用于从日志、镜像等取证材料中重建事件时间线,强调保留证据溯源、归一化时钟、标注事实与推断,并标记未知间隙。
1 skills
GitHub
148
针对软件供应链攻击面的外部侦察技能,通过识别GitHub组织、JS包名混淆、Docker镜像暴露及CI/CD配置泄露等场景,发现潜在安全风险。仅限侦察,禁止实际攻击。
7 skills
GitHub
4,669
用于系统设计阶段识别潜在安全风险,通过绘制数据流、标记信任边界,分析伪造、篡改等威胁并制定缓解措施,确保在构建前发现并解决安全问题。
1 skills
GitHub
1,680
提供Web目标外部侦察剧本,包括子域名枚举、存活探测和技术指纹识别。通过curl获取CT日志和OTX数据,自动去重并保存结果,用于映射授权测试的攻击面。
1 skills
GitHub
1,377
生成MITRE ATT&CK检测覆盖报告,自动收集规则、告警数据并映射至ATT&CK框架,识别覆盖缺口并提供优化建议。
3 skills
GitHub
247
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别,构建初始资产画像(recon_profile),为后续漏洞分析和攻击路径规划提供事实依据。
4 skills
GitHub
3,455
用于验证游戏安全领域争议性或重大声明的严谨性,要求基于原始证据、可复现性及明确信任边界进行推理,区分观察与归因,校准不确定性。
6 skills
GitHub
3,549
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Windows提权完整方法论,涵盖令牌模拟、服务配置错误、DLL劫持、UAC绕过及凭证收集等攻击面利用技术。集成自动化工具枚举,包含检测签名,适用于授权渗透测试、红队演练和CTF比赛中的权限提升场景。
5 skills
GitHub
6,977
用于通过公开来源进行网络安全威胁情报收集与验证,支持IOC提取、钓鱼活动追踪及X/Twitter数据查询,提供标准化证据链与交接流程。
13 skills
GitHub
38,187
基于Playwright无头浏览器的Twitter单账号自动化管理工具,用于研究浏览器自动化检测、提示注入防御及人机协作审批机制。通过定时任务执行发帖和互动,高风险操作需人工确认。
1 skills
GitHub
471
针对单一目标URL或应用,从已暴露信息中绘制可测试的攻击面。生成业务画像、主机/API清单、密钥表及对象图,为后续漏洞测试提供前置侦察数据,禁止目录爆破。
7 skills
GitHub
2,314
集成ShadowBroker OSINT平台,提供实时地理空间情报查询、卫星图像获取、冲突事件监控及智能报告生成能力,支持自然语言问答与批量数据聚合。
1 skills
GitHub
11,253
用于从Unity IL2CPP构建中提取C#方法名、地址和类型信息,生成IDA/Ghidra导入脚本,支持iOS/Android平台及不同Metadata版本。
2 skills
GitHub
2,188
被动OSINT技能,通过公开源进行零流量侦察。涵盖子域名枚举、历史归档、DNS姿态及账号关联分析,用于明确攻击面并发现潜在资产与泄露信息。
1 skills
GitHub
794

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-28 13:25
浙ICP备14020137号-1