diff --git a/.nojekyll b/.nojekyll new file mode 100644 index 0000000..e69de29 diff --git a/404.html b/404.html new file mode 100644 index 0000000..689c709 --- /dev/null +++ b/404.html @@ -0,0 +1,604 @@ + + + +
+ + + + + + + + + + + + + + + + + + +项目名称 | +Usage | +项目地址 | +使用文档 | +
---|---|---|---|
Vscode | +最好用 最轻量的 文本编辑器 依靠扩展可实现包括但不限于 IDE 各种功能 | +官网 | +/ | +
Vmware Workstation | +虚拟机软件 | +官网 | +/ | +
PyCharm | +Python 集成开发环境(IDE) | +官网 | +/ | +
IDEA | +Java 集成开发环境(IDE) | +官网 | +/ | +
PHPStorm | +PHP 集成开发环境(IDE) | +官网 | +/ | +
Phpstudy | +Web环境 (Apache / Nginx + FTP + MySQL) 快速部署 常用于 Web初学阶段的一些本地web页面的搭建 |
+官网 | +/ | +
Docker | +容器服务 常用于 题目本地搭建测试 靶场环境,漏洞复现环境搭建等 除了静态附件题目,几乎所有的CTF题目都依赖Docker |
+官网 | +/ | +
Navicat | +优秀的数据库 管理 操作 调试 以及 可视化软件 | +官网 | +/ | +
Watt Toolkit | +Github Discord 部分谷歌服务 页面元素CDN 访问加速 | 不是用来让你打游戏的啊喂(#`O′)! |
+Github | +/ | +
Clash | +部分服务访问加速 | 我也只能说这么多 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +使用文档 | +其他 | +
---|---|---|---|---|
hackbar | +浏览器插件,能够在页面上直接完成 请求/响应内容编辑,完成各种包括但是不限于伪造的工作。 | +谷歌商店 Github |
+/ | +/ | +
Proxy SwitchyOmega | +代理管理软件,方便一个浏览器多个代理端口的切换。 | +Github | +/ | +/ | +
Wappalyzer | +页面技术识别软件,方便快速定位页面的框架技术等信息 | +官网 | +/ | +/ | +
Burp Suite | +代理抓包软件,用于Web应用程序的渗透测试和攻击 | +官网 | +/ | +/ | +
Antsword | +开源Webshell管理工具 | +Github | +/ | +/ | +
dirsearch | +目录扫描工具 | +Github | +/ | +/ | +
SQLMap | +自动化的SQL注入利用工具 | +Github | +/ | +/ | +
JD-GUI | +Jar包反编译工具 | +Github | +/ | +/ | +
Ysoserial | +Java 反序列漏洞利用工具 | +Github | +/ | +/ | +
项目名称 | +Usage | +项目地址 | +文档 | +
---|---|---|---|
Python | +MISC方向中用途最广的语言。 | +官网 | +/ | +
项目名称 | +Usage | +项目地址 | +文档 | +
---|---|---|---|
CyberChef | +近乎全能的编码解码工具。 | +官网 国内中文镜像站 |
+/ | +
Ciphey | +自动化解密工具。 | +Github | ++ |
CTFCrackTools | +国内首个CTF工具框架,内涵多个主流密码加解密,支持添加支持Python编写的插件。 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +文档 | +
---|---|---|---|
010 Editor | +专业的文本编辑器和16进制编辑器,可通过加载模块脚本,解析文件结构。 | +官网 | +/ | +
lmHex | +开源的16进制编辑器。 | +Github | ++ |
WinHex | +16 进制编辑器为核心的数据处理软件。 | +官网 | +/ | +
