conducting-external-reconnaissance-with-osint
编程协作 · OSINT 开源情报收集 · 外部攻击面测绘 · 被动侦察分析 · DNS 记录采集 · 证书透明度查询 · 渗透测试预研
使用 OSINT 技术开展外部侦察,在不触碰目标系统的前提下绘制组织的外部攻击面,并将 DNS 记录、证书透明度日志、搜索结果、社交媒体、代码仓库与泄露数据库等…
编程协作 · OSINT 开源情报收集 · 外部攻击面测绘 · 被动侦察分析 · DNS 记录采集 · 证书透明度查询 · 渗透测试预研
使用 OSINT 技术开展外部侦察,在不触碰目标系统的前提下绘制组织的外部攻击面,并将 DNS 记录、证书透明度日志、搜索结果、社交媒体、代码仓库与泄露数据库等…
流程自动化 · Notion 团队仪表盘 · 实时活动动态 · KPI 数据可视化 · 桌面原型演示 · 运营数据监控 · 任务数据库联动
以 Live Artifact 形式呈现的 Notion 风格团队仪表盘。一个单页、自包含的 HTML 仪表盘,包含 KPI、7 天迷你折线图、实时动态信息流以…
编程协作 · TypeScript 配置审查 · 数组越界类型检查 · tsconfig 安全标志审计 · 运行时未定义排查 · 前端 JavaScript 审计
用于审查 tsconfig.json 中是否缺少安全标志、检查数据处理管道中使用数组下标访问的代码,或排查 TypeScript 未捕获的运行时 undefin…
编程协作 · Kotlin 协程模式 · Android 异步编程 · Flow 响应式流 · 结构化并发 · 协程测试辅助 · KMP 多端共享
Kotlin Coroutines 与 Flow 在 Android 和 KMP 中的模式 —— 结构化并发、Flow 操作符、StateFlow、错误处理与测…
编程协作 · TLS 1.3 配置 · 密码套件优选 · 服务器加密加固 · openssl 验证测试 · 传输层安全审计 · 网络安全基线
为服务器配置 TLS 1.3(RFC 8446),涵盖密码套件与密钥交换组的选择,并使用 openssl s_client 和 testssl.sh 对最终配置…
编程协作 · 端点日志分析 · 防御规避检测 · 威胁狩猎 · 检测规则工程 · 日志篡改识别 · MITRE ATT&CK 战术映射
检测终端日志中攻击者使用的防御规避技术,包括日志篡改、时间戳伪造、进程注入以及安全工具禁用。在调查可疑终端行为、构建规避战术的检测规则,或对隐蔽的敌对活动进行威…
编程协作 · skill · agent-skill · detecting · dnp3 · protocol · anomalies · mukul975 · Anthropic-Cybersecur
通过深度包检测和机器学习方法,监控 SCADA/ICS 系统中使用的 DNP3 通信中的未授权控制命令、固件更新尝试、协议违规以及偏离基线的流量,以检测其异常。…
编程协作 · LSASS 凭据转储检测 · Sysmon 日志分析 · Windows 安全取证 · 威胁狩猎检测 · Active Directory 防御 · SIEM 关联分析
使用 Sysmon 事件 ID 10 进程访问日志、Windows 安全日志以及 SIEM 关联规则,检测 LSASS 凭据转储、SAM 数据库提取和 NTDS…
编程协作 · 商业邮件欺诈检测 · 网络钓鱼防御 · 邮件安全分析 · 社交工程识别 · 财务流程防护
检测商业电子邮件入侵(BEC)欺诈,攻击者冒充高管或供应商,诱骗员工进行电汇转账或数据泄露,且不包含恶意链接,使用邮件网关规则、行为分析和财务流程控制。在调查可…
编程协作 · skill · agent-skill · kotlin · patterns · affaan-m · ECC · ai-agent
惯用的Kotlin模式、最佳实践和约定,用于构建健壮、高效且可维护的Kotlin应用程序,包括协程、空安全和DSL构建器。
编程协作 · TypeScript 类型导入 · Bundle 体积优化 · 导入语句审计 · TypeScript 项目配置
在审查 TypeScript 文件中的 import 语句、初始化一个新的 TypeScript 项目,或排查因仅类型依赖意外打入 bundle 时使用。
