
MobileHackersWeapons
モバイルハッカーの武器 / モバイルハッカーが使用するクールなツールのコレクション。Happy hacking , Happy bug-hunting

モバイルハッカーの武器 / モバイルハッカーが使用するクールなツールのコレクション。Happy hacking , Happy bug-hunting

リバースエンジニアリングの優れたリソース一覧

CVE-2021-1675 検出情報

ペネトレーションテスト/セキュリティチートシート

多数のオペレーティングシステム、アーキテクチャ、アプリケーション、およびバージョンにわたって利用可能なエクスプロイト緩和策の知識ベース。

REvilランサムウェアKaseyaサプライチェーン攻撃に対応するDFIR専門家向けリソース

興味深いLinux(およびUNIX)マルウェアを追跡しています。PRを送信してください。


メール、ユーザー名、ドメイン、IP、暗号通貨ウォレットの偵察のための受動的OSINTトリアージコンソール。ケース管理、厳選されたリソースリンク、防御研究のためのエクスポート可能なレポートを備えています。

Bug bounty writeup(バグバウンティのwriteup)の厳選コレクション。OWASP Top 10の脆弱性(XSS、SQLi、SSRF、RCEを含む)を網羅し、教育目的の学習と脆弱性分析に適しています。

無料かつオープンソースで、多言語対応、テンプレートベースのVDPポリシー、セーフハーバー条項、securitytxt、およびDNS Security TXTジェネレーター。

このリポジトリでは、Officeドキュメントのマクロにおけるコード実行とAV回避の方法について説明しています。

魅力的で奇妙なCensys検索クエリ集

公開可能なAWSリソースタイプの厳選カタログ。サービス全体でのパブリックアクセス設定の作成と監査のためのCLIコマンド付き。

Red Team Toolkit - 物理的セキュリティ、レッドチーミング、戦術的隠密侵入の現場で一般的に使用されるツールを厳選したリスト。

ネットワーク防御者、アナリスト、研究者が敵対者の行動をMITRE ATT&CK®フレームワークにマッピングするプロセスを支援するWebアプリケーション。