DnsDB 全球 DNS 查询平台

项目介绍:拥有超过13亿条 DNS 记录,数量庞大,拥有以下功能:
  1. 通过私有顶级域名,可先查询到该域名下的所有 DNS 信息
  2. 通过 Host 查询,查询匹配该 Host 的 DNS 信息
  3. DNS 类型过滤,比如只要 A 记录
  4. IP 查询或者 IP 段过滤
  5. A 记录自动显示该 IP 所在国家的国旗
  6. 按 DNS 数据时间过滤

地址:

https://dnsdb.io/zh-cn/

JavaRasp

项目介绍:
JavaRasp 是一个可攻可守的安全工具,主要功能是通过结合应用程序的上下文分析漏洞及攻击行为,并对攻击行为采取相应的防护手段。 工具采用的是一种新的技术方法 RASP (Runtime Application Self Protect),相对传统的防护软件,防护效果更为准确。能对SQL注入、CSRF、XSS、SSRF、任意文件读取、任意文件删除、可执行文件上传、命令执行、远程代码执行(Struts2 命令执行,反序列化)等多种攻击类型提供准确的安全防护。在提供准确的攻击防护时,也具备漏洞预警效果,若结合扫描器,即可对 Web 应用做灰盒测试。

地址:

http://www.javarasp.com/

HackReader

项目介绍:
HackReader 作为揭示闪付银行卡风险隐患的工具,有助于提高持卡人风险安全意识。
HackReader 非常便携隐蔽,在不经意间靠近持卡人的银行卡就能够获取卡内的敏感信息,例如银行卡号、姓名、身份证号、有效期、最近的十笔交易记录等。凭借闪付卡可读取的信息,想要拼凑出持卡人的生活、经济情况并非难事,而这很容易诱发相应的不法行为。
针对这种攻击方式,可以采用“360安全卡套”和“360卡防”这两种有效的防范措施。

地址:

http://unicorn.360.cn/

微步威胁分析平台

项目介绍:
微步威胁分析平台——国内首个一站式威胁分析平台,方便分析人员进行事件确认、危险程度及影响范围分析、关联攻击团伙和溯源。
平台整合全球范围威胁情报,运营商、云厂商的海量数据,吸收专家的分析经验,形成强大的数据关联及可视化分析能力。本次演示将详细介绍威胁分析平台的使用方法。

地址:

https://x.threatbook.cn/

护心镜

项目介绍:
护心镜是由360 Web 攻防团队 0KEE Team 开发用来防御前端脚本攻击的工具,分网民版和开发者版。
网民版由浏览器扩展和告警平台两部分组成。安装了护心镜的浏览器,可降低网站后台、邮箱等账户被黑客控制的风险。 目前为止,没有任何一款杀毒软件可以让浏览器主动防御 XSS 攻击。 如果您是邮箱、微博等社交应用的重度用户,或者工作中有比较重要的网站后台,都可使用本工具进行保护。
实现思路就是 JS anti JS,监控页面内的 JavaScript,对疑似攻击行为进行阻断。
项目演示:https://0kee.360.cn/hxj/demo/

地址:

https://0kee.360.cn/hxj/#/

金刚审计系统

项目介绍:
1. 金刚系统是集静态漏洞发现和动态测试于一身的 Android App 自动化漏洞审计系统。系统涵盖包括组件权限使用、WebView 组件使用、HTTPS 网络传输使用、源代码保护、隐私文件保护等方面的安全检查。
2. 金刚系统目前接受业界扫描产品近4000个,助力业界发现漏洞近14000个。
3. 金刚系统在任务管理、审计调度、报告生成、静态和动态检查的实现模块化;任务生成、扫描启动等功能模块异步独立启动,将模块之间相互影响最小化;动态测试对时间和性能的要求,金刚支持以并发分布式方式同时支持多个测试任务进行。

地址:

http://service.security.tencent.com/kingkong

Pkav Web Scanner

项目介绍:
Pkav Web Scanner 是 PKAV 团队集多年网络攻防实践经验开发的一套渗透测试工具集成平台,集成了 Web 渗透相关的信息收集、漏洞扫描、模糊测试、暴力破解、渗透辅助等30多种可相互衔接、协同工作的工具,用于网络安全相关从业人员对Web站点进行模拟黑客攻击的渗透测试以及安全评估。

