针对DOM、存储、反射及mXSS等现代XSS变体的狩猎技能。涵盖DOMPurify绕过、Next.js RCS注入、OAuth重定向及Markdown渲染器漏洞,基于CVE与Bug Bounty报告构建,适用于高级安全测试。
ShadowBroker是本地OSINT情报平台,提供实时地理空间数据、卫星图像及冲突事件追踪。支持自然语言查询、批量快照生成和智能报告制作,适用于军事、新闻聚合及网格网络参与等场景。
基于OWASP Top 10的安全审计清单工具,涵盖认证、注入、XSS等。支持按模块查询及忽略特定检查项,读取配置文件以适配语言和路径,生成安全报告并维护SECURITY.md忽略列表。
用于运行或维护Guardtower每日安全暴露扫描,支持更新监控面及检查报告。通过config.json管理配置与凭证,支持无网络模式测试,读取本地清单及公开漏洞源,严禁修改云任务或付费计算资源。
生成Python脚本,根据6位BIN码枚举所有可能的16位信用卡号,利用Luhn算法验证有效性并统计有效数量。


