#1
意図的に脆弱なMicrosoft Entra ID環境です。実践的で現実的な攻撃チャレンジを通じて、アイデンティティセキュリティを学べます。

自動ステガノアナリシスプラットフォーム。16の並列分析器、ビットレイヤ可視化、CTFやフォレンジック調査のためのアプリ内Wikiを使用して画像内の隠しデータを検出します。

レッドチームおよび開発者向けの高機能シングルバイナリファイルサーバー。 HTTP/S · WebDAV · FTP/SFTP · SMB · LDAP/S · NTLMハッシュキャプチャ · DNS/SMTPコールバック · TLS · Auth · 共有リンク。強力なpython3 -m…

OWASP Top 10に準拠した脆弱性のあるRailsバージョン

:cherry_blossom: シェルコードを簡単に作成するための対話型シェルコーディング環境

BadZureは、意図的に誤構成されたEntra IDテナントとAzureサブスクリプションの展開を自動化し、多様なエンティティと設定可能で横断可能な攻撃経路を設定します。

enum4linux(Windows/Samba列挙ツール)の次世代バージョンで、JSON/YAMLエクスポートなどの追加機能を備えています。セキュリティ専門家やCTFプレイヤー向け。

IDA 2016 プラグインコンテスト優勝!シンボリック実行はワンクリックで可能!

ELFバイナリへのパッチ適用、対応するリンカーの取得、libcのアンストリップ、pwntoolsソルブスクリプトの生成により、バイナリエクスプロイトチャレンジのセットアップを自動化します。

ExploitGymは、実際の脆弱性から構築された大規模で現実的なベンチマークであり、AIエージェントのエクスプロイト開発能力を評価するために設計されています。

Microsoft Sentinel および Microsoft XDR (旧 Microsoft 365 Defender) 向けの、脅威ハンティングと脅威検出に焦点を当てた KQL クエリのリポジトリ。

CLI または Web アプリで 300 以上のハッシュタイプを即座に識別。人気のあるハッシュを優先し、概要を提供し、パスワードクラッキングワークフローで HashCat および John the Ripper と統合。

クロスプラットフォームのセキュリティツールキット。エンコーディング、古典的および現代的な暗号、ハッシュ計算、オンライン偵察クエリに対応し、CTFやセキュリティ分析向けに設計されています。

seccomp分析のための強力なツールを提供します