Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-lists — 面向 SOC/CERT/CTI 检测与应急响应的精选威胁情报源、IoC 列表、YARA 规则及 DFIR 工具参考库。 | Kitploit
工具/GitHubGitHub/mthcht/awesome-lists
危害指标 (IOC) 管理威胁源与聚合器数字取证威胁情报学习与教育事件响应精选资源
GitHubmthcht/awesome-lists

awesome-lists

面向 SOC/CERT/CTI 检测与应急响应的精选威胁情报源、IoC 列表、YARA 规则及 DFIR 工具参考库。

查看仓库
1.9k22582小时52分前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Security lists for SOC/DFIR detections Awesome

dt

🐾 威胁狩猎:

  • 威胁狩猎关键词站点
  • 威胁狩猎关键词列表
  • 威胁狩猎 Yara 规则

威胁狩猎搜索

  • Windows 服务搜索
  • 用户代理搜索
  • 基于 HTTPS 的 DNS 搜索
  • 可疑 TLD 搜索
  • HijackLibs 搜索
  • 钓鱼与 DNSTWIST 搜索
  • 浏览器扩展搜索
  • C2 隐藏于众目睽睽之下
  • HTML 走私工件
  • PSEXEC 及类似工具搜索
  • 时间滑动检测
  • 可疑命名管道

📂 我的检测列表

  • 📋 列表:https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ 威胁狩猎指南:https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 可疑命名管道:suspicious_named_pipe_list.csv
  • 🌐 可疑 TLD(自动更新):[suspicious_TLDs]
  • 🌐 可疑 ASN(自动更新):[suspicious ASNs]
  • 🌐 供参考:Maxmind GeoIP 数据库(自动更新):GeoIP DB
  • 🆔 OAuth 可疑应用 ID:OauthSentry
  • 🔧 可疑 Windows 服务:suspicious_windows_services_names_list.csv
  • ⏲️ 可疑 Windows 计划任务:suspicious_windows_tasks_list.csv
  • 🚪 可疑目标端口:suspicious_ports_list.csv
  • 🛡️ 可疑防火墙规则:suspicious_windows_firewall_rules_list.csv
  • 🆔 可疑用户代理:suspicious_http_user_agents_list.csv
  • 🔏 可疑证书签名者:[suspicious CERTS]
  • 📇 可疑 USB ID:suspicious_usb_ids_list.csv
  • 🏷️ 可疑互斥体名称:suspicious_mutex_names_list.csv
  • 🔢 可疑 MAC 地址:suspicious_mac_address_list.csv

我会在分析我的 detection keywords 项目中的每个工具后定期更新这些列表中的大多数

其他列表

🛡️ DFIR:

  • 🔥 EricZimmerman 工具 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Arsenal Recon 取证工具
  • Splunk4DFIR
  • dfiq
  • 思维导图
  • 工件列表 - DFIRArtifactMuseum
  • 工件列表 - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [OS] SIFT 工作站
  • [OS] Remnux
  • [OS] sof-elk
  • [OS] tsurugi
  • [OS] DEFT
  • [OS] Flare VM
  • PSBits
  • Yara - 威胁狩猎 + TH
  • Yara - Forge
  • capa
  • Malcontent
  • [事件解析器] evtx

🚫 IOC 源/黑名单:

  • ABUSE.CH BLACKLISTS
  • 阻止列表
  • DNS 阻止列表
  • 钓鱼阻止列表
  • Binary Defense IP 阻止列表
  • C2IntelFeeds
  • Volexity TI
  • 开源威胁情报
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42 Articles IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Zscaler ThreatLabz Ransomware notes
  • experiant.ca
  • Sophos 实验室 IOC
  • ESET 研究 IOC
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • Elastic 实验室 IOC
  • Blackorbird APT 报告 IOC
  • AVAST IOC

🐙 Github

  • 更多 github 列表

🖥️ SIEM/SOC/紫队相关:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Threat-Hunting with Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Detection Lists](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/框架/模型/追踪器

