面向SOC日常操作的快速安全扫描技能,覆盖事件、身份、终端等7大领域。并行执行12项查询生成威胁仪表盘,提供优先级发现及下钻至专项技能的推荐,适用于新手入门或紧急排查场景。
在红队侦察完成后,根据产品、版本和服务指纹查询CVE数据库,评估漏洞适用性并确认补丁状态,为后续验证提供证据支持。
提供二进制逆向工程指导,涵盖静态/动态分析、反混淆及漏洞研究。支持IDA Pro、Ghidra等工具,适用于CTF、安全审计及理解未文档化软件。
分析可疑文本、邮件或通话记录,识别诈骗类型并给出安全建议。通过对比已知诈骗家族特征,提供红色/黄色/绿色判定、具体话术证据及独立渠道验证路径,适用于用户咨询消息真伪的场景。
越南个人数据保护法(PDPL)合规专家,提供法律差距分析、数据主体权利流程、跨境传输评估及隐私政策制定等咨询服务。
提供游戏安全研究的严谨性指南,规范证据验证、引用核查及不确定性分析。指导用户区分观察与归因,建立主张账本,评估检测器指标,确保结论基于充分证据且可复现,适用于反作弊技术评估与技术主张验证。
针对Base链代币进行安全调查,组合执行 rugsweep、合约审计、部署者追踪等六项检查,生成结构化风险报告。支持按需选择检查项及深度,具备容错能力,无需密钥即可运行。
用于判断安全研究论文是否适合投稿USENIX Security,并根据系统、测量、密码学等方向路由至IEEE S&P、ACM CCS等其他顶级会议。
用于在漏洞数据库中搜索已知利用的漏洞,支持按生态、严重性等过滤。自动检测仓库技术栈并更新记忆文件以跟踪发现,辅助安全审计与风险发现。
用于在临床文本中检测并提取PHI/PII实体(如姓名、MRN等),返回实体位置与标签而不修改原文。适用于审计、预览去标识化效果或路由至自定义脱敏工具,支持置信度过滤与标签标准化。
从Google Cloud获取指定范围(组织、文件夹或项目)的IAM原始推荐及安全洞察。用于检索数据,而非应用推荐或查询策略。
主动威胁狩猎技能,无需告警即可分析日志与源码。通过基线画像、假设驱动查询及本地PoC验证,确认漏洞并生成事故报告。严格遵循不修改配置、仅本地操作等硬性规则,确保发现的可信度。
提供攻击性安全、红队情报收集及漏洞赏金侦察的综合OSINT方法论。涵盖域名、人员、加密货币等多维度侦察,集成搜索、邮箱调查等工具链,支持资产映射与线索追踪。
提供Windows Active Directory渗透测试技能,涵盖Kerberos、AD CS、BloodHound路径分析、NTLM中继及域提权。强调授权范围与合规性,指导从枚举到利用的安全研究流程。