Binwalk | +可识别文件分离提取工具,常用于从文件中提取隐写到其中的其他文件。 | +Github | +/ | +
Foremost | +用于提取一个文件中包含的多个文件。 | +/ | +/ | +
项目名称 | +Usage | +项目地址 | +文档 | +
---|---|---|---|
Qrazybox | +二维码分析和恢复 | +Github Usagepage |
++ |
QR Research | +专业的二维码扫描识别软件,支持多个纠错等级,掩码选项(已停止维护)。 | +/ | +/ | +
UleadGIFAnimator | +高级GIF编辑器 | +/ | +吾爱论坛 | +
-----图像类 | ++ | + | + |
Stegsolve | +图像分析工具。 | +Github | +/ | +
TweakPNG | +用于检查和修改PNG图像文件 |类似于010的Png Template功能 | +官网 | +/ | +
BlindWaterMark(python) | +基于 python 的图像盲水印 | +Github | +/ | +
BlindWatermark(java) | +基于 java 的图像盲水印 | +Github | +/ | +
WaterMark(隐藏水印) | +图像隐写工具,在频域添加数字水印 | +/ | +吾爱论坛 | +
WaterMarkH | +单图盲水印(频域隐写)工具 | +/ | +/ | +
zsteg | +PNG 和 BMP 图片隐写 | +Github | +/ | +
StegoVeritas | +隐写工具 | +Github | +/ | +
Stegdetect | +检测jpeg图像隐写工具,搭配stegbreak食用更佳 | +Github | +/ | +
-----音频类 | ++ | + | + |
Steghide | +将文件隐藏到**图片或音频**中的工具 | +官网 | +/ | +
Audacity | +多轨音频处理软件。 | +Github | +/ | +
Mp3stego | +音频隐写提取工具 | +官网 | +/ | +
Silenteye | +音频/图像隐写工具 | +官网 | +/ | +
DeepSound | +可以将文件加密保存到一段声音文件中 | +官网 | +/ | +
Mp3tag | +音频文件元资料编辑器 | +官网 | +/ | +
项目名称 | +Usage | +项目地址 | +文档 | +
---|---|---|---|
Forensics-Wiki | +取证综合资料库 | +官网 | +/ | +
-----密码爆破 | ++ | + | + |
ZipCenOp | +伪加密加/解密工具 | +Github | +/ | +
ARCHPR | +压缩文件密码暴力破解工具。 | +/ | +/ | +
Ziperello | +zip压缩包密码恢复软件。 | +/ | +/ | +
Aopr | +Office文件密码暴力破解工具。 | +/ | +/ | +
Passware Kit Forensic | +十分强大的解密工具,各类文件/磁盘密码爆破,密钥搜索等 | +/ | +- 依依的汉化包 - 汉化版 |
+
Hashcat | +高性能,GPU/CPU 兼容的本地密码破解,支持多种不同格式 | +Github | +/ | +
John the Ripper | +简单易用的离线破解 | +Github | +/ | +
Hydra | +远程或在线密码的并行暴力破解。 | +Github | +/ | +
-----流量分析 | ++ | + | + |
Wireshark | +流量分析取证软件。 | +官网 | +/ | +
-----内存 磁盘 取证 | ++ | + | + |
Volatility | +内存分析取证软件。 | +官网 Github |
+/ | +
MemProcFS | +新型内存取证框架 | +Github | +/ | +
NtfsStreamsEditor | +NTFS流分析 | +官网 | +/ | +
R-Studio | +内存取证tick+磁盘文件恢复分析 | +官网 | +/ | +
AutoPsy | +用来分析磁盘映像和恢复文件的开源取证工具 | +官网 | +/ | +
RegistryExplorer | +注册表文件分析器 | +官网 | +/ | +
PowerToy | +注册表文件分析器 | +Github | +/ | +
⚠请不要过分依赖下面工具!!!
