超棒黑客必備清單

来源:http://www.cnblogs.com/cncc/archive/2017/11/23/7885513.html
-Advertisement-
Play Games

0x00 前言 在Github上發現的,覺得表單很棒,不過還是少了一些,以後會陸續添加優秀乾貨,個人更新的Github以及Blog。 English Version 0x01 正文 一份精美的黑客必備表單,靈感來自於超棒的機器學習,如果您想為此列表做出貢獻(歡迎),請在github給我一個pull或 ...


0x00 前言

在Github上發現的,覺得表單很棒,不過還是少了一些,以後會陸續添加優秀乾貨,個人更新的Github以及Blog

English Version

0x01 正文

一份精美的黑客必備表單,靈感來自於超棒的機器學習,如果您想為此列表做出貢獻(歡迎),請在github給我一個pull或聯繫我@carpedm20,有關可供下載的免費黑客書籍列表,請點擊此處

目錄

系統方面

教程

工具

  • Metasploit - 一個電腦安全項目,提供有關安全漏洞的信息,並幫助進行滲透測試和入侵檢測系統開發。
  • mimikatz - 一個玩Windows安全有用的工具

有關滲透測試和安全方面的Docker鏡像

常用

逆向方面

教程

工具

  • nudge4j - 讓瀏覽器與JVM交互的Java工具
  • IDA - IDA是可以工作在Windows,Linux或Mac OS X的多處理反彙編和調試工具
  • OllyDbg - Windows 32位彙編程式級別調試工具
  • x64dbg - Windows上開源x64/x32調試工具
  • dex2jar - 用於處理用於處理Android .dex和Java .class文件的工具
  • JD-GUI - 顯示Java源代碼“.class”文件的獨立圖形實用工具
  • procyon - 現代化開源Java反編譯工具
  • androguard - 用於Android應用程式的逆向工程,惡意軟體分析工具
  • JAD - JAD Java反編譯工具(閉源, 不常更新)
  • dotPeek - JetBrains公司開發的免費的.NET反編譯工具
  • ILSpy - 開源的集瀏覽和反編譯.NET程式工具
  • dnSpy - 集編輯,反編譯和調試.NET程式工具
  • de4dot - 破解.NET程式工具
  • antinet - 用於反編譯和混淆代碼的.NET程式工具
  • UPX - 終極封裝可執行文件工具
  • radare2 - 攜帶型的逆向工程框架工具
  • plasma - 適用於x86/ARM/MIPS互動式反彙編,使用花指令語法代碼生成偽代碼。
  • Hopper - 適用於OS X和Linux反彙編/反編譯32/64位Windows/MAC/LINUX/iOS的可執行文件工具
  • ScratchABit - 使用IDAPython相容插件API輕鬆重新定位和可攻擊的互動式反彙編工具

常用

Web方面

工具

網路方面

工具

  • Wireshark - 免費開源的流量包分析工具
  • NetworkMiner - 網路取證分析工具
  • tcpdump - 功能強大的命令行流量包分析工具,自帶的libpcap用於網路流量捕獲的攜帶型C/C++庫
  • Paros - 基於Java的HTTP/HTTPS代理用於評估Web應用程式漏洞工具
  • pig - Linux下偽造流量包工具
  • ZAP - ZAP是用於發現Web應用程式中漏洞易於使用的集成式滲透測試工具
  • mitmproxy - 基於HTTP具有互動式控制界面並支持SSL中間代理的工具
  • mitmsocks4j - 基於Java支持中間SOCKS代理工具
  • nmap - Nmap安全掃描工具
  • Aircrack-ng - 用於破解802.11 WEP和WPA-PSK密鑰工具
  • Charles Proxy - 用於查看截獲的HTTP和HTTPS/SSL實時流量的跨平臺圖形化用戶界面Web調試代理工具
  • Nipe - 使Tor網路成為預設網關的腳本

取證方面

工具

  • Autospy - 數字取證平臺,The Sleuth Kit的圖形界面,還包含其他數字取證工具。
  • sleuthkit - 收集各種命令行數字取證工具庫
  • EnCase - Guidance Software開發的一套使用共用技術數字取證工具
  • malzilla - 惡意軟體抓捕工具
  • PEview - 快速簡便查看程式結構和32位可移植可執行文件(PE)以及組件對象文件格式(COFF)文件的內容
  • HxD - 十六進位編輯器,除了主存儲器(RAM)的原始磁碟編輯和修改之外,可以處理任何大小的文件。
  • WinHex - 十六進位編輯器,有助於電腦取證,數據恢復,低級數據處理和IT安全領域。
  • BinText - 一個小而快強大的文本提取器,程式員特別感興趣。

密碼方面

工具

Wargame方面

系統

逆向工程

Web

密碼

CTF方面

比賽

常用

OS安全方面

線上資源

其他

  • SecTools - 前125名網路安全工具

 

轉自:https://zhuanlan.zhihu.com/p/26227423


您的分享是我們最大的動力!

