工具 »

安全基线检查平台
安全基线检查平台
2020-02-05  
最近在做安全基线检查相关的,网上有一些代码比较零散;也有一些比较完整的项目,比如owasp中的安全基线检查项目,但是收费;还有一些开源且完整的,比如lynis,但是不符合我的要求。
工具 已有 138339 人围观 ,发现 4 个不明物体
SysWhispers:如何通过直接系统调用实现AVEDR绕过
SysWhispers:如何通过直接系统调用实现AVEDR绕过
2020-02-04  
SysWhispers能够生成Header文件和ASM文件,并通过发送直接系统调用来绕过反病毒以及终端防护响应工具。
工具系统安全 已有 35349 人围观 ,发现 1 个不明物体
Openvas配置slave的debug之路
Openvas配置slave的debug之路
2020-02-04   +20
在众多开源扫描器中,相信有很多人会选择openvas,绿骨头组织的这款产品因其性能卓越,扩展性强,接入点、接入方式灵活等众多优点,至今已经成为了企业的安全解决方案之一。
工具 已有 117381 人围观 ,发现 2 个不明物体
如何使用XposedOrNot来判断自己的密码是否泄露
如何使用XposedOrNot来判断自己的密码是否泄露
2020-02-01  
XposedOrNot(XoN)这款工具可以搜索一个由约8.5亿个实时密码组成的xposed密码聚合存储库,而网络攻击这可以使用这种泄露的密码来对用户的个人账户产生威胁。
工具 已有 63839 人围观
INAV:一款专用的日志审查导航工具
INAV:一款专用的日志审查导航工具
2020-01-31  
LNAV,即Log File Navigator,INAV是一款增强型日志文件查看工具,安全审计人员可以利用INAV来分析并检查日志文件,并从中收集到相关的语义信息,例如时间戳和日志级别。
工具 已有 54873 人围观
开源工具 | H1ve攻防训练平台(解题+AWD)
开源工具 | H1ve攻防训练平台(解题+AWD)
2020-01-25  
H1ve是一款自研CTF平台,同时具备解题、攻防对抗模式。
工具 已有 90761 人围观
基线检查平台之Linux与Windows
基线检查平台之Linux与Windows
2020-01-25  
最近在做安全基线检查相关的,网上有一些代码比较零散;也有一些比较完整的项目,比如owasp中的安全基线检查项目,但是收费;还有一些开源且完整的,比如lynis,但是不符合我的要求。
工具 已有 69253 人围观 ,发现 2 个不明物体
BetterBackdoor:一个专为渗透测试人员设计的多功能后门程序
BetterBackdoor:一个专为渗透测试人员设计的多功能后门程序
2020-01-24  
BetterBackdoor是一款多功能的后门工具,广大安全研究人员可以利用BetterBackdoor来获取目标设备的远程访问权限。
工具系统安全 已有 54706 人围观 ,发现 1 个不明物体
浅析如何让你的Responder更强大之增强篇
浅析如何让你的Responder更强大之增强篇
2020-01-22   +20
前几天写过一篇关于Responder的文章《浅析如何让你的Responder更强大》。在那篇文章中,我们修复了Responder 实现的SMBv1&SMBv2的问题。
工具 已有 57655 人围观 ,发现 2 个不明物体
Turbolist3r:一款带有域名分析与发现功能的子域名枚举工具
Turbolist3r:一款带有域名分析与发现功能的子域名枚举工具
2020-01-17  
Turbolist3r是子域名发现工具sublist3r的一个分支,除了sublist3r原始的资源情报收集功能之外,Turbolist3r还集成了一些针对子域名发现的自动化分析功能。
工具 已有 63740 人围观 ,发现 1 个不明物体
基于DNS的数据泄露开源测试工具篇(四)
基于DNS的数据泄露开源测试工具篇(四)
2020-01-17  
本文将讨论最后一个开源工具Egress-Assess。
工具 已有 55138 人围观 ,发现 1 个不明物体
一款优秀的XSS批量检测工具
一款优秀的XSS批量检测工具
2020-01-11  
NoXss是一个供web安全工程师批量检测xss隐患的脚本工具。
工具 已有 138994 人围观 ,发现 7 个不明物体
基于AFL的Java程序Fuzz工具:Kelinci
基于AFL的Java程序Fuzz工具:Kelinci
2020-01-10  
Fuzzing一直以来是漏洞挖掘非常有效的方式,我最喜欢的工具仍然是经久不衰的AFL,你可以基于AFL来打造各种fuzz工具,当然这得益于AFL中最具有魔性的遗传算法corpus变异。
工具 已有 81607 人围观 ,发现 1 个不明物体
基于DNS的数据泄露开源测试工具篇(三)
基于DNS的数据泄露开源测试工具篇(三)
2020-01-10  
在基于DNS的数据窃取开源工具篇(一)和基于DNS的数据窃取开源工具篇(二)中,已经讨论DET和PyExfil两个开源项目关于利用DNS完成数据窃取的部分。
工具 已有 74694 人围观 ,发现 1 个不明物体
应急响应日志分析小脚本
应急响应日志分析小脚本
2020-01-10  
能不能利用脚本去完成一些常规的排查过程,来辅助完成日志分析工作。
工具 已有 92746 人围观 ,发现 8 个不明物体
浅析如何让你的Responder更强大之修复篇
浅析如何让你的Responder更强大之修复篇
2020-01-09  
渗透圈内,Responder声名远扬。去年在使用中发现了一些异常,脑子抽筋,读了smb协议和Responder源码,进而发现了Responder在实现上存在一些问题,然后进行了修复和完善。
工具 已有 64479 人围观 ,发现 2 个不明物体

最新话题

活动预告

css.php