+项目名称 | +Usage | +相关地址 | +
---|---|---|
随波逐流 | +离线加密解密,字符编码进行转换,文件隐写查看等多项功能。 | +官网 | +
PuzzleSolver | +MISC 综合解题工具,由Byxs20开发。 | +神秘数字 | +
🔔MISC是一个十分注重编程能力 和 脑洞 的方向,希望你能从下面的开源脚本中获得启发,也欢迎pr投稿你的开源脚本x
项目名称 | +项目地址 | +项目作者 | +
---|---|---|
自动爆破PNG图片宽高并一键修复工具 | +Github | +AabyssZG (曾哥) ) | +
文件反转、倒置、导出工具 | +Github | +AabyssZG (曾哥) ) | +
CRC碰撞全自动化脚本 | +Github | +AabyssZG (曾哥) ) | +
自动化内存取证_GUI版本 | +Github | +Tokeii0 (猫捉鱼) | +
项目名称 | +Usage | +项目地址 | +其它 | +
---|---|---|---|
---语言 | 模块 | ++ | + | + |
Python | +CTF密码学中离不开的语言x | +官网 | +/ | +
Crypto 包 | +密码学工具库,用于在Python中实现各种加密、解密和哈希算法。 | +Github | +/ | +
gmpy2 包 | +包含了许多常用的数论函数和算法,适配各种大整数情况,算法效率高于原生库。 | +Github | +/ | +
numpy 包 | +基于C代码实现了底层数据结构和计算函数优化,适用于处理大型数据集和高性能计算,在密码学中常用于矩阵类运算。 | +Github 官网 |
+/ | +
---应用程序 | ++ | + | + |
Sagemath | +开源的数学软件系统,整合了许多开源Python包。 | +官网 Github |
+Sage 中文文档 | +
Yafu | +本地的因数分解程序 | +官网 | +/ | +
Factordb | +在线的因数分解网站 | +官网 | +/ | +
z3 | +开源的约束求解器,针对约束求解题型 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
微步沙箱 | +文件敏感操作检查 | +UsagePage | +/ | +
Binaryai | +基于开源项目代码匹配度在线反编译工具 | +UsagePage | +/ | +
IDA | +最常用的静态逆向工具 | +官网 | +ida pro权威指南 | +
Ghidra | +开源的静态逆向工具,和IDA作用相同 | +官网 | +/ | +
Ollydbg | +同为反汇编调试器(官方已经停止维护) | +官网 | +/ | +
x64dbg / x32dbg | +在windows上使用的开源 x64 / x32 调试器 | +官网 | +/ | +
DIE | +查壳工具,拿到程序第一件事就是分析文件类型,是否有壳 | +Github | +Github | +
Exeinfope | +同为查壳工具 | +官网 | +/ | +
Cheat Engine | +对程序的内存数据进行扫描和调试。 | +官网 | +/ | +
GDB | +一般用于ELF的动态调试,配合插件(如pwngdb,gdb-peda)使用更佳 | +使用包管理工具安装 | +Sourceware | +
z3 | +开源的约束求解器,针对约束求解题型 | +Github | +/ | +
dnSpy | +强大的.NET调试、修改和反编译的工具(已停止维护) | +Github | +/ | +
----Java反编译 | ++ | + | + |
JADX | +开源 更好的代码可读性 自动恢复丢失的类和方法、变量和方法名称、可以将反编译结果导出为 Eclipse 或 IDEA 项目 | +Github | +/ | +
JD-GUI | +更好的代码可读性 可导出为 Java 文件或 Jar 包 | +Github | +/ | +
JEB | +支持wasm 可交叉引用、可看字节码、反编译结果纯粹 | +官网 | +/ | +
GDA | +支持apk, dex, odex, oat, jar, class, aar文件的反编译, 支持python及java脚本自动化分析 | +官网 | +/ | +
Fernflower | +IDEA 采用的反编译工具,支持Jar包反编译。 | +Github | +/ | +
----Python反编译 | ++ | + | + |
pycdc | +pyc反编译,对高版本有不错兼容性。 | +Github | +/ | +
Unpy2exe | +对py2exe打包的python程序提取字节码文件 (.pyc)。 | +Github | +/ | +
Pyinstxtractor | +对pyInstaller打包的python程序提取字节码文件 (.pyc)。 | +Github | +/ | +
[Python]uncompyle | +用于对Python字节码文件 (.pyc) 的反汇编,将其变成python源代码。 | +官网 | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
