规范漏洞赏金提交中的证据捕获与脱敏流程,涵盖Cookie、PII及HAR文件清洗,防止敏感数据泄露并确保证据有效性。
1 skills
GitHub
4,669
用于安全事件响应全流程,包括判定、遏制、取证、恢复及复盘。适用于疑似或确认泄露、制定预案、演练及合规通知场景。
3 skills
GitHub
1,680
提供杀猪盘风险检测能力,扫描低质量账号、模板话术、K线异常等8个信号,并给出从安全到高度可疑的风险评级。
1 skills
GitHub
559
用于创建、更新或持久化仓库级威胁模型。在安全扫描阶段,根据用户指令或显式调用生成描述架构、攻击者能力及信任边界的威胁模型,支持缓存复用与策略遵循。
1 skills
GitHub
10,856
用于分析蜜罐服务器安全性的技能,涵盖攻击模式识别、威胁情报关联、IP 丰富化、漏洞评估及高管报告生成。
3 skills
GitHub
247
用于在分析公司或项目文档前,通过 ClawVault 工具对敏感内容(如公司名称、金额、人名)进行脱敏处理,确保数据安全。
1 skills
GitHub
1,078
提供渗透测试工具速查与选型支持,覆盖编码、漏洞利用、内网、提权等场景,帮助用户快速回忆命令及筛选候选工具,作为操作支撑层辅助安全测试工作流。
3 skills
GitHub
3,455
协助初创企业准备SOC 2合规认证,包括量化安全风险、定义范围、差距分析、制定合规路线图及生成安全策略和控制实施计划。
1 skills
GitHub
334
提供经授权的渗透测试、漏洞赏金及CTF竞赛所需的密码字典,包括常见弱口令和暗网泄露数据。用于密码喷洒、凭证测试、暴力破解验证及认证安全评估等合法安全研究场景。
1 skills
GitHub
386
用于在awesome-game-security资源库中进行导航、分类、去重审查及描述生成。提供目录工作流、仓库导航和质量维护指引,辅助选择领域技能并查询确定性索引。
1 skills
GitHub
3,549
用于执行HIPAA专家判定,通过计算k-匿名性、l-多样性及运行重识别攻击来评估去标识化数据集的残留风险,并生成合规备忘录。
3 skills
GitHub
5,418
提供 Google Cloud Security Command Center 查询技能,用于检索安全发现、漏洞及外部暴露等只读信息。严格限制为读取操作,需指定父级作用域,禁止执行修复或配置变更。
1 skills
GitHub
20,414
为代码库构建威胁模型,支持访谈、自动推导及组合模式。通过静态分析识别攻击面与潜在风险,输出标准化威胁文档,辅助安全评估与漏洞优先级排序。
1 skills
GitHub
7,528
提供NetExec(nxc)在Active Directory环境中的网络利用与后渗透参考,涵盖多协议枚举、认证配置、密码喷洒及凭证转储等完整命令示例。
5 skills
GitHub
6,977
用于逆向工程、安全分析、CTF及防御性测试的Codex技能路由器。通过路由机制选择并执行特定安全任务,严格遵循仓库范围合同进行授权验证与工具解析。
1 skills
GitHub
38,187

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-29 22:58
浙ICP备14020137号-1