diff --git a/.github/ISSUE_TEMPLATE.md b/.github/ISSUE_TEMPLATE.md
deleted file mode 100644
index a9836af..0000000
--- a/.github/ISSUE_TEMPLATE.md
+++ /dev/null
@@ -1,22 +0,0 @@
-### 项目名称
-
-[你的项目名]
-
-
-
-### 项目链接
-
-[github项目链接]
-
-
-
-### 项目简介
-
-[简单介绍一下你的项目]
-
-
-
-### 项目特点、亮点
-
-[聊聊你的项目有什么特点、亮点]
-
diff --git a/logo.png b/Images/logo.png
similarity index 100%
rename from logo.png
rename to Images/logo.png
diff --git a/Images/milestone_horizontal.jpg b/Images/milestone_horizontal.jpg
new file mode 100644
index 0000000..4b42e4e
Binary files /dev/null and b/Images/milestone_horizontal.jpg differ
diff --git a/Images/milestone_prizes.png b/Images/milestone_prizes.png
new file mode 100644
index 0000000..86526b5
Binary files /dev/null and b/Images/milestone_prizes.png differ
diff --git a/init2.jpg b/Images/operation_wechat.jpg
similarity index 100%
rename from init2.jpg
rename to Images/operation_wechat.jpg
diff --git a/README.md b/README.md
index 28ead49..0d0f057 100644
--- a/README.md
+++ b/README.md
@@ -1,242 +1,169 @@
-# 404 StarLink Project 2.0 - Galaxy
+## 404星链计划 / 404 StarLink Project
----
+
+

+
-
+「404星链计划」是知道创宇 404 实验室于 2020 年 8 月开始的计划,主要目的是改善安全圈内工具庞杂、水平层次不齐、开源无人维护的多种问题,促进安全开源社区的发展;通过这种方式将不同安全领域研究人员与开源项目链接起来。
-The 404 Starlink Project was started by Knownsec 404Team in 2020. We aim to denfend network and promote the Instrumentalizing of security research in different fields through open source or open methods. Just like Starlink, this project will link researchers with different security background.
+星链计划将不断地收集优秀的安全开源项目,对收录的项目提供技术支持,持续跟踪和展示项目的更新和动态,并建立了星链计划社区,社区用户可以通过星链展示板块探索自己感兴趣的项目,同时还可以在社区内快速为开源作者反馈问题。以此方式帮助开源项目成长,促进安全社区发展。
-Not only large tools which break security barriers,various small tools that optimizing the daily experience are included. We will open all tools developed by 404 Team, and continue to collect pain points in the process of security research and penetration testing. The security field used to have various problems, like tools jumbled, different levels obvious, and open source be unmaintained. Through the 404 Starlink Project, we wish security field would become a better place where people like to communicate and progress together.
+
-[“404星链计划”](https://github.com/knownsec/404StarLink-Project) 是知道创宇404实验室于2020年8月开始的计划,旨在通过开源或者开放的方式,**长期维护**并推进涉及安全研究各个领域不同环节的工具化,就像星链一样,将立足于不同安全领域、不同安全环节的研究人员链接起来。
+## 展示/Exhibition
+
-[“404星链计划”](https://github.com/knownsec/404StarLink-Project) 主要目的是改善安全圈内工具庞杂、水平层次不齐、开源无人维护的多种问题,营造一个更好更开放的安全工具促进与交流的技术氛围。
+**1.项目动态**
-2020年11月,知道创宇404实验室正式推出星链计划2.0。通过星链计划核心社群成员作为核心,筛选**优质、有意义、有趣、坚持维护**的开源项目加入星链计划2.0,由404实验室核心成员及星链计划核心成员作为背书,将优质的开源项目汇聚成星河,为立足于不同安全领域的安全研究人员指明方向。代号**Galaxy**。
+| 时间 | 项目名称 | 项目动态 |
+|----|-----------|--------------------------|
+|2021-10-31|[**Viper**](detail/Viper.md)|更新 [v1.5.6](detail/Viper.md#最近更新) 版本|
+|2021-10-22|[**HaE**](detail/HaE.md)|更新 [v2.1.2](detail/HaE.md#最近更新) 版本|
+|2021-10-03|[**f8x**](detail/f8x.md)|更新 [v1.5.6](detail/f8x.md#最近更新) 版本|
+|2021-10-02|[**CDK**](detail/CDK.md)|更新 [v1.0.4](detail/CDK.md#最近更新) 版本|
+|2021-08-27|[**antSword**](detail/antSword.md)|更新 [v2.1.15](detail/antSword.md#最近更新) 版本|
+|2021-08-17|[**MDUT**](detail/MDUT.md)|更新 [v2.0.6](detail/MDUT.md#最近更新) 版本|
+|2021-07-02|[**Pocassist**](detail/Pocassist.md)|Pocassist加入星链计划|
+|2021-07-02|[**MDUT**](detail/MDUT.md)|MDUT加入星链计划|
+|2021-07-02|[**OpenStar**](detail/OpenStar.md)|OpenStar加入星链计划|
+|2021-07-02|[**Stowaway**](detail/Stowaway.md)|Stowaway加入星链计划|
-同时,真正优质的开源项目将会优先推荐KCON 2021兵器谱,在KCON 2021上获得专属的曝光机会。404实验室也会为优秀的个人开源维护者提供知道创宇的优先内推绿色通道,星链计划的核心成员群也会不定期送出礼品。
+**2.StarRank**
-星链计划2.0会将开源项目按照两个核心项作为主要指标:
-- 成熟、有意义的开源项目 Open-Projects
-- 有新意、解决痛点的开源项目 Fun-tools
+| 序号 | 项目名称 | 项目简介 | Star |
+|----|-----------|--------------------------|----|
+|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|3700|
+|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|2500|
+|3|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|1800|
+|4|[**Viper**](detail/Viper.md)|VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。|1700|
+|5|[**Kunpeng**](detail/Kunpeng.md)|Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC,可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速开发漏洞检测类的系统,比攻击者快一步发现风险漏洞。|1400|
+|6|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|1100|
+|7|[**OpenStar**](detail/OpenStar.md)|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|996|
+|8|[**ServerScan**](detail/ServerScan.md)|一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。|949|
+|9|[**Stowaway**](detail/Stowaway.md)|Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。|875|
+|10|[**Elkeid**](detail/Elkeid.md)|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|860|
-入选星链计划2.0的项目至少需要满足以下四个要求:
-- 安全相关的各个环节以及链路
-- 开源
-- 坚持维护
-- 通过由404实验室以及星链计划核心成员组成的审阅组审阅
+**3.项目更新**
-入选项目将由代码质量、技术难度、新颖度等多个维度评价打分(满分5星) ,是否坚持维护将作为最重要的评价标准。入选Open-Projects的项目不得超过1年未更新,且超过6个月未更新的项目只能获得上限为4星的评价。入选Fun-Tools分类的开源项目由星链计划2.0核心社群成员判定当前的维护状态,被判定为未维护的项目将会被从星链计划中去除。
+| 时间 | 项目迭代版本 |
+|----|-----------|
+|第43周|[**Viper**](detail/Viper.md) 更新 [v1.5.6](detail/Viper.md#最近更新)|
+|第42周|[**HaE**](detail/HaE.md) 更新 [v2.1.2](detail/HaE.md#最近更新) / **[Viper](https://github.com/FunnyWolf/Viper)** 更新 [v1.5.5](detail/Viper.md#最近更新)|
+|第41周|[**Viper**](detail/Viper.md) 更新 [v1.5.4](detail/Viper.md#最近更新)|
+|第40周|[**Viper**](detail/Viper.md) 更新 [v1.5.3](detail/Viper.md#最近更新)|
+|第39周|[**CDK**](detail/CDK.md) 更新 [v1.0.4](detail/CDK.md#最近更新) / **[f8x](https://github.com/ffffffff0x/f8x)** 更新 [v1.5.6](detail/f8x.md#最近更新)|
+|第38周|[**Viper**](detail/Viper.md) 更新 [v1.5.1](detail/Viper.md#最近更新)|
+|第37周|[**Viper**](detail/Viper.md) 更新 [v1.5.0](detail/Viper.md#最近更新)|
+|第34周|[**Viper**](detail/Viper.md) 更新 [v1.4.1](detail/Viper.md#最近更新) / **[antSword](https://github.com/AntSwordProject/antSword)** 更新 [v2.1.15](detail/antSword.md#最近更新)|
+|第33周|[**Viper**](detail/Viper.md) 更新 [v1.4.0](detail/Viper.md#最近更新) / **[MDUT](https://github.com/SafeGroceryStore/MDUT)** 更新 [v2.0.6](detail/MDUT.md#最近更新)|
-参与星链计划2.0的开源项目可以借由星链计划社群与开发者直接沟通,真正将研究人员和开发人员连在一起。
+**4.新项目加入**
-希望星链计划2.0能像北斗七星一样,引领安全研究人员前进的方向。
+| 时间 | 项目名称 | 项目简介 |
+|----|-----------|--------------------------|
+|2021-07-02|[**Pocassist**](detail/Pocassist.md)|Pocassist 是一个 Golang 编写的全新开源漏洞测试框架,帮助安全人员专注于漏洞验证的逻辑的实现。Pocassist 提供了简洁的 Web 图形化界面,用户可以在线编辑漏洞验证程序即可进行批量的测试;规则完全兼容 xray,可以直接使用现有开源的 PoC 库,同时也支持添加自定义规则。|
+|2021-07-02|[**MDUT**](detail/MDUT.md)|MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利用手段集合在一个程序中,打破各种数据库利用工具需要各种环境导致使用相当不便的隔阂;MDUT 使用 Java 开发,支持跨平台使用。|
+|2021-07-02|[**OpenStar**](detail/OpenStar.md)|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|
