Project Icon

Villain

多功能反向shell框架与C2平台

Villain是一个Stage 0/1 C2框架,支持管理多个TCP socket和HoaxShell反向shell。该框架提供负载生成、动态shell切换、文件上传、自动HTTP请求执行等功能。Villain能在多台机器间共享shell会话,适用于渗透测试和红队评估。它具备ConPtyShell调用、团队聊天等特性,同时注重可扩展性和易用性。框架还包含会话防护机制,以避免意外操作导致shell中断。

Awesome-FOFA - 网络安全专家的开源工具箱
APT追踪FOFAGithub信息收集开源项目网络安全资产发现
Awesome-FOFA是GitHub上的开源网络安全资源库,整合了FOFA网络空间测绘平台的使用指南和应用案例。从新手教程到高级APT追踪,涵盖资产发现、数据获取和恶意软件分析等主题。该项目还包含FOFA API工具和工作流程,为网络安全专业人员提供全面的学习和实践资源。
vault - 统一高效的秘密管理和访问控制工具
GithubHashiCorpVault加密安全密钥管理开源项目
Vault是一个专为现代系统设计的秘密管理工具,提供统一接口来安全管理API密钥、密码和证书等敏感信息。其核心功能涵盖安全存储、动态生成、数据加密、租约管理和撤销机制。Vault不仅加密存储数据,还能生成临时凭证并自动管理其生命周期,为需要严格控制敏感信息访问的系统提供全面解决方案。
kubesploit - 容器环境后渗透测试工具集成框架
GithubKubernetes安全Kubesploit后渗透工具命令控制容器化环境开源项目
Kubesploit是一个跨平台的HTTP/2命令控制框架,专注于容器化环境的后渗透测试。该项目基于Merlin构建,使用Go语言开发,集成Go解释器实现动态模块加载。Kubesploit提供容器逃逸、Kubernetes漏洞扫描等多种功能模块,有助于安全团队评估容器环境安全性。该开源工具旨在提升容器安全意识,为渗透测试人员提供实用的工具集。
retoolkit - 多功能逆向工程和恶意软件分析工具集成环境
GithubWindows系统工具集开源项目恶意软件分析虚拟机逆向工程
retoolkit是为Windows x86和x64系统设计的逆向工程和恶意软件分析工具集。它整合了x64dbg等预配置调试工具和命令行工具,支持桌面图标和右键菜单快速访问。这个工具集可以帮助分析人员快速搭建分析环境,节省时间。尽管包含多种实用工具,但出于安全考虑,建议仅在虚拟机环境中使用。
shellfirm - 终端高风险命令自动拦截与验证工具
Githubshellfirm命令行安全开源项目拦截器终端
shellfirm在用户执行终端高风险命令时进行拦截,并通过小挑战进行双重验证,例如解决数学问题。支持bash、zsh、fish等常见shell,并提供简便的安装和配置教程。无论是删除文件、重置git还是操作kubernetes资源,shellfirm可在检测到危险操作时即时提醒,以预防误操作造成损失。适合需要确保命令执行安全的开发者。
vigil-llm - 多层防御工具,评估和保护LLM提示安全
APIGithubLLMVigil安全扫描开源项目提示注入
Vigil-llm是一款评估大型语言模型提示和响应安全性的开源工具。它集成了向量数据库、启发式规则、变压器模型等多种扫描模块,能够有效检测提示注入、越狱等潜在威胁。该工具支持本地和OpenAI嵌入,内置常见攻击签名库,可作为Python库或REST API使用,为LLM应用构建全方位的安全防护体系。
spiderfoot - 全面的开源情报收集和分析功能
GithubOSINTSpiderFoot开源工具开源项目情报收集网络安全
SpiderFoot是一款功能全面的开源情报(OSINT)自动化工具。它集成了200多个数据源模块,提供多种数据分析方法,便于情报数据的导航和理解。该工具具备Web界面和命令行接口,支持多种格式导出,可进行灵活定制。SpiderFoot可用于攻防两方面的情报收集,能针对IP地址、域名、子网等多种目标进行扫描,提取敏感信息,并进行威胁情报查询、社交媒体枚举等分析。它适用于红队演练、渗透测试以及防御性信息收集等场景。
yara - 多功能恶意软件分析和识别引擎
GithubYARA多平台字符串匹配开源项目恶意软件分析规则创建
YARA是一个开源的恶意软件分析引擎,能够基于文本或二进制模式创建规则来识别和分类恶意软件。它支持多平台运行,提供命令行界面和Python接口。YARA以其灵活性和强大的功能受到Cisco、FireEye、Kaspersky等众多知名安全公司的青睐,已成为网络安全领域的重要工具。
gshark - 多平台敏感信息泄露检测管理系统
GSharkGitHubGitLabGithub多平台扫描开源项目敏感信息检测
GShark是一个开源的多平台敏感信息检测管理系统,支持GitHub、GitLab、Searchcode和Postman等平台扫描。系统提供灵活的菜单和API权限设置、自定义规则和过滤机制,并具备子域名爆破功能。GShark易于部署和使用,可通过Docker快速搭建,旨在帮助用户高效发现和管理公开环境中的敏感信息泄露风险。
payload-wizard - AI网络安全负载生成与解析工具
AI助手GithubPayload Wizard开源项目网络安全脚本生成脚本解析
Payload Wizard利用GPT语言模型生成和解析网络安全负载脚本。支持多种编程语言的负载脚本定制,如Powershell、Python和C语言等。用户可输入任何负载脚本并获取功能概述和深入解析,适用于各种网络安全研究和测试场景。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

稿定AI

稿定设计 是一个多功能的在线设计和创意平台,提供广泛的设计工具和资源,以满足不同用户的需求。从专业的图形设计师到普通用户,无论是进行图片处理、智能抠图、H5页面制作还是视频剪辑,稿定设计都能提供简单、高效的解决方案。该平台以其用户友好的界面和强大的功能集合,帮助用户轻松实现创意设计。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号