用于修复和验证已确认的安全漏洞,生成最小化且经过验证的代码补丁。确保修复能彻底关闭安全边界,同时保留合法行为、兼容性及通过仓库检查。
1 个 Skill
GitHub
8,615
用于修复和验证已确认的安全漏洞,生成最小化代码补丁。通过重新评估、复现问题并实施修复,确保在保持兼容性和符合规范的前提下关闭安全边界,同时验证修复有效性。
1 个 Skill
GitHub
4,938
用于检测 Entra ID 用户账号的范围漂移,通过对比90天基线与近期行为,计算加权漂移分数并关联安全日志,识别渐进式权限扩张或异常行为。
3 个 Skill
GitHub
231
用于解决客户端(安卓App、浏览器JS、桌面端)签名加密导致无法直接重放的问题。通过逆向分析恢复请求逻辑,实现Burp稳定重放,支持授权渗透测试与API安全验证。
1 个 Skill
GitHub
2,569
提供内存取证技术指南,涵盖多平台内存获取、VM内存提取及Volatility3插件分析,用于事件响应和恶意软件调查。
1 个 Skill
GitHub
1,246
用于安全事件响应,基于告警或线索分析攻击是否成功、量化影响范围、定位根因并制定非执行性恢复计划。
2 个 Skill
GitHub
6,943
提供TOCTOU竞态条件漏洞的识别、利用及修复方法,涵盖文件系统、内核、容器及Web场景。适用于安全审计、渗透测试及并发Bug调试。
1 个 Skill
GitHub
2,814
CTF沙箱下游技能,用于解决加密ZIP/PKZIP挑战。支持ZipCrypto元数据检查、基于已知明文的bkcrack密钥恢复及解密提取,避免暴力破解,强调证据保留与可复现性。
27 个 Skill
GitHub
19,037
提供安全事件响应框架,覆盖NIST全生命周期。用于检测、遏制、取证及编写报告,指导工程师在 breach 发生时快速精准应对,强调证据保全与沟通。
3 个 Skill
GitHub
192
提供自定义虚拟机和字节码逆向工程的专家级分析指南。涵盖调度器识别、操作码映射、指令集重建及迷宫挑战破解,辅助处理CTF竞赛或受保护软件中的私有VM结构。
4 个 Skill
GitHub
1,536
  • «
  • 1
  • »

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-06 14:52
浙ICP备14020137号-1 $访客地图$