Black Hat 2015上将发布的安全工具

每年BlackHat黑客大会都会发布很多精彩的安全工具,2015年注定也不例外。

Active Directory Backdoors

Joffrey Czarny

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。活动目录服务是Windows Server操作系统平台的中心组件之一,也是渗透测试中的关键所在。我们将在BlackHat分析针对活动目录的后门程序,这些后门不仅可以避免管理员发现,还可以获取系统权限。

Bearded

Viacheslav Bakhmutov

Bearded是一个开源安全自动检测平台,可帮助开发者、测试人员和安全工程师通过一系列工具(w3af, sslyze, nmap, arachni等)自动化进行安全扫描。Bearded拥有一个web接口可以轻松的进行任务管理和核心控制。

CapTipper

Omri Herscovici

CapTipper是一个用于接收、分析和探测HTTP异常流量的Python工具。CapTipper让安全研究者对网络流量有更清晰的理解,包括研究exploit,前置条件,版本,插件和shellcode

FindSecurityBugs

Philippe Arteau

FindSecurityBugs是Java静态分析工具FindBugs的插件,通过一系列的规则发现代码中的Java安全漏洞。这个工具可以集成在很多IDE中,包括Eclipse或IntelliJ。目前这个项目已经在安全社区中获得了不少关注度。

Mana

Dominic White

Mana是一款WiFi伪造接入点,可以获取所有WiFi连接者的登录信息。这个工具在去年的Defcon会议上首次展示,今年将带来更多改进。

基于Unicode的验证码PixelCAPTCHA

Gursev Singh Kalra

这个demo将通过Basic Multilingual Plane (plane 0)64K Unicode构建验证码,只需要2-4次鼠标点击即可完成验证过程。

ShinoBOT

Shota Shinogi

ShinoBOT是一个远控模拟器,可以帮助企业和组织衡量网络安全防控能力。这个基本的远控包括的功能:

命令执行

上传/下载文件

屏幕截图

密码记录

Sphinx

presTakehiro Takahashi

Sphinx是一个开源安全监控工具,可以实时对主机行为进行分析。监控的数据来源是客户端在主机上采集的进程的执行日志、网络动态、dll/驱动载入以及异常系统事件。

Sqlchop

Yusen Chen(中国)

sqlchop是一个基于智能递归解码和语义分析的SQL注入检测引擎,有极高的检测准确率以及0day SQL注入探测的检测能力。

CTF Tools

Yan Shoshitaishvili

有很多用于安全研究者和CTF的工具都未能集成在Ubuntu或者Kali里,于是我们花了很多无谓的时间进行下载、编译、配置和安装。我整理了一系列我使用于CTF和研究中的工具并制作了集中安装脚本。

Chellam

Vivek Ramachandran

Chellam是一个Windows下的无线WiFi IDS/防火墙。Chellam可以通过规则(可自定义)探测并报警WiFi攻击,包括蜜罐、Evil Twins、Mis-association等,基于客户端无须特别的硬件或驱动。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/149250.html<

(0)
运维的头像运维
上一篇2025-03-12 12:56
下一篇 2025-03-12 12:58

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注