
Этот репозиторий содержит передовые инструменты безопасности с открытым исходным кодом (OST) для специалиста по красной команде и охотника за угрозами.
Этот репозиторий содержит передовые инструменты безопасности с открытым исходным кодом (OST), которые помогут вам во время симуляции противника, а также, как информация, предназначенная для охотников за угрозами, может облегчить контроль обнаружения и предотвращения. Список инструментов ниже, которые могут быть потенциально использованы злоумышленниками, такими как APT и Human-Operated Ransomware (HumOR). Если вы хотите внести вклад в этот список, отправьте мне pull request.
| Имя | Описание | URL |
|---|---|---|
| RustScan | Современный сканер портов. Быстрое обнаружение портов (до 3 секунд). Запуск скриптов через наш скриптовый движок (поддерживаются Python, Lua, Shell). | https://github.com/RustScan/RustScan |
| Amass | Глубокое картирование поверхности атаки и обнаружение активов | https://github.com/OWASP/Amass |
| gitleaks | Gitleaks — это инструмент SAST для обнаружения жестко закодированных секретов, таких как пароли, ключи API и токены в git-репозиториях. | https://github.com/zricethezav/gitleaks |
| S3Scanner | Сканирование открытых S3-корзин и извлечение содержимого | https://github.com/sa7mon/S3Scanner |
| cloud_enum | Мультиоблачный инструмент OSINT. Перечисление публичных ресурсов в AWS, Azure и Google Cloud. | https://github.com/initstring/cloud_enum |
| Recon-ng | Инструмент сбора информации из открытых источников (OSINT), направленный на сокращение времени, затрачиваемого на сбор информации из открытых источников. | https://github.com/lanmaster53/recon-ng |
| buster | Продвинутый инструмент для разведки email-адресов | https://github.com/sham00n/buster |
| linkedin2username | Инструмент OSINT: генерация списков имен пользователей для компаний в LinkedIn | https://github.com/initstring/linkedin2username |
| WitnessMe | Инструмент инвентаризации веб-сайтов, делает скриншоты веб-страниц с помощью Pyppeteer (безголовый Chrome/Chromium) и предоставляет дополнительные функции для упрощения работы. | https://github.com/byt3bl33d3r/WitnessMe |
| pagodo | pagodo (Passive Google Dork) — автоматизация сбора и поиска в базе Google Hacking Database | https://github.com/opsdisk/pagodo |
| AttackSurfaceMapper | AttackSurfaceMapper — это инструмент, предназначенный для автоматизации процесса разведки. | https://github.com/superhedgy/AttackSurfaceMapper |
| SpiderFoot | SpiderFoot — это инструмент автоматизации открытых разведывательных данных (OSINT). Он интегрируется практически с каждым доступным источником данных и использует ряд методов анализа данных, что упрощает навигацию по этим данным. | https://github.com/smicallef/spiderfoot |
| dnscan | dnscan — это сканер поддоменов DNS на основе словаря Python. | https://github.com/rbsec/dnscan |
| spoofcheck | Программа, проверяющая, может ли домен быть подделан. Программа проверяет записи SPF и DMARC на наличие слабых конфигураций, допускающих подделку. | https://github.com/BishopFox/spoofcheck |
| LinkedInt | Инструмент разведки LinkedIn | https://github.com/vysecurity/LinkedInt |
| BBOT | Рекурсивный интернет-сканер, вдохновленный Spiderfoot, но разработанный с целью быть быстрее, надежнее и дружелюбнее к пентестерам, охотникам за багами и разработчикам. | https://github.com/blacklanternsecurity/bbot |
| Gato (Github Attack TOolkit) | Gato, или GitHub Attack Toolkit, — это инструмент для перечисления и атак, который позволяет как синим командам, так и специалистам по наступательной безопасности выявлять и эксплуатировать уязвимости конвейеров в публичных и частных репозиториях организации GitHub. | https://github.com/praetorian-inc/gato |
| Имя | Описание | URL |
|---|---|---|
| SprayingToolkit | Скрипты, делающие атаки распыления паролей на Lync/S4B, OWA и O365 намного быстрее, менее болезненными и более эффективными. | https://github.com/byt3bl33d3r/SprayingToolkit |
| o365recon | Получение информации через O365 с действительными учетными данными | https://github.com/nyxgeek/o365recon |
| CredMaster | Переработанная и улучшенная версия инструмента распыления паролей CredKing, использующая API FireProx для смены IP-адресов, сохранения анонимности и обхода ограничений. | https://github.com/knavesec/CredMaster |