+|2021-07-02|[**Stowaway**](detail/Stowaway.md)|Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。|
+|2021-07-02|[**Platypus**](detail/Platypus.md)|Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。|
+|2021-04-22|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|
+|2021-04-22|[**Elkeid**](detail/Elkeid.md)|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|
+|2021-04-22|[**As-Exploits**](detail/As-Exploits.md)|中国蚁剑后渗透框架|
+|2021-03-23|[**Viper**](detail/Viper.md)|VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。|
+|2021-03-23|[**CodeReviewTools**](detail/CodeReviewTools.md)|CodeReviewTools是一个可以快速批量反编译jar包的工具,为审计Java代码做好第一步。|
-[](https://starchart.cc/knownsec/404StarLink2.0-Galaxy)
+**5.[分类:甲方工具](party_a.md)**
+
+| 序号 | 项目名称 | 作者 | 项目简介 | Star |
+|------|----------|------|----------|------|
+|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|860|
+|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|826|
+|3|[**gshark**](detail/gshark.md)|madneal|一款开源敏感信息监测系统,可以监测包括 github、gitlab(目前不太稳定,由于gitlab对于免费用户不提供代码全文检索API)、searchcode 多平台的敏感信息监测。|421|
+|4|[**Juggler**](detail/Juggler.md)|C4o|一个也许能骗到黑客的系统,可以作为WAF等防护体系的一环。|354|
+
+**6.[分类:信息收集](reconnaissance.md)**
+
+| 序号 | 项目名称 | 作者 | 项目简介 | Star |
+|------|----------|------|----------|------|
+|1|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|708|
+|2|[**DarkEye**](detail/DarkEye.md)|zsdevX|基于go完成的渗透测试信息收集利器|688|
+|3|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|455|
+|4|[**ZoomEye-go**](detail/ZoomEye-go.md)|gyyyy|ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye 命令行模式,同时也可以作为SDK集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据。|27|
+
+**7.全部分类**
+
+* [甲方工具](party_a.md)
+* [信息收集](reconnaissance.md)
+* [漏洞探测](vulnerability_assessment.md)
+* [攻击与利用](penetration_test.md)
+* [信息分析](information_analysis.md)
+* [内网工具](intranet_tools.md)
+* [其他](others.md)
+
+8.[入选2021Kcon安全会议兵器谱](column/2021KCon_exhibition_with_starlink.md)
+9.[星链计划全部项目](allprojects.md)
+10.[正在申请加入的项目](https://github.com/knownsec/404StarLink2.0-Galaxy/issues)
+
+
-# Rules
+## 加入/Join
+开源作者可以通过提交 issue 申请加入星链计划,星链计划除了提供技术支持,还准备了各种里程碑奖励。
-- Positivity: 积极度,工具正处于积极维护期的项目将被标记为In,正出于弱维护期的项目将被标记为TBD,已经不再维护的的项目将被标记为OUT.
+
+

+
-- Score: Open-Projects的评分上限为5星,Fun-tools的评分上限为4星.
+[奖品实物一览](Images/milestone_prizes.png)
- Score == **流行度分**(上限3分)+ **价值分**(上限1分)+ **积极度分**(上限1分)
+**1.提交申请**
+开源作者可以通过 提交申请,申请规范如下:
- - **流行度分**:由Star\Fork\Watch组成的**流行度基准分**和**维护积极度权重**折算得出。
-
- **流行度基准分** == Star + Fork\*2 + Watch\*4
-
- **流行度基准分**每250分折算为**流行度**1分,满分3分,超出不计入。
-
- **维护积极度权重**基础权重为5,超过90天未更新权重降为4,超过180天未更新权重降为3,超过360天未更新权重降为2。
-
- **最终流行度分** == **流行度基准分**/250 * (**维护积极度权重**/5)
-
- - **价值分**:由星链计划审阅组参考项目的新颖度和成熟度等多个方面构成。
- - **积极度分**:由项目更新周期/issue修复速度/维护成员积极度等多个方面构成。
-
-
-
-# Update
-
-这里会更新最近涉及更新的项目
-
-- 2021.10.31 **Viper**
-
- [Viper](https://github.com/FunnyWolf/Viper) 更新 v1.5.6
-
-- 2021.10.22 **HaE**
-
- [HaE](https://github.com/gh0stkey/HaE) 更新 v2.1.2
-
-- 2021.7.2 [**星链计划2.0-Galaxy**](https://github.com/knownsec/404StarLink2.0-Galaxy)
-
- 星链计划2.0-Galaxy 收录[**Platypus**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#platypus-)、[**Stowaway**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#stowaway-)、[**MDUT**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#MDUT-)、[**OpenStar**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#OpenStar)、[**Pocassist**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#pocassist)。
-
-- 2021.4.22 [**星链计划2.0-Galaxy**](https://github.com/knownsec/404StarLink2.0-Galaxy)
-
- 星链计划2.0-Galaxy 收录[**Elkeid**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#Elkeid)、[**fscan**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#fscan)、[**As-Exploits**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#As-Exploits)。
-
-- 2021.3.23 [**星链计划2.0-Galaxy**](https://github.com/knownsec/404StarLink2.0-Galaxy)
-
- 星链计划2.0-Galaxy 收录[**linglong**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#linglong-)、[**Viper**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#viper-)、[**CodeReviewTools**](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#codereviewtools-)。
-
-
-
-# Contents
-
-## 甲方工具向
-- Threat identification 威胁识别
- - 在攻击发生之前识别,如流量分析等
-- Mitigation measures 缓解措施
- - 在攻击发生之中缓解威胁,如hids,waf等
- - [Elkeid](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#elkeid-)
- -    []()
- - Elkeid是一个云原生的基于主机的入侵检测解决方案。由Elkeid Agent与Elkeid Driver作为数据采集层,配合Elkeid Server进行管理和分析。
- - [Juggler](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#juggler)
- -     []()
- - 一个也许能骗到黑客的系统。可以作为WAF等防护体系的一环。
- - [OpenStar](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#OpenStar) 
- -     
- - OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写
-
-
-- Security inspection 安全检测
- - 对目标的安全检测,主要集中在对不同链路的主动安全检测
- - [linglong](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#linglong-)
- -     []()
- - linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。
-
-- Security Monitor 安全监控
- - 对某个安全链路的安全监控、管理平台
- - [gshark](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#gshark)
- -     []()
- - 一款开源敏感信息监测系统,支持github、gitlab、searchcode
-
-
-## 乙方工具向
-- Reconnaissance 信息收集
-
- - 在渗透测试前置准备工作过程种涉及到的各类信息收集
- - [zsdevX/DarkEye](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#zsdevxdarkeye)
- -     []()
- - 基于go完成的渗透测试信息收集利器
- - [Glass](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#Glass)
- -     []()
- - Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
- - [HaE](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#HaE)
- -     []()
- - HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件
- - [AppInfoScanner](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#AppInfoScanner)
- -     []()
- - 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具。
-
- - [ZoomEye-go](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#zoomeye-go)
- -     []()
- - ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye 命令行模式。
-
-- Vulnerability Assessment 漏洞探测
-
- - 对目标的各类漏洞探测扫描
- - [kunpeng](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#kunpeng)
- -     []()
- - Kunpeng是一个Golang编写的开源POC检测框架。
- - [myscan](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#myscan)
- -     []()
- - myscan由python3开发而成的被动扫描工具。
- - [Pocassist](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#pocassist) 
- -     
- - Pocassist 是一个 Golang 编写的全新开源漏洞测试框架,帮助安全人员专注于漏洞验证的逻辑的实现
-
-- Penetration Test 攻击与利用
- - 在实际渗透测试过程中涉及到的工具
- - [Redis Rogue Server](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#redis-rogue-server)
- -     []()
- - Redis 4.x/Redis 5.x RCE利用脚本.