  • 勒索软件组织使用的工具 - @BushidoToken
  • 俄罗斯 APT 使用的工具
  • 与组织相关的工具(部分)
  • 技术 - MITRE ATT&CK
  • 战术 - MITRE ATT&CK
  • 组织与行动命名约定矩阵
  • 缓解措施 - MITRE ATT&CK
  • ATT&CK 矩阵导航器
  • MITRE 全部数据(xlsx 格式)
  • 威胁行为者组织使用的工具 - MITRE ATT&CK
  • atomic-red-team
  • Red Canary 威胁检测报告
  • 统一杀伤链
  • TTP 金字塔
  • 痛苦金字塔
  • 网络杀伤链
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT
  • MITRE PRE-ATT&CK 技术
  • APTMAP
  • CVE 漏洞数据库

🕵️‍♂️ 调查

📊 TI 检查

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Telegram BOT 搜索
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • cloudfare URL 扫描
  • 代理 IP 检查 - proxycheck.io
  • IP 信誉检查 - CriminalIP
  • 代理 IP 检查 - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon(URL 信誉检查)
  • threatminer
  • urlscan
  • AppTotal(应用与扩展分析)
  • urlquery
  • cloudfare 扫描器
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 沙箱 / 仿真

  • AnyRun 沙箱
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • Speakeasy(内核和用户模式仿真)
  • DOGGuard
  • 卡巴斯基威胁情报门户

🧩 数据处理

  • CyberChef
  • jsoncrack
  • Grok 调试器
  • JS 反混淆器
  • PCAP 在线分析器
  • 哈希计算器
  • regex101
  • PCAP 在线分析器
  • JavaScript 反混淆器 - deobfuscate.relative.im
  • JavaScript 反混淆器 - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • 在线 XML 格式化和美化工具
  • XML 转义工具
  • DiffChecker
  • CSVJSON
  • HTML 格式化工具
  • 文本工具
  • 字符串处理工具
  • unshorten it

📡 检测资源

  • Detection Lists
  • MITRE 技术
  • MITRE 更新
  • MITRE D3fend
  • MITRE 导航器
  • MITRE 数据源
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Splunk 规则
  • Elastic 规则
  • DFIR-Report Sigma-Rules
  • JoeSecurity Sigma-Rules
  • mdecrevoisier Sigma-Rules
  • P4T12ICK Sigma-Rules
  • tsale Sigma-Rules
  • 检测资源列表
  • KQL 威胁搜寻查询

