Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-Red-Teaming — 素晴らしいレッドチーミングリソースのリスト | Kitploit
ツール/GitHubGitHub/yeyintminthuhtut/awesome-red-teaming
特権昇格エクスプロイトポストエクスプロイトペネトレーションテスト学習と教育レッドチーミング厳選リソース
GitHubyeyintminthuhtut/awesome-red-teaming

Awesome-Red-Teaming

素晴らしいレッドチーミングリソースのリスト

リポジトリを見る
8.1k1.7k274年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

This List is no longer updated.

Awesome Red Teaming

List of Awesome Red Team / Red Teaming リソースのリスト

このリストは、Red Teamingについて学びたいが始める場所がない人のためのものです。

とにかく、これは生きたリソースであり、Mitre ATT&CK に基づいた最新の敵対的戦術とテクニックで定期的に更新されます。

Pull Requestを送信して情報を追加することで貢献できます。

目次

  • 初期アクセス
  • 実行
  • 永続化
  • 権限昇格
  • 防御回避
  • 認証情報へのアクセス
  • 発見
  • 横方向の移動
  • 収集
  • 外部への持ち出し
  • コマンド&コントロール
  • 組み込み機器および周辺機器のハッキング
  • その他
  • RedTeam ガジェット
  • 電子書籍
  • トレーニング(無料)
  • 認定資格

↑ 初期アクセス

  • ヒッチハイカーの初期アクセスガイド
  • 方法: EmpireのクロスプラットフォームOfficeマクロ
  • PowerPointを使ったフィッシング
  • EMPIREを使ったフィッシング
  • Bash Bunny
  • ソーシャルエンジニアリングのOWASPプレゼンテーション - OWASP
  • USBドロップ攻撃:「落とし物」USBスティックの危険性
  • ソーシャルエンジニアリングのためのデータサイエンスの武器化:Twitterでの自動E2Eスピアフィッシング - Defcon 24
  • Cobalt Strike - スピアフィッシングのドキュメント
  • Cobalt Strike ブログ - 定番のフィッシング手法やエクスプロイトは?
  • Cobalt Strikeを使ったスピアフィッシング - Raphael Mudge
  • メール偵察とフィッシングテンプレート生成を簡単に
  • アクセスのためのフィッシング
  • PowerShellを使ったExcelマクロ
  • PowerPointとカスタムアクション
  • MSWordでのマクロレスコード実行
  • マルチプラットフォームのマクロフィッシングペイロード
  • フィッシングのためのMicrosoft Word機能の悪用:「subDoc」
  • 保護ビューに対するフィッシング
  • POWERSHELL EMPIRE ステージャー 1: オフィスマクロを使ったフィッシングとAV回避
  • PlugBot: ハードウェアボットネット研究プロジェクト
  • Luckystrike: 悪意のあるOffice文書ジェネレーター
  • CSVインジェクションの驚くほど過小評価された危険性
  • Yaraルールで検出を回避するMacroless DOCマルウェア
  • アプリのホワイトリスト間でのフィッシング
  • MS Office文書プロパティからのMetasploit & Empireペイロードの実行(パート1/2)
  • MS Office文書プロパティからのMetasploit & Empireペイロードの実行(パート2/2)
  • ソーシャルエンジニアポータル
  • 7つのベストソーシャルエンジニアリング攻撃
  • ビッグデータスパイのためのソーシャルエンジニアリング戦術の活用 - RSA Conference Europe 2012
  • DDE攻撃をPowerShell Empireと併用する
  • Twitterでのフィッシング - POT
  • Microsoft Office – フレームセットを介したNTLMハッシュ
  • 多層防御の解説
  • スピアフィッシング101

↑ 実行

  • CMSTP.exeに関する研究、
  • リモートペイロードをダウンロードし任意のコードを実行するWindows一行コマンド
  • PowerShell診断スクリプトを使用したコマンド実行とAppLocker回避
  • WSHインジェクション:ケーススタディ
  • Gscript Dropper

↑ 永続化

  • 永続化の展望
  • psreflectを使用したレジストリキーの隠蔽
  • RunOnceExを使用した永続化 – Autoruns.exeから隠蔽
  • イメージファイル実行オプションのGlobalFlagsを使用した永続化 – Autoruns.exeから隠蔽
  • 代替データストリームへのデータ配置とその実行方法 – パート2
  • Cobalt StrikeによるWMI永続化
  • INF-SCT Fetch & Executeテクニックを利用した回避、エスケープ、永続化
  • INF-SCT Fetch & Executeテクニックを利用した回避、エスケープ、永続化(パート2)
  • Vshadow: シャドウコピーサービスの悪用による回避、永続化、Active Directoryデータベース抽出

↑ 権限昇格

ツールをダウンロード