weekly update at 2023-09-18
This commit is contained in:
@@ -17,36 +17,38 @@
|
||||
|
||||
| 时间 | 项目名称 | 项目动态 |
|
||||
|----|-----------|--------------------------|
|
||||
|2023-09-03|[**afrog**](detail/afrog.md)|更新 [v2.8.0](detail/afrog.md#最近更新) 版本|
|
||||
|2023-08-31|[**Viper**](detail/Viper.md)|更新 [v20230831](detail/Viper.md#最近更新) 版本|
|
||||
|2023-09-18|[**afrog**](detail/afrog.md)|更新 [v2.8.1](detail/afrog.md#最近更新) 版本|
|
||||
|2023-09-14|[**Viper**](detail/Viper.md)|更新 [v20230914](detail/Viper.md#最近更新) 版本|
|
||||
|2023-09-13|[**Tai-e**](detail/Tai-e.md)|Tai-e加入星链计划|
|
||||
|2023-09-12|[**vArmor**](detail/vArmor.md)|更新 [v0.5.3](detail/vArmor.md#最近更新) 版本|
|
||||
|2023-08-31|[**vArmor**](detail/vArmor.md)|vArmor加入星链计划|
|
||||
|2023-08-30|[**js-cookie-monitor-debugger-hook**](detail/js-cookie-monitor-debugger-hook.md)|js-cookie-monitor-debugger-hook加入星链计划|
|
||||
|2023-08-21|[**GShark**](detail/gshark.md)|更新 [v1.2.1](detail/gshark.md#最近更新) 版本|
|
||||
|2023-08-16|[**ENScanGo**](detail/ENScanGo.md)|更新 [v0.0.15](detail/ENScanGo.md#最近更新) 版本|
|
||||
|2023-08-11|[**JYso**](detail/JYso.md)|更新 [v3.4.0](detail/JYso.md#最近更新) 版本|
|
||||
|2023-07-26|[**veinmind-tools**](detail/veinmind-tools.md)|更新 [v2.1.5](detail/veinmind-tools.md#最近更新) 版本|
|
||||
|2023-07-18|[**pocsuite3**](detail/pocsuite3.md)|发布演示视频[404星链计划开源安全工具演示——pocsuite3](https://www.bilibili.com/video/BV1gz4y1E7j1/)|
|
||||
|2023-07-10|[**afrog**](detail/afrog.md)|发布视频[《404星链计划-afrog:快速稳定的漏洞扫描工具》](https://www.bilibili.com/video/BV1Pz4y177PU/)|
|
||||
|
||||
**2.StarRank**
|
||||
|
||||
| 序号 | 项目名称 | 项目简介 | Star |
|
||||
|----|-----------|--------------------------|----|
|
||||
|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|8530|
|
||||
|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|6561|
|
||||
|3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|3522|
|
||||
|4|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3269|
|
||||
|5|[**Viper**](detail/Viper.md)|VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。|3242|
|
||||
|6|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|3209|
|
||||
|7|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|2898|
|
||||
|8|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|2540|
|
||||
|9|[**Stowaway**](detail/Stowaway.md)|Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。|2137|
|
||||
|10|[**afrog**](detail/afrog.md)|afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。|2045|
|
||||
|1|[**HackBrowserData**](detail/HackBrowserData.md)|hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。|8662|
|
||||
|2|[**fscan**](detail/fscan.md)|一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。|6626|
|
||||
|3|[**dperf**](detail/dperf.md)|dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。|3575|
|
||||
|4|[**pocsuite3**](detail/pocsuite3.md)|pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。|3288|
|
||||
|5|[**Viper**](detail/Viper.md)|VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。|3272|
|
||||
