detecting-bluetooth-low-energy-attacks
编程协作 · 蓝牙低功耗安全 · BLE 嗅探分析 · 蓝牙重放攻击检测 · GATT 枚举审计 · IoT 无线渗透测试
检测并分析蓝牙低功耗(BLE)安全攻击,包括嗅探、重放攻击、GATT 枚举滥用以及中间人拦截。使用 Ubertooth One 和 nRF52840 嗅探器进行…
面向 Cursor / Agent 的技能包、MCP 集成与代码协作相关资源。
编程协作 · 蓝牙低功耗安全 · BLE 嗅探分析 · 蓝牙重放攻击检测 · GATT 枚举审计 · IoT 无线渗透测试
检测并分析蓝牙低功耗(BLE)安全攻击,包括嗅探、重放攻击、GATT 枚举滥用以及中间人拦截。使用 Ubertooth One 和 nRF52840 嗅探器进行…
研究分析 · 私有项目开源 · 敏感信息清理 · 发布文件生成 · 分叉项目整理 · 多代理流水线
开源流水线:fork、清理并打包私有项目以安全公开发布。串联3个代理(fork代理、清理代理、打包代理)。触发词:'/opensource'、'open sou
编程协作 · iOS 视觉设计审查 · 真机截图评测 · 苹果人机界面指南合规 · 移动端设计质量评分
在真机设备上对 iOS 应用进行视觉设计审查。(gstack)
编程协作 · Snort 入侵检测部署 · 网络流量监控配置 · 入侵检测规则编写 · 误报调优与告警 · SIEM 集成对接
安装、配置并调优 Snort 3,通过自定义和社区规则集、预处理器以及告警输出插件来监控网络流量中的恶意活动。适用于在关键边界部署基于网络的入侵检测、编写自定义…
流程自动化 · Azure 身份威胁检测 · 服务主体滥用监测 · 特权升级告警 · Entra ID 安全审计 · KQL 检测查询
使用针对 Azure AD 审计日志与登录日志的 KQL 检测查询(Sentinel/Splunk)在
研究分析 · Swift 数据持久化 · Actor 并发模型 · 线程安全存储 · 离线缓存设计 · 数据竞争消除
在 Swift 中使用 actor 实现线程安全的数据持久化——基于内存缓存与文件支持的存储,通过设计消除数据竞争。
编程协作 · 勒索软件早期检测 · 网络流量分析 · 命令控制识别 · 凭据盗取监测 · 威胁狩猎查询
在加密开始之前检测网络流量中早期阶段的勒索软件指标,包括初始访问经纪人活动、命令与控制信标通信、凭据窃取、侦察扫描以及暂存行为。使用网络检测工具(Zeek、Su…
编程协作 · Azure 存储安全审计 · 公共访问暴露检测 · SAS 令牌风险评估 · 静态加密合规检查 · 云配置风险评分
审计 Azure Blob 与 ADLS 存储账户,检测公共访问暴露、弱口令或长期有效的 SAS 令牌、缺少静态加密、未启用仅 HTTPS 流量以及过时的 TL…
流程自动化 · AWS 安全监测 · GuardDuty 威胁检测 · EventBridge 自动触发 · Lambda 应急响应 · 云安全事件编排 · 威胁响应流水线
使用 EventBridge 和 Lambda 构建自动化的 AWS GuardDuty 发现响应流水线,以触发实时事件响应、自动隔离受感染资源并路由安全通知。…
编程协作 · 端口扫描检测 · Fail2ban 配置 · SSH 暴力破解防护 · IP 自动封禁 · 入侵防御规则 · 网络侦察告警
配置 Fail2ban 的自定义过滤器和操作,以检测端口扫描活动、SSH 暴力破解尝试和网络侦察行为,自动封禁违规 IP 地址,并向安全团队发出可疑网络探测警报…
流程自动化 · Python 网络设备自动化 · SSH 远程状态采集 · TextFSM 日志解析 · 受控配置变更 · 网络运维脚本 · 批量命令执行
安全使用 Python Netmiko 的模式,涵盖只读采集、有上限的批量 SSH、TextFSM 解析、受保护的配置变更、超时设置以及网络自动化错误处理。用于…
编程协作 · Kubernetes 安全 · 权限升级检测 · 容器加固 · OPA 策略 · 运行时监控
