提供服务器端模板注入(SSTI)的检测与利用指南,涵盖引擎指纹识别及多种语言框架的RCE利用方法。
2 skills
GitHub
1,311
用于报告和分析AI代理(如Copilot、Agent 365)的运行时活动,包括用户行为、工具调用、令牌使用及安全事件。自动检测数据平面,支持租户级或单用户/代理范围的活动监控与调查。
5 skills
GitHub
239
用于处理客户端签名、加密及反自动化逻辑,通过逆向分析恢复请求参数,实现Burp重放。适用于安卓App、浏览器JS及桌面客户端的渗透测试场景。
1 skills
GitHub
3,008
用于诊断 KKTerm 中 HTTPS、API 连接及代理访问时的 TLS 证书和握手错误,提供排查流程与安全修复建议。
1 skills
GitHub
447
提供Python日志过滤器和遥测组件,在记录发出前自动清洗或屏蔽PHI(受保护的健康信息),防止患者数据泄露至日志、追踪及错误报告中。
1 skills
GitHub
5,172
针对告警、IOC或线索执行事件响应,通过日志分析确认攻击是否成功、量化影响范围、定位根因并制定恢复计划。
2 skills
GitHub
7,370
CTF竞赛中加密ZIP/PKZIP挑战的下游技能,用于识别ZipCrypto、利用已知明文恢复密钥并解密提取。适用于非暴力破解场景。
29 skills
GitHub
29,838
针对自定义虚拟机和字节码逆向工程的专家级分析指南。涵盖调度器识别、操作码映射、指令集重建及CTF迷宫挑战等场景,帮助识别并分析非原生代码的VM结构。
4 skills
GitHub
1,892
基于Unicorn引擎的二进制代码片段仿真与调试技能,通过Hook机制模拟JNI、系统调用等环境依赖,实现无头执行、逆向分析及漏洞利用测试。
6 skills
GitHub
2,044
数字取证与事件响应工具箱,支持pcap、二进制、内存转储及恶意软件分析。提供文件识别、流量解析、内存提取及IOC狩猎能力,强调使用副本操作以确保证据链完整。
1 skills
GitHub
599
用于跨多个来源(GitHub Dependabot、GCP容器扫描、Docker Scout及Linear)统一排查和修复安全漏洞的自动化技能,涵盖依赖更新与镜像加固。
1 skills
GitHub
2,056
系统性验证疑似安全漏洞,通过数据流追踪和上下文分析消除误报,生成真阳性或假阳性结论及证据。
1 skills
GitHub
486
用于跨多个来源(GitHub Dependabot、GCP 容器扫描、Docker Scout、Linear)进行安全漏洞的排查、评估和修复,涵盖依赖更新、镜像加固及安全告警处理。
1 skills
GitHub
64,568
用于修复GitHub安全与质量问题的Skill,支持Dependabot、CodeQL等告警的自动修补及PR创建。
1 skills
GitHub
10,951
用于管理、检索、轮换和排查 NetAlertX 的 API 令牌及认证密钥。提供通过 Python 或容器命令获取令牌的方法,指导处理 401/403 错误及安全最佳实践。
1 skills
GitHub
6,952

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-31 13:55
浙ICP备14020137号-1 $bản đồ khách truy cập$