performing-soc-tabletop-exercise
编程协作 · SOC桌面演练 · 事件响应测试 · 应急预案验证 · 安全团队培训 · 决策能力训练 · 应急流程演练
为 SOC 团队开展桌面演练,通过基于讨论的模拟安全事件场景,测试事件响应流程、沟通工作流以及压力下的决策能力,且不会影响生产系统。当组织需要验证 IR 剧本、…
编程协作 · SOC桌面演练 · 事件响应测试 · 应急预案验证 · 安全团队培训 · 决策能力训练 · 应急流程演练
为 SOC 团队开展桌面演练,通过基于讨论的模拟安全事件场景,测试事件响应流程、沟通工作流以及压力下的决策能力,且不会影响生产系统。当组织需要验证 IR 剧本、…
编程协作 · 静态恶意软件分析 · Windows PE 文件分析 · PEStudio 工具使用 · 恶意样本分诊 · 逆向工程辅助
使用 PEStudio 对 Windows PE 恶意软件样本执行静态分析,检查文件头、导入表、字符串和资源, 而无需执行二进制文件,以识别加壳、反分析手段和恶…
编程协作 · iOS应用逆向 · Frida动态插桩 · 移动安全分析 · 运行时密钥提取 · 安全控制绕过 · 协议逻辑分析
使用 Frida 动态插桩技术对 iOS 应用进行逆向工程,以理解内部逻辑、提取加密密钥、绕过安全控制以及发现隐藏功能,无需访问源代码。适用于已获授权的 iOS…
编程协作 · 间接提示注入检测 · RAG 检索投毒测试 · 嵌入空间攻击评估 · LLM 红队演练 · 检索护栏有效性验证
通过被投毒的检索文档与嵌入空间操控,针对检索增强生成(RAG)管道进行间接提示注入探测,使用 NVIDIA garak、Promptfoo 红队插件以及 Mic…
编程协作 · 批量赋值漏洞检测 · 参数自动绑定审计 · 字段越权写入测试 · OWASP API 风险扫描 · 参数污染评估
通过识别可写端点、向上传请求体中添加未公开字段(如 role、isAdmin、price、balance),并检查服务端是否在未做过滤的情况下将其绑定到数据模型…
编程协作 · 技能规范自动生成 · 触发词互斥检查 · 清单与路由更新 · 合规测试验证 · 元数据结构编排
按照 GBrain 一致性规范创建新技能。生成包含 frontmatter、Contract、Phases、Output Format 和 Anti-Patte…
编程协作 · 基础设施漏洞扫描 · Nessus 风险评估 · CVE 弱点识别 · 网络设备安全审计 · 主机漏洞检测
Tenable Nessus 是业界领先的漏洞扫描器,用于识别网络基础设施中(包括服务器、工作站、网络设备和操作系统)的安全弱点。
编程协作 · skill · agent-skill · persona · sales · ops · googleworkspace · cli
管理销售工作流——跟踪交易、安排通话、客户沟通。
编程协作 · 数据包注入 · 协议模糊测试 · 防火墙规则验证 · IDS 检测评估 · Scapy 注入辅助 · 渗透测试支持
在获得授权的安全评估期间,使用 Scapy、hping3 和 Nemesis 构造并注入自定义网络数据包,以针对畸形与伪造流量测试防火墙规则、IDS 检测、协议…
编程协作 · 项目管理人设 · 任务跟踪排期 · 日历会议安排 · 文档协作共享 · Google 工作区自动化
协调项目——跟踪任务、安排会议并共享文档。
编程协作 · skill · agent-skill · persona · exec · assistant · googleworkspace · cli
管理高管的日程安排、收件箱和沟通事务。
编程协作 · Google认证配置 · 命令行工具 · 全局参数管理 · 输出格式定制 · 服务账户登录
gws CLI:用于身份验证、全局标志和输出格式的共享模式。
编程协作 · Model Armor 防护模板创建 · AI 内容安全过滤 · 大模型输出防护 · 提示词安全策略
Google Model Armor:创建一个新的 Model Armor 模板。
编程协作 · 邮件未读摘要 · Gmail 收件箱整理 · 发送者主题概览 · 邮件搜索过滤 · 快速浏览收件箱
Gmail:显示未读收件箱摘要(发件人、主题、日期)。
编程协作 · 内容安全过滤 · 用户输入审核 · 模型防护配置 · 提示词净化处理 · 响应安全审查
Google Model Armor:过滤用户生成内容以确保安全。
编程协作 · DPAPI 凭据分析 · CTF 沙箱流程 · 主密钥恢复 · 域控密钥提取 · 浏览器密码解密 · 凭证链追踪
ctf-sandbox-orchestrator 的内部下游技能。用于 DPAPI 主密钥、Vault 凭据块、浏览器凭据存储、受保护凭据、域备份密钥,以及从凭…
编程协作 · NTLM中继攻击检测 · Windows事件关联分析 · 凭据中继威胁狩猎 · AD域环境安全审计 · 协议签名合规检查 · 强制认证攻击响应
通过关联 Windows 事件 4624 LogonType 3 中的 IP 与主机名不匹配情况,识别 Responder/LLMNR 投毒痕迹,审计 SMB/…
编程协作 · 响应清洗 · 内容审核 · 模型防护 · 敏感词过滤 · 输出安全
Google Model Armor:通过 Model Armor 模板对模型响应进行安全过滤。
编程协作 · Google 表格导出 · CSV 本地备份 · 电子表格存档 · Drive 文件导出 · 数据本地处理
将 Google Sheets 电子表格导出为 CSV 文件,以便本地备份或处理。
编程协作 · 故障根因诊断 · 间歇性行为排查 · 性能回归分析 · 证据加权假设排序 · 代码编辑前调查
在编辑代码之前诊断模糊的失败。适用于未知原因、间歇性行为、性能回归,或需要按证据排名的假设的调查。
编程协作 · HeroUI 升级迁移 · 组件版本迁移 · 迁移文档查询 · UI 框架升级 · 破坏性变更适配
面向 Agent 的 HeroUI v2 到 v3 迁移指南。在将 HeroUI v2 应用迁移到 v3、升级组件或查阅迁移文档时使用。关键词:HeroUI 迁…
编程协作 · 市场研究报告 · 市场规模测算 · 假设驱动情景分析 · 行业客户研究 · 竞争格局分析 · 证据来源追溯
构建证据可追溯的市场研究报告,以及基于假设的市场规模估算或预测情景。适用于市场定义、行业与客户证据、竞争格局、TAM/SAM/SOM 协调、预测敏感性以及可审计…
编程协作 · SOAP 接口渗透测试 · XML 注入漏洞检测 · XXE 安全评估 · WSDL 接口分析 · Web 服务安全审计
通过分析 WSDL 定义对 SOAP Web 服务执行安全测试,测试 XML 注入、XXE、WS-Security 绕过、SOAPAction 欺骗以及 XPa…
编程协作 · skill · agent-skill · heroui · react · heroui-inc
HeroUI v3 React 组件库(Tailwind CSS v4 + React Aria)。在使用 HeroUI 构建 UI 时使用——创建 Butto…