登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
搜索
VA
,共找到
6784
条记录
默认排序
最新上传
最多下载
元数据到权限信任路径追踪
competition-cloud-metadata-path
zhaoxuya520/reverse-skill
424
本技能用于在高级安全测试(如CTF)中,分析从云元数据服务到最终被接受权限的完整信任链。它专门用于追踪元数据如何转化为可用的身份凭证,并展示这些凭证如何被控制平面或云服务接受为高级权限,从而揭示关键的信任漏洞和升级路径。
查看详情
高级密码学与移动安全取证
competition-crypto-mobile
zhaoxuya520/reverse-skill
368
该技能是针对复杂CTF挑战的专业化工具,专注于密码学分析、隐写分析和移动安全取证。它指导用户恢复复杂的解密链,如解码数据块、追踪加密变换(密钥、IV等),检查隐藏媒体载荷,以及分析移动设备的信任边界(如APK/IPA签名逻辑、本地存储和SSL锁定)。此技能必须在主沙箱编排器建立环境假设后才能使用。
查看详情
自定义协议重放与状态重建
competition-custom-protocol-replay
zhaoxuya520/reverse-skill
408
此技能专用于高级CTF和安全沙箱环境。当挑战要求重建系统接受会话所需的精确消息顺序、状态转换和字段变动时使用。它用于处理复杂的自定义协议重放、恢复帧结构、校验和验证、有状态重放,并确定证明特定分支接受的最小对话路径。
查看详情
固件布局与深度分析
competition-firmware-layout
zhaoxuya520/reverse-skill
326
这是一个用于固件逆向工程的专业技能。它指导用户分析固件的结构,包括分区表、引导链(如bootloader、kernel、init)和更新机制。主要用于CTF挑战,帮助分析设备核心架构,追踪执行流程,并深度提取嵌入的密钥、凭证或关键秘密。
查看详情
iOS运行时深度分析与逆向工程
competition-ios-runtime
zhaoxuya520/reverse-skill
62
本技能专用于高级安全分析和CTF场景。它指导用户深入分析iOS的实时运行时行为,包括追踪Objective-C或Swift方法、检查Keychain数据、绕过SSL Pinning,以及重构成功的网络请求。该技能是流程化的深度分析工具,旨在挖掘应用信任边界的细节。
查看详情
Kerberos委托路径分析
competition-kerberos-delegation
zhaoxuya520/reverse-skill
152
这是一个为高级安全分析设计的专业技能。它用于追踪复杂的Kerberos委托链,特别关注受限、非受限和基于资源的委托。核心用途是精确识别导致权限提升的委托边缘、分析服务票证的签发和接受过程,从而证明最终获得的有效权限。
查看详情
LSASS凭证材料分析与重放
competition-lsass-ticket-material
zhaoxuya520/reverse-skill
413
本技能用于高级Windows环境的取证分析和渗透测试。它专注于从LSASS内存、Kerberos票据缓存、DPAPI和SSP等位置提取凭证、票据和秘密,并证明这些材料是否可重放或有效。核心目标是建立最小化、可行动的链条,以证明提升权限的决定性攻击路径。
查看详情
邮箱滥用与取证分析
competition-mailbox-abuse
zhaoxuya520/reverse-skill
62
本技能是高度专业的取证分析工具,专门用于调查邮箱滥用场景。它能深入追踪OAuth授权流程、转发规则利用、共享邮箱访问及传输规则的异常行为,用于在安全事件调查中,证明攻击链中的持久化机制、权限提升或数据外泄。
查看详情
恶意软件配置复原与分析
competition-malware-config
zhaoxuya520/reverse-skill
57
这是一个用于高级威胁分析的专业技能。它专注于从复杂的恶意软件样本中,恢复隐藏的配置、解码C2(命令与控制)参数、解包分阶段载荷,并提取IOC。核心在于找到准确的解码链(包括压缩、编码和加密步骤),并将恢复的字段与沙箱环境中的实际行为结果关联起来。
查看详情
PCAP协议与会话深度分析
competition-pcap-protocol
zhaoxuya520/reverse-skill
259
这是一个用于高级取证网络分析的专业技能,专门用于分析抓包数据(PCAP)。它能够重建复杂的网络会话(TCP/UDP),解码非标准或自定义协议(如C2、二进制协议),并将网络包序列与主机或恶意行为进行关联。当证据隐藏在协议帧、时间戳或会话状态中时,应使用此技能。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
296
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
465
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
上一页
1
2
3
...
553
554
555
556
557
558
559
...
564
565
566
下一页
语言
简体中文
English