用于监控和分析Microsoft Sentinel及Defender XDR环境中MCP服务器使用情况,涵盖Graph、Sentinel及Azure MCP的遥测数据、用户归因、敏感API检测及异常行为审计。
1 个 Skill
GitHub
231
用于Web应用、API及网关的系统性高级安全测试。覆盖注入、协议、认证逻辑、文件部署等攻击面,提供标准化渗透测试流程与方法论指引。
7 个 Skill
GitHub
2,364
Web与AI安全测试知识库,融合WooYun、先知、GAARM及OWASP数据。针对渗透、红队、CTF及AI安全实战触发,提供漏洞挖掘与利用指导。严格区分假设与确认,强制引用Reference,禁止无授权武器化输出,确保合规与安全。
1 个 Skill
GitHub
1,242
专注于嵌入式系统、IoT安全和硬件逆向工程的固件分析专家技能。涵盖固件提取、binwalk分析、文件系统解析及二进制漏洞研究,适用于路由器、汽车和工业控制器的安全审计与渗透测试。
1 个 Skill
GitHub
1,221
执行ship-safe安全与质量审计,检查密钥、漏洞及风险模式。仅在启用时于PR前或合并前运行,按严重性报告结果,阻断高危问题以确保代码安全上线。
3 个 Skill
GitHub
62
验证脚手架 harness 的 Ed25519 witness 签名,快速确认发布者身份。专用于 CI、联邦握手及多签名工作流,比完整校验更轻量。
1 个 Skill
GitHub
529
生成制裁名单更新测试数据,验证系统对新指定名称的覆盖及模糊匹配调优。通过抓取OFAC、OFSI和EU最新添加项及其变体,构建回归测试集,确保筛查引擎能准确识别真实名称变体而非仅精确匹配。
1 个 Skill
GitHub
587
提供Webshell样本用于检测与分析,支持PHP、ASP等语言。适用于安全研究、IDS测试及取证,仅限授权渗透测试、CTF或教育用途,严禁非法活动。
7 个 Skill
GitHub
349
  • «
  • 1
  • »

首页 - Wiki
Copyright © 2011-2026 iteam. Current version is 2.155.2. UTC+08:00, 2026-08-01 04:13
浙ICP备14020137号-1 $访客地图$