关于Kurukshetra Kurukshetra是一款功能强大的开源框架,该框架的主要目标就是通过交互式的问题解决方式来告诉广大研究人员或开发人员如何能够更好地实现安全编码。Kurukshetra...
内网横向工具箱 impacket-gui
0x01 工具介绍 日常项目中,在进行内网横向的时候老是输命令输命令,然后就有了本项目。 psexec、smbexec、dcomexec、wmiexec、atexec 的单次命令执行 目前仅在 l...
交互式备忘单 - 汇集了各种有用的安全工具
这份工具包是一个交互式备忘单,汇集了各种有用的安全工具,主要用于渗透测试或红队练习。这些工具来自于Github仓库和其他公开来源。以下是工具列表及其分类:AD用于Active Directory安全的...
Bypass LOLBins 命令行的交互式 shell
LOLSpoof 是一个交互式 shell 程序,可以自动欺骗生成进程的命令行参数。只需调用看似有罪的命令行 LOLBin (例如powershell -w hidden -enc Z...
ATT&CK - 图形用户界面
图形用户界面 图形用户界面 (GUI) 是与操作系统交互的常见方式。攻击者可以在操作期间通常通过远程交互式会话(如远程桌面协议)使用系统的 GUI,而不是通过命令行界面,通过鼠标双击,Windows ...
【渗透测试】Yakit-交互式应用安全测试平台
Yakit-交互式应用安全测试平台Yakit 是一款交互式的应用安全测试平台,它旨在帮助用户更好地测试和保护 web 应用程序的安全性。在本文中,我们将介绍 Yakit 的功能、用法和技巧,以便用户更...
Crowdstrike:2024年全球网络安全威胁报告
当我们思考2023年的网络威胁格局时,“隐蔽”这一主题占据了主导地位。由于威胁防御技术和威胁意识的进步,攻击者越来越多地采用和依赖能让他们更快移动和躲避检测的技术来应对,这些技术在电子犯罪中的使用很明...
人工智能的进步如何影响商业网络安全
虽然ChatGPT和 Bard 已被证明对于开发人员、营销人员和消费者来说是有价值的工具,但它们也存在无意中暴露敏感和机密数据的风险。从安全角度来看,提前思考下一步可能发生的事情总是值得的。人工智能技...
开源欺骗框架 - Dejavu
01 项目地址https://github.com/bhdresh/Dejavu02 项目介绍DejaVu(Camolabs.io 的一部分)是一个欺骗平台,可用于在云(目前我们支持 AWS)和内部网...
Dejavu:一款功能强大的开源诱饵部署与安全检测平台
关于Dejavu Dejavu是一款功能强大的开源欺骗平台,在该工具的帮助下,广大研究人员可以轻松地在云端平台(AWS)或内部网络系统上部署诱饵。安全防御人员可以使用...
慢雾:Fiat-Shamir 冰心漏洞解析
by: Johan背景Frozen Heart “冰心”漏洞,由 Trail of Bits 团队命名,其中 Frozen 代表 FoRging Of ZEro kNowledge proo...
new内网横向工具
https://github.com/yutianqaq/impacket-gui功能列表psexec 密码与哈希单次命令执行smbexec 密码与哈希单次命令执行dcomexec 密码与哈希单次命令...
4