Github 安全軍火庫(四)
01-29
大家新年好!
推薦閱讀:
之前因為很多工作上亂七八糟的事情停更了好久,趁著過個年重新冒泡刷一發存在感。
希望今年能夠更加努力一點,早日在菜的摳腳的隊伍中穩健成長。
==========================華麗麗的分割線==========================
先安利一個網站,我平時經常看,覺得內容都挺不錯的。
安全行業從業人員自研開源掃描器合集(2017/01/11更新)-MottoIN
這篇文章主要是針對掃描器這一塊的開源項目做了收集和規整,理的很清楚,裡面的項目我就不拿出來羅列了。
==========================華麗麗的分割線==========================
漏洞及滲透練習平台:
rapid7/metasploitable3metasploitable3stamparm/DSVW輕量web漏洞演示平台MyKings/docker-vulnerability-environmentdocker搭建的漏洞練習環境joe-shenouda/awesome-cyber-skills黑客技術訓練環境
OWASP/SecurityShepherdweb及app滲透訓練平台花式掃描器:
ysrc/GourdScanV2被動式漏洞掃描系統ring04h/wydomain子域名掃描器ysrc/F-Scrack服務弱口令檢測腳本thesp0nge/dawnscanner
ruby源碼掃描工具zer0h/httpscanweb主機發現小工具maxlabelle/WebMalwareScannerA simple malware scanneryoungyangyang04/NoSQLAttackMongoDB漏洞掃描器az0ne/AZScanner自動漏掃Screetsec/Dracnmap
集成Nmap的一款埠掃描器maK-/paramethGet Post參數掃描器delvelabs/vaneA GPL fork of the popular wordpress vulnerability scanner WPScanstanislav-web/OpenDoor路徑掃描器golismero/golismeroweb掃描器We5ter/Scanners-Box
安全行業從業人員自研開源掃描器合集Graph-X/davscanFingerprints servers, finds exploits, scans WebDAV.lietdai/doom分散式任務分發埠掃描器angryziber/ipscanfast and friendly network scanner甲方安全工程師生存指南:
hslatman/awesome-threat-intelligence威脅情報資源
arthepsy/ssh-audittool for ssh server auditingkeithjjones/visualize_logsA Python library and command line tools to provide interactive log visualizationm4rco-/dorothy2一個殭屍網路分析框架lightbulb-framework/lightbulb-frameworkWAFS審計工具Xyntax/1000php1000個php代碼審計案例
aker-gateway/Aker基於 python 的 Linux ssh 跳板機/堡壘機設置工具andrewjkerr/security-cheatsheetsLinux常見命令及部分安全軟體使用命令列表JacobReynolds/ssrfDetectorssrfDetectoryassineaddi/BackdoorManPHP後門檢測工具CISOfy/lynisSecurity auditing and hardening tool, for UNIX-based systems
SpamScope/spamscope垃圾郵件分析工具yassineaddi/BackdoorMan惡意代碼,php shell檢測工具OWASP/django-DefectDojo安全程序和漏洞管理工具Neohapsis/NeoPI混淆代碼檢測工具emposha/Shell-Detectorwebshell檢測工具
Web:
1N3/IntruderPayloadsburp instruder payloads collectionNeohapsis/bbqsqlA Blind SQL Injection Exploitation Toolantoor/antSwordantSwordxl7dev/BurpSuiteburp插件收集項目rastating/wordpress-exploit-framework一個用來攻擊wp的框架lijiejie/ds_store_exp.DS_store文件泄露利用腳本漏洞POC&EXP:
joaomatosf/jexbossJBOSS verify & exp tooljiayy/android_vuln_poc-exp安卓十月漏洞POCganliuzhuo/Sebug在sebug提交的漏洞詳情及pocFuzz:
google/fuzzer-test-suiteSet of tests for fuzzing enginesrenatahodovan/fuzzinatorFuzzinator Random Testing Frameworkhenshin/filebusterweb fuzz 如果當中有描述不正確的地方,請老司機們多多指教,鞠躬!推薦閱讀:
※如何高效清除電腦里的惡意軟體?
※網安法適用時
※人人都在用社交媒體的時代,我們該如何應對攻擊者的威脅?
※勒索軟體武器庫「再添新軍」,Windows Server Web伺服器安全成災