-Advertisement-
Play Games
更多相關文章
  • 有朋友需求一個問題,就是處理一張表中某一欄位,從這個欄位中去截取內容中最後一個中文詞語。 ID SourceText Result 1 張達:U:1楊英蘋:U:1,周忱:U:1,;苗橋:U:1,章瑋:U:1,; 2 gaoying,高穎:U; 3 gaoying,高穎:U; 4 mq,苗橋;ding ...
  • 1、創建項目:File-->new-->Project; 2、選擇maven,SDK選擇自己的Java安裝路徑; 3、這個隨意了,寫個比較有意義的就行,然後就按照圖片操作。 4、上圖點擊finish後,出現下麵的pom.xml,這個就是後續需要mvn依賴的地方。 5、我的hadoop版本是:CDH的 ...
  • 查詢結果: ...
  • 死鎖是指多個進程(線程)因為長久等待已被其他進程占有的的資源而陷入阻塞的一種狀態。當等待的資源一直得不到釋放,死鎖會一直持續下去。死鎖一旦發生,程式本身是解決不了的,只能依靠外部力量使得程式恢復運行,例如重啟,開門狗複位等。 所以內核中設計了內核死鎖檢測機制,一旦發現死鎖進程,就重啟OS,快刀斬亂麻 ...
  • 第1章 sed命令詳解 1.1 查找固定的某一行 1.1.1 awk命令方法 1.1.2 grep方法 1.1.3 sed方法 1.2 sed的替換 s為 sub(substitute)替換 g global 表示全局替換 1.2.1 將oldboy替換程oldboyedu &表示前面找到的東西。 ...
  • 407自帶乙太網mac模塊,一般外掛一個PHY晶元就可以實現乙太網物理層;以下是stm32f407VE+enc28j60+lwip2.0.2實現最基本的乙太網通信功能。 1. 新建工程,此處省略1000字。。。2. 在工程目錄下新建一個LWIP文件夾,將lwip-2.0.2.zip解壓,將src文件 ...
  • 第1章 zabbix監控 1.1 為什麼要監控 在需要的時刻,提前提醒我們伺服器出問題了 當出問題之後,可以找到問題的根源 網站/伺服器 的可用性 1.1.1 網站可用性 在軟體系統的高可靠性(也稱為可用性,英文描述為HA,High Available)里有個衡量其可靠性的標準——X個9,這個X是代 ...
  • 不同版本的Linux系統的啟動過程在某些地方是不一樣的,現在先來介紹一下red hat 7 的啟動過程(EFI)。 (加電→圖形登錄界面) ...
一周排行
    -Advertisement-
    Play Games
  • 移動開發(一):使用.NET MAUI開發第一個安卓APP 對於工作多年的C#程式員來說,近來想嘗試開發一款安卓APP,考慮了很久最終選擇使用.NET MAUI這個微軟官方的框架來嘗試體驗開發安卓APP,畢竟是使用Visual Studio開發工具,使用起來也比較的順手,結合微軟官方的教程進行了安卓 ...
  • 前言 QuestPDF 是一個開源 .NET 庫,用於生成 PDF 文檔。使用了C# Fluent API方式可簡化開發、減少錯誤並提高工作效率。利用它可以輕鬆生成 PDF 報告、發票、導出文件等。 項目介紹 QuestPDF 是一個革命性的開源 .NET 庫,它徹底改變了我們生成 PDF 文檔的方 ...
  • 項目地址 項目後端地址: https://github.com/ZyPLJ/ZYTteeHole 項目前端頁面地址: ZyPLJ/TreeHoleVue (github.com) https://github.com/ZyPLJ/TreeHoleVue 目前項目測試訪問地址: http://tree ...
  • 話不多說,直接開乾 一.下載 1.官方鏈接下載: https://www.microsoft.com/zh-cn/sql-server/sql-server-downloads 2.在下載目錄中找到下麵這個小的安裝包 SQL2022-SSEI-Dev.exe,運行開始下載SQL server; 二. ...
  • 前言 隨著物聯網(IoT)技術的迅猛發展,MQTT(消息隊列遙測傳輸)協議憑藉其輕量級和高效性,已成為眾多物聯網應用的首選通信標準。 MQTTnet 作為一個高性能的 .NET 開源庫,為 .NET 平臺上的 MQTT 客戶端與伺服器開發提供了強大的支持。 本文將全面介紹 MQTTnet 的核心功能 ...
  • Serilog支持多種接收器用於日誌存儲,增強器用於添加屬性,LogContext管理動態屬性,支持多種輸出格式包括純文本、JSON及ExpressionTemplate。還提供了自定義格式化選項,適用於不同需求。 ...
  • 目錄簡介獲取 HTML 文檔解析 HTML 文檔測試參考文章 簡介 動態內容網站使用 JavaScript 腳本動態檢索和渲染數據,爬取信息時需要模擬瀏覽器行為,否則獲取到的源碼基本是空的。 本文使用的爬取步驟如下: 使用 Selenium 獲取渲染後的 HTML 文檔 使用 HtmlAgility ...
  • 1.前言 什麼是熱更新 游戲或者軟體更新時,無需重新下載客戶端進行安裝,而是在應用程式啟動的情況下,在內部進行資源或者代碼更新 Unity目前常用熱更新解決方案 HybridCLR,Xlua,ILRuntime等 Unity目前常用資源管理解決方案 AssetBundles,Addressable, ...
  • 本文章主要是在C# ASP.NET Core Web API框架實現向手機發送驗證碼簡訊功能。這裡我選擇是一個互億無線簡訊驗證碼平臺,其實像阿裡雲,騰訊雲上面也可以。 首先我們先去 互億無線 https://www.ihuyi.com/api/sms.html 去註冊一個賬號 註冊完成賬號後,它會送 ...
  • 通過以下方式可以高效,並保證數據同步的可靠性 1.API設計 使用RESTful設計,確保API端點明確,並使用適當的HTTP方法(如POST用於創建,PUT用於更新)。 設計清晰的請求和響應模型,以確保客戶端能夠理解預期格式。 2.數據驗證 在伺服器端進行嚴格的數據驗證,確保接收到的數據符合預期格 ...