
Gu3ssWeak
モバイルセキュリティ研究とバグバウンティの練習のための意図的に脆弱なAndroidアプリ - OWASP Mobile Top 10
公開されたサイバーセキュリティツールの短い編集更新です。

モバイルセキュリティ研究とバグバウンティの練習のための意図的に脆弱なAndroidアプリ - OWASP Mobile Top 10

BYD Dolphinのヘッドユニットをリバースエンジニアリング — CANバス、AVAS、NFCキー、OTAなど。DiLink 3 / Android 10。

😱 厳選された驚くほど素晴らしいOSINTのリスト

masscanとnmapをラップするPythonラッパーで、内部または外部ネットワーク全体にわたる大規模なポート探索、ホスト探索、バナー取得、NSEベースの脆弱性スキャンを実現します。

Windows/Entraとの相互運用性を文書化した、パックされたアテステーションを備える実験的なRP2040 FIDO2/WebAuthn認証器

サイバーセキュリティのレッドチーマー向けのマルチベクターDoSツール。

軽量なWeb攻撃モニター。Goバイナリ1つ + SQLite。OSSECでもWAFでもない。

エンタープライズグレードのツールキットで、レガシーインフラストラクチャをハイブリッド耐量子暗号(PQC)へ監査および移行します。

Windowsアーティファクト分析ツールキット。AV検出をPEオフセット、セクション、RVA/VA、文字列にマッピングし、YARA、AMSI、capa、マルチエンジンスキャンおよびJSON/HTMLレポートを提供します。

ESP32向けWiFi/Bluetooth攻撃・防御ツールスイート

セキュリティチーム向けに、トリガー、SMART仮説、実現可能性ゲート、スコープ設定、ハント計画、結果報告を網羅する、構造化された反復可能な脅威ハンティング手法を文書化します。

Rust製チームサーバー、Zigインプラント、間接システムコール、AMSIバイパス、リフレクティブ/PoolPartyインジェクション、インメモリBOF実行、HTTP/DNSトランスポートを備えたモジュラーWindows C2フレームワーク。