我们的优势: 10年相关行业经验,专业设计师量身定制 设计师一对一服务模式,上百家客户案例! 企业保证,正规流程,正规合作 7*24小时在线服务,售后无忧
- AgentSmith-HIDS:高性能主机信息收集工具,可帮助安全研究人员构建自己的HIDS
- https://www.023niu.com 2020-02-20 14:15:38
- AgentSmith-HIDS并不是严格的传统“基于主机的入侵检测系统”(HIDS),它缺少规则引擎和相关的测试能力。 但是它可以用作高性能主机信息收集工具,以帮助安全研究人员构建自己的HIDS。
已有 899 人围观
- Ctftool:交互式命令行工具,对CTF进行安全测试
- https://www.023niu.com 2020-03-01 14:27:52
- Ctftool是一个交互式命令行工具,可帮助安全研究人员执行CTF的安全测试。轻松分析在Windows内部运行和调试文本输入处理器以及检测目标Windows系统的安全性的复杂问题。
已有 302 人围观
- Fugu:针对Checkm8漏洞的开源越狱工具,仅支持iPad Pro(2017)和iPhone 7(iOS 13-13.3.1)
- https://www.023niu.com 2020-03-01 15:50:50
- Fugu:针对Checkm8漏洞的开源越狱工具,仅支持iPad Pro(2017)和iPhone 7(iOS 13-13 3 1)
已有 959 人围观
- Steganographer:隐写工具,基于Python编程语言开发,可帮助隐藏图片中的文件或数据
- https://www.023niu.com 2020-08-11 13:26:19
- Steganographer是一个功能强大的隐写工具,它是基于Python编程语言开发的,可以帮助研究人员实现图片中数据或文件的隐写。
已有 333 人围观
- Check-LocalAdminHash:基于PowerShell开发的工具,通过WMI或SMB对多台主机进行身份验证
- https://www.023niu.com 2020-02-21 14:35:22
- Check-LocalAdminHash是基于PowerShell开发的工具,通过WMI或SMB对多台主机进行身份验证,并使用密码哈希确定用户提供的凭据是否属于本地管理员帐户。
已有 213 人围观
- 网络安全之医疗行业的潜在网络安全风险:勒索软件,挖矿木马
- https://www.023niu.com 2020-02-17 14:15:19
- 医疗机构一定要针对内网资产存在的高危漏洞、弱口令、开放的高危端口等情况,及时修补和加强密码强度,并尽可能关闭不必要的服务端口。
已有 236 人围观
- Qiling:功能强大的高级代码模拟框架,工具由Unicorn引擎驱动,跨平台支持,跨架构支持,多文件结构支持
- https://www.023niu.com 2020-02-17 14:01:30
- Qiling是一款功能强大的高级代码模拟框架,工具由Unicorn引擎驱动,跨平台支持,跨架构支持,多文件结构支持。
已有 894 人围观
- 修复Responder实现的SMBv1&SMBv2的问题:使其与网络使用客户端的多个Hash捕获兼容,并修复了SMBv2实现的现有bug。
- https://www.023niu.com 2020-01-22 15:52:06
- 由于SMB客户端的多样性以及不同客户端实现的复杂性,本文以网络使用客户端为例来分析和修复Responder实现的SMBv1和SMBv2中存在的问题。
已有 550 人围观
- Python应用程序Attack Monitor:一款强大的终端检测和自动恶意软件动态分析软件
- https://www.023niu.com 2019-12-17 20:02:05
- Attack Monitor是一个Python应用程序,可帮助安全研究人员增强Windows 7 2008(及所有更高版本)工作站或服务器的安全监视功能,并即时动态分析恶意软件。
已有 273 人围观
- 网站遭到黑客入侵和篡改,导致Web界面异常,远程处理记一次IIS劫持处置
- https://www.023niu.com 2019-12-18 09:29:59
- 网页篡改和服务器入侵事件已经处理了好几年, 第一个反应是服务器被提升,后门受到攻击以及CPU和内存等资源被占用,从而使站点无法正常工作。
已有 708 人围观
- DNSExfiltrator:基于DNS的数据泄露测试工具
- https://www.023niu.com 2020-01-10 11:30:19
- DNSExfitrator开源项目是一种数据泄漏测试工具,它使用DNS协议进行秘密数据泄漏。DNSExfiltrator使用C S模式。它的服务器在python(dnsexfiltrator py)中实现。
已有 898 人围观
- Snake:一种新的勒索软件,针对全球企业网络
- https://www.023niu.com 2020-01-11 11:47:56
- Snake是一种新的勒索软件,令人担忧的是,为了最大化利润,这些犯罪组织不是针对个人用户而是企业。
已有 379 人围观
- 渗透测试技术之Powershell命令操作及使用方法大全
- https://www.023niu.com 2020-01-16 10:12:05
- Powershell是一个功能强大的shell,它支持 NET,可以通过命令来操作Windows服务。 现在,它已广泛用于渗透测试和其他方面。 在不写入磁盘的情况下执行命令也可以逃脱Anti-Virus检测。
已有 505 人围观
