Project Icon

Active-Directory-Exploitation-Cheat-Sheet

Windows Active Directory渗透测试实战指南

这是一个全面的Windows Active Directory渗透测试资源库,涵盖域枚举、特权提升、横向移动等多个环节。项目收录了PowerView、BloodHound等常用工具,并提供详细的攻击技术说明,可帮助安全人员深入评估Active Directory环境。

PersistenceSniper - Windows系统持久性威胁检测工具
GithubPersistenceSniperPowerShell模块Windows安全开源项目持久性检测自动化工具
PersistenceSniper是一款开源的PowerShell模块,专门用于检测Windows系统中的持久性威胁。该工具支持56种持久性技术的检测,能够自动扫描多台机器并方便地比较分析结果。相比Sysinternals' Autoruns,PersistenceSniper提供了更广泛的检测范围和更灵活的使用方式,适合蓝队、应急响应人员和系统管理员使用。
awesome-hacker-search-engines - 全面收录黑客搜索引擎 助力网络安全研究
Github代码搜索开源项目搜索引擎攻击面漏洞数据库邮箱地址
该项目汇集了众多黑客搜索引擎资源,涵盖通用搜索、服务器、漏洞、攻击面、代码、邮箱等多个领域。这些工具可在渗透测试、漏洞评估、红蓝对抗等安全研究中发挥重要作用,帮助研究人员快速获取关键信息,提高工作效率。项目内容全面且实用,是网络安全领域的重要参考资料。
sentinel-attack - Sentinel ATT&CK,整合Sysmon与MITRE ATT&CK的Azure威胁狩猎工具集
Azure SentinelGithubMITRE ATT&CKSentinel ATT&CKSysmon威胁捕获开源项目
Sentinel ATT&CK是一款专为Azure Sentinel设计的开源威胁狩猎工具集,集成了Sysmon和MITRE ATT&CK框架。该工具提供自动化部署模板、Sysmon配置、日志解析器、117个检测规则(覆盖156个ATT&CK技术)以及威胁狩猎工作簿。通过简化Azure环境中的威胁检测和响应流程,Sentinel ATT&CK为蓝队和安全分析师提供了高效、强大而灵活的安全防护解决方案。
DockerCheatSheet - 综合Docker命令速查与最佳实践指南
DockerGithub安全容器开源项目网络镜像
本指南提供全面的Docker命令速查表,涵盖安装、容器管理、镜像操作、网络配置、安全实践和Docker Swarm等方面。通过详细的命令示例和最佳实践,帮助用户提高Docker使用效率和安全性,适合各级经验的Docker用户参考。
APT_CyberCriminal_Campagin_Collections - APT和网络犯罪活动信息汇总库
APTGithub开源项目恶意软件漏洞利用网络安全黑客组织
此项目汇总了来自多个可靠来源的APT和网络犯罪活动信息,包括最新APT报告、恶意软件样本和分析工具链接。它为安全研究人员提供了解网络威胁演变趋势的综合参考资源。
Dorks-collections-list - 完善高级搜索技巧的查询语法资源库
GitHubGithubGoogle DorksOSINTShodan开源项目网络安全
该项目汇集了多种搜索引擎和平台的高级查询语法,包括GitHub、Shodan和Google等。内容涵盖管理面板查找、敏感信息检索和漏洞挖掘等特定用途的语法。此外还收录了自动化工具和浏览器扩展,有助于提高信息收集和安全测试的效率。这是一个全面的高级搜索技巧资源库,适合网络安全研究人员和信息收集爱好者使用。
dirsearch - 功能强大的Web目录和文件扫描工具
GithubPythonWeb路径发现dirsearch开源项目暴力破解目录扫描
dirsearch是一款功能丰富的Web路径发现工具,可快速扫描网站目录和文件。它支持多线程、递归扫描、自定义字典等特性,能高效发现隐藏资源。该工具采用Python开发,具有良好的跨平台兼容性,广泛应用于Web应用安全评估。dirsearch通过暴力枚举方式工作,有助于识别潜在的安全风险。安全研究人员和渗透测试人员可利用它快速发现敏感路径,提高评估效率。其灵活的过滤机制和可扩展性使其成为网络安全领域的重要工具。
Sudomy - 高效的子域名枚举与安全分析工具
GithubSudomy子域名枚举开源情报开源项目网络安全自动化侦察
Sudomy是一款功能全面的子域名枚举与分析工具。它支持主动和被动两种方式收集子域名,可进行存活性检测、端口扫描和子域名接管检测等多项安全分析。该工具还能生成网络拓扑图、提取敏感URL和参数,并支持多种输出格式。Sudomy的高效性能和全面功能,使其成为渗透测试和漏洞赏金领域的重要工具。
cloudfoxable - AWS漏洞环境模拟器 助力云安全技能提升
AWSCTFCloudFoxableGithub云安全开源项目渗透测试
CloudFoxable是一个模拟AWS漏洞环境的开源项目,通过CTF形式提供多样化的攻击路径和挑战。项目采用模块化设计,支持按需启用特定场景。它为安全专业人员提供了实践云安全技能的平台,尤其适合缺乏企业级AWS环境的学习者。CloudFoxable不仅展示了CloudFox工具的功能,更有助于用户深入理解和发现云环境中的潜在安全风险。
awesome-incident-response - 安全事件响应工具与资源大全
Github事件响应威胁情报安全工具开源项目恶意软件分析数字取证
该项目汇集了安全事件响应领域的各类工具和资源,涵盖对抗模拟、取证分析、证据收集、事件管理等多个方面。列表内容全面丰富,是安全分析师和数字取证团队的重要参考。无论是查找特定工具还是学习最佳实践,这里都能为安全事件的应对和处理提供有力支持。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号