GDB | +一般用于ELF的动态调试,配合插件(如pwngdb,gdb-peda)使用更佳。 | +Sourceware | +/ | +
Pwntools | +用于编写EXP。 | +Github | +/ | +
Pwncli | +一款简单、易用的pwn 题调试与攻击工具,帮助你快速编写pwn 题攻击脚本,并实现本地调试和远程攻击的便捷切换,提高你在CTF 比赛中调试pwn 题脚本的速度与效率。 |
+Github | +/ | +
Checksec | +查看二进制文件开启了哪些保护机制。 | +Github | +/ | +
ROPgadget | +编写ROP的EXP时需要用到,可以帮助你寻找合适的gadgets。 | +Github | +/ | +
objdump | +反汇编工具,查看文件的一些表信息,如got表。 | +/ | +/ | +
radare2 | +UNIX-like reverse engineering framework and command-line toolset. | +Github | +/ | +
windbg | +Window 内核模式和用户模式代码调试。 | +Microsoft Learn | +/ | +
插件名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
hackbar | +浏览器插件,能够在页面上直接完成 请求/响应内容编辑,完成各种包括但是不限于伪造的工作。 | +谷歌商店 Github |
+/ | +
Proxy SwitchyOmega | +代理管理软件,方便一个浏览器多个代理端口的切换。 | +Github | +/ | +
Wappalyzer | +页面技术识别软件,方便快速定位页面的框架技术等信息 | +官网 | +/ | +
名称 | +关于 | +Usage | +
---|---|---|
----在线工具 | ++ | + |
Fofa | +Fofa_viewer | +UsagePage | +
360Quake | +/ | +UsagePage | +
钟馗之眼 | +/ | +UsagePage | +
鹰图平台 | +/ | +UsagePage | +
谛听 | +工控安全的搜索引擎 | +UsagePage | +
VirusTotal | +/ | +UsagePage | +
Shodan | +/ | +UsagePage | +
GoogleHackingTool | +UsagePage | +|
SecurityTrails | +/ | +UsagePage | +
----应用程序 | ++ | + |
Full-Scanner | +信息收集整合工具 | +Github | +
灯塔(ARL) | +关联资产收集工具 | +Github | +
OneForAll | +功能强大的子域收集工具 | +Github | +
SiteScan | +一站化解决渗透测试信息收集任务 | +Github | +
名称 | +UsagePage | +其他 | +
---|---|---|
云悉指纹 | +http://www.yunsee.cn/ | +/ | +
WhatCMS | +https://whatcms.org/ | +/ | +
360 Finger-P | +https://fp.shuziguanxing.com/ | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Web-SurvivalScan | +Web资产 快速存活验证。 | +Github | ++ |
FileScan | +敏感文件扫描 / 二次判断降低误报率 / 扫描内容规则化 / 多目录扫描。 | +Github | +/ | +
Ffuf | +Go语言编写的Web Fuzz工具。 | +Github | +/ | +
Dirsearch | +目录扫描。 | +Github | +/ | +
Gobuster | +目录扫描。 | +Github | +/ | +
JSFinder | +JS信息收集。 | +Github | +/ | +
Linkfinder | +JS中链接以及敏感参数扫描。 | +Github | +/ | +
Phonebook | +域名邮箱收集。 | +UsagePage | +/ | +
LaZagne | +密码凭证收集。 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Scaninfo | +开源、轻量、快速、跨平台 的红队内外网打点扫描器。 | +Github | +/ | +
Nmap | +最常用的端口扫描工具 | +官网 | +官方中文文档 | +
Zenmap | +Nmap_GUI | +官网 | +/ | +
御剑 | +御剑端口扫描工具 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Burp Suite | +代理抓包软件,用于Web应用程序的渗透测试和攻击 | +官网 | +/ | +
