Project Icon

InternalAllTheThings

内部渗透测试和活动目录安全评估指南

InternalAllTheThings 是一个开源的内部渗透测试资源库,专注于活动目录和内部网络安全评估。该项目提供了全面的技术指南、渗透测试方法和绕过技巧,支持安全专业人员高效开展内部安全评估工作。项目内容涵盖了常用的攻击载荷和防御策略,并通过社区贡献持续更新。InternalAllTheThings 还提供了便于查阅的 Web 版本,为安全研究人员和渗透测试实践者提供了实用的学习和参考资料。项目托管在 GitHub 上,欢迎访问源码并查看贡献者图表,体验其活跃的社区特性。

webshell - 多语言Webshell脚本收集及安全测试工具库
Githubwebshell开源项目渗透测试网站安全脚本收集黑客工具
该项目仅供安全测试使用,禁止用于非法活动。webshell项目是一个开源的多语言webshell脚本收集库,涵盖ASP、PHP、JSP等常用类型。项目提供免杀webshell生成工具,能够绕过多种WAF检测。此外,还推荐了中国菜刀、蚁剑等网站管理工具。维护者欢迎用户贡献无后门的新webshell脚本,共同完善这一安全研究资源库。
Awesome_Incident_Response - 网络安全事件响应全流程指南与实用资源
Github事件响应计划应急响应开源项目数据泄露日志管理网络安全
Awesome Incident Response是一个开源项目,提供网络安全事件响应全流程资源。覆盖准备、识别、遏制、根除、恢复和总结等关键阶段,包含最佳实践、工具列表和详细指南。帮助安全团队高效应对事件,增强组织安全能力。适合安全专业人士和爱好者参考学习。
cloudfox - 云环境安全评估与攻击路径分析工具
CloudFoxGithub云安全开源工具开源项目攻击路径渗透测试
CloudFox是一款开源命令行工具,专注于在云基础设施中发现潜在攻击路径。支持AWS、Azure和GCP等主流云平台,提供资源枚举、权限分析和密钥检测等功能。该工具能够帮助安全专业人员快速获取云环境态势感知,识别安全风险,提升云安全评估效率。CloudFox适用于渗透测试和安全审计等场景,为云环境安全分析提供了有力支持。
AzureGoat - Azure云安全漏洞模拟与实践平台
AzureAzureGoatGithubOWASP Top 10云安全开源项目漏洞基础设施
AzureGoat是一个模拟易受攻击Azure基础设施的开源项目,涵盖OWASP Top 10 Web应用安全风险(2021)和云服务配置错误。通过基础设施即代码(IaC)部署,提供云安全测试、IaC审计、安全编码等实践环境。项目包含多个独立Web应用模块,采用不同技术栈,适合学习和研究Azure云安全。
OSINT-Framework - 综合性开源情报收集框架
GithubOSINT Framework信息安全免费资源开源工具开源项目情报收集
OSINT Framework是一个专注于整合免费工具和资源的开源情报框架。它为用户提供了一个互动界面,便于探索各种OSINT工具和技术。虽然最初针对信息安全领域,现已扩展至多个领域,成为全面的OSINT资源集合。该框架涵盖了社交媒体分析、网络侦查、地理定位等多个OSINT应用领域,为研究人员、调查人员和安全专业人士提供了宝贵的资源。框架持续更新,涵盖广泛的信息收集领域,并鼓励社区贡献新的工具和资源。
trivy - 多目标全面安全扫描器
GithubTrivy安全扫描容器安全开源项目漏洞检测
Trivy是一款开源的多功能安全扫描工具,支持容器镜像、文件系统、Git仓库、虚拟机镜像、Kubernetes和AWS等多种目标。它能够检测操作系统包和软件依赖、已知漏洞、基础设施即代码问题、错误配置、敏感信息和软件许可证。Trivy适用于大多数主流编程语言、操作系统和平台,提供全面的安全分析功能。
awesome-incident-response - 安全事件响应工具与资源大全
Github事件响应威胁情报安全工具开源项目恶意软件分析数字取证
该项目汇集了安全事件响应领域的各类工具和资源,涵盖对抗模拟、取证分析、证据收集、事件管理等多个方面。列表内容全面丰富,是安全分析师和数字取证团队的重要参考。无论是查找特定工具还是学习最佳实践,这里都能为安全事件的应对和处理提供有力支持。
OneForAll - 全面高效的子域名收集工具
GithubOneForAllPython工具信息收集子域收集开源项目渗透测试
OneForAll是一款功能全面的子域名收集工具。它整合了多种收集模块,包括证书透明度、常规检查和API查询等方法。该工具具有收集能力强、自动化程度高和可定制性强等优点,能够快速全面地获取目标域名的子域名信息。OneForAll基于Python开发,支持多平台使用,并提供了简洁的命令行界面。作为信息收集阶段的有力工具,OneForAll可显著提高渗透测试的效率。
awesome-malware-analysis - 全面的恶意软件分析工具和资源列表
Github威胁情报开源项目恶意软件分析检测分类沙箱逆向工程
该项目汇集了多种恶意软件分析工具和资源,涵盖恶意软件收集、开源威胁情报、检测和分类等方面。列表包含匿名器、蜜罐、样本库、威胁情报平台、IOC提取工具等实用资源。安全研究人员和分析师可以利用这些工具更高效地开展恶意软件分析和威胁情报工作。
Viper - 开源内网渗透工具 集成多种攻击模块的可视化平台
GithubViper内网渗透安全开源项目渗透测试红队工具
Viper是一款开源的图形化内网渗透平台,集成了70多个覆盖完整攻击链的模块。该工具提供杀软绕过、内网隧道、文件管理等功能,支持在浏览器中运行原生msfconsole。Viper的图形界面直观易用,支持多人协作,可简化内网渗透操作流程,提高攻击效率。作为一款全面的内网渗透辅助工具,Viper适用于红队工程师及网络安全研究人员。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

白日梦AI

白日梦AI提供专注于AI视频生成的多样化功能,包括文生视频、动态画面和形象生成等,帮助用户快速上手,创造专业级内容。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

讯飞绘镜

讯飞绘镜是一个支持从创意到完整视频创作的智能平台,用户可以快速生成视频素材并创作独特的音乐视频和故事。平台提供多样化的主题和精选作品,帮助用户探索创意灵感。

Project Cover

讯飞文书

讯飞文书依托讯飞星火大模型,为文书写作者提供从素材筹备到稿件撰写及审稿的全程支持。通过录音智记和以稿写稿等功能,满足事务性工作的高频需求,帮助撰稿人节省精力,提高效率,优化工作与生活。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

AIWritePaper论文写作

AIWritePaper论文写作是一站式AI论文写作辅助工具,简化了选题、文献检索至论文撰写的整个过程。通过简单设定,平台可快速生成高质量论文大纲和全文,配合图表、参考文献等一应俱全,同时提供开题报告和答辩PPT等增值服务,保障数据安全,有效提升写作效率和论文质量。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号