地址:

http://pkav.net/

SkyWolf

项目介绍:
SkyWolf 是一款自动化白盒审计系统,以扩展的形式加载到 PHP 当中。它采用污染传递的方法污染程序整个执行流程,并对程序处理流程进行安全性分析,结合 PHP 白盒审计的经验,针对每一种漏洞类型都设计了一个漏洞检测模型。目前支持普通 SQL 注入,宽字节注入,命令执行,文件读写,文件包含漏洞检测,并支持 PHP5 全版本。同时配套开发了告警处理平台,通过程序给出的执行调用栈和问题参数点快速定位问题代码位置,提高漏洞修复速度。

地址:

https://0kee.360.cn/skywolf_demo/

Pocsuite

项目介绍:
Pocsuite 是由知道创宇安全研究团队打造的一款开源的远程漏洞测试框架。它是知道创宇安全研究团队发展的基石,是团队发展至今一直维护的一个项目,保障了我们的 Web 安全研究能力的领先。
你可以直接使用 Pocsuite 进行漏洞的验证与利用;你也可以基于 Pocsuite 进行 PoC/Exp 的开发,因为它也是一个 PoC 开发框架;同时,你还可以在你的漏洞测试工具里直接集成 Pocsuite,它也提供标准的调用类

http://pocsuite.org/

Alice 威胁情报溯源平台

项目介绍:
Alice 威胁情报溯源平台,可以为企业信息安全人员提供全面的威胁态势展示与威胁溯源查询功能。用户可根据已有信息安全系统所捕获的 APT 信息,直接进行检索、溯源(包括:IP、域名、URL、email、恶意样本 HASH 等),进一步确定威胁信息并加以及时处置。
同时,Alice 支持以 API 方式与企业信息安全系统进行对接,输出 JSON 格式数据,扩展企业现有设备能力,增强检测、防御、处置的执行流程,实现以情报为驱动的智能化安全防护体系。

地址:

https://alice.sec-un.com/

Webzmap

项目介绍:
webzmap 基于 Django 和 Zmap:
  1. 可在远程主机上方便的执行扫描任务, 通过Web提供创建任务,查看任务。系统自动排队优化执行扫描任务, 根据设定的最大带宽,多任务同时执行,充分利用带宽。
  2. 任务可控制:暂停和继续,终止。
  3. 可设置常用的白名单,黑名单文件,常见任务时可直选选择使用。
  4. 可以查看实时任务执行进度,剩余时间,命中数,命中率等。
  5. 上诉所有功能提供REST API,通过自定义编写程序,完成自动化扫描,或者集成到其他系统中。
 目前还在开发阶段,主要功能都已实现

地址:

https://github.com/fengyouchao/webzmap

CEye.io

项目介绍:
CEye 是一个 DNS 查询与 HTTP 请求监测平台,也可以创建自定义文件作为在线 Payload。它可以帮助安全人员进行漏洞测试的信息收集,比如 SSRF、SQL盲注、XXE、REC、RFI 等。

地址:

http://ceye.io/

转载于:https://my.oschina.net/whojeff/blog/738964

2016 KCon 黑客大会兵器谱相关推荐

  1. 【githubshare】KCon 黑客大会演讲 macOS Big Sur 内核漏洞挖掘、云虚拟化安全、服务器硬件可信与安全实践

    GitHub 上一个开源资料库:<KCon 黑客大会演讲 PPT>,2021 年包含了 macOS Big Sur 内核漏洞挖掘.云虚拟化安全.服务器硬件可信与安全实践等内容.个开源资料库 ...

  2. kcon 黑客大会 github

    https://github.com/knownsec/KCon https://paper.seebug.org/107/ CISP认证 https://habo.qq.com/ https://g ...

