Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-BEC — 面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库 | Kitploit
工具/GitHubGitHub/randomaccess3/awesome-bec
钓鱼工具数字取证云安全威胁情报身份与访问管理 (IAM)学习与教育红队事件响应精选资源电子邮件安全
GitHubrandomaccess3/awesome-bec

Awesome-BEC

面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库

278332个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
查看仓库

Awesome-BEC

用于商业电子邮件欺诈(BEC)调查的攻击与防御信息资源库

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 许可
  • Microsoft 门户
  • Azure 应用 ID
  • Microsoft 第一方应用 ID 与 Graph 权限
  • Microsoft 已知客户端 ID

攻击/防御研究

作者链接
Lina Lau将 Office 365 和 Active Directory 植入后门 - Golden SAML
Lina LauOffice365 攻击:绕过 MFA、实现持久化及更多 - 第一部分
Lina Lau针对 Azure AD 和 M365 的攻击:攻陷云、PTA 万能钥匙及更多 - 第二部分
Mike Felch and Steve Borosh从正门进入的社会工程学方法
Mandiant防御 UNC2452 的 Microsoft 365 修复与加固策略
Andy Robbins at SpecterOps通过滥用服务主体实现 Azure 权限提升
Emilian Cebuc & Christian Philipov at F-Secure有人见过这位主体吗?
nyxgeek at TrustedSec创建恶意的 Azure AD OAuth2 应用程序
Lina Lau如何为 Azure 应用程序植入后门并滥用服务主体
Lina Lau如何检测 Azure Active Directory 后门:身份联合
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirty像 1995 年一样欺骗 Microsoft 365
Avertium中间人攻击 - Evilproxy 和 Evilginx
Aon Cyber Labs绕过 MFA:对 Evilginx2 钓鱼套件的取证分析

调查研究

安全配置指南

作者链接
NCSC IrelandOffice 365 安全配置框架
CISAMicrosoft Office 365 安全建议
CISA

数据集

描述作者链接
包含 Office 365 统一审计日志的数据集,用于安全研究与检测。Invictus IRO365 Dataset
使用 Microsoft Extractor Suite 导出的 Microsoft 365 平台内模拟活动blueteam0psdet-eng-samples

Google Workspace

ATT&CK Google Workspace

调查研究

数据集

描述作者链接
包含 Google Workspace 日志的数据集,用于安全研究与检测。Invictus Incident ResponseGWS Dataset