通过结合准入控制(OPA 策略)、运行时监控(Falco)以及对安全上下文、Linux 能力和系统调用模式的审计日志分析,检测并阻止 Kubernetes Po…
编程协作 · Zeek部署 · 网络流量分析 · 异常行为检测 · 威胁狩猎 · SIEM日志接入
部署并配置 Zeek(前身为 Bro),以被动方式分析网络流量、生成结构化的连接/DNS/HTTP/SSL/文件日志、检测异常行为,并为面向特定组织的威胁编写自…
编程协作 · MySQL 数据库模式 · 索引与查询优化 · 事务复制配置 · 连接池管理 · 表结构设计
面向生产后端的 MySQL 与 MariaDB schema、查询、索引、事务、复制和连接池模式。用于设计 MySQL 或 MariaDB schema 与索引…
编程协作 · npm 包安全审查 · 依赖供应链检测 · 安装脚本分析 · 凭据窃取检测 · 蠕虫行为识别 · 锁定文件排查
借助 GuardDog、手工 tarball 检查以及带网络/文件系统监控的动态引爆,对 npm 包与 lockfile 进行恶意安装脚本、凭据外传与蠕虫行为分…
编程协作 · AI 模型窃取检测 · 成员推断防护 · 推理接口查询监控 · 模型反演识别 · 机器学习安全
检测通过推理 API 滥用实施的 MITRE ATLAS AML.T0024 攻击(模型窃取、模型反演、成员推断),通过监控每主体的查询量与分布、对查询速率进行…
编程协作 · AD CS 证书攻击 · Certipy 渗透测试 · 域权限提升 · NTLM 中继利用 · 证书模板审计
使用 Certipy 通过 LDAP/RPC 枚举 AD CS 证书颁发机构与模板,然后利用 ESC1-ESC16 错误配置——SAN 滥用、向 Web 注册发…
编程协作 · HTTP 请求走私检测 · Web 渗透测试 · 前后端解析差异 · Burp Suite 集成 · 反向代理绕过
检测并利用由前端与后端服务器之间 Content-Length/Transfer-Encoding 解析差异所导致的 HTTP 请求走私攻击,使用 Burp S…
编程协作 · 取证时间线 · Hayabusa 取证 · Windows 日志分析 · Sigma 规则检测 · 威胁狩猎
对已采集的 Windows EVTX 文件运行 Hayabusa,应用 Sigma 检测规则,生成带有严重等级、MITRE ATT&CK 映射以及每台主机/每个…
流程自动化 · 实验室自动化 · 液体处理协议 · 离线仿真 · 设备集成支持 · PyLabRobot 开发
开发和审查 PyLabRobot 实验自动化资源、液体处理方案、离线仿真以及受支持的设备集成。用于 PyLabRobot 协议或 API 相关问题;将实物执行操…
编程协作 · Cobalt Strike 检测 · 威胁狩猎 · JA3 指纹识别 · Suricata 入侵检测 · Zeek 网络日志分析 · 命令控制流量分析
使用默认 TLS 证书签名(序列号 8BB00EE)、JA3/JA3S/JARM 指纹、HTTP 可塑 C2 配置文件模式匹配以及 beacon 抖动/间隔分析…
内容创作 · 写作模式速查 · 极简压缩指令 · 命令说明手册 · 快捷参考文档 · 用法问答响应
速查卡:caveman 模式、技能与命令一览。 触发方式:/caveman-help 或 "caveman help"。
编程协作 · SSO 令牌滥用狩猎 · OAuth 令牌重放检测 · 微软 Entra ID 分析 · Okta 会话事件追踪 · 异常登录检测
通过关联 Microsoft Entra ID SigninLogs 中的 SessionId/UniqueTokenIdentifier 字段与 Okta S…
编程协作 · NTLM 中继攻击检测 · Windows 事件日志分析 · 凭据中继狩猎 · 主动目录安全检测 · 横向移动威胁分析
通过分析 Windows 事件 ID 4624(使用 NTLMSSP 身份验证的登录类型 3)来检测 NTLM 中继攻击(MITRE T1557.001),标记…