面向SOC日常操作的快速安全扫描技能,覆盖事件、身份、终端等7大领域。并行执行12项查询生成威胁仪表盘,提供优先级发现及下钻至专项技能的推荐,适用于新手入门或紧急排查场景。
4 skills
GitHub
231
在红队侦察完成后,根据产品、版本和服务指纹查询CVE数据库,评估漏洞适用性并确认补丁状态,为后续验证提供证据支持。
6 skills
GitHub
2,515
提供二进制逆向工程指导,涵盖静态/动态分析、反混淆及漏洞研究。支持IDA Pro、Ghidra等工具,适用于CTF、安全审计及理解未文档化软件。
5 skills
GitHub
1,241
模拟企业采购与安全审查流程,生成发现备忘录、停滞风险排名及准备清单,帮助用户在真实交易前识别合规与安全风险。
3 skills
GitHub
1,257
分析欧盟安全事件(如数据泄露)触发哪些法规(NIS2、GDPR等),确定报告主体、接收机构及法定期限。通过Ansvar Gateway MCP实时查询官方文本生成引用明确的报告映射表,严禁使用模型记忆。
4 skills
GitHub
619
提供Web shell样本,用于安全研究、检测系统测试、IDS/IPS签名验证及取证分析。仅限授权渗透测试、漏洞赏金或教育用途。
1 skills
GitHub
353
提供游戏安全研究的严谨性指南,规范证据收集、引用验证及不确定性评估。确保结论基于实证且可复现,区分观察与归因,适用于反作弊检测器评估及技术主张验证。
9 skills
GitHub
3,315
用于Base链上代币安全调查的聚合技能,集成 Rug、合约审计、部署者追踪等六项检查,生成结构化风险报告。
1 skills
GitHub
593
专为USENIX Security论文设计,用于审计和构建高标准的实验评估。涵盖威胁模型一致性、自适应攻击分析、检测率与误报率的基率校正及统计诚实性,确保实验严谨性。
8 skills
GitHub
915
搜索已知利用漏洞并支持按生态、严重性等过滤,自动检测仓库技术栈,仅更新记忆文件以追踪发现结果,不修改应用代码。
1 skills
GitHub
3,253
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
1 skills
GitHub
14,389
主动威胁狩猎技能,无需告警即可分析日志与源码。通过基线画像、假设驱动查询及本地PoC验证,确认漏洞并生成事故报告。严格遵循不修改配置、仅本地操作等硬性规则,确保发现的可信度。
1 skills
GitHub
6,928
杀猪盘检测器,通过关键词触发或命令调用,扫描8项风险信号并加权计算,输出JSON格式的风险评级、证据及建议,帮助用户识别投资诈骗。
1 skills
GitHub
5,960
提供攻击性安全、红队情报收集及漏洞赏金侦察的综合OSINT方法论。涵盖域名、人员、加密货币等多维度侦察,集成搜索、邮箱调查等工具链,支持资产映射与线索追踪。
2 skills
GitHub
2,810
提供Windows Active Directory渗透测试技能,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及域提权。强调授权范围与合规性,指导从枚举到利用的安全研究流程。
10 skills
GitHub
18,199

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 03:09
浙ICP备14020137号-1 $Гость$