我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- Snake:一种新的勒索软件,针对全球企业网络
- https://www.023niu.com 2020-01-11 11:47:56
- Snake是一种新的勒索软件,令人担忧的是,为了最大化利润,这些犯罪组织不是针对个人用户而是企业。
已有 341 人围观
- Kelinci:Java程序Fuzzing工具
- https://www.023niu.com 2020-01-11 11:30:51
- AFL基于LLVM、GCC等编译器的辅助一直发挥的不错,可如果遇到java这类基于VM的语言开发的软件还能派上用场吗?今天的主角大杀器 —— kelinci
已有 737 人围观
- DNSExfiltrator:基于DNS的数据泄露测试工具
- https://www.023niu.com 2020-01-10 11:30:19
- DNSExfitrator开源项目是一种数据泄漏测试工具,它使用DNS协议进行秘密数据泄漏。DNSExfiltrator使用C S模式。它的服务器在python(dnsexfiltrator py)中实现。
已有 803 人围观
- Sgx-Step:针对英特尔Intel SGX平台的渗透测试攻击框架
- https://www.023niu.com 2019-12-09 10:28:27
- 受信任的执行环境(如Intel SGX)可以确保在网络受到攻击或入侵时,目标计算机不会受到影响。 本文介绍的SGX-Step是一个针对Intel SGX平台的开源渠道攻击研究框架。
已有 335 人围观
- BaseQuery:一个强大的搜索工具,用于数据泄露搜索
- https://www.023niu.com 2019-12-14 10:04:08
- 您的个人信息可能正在网上交易和出售,大概您已经知道了。 实际上,每天都有大量数据泄漏,这使我们的安全人员感到脆弱。
已有 170 人围观
- Pigat:一种被动的信息收集和汇总工具
- https://www.023niu.com 2019-12-15 10:21:34
- Pigat是被动情报收集聚合工具。 翻译是一种被动的信息收集和汇总工具。 由于它被称为聚合工具,因此意味着该工具结合了多个被动信息收集工具,以提高日常信息收集的效率。
已有 207 人围观
- Python应用程序Attack Monitor:一款强大的终端检测和自动恶意软件动态分析软件
- https://www.023niu.com 2019-12-17 20:02:05
- Attack Monitor是一个Python应用程序,可帮助安全研究人员增强Windows 7 2008(及所有更高版本)工作站或服务器的安全监视功能,并即时动态分析恶意软件。
已有 199 人围观
- 网站遭到黑客入侵和篡改,导致Web界面异常,远程处理记一次IIS劫持处置
- https://www.023niu.com 2019-12-18 09:29:59
- 网页篡改和服务器入侵事件已经处理了好几年, 第一个反应是服务器被提升,后门受到攻击以及CPU和内存等资源被占用,从而使站点无法正常工作。
已有 598 人围观
- CVE-2019-12181 Serv-U FTP Server 本地提权漏洞(Metasploit)利用工具
- exploits 2019-07-09 10:11:00
- CVE-2019-12181 Serv-U FTP Server 本地提权漏洞(Metasploit)利用工具源码
已有 1220 人围观
- CNVD-C-2019-48814漏洞检测脚本
- 漏洞感知 2019-07-07 00:47:42
- POC 检测脚本说明:这个poc脚本是直接执行命令不会回显的所以使用ceye 接口进行漏洞检测,默认进行的触发是 dns 加ping 所以需要加标识符,通过ceyeapi返回的数据进行判断
已有 789 人围观
延伸阅读:
- UsoDllLoader:强大的武器化特权文件编写工具,使用Update Session Orchestrator服务利用Windows系统中的特权文件写入漏洞在目标系统上完成渗透
- Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
- Kube-Bench:Kubernete的安全检测工具,基于Go开发的应用程序,可以帮助研究人员在已部署的Kubernete上执行安全检测。
- 入侵检测工具snort基于Kali的配置和入侵检测测试
- 安全扫描工具Tsunami:功能强大,是一个可扩展的插件系统,可检测和扫描高危漏洞。
- 整理几款2020年流行的漏洞扫描工具
- APT组织Oilrig添加新工具DNSExfiltrator,通过收集数据隐藏在非标准协议中创建隐蔽的通信渠道
- Shellcode加载器:创建Python脚本自动完成格式化原始shellcode,将源代码编译为可执行二进制文件。
- Monitor Minor:新型跟踪软件,可跟踪Gmail,WhatsApp,Instagram和Facebook用户活动,监视通信渠道
- 安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。

Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
https://www.023niu.com: 旧的红色驱动程序确实应该需要一个可以自动识别的Web蜜罐,因此需要一个简单的chrome插件来帮助我们摆脱被跟踪到真实ID的难题。
2020-08-18 12:12:47 )618( 亮了
安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
https://www.023niu.com: 安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
