登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
COM
,共找到
735
条记录
默认排序
最新上传
最多下载
云/容器/K8s安全评估工作流
cloud-k8s
zhaoxuya520/reverse-skill
342
提供一套完整的云、容器和Kubernetes安全评估工作流。用于授权环境的深度渗透测试,覆盖IAM权限、元数据泄露、容器逃逸路径和RBAC配置等关键安全领域,确保测试的系统性和合规性。
查看详情
AD证书滥用分析与排查
competition-ad-certificate-abuse
zhaoxuya520/reverse-skill
137
本技能用于深度分析Active Directory证书服务(AD CS)中的安全漏洞和滥用路径。它指导用户识别从证书模板配置、CA策略到实际权限提升的全链条过程,尤其关注证书如何通过PKINIT、Schannel等机制被接受并转化为特权,从而定位决定性的安全缺陷。
查看详情
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
424
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
容器运行时状态偏差分析
competition-container-runtime
zhaoxuya520/reverse-skill
210
此技能用于分析静态配置(如Kubernetes或Compose)与容器运行时实际工作状态之间的偏差。它追踪复杂的运行时依赖,包括密钥消耗、Sidecar/Init容器的修改、网络路由和挂载卷路径。当挑战的核心是证明实际运行路径与文档化意图的差异时(即建立最小化、可验证的证据链),应使用此技能。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
217
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
Windows身份与横向移动追踪
competition-identity-windows
zhaoxuya520/reverse-skill
214
本技能专为复杂的Windows环境提供深度取证分析,适用于CTF和红队测试。核心功能是追踪身份源头、Kerberos票据流转、AD信任路径和OAuth授权过程。通过关联主机证据(如LSA、DPAPI、Sysmon)和身份证据,绘制完整的横向移动和权限提升链。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
485
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
127
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
152
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
内核容器逃逸路径分析
competition-kernel-container-escape
zhaoxuya520/reverse-skill
236
这是一个专门用于分析容器到宿主机逃逸漏洞的深度技能。它必须在沙箱编排器建立初始假设后使用,重点在于绘制隔离边界(如命名空间、cgroups、seccomp、能力)。该技能用于证明边界穿越、识别最小化漏洞原语,并确定漏洞是否能逃逸出容器环境,达到宿主机内核。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
62
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
116
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
上一页
1
2
3
...
57
58
59
60
61
62
下一页
语言
简体中文
English