Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
browser-identity-attacks-matrix — Атакующая безопасность движет оборонительной безопасностью. Мы делимся коллекцией техник атак на SaaS, чтобы помочь защитникам понять угрозы, с которыми они сталкиваются. #nolockdown | Kitploit
Инструменты/GitHubGitHub/pushsecurity/browser-identity-attacks-matrix
OSINT (Разведка открытых источников)РазведкаФишингВеб-безопасностьТестирование на ПроникновениеУправление идентификацией и доступом (IAM)Обучение и ОбразованиеRed TeamingПодобранные Ресурсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubpushsecurity/browser-identity-attacks-matrix

browser-identity-attacks-matrix

Атакующая безопасность движет оборонительной безопасностью. Мы делимся коллекцией техник атак на SaaS, чтобы помочь защитникам понять угрозы, с которыми они сталкиваются. #nolockdown

РепозиторийСайт
1.4k109745 месяцев назадПроверено Kitploit

badge badge badge badge badge

Матрица атак на браузеры и идентификацию

Этот репозиторий представляет собой коллекцию техник атак на браузеры и системы идентификации, охватывающую SaaS-приложения, атаки на браузеры, провайдеров идентификации и фишинг. Он предназначен в качестве ресурса для исследователей безопасности, красных/синих команд и специалистов по пентесту, чтобы изучать и обмениваться этими техниками атак.

Уведомление об изменении названия: Ранее этот проект назывался SaaS Attacks Matrix. Мы переименовали его в Browser & Identity Attacks Matrix, чтобы лучше отразить расширяющуюся область применения — включая техники атак на браузеры (например, вредоносные расширения и фишинг) и атаки на уровень идентификации, которые не вписываются в рамки «SaaS». Все существующие ссылки и упоминания этого репозитория продолжают работать; изменилось только название.

Краткое замечание: мы хотели начать делиться как можно раньше, поэтому это очень «сырая» работа. Надеемся, что уже сейчас видна общая картина, но, несомненно, есть пробелы — мы будем заполнять их в ближайшие недели и месяцы. Если вы можете помочь дополнить ссылки, добавить примеры или указать на недостающие техники — пожалуйста, создайте issue (или даже PR)! Мы обязательно укажем вас как автора.

Для получения дополнительной информации о предыстории этого проекта ознакомьтесь со следующим постом в блоге.

Презентация Microsoft BlueHat 2023 «The new SaaS cyber kill chain», в которой освещается большая часть этого исследования, доступна ниже:

BlueHat - The new SaaS cyber kill chain

Подкаст на эту тему можно послушать в DCP Podcast от SpectreOps:

DCP Podcast - Episode 35

Матрица атак на браузеры и идентификацию

Мы вдохновлялись фреймворком MITRE ATT&CK (что, безусловно, является наивысшей формой лести), но хотели сознательно отойти от ориентированных на конечные точки техник ATT&CK и вместо этого сосредоточиться на техниках, нацеленных на браузеры, системы идентификации и SaaS-приложения. Фактически, ни одна из этих техник не затрагивает конечные точки или сети клиентов — поэтому мы называем их бессетевыми атаками.

Скачать инструмент