本月阅读大约需要15分钟;本文精选了一系列专门设计用于道德黑客实践和技能提升的,存在已知漏洞的网站、Web 应用程序、网络攻防演练平台以及黑客社区。这些资源并未按重要性或质量进行特定排序——每个资源都...
用于快速搜索 Windows 取证文件的开源工具
Chainsaw 是一款开源的急救工具,用于快速检测 Windows 取证工具(包括事件日志和 MFT 文件)中的威胁。它支持通过事件日志快速搜索关键字,并使用内置的 Sigma 检测和自定义检测规则...
【信息搜集】Maltego详细使用教程
####################免责声明:工具本身并无好坏,希望大家以遵守《网络安全法》相关法律为前提来使用该工具,支持研究学习,切勿用于非法犯罪活动,对于恶意使用该工具造成的损失,和本人及开...
如何使用Frelatage对Python代码进行模糊测试
关于Frelatage Frelatage是一款基于覆盖率的Python模糊测试工具,在该工具的帮助下,广大研究人员可以轻松对Python代码进行模糊测试。 Frelatage的设计与开发受到了很...
如何用Ubuntu16搭建蜜罐Cowrie呢?
Ubuntu16搭建蜜罐Cowrie一直都想尝试搭建一个蜜罐,因为蜜罐是一款可以对ssh,telnet,http等等协议攻击进行记录,对于输入命令和上传文件均有记录的一款软件。记录可以设置在日志文件中...
HVV蓝队必备技能之-Sysinternals工具套件使用
TL;DR 在应急遇到windows系统的时候经常会使用Sysinterna Suite套件,这个套件是由Mark Russinovich开发,Sysinternals Suite工具套件是免费的,大...
利用CVE-2021-42278和CVE-2021-42287从标准域用户模拟 DA
利用 CVE-2021-42278 和 CVE-2021-42287 从标准域用户模拟 DA,该项目修改自 sam-the-admin。 项目地址: https://github.com/Ridter...
Mythic:专为红队研究人员设计的跨平台协同框架
关于Mythic Mythic是一款专为红队研究人员设计的跨平台后渗透测试框架,该框架基于Python 3开发,由Docker、Docker-Compose和一个Web浏览器UI构成。该工具的主要...
老牌免杀工具veil免杀
Veil-Evasion 是一个用 python 写的免杀框架,可以将任意脚本或一段 shellcode 转换成Windows 可执行文件,还能利用Metasploit框架生成相兼容的 Payload...
子域名爆破神器 FuzzDomain
0x01 工具介绍 子域名爆破神器,需要java环境。 0x02 安装与使用 一、输入域名 二、选择字典,点击浏览,导入字典,然后点击开始 三、右击,导出当前域名 0x03 下载 https://gi...
如何使用C2concealer生成随机化的C2 Malleable配置文件
关于C2concealer C2concealer是一款功能强大的命令行工具,在该工具的帮助下,广大研究人员可以轻松生成随机化的C2 Malleable配置文件,以便在Cobalt Strike中...
GoBypass免杀生成工具分享
Golang免杀生成工具,参考网上已有的免杀方式实现的半自动免杀马生成工具,需要本地安装Golang环境,支持多种参数与方式生成。项目地址: https://github.com/4ra1n/GoBy...
1968