Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-BEC — Репозиторий информации об атаках и защите для расследований компрометации деловой электронной почты | Kitploit
Инструменты/GitHubGitHub/randomaccess3/awesome-bec
Инструменты фишингаЦифровая криминалистикаБезопасность облачных средРазведка угрозУправление идентификацией и доступом (IAM)Обучение и ОбразованиеRed TeamingРеагирование на ИнцидентыПодобранные РесурсыБезопасность Электронной Почты
GitHub
27833253 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
randomaccess3/awesome-bec

Awesome-BEC

Репозиторий информации об атаках и защите для расследований компрометации деловой электронной почты

Репозиторий

Awesome-BEC

Репозиторий с информацией об атаках и защите для расследований компрометации деловой электронной почты

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 Licensing
  • Microsoft Portals
  • Azure App IDs
  • Microsoft First Party App IDs & Graph Permissions
  • Well-known Microsoft Client IDs

Исследования по атаке и защите

АвторСсылка
Lina LauБэкдор в Office 365 и Active Directory — Golden SAML
Lina LauАтаки на Office 365: обход MFA, достижение устойчивости и многое другое — Часть I
Lina LauАтаки на Azure AD и M365: захват облака, PTA Skeleton Keys и другое — ЧАСТЬ II
Mike Felch and Steve BoroshСоциально приемлемые способы войти через парадную дверь
MandiantСтратегии восстановления и усиления защиты Microsoft 365 против UNC2452
Andy Robbins at SpecterOpsПовышение привилегий в Azure через злоупотребление сервисными субъектами
Emilian Cebuc & Christian Philipov at F-SecureКто-нибудь видел субъекта (principal)?
nyxgeek at TrustedSecСоздание вредоносного приложения Azure AD OAuth2
Lina LauКак внедрить бэкдор в приложения Azure и злоупотребить сервисными субъектами
Lina LauКак обнаружить бэкдоры Azure Active Directory: федерация удостоверений
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information SecucirtyСпуфинг Microsoft 365, как будто на дворе 1995 год
AvertiumMITM-атаки — Evilproxy и Evilginx
Aon Cyber LabsОбход MFA: криминалистический взгляд на фишинговый тулкит Evilginx2
Sofia MarinСерия по реагированию на инциденты: Глава №1 Фишинг и кража cookie с помощью Evilginx.
Sofia MarinСерия по реагированию на инциденты: Глава №3 Воздействие и кража подписки как эксфильтрация
Anish BogatiОбманутые доверием: как злоупотребляют потоками OAuth и device code

Исследования по расследованию инцидентов

Скачать инструмент