工具介绍 MaliciousCheck基于C#.Net的开源应急响应工具 支持平台 Windows && .Net Framework >= 4.6.2 工具功能 ...
模拟 AV/EDR 的行为,进行恶意软件开发训练
在红队模拟攻击过程中,特别需要提升绕过端点检测和响应(EDR)的技能,这样才能更好地模拟真实的攻击场景,去检验蓝队的防御能力。要是没有有效的手段绕过 EDR,那攻击可就处处受限了。这时候我就发现了一款...
[Windows] Excel文件批量加密工具(开源附源码)
批量把文件夹目录下所有excel文件设置打开权限密码,效果图看下图分享的有已经打包好的exe程序可直接在Windows系统运行(附源码) 下载地址: 链接:https://pan.quark.cn/s...
揭秘最为知名的黑客工具之一:Unicornscan(网络扫描界的独角兽)
用心做分享,只为给您最好的学习教程如果您觉得文章不错,欢迎持续学习🤔 什么是Unicornscan?简单来说,Unicornscan是一款为安全研究人员设计的、专注于信息收集和关联的端口扫描器。它最大...
目前我见过的最强rootkit应急响应工具
在安全运营中,我们时常会遇到rootkit驱动木马,如银狐,紫狐,麻辣香锅,SDT,独狼等等。遇到了真的是 叫天天不灵,叫地地不灵. 杀毒软件全部拉闸,网上的ark 如pchutner什么的可能还不支...
云权限提升 Awesome 脚本插件:CloudPEASS
欢迎使用云权限提升 Awesome 脚本套件- 一站式解决方案,让您在跨主要云平台(Azure、GCP 和 AWS)的红队中攻陷主体时,快速查找权限。该套件旨在帮助您确定所有权限,以及使用被攻陷的权限...
Windows下完整NMAP源码编译指南
△△△点击上方“蓝字”关注我们了解更多精彩0x00 前言免责声明:继续阅读文章视为您已同意[NOVASEC免责声明].尽管在许多场景下Nmap仍然是必需的,但需要注意的是,当前大多数入侵检测系统(ID...
Nmap 7.96 发布,改进DNS解析速度
Nmap 项目正式发布了备受期待的 Nmap 7.96 版本,为这款流行的网络扫描工具带来了大量新功能、性能升级和错误修复。作为网络发现和安全审计的基本实用程序,Nmap 一直是安全专业人士的首选解决...
CAI:当前效果最好的开源AI辅助渗透测试工具
我们之前分析了一些讲AI辅助渗透测试的论文,开源的不多。最近看到一篇论文:CAI:一个开放的、可用于漏洞赏金计划的网络安全人工智能,(CAI: An Open, Bug Bounty-Ready Cy...
KoviD:红队 Linux 内核 rootkit
KoviD 是一个可加载内核模块 (LKM),专为Linux内核 5 及更高版本设计。主要功能包括:对 SysFS 进行自我隐藏。提供反向shell后门。隐藏 proc 文件系统中的进程。处理子进程、...
Burpsuite安装指南
程序获取:公众号后台发送:Burpsuite解压后双击Start.vbs运行激活程序将勾勾都勾选上,License Text随便改一下,点击激活程序的Run弹出Burpsuite本体,将左侧的Lice...
Memtodesk: 获取todesk密码与解除锁屏工具
这篇分享一下零攻防@生吃香菜师傅用C#写的一个从ToDesk.exe进程内存中提取如版本号、ID、密码、手机号等信息和解除本地锁屏密码限制的工具。 工具原理和详细介绍可看他们这篇文章:【...
1934