al0ne / suricata-rulesLinks
Suricata IDS rules 用来检测红队渗透/恶意行为等,支持检测CobaltStrike/MSF/Empire/DNS隧道/Weevely/菜刀/冰蝎/挖矿/反弹shell/ICMP隧道等
☆1,233Updated 2 years ago
Alternatives and similar repositories for suricata-rules
Users that are interested in suricata-rules are comparing it to the libraries listed below
Sorting:
- 常见的攻击行为监测特征及方法,涵盖端点和流量,未包含PowerShell和Sysmon。预祝运营生活愉快!☆640Updated 2 months ago
- By Kprobe technology Open Source Host-based Intrusion Detection System(HIDS), from E_Bwill.☆602Updated 4 years ago
- 安全、快捷、高交互、企业级的蜜罐管理系统,护网;支持多种协议蜜罐、蜜签、诱饵等功能。A safe, fast, highly interactive and enterprise level honeypot management system, supports mult…☆1,271Updated last year
- The web management platform of honeypot☆672Updated 4 years ago
- 开源安全产品源码,IDS、IPS、WAF、蜜罐等☆1,131Updated last year
- 🚀 A simple asset discovery engine for cybersecurity. (网络资产发现引擎)☆1,344Updated 2 years ago
- 收集的一些国外能提供提供威胁情报的公司,涵盖网络安全、工控安全、终端安全、移动安全等领域☆444Updated 6 years ago
- 目前实现了网络空间资产探测、指纹检索、漏洞检测、漏洞全生命周期管理、poc定向检测、暗链检测、挂马监测、敏感字检测、DNS监测、网站可用性监测、漏洞库管理、安全预警等等~☆898Updated 5 years ago
- Threat Intelligence Gathering 威胁情报收集,旨在提高蓝队拿到攻击 IP 后对其进行威胁情报信息收集的效率。☆849Updated 2 years ago
- CloudWalker Platform☆674Updated 2 years ago
- AD Security Intrusion Detection System☆1,312Updated 2 years ago
- 威胁情报播报☆402Updated this week
- Perun是一款主要适用于乙方安服、渗透测试人员和甲方RedTeam红队人员的网络资产漏洞扫描器/扫描框架☆1,061Updated 6 years ago
- 百宝箱☆463Updated last year
- Mars(战神)——资产发现、子域名枚举、C段扫描、资产变更监测、端口变更监测、域名解析变更监测、Awvs扫描、POC检测、web指纹探测、端口指纹探测、CDN探测、操作系统指纹探测、泛解析探测、WAF探测、敏感信息检测等等☆1,311Updated 5 years ago
- DNSLog 是一款监控 DNS 解析记录和 HTTP 访问记录的工具。☆1,432Updated 6 years ago
- 用于记录企业安全规划,建设,运营,攻防的相关资源☆610Updated 5 years ago
- 网络安全 · 攻防对抗 · 蓝队清单,中文版☆905Updated last year
- 🐝 A highly scalable, safe, free enterprise honeypots 一款高可扩展、安全、免费的企业级蜜罐系统☆458Updated last year
- BCS(北京网络安全大会)2019 红队行动会议重点内容☆822Updated 6 years ago
- 应急相关内容积累☆1,192Updated last year
- 本程序旨在为安全应急响应人员对Linux主机排查时提供便利,实现主机侧Checklist的自动全面化检测,根据检测结果自动数据聚合,进行黑客攻击路径溯源。☆2,753Updated 3 years ago
- Attack Detection☆1,363Updated 3 years ago
- 边界打点后的自动化渗透工具☆1,871Updated 4 years ago
- 傻瓜式漏洞PoC测试框架☆1,450Updated last year
- 2019年红队资源链接,资源不是本人整理出来,来自互联网,因为流传的少,特意在此做个备份,做个分享。☆843Updated 6 years ago
- Suricata安装部署&丢包优化&性能调优&规则调整&Pfring设置☆144Updated 5 years ago
- 绕过专业工具检测的Webshell研究文章和免杀的Webshell☆1,732Updated 4 years ago
- kunpeng是一个Golang编写的开源POC框架/库,以动态链接库的形式提供各种语言调用,通过此项目可快速开发漏洞检测类的系统。☆1,676Updated 2 years ago
- Linux应急处置/信息搜集/漏洞检测工具,支持基础配置/网络流量/任务计划/环境变量/用户信息/Services/bash/恶意文件/内核Rootkit/SSH/Webshell/挖矿文件/挖矿进程/供应链/服务器风险等13类70+项检查☆1,978Updated last year