- - [CDK](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#cdk)
- -     []()
- - CDK是一款为容器环境定制的渗透测试工具。
- - [MysqlT & WhetherMysqlSham](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#mysqlt--whethermysqlsham)
- -     []()
- - MysqlT: 伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击者。
- - WhetherMysqlSham:检测目标Mysql数据库是不是蜜罐。
- - [Viper](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#viper-)
- -     []()
- - VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。
-
- - [MDUT](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#MDUT-) 
- -     
- - MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利用手段集合在一个程序中,打破各种数据库利用工具需要各种环境导致使用相当不便的隔阂。
-
-- Information analysis 信息分析
- - 对在渗透测试中获取到的各种信息做分析
- - [java-object-searcher](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#java-object-searcher)
-
- -     []()
- - java内存对象搜索辅助工具,配合IDEA在Java应用运行时,对内存中的对象进行搜索。比如可以可以用挖掘request对象用于回显等场景。
- - [HackBrowserData](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#hackbrowserdata)
- -     []()
- - 一款可全平台运行的浏览器数据导出解密工具
- - [frida-skeleton](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#frida-skeleton)
- -     []()
- - 基于Frida完成的一个更简单易用的安卓hook框架
- - [MySQLMonitor & FileMonitor](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#mysqlmonitor--filemonitor)
- -   ](https://img.shields.io/badge/Score-%E2%98%85%E2%98%85%E2%98%85-yellow)   []()
- - MySQL实时监控工具 & 文件变化实时监控工具
- - [CodeReviewTools](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#codereviewtools-)
- -     []()
- - CodeReviewTools是一个可以快速批量反编译jar包的工具。
-
-- Back-penetration, intranet tools 后渗透、内网工具
- - 在渗透测试后涉及到的权限维持,或者内网渗透涉及到的工具
- - [antSword](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#antSword)
- -     []()
- - 中国蚁剑是一款开源的跨平台网站管理工具,一个所有安全从业者都不应该错过的开源项目。
- - [ServerScan](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#serverscan)
- -     []()
- - 一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。
- - [fscan](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#fscan-)
- -     []()
- - 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持netbios探测、域控识别等多种深度探测能力。
-
- - [As-Exploits](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#as-exploits-)
- -     []()
- - 中国蚁剑后渗透框架
+```
+### 项目名称
- - [Platypus](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#platypus-) 
- -     
- - Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具
+### 项目链接
- - [Stowaway](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#stowaway-) 
- -     
- - Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制
-
-- Others 其他相关
- - 其他安全链路下的安全类工具
- - [passive-scan-client](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#passive-scan-client)
- -     []()
- - Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件。
- - [f8x](https://github.com/knownsec/404StarLink2.0-Galaxy/blob/master/TOOLS_README.md#f8x)
- -     []()
-- 一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等。
-
-
-
+### 项目简介
-# Community
+### 项目特点、亮点
+```
-如果有问题可以在各项目下提交issue,如果有不错的工具推荐,可以向github提交issue, 也可以添加下方的讨论组中参与讨论。
+提交申请后可以通过文末的联系方式添加星链运营微信账号,备注为「项目名称+星链计划」,运营小姐姐将协助你完成项目审核,以及进行后续的各类沟通。
-1、Github issue: [https://github.com/knownsec/404StarLink2.0-Galaxy/issues](https://github.com/knownsec/404StarLink2.0-Galaxy/issues)
+**2.项目规范审核**
+申请提交后,星链运营对项目的基础规范进行审核,基础规范包括:
-2、微信群:
+```
+1. README.md (包括但不限于:项目简介、运行环境搭建、运行示例等)
+2. CHANGELOG (记录项目更新)
+3. LICENCE (为避免开源纠纷,需要提前选择开源协议)
+4. 编译型项目需提供 RELEASE 版本
+5. 项目需要和安全相关
+6. 必须是完整的开源项目(不能是二进制文件,或部分开源)
+```
-微信群有两种添加方式:
+**3.技术审核**
+项目通过基础规范审核后,将由星链评审组对项目进行技术审核,包括但不限于:
-(1) 联系Seebug的各位小伙伴拉你入群,如:
-
+```
+1. 项目属于计算机安全范畴
+2. 项目完整开源
+3. 项目源码内不包含恶意代码
+4. 项目具有一定的实用价值
+5. 项目可以正常部署和使用
+6. etc
+```
-(2) 扫描一下二维码添加我的个人微信,并备注**星链计划**,会把大家拉到星链计划交流群中
+**4.发放邀请函**
+项目通过基础规范审核和技术审核后,由星链计划发送官方邀请函邮件到开源作者,邀请其正式加入星链计划。随后星链计划将持续跟踪项目动态,并按里程碑为开源作者发放礼品。
-
\ No newline at end of file
+>开源作者收到星链计划邀请函后,希望开源作者可以添加 [星链计划 Banner](./banner.md) 到项目 README 的末尾,这样可以极大增加星链计划的影响力。
+
+
+## 交流/Community
+加入星链计划交流群,获取星链计划资讯,与开源作者互动起来吧。微信群请先添加星链运营个人账号,并备注「星链计划」,然后会把大家拉到星链计划交流群中。
+
+
+

+
\ No newline at end of file
diff --git a/TOOLS_README.md b/TOOLS_README.md
deleted file mode 100644
index 9e6804c..0000000
--- a/TOOLS_README.md
+++ /dev/null
@@ -1,585 +0,0 @@
-# Contents
-
-* [甲方工具向](#%E7%94%B2%E6%96%B9%E5%B7%A5%E5%85%B7%E5%90%91)
-
- * [Threat identification 威胁识别](#threat-identification-%E5%A8%81%E8%83%81%E8%AF%86%E5%88%AB)
-
- * [Mitigation measures 缓解措施](#mitigation-measures-%E7%BC%93%E8%A7%A3%E6%8E%AA%E6%96%BD)
- * [Elkeid](#elkeid-)
- * [Juggler](#juggler)
- * [OpenStar](#OpenStar)
-
- * [Security inspection 安全检测](#security-inspection-%E5%AE%89%E5%85%A8%E6%A3%80%E6%B5%8B)
- * [linglong](#linglong-)
-
- * [Security Monitor 安全监控](#security-monitor-%E5%AE%89%E5%85%A8%E7%9B%91%E6%8E%A7)
- * [gshark](#gshark)
-
-* [乙方工具向](#%E4%B9%99%E6%96%B9%E5%B7%A5%E5%85%B7%E5%90%91)
-
- * [Reconnaissance 信息收集](#reconnaissance-%E4%BF%A1%E6%81%AF%E6%94%B6%E9%9B%86)
- * [HaE](#hae)
- * [zsdevX/DarkEye](#zsdevxdarkeye)
- * [Glass](#Glass)
- * [AppInfoScanner](#AppInfoScanner)
- * [ZoomEye-go](#zoomeye-go)
-
- * [Vulnerability Assessment 漏洞探测](#vulnerability-assessment-%E6%BC%8F%E6%B4%9E%E6%8E%A2%E6%B5%8B)
- * [Kunpeng](#kunpeng)
- * [myscan](#myscan)
- * [Pocassist](#Pocassist)
-
- * [Penetration Test 攻击与利用](#penetration-test-%E6%94%BB%E5%87%BB%E4%B8%8E%E5%88%A9%E7%94%A8)
-
- * [Redis Rogue Server](#redis-rogue-server)
- * [CDK](#cdk)
- * [MysqlT & WhetherMysqlSham](#mysqlt--whethermysqlsham-)
- * [Viper](#viper-)
- * [MDUT](#MDUT-)
-
- * [Information analysis 信息分析](#information-analysis-%E4%BF%A1%E6%81%AF%E5%88%86%E6%9E%90)
- * [java\-object\-searcher](#java-object-searcher)
- * [HackBrowserData](#hackbrowserdata)
- * [frida\-skeleton](#frida-skeleton-)
- * [MySQLMonitor & FileMonitor](#mysqlmonitor--filemonitor)
- * [CodeReviewTools](#codereviewtools-)
-
- * [Back\-penetration, intranet tools 后渗透、内网工具](#back-penetration-intranet-tools--%E5%90%8E%E6%B8%97%E9%80%8F%E5%86%85%E7%BD%91%E5%B7%A5%E5%85%B7)
