Tencent自研安全沙箱技能,兼容E2B SDK,提供隔离环境执行Python代码和Shell命令。支持文件读写、网络策略控制及快照复用,适用于运行不受信任代码或需隔离风险的场景。
1 skills
GitHub
11,354
Threat Pulse 是面向 SOC 日常运营的快速安全扫描技能,覆盖事件、身份、终端等7大领域,生成威胁仪表盘并提供深入调查建议。适用于新用户引导及“15分钟”快速概览场景。
1 skills
GitHub
239
用于在分析公司或项目文档前,通过 ClawVault 工具对敏感信息(如公司名称、金额、人员)进行脱敏处理,替换为不可逆占位符,确保数据安全。
1 skills
GitHub
1,081
渗透测试快速速查技能,用于在路由明确后快速检索常见漏洞的Payload、绕过技巧及验证顺序,涵盖Web注入、认证逻辑、AI安全等领域,提供CTF专项卡片与参考文档链接。
3 skills
GitHub
2,998
指导初创企业准备SOC 2合规认证,涵盖安全风险评估、范围定义、现状差距分析及合规路线图制定,助力通过审计并支持业务拓展。
1 skills
GitHub
294
负责漏洞扫描、重新提交PVR报告及负责任披露的安全技能。通过扫描仓库发现漏洞,优先使用私有报告,对无响应渠道的严重问题重新提交,并自动发送合规的披露邮件。
1 skills
GitHub
673
用于执行HIPAA专家认定风格的重识别风险评估。通过计算k-匿名性和l-多样性指标,并结合OpenMed实证攻击模拟,评估去标识化数据集的残留风险,最终生成合规的风险备忘录。
3 skills
GitHub
5,058
用于发布前的恶意软件审计,通过确定性扫描和上下文分类检查代码树是否存在恶意行为或安全隐患,确保发布安全。
1 skills
GitHub
2,159
构建代码库威胁模型,支持访谈、引导及组合模式。通过静态分析代码、历史漏洞生成THREAT_MODEL.md,识别潜在攻击面与风险,不执行代码或修改目标系统。
1 skills
GitHub
7,322
提供TOCTOU竞态条件漏洞的利用方法论,涵盖二进制、内核、文件系统、Web及容器层。指导识别检查与使用间的时序窗口,通过符号链接替换、原子交换或FUSE延迟等手段扩大窗口并执行攻击。
1 skills
GitHub
2,944
通过对比补丁前后二进制文件,分析代码变更以反推漏洞原理并编写PoC,适用于红队N-day利用、CVE复现及SRC资产打击场景。
2 skills
GitHub
26,503
提供品牌监控策略,涵盖域名、社交媒体及电商平台的侵权与仿冒检测。指导手动搜索设置与自动化工具选型,建立监控频率并输出执行计划,为后续品牌保护行动提供数据支持。
1 skills
GitHub
906
Windows AV/EDR 绕过专家技能,涵盖 AMSI、ETW 绕过、内存加载、进程注入及签名规避等技术。用于在 Windows 端点执行检测规避和隐蔽操作。
15 skills
GitHub
1,797
根据CVE描述和漏洞代码示例,生成完整的Semgrep规则包(rule.yml、tests.md、README.md),自动映射CWE/OWASP分类及严重性等级。
1 skills
GitHub
208
用于检测并掩盖文本中的个人身份信息(PII),将其替换为占位符。适用于在分享或记录前对数据进行脱敏处理。
3 skills
GitHub
74

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-27 11:21
浙ICP备14020137号-1 $방문자$