Web与AI安全测试知识库,融合WooYun、先知及OWASP数据。用于渗透测试、漏洞挖掘、红队攻防及CTF等实战场景。严格区分概念讨论与实操,强制引用参考文件防幻觉,确保授权合规。
5 skills
GitHub
1,416
基于STRIDE框架对组件和信任边界进行威胁建模,生成威胁登记册。用于在功能开发阶段识别安全风险、评估风险等级并制定缓解措施,确保系统安全性。
6 skills
GitHub
69
Flounder自动化白帽安全审计技能,支持漏洞调查、智能合约及ZK代码审计、利用证明验证及报告生成,涵盖配置管理与维护者改进工作流。
1 skills
GitHub
515
协助初创企业准备SOC 2合规认证,包括量化安全风险、定义范围、差距分析、制定合规路线图及生成安全策略和控制实施计划。
2 skills
GitHub
334
用于审查修复类PR的安全与正确性技能。强制先执行安全扫描,禁止运行PR代码,需复现Bug并拒绝非必要修改,确保修复精准且无安全隐患。
3 skills
GitHub
3,141
用于发现AI水印覆盖缺口并验证检测与清除一致性的技能,支持新信号发现、历史回放及移除一致性审计。
2 skills
GitHub
5,685
使用Warden工具对代码库进行安全扫描,覆盖授权、代码执行和数据泄露等风险。提供本地运行配置及针对云/API表面、后端存储等关键区域的推荐扫描命令与输出规范。
1 skills
GitHub
3,986
用于评估和加固运行 Brigade 的主机安全性,包括防火墙、SSH 及系统更新配置。根据用户风险偏好进行安全审计与暴露面审查,确保在不破坏访问的前提下提升主机防护能力。
2 skills
GitHub
6,887
提供代码库、API及服务的安全审计与漏洞审查指南。支持指导模式和完整审计模式,强调基于源码的防御性分析,通过沙箱环境安全执行测试,输出包含证据、优先级及修复建议的专业审计报告。
1 skills
GitHub
22,089
验证脚手架工具的Ed25519签名见证清单,快速确认文件集完整性。适用于CI流水线、联邦握手及多签工作流中的轻量级签名校验场景。
1 skills
GitHub
675
提供全面的代码安全与正确性审计,适用于PR或分支差异审查。检查漏洞、副作用及构建流程,确保仅报告由变更引入的实际缺陷,并引用确切证据。
1 skills
GitHub
5,381
扫描包清单和锁文件以识别过时包及已知CVE漏洞,按风险等级分组更新建议。用于依赖扫描循环中,提供最小安全升级方案并处理人工审批流程。
2 skills
GitHub
11,320
提供多种Web shell样本用于安全研究、检测系统测试、恶意软件分析及取证。仅授权场景下使用,涵盖PHP、ASP等语言。
7 skills
GitHub
386
用于分析Linux及SteamOS等平台的游戏安全边界,涵盖ELF进程、权限、命名空间、seccomp、LSM策略及内存取证。提供内核与运行时状态记录指南,并关联逆向工程、图形API挂钩及DMA攻击技术工具。
9 skills
GitHub
3,549
智能合约深度安全审计技能,支持GitHub仓库、链上合约及本地测试用例。通过静态分析、不变量建模、对抗性验证及模糊测试,检测逻辑与经济漏洞,并路由至负责任披露流程。
5 skills
GitHub
757

ホーム - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-01 20:06
浙ICP备14020137号-1