🌐 安全新闻

- [Adam Chester 博客订阅源](https://blog.xpnsec.com/rss.xml) - [ahnlab APT 订阅源](https://asec.ahnlab.com/en/category/apt-en/feed/) - [ahnlab CERT 订阅源](https://asec.ahnlab.com/en/category/cert-en/feed) - [ahnlab 钓鱼攻击订阅源](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [ahnlab 趋势订阅源](https://asec.ahnlab.com/en/category/trend-en/feed) - [Akamai 博客订阅源](https://feeds.feedburner.com/akamai/blog) - [Any.run 恶意软件分析博客订阅源](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [Avast 博客订阅源](https://blog.avast.com/rss.xml) - [badsectorlabs 上周安全动态 - 红队](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [bi-zone 博客订阅源](https://medium.com/feed/@bi-zone) - [Bitdefender 实验室订阅源](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [Binary Defense 博客订阅源](https://www.binarydefense.com/feed/) - [BlackBerry 博客](https://blogs.blackberry.com/en/home) - [BleepingComputer 订阅源](https://www.bleepingcomputer.com/feed/) - [BleepingComputer 订阅源](https://www.bleepingcomputer.com/feed/) - [Broadcom 博客订阅源](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [CERT FR 警报](https://www.cert.ssi.gouv.fr/alerte/) - [CERT FR 公告](https://www.cert.ssi.gouv.fr/avis/) - [CERT LV 订阅源](https://cert.lv/en/feed/rss/all) - [CERT PL 订阅源](https://cert.pl/en/rss.xml) - [CERT SE 订阅源](https://www.cert.se/feed.rss) - [CERT SI 订阅源](https://www.cert.si/en/category/news/feed/) - [CERT UA 订阅源](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [Check Point 研究订阅源](https://research.checkpoint.com/feed) - [CIRT BD 订阅源](https://www.cirt.gov.bd/feed/) - [CISA 新闻订阅源](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [CISA 新闻](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [Claroty Team82 研究](https://claroty.com/team82/research/) - [Cloudfare 安全订阅源](https://blog.cloudflare.com/tag/security/rss) - [Clément Notin 订阅源](https://clement.notin.org/feed.xml) - [CrowdStrike 反对手行动博客](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [Deep Instinct 博客](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [检测工程周刊](https://www.detectionengineering.net/) - [DFIR 每周新闻](https://thisweekin4n6.com/) - [DFIR 每周新闻订阅源](https://thisweekin4n6.wordpress.com/feed/) - [Dr.Web 病毒警报订阅源](https://news.drweb.com/rss/get/?c=9) - [EclecticIQ 威胁情报](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [Elastic 安全实验室博客](https://www.elastic.co/security-labs) - [Elastic 安全实验室博客订阅源](https://www.elastic.co/security-labs/rss/feed.xml) - [EricaZelic 博客](https://ericazelic.medium.com/) - [Forcepoint 实验室博客](https://www.forcepoint.com/blog/x-labs) - [Genians 威胁情报订阅源](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [gi7w0rm 威胁情报订阅源](https://medium.com/feed/@gi7w0rm) - [Google Project Zero 博客订阅源](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [Google 威胁情报订阅源](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google 威胁情报](https://cloud.google.com/blog/topics/threat-intelligence) - [Google 威胁分析订阅源](https://blog.google/threat-analysis-group/rss/) - [Group-IB 订阅源](https://blog.group-ib.com/rss.xml) - [HackerNews 订阅源](https://feeds.feedburner.com/TheHackersNews) - [HarfangLab 实验室订阅源](https://harfanglab.io/insidethelab/feed/) - [Hexacorn 博客订阅源](http://www.hexacorn.com/blog/feed/) - [Horizon3 订阅源](https://www.horizon3.ai/feed/) - [hunt.io 博客](https://hunt.io/blog) - [Huntress 博客订阅源](https://www.huntress.com/blog/rss.xml) - [IC3 CSA 订阅源](https://www.ic3.gov/CSA/rss) - [Infostealers Hub 新闻订阅源](https://www.infostealers.com/learn-info-stealers/feed/) - [Infostealers 