47+AI
ZH

third-party-scripts

编程协作 · 第三方脚本优化 · 页面加载性能 · 脚本异步加载 · 资源加载策略 · 性能瓶颈诊断

当排查与 Optimize third-party script loading 相关的页面加载缓慢、资源过重或渲染延迟时使用。在给出改动建议前,需先在 Dev…

7.4万+

performing-web-cache-poisoning-attack

编程协作 · 网页缓存投毒攻击 · 未键入头部利用 · CDN 缓存渗透测试 · 恶意响应注入 · 授权安全测试

在已授权的安全测试中,通过未纳入缓存键的请求头和参数投毒缓存响应,利用 Web 缓存机制向其他用户投递恶意内容。

3.3万+

performing-web-application-vulnerability-triage

编程协作 · Web漏洞分流 · DAST扫描结果复核 · SAST误报排除 · OWASP风险评级 · 修复优先级排序 · 漏洞告警降噪

使用 OWASP 风险评级方法对来自 Burp Suite 和 ZAP 等 DAST/SAST 扫描器的 Web 应用程序漏洞发现结果进行分类,以确认真实阳性、…

3.3万+

video-thumbnail

编程协作 · 视频封面图检查 · HTML 视频元素审计 · CLS 布局偏移优化 · 前端媒体属性检查 · 用户体验增强

当适用于 HTML 中的所有 `<video>` 元素时使用。`poster` 属性指定在视频加载或播放之前用作占位符的图片的 URL。这与字幕或音频描述不同,…

7.4万+

performing-windows-artifact-analysis-with-eric-zimmerman-tools

编程协作 · Windows 取证分析 · 注册表痕迹解析 · 事件日志时间线 · KAPE 部署配置 · 数字取证调查

使用 Eric Zimmerman 的开源 EZ Tools 套件(KAPE、MFTECmd、PECmd、LECmd、JLECmd、Timeline

3.3万+

visual-regression

编程协作 · 视觉回归测试 · 前端界面校验 · CI 自动化检测 · UI 截图比对 · 布局变更验证

在审查 CI 覆盖率、自动化检查或与“使用视觉回归测试”相关的测试策略时使用。重点关注规则是否被持续验证,而非仅仅被记录。

7.4万+

profiling-threat-actor-groups

编程协作 · APT 组织剖析 · 威胁情报整合 · MITRE ATT&CK 框架 · 攻击者归因追踪 · 威胁建模辅助

通过整合多个情报源的 TTP 文档、历史活动数据、工具指纹和归因指标,

3.3万+

performing-sqlite-database-forensics

编程协作 · SQLite 数据库取证 · 已删除记录恢复 · 浏览器历史提取 · 移动设备取证 · 数字证据分析

通过检查 B-tree 页结构、从 freelist 页和预写日志 (WAL) 文件中恢复已删除记录、

3.3万+

performing-web-application-scanning-with-nikto

编程协作 · 网页应用安全扫描 · Nikto 漏洞扫描 · 注入漏洞检测 · OWASP 风险评估 · 服务器配置核查

运行 Nikto(一款开源的 Web 服务器和 Web 应用扫描器),用于检测超过 7,000 个潜在危险的文件/程序、检查 1,250+ 服务器的过时版本,并…

3.3万+

performing-threat-intelligence-sharing-with-misp

编程协作 · 威胁情报共享 · MISP 事件创建 · IOC 富集标签 · STIX 格式导出 · MITRE 攻击映射

使用 PyMISP(MISP 官方 REST API 库)创建带有结构化 IOC(IP、域名、哈希、URL)的事件, 使用 MITRE ATT&CK 标签和 g…

3.3万+

avoid-eval

编程协作 · eval 风险规避 · JavaScript 安全审查 · XSS 漏洞防护 · 动态代码执行检查 · 前端脚本审查 · 客户端组件检测

在审查脚本、客户端组件、打包产物或与 Never use eval() or unsafe dynamic code execution 相关的运行时行为时使用…

7.4万+

performing-vlan-hopping-attack

编程协作 · VLAN 跳跃模拟 · 交换机欺骗测试 · 802.1Q 双标签攻击 · 二层网络渗透 · 网络分段验证

在获得授权的实验环境中,使用交换机欺骗和 802.1Q 双标签技术模拟 VLAN 跳跃攻击,以测试 VLAN 划分有效性和交换机端口安全性。在获得授权的渗透测试…