Yakit | +高度集成化的渗透测试平台。 | +Github | +官方文档 | +
Mitmproxy | +HTTP代理 | +Github | +/ | +
Proxifier | +重定向应用程序到代理端口。 | +官网 | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
蚁剑(antSword) | +开源的跨平台Webshell管理工具。 | +Github | +/ | +
冰蝎(Behinder) | +具有优秀的加密传输特性的Webshell管理工具。 | +Github | +/ | +
哥斯拉(Godzilla) | +支持对载荷进行AES等各种加密,支持自定义Http头,支持内存shell,提供丰富的Webshell功能。 | +Github | +/ | +
Weevely3 | +基于python编写,集webshell生成和连接于一身,采用c/s模式构建。 | +Github | +/ | +
天蝎权限管理工具 | +基于冰蝎加密流量进行WebShell通信管理的原理,目前实现了jsp、aspx、php、asp端的常用操作功能,做出了许多优化。(已停止外部更新) | +Github | +/ | +
中国菜刀 | +PHP、ASP、ASPX webshell管理工具 对一些古老站点有奇效。(已停止维护) | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Goby | +集资产测绘和漏洞扫描 以及多样化功能插件于一身的扫描器。 | +官网 | +/ | +
Xray | +一款功能强大的安全评估工具。 | +Github | +官方文档 | +
SuperXray | +Xray扫描器的GUI版本。 | +Github | +/ | +
Vscan | +开源、轻量、快速、跨平台 的网站漏洞扫描工具。 | +Github | +/ | +
Afrog | +高性能的漏洞扫描器。 | +Github | +/ | +
Scaninfo | +开源、轻量、快速、跨平台 的红队内外网打点扫描器。 | +Github | +/ | +
OSV-Scanner | +谷歌开源漏洞扫描器 | +Github | +/ | +
Wpscan | +Wordpress漏洞扫描器 | +Github | ++ |
Nuclei | +一款注重于可配置性、可扩展性和易用性的基于模板的快速漏洞扫描器,可通过yaml构建模板 | +Github | +/ | +
OA-EXPTOOL | +OA综合利用工具,集合将近20款OA漏洞批量扫描 | +Github | +/ | +
Apt_t00ls | +高危漏洞利用工具 | +Github | +/ | +
Railgun | +具有GUI界面的渗透工具,集成了端口扫描、端口爆破、web指纹扫描、漏洞扫描、漏洞利用以及编码转换功能 | +Github | +/ | +
----Database | ++ | + | + |
SQLMap | +自动化的SQL注入利用工具 | +Github | +/ | +
SuperSQLInjectionV1 | +C#开发的SQL注入辅助工具 | +Github | ++ |
----JavaWeb | ++ | + | + |
Log4j2Scan | +Log4j漏洞探测 | +Github | +/ | +
Ysoserial | +Java 反序列漏洞利用工具 | +Github | +/ | +
Ysomap | +Java 反序列漏洞利用工具 | +Github | +/ | +
SB-Scan(错乱 | +针对Spring Boot的开源渗透框架,主要用作扫描敏感信息泄露端点,可直接测试Spring的相关高危漏洞。 | +Github | +/ | +
SpringBootExploit | +SpringBoot综合利用工具 | +Github | +/ | +
ShiroAttack2 | +Shiro框架漏洞利用工具 | +Github | +/ | +
Fastjson | +Fastjson扫描器,可识别版本、依赖库、autoType状态等 | +Github | +/ | +
WeblogicTool | +WeblogicTool,GUI漏洞利用工具,支持漏洞检测、命令执行、内存马注入、密码解密等 | +Github | +/ | +
Struts2-Scan | +Struts2漏洞利用扫描工具 | +Github | +/ | +
JNDIExploit | +JNDI多功能利用工具 | +Github | +/ | +
----PHPWeb | ++ | + | + |
Thinkphp_gui_tools | +ThinkPHP漏洞综合利用工具 | +Github | +/ | +
ThinkLog | +Tk3,5,6 日志泄漏批量下载 | +Github | +/ | +
----XSS | ++ | + | + |
XSStrike | +XSS扫描器 | +Github | +/ | +
PwnXSS | +XSS漏洞扫描利用工具 | +Github | +/ | +
