
MSRPC-to-ATTACK
一个将使用 MSRPC 协议的常见攻击映射到 ATT&CK 的仓库。

一个将使用 MSRPC 协议的常见攻击映射到 ATT&CK 的仓库。

由 AWS、Azure 和 GCP 安装的云中间件代理精选数据集,记录了过往漏洞、权限和攻击面风险,以提高对隐藏云软件的可见性。

结构化 OSINT 数据集,包含与 LockBit 勒索软件相关的身份信息,涵盖用户名、ID、加入日期、比特币地址及媒体工件,用于威胁行为者追踪与调查。

常见 C# 攻击性工具的每日构建,直接取自各自的主分支,并使用 Azure DevOps 发布管道以 CDI 方式构建和发布。

Repo for site with links to my projects

用于攻击环境的 Azure 工具下载合集 + 快速提示及其他实用信息

来自 vx-underground 成员的研究代码与论文。

移动应用渗透测试(Mobile App Pentest)速查表旨在提供针对特定移动应用渗透测试主题的高价值信息的简明集合。

精选的 Google Dork 搜索模式,用于 Web 安全与漏洞赏金侦察,通过高级搜索运算符涵盖暴露文件、管理面板、CMS 实例、日志和 AWS 密钥。

Orange Tsai 公开演讲幻灯片的合集。

List of Awesome CobaltStrike Resources

精选资源列表(书籍、教程、课程、工具和存在漏洞的应用程序),用于学习漏洞利用开发。

精选的 YARA 规则与检测程序,用于识别勒索软件家族,为恶意软件分类、威胁狩猎和事件响应提供基于签名的指标。

使用 Foundry 复现 DeFi 被黑事件。

精选的威胁行为者别名和命名方案知识库,收录了主要威胁情报供应商使用的命名体系,支持跨供应商搜索、归因以及恶意软件活动的映射。

用于 WinDbg 的示例扩展、脚本和 API 用法。

精选的 Windows 持久化机制参考资料,涵盖注册表、计划任务、服务等多个方面,旨在提升防护与检测能力。

我在 Bsides Ahmedabad 2022 上演讲所用的幻灯片