|6|[**CDK**](detail/CDK.md)|CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。|3224|
|
||||
|7|[**antSword**](detail/antSword.md)|中国蚁剑是一款开源的跨平台网站管理工具。|2940|
|
||||
|8|[**AppInfoScanner**](detail/AppInfoScanner.md)|一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。|2567|
|
||||
|9|[**Stowaway**](detail/Stowaway.md)|Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。|2157|
|
||||
|10|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|2093|
|
||||
|
||||
**3.项目更新**
|
||||
|
||||
| 时间 | 项目迭代版本 |
|
||||
|----|-----------|
|
||||
|第38周|[**afrog**](detail/afrog.md) 更新 [v2.8.1](detail/afrog.md#最近更新)|
|
||||
|第37周|[**Viper**](detail/Viper.md) 更新 [v20230914](detail/Viper.md#最近更新) / [**vArmor**](detail/vArmor.md) 更新 [v0.5.3](detail/vArmor.md#最近更新)|
|
||||
|第35周|[**afrog**](detail/afrog.md) 更新 [v2.8.0](detail/afrog.md#最近更新) / [**Viper**](detail/Viper.md) 更新 [v20230831](detail/Viper.md#最近更新) / [**Viper**](detail/Viper.md) 更新 [v20230827](detail/Viper.md#最近更新)|
|
||||
|第34周|[**GShark**](detail/gshark.md) 更新 [v1.2.1](detail/gshark.md#最近更新) / [**Viper**](detail/Viper.md) 更新 [v1.6.4](detail/Viper.md#最近更新)|
|
||||
|第33周|[**afrog**](detail/afrog.md) 更新 [v2.7.9](detail/afrog.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v0.0.15](detail/ENScanGo.md#最近更新)|
|
||||
@@ -55,13 +57,12 @@
|
||||
|第30周|[**afrog**](detail/afrog.md) 更新 [v2.7.7](detail/afrog.md#最近更新) / [**veinmind-tools**](detail/veinmind-tools.md) 更新 [v2.1.5](detail/veinmind-tools.md#最近更新)|
|
||||
|第29周|[**afrog**](detail/afrog.md) 更新 [v2.7.5](detail/afrog.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v0.0.14](detail/ENScanGo.md#最近更新)|
|
||||
|第28周|[**afrog**](detail/afrog.md) 更新 [v2.7.2](detail/afrog.md#最近更新)|
|
||||
|第27周|[**Viper**](detail/Viper.md) 更新 [v1.6.1](detail/Viper.md#最近更新) / [**JYso**](detail/JYso.md) 更新 [v3.1.0](detail/JYso.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v2.7.1](detail/afrog.md#最近更新) / [**veinmind-tools**](detail/veinmind-tools.md) 更新 [v2.1.4](detail/veinmind-tools.md#最近更新) / [**ENScanGo**](detail/ENScanGo.md) 更新 [v0.0.12](detail/ENScanGo.md#最近更新)|
|
||||
|第26周|[**Viper**](detail/Viper.md) 更新 [v1.6.0](detail/Viper.md#最近更新) / [**afrog**](detail/afrog.md) 更新 [v2.7.0](detail/afrog.md#最近更新)|
|
||||
|
||||
**4.新项目加入**
|
||||
|
||||
| 时间 | 项目名称 | 项目简介 |
|
||||
|----|-----------|--------------------------|
|
||||
|2023-09-13|[**Tai-e**](detail/Tai-e.md)|Tai-e (Chinese: 太阿; pronunciation: [ˈtaɪə:]) is a new static analysis framework for Java (please see our ISSTA 2023 paper for details), which features arguably the 'best' designs from both the novel ones we proposed and those of classic frameworks such as Soot, WALA, Doop, and SpotBugs. Tai-e is easy-to-learn, easy-to-use, efficient, and highly extensible, allowing you to easily develop new analyses on top of it.|
|
||||
|2023-08-31|[**vArmor**](detail/vArmor.md)|vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。|
|
||||
|2023-08-30|[**js-cookie-monitor-debugger-hook**](detail/js-cookie-monitor-debugger-hook.md)|js cookie逆向利器:js cookie变动监控可视化工具 & js cookie hook打条件断点|