Dalfox | +xss漏洞扫描器 | +Github | +/ | +
----Other | ++ | + | + |
Commix | +All-in-One的自动化命令注入利用工具 | +Github | +/ | +
LFISuite | +本地文件包含利用工具 | +Github | +/ | +
XXEinjector | +XXE利用工具 | +Github | +/ | +
Fuxploider | +文件上传利用工具 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
BypassAntiVirus | +免杀相关文献资料。 | +Github | +/ | +
AV_Evasion_Tool | +掩日 - 适用于红队的综合免杀工具。 | +Github | +/ | +
MateuszEx | +bypass AV生成工具,可过火绒 360 。 | +Github | +/ | +
ShellCodeLoader | +Windows平台的shellcode免杀加载器。 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
GTFOBins | +类unix渗透-二进制文件列表 | +UsagePage | +/ | +
LOLBAS | +Windows 渗透-程序 | +UsagePage | +/ | +
LOLDrivers | +Windows 渗透-驱动 | +UsagePage | +/ | +
LOOBins | +MacOS 渗透-程序 | +UsagePage | +/ | +
reverse-shell-generator | +反弹shell辅助页面 | +UsagePage | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
reverse-shell-generator | +反弹shell辅助页面 | +UsagePage | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Fscan | +内网扫描 | +Github | +/ | +
Stowaway | +内网穿透 | +Github | +/ | +
SharpHostInfo | +内网主机探测 | +Github | +/ | +
LadonGo | +内网渗透扫描 | +Github | +/ | +
Neo-reGeorg | +代理工具 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Openvpn | +开源VPN连接工具。 | +Github | +/ | +
Frp | +专注于内网穿透的高性能的反向代理应用,支持 TCP、UDP、HTTP、HTTPS 等多种协议。可以将内网服务以安全、便捷的方式通过具有公网 IP 节点的中转暴露到公网。 | +Github | +/ | +
Erfrp | +frp二开项目,相比于原项目,更加适配攻击队。 | +Github | +/ | +
Frps | +基于 fatedier/frp 原版 frp 内网穿透服务端 frps 的一键安装卸载脚本和 docker 镜像.支持 Linux 服务器和 docker 等多种环境安装部署。 | +Github | +/ | +
NPS | +带有功能强大的web管理端,支持tcp、udp、socks5、http等几乎所有流量转发。 | +Github | +/ | +
GoProxy | +Go语言开发,多功能,支持多种协议,跨平台的代理服务。 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Hashcat | +高性能,GPU/CPU 兼容的本地密码破解,支持多种不同格式 | +Github | +/ | +
John the Ripper | +简单易用的离线破解 | +Github | +/ | +
Johnny | +John the Ripper GUI | +Github | +/ | +
Hydra | +远程或在线密码的并行暴力破解。 | +Github | +/ | +
超级弱口令检查工具 | +Windows平台的弱口令审计工具,支持批量多线程检查。 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Metasploit | +MSF,综合渗透框架 | +Github | +/ | +
Yakit | +Yakit,国产框架,覆盖渗透全过程 | +Github | +/ | +
项目名称 | +Usage | +项目地址 | +其他 | +
---|---|---|---|
Metasploit | +MSF,支持多种C2功能 | +Github | +/ | +
Cobaltstrike | +CS,业界最受欢迎、最成熟的的C2,但是其为付费工具 | +UsagePage | +/ | +
Sliver | +开源、跨平台的C2,支持HTTP(S)和DNS等多种协议 | +Github | +/ | +
