登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
16569+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
分析
,共找到
203
条记录
默认排序
最新上传
最多下载
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
138
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
318
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
382
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
334
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
内核容器逃逸路径分析
competition-kernel-container-escape
zhaoxuya520/reverse-skill
124
这是一个专门用于分析容器到宿主机逃逸漏洞的深度技能。它必须在沙箱编排器建立初始假设后使用,重点在于绘制隔离边界(如命名空间、cgroups、seccomp、能力)。该技能用于证明边界穿越、识别最小化漏洞原语,并确定漏洞是否能逃逸出容器环境,达到宿主机内核。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
416
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
474
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
运行时路由与沙箱环境分析
competition-runtime-routing
zhaoxuya520/reverse-skill
76
本技能用于追踪复杂的网络请求,分析其如何穿过多层级的基础设施(如反向代理、容器边界和头部修改)。核心用途是确定在沙箱环境中,是哪个具体的节点、代理规则或头部信息最终处理并服务了该请求。适用于分析VHost路由、路径重写和X-Forwarded头信息,以精确定位决策后端。
查看详情
媒体隐写分析与取证
competition-stego-media
zhaoxuya520/reverse-skill
355
这是一款用于媒体容器(如图像、音频、视频、文档)的专业隐写分析技能。它用于取证和CTF挑战,帮助用户深入检查元数据、LSB、Alpha/Palette通道,以及附加的载荷和伪影,以在不进行盲目破解的情况下重构隐藏的秘密信息。
查看详情
Windows环境横向移动链分析
competition-windows-pivot
zhaoxuya520/reverse-skill
344
本技能专用于分析复杂、主机到主机的横向移动链。它侧重于跟踪WinRM、SMB、RDP等协议,重放Kerberos票据,理解特权边界,并确定接受凭证或票据的精确服务或主机。适用于高级渗透测试和数字取证场景,用于绘制完整的攻击路径。
查看详情
邮件安全与钓鱼分析
email-security
zhaoxuya520/reverse-skill
66
本指南提供了一个系统化的邮件安全审查流程,用于进行授权的钓鱼和欺诈邮件分析。核心功能包括:深度解析邮件头信息,评估SPF/DKIM/DMARC等协议配置,识别商业邮件欺诈(BEC)模式,并研究邮箱令牌滥用等高级威胁,适用于安全事件响应和威胁狩猎。
查看详情
Ghidra逆向工程工作流指南
ghidra-reverse
zhaoxuya520/reverse-skill
347
本指南详细介绍了使用Ghidra进行逆向工程的完整流程。该技能适用于无法使用商业工具(如IDA)的场景,或需要进行大规模、自动化headless分析时。内容涵盖了项目初始化、关键函数反编译、自动化脚本执行以及与其他漏洞工具链的联动。
查看详情
上一页
1
2
3
...
13
14
15
16
17
下一页
语言
简体中文
English