|
||||
|2023-06-26|[**JYso**](detail/JYso.md)|JYso是一个可以用于 jndi 注入攻击和生成反序列化数据流的工具,既可以当 JNDIExploit 用也可以当作 ysoserial 使用。|
|
||||
@@ -71,33 +72,32 @@
|
||||
|2022-11-17|[**WMIHACKER**](detail/WMIHACKER.md)|WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC、PSEXEC执行命令是创建服务或调用Win32_Process.create执行命令,这些方式都已经被杀软100%拦截,通过改造出的WMIHACKER可免杀横向移动。并且在企业网络目前阻断445端口严重的情况下可以无需445端口进行横向移动,效率高且不易被检测。|
|
||||
|2022-11-17|[**ENScanGo**](detail/ENScanGo.md)|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|
|
||||
|2022-11-17|[**Heimdallr**](detail/Heimdallr.md)|一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。|
|
||||
|2022-09-14|[**murphysec**](detail/murphysec.md)|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|
|
||||
|
||||
**5.[分类:甲方工具](party_a.md)**
|
||||
|
||||
| 序号 | 项目名称 | 作者 | 项目简介 | Star |
|
||||
|------|----------|------|----------|------|
|
||||
|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|1882|
|
||||
|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1506|
|
||||
|3|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1343|
|
||||
|4|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1263|
|
||||
|5|[**OpenStar**](detail/OpenStar.md)|starjun|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|1206|
|
||||
|6|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1179|
|
||||
|7|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1175|
|
||||
|1|[**Elkeid**](detail/Elkeid.md)|bytedance|Elkeid是一个云原生的基于主机的安全(入侵检测与风险识别)解决方案。Elkeid 包含两大部分:Elkeid Agent与Elkeid Driver作为数据采集层,它在Linux系统的内核和用户空间上均可使用,从而提供了具有更好性能的且更丰富的数据。 Elkeid Server可以提供百万级Agent的接入能力,采集Agent数据,支持控制与策略下发。包含实时、离线计算模块,对采集上来的数据进行分析和检测。又有自带的服务发现和管理系统,方便对整个后台管理和操作。|1892|
|
||||
|2|[**linglong**](detail/linglong.md)|awake1t|linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,进行端口爆破。帮助企业更快发现弱口令问题。主要功能包括: 资产探测、端口爆破、定时任务、管理后台识别、报表展示。|1517|
|
||||
|3|[**veinmind-tools**](detail/veinmind-tools.md)|长亭科技|veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。|1354|
|
||||
|4|[**murphysec**](detail/murphysec.md)|murphysecurity|墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。|1283|
|
||||
|5|[**appshark**](detail/appshark.md)|bytedance|Appshark 是一个针对安卓的静态分析工具,它的设计目标是针对超大型App的分析,Appshark支持基于json的自定义扫描规则,发现自己关心的安全漏洞以及隐私合规问题,支持灵活配置,可以在准确率以及扫描时间空间之间寻求平衡,支持自定义扩展规则,根据自己的业务需要,进行定制分析|1274|
|
||||
|6|[**OpenStar**](detail/OpenStar.md)|starjun|OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。|1206|
|
||||
|7|[**camille**](detail/camille.md)|zhengjim|现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。|1192|
|
||||
|8|[**GShark**](detail/gshark.md)|madneal|一款开源敏感信息检测系统,可以监测包括 GitHub, GitLab(支持私有部署版本), Postman, searchcode 多个平台的敏感信息监测。|723|
|
||||
|9|[**Juggler**](detail/Juggler.md)|C4o|一个也许能骗到黑客的系统,可以作为WAF等防护体系的一环。|432|
|
||||
|10|[**vArmor**](detail/vArmor.md)|bytedance|vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。|108|
|
||||
|10|[**vArmor**](detail/vArmor.md)|bytedance|vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。|120|
