deobfuscating-javascript-malware
编程协作 · 恶意脚本反混淆 · 钓鱼页面脚本分析 · 网页挖矿代码还原 · 加载器脚本去混淆 · 控制流还原分析
通过逆向编码层、eval 链、字符串处理和控制流混淆,还原钓鱼页面、Web skimmer 和 dropper 脚本中恶意 JavaScript 的原始恶意逻辑…
编程协作 · 恶意脚本反混淆 · 钓鱼页面脚本分析 · 网页挖矿代码还原 · 加载器脚本去混淆 · 控制流还原分析
通过逆向编码层、eval 链、字符串处理和控制流混淆,还原钓鱼页面、Web skimmer 和 dropper 脚本中恶意 JavaScript 的原始恶意逻辑…
编程协作 · Docker 容器加固 · CIS 基线合规校验 · Dockerfile 多阶段构建 · 运行时权限收敛 · 镜像安全审计
按照 CIS Docker Benchmark v1.8.0 加固 Dockerfile、镜像以及每个容器的运行时设置:非 root 用户、移除 capabil…
编程协作 · 威胁情报分析 · 攻击指标提取 · STIX 标准归一 · IOC 富化归因 · 战术战役上下文 · 情报源质量评估
分析结构化和非结构化的威胁情报源数据,提取可操作的指标、攻击者战术以及攻击活动背景信息。适用于接入商业或开源 CTI 源、评估源数据质量、将数据规范化为 STI…
编程协作 · 冗余输入检测 · 无障碍表单设计 · 多步骤流程评审 · 用户体验优化 · 认知负荷降低
在审查任何跨越多个界面、步骤或模态阶段的流程时使用。跟随真实的用户操作路径,并跨步骤对比字段,而不是孤立审查各个界面。
研究分析 · 配置安全审计 · AgentShield 漏洞扫描 · 提示词注入检测 · 密钥泄露检查 · MCP 配置审查 · 注入风险排查
使用AgentShield扫描您的Claude代码配置(.claude/目录),以发现安全漏洞、配置错误和注入风险。检查CLAUDE.md、settings.j
编程协作 · 信息图自动生成 · AI 视觉设计 · 科研数据可视化 · 迭代质量优化 · 配色无障碍支持 · 行业模板定制
使用 Nano Banana Pro AI 创建专业的信息图,并通过智能迭代优化。利用 Gemini 3.6 Flash 进行质量审查。集成研究查询和网络搜索以…
编程协作 · gbrain 知识库迁移 · 分类类型规范化 · 模式版本升级 · 数据规整整合 · 别名链接整合
通过 gbrain onboard --check 与 unify-types Minion handler,把 brain 从 gbrain-base(或任意…
编程协作 · OpenMM 分子模拟 · 轨迹结构分析 · 蛋白质体系构建 · 结合自由能计算 · 生物体系动力学
使用 OpenMM 与 MDAnalysis 运行和分析分子动力学模拟。可搭建蛋白/小分子体系、定义力场、执行能量最小化与成品 MD 计算,并对轨迹进行分析(R…
编程协作 · S3 存储桶权限审计 · AWS 云安全配置 · 公开访问检测 · ACL 策略合规检查 · 数据加密配置核查 · 最小权限控制
系统化审计 AWS S3 存储桶权限,使用 AWS CLI、S3audit 和 Prowler 识别可公开访问的存储桶、过度宽松的 ACL、错误配置的存储桶策略…
编程协作 · 编辑范围冻结 · 目录写入限制 · 会话权限围栏 · 文件改动锁定 · 修改作用域限定
在当前会话中将文件编辑限制在指定目录内。(gstack)
编程协作 · 议题分诊汇总 · 紧急度评级 · 决策先行摘要 · 待办优先级梳理 · 复审建议归类
将 herdr 仓库的开放 GitHub issue 归类整理为简洁的、以决策优先的 Markdown 表格。当用户说"triage"、请求归类开放 issue…
