在红队侦察后,根据产品版本指纹查询CVE数据库,评估漏洞适用性与补丁状态,输出候选列表供后续验证。
提供二进制逆向工程指导,涵盖IDA、Ghidra等工具使用,支持静态/动态分析、漏洞研究及CTF挑战,助力理解未文档化软件。
越南个人数据保护法(PDPL)合规顾问,提供差距分析、数据主体权利流程、跨境传输评估、隐私政策起草及违规通知等指导。
提供游戏安全研究的严谨性指南,强调基于证据的结论、引用验证及可复现性。适用于技术主张验证、反作弊检测评估、遥测数据分析及安全结论决策,确保推断独立可查且不过度解读。
针对Base链代币的安全调查技能,集成rug、合约审计、部署者追踪、持仓集中度、蜜罐及LP锁定六项检查,生成结构化风险报告。支持按需选择检查项与深度,无密钥也可运行并优雅降级。
用于设计和审计USENIX Security论文的实验评估,确保威胁模型忠实、自适应攻击分析、检测指标严谨及统计诚实。
用于在漏洞数据库中搜索已知利用程序,支持按生态系统、严重性、来源和EPSS筛选。自动检测仓库技术栈并更新记忆文件以跟踪发现结果,辅助安全审计。
用于快速评估数据处理活动是否需要隐私影响评估(PIA)或强制性的GDPR DPIA。通过检查触发条件、管辖范围和隐私政策冲突,输出分类建议并路由至下一步骤。
提供Wi-Fi侦察方法论,涵盖网卡选型、监听模式配置、法规域设置及多频段扫描。旨在攻击前构建完整无线环境地图,支持2.4/5/6GHz,为后续渗透测试奠定基础。
用于授权RF/SDR安全研究,涵盖非Wi-Fi信号识别、协议分析及重放可行性评估。严格限定于合法接收与屏蔽实验室环境,遵循法规边界,提供加固建议。
指导品牌监控策略,涵盖域名、社媒、电商等渠道的商标侵权与假冒检测。提供从手动搜索到自动化工具的选择建议,设定监控频率,并规划违规升级处理流程。
Windows横向移动专家级攻击手册,涵盖PsExec、WMI、WinRM等多种远程执行技术及凭证传递方法,提供OPSEC权衡与工具使用指南。
协助进行数据保护影响评估(DSFA),依据GDPR第35条核查高风险处理活动的合规性。通过冷启动提问明确场景,验证法律依据,确定管辖机构,审查文档完整性,并提供风险评估与紧急措施建议。
- «
- 1
- »


