用于安全扫描验证阶段,对候选发现进行证据支持的验证评估。通过编译调试、内存检测或代码追踪等方式复现或证伪漏洞,生成包含置信度和证据的验证结果,支持批量处理与深度扫描模式。
1 skills
GitHub
9,683
Web漏洞狩猎手册,指导对特定端点进行IDOR、注入、SSRF及已知CVE的手动验证。强调使用curl生成真实PoC和具体影响评估,避免依赖重型扫描器,确保发现的可复现性。
10 skills
GitHub
1,265
用于安全扫描验证阶段,对候选漏洞进行证据支持的真实性评估。通过动态复现(如PoC、ASan)或静态代码追踪,判断发现的有效性并输出验证结论。
1 skills
GitHub
5,064
利用 Resemble AI 平台检测音频、图像、视频及文本中的深度伪造和合成内容,支持溯源、水印验证、身份核验及媒体情报分析。严格遵循铁律,仅依据检测结果判定真伪,禁止主观猜测。
1 skills
GitHub
1,461
检测 Entra ID 用户账号的权限与行为漂移,通过构建基线对比近期活动,计算多维漂移分数并关联安全日志,识别渐进式越权或异常访问。
1 skills
GitHub
233
用于授权XXE漏洞测试的领域路由与边界控制,涵盖文件读取、SSRF等变体。指导代理判断任务归属、执行转向策略及收集退出证据,确保测试在预授权范围内安全进行。
39 skills
GitHub
2,711
Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景,提供授权下的漏洞利用与审计支持,严格限制非授权攻击行为。
1 skills
GitHub
1,272
协调多层安全扫描与加固,涵盖应用、基础设施及合规控制。通过多智能体编排执行漏洞扫描、威胁建模和架构审查,实施纵深防御策略并验证合规性。
2 skills
GitHub
1,297
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证及安全报告生成。涵盖审计全流程配置、执行监控、发现确认及维护者改进工作流。
1 skills
GitHub
327
验证脚手架工具集的Ed25519签名凭证,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流中的轻量级身份核验场景。
1 skills
GitHub
573
针对语音克隆诈骗的桌面推演技能,通过模拟高压审批场景测试现有流程,生成剧本、检查表及整改建议,强化团队对紧急、保密等社会工程学信号的识别与防御能力。
2 skills
GitHub
1,273
生成制裁名单更新测试数据,验证筛查系统的覆盖率和模糊匹配调优。从OFAC、OFSI和EU等来源提取最新指定名称及变体,用于回归测试和质量保证。
2 skills
GitHub
636
提供多种Web shell样本用于检测和分析,支持安全研究、IDS/IPS签名测试及取证分析。仅限授权渗透测试、漏洞赏金和CTF等合法场景使用。
7 skills
GitHub
357
基于 Resemble AI 平台进行深度伪造检测与媒体安全分析,涵盖音视频文本的 AI 生成识别、来源追踪、水印验证及身份核验。
2 skills
GitHub
3,286
用于基准测试PII模型召回率,通过合成数据验证标签感知精确跨度与字符级召回,确保在发布前满足召回率阈值,防止隐私泄露。
5 skills
GitHub
4,977

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 11:51
浙ICP备14020137号-1 $お客様$