报告订阅源](https://www.infostealers.com/info-stealers-reports/feed/) - [Intrinsec 订阅源](https://www.intrinsec.com/feed/) - [ISC SANS EDU 订阅源](https://isc.sans.edu/rssfeed.xml) - [JPCERT 订阅源](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [Krebs on Security 订阅源](https://krebsonsecurity.com/feed/) - [Malwarebytes 博客订阅源](https://www.malwarebytes.com/blog/feed/index.xml) - [MalwareTech 订阅源](https://www.malwaretech.com/feed) - [Mauricio Velazco 博客](https://medium.com/@mvelazco) - [McAfee Labs 订阅源](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Michael Haag 博客](https://haggis-m.medium.com/) - [Microsoft 安全博客订阅源](https://www.microsoft.com/en-us/security/blog/feed/) - [Microsoft 事件响应忍者中心](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [Microsoft 威胁情报订阅源](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [Morphisec 威胁研究](https://blog.morphisec.com/topic/threat-research) - [NCC Group 研究订阅源](https://research.nccgroup.com/feed/) - [NCC Group 研究博客 - 安全](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [NCSC 新闻订阅源](https://feeds.english.ncsc.nl/news.rss) - [NIST CVE 列表](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [NIST 网络安全洞察订阅源](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [攻击性研究 - INJECT 的 DSAS](https://blog.injectexp.dev/) - [Orange Cyberdefense 情报](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [Outpost24 研究与威胁情报订阅源](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [Proofpoint 威胁洞察](https://www.proofpoint.com/us/blog/threat-insight#) - [Qualys 威胁研究订阅源](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [Red Canary 订阅源](https://www.redcanary.co/feed/) - [ReversingLabs 威胁研究](https://www.reversinglabs.com/blog/tag/threat-research) - [SANS 博客](https://www.sans.org/blog/) - [Security.com 威胁情报](https://www.security.com/threat-intelligence) - [SecurityAffairs APT 订阅源](https://securityaffairs.com/category/apt/feed) - [SecurityWeek 订阅源](https://www.securityweek.com/feed/) - [securlist APT 定向攻击订阅源](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Sekoia 博客](https://blog.sekoia.io/) - [Sekoia 博客订阅源](https://blog.sekoia.io/feed/) - [SentinelOne 实验室订阅源](https://www.sentinelone.com/labs/feed/) - [Seqrite 技术博客](https://www.seqrite.com/blog/category/technical/) - [Simone Kraus 博客订阅源](https://medium.com/feed/@simone.kraus) - [Sophos 威胁研究订阅源](https://news.sophos.com/en-us/category/threat-research/feed/) - [SpecterOps 订阅源](https://posts.specterops.io/feed) - [Splunk 研究博客](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [网络安全新闻订阅源](https://cybersecuritynews.com/feed/) - [Talos 订阅源](https://feeds.feedburner.com/feedburner/Talos) - [Tenable 博客](https://medium.com/tenable-techblog) - [The HackerNews 订阅源](https://feeds.feedburner.com/TheHackersNews) - [The DFIR Report 订阅源](https://thedfirreport.com/feed/) - [ThreatConnect 博客订阅源](https://threatconnect.com/blog/feed/) - [ThreatLabz Zscaler 博客](https://threatlabz.zscaler.com/blogs) - [Threatpost 订阅源](https://threatpost.com/feed/) - [趋势科技安全订阅源](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [Trustwave 博客订阅源](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [Unit42 订阅源](http://feeds.feedburner.com/Unit42) - [Unit42 订阅源](https://unit42.paloaltonetworks.com/feed/) - [Virus Bulletin 订阅源](https://www.virusbulletin.com/rss) - [Virus Bulletin](https://www.virusbulletin.com/virusbulletin/) - [Volexity 博客订阅源](https://www.volexity.com/blog/feed/) - [WeLiveSecurity 订阅源](https://www.welivesecurity.com/en/rss/feed/) - [tl;dr sec 时事通讯](https://tldrsec.com/)