3.3万+

performing-vulnerability-scanning-with-nessus

编程协作 · Nessus 漏洞扫描 · 身份认证扫描 · 补丁合规检查 · CVE 关联评级 · 配置缺陷识别

使用 Tenable Nessus 执行认证和非认证的漏洞扫描,以识别网络基础设施、服务器和应用程序中的已知漏洞、错误配置、默认凭据以及缺失的补丁。扫描器将扫描…

3.1万+

performing-user-behavior-analytics

编程协作 · 用户行为分析 · 异常活动检测 · 内部威胁识别 · 账户失陷检测 · 行为基线比对

执行用户与实体行为分析(UEBA),通过基于 SIEM 的行为基线和统计分析,检测异常的用户活动,包括不可能行程、异常的访问模式、权限滥用和内部威胁。适用于 S…

3.1万+

meeting-ingestion

编程协作 · 会议记录整理 · 参会人信息补全 · 实体关联传播 · 时间线合并 · 一致性校验 · 知识库入库

将来自任何会议录制工具的会议转录导入到 brain 页面中,包含与会者富化、实体传播与时间线合并。一条统一的流水线:将来源标准化为标准转录记录,拆分多会议的录制…

2.9万+

performing-soc2-type2-audit-preparation

编程协作 · SOC 2 审计准备 · 合规差距评估 · 证据自动收集 · 信任服务准则核查 · 持续合规监控

自动化 SOC 2 Type II 审计准备工作,包括依据 AICPA 信任服务准则(CC1-CC9)进行差距评估、从云服务商和身份系统收集证据、控件测试验证、…

3.1万+

building-soc-playbook-for-ransomware

编程协作 · SOC 应急响应 · 勒索软件处置 · 事件响应剧本 · NIST 标准对齐 · SIEM 检测规则

构建结构化的 SOC 勒索软件攻击事件响应预案,涵盖检测、隔离、根除和恢复阶段,并提供具体的 SIEM 查询、隔离流程和决策树。适用于 SOC 团队需要针对勒索…

3.1万+

performing-ssl-tls-security-assessment

编程协作 · SSL/TLS 配置评估 · 证书链验证 · 密码套件强度检测 · 服务端协议审计 · TLS 已知漏洞扫描

使用 sslyze Python 扫描库评估 SSL/TLS 服务器配置,检查所支持的协议版本、密码套件强度、证书链验证、HSTS 强制实施、OCSP Stap…

3.1万+

testing-api-security-with-owasp-top-10

编程协作 · REST 接口渗透测试 · GraphQL 安全评估 · gRPC 风险扫描 · OWASP API 风险测试 · Burp Suite 集成测试

使用 Burp Suite 和 Postman 针对 OWASP API 安全 Top 10(2023)对 REST、GraphQL 和 gRPC

3.1万+

testing-oauth2-implementation-flaws

编程协作 · OAuth2 授权流程检测 · OpenID Connect 漏洞测试 · PKCE 绕过风险评估 · 重定向 URI 校验 · 账号接管风险扫描

测试 OAuth 2.0 和 OpenID Connect 实现中的授权码拦截、重定向 URI 篡改、OAuth 流程中的 CSRF、令牌泄露、范围提升以及 P…

3.1万+

performing-wifi-password-cracking-with-aircrack

编程协作 · WiFi 密码破解测试 · WPA2 握手捕获 · 离线字典攻击 · 无线网络安全评估 · aircrack-ng 使用 · 口令强度分析

在已获授权的无线安全评估期间,使用 aircrack-ng、hashcat 和字典攻击捕获 WPA/WPA2

3.1万+

testing-for-xml-injection-vulnerabilities

编程协作 · XML 注入测试 · XXE 漏洞检测 · XPath 注入验证 · Web 应用安全审计

通过 XXE、XPath 注入和 XML 实体攻击测试 Web 应用程序,识别数据泄露和服务器端请求伪造风险。

3.1万+

testing-jwt-token-security

编程协作 · JWT 安全测试 · 算法混淆攻击 · 令牌签名校验 · 接口越权检测 · 渗透测试辅助

在安全测试期间,评估 JSON Web Token(JWT)实现是否存在加密弱点、算法混淆攻击以及授权绕过漏洞。

3.1万+

idea-lineage

编程协作 · 想法脉络追踪 · 概念演变梳理 · 思考反转记录 · 知识库检索分析

追踪一个想法在 brain 中的演变:首次出现、最佳表述、相关概念、反转、矛盾、被放弃的分支以及当前现行版本。用于单一想法的概念谱系,而非广义概念图谱综合或结构…

2.9万+