在确认缺陷后,通过语义或AST查询全面扫描代码库、历史及衍生代码中的同类变体,验证可达性并提出统一修复方案。
1 skills
GitHub
148
用于修复并验证已确认的安全漏洞,生成最小化代码补丁。通过独立调查数据流和边界,确保在保持合法行为的前提下彻底关闭安全缺口,并验证相关检查通过。
1 skills
GitHub
10,641
用于调查Entra ID用户账户的安全问题、可疑活动或合规审查。涵盖登录异常、MFA状态、设备合规性及审计日志分析,支持生成HTML/Markdown报告及SVG仪表盘,提供快捷排查路径。
6 skills
GitHub
244
用于处理客户端逆向与Burp重放,解决安卓App、浏览器JS及桌面客户端的签名恢复、加密还原和请求链追踪问题,适用于已授权渗透测试场景。
1 skills
GitHub
3,275
用于安全事件响应,基于告警或IOC分析日志与源码,判定攻击是否成功、量化影响范围并确认根因,最后输出拟制的隔离与恢复计划。
3 skills
GitHub
7,416
用于CTF竞赛中加密ZIP/PKZIP挑战的分析技能。支持ZipCrypto元数据检查、基于已知明文的密钥恢复(bkcrack)及解密提取,避免盲目爆破,需配合沙箱编排器使用。
27 skills
GitHub
35,099
Windows本地提权专家级攻击剧本,涵盖令牌滥用、Potato系列漏洞、服务配置错误、DLL劫持、UAC绕过及注册表自启动等技术,提供枚举清单与利用路径。
9 skills
GitHub
2,136
利用Unicorn引擎对二进制代码片段进行模拟执行和调试,通过Hook机制模拟JNI、Syscall等环境依赖,实现无需运行完整程序的函数级逆向分析与数据解密。
4 skills
GitHub
2,109
数字取证与应急响应工具箱,支持PCAP、二进制、内存转储及恶意软件分析。涵盖网络流量解析、文件提取、YARA规则匹配及内存取证,强调在隔离副本上操作以确保证据链完整。
1 skills
GitHub
764
用于修复GitHub安全与质量问题,包括Dependabot、CodeQL告警及代码质量发现。支持自动修补漏洞依赖和安全问题,并可选择性创建Pull Request。
1 skills
GitHub
11,010
用于管理、检索、轮换和调试 NetAlertX 的 API 令牌及认证密钥,协助排查 401/403 错误并遵循安全最佳实践。
1 skills
GitHub
7,067
使用 Frida 进行动态插桩,用于运行时挂钩目标、追踪 API 调用、绕过 SSL 固定及内存扫描,辅助确认漏洞触发并分析二进制或移动应用行为。
1 skills
GitHub
3,754
修复由pip-audit或CVE公告标记的Python依赖漏洞,通过升级uv锁文件中的包版本并运行完整验证门控来确保安全性。
1 skills
GitHub
5,805
用于使用Wireshark进行网络流量分析的技能,涵盖抓包、PCAP过滤、协议分析及异常检测。适用于网络故障排查、安全事件调查及性能优化场景。
2 skills
GitHub
4,609
用于安全事件调查、威胁狩猎和入侵响应。支持建立时间线、查询过滤、事件关联及IOC检查,并生成包含MITRE ATT&CK映射的调查报告。
2 skills
GitHub
288

trang chủ - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-09-17 19:06
浙ICP备14020137号-1