Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

订阅源联系隐私© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Awesome-BEC — 面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库 | Kitploit
工具/GitHubGitHub/randomaccess3/awesome-bec
钓鱼工具数字取证云安全威胁情报身份与访问管理 (IAM)学习与教育红队事件响应精选资源电子邮件安全
GitHubrandomaccess3/awesome-bec

Awesome-BEC

27833283个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

面向商业电子邮件入侵(BEC)调查的攻击与防御信息资源库

查看仓库

Awesome-BEC

用于商业电子邮件欺诈(BEC)调查的攻击与防御信息资源库

Office365/AzureAD

  • ATT&CK O365
  • ATT&CK Azure
  • Microsoft Azure Threat Research Matrix
  • Microsoft 365 许可
  • Microsoft 门户
  • Azure 应用 ID
  • Microsoft 第一方应用 ID 与 Graph 权限
  • Microsoft 已知客户端 ID

攻击/防御研究

作者链接
Lina Lau将 Office 365 和 Active Directory 植入后门 - Golden SAML
Lina LauOffice365 攻击:绕过 MFA、实现持久化及更多 - 第一部分
Lina Lau针对 Azure AD 和 M365 的攻击:攻陷云、PTA 万能钥匙及更多 - 第二部分
Mike Felch and Steve Borosh从正门进入的社会工程学方法
Mandiant防御 UNC2452 的 Microsoft 365 修复与加固策略
Andy Robbins at SpecterOps通过滥用服务主体实现 Azure 权限提升
Emilian Cebuc & Christian Philipov at F-Secure有人见过这位主体吗?
nyxgeek at TrustedSec创建恶意的 Azure AD OAuth2 应用程序
Lina Lau如何为 Azure 应用程序植入后门并滥用服务主体
Lina Lau如何检测 Azure Active Directory 后门:身份联合
Doug Bienstock at MandiantPwnAuth
Steve Borosh at Black Hills Information Secucirty像 1995 年一样欺骗 Microsoft 365
Avertium中间人攻击 - Evilproxy 和 Evilginx
Aon Cyber Labs绕过 MFA:对 Evilginx2 钓鱼套件的取证分析
Sofia Marin事件响应系列:第 1 章 使用 Evilginx 窃取凭据和 Cookie 的网络钓鱼
Sofia Marin事件响应系列:第 3 章 影响与以订阅窃取作为数据外泄
Anish Bogati被信任欺骗:OAuth 和设备代码流如何被滥用

调查研究

下载工具