SEC-CAFE / handbookLinks
安全手册,企业安全实践、攻防与安全研究知识库
☆38Updated last year
Alternatives and similar repositories for handbook
Users that are interested in handbook are comparing it to the libraries listed below
Sorting:
- GO语言漏洞靶场 GIN框架 支持docker一键启动☆77Updated 2 years ago
- RyzeSCA 是M-SEC社区一款强化 DevSecOps 的软件成分分析工具,能在软件开发过程中分析和管理开源组件的安全风险。☆35Updated last year
- 攻防演练中防守方重点知识点整理,旨在方便平时看看,也在需要的时候有一个miniwiki☆29Updated last year
- 《FanZhi-攻击与反制的艺术》☆67Updated 2 years ago
- cobweb 蛛网 - 子域名和解析IP对应关系数据可视化☆93Updated 2 years ago
- simpleIAST- 基于污点追踪的灰盒漏洞扫描工具。☆94Updated last month
- PassiveScan-被动扫描之巅☆69Updated 3 weeks ago
- 安全本应纯粹,规避内卷,用一杯咖啡回归安全的乐趣!SEC.CAFE 安全咖啡是一个安全爱好者的服务平台与社区。☆48Updated 9 months ago
- LazyDog是一款通过网络空间测绘引擎读取资产并进行指纹识别的工具☆40Updated 2 years ago
- 基于Threathunting-book基础上完善的狩猎视角红队handbook☆117Updated last year
- ARL官方仓库备份项目+指纹添加工具:ARL(Asset Reconnaissance Lighthouse)资产侦察灯塔系统旨在快速侦察与目标关联的互联网资产,构建基础资产信息库。 协助甲方安全团队或者渗透测试人员有效侦察和检索资产,发现存在的薄弱点和攻击面。☆17Updated last year
- 是我阅读各种源码写的笔记☆74Updated 3 years ago
- Scanner platform based on Kubernetes and Argo-Workflow 基于k8s和argo工作流的扫描器☆110Updated 2 years ago
- 将Goby的json格式Poc转为xray的yaml格式Poc☆132Updated 3 years ago
- 一些在线的网络安全相关工具☆63Updated 3 years ago
- 由人工智能驱动的渗透测试解决方案☆48Updated last year
- 包含crt.sh、fullhunt、fofa、360quake、fofa、hunter、virustotal、zoomeye、rapiddns、certspotter、chaziyu、dnsscan、threatminer的一款收集子域名的集成工具。☆102Updated 2 years ago
- ☆24Updated 7 months ago
- 一个简单的测绘引擎巴别塔☆157Updated 2 years ago
- Java漏洞分析汇合☆142Updated 3 years ago
- DayBreak(破晓)是斗象推出的一款社区化安全渗透工具,以企业安全人员&白帽子作为主要使用对象,通过持续不断的测试去度量和提升企业网络安全防护效果。DayBreak通过为企业网络环境提供常见/专属的“攻击”手段,进行重复性的无害化“入侵”测试,达到持续性验证企业纵深防御…☆139Updated 3 years ago
- cloud-audit (云安全审计助手)是检测公有云厂商AK/SK泄漏被利用的工具,通过定期调用云平台接口审计日志,基于异常行为/黑特征/基线发现疑似入侵行为。☆42Updated last year
- 云函数扫描器实现代码☆167Updated 8 months ago
- 零成本实现CVE每日推送☆21Updated last year
- Kunlun-M 的GUI程序☆52Updated 3 years ago
- 当死去的记忆突然开始攻击我,我终于想起了我还写过一款十分十分垃圾的 rasp 靶场。☆79Updated 3 years ago
- Flow 是一款基于 Docker 搭建的自动化 SRC 、渗透、打点工作流,目前它包含了 nuclei、subfinder、naabu、httpx、notify 以及 xray,Flow 的整体工作流程为:子域名发现 -> 端口探测 -> http 服务发现 -> 漏洞扫…☆41Updated 3 years ago
- 一款可以检测WEB蜜罐并阻断请求的Chrome插件,能够识别并阻断长亭D-sensor、墨安幻阵的部分溯源api☆55Updated 5 years ago
- Attack cobalt strike server’s FCS by DoW☆74Updated 2 years ago
- EndpointSearch 是一个探测云服务端点的扫描器。Endpoint Search is a sophisticated reconnaissance utility designed to discreetly identify and enumerate end…☆78Updated last year