-
- * [antSword](#antsword)
- * [ServerScan](#serverscan)
- * [Fscan](#fscan-)
- * [As-Exploits](#as-exploits-)
- * [Platypus](#platypus-)
- * [Stowaway](#stowaway-)
-
- * [Others 其他相关](#others-%E5%85%B6%E4%BB%96%E7%9B%B8%E5%85%B3)
- * [passive-scan-client](#passive-scan-client)
- * [f8x](#f8x)
-
-# 甲方工具向
-
-这个分类下主要包含甲方工具向的工具,包括4个在甲方常见的安全链路。
-
-
-
-## Threat identification 威胁识别
-
-在攻击发生之前识别,如流量分析等
-
-
-
-## Mitigation measures 缓解措施
-
-在攻击发生之中缓解威胁,如hids,waf等
-
-### [Elkeid](https://github.com/bytedance/Elkeid)
-
-   []()
-
-##### 项目链接:
-
-https://github.com/bytedance/Elkeid
-
-##### 项目简述:
-Elkeid是一个云原生的基于主机的入侵检测解决方案。
-
-Elkeid 包含两大部分:
-
-Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。
-Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。
-
-##### 推荐评语:
-
-一个成熟的HIDS应该包含稳定、兼容好、性能优等各种优点,如果它还开源,那你还有什么理由不选择它呢~
-
-### [Juggler](https://github.com/C4o/Juggler)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/C4o/Juggler
-
-##### 项目简述:
-
-一个也许能骗到黑客的系统。可以作为WAF等防护体系的一环。
-
-##### 推荐评语:
-
-该项目利用了渗透测试从业者在渗透测试中的惯性思维反影响攻击者,从而大幅度的影响了攻击者的渗透思路。可惜的是,该项目本身强依赖基础WAF,单靠Juggler很难提升防护本身的能力。
-
-### [OpenStar](https://github.com/starjun/openstar) 
-    
-##### 项目链接:
-https://github.com/starjun/openstar
-
-##### 项目简述:
-OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。
-
-##### 推荐评语:
-通过 OpenStar 简洁的配置文件可定制化配置一台支持复杂规则的 Web 应用防火墙
-
-
-## Security inspection 安全检测
-
-对目标的安全检测,主要集中在对不同链路的主动安全检测
-
-### [linglong](https://github.com/awake1t/linglong)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/awake1t/linglong
-
-##### 项目简述:
-linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示.
-
-##### 推荐评语:
-
-一个定位为甲方的扫描系统最重要的一点就是保持维护力度以及系统本身的稳定。如果你需要这样一个系统,参考linglong会是不错的选择。
-
-## Security Monitor 安全监控
-
-对某个安全链路的安全监控、管理平台
-
-### [gshark](https://github.com/madneal/gshark)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/madneal/gshark
-
-##### 项目简述:
-一款开源敏感信息监测系统,可以监测包括 github、gitlab(目前不太稳定,由于gitlab对于免费用户不提供代码全文检索API)、searchcode 多平台的敏感信息监测。。
-
-##### 推荐评语:
-
-开源敏感信息监控是一个无论从攻击者还是防御者看都绕不过的话题,该工具不但支持多种环境,优秀的底层以及易用的web界面都让他脱颖而出。
-
-# 乙方工具向
-
-这个分类下主要聚焦乙方安全从业人员的不同使用场景。
-
-## Reconnaissance 信息收集
-
-在渗透测试前置准备工作过程种涉及到的各类信息收集
-
-### [HaE](https://github.com/gh0stkey/HaE)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/gh0stkey/HaE
-
-##### 项目简述:
-HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件
-
-##### 推荐评语:
-
-如果说为了挖掘资产和敏感信息用专用的工具太过繁重,那选择一个burp插件不失为一个好的选择,作者整理的大量指纹也是项目的一个很大的亮点。
-
-
-### [zsdevX/DarkEye](https://github.com/zsdevX/DarkEye)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/zsdevX/DarkEye
-
-##### 项目简述:
-基于go完成的渗透测试信息收集利器
-
-##### 推荐评语:
-
-信息收集作为渗透测试的前置步骤一直以来都繁琐复杂,这个工具很好的集成了多个功能以及api来完成这一步,且内置图形界面的工具会让使用者的体验大大提升。
-
-
-### [Glass](https://github.com/s7ckTeam/Glass)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/s7ckTeam/Glass
-
-##### 项目简述:
-Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
-
-##### 推荐评语:
-
-如果从大量杂乱的信息收集结果中提取有用的系统是一个亘古不变的话题,足够的指纹识别+多来源的数据不失为一个有效的手段。
-
-### [AppInfoScanner](https://github.com/kelvinBen/AppInfoScanner)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/kelvinBen/AppInfoScanner
-
-##### 项目简述:
-一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
-
-##### 推荐评语:
-
-从移动端APP(Android,iOS)中收集信息是在渗透测试过程中很容易忽略的一个点,如果有一个合适的工具来完成它那么最合适不过了。
-
-### [ZoomEye-go](https://github.com/gyyyy/ZoomEye-go)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/gyyyy/ZoomEye-go
-
-##### 项目简述:
-ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye 命令行模式,同时也可以作为SDK集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据。
-
-##### 推荐评语:
-
-ZoomEye-go是Golang版本的Zoomeye命令行工具,无论是直接下载release还是在使用Go编写的工具中引入都是不错的使用方案。
-
-## Vulnerability Assessment 漏洞探测
-
-对目标的各类漏洞探测扫描
-
-### [Kunpeng](https://github.com/opensec-cn/kunpeng)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/opensec-cn/kunpeng
-
-##### 项目简述:
-
-Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC([查看已收录POC列表](https://github.com/opensec-cn/kunpeng/blob/master/doc/plugin.md) ),可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速开发漏洞检测类的系统,比攻击者快一步发现风险漏洞。
-
-##### 推荐评语:
-
-基于Golang开发的检测框架在使用过程中有着显而易见的优势,有经验的开发维护更是将这一点发挥到极致。
-
-### [myscan](https://github.com/amcai/myscan)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/amcai/myscan
-
-##### 项目简述:
-
-myscan是参考awvs的poc目录架构,pocsuite3、sqlmap等代码框架,以及搜集互联网上大量的poc,由python3开发而成的被动扫描工具。
-
-##### 推荐评语:
-
-被动扫描器+不断更新收集的poc+burp插件是很不错的渗透测试使用场景,不错的代码质量也是作为开源项目的保障。只是每次都需要启动redis对于日常使用来说还是有些不方便。
-
-### [Pocassist](https://github.com/jweny/pocassist) 
-    
-
-##### 项目链接:
-https://github.com/jweny/pocassist
-
-##### 项目简述:
-Pocassist 是一个 Golang 编写的全新开源漏洞测试框架,帮助安全人员专注于漏洞验证的逻辑的实现。
-
-Pocassist 提供了简洁的 Web 图形化界面,用户可以在线编辑漏洞验证程序即可进行批量的测试;规则完全兼容 xray,可以直接使用现有开源的 PoC 库,同时也支持添加自定义规则。
-
-##### 推荐评语:
-一套可视化的漏洞测试框架可以极大的提高渗透测试工作效率
-
-
-## Penetration Test 攻击与利用
-
-在实际渗透测试过程中涉及到的工具
-
-### [Redis Rogue Server](https://github.com/Dliv3/redis-rogue-server)
-
-    []()
-
-##### 项目链接:
-
-[https://github.com/Dliv3/redis-rogue-server](https://github.com/Dliv3/redis-rogue-server)
-
-##### 项目简述:
-
-Redis 4.x/Redis 5.x RCE利用脚本. 项目最初来源于[https://github.com/n0b0dyCN/redis-rogue-server](https://github.com/n0b0dyCN/redis-rogue-server)
-
-##### 推荐评语:
-
-基于主从复制的Redis getshell方式出现之后,各种利用脚本也不断被开源出来,这个脚本是完善程度最高的。不但适配了5.0.8,且实现了主动连接模式和被动链接模式,非常实用。
-
-### [CDK](https://github.com/cdk-team/CDK)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/cdk-team/CDK
-
-##### 项目简述:
-CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。
-
-##### 推荐评语:
-
-针对容器的渗透已经成了现代渗透中很重要的一环,而一款集成了各种场景以及漏洞的工具可以说是事半功倍了。
-
-### [MysqlT](https://github.com/BeichenDream/MysqlT) & [WhetherMysqlSham](https://github.com/BeichenDream/WhetherMysqlSham)
-
-    []()
-
-##### 项目链接:
-
-- https://github.com/BeichenDream/MysqlT
-- https://github.com/BeichenDream/WhetherMysqlSham
-
-##### 项目简述:
-MysqlT: 伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击者.
