
新工具1天前
Gu3ssWeak
用于移动安全研究和漏洞赏金练习的故意存在漏洞的 Android 应用 - OWASP Mobile Top 10
Android安全漏洞分析移动应用渗透测试+7
已发布网络安全工具的简短编辑更新。

用于移动安全研究和漏洞赏金练习的故意存在漏洞的 Android 应用 - OWASP Mobile Top 10

逆向工程 BYD Dolphin 车机——CAN 总线、AVAS、NFC 钥匙、OTA 等。DiLink 3 / Android 10。


用于大规模端口发现、主机发现、横幅抓取以及跨内部或外部网络的基于NSE的漏洞扫描的masscan和nmap的Python封装。

实验性 RP2040 FIDO2/WebAuthn 认证器,具有打包认证和已记录的 Windows/Entra 互操作性


轻量级 Web 攻击监控工具。单个 Go 二进制文件 + SQLite。不是 OSSEC,也不是 WAF。

企业级工具包,用于审计传统基础设施并将其迁移至混合后量子密码学(PQC)。

Windows 工件分析工具包,可将 AV 检测映射到 PE 偏移、节区、RVA/VA 和字符串,支持 YARA、AMSI、capa 和多引擎扫描,并生成 JSON/HTML 报告。

用于ESP32的WiFi/蓝牙攻击与防御工具套件

为安全团队记录了一套结构化、可重复的威胁狩猎方法论,涵盖触发条件、SMART假设、可行性门禁、范围界定、狩猎计划和结果报告。

模块化 Windows C2 框架,包含 Rust teamserver、Zig 植入体、间接系统调用、AMSI 绕过、反射式/PoolParty 注入、内存中 BOF 执行以及 HTTP/DNS 传输。