登录
软件下载
帮助文档
新闻资讯
Skill UI
浏览并发现
15857+
精选技能
全部
编程开发
人工智能
设计创意
产品商业
数据科学
市场营销
职场通用
效率工具
硬件工程
语言学习
共
15857
个技能
默认排序
最新上传
最多下载
恶意软件配置复原与分析
competition-malware-config
zhaoxuya520/reverse-skill
57
这是一个用于高级威胁分析的专业技能。它专注于从复杂的恶意软件样本中,恢复隐藏的配置、解码C2(命令与控制)参数、解包分阶段载荷,并提取IOC。核心在于找到准确的解码链(包括压缩、编码和加密步骤),并将恢复的字段与沙箱环境中的实际行为结果关联起来。
查看详情
OAuth/OIDC认证流程分析
competition-oauth-oidc-chain
zhaoxuya520/reverse-skill
363
这是一个用于追踪和证明OAuth或OIDC完整认证流程的专业技能,适用于在核心流程(如重定向、参数处理、令牌交换)结束后使用。它详细记录认证链的每一步骤,包括状态(state)、Nonce、PKCE以及最终身份凭证的确认点。主要用于分析和证明复杂的身份验证机制。
查看详情
PCAP协议与会话深度分析
competition-pcap-protocol
zhaoxuya520/reverse-skill
259
这是一个用于高级取证网络分析的专业技能,专门用于分析抓包数据(PCAP)。它能够重建复杂的网络会话(TCP/UDP),解码非标准或自定义协议(如C2、二进制协议),并将网络包序列与主机或恶意行为进行关联。当证据隐藏在协议帧、时间戳或会话状态中时,应使用此技能。
查看详情
提示注入安全分析
competition-prompt-injection
zhaoxuya520/reverse-skill
296
这是一个专业的下游技能,用于分析复杂智能体(Agent)系统中的安全漏洞。它专注于红队测试和渗透测试,旨在检测多步骤LLM链中的提示注入、数据投毒、内存污染、规划器漂移和工具滥用等边界穿越漏洞。当需要证明不可信输入如何危害系统完整性时使用。
查看详情
异步队列工作流漂移追踪
competition-queue-worker-drift
zhaoxuya520/reverse-skill
237
本技能专用于深入分析异步处理流程,重点关注“漂移”行为——即同步请求路径与后续工作节点执行任务之间的配置或行为差异。可用于追踪入队载荷、检查仅在工作节点环境中的状态、遵循重试机制,处理死信队列,或连接入队项到最终产生的副作用(如文件写入、缓存更新等)。
查看详情
竞态条件状态漂移分析
competition-race-condition-state-drift
zhaoxuya520/reverse-skill
333
这是一个用于分析和重现并发系统复杂时序性漏洞的专业技能。它专注于竞态条件、状态漂移、锁定间隙和陈旧读取等问题,这些漏洞的最终结果高度依赖于请求的精确时序或异步执行顺序。适用于深度安全审计和分布式事务调试。
查看详情
重放协迫链分析
competition-relay-coercion-chain
zhaoxuya520/reverse-skill
116
这是一个用于分析复杂安全缺陷的专业技能,专注于追踪从强制认证(协迫)到身份重放和权限提升的全链路过程。它指导用户将复杂的攻击链分解为最小的、决定性的序列,包括触发源、传输协议、重放目标和最终接受角色的服务,适用于深度安全研究和取证分析。
查看详情
请求规范化与隧道攻击检测
competition-request-normalization-smuggling
zhaoxuya520/reverse-skill
465
这是一个高级安全技能,用于CTF或渗透测试环境,专门追踪请求在网络不同跳点(如代理、网关、后端)处理时的微小差异。它能发现由路径规范化、请求头处理、传输帧(CL/TE)或主机推导不一致性导致的漏洞,是检测请求隧道攻击和解析不一致性的关键工具。
查看详情
逆向工程与漏洞利用竞赛
competition-reverse-pwn
zhaoxuya520/reverse-skill
93
本技能专用于处理复杂的二进制挑战,涵盖CTF、恶意软件分析、数字取证和漏洞挖掘。用户需要进行深度逆向工程、样本解包、内存/网络数据包分析、崩溃调试,并将文件、内存、日志和网络流量等多个证据链条关联起来,以构建或验证完整的漏洞利用链。
查看详情
运行时路由与沙箱环境分析
competition-runtime-routing
zhaoxuya520/reverse-skill
310
本技能用于追踪复杂的网络请求,分析其如何穿过多层级的基础设施(如反向代理、容器边界和头部修改)。核心用途是确定在沙箱环境中,是哪个具体的节点、代理规则或头部信息最终处理并服务了该请求。适用于分析VHost路由、路径重写和X-Forwarded头信息,以精确定位决策后端。
查看详情
SSRF元数据凭证链分析
competition-ssrf-metadata-pivot
zhaoxuya520/reverse-skill
305
本技能用于深度分析和追踪复杂的SSRF攻击链。它系统地记录了从初始SSRF源点到内部服务可达性、元数据端点利用,以及最终凭证提取和获取接受权限的完整过程。适用于CTF等环境中,需确定决定性访问路径的专业分析工具。
查看详情
媒体隐写分析与取证
competition-stego-media
zhaoxuya520/reverse-skill
109
这是一款用于媒体容器(如图像、音频、视频、文档)的专业隐写分析技能。它用于取证和CTF挑战,帮助用户深入检查元数据、LSB、Alpha/Palette通道,以及附加的载荷和伪影,以在不进行盲目破解的情况下重构隐藏的秘密信息。
查看详情
上一页
1
2
3
...
1300
1301
1302
1303
1304
1305
1306
...
1320
1321
1322
下一页
语言
简体中文
English