Project Icon

dismap

高效的网络资产发现与识别工具

Dismap是一款开源的网络资产发现和识别工具,适用于内外网环境。此工具可快速扫描并识别web/tcp/udp协议和指纹信息,准确定位资产类型。凭借4500多条web指纹规则,Dismap能协助红队快速定位潜在风险资产,同时支持蓝队检测可疑脆弱资产。其全面的指纹规则库和多样化的识别方式,使其成为网络安全专业人员进行资产管理和安全评估的有力工具。

bettercap - 全面的网络安全框架 支持多种攻防场景
GithubWiFi攻击bettercap开源项目渗透测试网络安全蓝牙攻击
bettercap是一个功能全面的开源网络安全框架。它支持对WiFi、蓝牙低功耗、CAN总线、无线HID和以太网等多种网络环境进行侦察和攻击测试。该工具集成了网络扫描、中间人攻击、数据包嗅探、端口扫描等多项技术,并提供Web界面和REST API。凭借其广泛的应用场景和易用性,bettercap成为网络安全研究和渗透测试的重要工具。
terrascan - 基础设施即代码的静态分析工具,支持多平台的安全扫描和合规检测
GithubTerrascan合规性违反基础设施即代码安全漏洞检测开源项目静态代码分析
Terrascan 是一个针对基础设施即代码的静态分析工具。它可以扫描基础设施代码中的错误配置,监控云基础设施的配置变更,检测安全漏洞和合规问题。支持 Terraform、AWS、Azure、Kubernetes 和 Docker 等多个平台,可与 CI/CD 管道集成,提供超过 500 条安全最佳实践策略,帮助在部署云原生基础设施之前缓解风险并维护安全姿态。
arkime - 开源大规模网络流量分析与捕获系统
ArkimeGithubOpenSearch安全基础设施开源项目数据包捕获网络分析
Arkime是一个开源的大规模网络分析和数据包捕获系统。该系统存储和索引标准PCAP格式的网络流量,提供快速索引访问。它具有直观的Web界面,支持PCAP浏览、搜索和导出,同时提供API接口。Arkime可部署于多个系统,处理能力达数十Gbps。系统的PCAP保留时间取决于可用磁盘空间,元数据保留则基于Elasticsearch集群规模。
awesome-cybersecurity-blueteam - 网络安全蓝队资源集合 工具技术与实践指南
DevSecOpsGithub云安全开源项目网络安全自动化蓝队
这是一个全面的网络安全蓝队资源集合,涵盖自动化、云安全、通信安全、DevSecOps、蜜罐和事件响应等领域的工具、技术和最佳实践。项目推荐开源免费解决方案,帮助蓝队识别漏洞、验证防御措施并持续监控系统安全,全方位提升防御能力。适合寻找实用蓝队安全资源的网络安全专业人员参考使用。
ScoutSuite - 开源多云安全审计工具 自动识别配置风险
GithubScoutSuite云安全审计多云环境开源工具开源项目配置评估
ScoutSuite是一款开源多云安全审计工具,通过云服务API收集配置数据并自动识别风险区域。支持AWS、Azure、GCP等主流云平台,为安全专业人员提供云账户的即时安全状况。具备离线分析功能,大幅简化了云环境的安全评估流程。
wizmap - 交互式大规模机器学习嵌入可视化工具
GithubWizMap交互式探索多分辨率大规模数据嵌入可视化开源项目
WizMap是一款用于探索大规模机器学习嵌入的交互式可视化工具。它采用多分辨率嵌入摘要方法和地图式交互设计,便于导航和理解复杂嵌入空间。支持百万级嵌入点可视化,具备快速搜索和多模态数据处理能力。WizMap还提供嵌入演化动画展示,兼容多种计算笔记本,并支持URL共享功能。这一工具为研究人员和开发者提供了分析嵌入的有效方案。
theHarvester - 开源情报收集工具 支持红队评估和渗透测试
GithubOSINTtheHarvester信息收集子域名枚举开源项目渗透测试
theHarvester是一款开源情报(OSINT)收集工具,用于红队评估和渗透测试的侦察阶段。通过利用公共资源,它收集域名、邮箱、IP、子域名和URL信息,帮助分析目标域的外部威胁环境。该工具包含被动和主动模块,支持多种搜索引擎和安全平台。部分功能需要API密钥。theHarvester可有效评估目标的安全态势。
detection - 跨平台网络和主机安全检测规则集
Github主机检测规则元数据开源项目检测和狩猎签名网络规则规则集
Detection是一个开源项目,提供了一套相互关联的网络和主机检测规则,旨在提高威胁检测和追踪的可见性和上下文。该项目支持Snort 3、Yara和ClamAV规则,每个规则包含相应元数据,便于交叉引用。项目还提供辅助脚本,用于自动生成基于哈希和证书的Yara规则,为网络安全专业人员提供了实用的工具集,有助于增强安全防御能力。目前支持的规则类型包括Snort 3、Yara和ClamAV,未来还将扩展支持更多签名和格式,持续增强其在网络安全领域的应用价值。
cloudfox - 云环境安全评估与攻击路径分析工具
CloudFoxGithub云安全开源工具开源项目攻击路径渗透测试
CloudFox是一款开源命令行工具,专注于在云基础设施中发现潜在攻击路径。支持AWS、Azure和GCP等主流云平台,提供资源枚举、权限分析和密钥检测等功能。该工具能够帮助安全专业人员快速获取云环境态势感知,识别安全风险,提升云安全评估效率。CloudFox适用于渗透测试和安全审计等场景,为云环境安全分析提供了有力支持。
flightsim - 轻量级恶意网络流量模拟工具
GithubNetwork Flight Simulator安全控制评估开源项目恶意网络流量模拟攻击网络可见性
flightsim是一款轻量级网络流量模拟工具,专门用于生成恶意网络流量模式。它能够模拟DNS隧道、DGA流量、C2通信等多种可疑网络行为,帮助安全团队评估网络防御能力和提高威胁检测水平。该工具提供多个独立模块,支持单独或批量运行,适用于多种操作系统。作为一个开源项目,flightsim为网络安全研究和防御系统测试提供了便捷实用的解决方案。
项目侧边栏1项目侧边栏2
推荐项目
Project Cover

