
Antiphishing
Advanced Phishing Protection: Suricata rulesets open and free

Advanced Phishing Protection: Suricata rulesets open and free

Framework für Phishing-Simulation und Sensibilisierung für knotenbasierte Kampagnen, Credential-Erfassung, SMTP-Zustellung, CAPTCHA und optionales…

Angemessenes Sandboxing für agentisches Codieren und Web-Browsing

Forschungslabor für defensives Engagement & Threat Intelligence. Wandelt eingehende Betrugs-E-Mails durch kontrollierte, richtlinienbasierte…

Open-Source-YAML-Regelsatz zur Erkennung und Verhinderung von E-Mail-Angriffen, einschließlich BEC, Credential-Phishing und Malware, sowie zur…

Modlishka. Reverse-Proxy.

Dieses Repository enthält eine vollständige Blue-Team-Malware-Analyse eines echten schädlichen DOCX, das CVE-2017-0199 ausnutzt. Das Labor umfasst…

EmailXpose is an open source AI-powered email security system that detects phishing, spam, scams, malware, and social engineering attacks. It goes…

Android-Antivirus, das kein Root, kein adb, keine CA-Installation und keine Cloud benötigt, mit vielen Funktionen und Möglichkeiten zur Erkennung von…

TryHackMe Moniker Link (CVE-2024-21413) Walkthrough: Umgehung der Geschützten Ansicht in Outlook, die über einen manipulierten Moniker-Link zur…

Lab-Bericht zur Analyse der CVE-2024-21413 Outlook Moniker Link-Ausnutzung, NetNTLMv2-Credential-Leakage über SMB, Erkennung mit YARA/Wireshark und…

Proof-of-concept für CVE-2026-22005, das OAuth-2.0-Device-Code-Phishing über ein zu kurzes Polling-Intervall zeigt, mit verwundbarem Flask-Server und…

Proof-of-Concept-Exploit für CVE-2026-11113, der SMTP-Header-Injection in einem Flask-Kontaktformular über unbereinigte E-Mail-Eingaben demonstriert;…

Aggregierte Zeek-format Threat-Intelligence-Feeds mit kombinierten Indikatoren aus öffentlichen und kuratierten Quellen für kontinuierliche IDS- und…

OSINT-Tool, das Domain-Squatting, Typosquatting und Phishing-Nachahmer erkennt, indem es neu registrierte Domains anhand von Marken-Keywords mit DNS-…

All-in-One-Penetrationstest-Toolkit, das 185+ Tools in 20 Kategorien bündelt, darunter Informationssammlung, Web- & drahtlose Angriffe, Phishing,…

Entra ID-Benutzerenumeration und Authentifizierungsmethoden-Entdeckung über die öffentliche GetCredentialType-API

KI-gestützte Threat Intelligence-Plattform für automatisiertes CVE-/Ransomware-Monitoring, Domain-Überwachung, Erkennung von Datenlecks und Incident…