
MSRPC-to-ATTACK
MSRPCプロトコルを使用した一般的な攻撃をATT&CKにマッピングするリポジトリ

MSRPCプロトコルを使用した一般的な攻撃をATT&CKにマッピングするリポジトリ

AWS、Azure、GCP によってインストールされるクラウドミドルウェアエージェントの厳選データセット。過去の脆弱性、権限、攻撃面リスクを文書化し、隠れたクラウドソフトウェアへの可視性を向上させます。

LockBitランサムウェア関連の身元情報をまとめた構造化OSINTデータセット。ユーザー名、ID、参加日、Bitcoinアドレス、メディアアーティファクトを含み、脅威アクターの追跡と調査に使用します。

一般的なC#攻撃用ツールのナイトリービルドです。各ツールのマスターブランチからビルドされ、Azure DevOpsリリースパイプラインを使用してCDI方式で公開されています。

Repo for site with links to my projects

環境を攻撃するためにダウンロードすべきAzureツール集 + クイックヒントとその他の有用な情報

vx-undergroundメンバーによる研究コードと論文

The Mobile App Pentest チートシートは、特定のモバイルアプリケーションペネトレーションテストのトピックに関する高価値情報の簡潔なコレクションを提供するために作成されました。

Webセキュリティとバグバウンティの偵察(リコナサンス)のための厳選されたGoogle Dork検索パターン。高度な検索オペレーターを使用して、露出したファイル、管理パネル、CMSインスタンス、ログ、AWSシークレットを網羅します。

Orange Tsai氏の公開プレゼンテーションスライドのコレクション。

List of Awesome CobaltStrike Resources

Exploit Developmentを学ぶための厳選されたリソース(書籍、チュートリアル、コース、ツール、脆弱性のあるアプリケーション)のリスト

厳選されたYARAルールと検出プログラムでランサムウェアファミリーを識別し、マルウェアのトリアージ、脅威ハンティング、インシデントレスポンスのためのシグネチャベースの指標を提供します。

Foundryを使用してDeFiのハッキング事件を再現する。

主要な脅威インテリジェンスベンダーが使用する脅威アクターの別名と命名スキームを厳選したリポジトリで、マルウェアキャンペーンのベンダー横断的な検索、属性特定、マッピングを可能にします。

WinDbg 用のサンプル拡張機能、スクリプト、および API の使用例。

レジストリ、スケジュールされたタスク、サービスなどを対象とした、Windowsの永続化メカニズムに関する厳選リファレンス。保護と検知の向上を目的として設計されています。

Bsides Ahmedabad 2022で発表した講演のスライドデッキ