📺 YouTube/Twitch 频道

  • DFIR - 13cubed 视频
  • DFIR - SANS 视频
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • 恶意软件分析 - jstrosch
  • 恶意软件分析 - cyberraiju
  • 恶意软件分析 - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • 恶意软件分析 - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • 检测工程 - Splunk - atomicsonafriday
  • 漏洞利用 - HackerSploit
  • DFIR - TheTaggartInstitute
  • 恶意软件分析 - JohnHammond
  • 恶意软件分析 - invokereversing
  • 漏洞利用 - Defcon 演讲 + https://media.defcon.org/
  • 漏洞利用 - Alh4zr3d - Twitch
  • 漏洞利用 - Alh4zr3d - YouTube
  • 漏洞利用 - incodenito
  • 漏洞利用 - dayzerosec

🎙️ 播客

  • darknetdiaries
  • risky.biz
  • DFIR 播客
  • cloud.withgoogle.com
  • Internet Storm Center SANS 播客
  • 7 分钟安全播客
  • hacking-humans
  • dayzerosec
  • CISO series
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • DEV 播客 (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Discord /Slack 频道

  • 红队 - 🔥 Initial Access Guild 🔥 Discord
  • 红队 - 🔥 Red-Team VX 社区 🔥 Discord
  • 红队 - BloodHoundHQ Slack
  • 红队 - evilsocket Discord
  • 红队 - OffSec Discord
  • 威胁狩猎 - Threat Hunter 社区 Discord
  • 紫队 - Ipurpleteam Discord
  • 蓝队检测工程 - Hunter's Den Discord
  • 蓝队检测工程 - Sigma HQ Discord
  • 蓝队威胁情报 - Malcore Discord

📚 培训

DFIR

  • 13cubed - 调查 Windows 端点 13cubed.com - Windows 端点

  • 13cubed - 调查 Windows 内存 13cubed.com - Windows 内存

  • 13cubed - 调查 Linux 设备 13cubed.com - Linux

  • SANS:FOR500

  • SANS:FOR508

  • Defensive-security:Linux 实时取证

  • @0gtweet - 取证课程:精通 Windows 取证

  • @DebugPrivilege:免费取证调试课程 InsightEngineering

  • 挑战:

    • Arsenal Recon 面向 DFIR 的磁盘镜像:公开可用的磁盘镜像
    • @inversecos - APT 模拟实验室:xintra
    • @TheDFIRReport:包含现有报告日志的实验室 dfir-labs
    • @ACEresponder:提供详细讲解和实验室的课程 aceresponder.com
    • @binaryz0ne:带数据集的 DFIR 挑战 数据集 + Linux 取证工作坊

SOC

  • tryhackme - SOC 一级

📚 书籍

DFIR

  • 实用取证镜像
  • 实用 Linux 取证:数字调查人员
  • DFIR 搭便车指南:来自初学者和专家的经验 - 免费
  • 取证痕迹 - Microsoft 指南手册 - 免费
  • Eric Zimmerman 工具手册 - 免费
  • 内存取证的艺术:检测 Windows、Linux 和 Mac 内存中的恶意软件与威胁
  • 实用事件响应
  • SANS FOR500 / FOR508 教材
  • 蓝队手册:事件响应版
  • 实用恶意软件分析:剖析恶意软件实战指南
  • 将嫌疑人定位到键盘前:DFIR 调查思维
  • 构建信息安全剧本:安全监控与事件
  • 调查 Windows 系统#### 恶意软件分析
  • 实用恶意软件分析:恶意软件剖析实战指南
  • 内存取证的艺术:检测 Windows、Linux 和 Mac 内存中的恶意软件与威胁
  • 规避型恶意软件:检测、分析和击败高级威胁的实用指南

SOC

📚 知识站点

  • DFIR - NTFS 深入解析 - ntfs.com
  • DFIR - aboutdfir
  • DFIR - 取证痕迹 - Microsoft 指南手册
  • 恶意软件分析 - unprotect.it - 规避技术
  • 漏洞利用 - hacktricks
  • 漏洞利用 - PayloadsAllTheThings
  • 漏洞利用 - red-team-note
  • 漏洞利用 - 红队笔记
  • DFIR - JPCERT 工具分析
  • 漏洞利用 - 红队 TTP
  • Linux - EBPF 文档
  • DFIR - Microsoft NinjaHub
  • 开发 - Windows PInvoke 签名
  • 隐私 - VPN 隐私指南
  • 检测 - GCP 攻击与防御
  • 检测 - Azure 攻击与防御
  • 检测 - Unprotect 项目
  • 漏洞利用 - Hacker recipes
  • 日志 - 事件 ID 及其他 - eventlog-compendium
  • 日志 - 事件 ID - ultimatewindowssecurity
  • 日志 - 事件 ID 和策略 - Microsoft

🧪 实验室

  • 实验室自动化 - ludus
  • 实验室环境 - Windows - GOAD
  • 实验室自动化 - warhorse
  • 实验室自动化 - Azure - BadZure
  • 实验室自动化 - Azure - AzureGoat
  • 操作系统 - 恶意软件分析 - flare-vm
  • 沙箱 - cuckoo
  • 沙箱 - CAPEv2
  • 沙箱 - Malice(自托管的 VirusTotal 克隆)
  • 检测平台 - wazuh
  • 检测平台 - securityonion
  • 检测平台 - Splunk
  • 检测平台 - Elastic
  • 部署 - ansible
  • SOC - 用例工厂自动化 - DetectIQ
  • 网络日志 - StratosphereLinuxIPS
  • 网络日志 - flare-fakenet-ng
  • 网络日志 - maltrail
  • 紫队 - openbas
  • 蜜罐 - LLM 蜜罐 galah
  • 蜜罐 - canary
  • 蜜罐 - opencanary
  • 蜜罐 - Respotter(Responder 蜜罐)
  • 蜜罐 - Certiception(ADCS 蜜罐)

📦 其他

  • Crontab 检查
  • markmap.js.org(Markdown 转思维导图)
  • 子网计算器
  • chmod 计算器
  • Unix 时间戳转换器
  • cyberchef
  • 用于威胁情报(TI)检查的 Chrome 扩展程序
  • 短信验证
  • 临时邮箱
  • 10 分钟邮箱