|
||||
|
||||
**6.[分类:信息收集](reconnaissance.md)**
|
||||
|
||||
| 序号 | 项目名称 | 作者 | 项目简介 | Star |
|
||||
|------|----------|------|----------|------|
|
||||
|1|[**ENScanGo**](detail/ENScanGo.md)|wgpsec|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|2032|
|
||||
|2|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|1906|
|
||||
|1|[**ENScanGo**](detail/ENScanGo.md)|wgpsec|一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。|2093|
|
||||
|2|[**HaE**](detail/HaE.md)|gh0stkey|HaE是一款可以快速挖掘目标指纹和关键信息的Burp插件。|1923|
|
||||
|3|[**Kunyu**](detail/Kunyu.md)|风起|Kunyu(坤舆),是一款基于ZoomEye API开发的信息收集工具,旨在让企业资产收集更高效,使更多安全相关从业者了解、使用网络空间测绘技术。|866|
|
||||
|4|[**Glass**](detail/Glass.md)|s7ckTeam|Glass是一款针对资产列表的快速指纹识别工具,通过调用Fofa/ZoomEye/Shodan/360等api接口快速查询资产信息并识别重点资产的指纹,也可针对IP/IP段或资产列表进行快速的指纹识别。|864|
|
||||
|5|[**ksubdomain**](detail/ksubdomain.md)|w8ay|ksubdomain是一款基于无状态子域名爆破工具,支持在Windows/Linux/Mac上使用,它会很快的进行DNS爆破,在Mac和Windows上理论最大发包速度在30w/s,linux上为160w/s的速度。|707|
|
||||
|6|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|695|
|
||||
|6|[**scaninfo**](detail/scaninfo.md)|华东360安服团队|scaninfo 是一款开源、轻量、快速、跨平台的红队内外网打点扫描器。比较同类工具,其能够在 nmap 的扫描速度和 masscan 的准确度之间寻找一个较好的平衡点,能够快速进行端口扫描和服务识别,内置指纹识别用于 web 探测,可以用报告的方式整理扫描结果。|705|
|
||||
|7|[**ZoomEye-Python**](detail/ZoomEye-Python.md)|Knownsec404|ZoomEye-python 是一款基于 ZoomEye API 开发的 Python 库,提供了 ZoomEye 命令行模式,同时也可以作为 SDK 集成到其他工具中。该库可以让技术人员更便捷地搜索、筛选、导出 ZoomEye 的数据|467|
|
||||
|8|[**ct**](detail/ct.md)|rungobier@Knownsec404|ct 是一款使用 rust 语言进行开发,并且基于ZoomEye域名查询以及利用域名字典进行子域名爆破的工具,同时在最终爆破完成后可使用脚本,将相应的的.gv 文件转化成为相应的 .png 文件进行可视化展示|81|
|
||||
|9|[**Zoomeye-Tools**](detail/ZoomEye-Tools.md)|Knownsec404|一个配合ZoomEye使用的Chrome插件,可以查看当前网页所在ip信息或跳转查看详细信息,还可以根据关键词一键跳转至ZoomEye进行搜索|41|
|
||||
|
||||
+36
-25
@@ -5,9 +5,9 @@
|
||||
* [Elkeid](#elkeid)
|
||||
* [linglong](#linglong)
|
||||
* [veinmind-tools](#veinmind-tools)
|
||||
* [murphysec](#murphysec)
|
||||
* [appshark](#appshark)
|
||||
* [OpenStar](#openstar)
|
||||
* [murphysec](#murphysec)
|
||||
* [camille](#camille)
|
||||
* [gshark](#gshark)
|
||||
* [Juggler](#juggler)
|
||||
@@ -44,8 +44,8 @@
|
||||
* [BurpCrypto](#burpcrypto)
|
||||
* [MySQL-Fake-Server](#mysql-fake-server)
|
||||
* [ysomap](#ysomap)
|
||||
* [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
* [DNSlog-GO](#dnslog-go)
|
||||
* [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
* [Antenna](#antenna)
|
||||
* [Redis-Rogue-Server](#redis-rogue-server)
|
||||
* [Cola-Dnslog](#cola-dnslog)
|
||||
@@ -56,6 +56,7 @@
|
||||
* [HackBrowserData](#hackbrowserdata)
|
||||
* [KunLun-M](#kunlun-m)
|
||||
* [frida-skeleton](#frida-skeleton)
|
||||
* [Tai-e](#tai-e)
|
||||
* [java-object-searcher](#java-object-searcher)
|
||||
* [MySQLMonitor](#mysqlmonitor)
|
||||
* [js-cookie-monitor-debugger-hook](#js-cookie-monitor-debugger-hook)
|
||||
@@ -124,6 +125,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
|
||||
|
||||
veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [appshark](detail/appshark.md)
|
||||

