用于漏洞赏金提交的证据捕获与PoC脱敏规范,涵盖Cookie、PII及HAR文件的清洗流程,防止敏感数据泄露。
DCG是一个高性能Rust钩子,用于拦截并阻止AI编码代理执行破坏性命令(如rm -rf、git reset --hard),通过白名单架构和SIMD加速保障工作区安全。
用于从 Microsoft Sentinel 数据生成交互式热力图,展示时间或实体维度的聚合数据与模式识别。
在分析公司内部项目文档前,自动执行脱敏流程。通过生成策略和掩码文件,将公司名、金额、人名等敏感信息替换为不可逆占位符,确保原始数据不泄露,保障隐私安全。
Web应用综合渗透测试的路由层技能,负责根据攻击面分派至具体漏洞子域,定义测试边界、转向策略及退出证据标准。
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计。涵盖目标准备、源码映射、利用路径构建、本地验证及报告生成,同时提供维护者改进工作流与沙箱执行配置指导。
提供经授权的安全测试密码列表,用于渗透测试、凭证测试、暴力破解及认证安全评估。仅限合法授权场景使用。
用于对欧盟个人健康数据执行符合GDPR的可逆假名化处理,分离存储重关联密钥并支持授权后的重新识别,确保数据合规且可追溯。
提供Linux提权系统化方法论,涵盖SUID/SGID滥用、内核漏洞利用及自动化枚举工具集成。旨在辅助红队渗透测试、CTF竞赛中的权限提升,并支持紫队防御检测。
提供从已知漏洞点到稳定远程利用(Exploit)的全链路工程化方法,覆盖栈/堆溢出及内核Pwn。解决CTF本地通但远程不稳、环境差异等痛点,强调pwntools工具链与远程稳定化技巧。
Windows本地提权专家级攻击手册,涵盖令牌滥用、Potato系列漏洞、服务配置错误、DLL劫持及UAC绕过等技术。提供枚举清单与利用路径,用于在低权限Shell下获取高权限访问。


