用于报告和分析 Microsoft AI Agent(如 Copilot Studio)的运行活动,包括用户、工具调用、渠道、Token 使用及安全拦截情况。
用于安全评估初期对裸域名、URL或IP进行信息收集,建立资产画像以支持后续漏洞查找和攻击路径规划。包含DNS解析、端口扫描、指纹识别等步骤,严格限制为被动侦察,禁止漏洞利用。
指导游戏安全研究的严谨性,确保结论基于证据。涵盖引用验证、不确定性评估、可复现分析及检测器评估。用于验证技术主张、合成资源及判断反作弊结论的证据充分性。
Base链代币安全调查技能,聚合rug风险、合约审计、部署者追踪等六项检查生成结构化报告。支持自定义检查项与深度,优雅降级,无需密钥即可运行。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供Wi-Fi侦察方法论,涵盖网卡选型、监控模式配置、频段扫描及指纹识别。用于在无线渗透测试前构建目标环境地图,支持多频段分析。
Windows/AD安全渗透技能,指导授权范围内的域控攻击,涵盖Kerberos、AD CS、BloodHound路径及提权。
指导品牌监控策略,检测商标侵权、仿冒及滥用行为。涵盖手动与自动化监控方案、渠道选择及预警设置,为品牌保护提供前置支持。
提供网络流量分析与PCAP取证专家技能,涵盖PCAP修复、Wireshark过滤、多协议分析及数据提取等场景。
集成ShadowBroker OSINT平台,提供实时地理空间情报查询、卫星图像获取、冲突事件追踪及智能报告生成。支持自然语言问答与批量数据聚合,服务于军事、安全等领域的态势感知需求。
通过逆向分析代码特征、字符串常量及交叉引用,恢复函数符号与名称。支持IDA Pro MCP直连或解析导出的反编译数据,适用于二进制分析与恶意软件研究场景。
被动OSINT侦察工具包,通过公共存档和目录枚举子域名、历史URL及泄露信息,无需向目标发送流量。适用于渗透测试初期或范围不明时快速构建攻击面视图。
基于企业名称进行攻击面映射,通过LEI、WHOIS、证书透明度和RIR数据发现企业及其子公司的域名、网段和ASN,构建可信的互联网资产清单。
代码库侦察智能体,用于映射架构、识别信任边界、按风险优先级分类文件并检测服务边界。旨在定位潜在漏洞位置,而非直接发现漏洞,为安全审计提供高价值目标。
- «
- 1
- »


