#1正規表現ルール、統計分析、カスタムLuaプラグイン、MTA統合用の外部ブロックリストを備えたスパムフィルタリングおよびメール処理フレームワーク。

ホモグラフフィッシング攻撃、タイポスクワッティング、ブランドなりすましを検出するためのドメイン名順列エンジン

レッドチーム/ペネトレーションテスト/ITセキュリティ監査を目的に、長年にわたって開発してきた170以上のツール、スクリプト、チートシート、その他の成果物をまとめたコレクションです。

macOS / OS X向けの悪意あるRAT(リモート管理ツール)。

Offensive AI を扱う厳選された有用なリソースのリスト。

HTML/CSS/JSテンプレート(Browser-In-The-Browserフィッシング攻撃用)。偽のログインウィンドウを埋め込み、タイトル、ドメイン、フィッシングリンクをカスタマイズ可能で、ソーシャルエンジニアリングシミュレーションに使用します。

これは高度なフィッシングツールです!OTPフィッシング。

ソーシャルエンジニアリング攻撃ベクトルおよび悪用フレームワーク。QRコードログインを介してユーザーセッションを乗っ取り、WhatsApp、WeChat、AlipayなどのWebアプリケーションを標的とします。

実際のフィッシングキャンペーンを模倣し、認証情報収集、メール追跡、ランディングページのクローン作成により、セキュリティ意識向上トレーニングおよび許可されたペネトレーションテストを実施します。


evilginx3 + gophish

CyberChefレシピとキュレーションされたリンクのリスト

AI搭載の脅威インテリジェンスプラットフォーム。自動CVE/ランサムウェア監視、ドメイン監視、データ漏洩検出、インシデント対応を実現し、MISP/TheHiveと統合。

# MS-MSDT 'Follina' 悪意のあるWord文書ジェネレーター MS-MSDTの「Follina」脆弱性を悪用して、任意のコマンドを実行したり、HTTPサーバー経由でペイロードをステージングしたりする悪意のあるMicrosoft Word文書を生成します。

Microsoft Teams ユーザーにフィッシングメッセージと添付ファイルを送信する

「URL Making Technology」を世界で初めて紹介します。プロのようにフィッシングURLに仮面をかぶせよう。フィッシングに必須のツールです。

期限切れドメインのカテゴリ化/レピュテーションとArchive.orgの履歴をチェックし、フィッシングやC2ドメイン名の有望な候補を特定します。