|
||||

|
||||
@@ -144,16 +155,6 @@ Appshark 是一个针对安卓的静态分析工具,它的设计目标是针
|
||||
|
||||
OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [camille](detail/camille.md)
|
||||

|
||||

|
||||
@@ -188,7 +189,7 @@ OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/vArmor>
|
||||
|
||||
@@ -324,7 +325,7 @@ ZoomEye-go 是一款基于 ZoomEye API 开发的 Golang 库,提供了 ZoomEye
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/zan8in/afrog>
|
||||
|
||||
@@ -397,7 +398,7 @@ pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/Viper>
|
||||
|
||||
@@ -463,16 +464,6 @@ WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools>
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [DNSlog-GO](detail/DNSlog-GO.md)
|
||||

|
||||

|
||||
@@ -483,6 +474,16 @@ Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测
|
||||
|
||||
DNSLog-GO 是一款golang编写的监控 DNS 解析记录的工具,自带WEB界面。单文件运行,无依赖。部署方便快捷。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools>
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [Antenna](detail/Antenna.md)
|
||||

|
||||

|
||||
@@ -566,6 +567,16 @@ KunLun-M是一个完全开源的静态白盒扫描工具,支持PHP、JavaScrip
|
||||
|
||||
frida-skeleton是基于frida的安卓hook框架,提供了很多frida自身不支持的功能,将hook安卓变成简单便捷,人人都会的事情。
|
||||
|
||||
### [Tai-e](detail/Tai-e.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/pascal-lab/Tai-e>
|
||||
|
||||
Tai-e (Chinese: 太阿; pronunciation: [ˈtaɪə:]) is a new static analysis framework for Java (please see our ISSTA 2023 paper for details), which features arguably the 'best' designs from both the novel ones we proposed and those of classic frameworks such as Soot, WALA, Doop, and SpotBugs. Tai-e is easy-to-learn, easy-to-use, efficient, and highly extensible, allowing you to easily develop new analyses on top of it.
|
||||
|
||||
### [java-object-searcher](detail/java-object-searcher.md)
|
||||

