用于从日志、镜像等取证材料中重建事件时间线,强调保留证据溯源、归一化时钟、标注事实与推断,并标记未知间隙。
1 skills
GitHub
148
针对软件供应链的外部侦察技能,识别包名抢注、依赖混淆、CI/CD注入及镜像暴露等攻击面。仅用于情报收集与漏洞识别,严禁未经授权的实际攻击行为。
5 skills
GitHub
4,427
杀猪盘检测器,通过扫描低质量账号、模板话术、K线异常等8个信号,对投资推荐进行风险评级,帮助用户识别金融诈骗陷阱。
1 skills
GitHub
506
针对授权域名的外部攻击面测绘技能,通过被动子域名枚举、存活探测和技术指纹识别,构建目标资产清单。
1 skills
GitHub
1,343
分析AI代理运行时活动,涵盖使用量、工具调用及Prompt Shield安全 verdict。自动适配数据源,支持租户/代理/用户维度,用于行为监控与安全调查。
3 skills
GitHub
244
针对裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别等手段,构建初始资产画像(recon_profile),为后续CVE查询和攻击路径规划提供事实依据。
6 skills
GitHub
3,275
提供游戏安全研究的严谨性指南,涵盖证据验证、因果归因分离及检测器评估。用于确保结论基于实证且可复现,防止过度推断,适用于反作弊分析和技术主张验证。
8 skills
GitHub
3,492
Base链代币安全调查技能,组合六项检查(rug、审计、部署者、持仓、蜜罐、LP锁定)生成结构化报告。支持自定义检查项与深度,关键信息缺失时优雅降级,无需API密钥即可运行。
1 skills
GitHub
718
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
检测投资推荐是否为杀猪盘,通过扫描8个风险信号并加权用户关键词,输出JSON格式的风险评级与证据。
1 skills
GitHub
6,811
提供跨主流包生态系统的依赖混淆与命名空间攻击方法,涵盖侦察、安全PoC验证及防御建议。
3 skills
GitHub
3,048
用于在 Binary Ninja 中进行授权二进制逆向分析,支持 IL 检查、交叉引用及 Python API 自动化。提供安全启动、集成选择与分析工作流指南,适用于漏洞研究与代码审计场景。
13 skills
GitHub
35,099
基于Playwright的Twitter自动化管理工具,用于研究浏览器自动化检测、提示注入防御及人机审批流程。
1 skills
GitHub
471
Windows横向移动专家攻击手册,涵盖PsExec、WMI、WinRM等远程执行技术及凭据传递方法,提供工具使用与OPSEC权衡。
8 skills
GitHub
2,136
用于逆向工程,通过分析IDA反编译代码、字符串常量及交叉引用,恢复或识别函数符号与名称。支持MCP直连或本地文件分析,辅助理解恶意软件或二进制逻辑。
1 skills
GitHub
2,109

- 위키
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-16 08:31
浙ICP备14020137号-1 $방문자$