登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
BI
,共找到
4050
条记录
默认排序
最新上传
最多下载
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
368
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
文件解析与处理链追踪
competition-file-parser-chain
zhaoxuya520/reverse-skill
304
该技能用于追踪文件从上传到后端处理的完整生命周期。它详细映射了文件经过的每一个环节,包括归档提取、格式转换、解析器调用和反序列化过程。此流程对于安全分析和漏洞挖掘至关重要,能帮助用户确定文件流经复杂系统时可能存在的关键逻辑缺陷。
查看详情
图谱/RPC契约漂移分析
competition-graphql-rpc-drift
zhaoxuya520/reverse-skill
183
该技能用于检测API契约(如GraphQL Schema, OpenAPI Spec)与实际后端处理程序行为之间的差异(漂移)。核心功能是对比已声明的合同与实际执行的请求,以发现隐藏操作、契约不匹配或由于版本偏差造成的关键行为偏差,适用于安全审计和深度调试场景。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
485
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
内核容器逃逸路径分析
competition-kernel-container-escape
zhaoxuya520/reverse-skill
236
这是一个专门用于分析容器到宿主机逃逸漏洞的深度技能。它必须在沙箱编排器建立初始假设后使用,重点在于绘制隔离边界(如命名空间、cgroups、seccomp、能力)。该技能用于证明边界穿越、识别最小化漏洞原语,并确定漏洞是否能逃逸出容器环境,达到宿主机内核。
查看详情
Linux凭证横向迁移分析
competition-linux-credential-pivot
zhaoxuya520/reverse-skill
422
本技能用于深度分析Linux安全环境中的凭证滥用和横向移动链。它能够追踪从恢复的凭证(如SSH密钥、云令牌、服务账号)到被接受的重放路径,从而确定导致主机间迁移或权限提升的精确信任边界或能力滥用点。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
413
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
PCAP协议与会话深度分析
competition-pcap-protocol
zhaoxuya520/reverse-skill
259
这是一个用于高级取证网络分析的专业技能,专门用于分析抓包数据(PCAP)。它能够重建复杂的网络会话(TCP/UDP),解码非标准或自定义协议(如C2、二进制协议),并将网络包序列与主机或恶意行为进行关联。当证据隐藏在协议帧、时间戳或会话状态中时,应使用此技能。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
296
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
465
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
93
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
305
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
上一页
1
2
3
...
329
330
331
332
333
334
335
336
337
338
下一页
语言
简体中文
English