内容创作

  • 攻击动画制作器 - aceresponder

🏷️ 书签

  • ⭐ 包含我所有列表的书签,可导入你的浏览器(自动更新)更新书签
下载工具
  • 📛 可疑主机名:suspicious_hostnames_list.csv
  • 🌐 可疑浏览器扩展:Browser Extensions
  • 📧 Microsoft 应用 ID 列表 - BEC 检测 microsoft_apps_list.csv
  • 🧮 可执行文件元数据:executables_metadata_informations_list.csv
  • 🕸️ 基于 HTTPS 的 DNS 服务器列表:dns_over_https_servers_list.csv
  • 🕸️ 动态 DNS 域名列表:dyndns_list.csv
  • 🪝 钓鱼列表:Phishing domains and urls
  • 🕸️ 域名:[sinkholed servers]
  • 🕳️ Sinkholed 域名:sinkholed_domains.csv
  • 🕳️ Sinkholed 网站:SINKHOLED
  • 📚 Hijacklibs(自动更新):hijacklibs_list.csv
  • 🌐 TOR 节点列表(自动更新):[TOR]
  • 🛠️ LOLDriver 列表(自动更新):loldrivers_only_hashes_list.csv
  • 🛠️ 恶意引导加载程序列表(自动更新):malicious_bootloaders_only_hashes_list.csv
  • 📜 恶意 SSL 证书列表(自动更新):ssl_certificates_malicious_list.csv
  • 🖥️ RMM 检测:[RMM]
  • 👤🔑 AD/EntraID/AWS/Graph 的重要角色、组和权限:[permissions]
  • 💻🔒 勒索软件已知文件扩展名:ransomware_extensions_list.csv
  • 💻🔒 勒索软件已知文件名赎金留言:ransomware_notes_list.csv
  • 📝 Windows ASR 规则:windows_asr_rules.csv
  • 🌐 DNSTWIST 列表(自动更新):DNSTWIST Default Domains + script
  • 🌍 VPN IP 地址列表(自动更新):
    • 🛡️ NordVPN:nordvpn_ips_list.csv
    • 🛡️ ProtonVPN:protonvpn_ip_list.csv
    • 🛡️ SurfShark:surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad:mullvad_relay_servers_ips_list.csv
  • 🌍 代理:PROXY IP/端口列表
  • 🏢 公司 IP 范围列表(自动更新):Default Lists + script / Microsoft
  • 📍 GeoIP 服务列表:ip_location_sites_list.csv
  • 🧬 Yara 规则:Threat Hunting yara rules
  • 🧬 攻击性工具检测模式:offensive_tool_keywords.csv
  • 🧬 灰色软件工具检测模式:greyware_tool_keyword.csv
  • 🧬 AV 签名关键词:signature_keyword.csv
  • 🧬 Microsoft Defender AV 签名列表:[Defender] + yara
  • 🧬 ClamAV 签名列表:[ClamAV]
  • 🔗 其他关联列表:[Others]
  • 🆔 可疑 VSCODE 扩展列表:vsxsentry
  • 🆔 可疑浏览器扩展列表:extsentry
  • [事件解析器] procmon-parser
  • [事件解析器] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] 日志 - Microsoft-Analyzer-Suite
  • Logon Tracer
  • 时间线 Plaso
  • 时间线 TimeSketch
  • regripper
  • OneDrive OCR DB 工件收集器 exe
  • OneDrive OCR DB 工件收集器 python
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • 搜索字符串 - ripgrep
  • 搜索字符串 - Recoll
  • Kape
  • Kape 文件
  • 更多 Kape 资源
  • VolatileDataCollector
  • Velociraptor
  • TZ 工具
  • Nirsoft 工具
  • [内存] MemDump
  • [内存] MemProcFS
  • [内存] MemProcFS-Analyzer
  • [内存] avml
  • [内存] WinPmem
  • [内存] Volatility
  • [镜像挂载] FTK Imager
  • [镜像挂载] OSFMount
  • [网络] Network Miner
  • [网络] Wireshark
  • [网络] xplico
  • [雕刻] PhotoRec
  • [雕刻] Bulk Extractor
  • Didier Stevens 工具
  • [内存] Lime
  • Windows 工件
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • 列表 - aboutdfir.com
  • 监控 - Osquery
  • [IR 指南] OpenProject
  • [OSX 工具] Knockknock
  • [OSX 工具] mac_apt
  • 浏览器 Chrome 扩展 DNS 取证
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • 钓鱼 URL - 上周数据源
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - 样本与情报报告的绝佳资源
  • Ransomware.live
  • rosti.bin 公开报告源
  • CVE 漏洞框架
  • REACT 框架
  • 🔥所有威胁情报报告🔥
  • 🔥所有威胁情报报告搜索🔥
  • urldna.io
  • URL CheckPhish
  • ipvoid
  • mxtoolbox
  • MXToolbox 邮件头
  • Microsoft 威胁情报
  • pulsedive
  • URL 重定向检查器
  • threatbook
  • Web Archive
  • McAfee 威胁情报交换
  • 卡巴斯基安全网络
  • 微软安全智能报告
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • URL Tiny-Scan
  • 证书 - crt.sh
  • 网站 Web-Check
  • validin.com
  • 浏览器扩展 CRX 检查器
  • .EXE 查询 - EchoTrail
  • Malware-Traffic-Analysis(PCAP 文件)
  • redhuntlabs
  • WHOIS DomainTools
  • ASN 检查 BGP.HE
  • viewdns
  • OUI MAC 地址查询
  • macvendorlookup
  • .EXE 查询 - Xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • 在线粘贴工具查询
  • dnshistory
  • asnlookup
  • 浏览器扩展检查器 - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • BlueCoat 查询
  • Norton 查询
  • Fortinet 查询
  • McAfee 查询
  • Trellix 查询
  • Palo Alto 查询
  • Talos Intelligence 查询
  • Check Point 查询
  • Cyren 查询
  • Forcepoint 查询
  • Trend Micro 查询
  • USB 与 PCI 数据库 - DeviceHunt
  • urlunscrambler
  • URL 编码与解码
  • longurl
  • 邮件头
  • MXToolbox 邮件头
  • 邮件头分析器
  • 邮件头分析
  • 从 Excel 生成 GitLab 仪表板
  • uncoder
  • DeHashed
  • Diff Checker
  • IT 工具
  • ChatGPT
  • 检测工程资源
  • Defender 资源
  • awesome-threat-detection
  • LOLOLFarm
  • 恶意软件分析 - MalwareTechBlog
  • 恶意软件分析 - radkawar
  • 漏洞利用 - LiveOverflow
  • 恶意软件分析 - neoeno
  • 恶意软件分析 - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Windows 内部 - @mrexodia
  • !!! 漏洞利用 - ippsec
  • 漏洞利用 - flangvik
  • 会议频道 - scrtinsomnihack
  • 会议频道 - OffensiveCon
  • 会议频道 - BSidesSF
  • 会议频道 - BSidesTLV
  • 会议频道 - bsidesbudapest
  • 会议频道 - SecuritybsidesOrgUk
  • 会议频道 - bsidescanberra9688
  • 会议频道 - brucontalks
  • 会议频道 - DEFCONConference
  • 会议频道 - Disobey
  • 会议频道 - hitbsecconf
  • 会议频道 - SANSOffensiveOperations
  • 会议频道 - BlackHillsInformationSecurity
  • 会议频道 - RITSEC
  • 会议频道 - Preludeorg
  • 会议频道 - BlackHatOfficialYT
  • 会议频道 - TROOPERScon
  • 会议网站 - infocon.org
  • 会议网站 - sectube.tv
  • 会议频道 - x33conf
  • tryHackme - SOC 二级

