提供代码库、API及服务的安全审计与漏洞审查指南。支持指导模式下的安全咨询及完整模式下的端到端渗透测试,强调防御性源码优先、严格沙箱执行及最小修复建议。
1 skills
GitHub
8,386
根据CVE描述和漏洞代码示例,生成完整的Semgrep规则包(rule.yml、tests.md、README.md)。自动推断严重性、CWE/OWASP映射及AST模式,输出可直接提交的安全检测规则与文档。
1 skills
GitHub
209
集成183+渗透测试与OSINT工具的技能,提供预检、自动环境适配及标准执行流程。用于目标侦察、漏洞扫描、子域名枚举、凭证泄露检测等安全评估任务。
1 skills
GitHub
1,078
在规格说明书PR中审计设计级安全风险,包括威胁面、认证授权、敏感数据及滥用场景,并将发现折叠至review.json。
2 skills
GitHub
166
提供验证方法论,强调执行代码而非仅阅读,通过运行正则、破坏测试用例及精准搜索来确保证据真实有效。用于安全审计、漏洞修复及测试验证,防止因误判导致错误结论。
2 skills
GitHub
2,741
使用Llama-Guard-4-12B模型对长文本、对话记录或模型回复进行安全筛查,判断内容是否违规并返回具体政策类别。适用于品牌安全和策略执行检查,处理超出短文本筛选器容量的场景。
6 skills
GitHub
65
提供系统级威胁建模能力,支持STRIDE、PASTA等框架,用于生成数据流图、攻击树及风险缓解方案。
10 skills
GitHub
104
集成ShadowBroker OSINT平台,提供实时地理空间情报查询、卫星图像获取、冲突事件监控及智能报告生成能力,支持自然语言问答与批量数据聚合。
1 skills
GitHub
11,253
基于 OWASP Top 10 的安全审计清单,涵盖认证、注入、XSS 等。用于代码审查、部署前检查及安全漏洞评估,支持忽略特定项及多语言配置。
1 skills
GitHub
1,102
用于运行和维护Guardtower每日安全暴露扫描器,支持本地项目与部署。可执行漏洞扫描、更新监控表面及检查报告,支持无网络模式进行解析器冒烟测试,并严格遵循配置契约加载凭证。
1 skills
GitHub
2
基于Unicorn引擎的二进制代码片段调试与模拟技能。通过原始加载、依赖模拟(JNI/系统调用)和回调钩子,实现函数级执行追踪、数据解密及环境隔离,辅助逆向分析与漏洞研究。
6 skills
GitHub
2,188
提供认证授权实现模式,涵盖JWT、OAuth2、会话管理和RBAC。用于构建安全可扩展的访问控制系统,适用于API安全加固、身份验证开发及安全问题调试。
1 skills
GitHub
615
被动OSINT技能,通过公开源进行零流量侦察。涵盖子域名枚举、历史归档、DNS姿态及账号关联分析,用于明确攻击面并发现潜在资产与泄露信息。
2 skills
GitHub
794
自动化执行OSINT侦察全流程,涵盖域名探测、子域枚举、内容发现及多智能体分析。自动完成1-5阶段并生成Excel报告,仅在授权或需主动利用时暂停,旨在提供深度攻击面评估而非浅层扫描。
8 skills
GitHub
2,676
用于对Stella代码、路径或Git差异进行只读安全审计,检查特权法律数据、租户隔离、认证及AI等安全风险。通过证据支持生成审计报告,严格遵循安全策略与范围界定。
6 skills
GitHub
255

Главная - Вики-сайт
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-10-04 19:09
浙ICP备14020137号-1