performing-external-network-penetration-test
编程协作 · 外部网络渗透测试 · 漏洞扫描评估 · 侦察与利用 · 网络攻击面分析 · 安全测试报告
按照 PTES 方法论,执行全面的外部网络渗透测试,通过侦察、扫描、利用和报告识别面向互联网的基础设施中的漏洞。
编程协作 · 外部网络渗透测试 · 漏洞扫描评估 · 侦察与利用 · 网络攻击面分析 · 安全测试报告
按照 PTES 方法论,执行全面的外部网络渗透测试,通过侦察、扫描、利用和报告识别面向互联网的基础设施中的漏洞。
编程协作 · 威胁指标管理 · IOC 全生命周期 · 威胁情报富化 · SIEM 监控列表 · STIX 标准对接
通过发现、富化/验证(VirusTotal、Shodan、被动 DNS)、部署到 SIEM/IDS 监控列表、命中率与误报监控、置信度衰减以及使用 MISP/O…
编程协作 · 漏洞优先级排序 · CISA KEV 目录 · EPSS 评分 · 漏洞修复建议 · 威胁情报
获取并解析 CISA 已知被利用漏洞(KEV)目录,使用 EPSS 评分和 CVSS 指标进行增强,
编程协作 · PowerPoint 演示文稿 · 幻灯片编辑生成 · PPT 文本提取 · Office 文档处理 · 演示稿导出
读取、创建或编辑 PowerPoint .pptx 演示文稿 — 可根据大纲构建幻灯片、
编程协作 · DNS枚举 · 区域传输检测 · 子域名爆破 · DNS侦察 · 网络安全审计 · 信息泄露排查
在获得授权的侦察过程中枚举 DNS 记录、尝试区域传送、对子域进行暴力破解,并绘制 DNS 基础设施图谱,以识别目标域名的攻击面、错误配置和信息泄露。
编程协作 · skill · agent-skill · performing · disk · forensics · investigation · mukul975 · Anthropic-Cybersecur
使用取证镜像、文件系统分析和时间线重建等方法开展磁盘取证调查,并使用 FTK Imager、Autopsy 和 The Sleuth Kit 等工具进行证据获取…
编程协作 · 勒索软件诱饵部署 · 蜜罐文件监控 · 文件变动告警 · 端点早期预警 · watchdog 实时检测
使用 Python 的 watchdog 库部署并监控勒索软件蜜罐文件,将模拟高价值目标(财务记录、凭据、数据库导出)的诱饵文件放置在勒索软件首先枚举的位置,并…
编程协作 · JavaScript 规范 · 变量声明 · 代码审查 · 块级作用域
在审查与「优先使用 const 和 let 而非 var」相关的脚本、客户端组件、打包产物或运行时行为时使用。需要同时检查源代码和浏览器执行路径,以便修复能针对…
编程协作 · skill · agent-skill · performing · log · analysis · for · forensic · investigation
在取证调查过程中,收集、解析并关联系统、应用和安全日志以重建事件并建立时间线。
编程协作 · 基因组坐标转换 · BED 与 GFF 格式互转 · VCF 变异标准化 · 基因组组装校验 · 0 与 1 基坐标互转 · 区间一致性比对
在坐标系约定之间转换基因组区间,对变异表示进行归一化和比较,并在装配体或重叠群命名不匹配破坏分析之前发现它们。每当坐标跨越格式、工具或装配体边界时使用——在 B…
编程协作 · CSS 样式压缩 · 构建工具优化 · 前端样式审查 · 响应式布局校验
在审查与「压缩所有 CSS 文件」相关的样式表、组件样式与响应式表现时使用。在提出修复方案前,先核对跨断点及交互态下的渲染布局。
编程协作 · 图像文件名优化 · SEO 友好命名 · 图片资源审查 · CDN 构建检查 · 搜索引擎发现
在审查图像资源、标记以及 CDN 或构建相关的转换时使用,应检查图像文件名是否具有描述性。需同时核对编码后大小、渲染尺寸、加载策略以及首屏(above-the-…
编程协作 · LabArchives 电子实验记录 · 签名 API 请求 · 库存接口集成 · UID 授权流程 · 科研实验记录管理
与官方 LabArchives ELN 类 REST API 以及 Inventory API v1 进行安全集成。适用于区域端点选择、签名请求构造、用户授权与…
编程协作 · 空间转录组预测 · 病理图像分析 · 基因表达推断 · 全玻片预测 · 深度学习推理
使用 DeepSpot-M 从 H&E 病理图像生成全转录组的虚拟空间转录组数据。当你需要在约 20x 放大下以 224x224 图块获得 log1p-CPM …
编程协作 · 广告拦截兼容 · 前端布局审查 · 同意弹窗可用性 · 合规风险检测
用于审查网站中由广告拦截过滤规则(针对常见广告相关的 class 名与 ID)所引发的布局与功能问题。
编程协作 · 生产错误监控 · 可观测性集成 · 故障响应准备 · 前端生产审查
用于在新项目中搭建生产可观测性体系、审视事件响应就绪情况,或排查为何错误未被检测到时使用。
编程协作 · 网站图标配置 · 浏览器图标 · SEO 元数据检查 · 前端标签审计
用于检查站点是否正确配置了 favicon、审计 `<head>` 中的 `<link rel='icon'>` 标签,或为新项目搭建 favicon 基础设施…
编程协作 · 键盘焦点顺序 · 无障碍可访问性 · Tab 导航审计 · 屏幕阅读器适配 · 交互组件审查
在审查渲染后的 HTML、可交互组件或与「确保逻辑焦点顺序」相关的设计系统模式时使用。优先检查原生语义,再按需检视键盘行为、焦点流转、可访问名称以及屏幕阅读器输…
编程协作 · 二阶 SQL 注入 · SQL 注入检测 · 数据库安全 · Web 应用安全 · 渗透测试 · 漏洞利用
检测并利用二阶 SQL 注入漏洞,其中恶意输入被存储在数据库中,随后在不同的应用操作中
编程协作 · 网站传输加密 · 超文本跳转配置 · 永久重定向设置 · 网络安全检查 · 旧链接安全迁移 · 会话数据保护
用于检查 Web 服务器是否配置为将所有 HTTP 流量重定向到 HTTPS。
编程协作 · PLC 固件安全分析 · 工控系统漏洞审计 · 固件逆向与对比 · 后门接口检测 · OT 与 ICS 安全评估
本技能涵盖对可编程逻辑控制器(PLC)固件进行安全漏洞分析,包括硬编码凭证、不安全的更新机制、后门函数、内存破坏缺陷以及未公开的调试接口。内容涉及从常见 PLC…
编程协作 · 权限提升评估 · Linux提权分析 · Windows提权分析 · 渗透测试路径 · 系统安全审计
在已失陷的 Linux 与 Windows 系统上执行权限提升评估,以识别从低权限访问到 root 或 SYSTEM 级控制的路径。测试人员枚举错误配置、存在漏…
编程协作 · TypeScript编码规范 · React代码风格 · JavaScript最佳实践 · 代码审查指南 · Node.js开发规范
适用于TypeScript、JavaScript、React和Node.js开发的通用编码标准、最佳实践和模式。
编程协作 · JSON 安全解析 · 错误处理 · 脚本审查 · 异常捕获 · 客户端组件检查
在审查与「安全地解析 JSON 并进行错误处理」相关的脚本、客户端组件、打包产物或运行时行为时使用。需要同时检查源代码和浏览器执行路径,以确保修复能针对真正的瓶…