
lsPass
本地优先的加密密码管理器,用于存储登录凭据、笔记和 API 密钥,使用以 Argon2id 和 XChaCha20-Poly1305 密封的 SQLite 保险库;无云端或遥测功能。
用于 SharpHound/AzureHound JSON 的离线 AD/Entra 攻击路径分析器。无需 BloodHound 或 Neo4j,即可展示按优先级排序的权限提升、凭据及错误配置发现。

Oracle OID LDAP 服务器权限管理漏洞利用


用于审计 Azure 安全态势、RBAC、NSG、存储、身份和加密的 CLI 工具

Vault app for DC34 badge

经过加固的 Windows 安全实验室,演示 Active Directory 管理、主机与网络检测,以及对 CVE-2021-34527 的分层缓解。

A collection of awesome security hardening guides, tools and other resources

用于评估 Azure AD 租户状态和配置的工具集

在 Windows 上使用 PFX 证书和私钥模拟 NIST SP 800-73 PIV 智能卡,为 RDP、Citrix 和 VMware Horizon 会话启用智能卡身份验证。

本出版物汇集了针对 Microsoft Entra ID(原 Azure Active Directory)的各种常见攻击场景,以及如何缓解或检测这些攻击。

面向 Android 的本地优先加密密码保险库,支持主密码访问、恢复密钥、自动填充集成,以及便携式加密 ABLBX 备份。由 Ebrahim Shafiei (EbraSha) 开发。

用于攻击环境的 Azure 工具下载合集 + 快速提示及其他实用信息

用于对照 CISA 基线评估 M365 租户状态的自动化工具。

通过转储会话和票据数据、对异常进行评分并生成 Windows 事件日志指标以用于基于 SIEM 的事件响应,从而检测伪造的 Kerberos 票据。

用于创建智能卡(基于ICC的接触式卡片)的框架。

轻量级、安全的控制平面及实时 Web 仪表盘,基于 Crystal 编写,用于 Linux firewalld 和 NetworkManager 主机安全。