  3. KCon 2017黑客大会实录:那些年轻黑客是如何成长的?

    本文讲的是KCon 2017黑客大会实录:那些年轻黑客是如何成长的?,不知不觉间,知道创宇主办的KCon黑客大会已经第六届了. 今年KCon放在北京中关村时尚产业创新园里的北京服装学院举行,对众多参会 ...

  4. [DEFCON全球黑客大会] CTF(Capture The Flag)

    copy : https://baike.baidu.com/item/ctf/9548546?fr=aladdin CTF(Capture The Flag)中文一般译作夺旗赛,在网络安全领域中指的 ...

  5. 平均工资发布,IT 业超 13 万元居首;Def Con 黑客大会首次在中国举办

    (点击上方蓝字,快速关注我们) 转自:开源中国.solidot.cnBeta.腾讯科技等 0.你拖后腿了吗?平均工资发布:IT 业超 13 万元居首! 2017 年平均工资数据出炉,全国城镇非私营单位 ...

  6. 2016乌云白帽大会企业场(主会场)

    本文已调整优化,具体参考原文 0x00 前言 2016年7月8日,为期两天的2016乌云白帽大会在北京国际会议中心盛大举行.当天原定9点开始的企业场,牛小编在8点左右到会场的时候,签到区已经排起了长长 ...

  7. 错过就要多花300元,MDCC 2016移动开发者大会5折抢票倒计时!

    注:北京时间8月8日,你已经错过了... 2016 年 9 月 23-24 日,由 CSDN 和创新工场联合主办的"MDCC 2016 移动开发者大会• 中国"(Mobile De ...

  8. SDCC 2016 中国软件开发者大会盛大开幕

    2016年11月18-20日,由 CSDN打造的"SDCC 2016中国软件开发者大会"(以下简称SDCC 2016),在北京京都信苑饭店盛大开幕.大会为期三天,汇聚100多位国内 ...

  9. 【印象】2016云栖大会城市峰会:上海、深圳、南京、北京等精彩复现

    2016年,云栖大会城市峰会陆续走过了9座城市,云栖社区特此打包峰会的概要,方便大家好好温习. 作为"世界级·现象级"的大会,2017云栖大会将于10月11-14日在杭州云栖小镇举 ...

最新文章

  1. Keil MDK在个别电脑上下载程序失败的解决办法
  2. 并发编程-03线程安全性之原子性(Atomic包)及原理分析
  3. ABP入门系列(3)——领域层定义仓储并实现
  4. 【Java】基于栈的括号匹配问题
  5. 小米路由器dns辅服务器未响应,小米路由器频繁掉线的原因与解决办法
  6. [转]VI/VIM的键盘图
  7. android fragment点击返回键实现内容切换?
  8. 根据表格长度使td里的内容换行
  9. Python 通过打码平台实现验证码
  10. Axure原型图小字体在浏览器显示变大
  11. matlab imrotate中心,MATLAB imrotate函数的用法
  12. Spoken English-口语-发音规则
  13. 一起学些LLVM(五): 学习lli/vmir
  14. android 平板刷机,小白必看,安卓平板电脑刷机教程之一键刷机
  15. 基于WordPress搭建个人网站
  16. 一张照片,如何生成一个二维码?
  17. 二、软件项目开发计划书-模板
  18. 【自控原理要点】第1章 绪论
  19. Shingling算法-简单说
  20. Unity 之 UGUI 图片 和 粒子特效显示层级关系调整

热门文章

  1. 《托尔斯泰的烦恼》纪录片笔记
  2. 19考研报名系统今日关闭!记得检查!研招现场确认最全提醒
  3. OpenCvSharp人脸检测(一) HaarCascade与LbpCascade人脸检测
  4. 从线性到非线性模型-线性回归,岭回归,Lasso回归,局部加权线性回
  5. 吕梁市人民政府刘晋萍副市长率团访问启迪控股
  6. web端获取微信小程序云数据库数据实现增删改查等操作
  7. nico和niconiconi(DP)
  8. 嵌入式计算机分类,嵌入式系统的分类
  9. 浏览器伪装成linux,Firefox修改UserAgent伪装成手机浏览器
  10. ssl证书默认端口是什么,ssl证书证书的作用