用于修复和验证已确认的安全漏洞。通过分析代码路径、生成最小化补丁并执行运行时验证,确保在封闭安全边界的同时保持兼容性。
1 skills
GitHub
9,871
JWT攻击手册,涵盖算法混淆、kid注入、jku/x5u SSRF及弱密钥破解等场景,指导如何伪造通过服务端验证的认证令牌。
1 skills
GitHub
1,282
用于调查Entra ID用户账户的安全问题、可疑活动或合规审查,分析登录异常、MFA状态及设备合规性。
7 skills
GitHub
234
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
3 skills
GitHub
7,015
CTF沙箱下游技能,用于处理加密ZIP挑战。通过bkcrack进行已知明文攻击恢复密钥,而非暴力破解。需先由编排器确认环境,支持ZipCrypto解密及证据留存。
27 skills
GitHub
24,572
提供WAF绕过方法论与通用规避技术,涵盖识别、编码、协议级技巧及特定产品策略,用于在WAF拦截SQLi/XSS/RCE时构造有效载荷。
6 skills
GitHub
1,723
利用Unicorn引擎对特定代码片段或函数进行二进制模拟与调试。通过加载原始字节、识别并挂钩JNI/系统调用等依赖,实现无环境依赖的代码执行追踪、数据解密及崩溃诊断。
4 skills
GitHub
1,967
数字取证与事件响应工具箱,提供pcap、二进制、内存转储及恶意软件分析的自动化指令。涵盖文件识别、流量分析、内存提取及IOC狩猎,强调副本分析与证据链完整性。
1 skills
GitHub
470
审计并修复 Go 和 Node.js 依赖的安全漏洞。自动执行 govulncheck 和 npm audit,处理补丁升级,生成重大版本变更报告并等待确认,最后提交修复结果。
1 skills
GitHub
1,986
用于跨多个来源(GitHub Dependabot、GCP容器扫描、Docker Scout及Linear)排查和修复安全漏洞,涵盖依赖项CVE、基础镜像更新及安全告警处理。
1 skills
GitHub
2,036
  • «
  • 1
  • »

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-18 07:58
浙ICP备14020137号-1 $방문자$