
scambuster
防御性交互与威胁情报研究实验室。通过受控的、策略驱动的AI交互,将入站诈骗邮件转化为可操作的IOC(失陷指标)。采用具有自适应策略选择的多智能体LLM架构。

一款无需 root、adb、CA 证书安装及云端的安卓杀毒软件,拥有众多功能,可通过多种方式检测更多零日恶意软件

用于检测和防御电子邮件攻击(包括 BEC、凭证钓鱼、恶意软件)的开源 YAML 规则集,并支持威胁狩猎。

一个包含 170 多个工具、脚本、速查表及其他资源的集合,这些是我多年来为红队/渗透测试/IT 安全审计目的而开发的。

网络犯罪分子和APT组织所利用的云、CDN和营销服务

来自 JPCERT/CC 的已确认钓鱼 URL 精选数据集,包括确认日期、完整 URL 和被仿冒品牌,用于威胁情报和钓鱼检测。

A list of cyber-chef recipes and curated links

聚合的 Zeek 格式威胁情报订阅源,整合来自公开及精选来源的指标,用于持续进行 IDS 与网络威胁检测。

针对APT和网络犯罪团伙的恶意软件分析与网络威胁情报



Website for ail-typo-squatting library

通过 MS Office 在 Teams 的"网站"标签页中泄露 NTLM

用于 CVE-2026-11113 的概念验证漏洞利用程序,演示了通过未净化的电子邮件输入在 Flask 联系表单中实施 SMTP 头注入;包含存在漏洞的服务器和漏洞利用脚本。

TryHackMe Moniker Link (CVE-2024-21413) 演练:绕过 Outlook 受保护的视图,进而通过精心构造的 moniker 链接捕获 NTLMv2 哈希。

分析 CVE-2024-21413 Outlook Moniker Link 漏洞利用、通过 SMB 泄露 NetNTLMv2 凭据、使用 YARA/Wireshark 进行检测及缓解策略的实验室报告。

CVE-2026-22005 的概念验证,演示了通过过短的轮询间隔进行的 OAuth 2.0 设备码钓鱼攻击,包含存在漏洞的 Flask 服务器以及用于令牌窃取的利用流程。

用于基于节点的活动、凭据捕获、SMTP 投递、验证码及可选浏览器凭据重放的网络钓鱼模拟与安全意识框架。