用于调查用户账户安全、可疑活动或合规审查的技能,涵盖登录异常、MFA状态及设备合规等分析。
针对存在签名、加密或反自动化逻辑的客户端请求,通过逆向分析恢复签名并实现稳定重放。支持安卓App、浏览器JS及桌面客户端场景,指导使用Burp等工具进行授权渗透测试与API安全验证。
提供内存取证全流程指南,涵盖多平台内存获取及Volatility3框架使用。适用于事件响应、恶意软件分析及内存转储中的进程、网络和DLL行为检测与取证。
获取漏洞修复情报,为当前仓库提供具体、可操作的修复步骤。通过工具链分析依赖关系,生成包含 Mermaid 图表的 Markdown 报告,对比修复方案并验证修复效果。
用于接收告警、IOC或线索,通过日志分析和源码验证,判定攻击是否成功、量化影响范围、确认根因并输出建议的隔离与恢复计划。
CTF沙箱下游技能,用于处理加密ZIP挑战。通过bkcrack进行已知明文攻击恢复密钥,而非暴力破解。需先由编排器确认环境,支持ZipCrypto解密及证据留存。
专注于安全事件响应、运维故障管理及取证分析的技能。提供从事件分类、快速响应、证据保全到根因调查和沟通协调的全流程支持,确保系统恢复与持续改进。
提供WAF绕过方法论与通用规避技术,涵盖识别、编码、协议级技巧及特定产品策略,用于在WAF拦截SQLi/XSS/RCE时构造有效载荷。
- «
- 1
- »