工具

对手模拟工具

作者链接

钓鱼工具包

调查工具|描述|作者|链接|

|-|-|-| |自动化 Microsoft Office 365 环境的安全评估 |Soteria Security|365Inspect| |一组允许 DFIR 分析师收集与 Office 365 商业电子邮件泄露和 Azure 调查相关日志的函数 | ANSSI-FR | DFIR-O365RC| | 查询 Azure AD/O365 租户中的配置,以揭示难以发现的权限和配置设置,从而帮助组织保护这些环境的安全 | CrowdStrike|CrowdStrike Reporting Tool for Azure (CRT)| |Aviary 是 CISA 及其合作伙伴开发的一个新仪表板,用于帮助可视化和分析其于 2020 年 12 月发布的 Sparrow 检测工具的输出|CISA|Aviary/SPARROW |Hawk 工具的目标是成为一款社区主导的工具,为安全支持专业人员提供快速、轻松地从 O365 和 Azure 收集数据所需的工具。|T0pCyber|Hawk |该仓库包含一个 PowerShell 模块,用于检测可能表明 UNC2452 及其他威胁行为者活动的痕迹。|Mandiant|Mandiant AzureAD Investigator| |该项目旨在帮助促进 Office 365 管理活动 API 的测试和小规模活动数据采集。|Glen Scales|O365 InvestigationTooling| |MIA 能够提取 Sessions、MessageID,并查找属于这些 MessageID 的电子邮件|PwC IR|MIA-MailItemsAccessed| |该脚本能够从 Office365 环境中提取日志数据。|JoeyRentenaar|Office 365 Extractor| |Invoke-AZExplorer 是一组从 Azure 和 0365 环境中检索关键数据以用于入侵分析的函数。|Fernando Tomlinson|Invoke-AZExplorer| |该脚本将 Microsoft Office365 保护中心审计日志处理为可用的形式,以便对感兴趣的事件进行高效过滤和 pivoting。|Ian Day|o365AuditParser |DART AzureAD IR Powershell 模块|Microsoft DART|AzureADIncidentResponse |Magnet AXIOM Cloud|Magnet Forensics|Magnet AXIOM Cloud |Metaspike Forensic Email Collector|Metaspike|Metaspike Forensic Email Collector |Metaspike Forensic Email Intelligence|Metaspike|Metaspike Forensic Email Intelligence |此 [Splunk] 应用包含 20 多个独特的搜索,可帮助你识别 Office 365 和 Azure 环境中的可疑活动。|Invictus IR|Blue-team-app-Office-365-and-Azure |使用有效凭据通过 O365 和 AzureAD 检索信息的脚本|nyxgeek|o365recon |一个 Powershell 模块,用于对来自 Azure 和 O365 的数据执行威胁狩猎剧本,以实现云取证目的。|Darkquasar| |SOF-ELK® 是一个“大数据分析”平台,专注于计算机取证调查员/分析师和信息安全运维人员的典型需求。|Phil Hagen at SANS| |用于在 Office365 中查找威胁的脚本集合|Martin Rothe| |使用 Python 解析 O365 统一审计日志|Koen Van Impe| |识别钓鱼页面工具包|Brian Kondracki, Babak Amin Azad, Oleksii Starov, and Nick Nikiforakis| |一款开源的 PowerShell O365 商业电子邮件泄露调查工具|intrepidtechie| |用于评估 Azure AD 租户状态和配置的工具|Microsoft| |ROADtools 是一个用于与 Azure AD 交互的框架|Dirk-jan| |适用于 Google Workspace 的自动化审计日志取证分析|Invictus IR| |该工具可帮助在 Azure、Azure Active Directory 和 Microsoft 365 环境中进行威胁猎捕和事件响应|CISA| |用于从 M365 收集日志和规则的 PowerShell 模块|Invictus IR| |Hawk PowerShell 模块的一个分支,添加了额外的数据收集功能,并移除了已弃用的模块和命令。|Syne0| |一个用于分析 Microsoft 365 和 Microsoft Entra ID 数据的 PowerShell 脚本集合|LETHAL-FORENSICS| |一个从 DFIR 视角帮助解读 Microsoft 365 统一审计日志的仓库|PuravsPoint| |分析 OAuth 应用的态势、权限和行为,以检测潜在有害应用|AppTotal|| |用于识别 M365 中恶意 OAuth 应用的检测规则|randomaccess3||

