Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
ThreatHunting-JupyterNotebooks — 收集了一系列与 Weekly Purple Team YouTube 频道配套的威胁狩猎和检测工程 Jupyter 笔记本。每本笔记本都提供了检测逻辑,帮助安全专业人员理解攻击技术和防御策略。 | Kitploit
工具/GitHubGitHub/bripwn/threathunting-jupyternotebooks
威胁情报学习与教育精选资源学习路径与课程实验室与实践
GitHubbripwn/threathunting-jupyternotebooks

ThreatHunting-JupyterNotebooks

收集了一系列与 Weekly Purple Team YouTube 频道配套的威胁狩猎和检测工程 Jupyter 笔记本。每本笔记本都提供了检测逻辑,帮助安全专业人员理解攻击技术和防御策略。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
1746个月前尚未审核

🟣 每周紫色团队 - 威胁狩猎笔记本

YouTube Channel License: MIT Jupyter

这是一套与 Weekly Purple Team YouTube 频道配套的威胁狩猎与检测工程 Jupyter 笔记本集合。每本笔记本都提供检测逻辑,帮助安全专业人员理解攻击技术与防御策略。


🎯 关于本仓库

这些笔记本弥合了红队战术与蓝队防御之间的差距。通过理解攻击的工作原理,我们构建更好的检测。每本笔记本旨在:

  • 展示如何检测 真实世界的攻击技术
  • 分析 遥测和日志数据
  • 开发 检测逻辑与狩猎查询

📺 YouTube 频道

订阅 Weekly Purple Team 观看这些笔记本的视频讲解及更多网络安全内容,涵盖:

  • 🔴 红队 - 攻击技术与工具
  • 🔵 蓝队 - 检测工程与威胁狩猎
  • 🟣 紫队 - 连接攻防

📂 仓库结构

root@kitploit:~
├── notebooks/
│   ├── credential-access/      # Kerberoasting, hash dumping, etc.
│   ├── defense-evasion/        # EDR bypass, log tampering, etc.
│   ├── initial-access/         # Phishing, exploitation, etc.
│   ├── lateral-movement/       # Pass-the-hash, RDP, etc.
│   ├── persistence/            # Scheduled tasks, registry, etc.
│   └── command-and-control/    # C2 traffic analysis, beacons, etc.

🚀 快速开始

前提条件

  • Python 3.9+
  • Jupyter Notebook 或 JupyterLab
  • 所需的 Python 包(参见 requirements.txt)

安装

root@kitploit:~
# Clone the repository
git clone https://github.com/YOUR_USERNAME/weekly-purple-team-notebooks.git
cd weekly-purple-team-notebooks

# Create virtual environment (recommended)
python -m venv venv
source venv/bin/activate  # Linux/Mac
# venv\Scripts\activate   # Windows

# Install dependencies
pip install -r requirements.txt

# Launch Jupyter
jupyter lab

📓 特色笔记本

笔记本MITRE ATT&CK视频链接
Kerberoasting 检测T1558.003观看

🛠️ SIEM 平台覆盖范围

检测查询将从 Elastic 开始,其他平台也可提供:

🤝 贡献

欢迎贡献!无论是新笔记本、检测查询还是错误修复:

  1. Fork 本仓库
  2. 创建功能分支(git checkout -b feature/new-detection)
  3. 提交你的更改(git commit -m 'Add Kerberoasting detection for Splunk')
  4. 推送到分支(git push origin feature/new-detection)
  5. 开启一个 Pull Request

⚠️ 免责声明

这些材料仅供教育和授权的安全测试目的使用。所展示的技术只能在你有明确许可的环境中使用。误用这些工具和技术可能违反法律法规。在进行安全评估之前,务必获得适当的授权。

📬 联系

  • YouTube: @WeeklyPurpleTeam
  • LinkedIn: 与我联系
  • Twitter/X: 关注更新

学会攻击。学会防御。保持紫色。 🟣

威胁狩猎-Jupyter笔记本

下载工具
平台目录状态
Elastic 9.2queries/kql/✅ 活跃中
Sigma (Universal)queries/sigma/✅ 活跃中
Cortex XSIAMqueries/xql/❌ 处理中
CrowdStrike NG-SIEMqueries/crowdstrike/❌ 处理中