Active Directory 安全攻防(八)
本文介绍了Active Directory中的dsamain工具,它可将离线的ntds.dit数据库以只读LD […] 📰 来源: 安全客 cn-sec
权威漏洞情报 · 开源安全工具 · 合规技术科普 · 行业动态资讯
所有内容仅用于网络安全合规学习与研究
dirsearch 是快速高效的 Web 路径/目录扫描工具,内置常用字典,支持递归扫描、线程控制、多种格式输出,用于发现隐藏接口和敏感文件。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
hashcat 是世界最快的密码恢复工具,支持 GPU 加速和数百种哈希算法,配合规则与掩码攻击可快速完成大规模哈希破解,常用于企业密码策略审计。所属分类密码爆破授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
Autopsy 是开源的数字取证平台,提供磁盘镜像分析、文件恢复、时间线分析、关键字搜索等功能,图形化界面友好,是电子取证的标准入门工具。所属分类取证分析授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
theHarvester 是开源情报(OSINT)收集工具,可从搜索引擎、证书透明度日志、DNS 等公开源收集邮箱、子域名、IP 等信息,用于目标侦察。所属分类信息收集授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
Zeek(原 Bro)是强大的网络流量分析框架,可实时监控网络流量并生成安全日志,支持协议解析、异常检测和自定义脚本。所属分类网络监控授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
OpenVAS 是 Greenbone 开源的漏洞扫描器,内置数万条漏洞检测插件,支持定时扫描、漏洞管理和报告生成,是合规检查与漏洞管理的常用方案。所属分类漏洞扫描授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
YARA 是用于识别和分类恶意软件的规则引擎,通过编写规则匹配文件特征(字符串、字节序列、正则),广泛用于样本分析和威胁狩猎。所属分类取证分析授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
Gobuster 是 Go 语言编写的高速爆破工具,支持目录爆破、DNS 子域爆破、虚拟主机枚举等模式,速度极快,是资产探测阶段的常用工具。所属分类密码爆破授权方式开源免费🌐 官方网站GitHub 源码 ↗⚠️ 合规声明: 本工具介绍仅用于网络安全合规学习与授权测试,请遵守所在地法律法规,严禁用于未授权行为。
全站内容仅限合规学习与研究,不提供任何非法工具与攻击程序
漏洞情报同步 NVD 官方 CVE 库与 CISA KEV 在野利用目录
所有工具均为开源公开项目,链接指向官方仓库,不存储任何二进制文件
本文介绍了Active Directory中的dsamain工具,它可将离线的ntds.dit数据库以只读LD […] 📰 来源: 安全客 cn-sec
欧盟与法国官方发布溯源声明,实锤俄国家级APT组织Turla(蛇毒)深耕22年,长期渗透政企外交国防。其Kaz […] 📰 来源: 安全客 cn-sec
Sysdig披露的JADEPUFFER勒索攻击事件显示,人类攻击者负责定目标、给凭证,AI则自主完成漏洞利用、 […] 📰 来源: 安全客 cn-sec
本文从流量上涨导致goroutine暴涨、数据库连接池超时的问题出发,指出大量goroutine会耗尽下游资源 […] 📰 来源: 安全客 cn-sec
本文针对MySQL连接数爆满场景,强调不要盲目调大max_connections,而是先查看Threads状态 […] 📰 来源: 安全客 cn-sec
BreakoutAnalysis是一款每15分钟扫描美股放量拉升的监控工具,通过涨幅、成交量、相对成交量等条件 […] 📰 来源: 安全客 cn-sec
文章从线上任务卡顿问题入手,指出将goroutine当免费线程滥用会导致资源耗尽,提出应将其视为可管理资源,通 […] 📰 来源: 安全客 cn-sec
FuckMyShitMountain是一个面向编程Agent的代码审计skill,通过覆盖矩阵和证据报告,从2 […] 📰 来源: 安全客 cn-sec
xAI开源GrokBuild,一个基于Rust的全屏TUI编码代理工具,由Grok4.5驱动。它支持Plan模 […] 📰 来源: 安全客 cn-sec
AI Now研究所发布概念验证攻击“FriendlyFire”,利用恶意README和伪装二进制文件,欺骗Cl […] 📰 来源: 安全客 cn-sec
View CSAF Summary Successful exploitation of these vulnerabilities could allow an attacker to access unauthorized health profile information, make changes
CISA has added three new vulnerabilities to its Known Exploited Vulnerabilities (KEV) Catalog, based on evidence of active exploitation.