Manjusaka | +具有中文Web界面、支持一键部署启动的C2,且规避能力较强 | +Github | +/ | +
Havoc | +开源、正在开发中的C2,界面和功能类似于CS | +Github | +/ | +
Empire | +基于powershell的C2框架 (已停止维护) | +Github | +/ | +
名称 | +简介 | +地址 | +
---|---|---|
OSV | +Google开源的在线漏洞库 | +UsagePage | +
Vulmon | +漏洞搜索引擎 | +UsagePage | +
+ | + | + |
本项目收集来自网络(主要是github)的钓鱼相关的资源
+简单粗暴,基本上仅提供分类、链接和简介
+持续更新中。。
+如果有帮助,建议师傅顺手点个免费的Star
+注:
+本项目出现的资源均收集自公开网络,本项目作者未提供且不提供任何相关技术
+这些资源仅仅是收集而来,未经验证是否可用,也没有逐一经过后门检测,因此学习及使用前需自行验证其可用性和安全性,本项目仅仅是一个整理汇总网络公开资源的markdown页面,仅用于安全技术研究讨论,请勿进行任何非授权渗透行为,否则请自行承担责任。
+本项目设立的目的仅仅是作为一个资源备忘录使用,用于工作中涉及的安全建设及人员安全意识培训。为防止技术滥用,项目内不对任何实际技术细节及工具进行存档,仅转发相关原作者发布的互联网公开链接。正因如此,本项目无法保证相关资源的安全性。如果您需要对其中的任何技术进行研究学习,请使用自行搭建的虚拟环境。
+欢迎任何纠错及补充(当然,额。。最好是和本项目相关的= =)
+项目名称 | +项目简介 | +
---|---|
office-exploits | +Office-Exploits:Office漏洞集合(包含噩梦公式等历史漏洞,项目较老) | +
office-exploit-case-study | +Office 历史EXP及学习项目 | +
CVE-2023-21716 | +CVE-2023-21716 POC(Windows 10) | +
'Follina' MS-MSDT n-day Microsoft Office RCE | +CVE-2022-30190 'Follina' Office RCE 测试工具 | +
'Follina' MS-MSDT n-day Microsoft Office RCE—修改版 | +修改版Follina,支持自定义Word模板。 | +
CVE-2021-40444 | +CVE-2021-40444 POC | +
CVE-2021-40444 | +CVE-2021-40444 EXP | +
MSHTML-RCE-Exploit | +CVE-2021-40444 Demo | +
CVE-2017-0199 | +CVE-2017-0199 EXP | +
PoC Exploit for CVE-2018-0802 | +PoC Exploit for CVE-2018-0802 | +
CVE-2022-24934 | +WPS Office 历史漏洞Demo | +
WPS-20230809-RCE POC1 | +WPS Office RCE | +
WPS-20230809-RCE POC2 | +WPS Office RCE | +
项目名称 | +项目简介 | +
---|---|
Swaks | +邮件伪造工具,集成伪装发信人等功能 | +
MatryoshkaDollTool | +C#实现的程序加壳/捆绑工具 | +
BeCyIconGrabber Portable | +图标提取工具,可用于辅助进行图标伪装 | +
Restorator | +资源替换工具,可用于图标伪装,但是似乎是一款需付费的工具 | +
SigThief | +数字签名伪装 | +
Bad-Pdf | +通过恶意PDF文件窃取NTLM Hash | +
Lnk-Trojan | +Lnk钓鱼工具,来自Yihsiwei师傅(职业红队) | +
EmailAll | +一款强大的邮箱收集工具 | +
sendMail | +批量群发钓鱼邮件 | +
ditt | +生成高仿域名 | +
PhishingInstall | +快速搭建钓鱼邮服 | +
社工字典 | +社会工程学密码生成器 | +
EasyPersistent | +CobaltStrike的权限维持插件,支持多种权限维持方法 | +
Gophish | +Gophish,一款大型开源钓鱼框架 | +
Flash-Pop | +Flash钓鱼弹窗版 | +
Fake-flash.cn | +旧版Flash钓鱼页,中文+英文,可能需要改改再用 | +
Goblin 钓鱼演练工具 | +适用于红蓝对抗的钓鱼演练工具。通过反向代理,可以在不影响用户操作的情况下无感知的获取用户的信息,或者诱导用户操作。支持隐藏服务端,支持docker快速部署 | +
Medusa | +Medusa红队作战平台 | +
idea-project-fish-exploit | +JetBrains系列产品.idea钓鱼反制红队 | +
IDE-Honeypot | +一款针对于IDE的反制蜜罐。通过项目文件钓鱼的思路理论上可对部分IDE实现无感触发 | +