- BetterBackdoor:多功能的后门工具,可以远程访问目标设备,引入按键注入,截屏,传输文件和其他渗透任务
- https://www.023niu.com 2020-01-26 13:40:22
- BetterBackdoor:多功能的后门工具,获取目标设备的远程访问权限,引入了击键注入、获取屏幕截图、传输文件以及其他的渗透任务。
已有 491 人围观
- Stowaway:专为渗透测试人员设计的Go语言开发的多级代理工具。 可通过多个节点将外部流量代理到内部网络,并实现自定义管理功能。
- https://www.023niu.com 2020-01-30 13:40:01
- Stowaway是Go中开发的多级代理工具。 该工具是为渗透测试人员设计的。 用户可以使用此工具通过多个节点将外部流量代理到内部网络,并实现自定义管理功能。
已有 946 人围观
- Mirai僵尸网络:Go语言重新编译Mirai;涉及多种架构(ARM、ARM64、x86、x64、MIPS);加密货币挖矿功能;SSH爆破;路由器漏洞传播感染
- https://www.023niu.com 2020-02-01 10:45:25
- 僵尸网络基于Mirai源代码开发的,增加了挖门罗币的功能。 LiquorBot是用Go开发的。 与传统的C语言代码相比,Go提供了许多其他编码优势,例如内存安全性,垃圾回收,结构类型等。
已有 862 人围观
- openvas:开源扫描器,性能卓越,扩展性强,接入方式灵活,配置主从服务器时存在BUG
- https://www.023niu.com 2020-02-05 11:22:55
- 该扫描器具有很好的功能点,GMP协议支持该功能,平台支持灵活的任务分配。但在配置openvas的主从服务器时遇到了一些错误,这很头疼。
已有 745 人围观
- SysWhispers:功能强大的AV/EDR绕过工具,生成Header和ASM文件,并通过发送直接系统调用来绕过反病毒以及终端防护响应工具
- https://www.023niu.com 2020-02-05 12:04:05
- SysWhispers可以生成Header和ASM文件,并发送直接的系统调用以绕过反病毒和终端防护响应工具,支持从Windows XP到Windows 10的所有系统核心调用。
已有 915 人围观
延伸阅读:
- UsoDllLoader:强大的武器化特权文件编写工具,使用Update Session Orchestrator服务利用Windows系统中的特权文件写入漏洞在目标系统上完成渗透
- 通过将URL嵌入文件中来探索word和excel文件跟踪解决方案,自动触发HTTP请求获取IP定位信息,间接降低敏感数据被恶意传播的风险
- Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
- Kube-Bench:Kubernete的安全检测工具,基于Go开发的应用程序,可以帮助研究人员在已部署的Kubernete上执行安全检测。
- Steganographer:隐写工具,基于Python编程语言开发,可帮助隐藏图片中的文件或数据
- 入侵检测工具snort基于Kali的配置和入侵检测测试

Chrome识别阻断插件:帮助红色自动识别WEB蜜罐,重置jsonp接口
https://www.023niu.com: 旧的红色驱动程序确实应该需要一个可以自动识别的Web蜜罐,因此需要一个简单的chrome插件来帮助我们摆脱被跟踪到真实ID的难题。
2020-08-18 12:12:47 )700( 亮了
安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
https://www.023niu.com: 安全测试工具JudasDNS:DNS域名服务器测试,可在目标域名服务器上执行DNS投毒攻击测试,确保域名服务器的安全性。
2020-03-15 20:00:23 )360( 亮了
Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍
https://www.023niu.com: 渗透测试是网络攻击的模拟。在进行真正的黑客攻击之前,模拟黑客入侵公司网络以发现弱点。Kali Linux,Nmap,Metasploit,Wireshark,John the Ripper渗透测试工具介绍。
2020-03-11 02:41:36 )421( 亮了
DLLPasswordFilterImplant:自定义密码过滤器DLL,用于捕获目标用户凭证信息。
https://www.023niu.com: DLLPasswordFilterImplant:自定义密码筛选器DLL,用于捕获目标用户凭证信息。域中每次密码修改事件都会触发DLL注册操作,在活动目录修改用户名和新密码值之前提取。
2020-03-11 00:04:04 )386( 亮了
IPv6Tools:IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
https://www.023niu.com: IPv6Tools是一款功能强健的IPv6功能审计框架,以模块化体系结构实现,集成了大量功能模块和插件,以帮助用户在启用IPv6的网络上执行安全审计。
2020-03-02 15:47:12 )320( 亮了
Fugu:针对Checkm8漏洞的开源越狱工具,仅支持iPad Pro(2017)和iPhone 7(iOS 13-13.3.1)
https://www.023niu.com: Fugu:针对Checkm8漏洞的开源越狱工具,仅支持iPad Pro(2017)和iPhone 7(iOS 13-13 3 1)
2020-03-01 15:50:50 )959( 亮了