豆包MarsCode

豆包 MarsCode 是一款革命性的编程助手,通过AI技术提供代码补全、单测生成、代码解释和智能问答等功能,支持100+编程语言,与主流编辑器无缝集成,显著提升开发效率和代码质量。

Project Cover

AI写歌

Suno AI是一个革命性的AI音乐创作平台,能在短短30秒内帮助用户创作出一首完整的歌曲。无论是寻找创作灵感还是需要快速制作音乐,Suno AI都是音乐爱好者和专业人士的理想选择。

Project Cover

有言AI

有言平台提供一站式AIGC视频创作解决方案,通过智能技术简化视频制作流程。无论是企业宣传还是个人分享,有言都能帮助用户快速、轻松地制作出专业级别的视频内容。

Project Cover

Kimi

Kimi AI助手提供多语言对话支持,能够阅读和理解用户上传的文件内容,解析网页信息,并结合搜索结果为用户提供详尽的答案。无论是日常咨询还是专业问题,Kimi都能以友好、专业的方式提供帮助。

Project Cover

阿里绘蛙

绘蛙是阿里巴巴集团推出的革命性AI电商营销平台。利用尖端人工智能技术,为商家提供一键生成商品图和营销文案的服务,显著提升内容创作效率和营销效果。适用于淘宝、天猫等电商平台,让商品第一时间被种草。

Project Cover

吐司

探索Tensor.Art平台的独特AI模型,免费访问各种图像生成与AI训练工具,从Stable Diffusion等基础模型开始,轻松实现创新图像生成。体验前沿的AI技术,推动个人和企业的创新发展。

Project Cover

SubCat字幕猫

SubCat字幕猫APP是一款创新的视频播放器,它将改变您观看视频的方式!SubCat结合了先进的人工智能技术,为您提供即时视频字幕翻译,无论是本地视频还是网络流媒体,让您轻松享受各种语言的内容。

Project Cover

美间AI

美间AI创意设计平台,利用前沿AI技术,为设计师和营销人员提供一站式设计解决方案。从智能海报到3D效果图,再到文案生成,美间让创意设计更简单、更高效。

Project Cover

稿定AI

稿定设计 是一个多功能的在线设计和创意平台,提供广泛的设计工具和资源,以满足不同用户的需求。从专业的图形设计师到普通用户,无论是进行图片处理、智能抠图、H5页面制作还是视频剪辑,稿定设计都能提供简单、高效的解决方案。该平台以其用户友好的界面和强大的功能集合,帮助用户轻松实现创意设计。

投诉举报邮箱: service@vectorlightyear.com
@2024 懂AI·鲁ICP备2024100362号-6·鲁公网安备37021002001498号