编程协作 · 浏览器远程配对 · 跨端代理接入 · 共享标签页权限 · OpenClaw 协同会话 · 代办握手指令
将远程 AI 代理与你的浏览器配对。 (gstack)
编程协作 · 前端无障碍审查 · 自动播放检查 · HTML 语义审查 · 设计系统校验 · 键盘焦点检查
在审查与避免自动播放媒体相关的已渲染 HTML、交互组件或设计系统模式时使用。优先检查原生语义,然后根据需要审查键盘行为、焦点流转、可访问名称以及屏幕阅读器的输…
编程协作 · ACL 配置检测 · 权限提升分析 · ldap3 集成 · 身份安全 · 攻击路径识别
使用 ldap3 检测 Active Directory 中危险的 ACL 错误配置,以识别 GenericAll、WriteDACL 和 WriteOwner…
编程协作 · 软件定义边界部署 · 单包授权配置 · 双向 TLS 认证 · SDP 控制器网关 · 零信任网络架构 · 零信任访问合规
按照 CSA v2.0 规范部署软件定义边界(SDP),配置单包授权(SPA)、双向 TLS 以及 SDP 控制器/网关组件,以实施零信任网络访问。适用于构建或…
编程协作 · 网站克隆重建 · 资产提取还原 · 并行代理构建 · 像素级页面复刻 · 站点结构解析
一键逆向工程并克隆一个或多个网站——逐段提取资源、CSS 与内容,并在过程中主动派发并行的构建智能体到 worktree 中。每当用户希望克隆、复刻、重建、逆向…
编程协作 · Tailscale 组网部署 · WireGuard 加密隧道 · 零信任网格 VPN · ACL 访问控制 · MagicDNS 域名解析 · Headscale 自托管
部署并配置 Tailscale(或自托管的 Headscale)作为基于 WireGuard 的零信任网状 VPN,建立身份感知的 ACL、出口节点、子网路由器…
编程协作 · 智能体运行时挂载 · 服务端中间件接入 · 多框架代理集成 · 服务端工具注册 · 语音转录支持
@copilotkit/runtime —— 在任何 JS 服务器上挂载一个原生支持 fetch 的 CopilotRuntime, 配置中间件,选择一个 Ag…
编程协作 · AD 证书攻击 · CTF 沙盒演练 · 特权提升分析 · 证书模板滥用
面向 ctf-sandbox-orchestrator 的内部下游技能。针对 AD CS、证书模板、注册权限、EKU、SAN 控制、PKINIT、证书映射以及基…
流程自动化 · 特权访问管理部署 · Delinea 密钥保管库 · 密码自动轮换 · 会话录制审计 · 凭据集中管控 · 合规审计支持
实施 Delinea Secret Server 特权访问管理方案,涵盖密钥保管库配置、基于角色的访问策略、自动密码轮换、会话录制以及 Active Direc…
研究分析 · Laravel 测试驱动 · Pest 单元测试 · 数据库集成测试 · PHPUnit 接口测试 · 覆盖率目标
使用 PHPUnit 和 Pest、工厂、数据库测试、模拟以及覆盖率目标进行 Laravel 的测试驱动开发。
设计多媒体 · 音乐片段生成 · 配音合成 · 音效设计 · 多模型音频路由 · 营销音频产出
音频生成技能 —— 广告短曲、配乐、人声配音与音效。 音乐请求路由到 Suno V5 / Udio / Lyria,语音合成路由到 MiniMax TTS / …
研究分析 · 配对交易策略 · 均值回归交易 · Z 分数信号生成 · 相关性资产配对 · 量化交易回测
配对交易策略。利用两个相关品种的价差/比率 Z 分数进行均值回归交易。至少需要两个品种。
编程协作 · CSP旁路 · XSS利用 · Web渗透测试 · 安全审计
分析 Content-Security-Policy 头部并绕过其实施跨站脚本攻击,利用 unsafe-inline/unsafe-eval、白名单 JSONP…