|
||||

|
||||
|
||||
@@ -0,0 +1,90 @@
|
||||
## Tai-e <https://github.com/pascal-lab/Tai-e>
|
||||
<!--auto_detail_badge_begin_0b490ffb61b26b45de3ea5d7dd8a582e-->
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
## What is Tai-e?
|
||||
|
||||
Tai-e (Chinese: 太阿; pronunciation: [ˈtaɪə:]) is a new static analysis framework for Java (please
|
||||
see our [ISSTA 2023 paper](https://cs.nju.edu.cn/tiantan/papers/issta2023.pdf) for details), which features arguably
|
||||
the "best" designs from both the novel ones we proposed and those of classic frameworks such as
|
||||
Soot, WALA, Doop, and SpotBugs. Tai-e is easy-to-learn, easy-to-use, efficient, and highly
|
||||
extensible, allowing you to easily develop new analyses on top of it.
|
||||
|
||||
Currently, Tai-e provides the following major analysis components (and more analyses are on the
|
||||
way):
|
||||
|
||||
- Powerful pointer analysis framework
|
||||
- On-the-fly call graph construction
|
||||
- Various classic and advanced techniques of heap abstraction and context sensitivity for pointer analysis
|
||||
- Extensible analysis plugin system (allows to conveniently develop and add new analyses that interact with pointer analysis)
|
||||
- Configurable security analysis
|
||||
- Taint analysis, which allows to configure sources, sinks, taint transfers, and sanitizers
|
||||
- Detection of various information leakages and injection vulnerabilities
|
||||
- Various precision and efficiency tradeoffs (benefit from the pointer analysis framework)
|
||||
- Various fundamental/utility analyses
|
||||
- Fundamental analyses, e.g., reflection analysis and exception analysis
|
||||
- Modern language feature analyses, e.g., lambda and method reference analysis, and invokedynamic analysis
|
||||
- Utility tools like analysis timer, constraint checker (for debugging), and various graph dumpers
|
||||
- Control/Data-flow analysis framework
|
||||
- Control-flow graph construction
|
||||
- Classic data-flow analyses, e.g., live variable analysis, constant propagation
|
||||
- Your data-flow analyses
|
||||
- SpotBugs-like bug detection system
|
||||
- Bug detectors, e.g., null pointer detector, incorrect `clone()` detector
|
||||
- Your bug detectors
|
||||
|
||||
Tai-e is developed in Java, and it can run on major operating systems including Windows, Linux, and
|
||||
macOS.
|
||||
|
||||
As a courtesy to the developers, we expect that you **please [cite](https://github.com/pascal-lab/Tai-e/blob/master/docs/bibtex.txt) the paper** from ISSTA 2023 describing the Tai-e framework in your research work:
|
||||
|
||||
Tian Tan and Yue Li. 2023.
|
||||
**Tai-e: A Developer-Friendly Static Analysis Framework for Java by Harnessing the Good Designs of Classics.**
|
||||
In Proceedings of the 32nd ACM SIGSOFT International Symposium on Software Testing and Analysis (ISSTA '23), July 17–21, 2023, Seattle, WA, USA ([pdf](https://cs.nju.edu.cn/tiantan/papers/issta2023.pdf), [bibtex](https://github.com/pascal-lab/Tai-e/blob/master/docs/bibtex.txt)).
|
||||
|
||||
## How to Obtain Runnable Jar of Tai-e?
|
||||
|
||||
The simplest way is to download it
|
||||
from [GitHub Releases](https://github.com/pascal-lab/Tai-e/releases).
|
||||
|
||||
Alternatively, you might build the latest Tai-e yourself from the source code. This can be simply
|
||||
done via Gradle (be sure that Java 17 (or higher version) is available on your system). You just
|
||||
need to run command `gradlew fatJar`, and then the runnable jar will be generated in `tai-e/build/`,
|
||||
which includes Tai-e and all its dependencies.
|
||||
|
||||
## Documentation
|
||||
|
||||
### Wiki
|
||||
We are hosting the documentation of Tai-e
|
||||
on [the GitHub wiki](https://github.com/pascal-lab/Tai-e/wiki), where you could find more
|
||||
information about Tai-e such
|
||||
as [Setup in IntelliJ IDEA](https://github.com/pascal-lab/Tai-e/wiki/Setup-Tai%E2%80%90e-in-IntelliJ-IDEA)
|
||||
, [Command-Line Options](https://github.com/pascal-lab/Tai-e/wiki/How-to-Run-Tai%E2%80%90e%3F-(command%E2%80%90line-options))
|
||||
,
|
||||
and [Development of New Analysis](https://github.com/pascal-lab/Tai-e/wiki/How-to-Develop-A-New-Analysis-on-Tai%E2%80%90e%3F)
|
||||
.
|
||||
|
||||
### Changelog
|
||||
Since we are actively developing and updating Tai-e, we record the notable changes we made, especially the new features and breaking changes, in [CHANGELOG](https://github.com/pascal-lab/Tai-e/blob/master/CHANGELOG.md). If you find something wrong after updating Tai-e, maybe you could check [CHANGELOG](https://github.com/pascal-lab/Tai-e/blob/master/CHANGELOG.md) for useful information.