-WhetherMysqlSham:检测目标Mysql数据库是不是蜜罐。
-
-##### 推荐评语:
-
-针对Mysql客户端攻击可以说大家已经很熟悉了,Mysqlt可以在利用的过程中节省很多麻烦,相应的反制工具设计思路也非常有趣。
-
-### [Viper](https://github.com/FunnyWolf/Viper)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/FunnyWolf/Viper
-
-##### 项目简述:
-VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。
-
-##### 推荐评语:
-
-一个好用的工具+靠谱的作者是一个开源项目成熟最关键的特点,在特殊的时期,你一定需要这样一个工具。
-
-### [MDUT](https://github.com/SafeGroceryStore/MDUT) 
-    
-
-##### 项目链接:
-https://github.com/SafeGroceryStore/MDUT
-
-##### 项目简述:
-MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利用手段集合在一个程序中,打破各种数据库利用工具需要各种环境导致使用相当不便的隔阂;MDUT 使用 Java 开发,支持跨平台使用。
-
-##### 推荐评语:
-不同数据库的所需环境和利用方式不同?不用担心,MDUT 已经为你准备好了。
-
-
-## Information analysis 信息分析
-对在渗透测试中获取到的各种信息做分析
-
-### [java-object-searcher](https://github.com/c0ny1/java-object-searcher)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/c0ny1/java-object-searcher
-
-##### 项目简述:
-
-java内存对象搜索辅助工具,配合IDEA在Java应用运行时,对内存中的对象进行搜索。比如可以可以用挖掘request对象用于回显等场景。
-
-##### 推荐评语:
-
-当你知道某个或某种类型对象存在于内存并且你刚好需要它时,却往往因为它隐藏得太深而放弃寻找,这款可能帮助你从成千上万对象构成的森林中解脱。
-
-### [HackBrowserData](https://github.com/moonD4rk/HackBrowserData)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/moonD4rk/HackBrowserData
-
-##### 项目简述:
-hack-browser-data 是一个解密浏览器数据(密码|历史记录|Cookies|书签)的导出工具,支持全平台主流浏览器的数据导出窃取。
-
-##### 推荐评语:
-
-这是一个你无论什么时候都有可能突然用上的工具,基于golang编写的项目也适用于各种不同场合。
-
-### [frida-skeleton](https://github.com/Margular/frida-skeleton)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/Margular/frida-skeleton
-
-##### 项目简述:
-frida-skeleton是基于frida的安卓hook框架,提供了很多frida自身不支持的功能,将hook安卓变成简单便捷,人人都会的事情
-
-##### 推荐评语:
-
-调试apk项目时不可避免地需要用到frida来做辅助工具,这个项目建立在frida的基础上进一步优化了使用的许多细节以及体验。
-
-### [MySQLMonitor & FileMonitor](https://github.com/TheKingOfDuck/MySQLMonitor)
-
-  ](https://img.shields.io/badge/Score-%E2%98%85%E2%98%85%E2%98%85-yellow)   []()
-
-##### 项目链接:
-
-[https://github.com/TheKingOfDuck/MySQLMonitor](https://github.com/TheKingOfDuck/MySQLMonitor)
-
-[https://github.com/TheKingOfDuck/FileMonitor](https://github.com/TheKingOfDuck/FileMonitor)
-
-##### 项目简述:
-
-MySQL实时监控工具(代码审计/黑盒/白盒审计辅助工具)
-文件变化实时监控工具(代码审计/黑盒/白盒审计辅助工具)
-
-##### 推荐评语:
-
-这个项目可以说是很特别的一个小工具,很简单的实现方式却解决了很常见的场景,如果说开源项目最大的特点,那一定是特别的思路解决特别的痛点。
-
-### [CodeReviewTools](https://github.com/Ppsoft1991/CodeReviewTools)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/Ppsoft1991/CodeReviewTools
-
-##### 项目简述:
-CodeReviewTools是一个可以快速批量反编译jar包的工具,为审计Java代码做好第一步。
-
-##### 推荐评语:
-
-如果你从事过Java的代码审计,你总会遇到代码和jar包混用、大量的jar包需要反编译、知道class名却不知道具体位置等等各种场景,为什么不选择一个好用的工具来帮你呢?
-
-## Back-penetration, intranet tools 后渗透、内网工具
-
-在渗透测试后涉及到的权限维持,或者内网渗透涉及到的工具
-
-### [antSword](https://github.com/AntSwordProject/antSword)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/AntSwordProject/antSword
-
-##### 项目简述:
-
-中国蚁剑是一款开源的跨平台网站管理工具.
-
-##### 推荐评语:
-
-一个真正的安全从业人员,那他一定不应该错过蚁剑。一个成熟、稳定的开源项目。
-
-### [ServerScan](https://github.com/Adminisme/ServerScan)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/Adminisme/ServerScan
-
-##### 项目简述:
-一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。
-
-##### 推荐评语:
-
-网络扫描、服务探测工具并不稀奇。但专注于在内网环境的时候可用的工具就变少了很多,往往都需要用回nmap。这个工具依托于开发者诸多的实战经验,不但支持cs且在多种环境下都使用自如,实用体验极佳。
-
-### [fscan](https://github.com/shadow1ng/fscan)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/shadow1ng/fscan
-
-##### 项目简述:
-一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。
-
-支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
-
-##### 推荐评语:
-
-作为内网扫描工具,除了基本的信息搜集,还提供了一些对内网渗透很有帮助的漏洞扫描是不错的思路~
-
-### [As-Exploits](https://github.com/yzddmr6/As-Exploits)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/yzddmr6/As-Exploits
-
-##### 项目简述:
-中国蚁剑后渗透框架
-
-##### 推荐评语:
-
-你究竟需要一个什么样的工具来完成后渗透呢,我想一定是As-Exploits这样的~
-
-### [Platypus](https://github.com/WangYihang/Platypus) 
-
-    
-
-##### 项目链接:
-https://github.com/WangYihang/Platypus
-
-##### 项目简述:
-Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具
-
-在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
-
-##### 推荐评语:
-在渗透测试中,使用 Platypus 来帮助你统一、便捷地管理多个会话,除此之外Platypus 还提供了 web 图形化界面。
-
-### [Stowaway](https://github.com/ph4ntonn/Stowaway) 
-    
-
-##### 项目链接:
-https://github.com/ph4ntonn/Stowaway
-
-##### 项目简述:
-Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制
-
-Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。
-
-##### 推荐评语:
-还在为复杂的内网出网而苦恼吗?Stowaway 可以帮助你创建一条顺畅稳定的通信链路。
-
-## Others 其他相关
-
-其他安全链路下的安全类工具
-
-### [passive-scan-client](https://github.com/c0ny1/passive-scan-client)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/c0ny1/passive-scan-client
-
-##### 项目简述:
-Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
-
-### [f8x](https://github.com/ffffffff0x/f8x)
-
-    []()
-
-##### 项目链接:
-
-https://github.com/ffffffff0x/f8x
-
-##### 项目简述:
-一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等。
-
-##### 推荐评语:
-
-快速、针对、便携、无需环境依赖,这个工具解决了在红/蓝队场景下对环境最大的几个痛点,不得不说,这一定是深度从业者才能做的出来的好工具。
\ No newline at end of file
diff --git a/allprojects.md b/allprojects.md
new file mode 100644
index 0000000..366aeb0
--- /dev/null
+++ b/allprojects.md
@@ -0,0 +1,380 @@
+## 全部项目 / All_Projects
+
+* [甲方工具/party_a](#甲方工具party_a)
+ * [OpenStar](#openstar)
+ * [Elkeid](#elkeid)
+ * [linglong](#linglong)
+ * [gshark](#gshark)
+ * [Juggler](#juggler)
+
+* [信息收集/reconnaissance](#信息收集reconnaissance)
+ * [AppInfoScanner](#appinfoscanner)
+ * [HaE](#hae)
+ * [DarkEye](#darkeye)
+ * [Glass](#glass)
+ * [ZoomEye-go](#zoomeye-go)
+
+* [漏洞探测/vulnerability_assessment](#漏洞探测vulnerability_assessment)
+ * [Kunpeng](#kunpeng)
+ * [Pocassist](#pocassist)
+ * [myscan](#myscan)
+
+* [攻击与利用/penetration_test](#攻击与利用penetration_test)
+ * [CDK](#cdk)
+ * [Viper](#viper)
+ * [MDUT](#mdut)
+ * [Redis-Rogue-Server](#redis-rogue-server)
+ * [MysqlT](#mysqlt)
+
+* [信息分析/information_analysis](#信息分析information_analysis)