评估工具

作者链接

电子邮件分析

研究

作者链接
LetsDefend钓鱼邮件分析资源

工具

描述作者链接
面向恶意 URL 的 URL 扫描器和威胁情报URLScanurlscan.io

培训

作者链接
SANSFOR509: 企业云取证与事件响应
XintraAzure 与 M365 的攻击与防御
Invictus Incident Response
下载工具
Sofia Marin事件响应系列:第 1 章 使用 Evilginx 窃取凭据和 Cookie 的网络钓鱼
Sofia Marin事件响应系列:第 3 章 影响与以订阅窃取作为数据外泄
Anish Bogati被信任欺骗:OAuth 和设备代码流如何被滥用
作者链接
Devon Ackerman (SANS DFIR Summit 2018)在 Office 365 中开展符合取证规范的事件响应之规划方法论
Matt Bromiley商业电子邮件欺诈;从 Office 365 的纷繁日志中理清头绪
PWC IR商业电子邮件欺诈指南
Korstiann Stam (SANS DFIR Summit 2021)防御商业电子邮件欺诈(BEC)攻击的整体方法
M365 Internals关于服务主体、应用程序和 API 权限的一切
M365 Internals在 Azure AD 中进行一年云取证学到的经验
M365 InternalsMicrosoft 云环境中的事件响应
M365 Internals事件响应系列:审查 Azure AD 中的数据以供调查
M365 Internals事件响应系列:收集和分析 Azure AD 中的日志
MicrosoftMicrosoft Defender for Office 365 中自动调查和响应的运作方式
Microsoft事件响应剧本
Brendan Mccreesh将 O365 MachineID 与计算机的 MachineGUID 进行匹配
BushidoToken被滥用的合法服务
Dave Herrald and Ryan Kovar (SANS CTI Summit 2019)如何在 Office 365 环境中使用和创建威胁情报
Mangatas Tondang敲响云之门:基于 Azure AD 报告和 Azula 的威胁狩猎
Mathieu SaulnierIRP 网络钓鱼
Crypsis使用 PowerShell 保护 O365
AonMicrosoft 365:识别邮箱访问
Will Oram响应针对 Microsoft 365 和 Azure AD 的复杂攻击
Frankie Li, Ken Ma and Eric Leung at Dragon Advance Tech ConsultingMicrosoft 365 取证剧本
Christopher Romano and Vaishnav Murthy at Crowdstrike多云间有不明邮箱同步:CrowdStrike 服务识别 Microsoft 365 中的日志不一致
Megan Roddie at SANS企业云取证与事件响应海报
Thirumalai Natarajan Muthiah & Anurag Khanna (SANS DFIR Summit 2022)Microsoft 365 环境中的威胁狩猎
Josh Lemon & Megan Roddie (SANS DFIR Summit 2022)面向云的 DFIR 证据收集与保全
Microsoft在登录报告中验证 Microsoft 第一方应用程序
Douglas Bienstock at Mandiant你无法审计我:APT29 持续瞄准 Microsoft 365
Lina Lau如何检测 Azure 中的 OAuth 访问令牌窃取
Michel De Crevoisier at Red Canary前瞻思维:对手如何滥用 Office 365 电子邮件规则
Emily Parrish at MicrosoftOffice 365 中的取证痕迹及其查找位置
Justin Schoenfeld and Zach Diehl at Red Canary云覆盖:检测电子邮件薪资转移攻击
CrowdStrike早起的鸟儿逮到虫洞:来自 StellarParticle 活动的观察
AonSCL -1:安全发件人的危险一面
Jon Hencinski在 Office 365 中发现商业电子邮件欺诈的七种方法
Emily Parrish at Microsoft良好的 UAL 狩猎
Invictus Incident Respone掌握 Microsoft 365 中的电子邮件转发规则
Microsoft Threat IntelligenceDEV-1101 利用开源钓鱼套件发起大规模 AiTM 攻击活动
Red Canary调查旧式身份验证:“BAV2ROPC”的离奇案例
Dray Agha at Huntress通过 User-Agent 进行商业电子邮件欺诈威胁狩猎
Fabian BaderEntraID-ErrorCodes
Patterson Cake at Black Hills Information Security使用 PowerShell 和 SOF-ELK 驾驭 M365 UAL(第 1 部分,共 3 部分)
Patterson Cake at Black Hills Information Security使用 EC2 上的 SOF-ELK 驾驭 M365 UAL(第 2 部分,共 3 部分)
Microsoft新的 Microsoft 事件响应指南帮助安全团队分析可疑活动
Mauricio Velazco at Splunk狩猎 M365 入侵者:蓝队初始访问向量指南
Huntress时间旅行者现形:如何检测不可能旅行
Invictus IR深入剖析:eM Client 的取证分析
cyberdom通过统一审计日志进行 Microsoft 365 云调查:见解与技巧
KrollM365 中被用于数据外泄的企业应用程序
securityauraMicrosoft 统一审计日志(UAL)——那些你历尽艰辛才学到的东西
Microsoft 扩展云日志实施手册
描述作者链接
Megan Roddie (SANS DFIR Summit 2021)实现 Google Workspace 事件响应自动化
Megan Roddie (BSides SATX)GSuite 数字取证与事件响应
Splunk Threat Research Team使用 Splunk 调查 GSuite 网络钓鱼攻击
Arman Gungor at Metaspike调查 Gmail 和 Google Workspace 中的消息已读状态
Arman Gungor at Metaspike取证电子邮件调查中的 Gmail 历史记录
Arman Gungor at Metaspike电子邮件取证中的 Google Takeout 和 Vault
Megan Roddie at SANS预防、检测、响应:Google Workspace 安全与事件响应入门
Korstiaan Stam (SANS DFIR Summit 2022)检测 Google Workspace 中的恶意行为者
Invictus IRGoogle Workspace 的自动化取证分析
MDSeco365-attack-toolkit
Daniel ChronlundMicrosoft 365 数据外泄 – 攻击与防御
Mauricio VelazcomsInvader
RedByte1337GraphSpy
作者链接
Kuba GretzkyEvilginx2
Cult of CornholioSolenya
Black Hills Information SecurityCredSniper
MandiantReelPhish
Piotr DuszynskiModiishka
AzureHunter
SOF-ELK
Py365
O365-python-parse
Phoca
KITT-O365-Tool
Microsoft Azure AD Assessment
ROADtools
ALFA
Untitled Goose
Microsoft Extractor Suite
Osprey
Microsoft-Analyzer-Suite
DecipheringUAL
AppTotal
Malicious OAuth App Detections
CISA
ScubaGear M365 安全配置基线评估工具
CISAScubaGoggles GWS 安全配置基线评估工具
GereniosAADInternals
lieben.nuM365Permissions
Microsoft 云中的事件响应培训