研究分析 · skill · agent-skill · code · tour · affaan-m · ECC · ai-agent
创建 CodeTour `.tour` 文件——针对特定角色的、带有真实文件和行锚点的逐步演练。用于入职引导、架构演练、PR 演练、RCA 演练以及结构化的“解
设计多媒体 · skill · agent-skill · ppt · keynote · nexu-io · open-design · ai-agent · github
苹果 Keynote 级别幻灯片,一屏一卡,键盘左右切换
编程协作 · skill · agent-skill · conducting · internal · reconnaissance · with · bloodhound · ce
使用 BloodHound Community Edition 的图数据库执行内部 Active Directory 侦察,通过 SharpHound (AD)…
编程协作 · 钓鱼邮件响应 · 邮件安全分析 · 凭据泄露评估 · 邮件附件沙箱 · 邮箱批量清理 · 鱼叉式钓鱼调查
通过分析被举报邮件、提取威胁指标、对 URL 和附件进行沙箱检测、评估凭据是否泄露、全组织隔离恶意邮件并对受影响的账户进行补救,来应对钓鱼安全事件。当调查被举报…
设计多媒体 · 前端设计品味 · 反模板化设计 · 视觉密度提升 · 排版与色彩把控 · 动画节奏纪律 · 设计系统约束
原始的 v1 品味技能(taste-skill),为依赖其确切行为的项目保留。当前默认版本为 `design-taste-frontend`(v2 实验性版本)…
设计多媒体 · 设计方案评审 · 设计维度评分 · AI 痕迹检测 · UI 合并把关 · 资深设计师反馈
资深设计师评审:对每个设计维度进行 0-10 分打分,解释 10 分是什么样,并标记 AI Slop(AI 生成的低质内容)信号。在合并 UI 工作之前作为关卡…
编程协作 · 语义化 HTML 审查 · 网页模板校验 · 可访问性优化 · 搜索引擎结构化 · 前端标记规范
用于审查与“使用语义化 HTML 元素”相关的模板、渲染后的 HTML 或共享组件时启用。需校验最终面向浏览器的标记,而不仅仅是源码中的框架抽象层。
编程协作 · skill · agent-skill · implementing · envelope · encryption · with · aws · kms
使用 AWS KMS 实现信封加密,通过数据加密密钥 (DEK) 在本地加密数据,并使用 KMS 管理的密钥 (KEK) 保护该 DEK,涵盖加密/解密流程、K…
编程协作 · skill · agent-skill · iterative · retrieval · affaan-m · ECC · ai-agent
逐步优化上下文检索以解决子代理上下文问题的模式
编程协作 · 运行模式中止 · 会话清理重置 · 强制停止命令 · 状态读取识别
取消任何处于活动状态的 OMX 模式(autopilot、ralph、ultrawork、ecomode、ultraqa、swarm、ultrapilot、pi…
研究分析 · skill · agent-skill · carrier · relationship · management · affaan-m · ECC · ai-agent
用于管理承运商组合、协商运费、跟踪承运商绩效、分配货运以及维护战略承运商关系的编码专业知识。基于拥有15年以上经验的运输经理提供的信息。包括记分卡框架、RFP流
编程协作 · skill · agent-skill · collecting · volatile · evidence · from · compromised · host
按照易失性顺序从受感染主机收集易失性取证证据,在隔离、关机或修复之前保留内存、网络连接、运行进程和系统状态,并附有完整的证据链文档。适用于在隔离、关机或修复受感…
编程协作 · skill · agent-skill · implementing · hardware · security · key · authentication · mukul975
使用 python-fido2 库构建 FIDO2/WebAuthn 依赖方服务器,涵盖注册与认证仪式、YubiKey 注册、resident key(可发现凭…