2020-03-15 20:00:23 )315( 亮了
Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍
https://www.023niu.com: 渗透测试是网络攻击的模拟。在进行真正的黑客攻击之前,模拟黑客入侵公司网络以发现弱点。Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍。
2020-03-11 02:41:36 )328( 亮了
IPv6Tools:IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
https://www.023niu.com: IPv6Tools是一款功能强健的IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
2020-03-02 15:47:12 )233( 亮了
Dufflebag:搜索公共EBS弹性块存储服务中敏感信息,弹性块存储服务的安全检测工具
https://www.023niu.com: Dufflebag可以帮助研究人员搜索公共EBS弹性块存储服务中敏感信息,弹性块存储服务的安全检测工具。
2020-02-25 16:29:16 )186( 亮了
Hershell:跨平台反向Shell生成器,Go语言开发,基于TCP反向Shell,使用TLS确保数据通信的安全性
https://www.023niu.com: Hershell:跨平台反向Shell生成器,Go语言开发,基于TCP反向Shell,使用TLS确保数据通信的安全性,并提供证书公钥指纹绑定功能以防止通信数据被拦截。
2020-02-23 15:12:04 )304( 亮了
Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节
https://www.023niu.com: Lsassy:Python库,批量从目标主机远程提取用户凭据。Python库使用impacket项目从lsass导出数据中远程读取所需的字节,使用pypykatz提取用户凭据。
2020-02-16 14:09:12 )454( 亮了
Grouper2:AD组策略安全性的渗透测试工具,C#开发的,在活动目录组策略找到与安全相关的错误配置。
https://www.023niu.com: Grouper2是用于AD组策略安全性的渗透测试工具。 该工具是用C#开发的。 借助Grouper2,渗透测试人员可以轻松地在活动目录组策略中找到与安全相关的错误配置。
2020-02-15 12:33:48 )225( 亮了
See-SURF:基于Python的扫描工具,在目标Web应用程序中查找并发现潜在的SSRF参数。
https://www.023niu.com: See-SURF是基于Python的扫描工具,在目标Web应用程序中查找并发现潜在的SSRF参数。SSRF是由攻击者构造以形成服务器发起的请求的安全漏洞。
2020-02-14 11:51:59 )228( 亮了
MassDNS:功能强大且高性能的DNSstub解析工具,可以帮助研究人员解析数百万甚至数亿个域名,运行无需Root权限
https://www.023niu.com: 运行无需Root权限,功能强大且高性能的DNSstub解析工具,可以帮助研究人员解析数百万甚至数亿个域名,可以使用公共可用的解析器来每秒解析超过350,000个域名。
2020-02-14 09:51:41 )590( 亮了
ReconCobra:全自动渗透测试框架,指纹识别与收集框架,支持在Kali、Parrot OS、Black Arch、Termux和Android Led TV平台上运行
https://www.023niu.com: ReconCobra的全自动渗透测试框架可以在信息收集阶段自动执行大多数任务。 是一个指纹识别和收集框架,目前支持在Kali,Parrot OS,Black Arch,Termux和Android Led TV平台上运行。
2020-02-10 11:45:31 )629( 亮了
SysWhispers:功能强大的AV/EDR绕过工具,生成Header和ASM文件,并通过发送直接系统调用来绕过反病毒以及终端防护响应工具
https://www.023niu.com: SysWhispers可以生成Header和ASM文件,并发送直接的系统调用以绕过反病毒和终端防护响应工具,支持从Windows XP到Windows 10的所有系统核心调用。
2020-02-05 12:04:05 )815( 亮了
openvas:开源扫描器,性能卓越,扩展性强,接入方式灵活,配置主从服务器时存在BUG
https://www.023niu.com: 该扫描器具有很好的功能点,GMP协议支持该功能,平台支持灵活的任务分配。但在配置openvas的主从服务器时遇到了一些错误,这很头疼。
2020-02-05 11:22:55 )663( 亮了
XposedOrNot:搜索xposed密码聚合存储库,用户可以使用此密码存储库来判断其帐户安全性。
https://www.023niu.com: XposedOrNot(XoN)工具可以搜索由大约8 5亿个实时密码组成的xposed密码聚合存储库,网络攻击可以使用此泄漏的密码来威胁用户的个人帐户,因此用户可以使用判断您的帐户安全。
2020-02-02 11:19:13 )215( 亮了
Mirai僵尸网络:Go语言重新编译Mirai;涉及多种架构(ARM、ARM64、x86、x64、MIPS);加密货币挖矿功能;SSH爆破;路由器漏洞传播感染
https://www.023niu.com: 僵尸网络基于Mirai源代码开发的,增加了挖门罗币的功能。 LiquorBot是用Go开发的。 与传统的C语言代码相比,Go提供了许多其他编码优势,例如内存安全性,垃圾回收,结构类型等。
2020-02-01 10:45:25 )717( 亮了