+ * [HackBrowserData](#hackbrowserdata)
+ * [frida-skeleton](#frida-skeleton)
+ * [java-object-searcher](#java-object-searcher)
+ * [MySQLMonitor](#mysqlmonitor)
+ * [CodeReviewTools](#codereviewtools)
+
+* [内网工具/intranet_tools](#内网工具intranet_tools)
+ * [fscan](#fscan)
+ * [antSword](#antsword)
+ * [ServerScan](#serverscan)
+ * [Stowaway](#stowaway)
+ * [Platypus](#platypus)
+ * [As-Exploits](#as-exploits)
+
+* [其他/others](#其他others)
+ * [passive-scan-client](#passive-scan-client)
+ * [f8x](#f8x)
+
+----------------------------------------
+
+## 甲方工具/party_a
+### [OpenStar](detail/OpenStar.md)
+
+
+
+
+
+
+
+OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。
+
+### [Elkeid](detail/Elkeid.md)
+
+
+
+
+
+
+
+Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。
+
+### [linglong](detail/linglong.md)
+
+
+
+
+
+
+
+linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。
+
+### [gshark](detail/gshark.md)
+
+
+
+
+
+
+
+一款开源敏感信息监测系统,可以监测包括 github、gitlab(目前不太稳定,由于gitlab对于免费用户不提供代码全文检索API)、searchcode 多平台的敏感信息监测。
+
+### [Juggler](detail/Juggler.md)
+
+
+
+
+
+
+
+一个也许能骗到黑客的系统,可以作为WAF等防护体系的一环。
+
+
+
+## 信息收集/reconnaissance
+### [AppInfoScanner](detail/AppInfoScanner.md)
+
+
+
+
+
+
+
+一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
+
+### [HaE](detail/HaE.md)
+
+
+
+
+
+
+
+HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。
+
+### [DarkEye](detail/DarkEye.md)
+
+
+
+
+
+
+
+基于go完成的渗透测试信息收集利器
+
+### [Glass](detail/Glass.md)
+
+
+
+
+
+
+
+Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。
+
+### [ZoomEye-go](detail/ZoomEye-go.md)
+
+
+
+
+
+
+
+ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye 命令行模式,同时也可以作为SDK集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据。
+
+
+
+## 漏洞探测/vulnerability_assessment
+### [Kunpeng](detail/Kunpeng.md)
+
+
+
+
+
+
+
+Kunpeng是一个Golang编写的开源POC检测框架,集成了包括数据库、中间件、web组件、cms等等的漏洞POC,可检测弱口令、SQL注入、XSS、RCE等漏洞类型,以动态链接库的形式提供调用,通过此项目可快速开发漏洞检测类的系统,比攻击者快一步发现风险漏洞。
+
+### [Pocassist](detail/Pocassist.md)
+
+
+
+
+
+
+
+Pocassist 是一个 Golang 编写的全新开源漏洞测试框架,帮助安全人员专注于漏洞验证的逻辑的实现。Pocassist 提供了简洁的 Web 图形化界面,用户可以在线编辑漏洞验证程序即可进行批量的测试;规则完全兼容 xray,可以直接使用现有开源的 PoC 库,同时也支持添加自定义规则。
+
+### [myscan](detail/myscan.md)
+
+
+
+
+
+
+
+myscan是参考awvs的poc目录架构,pocsuite3、sqlmap等代码框架,以及搜集互联网上大量的poc,由python3开发而成的被动扫描工具。
+
+
+
+## 攻击与利用/penetration_test
+### [CDK](detail/CDK.md)
+
+
+
+
+
+
+
+CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。
+
+### [Viper](detail/Viper.md)
+
+
+
+
+
+
+
+VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。
+
+### [MDUT](detail/MDUT.md)
+
+
+
+
+
+
+
+MDUT 全称 Multiple Database Utilization Tools,旨在将常见的数据库利用手段集合在一个程序中,打破各种数据库利用工具需要各种环境导致使用相当不便的隔阂;MDUT 使用 Java 开发,支持跨平台使用。
+
+### [Redis-Rogue-Server](detail/Redis-Rogue-Server.md)
+
+
+
+
+
+
+
+Redis 4.x/Redis 5.x RCE利用脚本. 项目最初来源于
+
+### [MysqlT](detail/MysqlT.md)
+
+
+
+
+
+
+
+伪造Myslq服务端,并利用Mysql逻辑漏洞来获取客户端的任意文件反击攻击。
+
+
+
+## 信息分析/information_analysis
+### [HackBrowserData](detail/HackBrowserData.md)
+
+
+
+
+
+
+
+hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。
+
+### [frida-skeleton](detail/frida-skeleton.md)
+
+
+
+
+
+
+
+frida-skeleton是基于frida的安卓hook框架,提供了很多frida自身不支持的功能,将hook安卓变成简单便捷,人人都会的事情。
+
+### [java-object-searcher](detail/java-object-searcher.md)
+
+
+
+
+
+
+
+java内存对象搜索辅助工具,配合IDEA在Java应用运行时,对内存中的对象进行搜索。比如可以可以用挖掘request对象用于回显等场景。
+
+### [MySQLMonitor](detail/MySQLMonitor.md)
+
+
+
+
+
+
+
+MySQL实时监控工具(代码审计/黑盒/白盒审计辅助工具)
+
+### [CodeReviewTools](detail/CodeReviewTools.md)
+
+
+
+
+
+
+
+CodeReviewTools是一个可以快速批量反编译jar包的工具,为审计Java代码做好第一步。
+
+
+
+## 内网工具/intranet_tools
+### [fscan](detail/fscan.md)
+
+
+
+
+
+
+
+一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。
+
+### [antSword](detail/antSword.md)
+
+
+
+
+
+
+
+中国蚁剑是一款开源的跨平台网站管理工具。
+
+### [ServerScan](detail/ServerScan.md)
+
+
+
+
+
+
+
+一款使用Golang开发且适用于攻防演习内网横向信息收集的高并发网络扫描、服务探测工具。
+
+### [Stowaway](detail/Stowaway.md)
+
+
+
+
+
+
+
+Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。
+
+### [Platypus](detail/Platypus.md)
+
+
+
+
+
+
+
+Platypus 是一个基于终端与 Web UI 交互式的反弹 Shell 会话管理工具。在实际的渗透测试中,为了解决 Netcat/Socat 等工具在文件传输、多会话管理方面的不足。该工具在多会话管理的基础上增加了在渗透测试中更加有用的功能,可以更方便灵活地对反弹 Shell 会话进行管理。
+
+### [As-Exploits](detail/As-Exploits.md)
+
+
+
+
+
+
+
+中国蚁剑后渗透框架
+
+
+
+## 其他/others
+### [passive-scan-client](detail/passive-scan-client.md)
+
+
+
+
+
+
+
+Passive Scan Client是一款可以将经过筛选的流量转发到指定代理的Burp被动扫描流量转发插件
+
+### [f8x](detail/f8x.md)
+
+
+
+
+
+
+
+一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等。
+
+
+
diff --git a/banner.md b/banner.md
new file mode 100644
index 0000000..3a62e9d
--- /dev/null
+++ b/banner.md
@@ -0,0 +1,31 @@
+## Banner
+
+开源作者收到星链计划邀请函后,希望开源作者可以添加星链计划 Banner 到项目 README 的末尾,这样可以极大增加星链计划的影响力。
+
+**中文版本**
+
+```
+## 404星链计划
+
+
+(项目名称) 现已加入 [404星链计划](https://github.com/knownsec/404StarLink2.0-Galaxy)
+```
+
+## 404星链计划
+
+
+AAAA 现已加入 [404星链计划](https://github.com/knownsec/404StarLink2.0-Galaxy)
+
+**英文版本**
+
+```
+## 404Starlink
+
+
+(ProjectName) has joined [404Starlink](https://github.com/knownsec/404StarLink2.0-Galaxy)
+```
+
+## 404Starlink
+
+
+AAAA has joined [404Starlink](https://github.com/knownsec/404StarLink2.0-Galaxy)
\ No newline at end of file
diff --git a/column/2021KCon_exhibition_with_starlink.md b/column/2021KCon_exhibition_with_starlink.md
new file mode 100644
index 0000000..e047a93
--- /dev/null
+++ b/column/2021KCon_exhibition_with_starlink.md
@@ -0,0 +1,144 @@
+## 入选2021Kcon安全会议兵器谱
+
+KCon 黑客大会由知道创宇主办,秉持着追求干货、乐于分享的精神,力求为每一位热爱黑客技术研究的伙伴打造一个尽情展示、互动交流的创意舞台。如今,历经十年打磨,KCon 黑客大会已成长为国际网络安全圈极富活力与影响力的前沿网络安全攻防技术交流平台。本届 KCon 选择以“纵横”为主题,十之一纵一横,包罗万象,正如网络空间的攻与防,变幻莫测。而纵横之下的这场网安论道,将以打造全球性网安交流平台为发展目标,加速强化中国网安力量。
+
+
+

+
+
+详情可以访问:
+
+为了鼓励国内安全自动化工具的发展,展示更多黑客及安全人员们的安全自动化研究成果,自 2016年 起,KCon 黑客大会便引入「兵器谱」展示环节。过去几届 KCon 黑客大会现场,已有三十多件“安全神兵利器”受到千余名参会黑客的观摩与试用,并获得媒体朋友们的广泛关注。
+
+今年,在历时两个多月的招募与评选后,我们精心为大家挑选出了 11 件安全江湖的“神兵利器”,将于 KCon 现场尽情探索与展示!