|
||||
|
||||
## Tai-e Assignments
|
||||
|
||||
In addition, we have developed
|
||||
an [educational version of Tai-e](http://tai-e.pascal-lab.net/en/intro/overview.html) where eight
|
||||
programming assignments are carefully designed for systematically training learners to implement
|
||||
various static analysis techniques to analyze real Java programs. The educational version shares a
|
||||
large amount of code with Tai-e, thus doing the assignments would be a good way to get familiar with
|
||||
Tai-e.
|
||||
|
||||
<!--auto_detail_active_begin_e1c6fb434b6f0baf6912c7a1934f772b-->
|
||||
## 项目相关
|
||||
|
||||
|
||||
## 最近更新
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
+13
-12
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -79,6 +79,18 @@
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v20230914] - 2023-09-14
|
||||
|
||||
**优化**
|
||||
- 清理不必要的日志打印
|
||||
- 合并metasploit-framework 6.3.34版本
|
||||
- 增加后台服务监控日志
|
||||
- 渗透服务使用多线程模式,解决Session操作执行超时导致其他任务无法进行
|
||||
|
||||
**Bugfix**
|
||||
- 修复Python Meterpreter断线后无法重连问题
|
||||
- 修复thin的pid文件未清除的问题
|
||||
|
||||
#### [v20230831] - 2023-08-31
|
||||
|
||||
**优化**
|
||||
@@ -137,15 +149,4 @@
|
||||
- 修复session下载文件时会偶发性的下载了1m中断
|
||||
- 修复thin的pid文件未清除导致重启msf后台服务无法启动
|
||||
|
||||
#### [v1.6.2] - 2023-08-02
|
||||
|
||||
**优化**
|
||||
- 优化Session Timeout默认值,断线可自动切换传输协议
|
||||
- reverse_http监听不再返回404页面,直接关闭连接
|
||||
- 优化网络拓扑,根据载荷类型确认方向并动态显示当前存活的连接
|
||||
- 合并metasploit-framework 6.3.28版本
|
||||
|
||||
**Bugfix**
|
||||
- Socks5代理在存在连接时无法正确关闭问题
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+8
-8
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -141,6 +141,13 @@ afrog -t https://example.com -ja result.json
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v2.8.1] - 2023-09-18
|
||||
|
||||
**更新**
|
||||
- 新增备份文件检测的 PoC
|
||||
- 自定义全局 cookie,不会覆盖原 POC 的 cookie
|
||||
- 新增一批 HVV2023 PoCs
|
||||
|
||||
#### [v2.8.0] - 2023-09-03
|
||||
|
||||
**新增**
|
||||
@@ -175,11 +182,4 @@ afrog -t https://example.com -ja result.json
|
||||
- 修复 mysql-detect 和 CVE-2023-25573 的误报
|
||||
- 优化 CVE-2023-25157,提升扫描速度
|
||||
|
||||
#### [v2.7.5] - 2023-07-23
|
||||
|
||||
**优化**
|
||||
- 修复 ecology-filedownloadforoutdoc-sqli 误报问题
|
||||
- 修复 CVE-2023-28432 规则编写错误问题
|
||||
- 修复 CVE-2021-22205 规则编写错误问题
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+9
-1
@@ -3,7 +3,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
<!--auto_detail_badge_end_fef74f2d7ea73fcc43ff78e05b1e7451-->
|
||||
|
||||
@@ -130,4 +130,12 @@ vArmor 在研发初期参考了 [Nirmata](https://nirmata.com/) 开发的 [kyver
|
||||
|
||||
## 最近更新
|
||||
|
||||
#### [v0.5.3] - 2023-09-12
|
||||
|
||||
**更新**
|
||||
- 优化容器 manager 选举逻辑
|
||||
- 添加 webhook matchlabel 和 BPF 强制执行器独占模式配置选项
|
||||
- 引入 ptrace 原语和 BPF 强制执行器的内置规则
|
||||
- 优化文档
|
||||
|
||||
<!--auto_detail_active_end_f9cf7911015e9913b7e691a7a5878527-->
|
||||
|
||||
+15
-4
@@ -3,10 +3,11 @@
|
||||
1. [HackBrowserData](#hackbrowserdata)
|
||||
2. [KunLun-M](#kunlun-m)
|
||||
3. [frida-skeleton](#frida-skeleton)
|
||||
4. [java-object-searcher](#java-object-searcher)
|
||||
5. [MySQLMonitor](#mysqlmonitor)
|
||||
6. [js-cookie-monitor-debugger-hook](#js-cookie-monitor-debugger-hook)
|
||||
7. [CodeReviewTools](#codereviewtools)
|
||||
4. [Tai-e](#tai-e)
|
||||
5. [java-object-searcher](#java-object-searcher)
|
||||
6. [MySQLMonitor](#mysqlmonitor)
|
||||
7. [js-cookie-monitor-debugger-hook](#js-cookie-monitor-debugger-hook)
|
||||
8. [CodeReviewTools](#codereviewtools)
|
||||
|
||||
----------------------------------------
|
||||
|
||||
@@ -40,6 +41,16 @@ KunLun-M是一个完全开源的静态白盒扫描工具,支持PHP、JavaScrip
|
||||
|
||||
frida-skeleton是基于frida的安卓hook框架,提供了很多frida自身不支持的功能,将hook安卓变成简单便捷,人人都会的事情。
|
||||
|
||||
### [Tai-e](detail/Tai-e.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/pascal-lab/Tai-e>
|
||||
|
||||
Tai-e (Chinese: 太阿; pronunciation: [ˈtaɪə:]) is a new static analysis framework for Java (please see our ISSTA 2023 paper for details), which features arguably the 'best' designs from both the novel ones we proposed and those of classic frameworks such as Soot, WALA, Doop, and SpotBugs. Tai-e is easy-to-learn, easy-to-use, efficient, and highly extensible, allowing you to easily develop new analyses on top of it.
|
||||
|
||||
### [java-object-searcher](detail/java-object-searcher.md)
|
||||

