用于安全扫描验证阶段,对候选发现进行证据支持的验证评估。通过编译调试、内存检测或代码追踪等方式复现或证伪漏洞,生成包含置信度和证据的验证结果,支持批量处理与深度扫描模式。
1 skills
GitHub
9,683
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC和具体影响评估,避免依赖重型扫描器,确保发现的可复现性。
10 skills
GitHub
1,265
用于安全扫描验证阶段,对候选漏洞进行证据支持的真实性评估。通过动态复现(如PoC、ASan)或静态代码追踪,判断发现的有效性并输出验证结论。
1 skills
GitHub
5,064
利用 Resemble AI 平台检测音频、图像、视频及文本中的深度伪造和合成内容,支持溯源、水印验证、身份核验及媒体情报分析。严格遵循铁律,仅依据检测结果判定真伪,禁止主观猜测。
1 skills
GitHub
1,461
检测 Entra ID 用户账号的权限与行为漂移,通过构建基线对比近期活动,计算多维漂移分数并关联安全日志,识别渐进式越权或异常访问。
1 skills
GitHub
233
用于授权XXE漏洞测试的领域路由与边界控制,涵盖文件读取、SSRF等变体。指导代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
39 skills
GitHub
2,711
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权下的漏洞利用与审计支持,严格限制非授权攻击行为。
1 skills
GitHub
1,272
协调多层安全扫描与加固,涵盖应用、基础设施及合规控制。通过多智能体编排执行漏洞扫描、威胁建模和架构审查,实施纵深防御策略并验证合规性。
2 skills
GitHub
1,297
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证及安全报告生成。涵盖审计全流程配置、执行监控、发现确认及维护者改进工作流。
1 skills
GitHub
327
验证脚手架工具集的Ed25519签名凭证,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流中的轻量级身份核验场景。
1 skills
GitHub
573
针对深度伪造语音欺诈的桌面推演技能,模拟CEO紧急转账等场景,测试并加固现有审批流程。提供场景包、主持脚本、漏洞清单及整改建议,旨在提升团队对社交工程攻击的防御意识和流程韧性。
1 skills
GitHub
1,273
生成制裁名单更新测试数据,验证筛查系统的覆盖率和模糊匹配阈值。通过抓取OFAC、OFSI和EU最新指定名称及变体,构建回归测试集,确保系统能准确识别新目标并正确调优。
2 skills
GitHub
637
提供Web Shell样本用于检测、分析、IDS/IPS签名测试及取证研究。仅限授权安全测试、漏洞赏金或CTF等合法用途,涵盖PHP、ASP、JSP等多种语言Shell。
7 skills
GitHub
356
利用 Resemble AI 平台检测音频、视频、图像及文本的 AI 生成或篡改内容,执行深度伪造检测、声纹身份验证、水印分析及媒体情报提取,严禁无结果猜测真伪。
2 skills
GitHub
3,256
用于基准测试PII模型召回率,通过合成数据验证标签感知的精确跨度及字素召回,确保在发布前满足最低召回阈值,防止隐私泄露。
3 skills
GitHub
4,918

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 01:42
浙ICP备14020137号-1 $お客様$