+
+
+

+
+
+详情可以访问:
+
+在今年的兵器谱中,星链计划有大量的项目内推投稿到兵器谱,其中有 8 件安全江湖的“神兵利器”入选,他们是:
+
+* [CDK](#cdk)
+* [Kunyu](#kunyu)
+* [f8x](#f8x)
+* [Viper](#viper)
+* [KunLun-M](#kunlun-m)
+* [Pocassist](#pocassist)
+* [Stowaway](#stowaway)
+* [GShark](#gshark)
+
+>排名不分先后
+
+----------------------------------------
+
+### [CDK](../detail/CDK.md)
+
+
+
+
+
+
+CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。
+
+
+

+
+
+
+### [Kunyu](../detail/Kunyu.md)
+
+
+
+
+Kunyu 是基于 ZoomEye 开发的工具,旨在让企业资产梳理更加高效,使更多安全从业者了解、使用网络空间测绘技术。
+
+
+

+
+
+
+### [f8x](../detail/f8x.md)
+
+
+
+
+
+
+一款红/蓝队环境自动化部署工具,支持多种场景,渗透,开发,代理环境,服务可选项等。
+
+
+

+
+
+
+### [Viper](../detail/Viper.md)
+
+
+
+
+
+
+VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。
+
+
+

+
+
+
+### [KunLun-M](../detail/KunLun-M.md)
+
+
+
+
+
+
+Kunlun-Mirror 专注于安全研究人员使用的白盒代码审计工具
+
+
+

+
+
+
+### [Pocassist](../detail/Pocassist.md)
+
+
+
+
+
+
+Pocassist 是一个 Golang 编写的全新开源漏洞测试框架,帮助安全人员专注于漏洞验证的逻辑的实现。Pocassist 提供了简洁的 Web 图形化界面,用户可以在线编辑漏洞验证程序即可进行批量的测试;规则完全兼容 xray,可以直接使用现有开源的 PoC 库,同时也支持添加自定义规则。
+
+
+

+
+
+
+### [Stowaway](../detail/Stowaway.md)
+
+
+
+
+
+
+Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。
+
+
+

+
+
+
+### [gshark](../detail/gshark.md)
+
+
+
+
+
+
+
+一款开源敏感信息监测系统,可以监测包括 github、gitlab(目前不太稳定,由于gitlab对于免费用户不提供代码全文检索API)、searchcode 多平台的敏感信息监测。
+
+
+

+
diff --git a/column/Images/2021KCon_exhibition_with_starlink_1.jpeg b/column/Images/2021KCon_exhibition_with_starlink_1.jpeg
new file mode 100644
index 0000000..cf96557
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_1.jpeg differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_2.jpeg b/column/Images/2021KCon_exhibition_with_starlink_2.jpeg
new file mode 100644
index 0000000..56692f4
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_2.jpeg differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_cdk.png b/column/Images/2021KCon_exhibition_with_starlink_cdk.png
new file mode 100644
index 0000000..a31a87c
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_cdk.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_f8x.png b/column/Images/2021KCon_exhibition_with_starlink_f8x.png
new file mode 100644
index 0000000..5241d30
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_f8x.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_gshark.png b/column/Images/2021KCon_exhibition_with_starlink_gshark.png
new file mode 100644
index 0000000..6406fdb
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_gshark.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_kunlun.png b/column/Images/2021KCon_exhibition_with_starlink_kunlun.png
new file mode 100644
index 0000000..f5f1796
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_kunlun.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_kunyu.png b/column/Images/2021KCon_exhibition_with_starlink_kunyu.png
new file mode 100644
index 0000000..8dab992
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_kunyu.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_pocassist.jpg b/column/Images/2021KCon_exhibition_with_starlink_pocassist.jpg
new file mode 100644
index 0000000..5f98e62
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_pocassist.jpg differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_stowaway.png b/column/Images/2021KCon_exhibition_with_starlink_stowaway.png
new file mode 100644
index 0000000..f558cc0
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_stowaway.png differ
diff --git a/column/Images/2021KCon_exhibition_with_starlink_viper.jpg b/column/Images/2021KCon_exhibition_with_starlink_viper.jpg
new file mode 100644
index 0000000..09d0e08
Binary files /dev/null and b/column/Images/2021KCon_exhibition_with_starlink_viper.jpg differ
diff --git a/detail/AppInfoScanner.md b/detail/AppInfoScanner.md
new file mode 100644
index 0000000..fc146d0
--- /dev/null
+++ b/detail/AppInfoScanner.md
@@ -0,0 +1,357 @@
+## AppInfoScanner
+
+
+
+
+
+
+
+
+
+### AppInfoScanner
+
+一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。
+
+### 前言
+- 本项目的开发者目前为个人开发者同时有自己的工作,新的功能或者需求会在闲暇时间进行开发,BUG会优先进行处理。
+- 如果在使用中遇到问题或者有新的需求,请在[](https://github.com/kelvinBen/AppInfoScanner/issues)提交BUG反馈,提交BUG前请先阅读最后的"常见问题"。
+- 如果您觉得这个项目对您有用,请点击本项目右上角的"star"按钮。
+- 如果您想持续跟进新的版本情况,请点击本项目右上角的"Watch"按钮。
+- 如果您想参与本项目的开发,请点击本项目右上角的"Fork"按钮,否则请勿点击"Fork"按钮。
+
+### 免责声明
+请勿将本项目技术或代码应用在恶意软件制作、软件著作权/知识产权盗取或不当牟利等**非法用途**中。实施上述行为或利用本项目对非自己著作权所有的程序进行数据嗅探将涉嫌违反《中华人民共和国刑法》第二百一十七条、第二百八十六条,《中华人民共和国网络安全法》《中华人民共和国计算机软件保护条例》等法律规定。本项目提及的技术仅可用于私人学习测试等合法场景中,任何不当利用该技术所造成的刑事、民事责任均与本项目作者无关。
+
+### 适用场景
+- 日常渗透测试中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。
+- 大型攻防演练场景中对APP中进行关键资产信息收集,比如URL地址、IP地址、关键字等信息的采集等。
+- 对WEB网站源代码进行URL地址、IP地址、关键字等信息进行采集等(可以是开源的代码也可以是右击网页源代码另存为)。
+- 对H5页面进行进行URL地址、IP地址、关键字等信息进行采集等。
+- 对某个APP进行定相信息收集等
+
+### 功能介绍:
+- [x] 支持目录级别的批量扫描
+- [x] 支持DEX、APK、IPA、MACH-O、HTML、JS、Smali、ELF等文件的信息收集