|
||||

|
||||
|
||||
+14
-14
@@ -4,9 +4,9 @@
|
||||
2. [Elkeid](#elkeid)
|
||||
3. [linglong](#linglong)
|
||||
4. [veinmind-tools](#veinmind-tools)
|
||||
5. [appshark](#appshark)
|
||||
6. [OpenStar](#openstar)
|
||||
7. [murphysec](#murphysec)
|
||||
5. [murphysec](#murphysec)
|
||||
6. [appshark](#appshark)
|
||||
7. [OpenStar](#openstar)
|
||||
8. [camille](#camille)
|
||||
9. [GShark](#gshark)
|
||||
10. [Juggler](#juggler)
|
||||
@@ -55,6 +55,16 @@ linglong是一款甲方资产巡航扫描系统。系统定位是发现资产,
|
||||
|
||||
veinmind-tools 是基于 veinmind-sdk 打造的一个容器安全工具集,目前已支持镜像 恶意文件/后门/敏感信息/弱口令 的扫描,更多功能正在逐步开发中。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [appshark](detail/appshark.md)
|
||||

|
||||

|
||||
@@ -75,16 +85,6 @@ Appshark 是一个针对安卓的静态分析工具,它的设计目标是针
|
||||
|
||||
OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复杂规则编写。提供了常规的 HTTP 字段规则配置,还提供了 IP 黑白名单、访问频次等配置,对于 CC 防护更提供的特定的规则算法,并且支持搭建集群进行防护。
|
||||
|
||||
### [murphysec](detail/murphysec.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/murphysecurity/murphysec>
|
||||
|
||||
墨菲安全专注于软件供应链安全,murphysec 是墨菲安全的 CLI 工具,用于在命令行检测指定目录代码的依赖安全问题,也可以基于 CLI 工具实现在 CI 流程的检测。
|
||||
|
||||
### [camille](detail/camille.md)
|
||||

|
||||

|
||||
@@ -119,7 +119,7 @@ OpenStar 是一个基于 OpenResty 的高性能 Web 应用防火墙,支持复
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/bytedance/vArmor>
|
||||
|
||||
|
||||
+13
-13
@@ -9,8 +9,8 @@
|
||||
7. [BurpCrypto](#burpcrypto)
|
||||
8. [MySQL-Fake-Server](#mysql-fake-server)
|
||||
9. [ysomap](#ysomap)
|
||||
10. [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
11. [DNSlog-GO](#dnslog-go)
|
||||
10. [DNSlog-GO](#dnslog-go)
|
||||
11. [Cloud-Bucket-Leak-Detection-Tools](#cloud-bucket-leak-detection-tools)
|
||||
12. [Antenna](#antenna)
|
||||
13. [Redis-Rogue-Server](#redis-rogue-server)
|
||||
14. [Cola-Dnslog](#cola-dnslog)
|
||||
@@ -43,7 +43,7 @@ pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/FunnyWolf/Viper>
|
||||
|
||||
@@ -109,16 +109,6 @@ WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC
|
||||
|
||||
Ysomap是一款适配于各类实际复杂环境的Java反序列化利用框架,可动态配置具备不同执行效果的Java反序列化利用链payload,以应对不同场景下的反序列化利用。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools>
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [DNSlog-GO](detail/DNSlog-GO.md)
|
||||

|
||||

|
||||
@@ -129,6 +119,16 @@ Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测
|
||||
|
||||
DNSLog-GO 是一款golang编写的监控 DNS 解析记录的工具,自带WEB界面。单文件运行,无依赖。部署方便快捷。
|
||||
|
||||
### [Cloud-Bucket-Leak-Detection-Tools](detail/Cloud-Bucket-Leak-Detection-Tools.md)
|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/UzJu/Cloud-Bucket-Leak-Detection-Tools>
|
||||
|
||||
Cloud-Bucket-Leak-Detection-Tools是一款针对云厂商存储桶扫描检测与利用的工具
|
||||
|
||||
### [Antenna](detail/Antenna.md)
|
||||

|
||||

|
||||
|
||||
@@ -12,7 +12,7 @@
|
||||

|
||||

|
||||

|
||||

|
||||

|
||||
|
||||
<https://github.com/zan8in/afrog>
|
||||
|
||||
|
||||
Reference in New Issue
Block a user