登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
SEC
,共找到
2438
条记录
默认排序
最新上传
最多下载
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
408
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
DPAPI凭证链分析
competition-dpapi-credential-chain
zhaoxuya520/reverse-skill
217
本技能用于深度安全取证分析,专注于追踪使用DPAPI(数据保护 API)保护的Windows秘密凭证的完整生命周期。它绘制了从初始加密的凭证源(blob或主密钥),经过解密上下文(如用户登录、机器上下文、域备份密钥),直到最终被接受的服务的完整路径。用于证明复杂渗透场景中的决定性访问边缘。
查看详情
文件解析与处理链追踪
competition-file-parser-chain
zhaoxuya520/reverse-skill
304
该技能用于追踪文件从上传到后端处理的完整生命周期。它详细映射了文件经过的每一个环节,包括归档提取、格式转换、解析器调用和反序列化过程。此流程对于安全分析和漏洞挖掘至关重要,能帮助用户确定文件流经复杂系统时可能存在的关键逻辑缺陷。
查看详情
固件布局与深度分析
competition-firmware-layout
zhaoxuya520/reverse-skill
326
这是一个用于固件逆向工程的专业技能。它指导用户分析固件的结构,包括分区表、引导链(如bootloader、kernel、init)和更新机制。主要用于CTF挑战,帮助分析设备核心架构,追踪执行流程,并深度提取嵌入的密钥、凭证或关键秘密。
查看详情
iOS运行时深度分析与逆向工程
competition-ios-runtime
zhaoxuya520/reverse-skill
62
本技能专用于高级安全分析和CTF场景。它指导用户深入分析iOS的实时运行时行为,包括追踪Objective-C或Swift方法、检查Keychain数据、绕过SSL Pinning,以及重构成功的网络请求。该技能是流程化的深度分析工具,旨在挖掘应用信任边界的细节。
查看详情
JWT声明混淆与权限分析
competition-jwt-claim-confusion
zhaoxuya520/reverse-skill
485
本技能用于深度分析JWT(JSON Web Token)的安全性,专门用于挖掘因令牌头部、声明(Claims)或密钥选择导致的身份或权限混淆漏洞。它指导用户追踪从提供令牌到最终应用接受身份的完整漏洞路径。
查看详情
Kubernetes控制平面分析
competition-k8s-control-plane
zhaoxuya520/reverse-skill
127
本技能用于对Kubernetes控制平面进行深度的安全和行为分析。它专业处理复杂的交互路径,包括RBAC权限边界、服务账户信任链、Admission Webhook行为、资源类型变异以及集群范围的状态漂移。适用于诊断实时工作负载与声明配置不一致,或调查集群级权限问题的场景。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
152
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
内核容器逃逸路径分析
competition-kernel-container-escape
zhaoxuya520/reverse-skill
236
这是一个专门用于分析容器到宿主机逃逸漏洞的深度技能。它必须在沙箱编排器建立初始假设后使用,重点在于绘制隔离边界(如命名空间、cgroups、seccomp、能力)。该技能用于证明边界穿越、识别最小化漏洞原语,并确定漏洞是否能逃逸出容器环境,达到宿主机内核。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
413
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
OAuth/OIDC认证流程分析
competition-oauth-oidc-chain
zhaoxuya520/reverse-skill
363
这是一个用于追踪和证明OAuth或OIDC完整认证流程的专业技能,适用于在核心流程(如重定向、参数处理、令牌交换)结束后使用。它详细记录认证链的每一步骤,包括状态(state)、Nonce、PKCE以及最终身份凭证的确认点。主要用于分析和证明复杂的身份验证机制。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
296
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
上一页
1
2
3
...
196
197
198
199
200
201
202
203
204
下一页
语言
简体中文
English