+- [x] 支持APK、IPA、H5等文件自动下载并进行一键信息收集
+- [x] 支持自定义请求头、请求报文、请求方法
+- [x] 支持规则自定义,随心自定义扫描规则
+- [x] 支持自定义忽略资源文件
+- [x] 支持自定义配置Android壳规则
+- [x] 支持自定义配置中间件规则
+- [x] 支持Android加固壳、iPA官方壳的检测
+- [x] 支持IP地址、URL地址、中间件(json组件和xml组件)的信息采集
+- [x] 支持Android对应包名下内容的采集
+- [x] 支持网络嗅探功能,可以提供基本的信息输出
+- [x] 支持Windows系统、MacOS系统、*nux系列的系统
+- [x] 具备简单的AI识别功能,可以快速过滤三方URL地址
+- [ ] 指纹识别模块
+- [ ] 添加国际化语言包
+- [ ] 一键对APK文件进行自动修复
+- [ ] 识别到壳后自动进行脱壳处理
+
+### 部分截图
+
+
+
+### 环境说明
+- Apk文件解析需要使用JAVA环境,JAVA版本1.8及以下
+- Python3的运行环境
+
+### 目录说明
+```
+AppInfoScanner
+ |-- libs 程序的核心代码
+ |-- core
+ |-- __init__.py 全局配置信息
+ |-- parses.py 用于解析文件中的静态信息
+ |-- download.py 用于自动下载APP或者H5页面
+ |-- net.py 用于进行网络嗅探,并获取基本信息
+ |-- task
+ |-- __init__.py 目录初始化文件
+ |-- base_task.py 统一任务调度中心
+ |-- android_task.py 用于处理Android相关的任务
+ |-- download_task.py 用于处理自动下载APP或者H5的任务
+ |-- ios_task.py 用于处理iOS相关的任务
+ |-- net_task.py 用于处理网络嗅探相关任务
+ |-- web_task.py 用于处理Web相关的任务,比如网页右键源代码、H5相关的静态信息
+ |-- tools 程序需要依赖的工具
+ |-- apktool.jar 用于反编译apk文件,不同平台可能需要进行自我切换
+ |-- baksmali.jar 用于反编译dex文件,不同平台可能需要进行自我切换
+ |-- strings.exe 用于windows 32下获取iPA的字符串信息
+ |-- strings64.exe 用于windows 64的系统获取iPA的字符串信息
+ |-- __init__.py 目录初始化文件
+ |-- app.py 主运行程序
+ |-- config.py 整个程序的配置文件
+ |-- README.md 程序使用说明
+ |-- requirements.txt 程序中需要安装的依赖库
+ |-- update.md 程序历史版本信息
+```
+### 使用说明
+
+1. 下载
+```
+ git clone https://github.com/kelvinBen/AppInfoScanner.git
+
+ 或者复制以下链接到浏览器下载最新正式版本
+
+ https://github.com/kelvinBen/AppInfoScanner/releases/latest
+
+ 国内快速下载通道:
+
+ git clone https://gitee.com/kelvin_ben/AppInfoScanner.git
+
+```
+
+2. 安装依赖库
+```
+ cd AppInfoScanner
+ python3 -m pip install -r requirements.txt
+```
+
+3. 运行(基础版)
+
+- 扫描Android应用的APK文件、DEX文件、需要下载的APK文件下载地址、保存需要扫描的文件的目录
+
+```
+ python3 app.py android -i
+```
+
+- 扫描iOS应用的IPA文件、Mach-o文件、需要下载的IPA文件下载地址、保存需要扫描的文件目录
+
+```
+ python3 app.py ios -i
+```
+
+- 扫描Web站点的文件、目录、需要缓存的站点URl
+
+```
+ python3 app.py web -i
+```
+
+### 进阶操作指南
+
+#### 基本命令格式
+```
+python3 app.py [TYPE] [OPTIONS]
+```
+
+#### 符号信息说明
+
+```
+<> 代表需要扫描的文件或者目录或者URL地址
+| 或的关系,只能选择一个
+[] 代表需要输入的参数
+```
+
+#### TYPE参数详细说明
+此参数类型对应基本命令格式中的[TYPE],目前仅支持[android/ios/web]三种类型形式,三种类型形式必须指定一个。
+
+```
+android: 用于扫描Android应用相关的文件的内容
+ios: 用于扫描iOS应用相关的文件内容
+web: 用于扫描WEB站点或者H5相关的文件内容
+```
+
+支持自动根据后缀名称进行修正,即便输入的是ios,实际上-i 输入的参数的文件名为XXX.apk,则会执行android相关的扫描。
+
+
+#### OPTIONS参数详细说明
+该参数类型对应基本命令格式中的[OPTIONS],支持多个参数共同使用
+
+```
+-i 或者 --inputs: 输入需要进行扫描的文件、目录或者需要自动下载的文件URL地址,如果路径过长请加"进行包裹,此参数为必填项。
+-r 或者 --rules: 输入需要扫描文件内容的临时扫描规则。
+-s 或者 --sniffer: 开启网络嗅探功能,默认为开启状态。
+-n 或者 --no-resource: 忽略所有的资源文件,包含网络嗅探功能中的资源文件(需要先在config.py中配置sniffer_filter相关规则),默认为不忽略资源。
+-a 或者 --all: 输出所有符合扫描规则的结果集合,默认为开启状态。
+-t 或者 --threads: 设置线程并发数量,默认为10个线程并发。
+-o 或者 --output: 指定扫描结果和扫描过程中产生的临时文件的输出目录,默认为脚本所在的目录。
+-p 或者 -- package: 指定Android的APK文件或者DEX文件需要扫描的JAVA包名信息。此参数只能在android类型下使用。
+```
+
+#### 具体使用方法
+
+##### Android相关基本操作
+- 对本地APK文件进行扫描
+```
+python3 app.py android -i
+
+例:
+
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk
+```
+
+- 对本地Dex文件进行扫描
+```
+python3 app.py android -i
+
+例:
+
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.dex
+
+```
+- 对URL地址中包含的APK文件进行扫描
+```
+python3 app.py android -i
+
+例:
+
+python3 app.py android -i "https://127.0.0.1/Demo.apk"
+
+```
+需要注意此处如果URL地址过长需要使用双引号(")进行包裹
+
+##### iOS相关基本操作
+- 对本地IPA文件进行扫描
+```
+python3 app.py ios -i
+
+例:
+
+python3 app.py ios -i "C:\Users\Administrator\Desktop\Demo.ipa"
+```
+
+- 对本地Macho文件进行扫描
+```
+python3 app.py ios -i
+
+例:
+
+python3 app.py ios -i "C:\Users\Administrator\Desktop\Demo\Payload\Demo.app\Demo"
+```
+
+- 对URL地址中包含的IPA文件进行扫描
+```
+python3 app.py ios -i
+
+例:
+
+python3 app.py ios -i "https://127.0.0.1/Demo.ipa"
+
+```
+需要注意此处如果URL地址过长需要使用双引号(")进行包裹,暂时不支持对Apple Store中的IPA文件进行扫描
+
+##### Web相关基本操作
+
+- 对本地WEB站点进行扫描
+```
+python3 app.py web -i
+
+例:
+
+python3 app.py web -i "C:\Users\Administrator\Desktop\Demo.html"
+```
+- 对URL地址中包含的WEB站点文件进行扫描
+```
+python3 app.py web -i
+
+例:
+
+python3 app.py web -i "https://127.0.0.1/Demo.html"
+
+```
+
+##### 具有共同性的操作
+
+以下操作均以android类型为例:
+
+- 对一个本地的目录进行扫描
+```
+python3 app.py android -i
+
+例:
+
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo
+```
+
+- 添加临时规则或者关键字
+
+```
+python3 app.py android -i -r
+
+例:
+添加对百度域名的扫描
+
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk -r ".*baidu.com.*"
+```
+
+- 关闭网络嗅探功能
+```
+python3 app.py android -i -s
+
+例:
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk -s
+
+```
+- 忽略所有的资源文件
+```
+python3 app.py android -i -n
+
+例:
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk -n
+
+```
+
+- 关闭输出所有符合扫描规则内容的功能
+```
+python3 app.py android -i -a
+
+例:
+
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk -a
+```
+
+- 设置并发数量
+```
+python3 app.py android -i -t 20
+
+例:
+设置20个并发线程
+python3 app.py android -i C:\Users\Administrator\Desktop\Demo.apk -t 20
+```
+- 指定结果集和缓存文件输出目录
+```
+python3 app.py android -i -o