  • letsdefend.io @chrissanders88 - letsdefend.io

  • 构建防御 constructingdefense.com

  • SANS:SANS555

  • Xintra:攻击与防御 Azure M365

  • 挑战:

    • Splunk Boss Of The SOC - BOTS
      • BOTS 数据集 v1
      • BOTS 数据集 v2
      • BOTS 数据集 v3
  • @TheDFIRReport:包含现有报告日志的实验室 dfir-labs

  • @ACEresponder:提供详细讲解和实验室的课程 aceresponder.com

  • @inversecos - APT 模拟实验室:xintra

  • 攻击性

    • OSCP - HTB
    • OSCP - PEN200 课程
    • OSEP - PEN300 课程

    挑战

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    逆向工程 / 恶意软件分析 / 深入剖析

    • OpenSecurityTraining2
    • 蓝队手册:SOC、SIEM 与威胁狩猎
    • BTFM:蓝队现场手册
    • PTFM:紫队现场手册 + PTFM:紫队现场手册 v2
    • EDR - 端点安全入门
    • MITRE - 世界级网络安全运营中心的 11 项策略
    • 运行 SOC 的全局视角 - 现代 SOC
    • 实用恶意软件分析:恶意软件剖析实战指南
    • SANS 555 书籍

    深入探讨

    • Windows 内部原理书籍
    • Linux 是如何工作的
    • Linux 设备驱动程序
    • 理解 Linux 虚拟内存管理器
    • Linux 内部机制
    • Linux Ebpf
    • Windows 安全内部原理

    漏洞利用

    • 黑客:漏洞利用的艺术
    • 黑客手册:实用渗透测试
    • RTFM:红队现场手册
    • 红队开发与运营:实用指南
    • RTRM:红队参考手册
    • POC||GTFO

    AI

    • 动手学机器学习
    日志 - 事件 ID 登录类型 - Microsoft
  • 日志 - Azure SigninLogs 架构
  • 日志 - Azure SigninLogs 风险检测
  • 日志 - AADSTS 错误代码
  • 日志 - Microsoft 错误搜索
  • 日志 - Microsoft Entra 身份验证和授权错误代码
  • 日志 - Microsoft Defender 事件 ID
  • 日志 - Microsoft Defender for Cloud 警报参考
  • 日志 - Microsoft Defender for Identity 警报参考
  • 日志 - Microsoft Defender XDR 架构
  • 日志 - Microsoft DNS 调试事件 ID
  • 日志 - Sysmon 事件 ID
  • 更多速查表
  • 漏洞利用 - TLS 详细信息
  • SOC - 电子邮件头 IANA
  • SOC - DKIM、DMARC、SPF
  • SOC - Kerberos 协议详解
  • SOC - ADSecurity AD 攻击
  • SOC - Pass the ticket 详解
  • SOC - Kerberoasting 详解
  • SOC - Kerberos 非约束委派详解
  • SOC - AS_REP roasting 详解
  • SOC - 黄金票据详解
  • SOC - 白银票据详解
  • SOC - 万能钥匙详解
  • SOC - NTLM 中继详解
  • SOC - LLMNR 投毒详解
  • SOC - DCsync 详解
  • SOC - DCshadow 攻击详解
  • SOC - LetsDefend 面试问题
  • SOC - 解释 shell 命令参数
  • 蜜罐 - cowrie
  • 恶意软件开发 - 防御规避 - avred
  • 恶意软件开发 - 防御规避 - gocheck
  • 侦察 - HEDnsExtractor
  • 检测代理 - Sandfly Linux 代理
  • 日志转发器 - openwec(Windows 事件转发器)
  • 威胁狩猎平台 - deephunter
  • Windows 日志 - JonMon
  • Windows 日志 - Sysmon
  • Linux 日志 - ossec
  • Linux 日志 - ecapture(SSL/TLS)
  • Linux 日志 - tracee
  • Linux 日志 - auditd
  • Linux 日志 - SysmonForLinux
  • Linux 日志 - kunai
  • CTI - OpenCTI
  • CTI - MISP
  • 代码分析
  • IR 平台 - iris-web
  • IR 平台 - rAIdline
  • IR 平台 - FIR
  • 挑战 - DFIR LABS
  • 日志样本 - Splunk Attack range
  • IT - 远程连接管理器 - xpipe
  • 端点安全 - Windows 加固 - Harden-Windows-Security
  • 端点安全 - Linux 加固 - lynis
  • 端点安全 - Linux - apparmor