声明:该公众号分享的安全工具和项目均来源于网络,仅供安全研究与学习之用,如用于其他用途,由使用者承担全部法律及连带责任,与工具作者和本公众号无关。近日,据网络上流传的消息,一名自称"natohub"的...
德国网络大使谈俄罗斯网络攻击:反击需要时间
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | ScoutSuite
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介ScoutSuite是一款针对云集群环境的开源安全审计工具。0x01...
工具 | gophish
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介GoPhish是一种开源网络钓鱼测试框架,帮助用户模拟网络钓鱼攻击、...
Ronin:一款用于安全研究和安全开发的Ruby工具包
关于Ronin Ronin是一款免费的开源Ruby工具包,旨在用于安全研究和开发。 Ronin 包含许多不同的CLI 命令和 Ruby 库,可用于执行各种安全任务,例如编码/解码数据、过滤 IP/主机...
工具 | disu
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介disu是一款收集子域名的集成工具。0x01 功能说明crt.shf...
工具 | CrackMapExec
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介CrackMapExec是一种后利用工具,可帮助自动评估大型Acti...
工具 | SubAps
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介SubAps是新一代子域嗅探工具,可以全网爬虫获取子域,以数据库作为...
APT28黑客团伙利用我不是机器人伪装 reCAPTCHA 攻击乌克兰政府
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
工具 | pacu
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Pacu是由Rhino Security Labs设计的AWS漏洞利...
向日葵密码提取、todesk密码提取,ID、临时密码,安全密码读取工具
思路来自yangliukk师傅:https://github.com/yangliukk/FindToDeskPass搞了一下cmd版本的自动化提取免责声明:本工具仅供安全研究与学习之用,禁止用于任何...
工具 | Covenant
注:仅供安全研究与学习之用,若将工具做其他用途,由使用者承担全部法律及连带责任,作者及发布者不承担任何法律及连带责任。0x00 简介Covenant是一个.NET命令和控制框架,旨在突出.NET的攻击...
56