用于漏洞赏金提交的证据捕获与PoC脱敏规范,涵盖Cookie、PII及HAR文件的清洗流程,防止敏感数据泄露。
1 skills
GitHub
4,070
针对授权域名的外部攻击面侦察技能,通过被动子域名枚举、存活探测和技术指纹识别,结合curl和内置工具进行内容发现。
1 skills
GitHub
1,323
DCG是一个高性能Rust钩子,用于拦截并阻止AI编码代理执行破坏性命令(如rm -rf、git reset --hard),通过白名单架构和SIMD加速保障工作区安全。
1 skills
GitHub
5,893
用于从 Microsoft Sentinel 数据生成交互式热力图,展示时间或实体维度的聚合数据与模式识别。
1 skills
GitHub
244
在分析公司内部项目文档前,自动执行脱敏流程。通过生成策略和掩码文件,将公司名、金额、人名等敏感信息替换为不可逆占位符,确保原始数据不泄露,保障隐私安全。
1 skills
GitHub
1,080
Web应用综合渗透测试的路由层技能,负责根据攻击面分派至具体漏洞子域,定义测试边界、转向策略及退出证据标准。
3 skills
GitHub
3,148
用于在知识图谱上定义、执行策略、访问控制和合规规则。支持检查合规状态、列出可用规则及提供修复建议,适用于安全治理与数据合规场景。
1 skills
GitHub
11,679
Flounder自主白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计。涵盖目标准备、源码映射、利用路径构建、本地验证及报告生成,同时提供维护者改进工作流与沙箱执行配置指导。
1 skills
GitHub
329
辅助团队准备SOC 2合规认证,量化安全风险,评估安全现状,生成差距分析矩阵及分阶段合规路线图。
1 skills
GitHub
315
提供经授权的安全测试密码列表,用于渗透测试、凭证测试、暴力破解及认证安全评估。仅限合法授权场景使用。
1 skills
GitHub
375
用于对欧盟个人健康数据执行符合GDPR的可逆假名化处理,分离存储重关联密钥并支持授权后的重新识别,确保数据合规且可追溯。
2 skills
GitHub
5,196
提供Linux提权系统化方法论,涵盖SUID/SGID滥用、内核漏洞利用及自动化枚举工具集成。旨在辅助红队渗透测试、CTF竞赛中的权限提升,并支持紫队防御检测。
9 skills
GitHub
3,017
提供从已知漏洞点到稳定远程利用(Exploit)的全链路工程化方法,覆盖栈/堆溢出及内核Pwn。解决CTF本地通但远程不稳、环境差异等痛点,强调pwntools工具链与远程稳定化技巧。
2 skills
GitHub
34,091
Windows本地提权专家级攻击手册,涵盖令牌滥用、Potato系列漏洞、服务配置错误、DLL劫持及UAC绕过等技术。提供枚举清单与利用路径,用于在低权限Shell下获取高权限访问。
18 skills
GitHub
2,015
检测并掩盖文本中的个人身份信息(PII),将敏感数据替换为占位符,适用于分享或日志记录前的脱敏处理。
1 skills
GitHub
65

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-03 07:50
浙ICP备14020137号-1 $bản đồ khách truy cập$