用于软件供应链攻击面侦察,识别包名抢注、依赖混淆及CI/CD配置泄露等风险。仅限外部信息收集与识别,禁止实际攻击行为。
生成MITRE ATT&CK检测覆盖报告,分析规则映射、识别覆盖缺口并提供优化建议。
面向裸域名、URL或IP的首次安全侦察入口,通过DNS解析、端口扫描、子域枚举等技术栈指纹识别,构建目标资产画像(recon_profile),为后续CVE查找和攻击路径规划提供事实依据。
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证、不确定性管理及可复现分析。适用于技术主张验证、反作弊检测评估及资源综合,确保事实与操作声明独立可查。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
提供红队渗透测试中数据外泄的完整方法论,涵盖DNS、HTTPS、ICMP隧道及云存储等隐蔽通道技术。
用于基于公开来源的网络安全威胁情报收集与分析。支持IOC提取、恶意活动追踪及X/Twitter数据搜索,强调证据核验与独立佐证,为狩猎和取证提供情报包。
符号执行与约束求解专家指南,涵盖使用 angr、Z3 和 Unicorn Engine 进行 CTF 逆向、密钥恢复、绕过检查及二进制分析自动化。提供核心概念、脚本模板及工具选型建议。
集成ShadowBroker OSINT平台,支持实时地理空间情报查询、卫星影像获取及智能报告生成。提供自然语言问答、批量快照和实体追踪功能,适用于军事、安全等领域的态势感知与数据聚合。
通过逆向工程分析IDA反编译代码中的内存访问模式,自动推断和恢复数据结构定义。支持MCP直连或文件导入两种数据源,适用于二进制安全分析场景。
基于公司法律实体进行攻击面映射,通过LEI、SEC-EDGAR等数据源发现子公司、域名、网段及ASN,提供可审计的归属置信度评分。
提供对抗性代码理解能力,用于安全研究。通过映射架构、追踪数据流和挖掘漏洞变体,在静态分析前或同时构建代码的真实上下文,辅助扫描结果验证及提升检测准确性。
基于Apify执行实时OSINT威胁情报任务,包括CVE查询、漏洞检测、域名泄露检查及攻击者画像。通过调用Apify Actor获取最新安全数据,严禁依赖训练知识回答安全问题。