CrossNet | +红队行动中利用白利用、免杀、自动判断网络环境生成钓鱼可执行文件。 | +
LNKUp | +恶意Lnk钓鱼生成器 | +
EBurst | +Exchange邮箱爆破 | +
cli.im在线工具 | +在线生成和编辑二维码 | +
Taie-AutoPhishing | +钓鱼工具及思路汇总 | +
项目名称 | +项目简介 | +
---|---|
BypassAntiVirus | +TideSec的系列免杀教程 | +
掩日 | +强大的红队免杀工具,截至目前仍在更新,可用性较强 | +
遮天 | +遮天-免杀生成工具 | +
潮影-在线免杀平台 | +线上版免杀工具平台 | +
GobypassAV-shellcode | +CobaltStrike shellcode强效免杀 | +
Bundler-bypass | +免杀捆绑器 | +
GoFileBinder | +Golang免杀捆绑器,来自Yihsiwei师傅 | +
CS插件BypassAV | +Cobalt Strike插件,用于快速生成免杀的可执行文件 | +
PengCode | +将exe转换为shellcode | +
rust-shellcode | +rust实现的shellcode加载器,支持多种加载方式 | +
NimShellCodeLoader | +使用小众的Nim语言实现的加载器,主要针对国产杀软 | +
PicBypass | +远程加载shellcode图片来免杀,可以作为思路然后通过其他语言扩展 | +
Amsi-Bypass-Powershell | +绕过Windows AMSI | +
CS-Avoid-killing | +CobaltStrike免杀加载器 | +
Bypass Anti-Virus | +一些杀软绕过姿势 | +
bypassAV | +免杀shellcode加载器 | +
GolangBypassAV | +Golang下的免杀思路和工具 | +
Malleable C2 | +用于混淆CobaltStrike流量特征(实战中还需要修改其他特征,例如证书) | +
CrossC2 | +经典项目,用于生成跨平台beacon | +
NoteRCE | +一种另辟蹊径的免杀执行系统命令的木马,防溯源,无需VPS | +
KaynLdr | +用C / ASM编写的反射加载器 | +
killEscaper | +利用shellcode来制作免杀exe的工具,可结合渗透工具生成的shellcode二次转换exe,支持CobaltStrike、metasploit等 | +
DamnPythonEvasion | +基于python pyd的shellcode免杀绕过 | +
项目名称 | +项目简介 | +
---|---|
Sliver | +Sliver C2框架,貌似最近比较火 | +
RustDesk | +一款开源、支持普通用户权限、支持纯内网环境的远程桌面控制软件,且不容易被查杀 | +
Covenant | +Covenant,一款 .NET C2 | +
Manjusaka | +一款基于WEB界面的远程主机管理工具(被国外安全厂商当成APT来分析的那种) | +
Havoc | +Havoc,类似CobaltStrike,基本上相当于重写了CS | +
BlackMamba | +Python编写的开源C2框架 | +
--- | ++ |
项目名称 | +项目简介 | +
---|---|
APT事件报告汇总-1 | +国内某公司整理的APT分析报告,部分手法可参考并落地 | +
APT事件报告汇总-2 | +国内某公司整理的APT分析报告,部分手法可参考并落地 | +
APT事件报告汇总-3 | +国内某公司整理的APT分析报告,部分手法可参考并落地 | +
Fish-Hub | +钓鱼相关案例和参考 | +
红队防猝死手册 | +红队防猝死手册,一些防止犯低级错误的指南 | +
红队笔记 | +强大且全面的红队指南 | +
红队知识库 | +一个红队知识库 | +
杂项 | +
---|
钓鱼指南 | +
邮件钓鱼平台搭建 | +
钓鱼具体手法 | +
钓鱼手法分析 | +
Office钓鱼姿势 | +
Windows凭据钓鱼窃取 | +
邮件钓鱼技巧(提高成功率) | +
钓鱼姿势汇总(CHM、自解压等) | +
自解压钓鱼详解 | +
渗透Exchange邮服 | +
钓鱼优秀战例 | +
反制红队的钓鱼优秀战例 | +
{"use strict";/*!
+ * escape-html
+ * Copyright(c) 2012-2013 TJ Holowaychuk
+ * Copyright(c) 2015 Andreas Lubbe
+ * Copyright(c) 2015 Tiancheng "Timothy" Gu
+ * MIT Licensed
+ */var Wa=/["'&<>]/;Vn.exports=Ua;function Ua(e){var t=""+e,r=Wa.exec(t);if(!r)return t;var o,n="",i=0,s=0;for(i=r.index;i