用于建立或更新仓库级安全威胁模型。在指定路径下复用或生成涵盖资产、信任边界及攻击面输入的分析文档,辅助后续漏洞发现与安全扫描。
1 skills
GitHub
9,683
针对授权域名进行攻击面映射的侦察技能,涵盖被动子域枚举、存活探测及技术指纹识别。默认使用curl等基础工具,确保操作安全合规,适用于外部资产发现场景。
1 skills
GitHub
1,265
Threat Pulse 提供15分钟快速全面安全扫描,覆盖事件、身份、终端等7大领域,生成威胁仪表盘并推荐深入调查技能。
4 skills
GitHub
233
基于侦察结果查询CVE并评估适用性,支持版本匹配、补丁状态确认及置信度分级,输出候选列表供后续验证。
5 skills
GitHub
2,711
提供二进制逆向工程指导,涵盖IDA Pro、Ghidra等工具使用,支持静态/动态分析、反混淆及漏洞研究,适用于CTF和安全审计场景。
4 skills
GitHub
1,297
辅助初创企业准备SOC 2认证,包括量化安全风险、定义审计范围、评估现状与差距、制定合规路线图及生成政策和控制实施计划。
1 skills
GitHub
291
用于评估和保护机密新闻来源身份的安全技能。生成威胁模型、安全通信与处理指南、发布匿名化方案及风险承诺,帮助记者降低来源被识别的风险。
3 skills
GitHub
1,273
用于分析欧盟安全事件(如数据泄露)触发哪些法规(NIS2、GDPR等),确定通知对象、当局及法定期限。通过Ansvar Gateway获取实时法律条文,生成引用明确的报告地图,不起草通知内容。
5 skills
GitHub
637
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现分析。用于验证技术主张、评估反作弊检测器及合成资源,确保事实与操作声明可独立核查。
9 skills
GitHub
3,349
针对 Base 链代币的安全调查技能,组合六种检查(如 Rug、Honeypot、LP锁等)生成结构化报告。支持按需选择检查项和深度,优雅降级,无需密钥即可运行。
1 skills
GitHub
647
用于判断安全研究论文是否适合投稿USENIX Security或IEEE S&P、ACM CCS等顶会,依据可审计工件和测量证据进行路由决策。
7 skills
GitHub
974
分析特定漏洞的利用情报,评估其对当前仓库的影响。不修改代码,仅更新记忆文件跟踪发现。支持生成Markdown报告及Mermaid可视化图表,用于展示攻击路径、威胁模型和优先级对比。
2 skills
GitHub
3,256
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
提供Wi-Fi侦察方法论,涵盖适配器选择、监听模式配置、多频段扫描及数据包捕获。旨在为无线安全评估构建目标地图,支持后续渗透测试前的情报收集阶段。
3 skills
GitHub
2,837
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定合法接收与屏蔽室实验,提供法规确认、GNU Radio等工具链及自检流程,确保合规性。
13 skills
GitHub
19,714

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-13 03:24
浙ICP备14020137号-1 $お客様$