Black Hat 2015上将发布的安全工具

每年BlackHat黑客大会都会发布很多精彩的安全工具,2015年注定也不例外。

Active Directory Backdoors

Joffrey Czarny

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。活动目录服务是Windows Server操作系统平台的中心组件之一,也是渗透测试中的关键所在。我们将在BlackHat分析针对活动目录的后门程序,这些后门不仅可以避免管理员发现,还可以获取系统权限。

Bearded

Viacheslav Bakhmutov

Bearded是一个开源安全自动检测平台,可帮助开发者、测试人员和安全工程师通过一系列工具(w3af, sslyze, nmap, arachni等)自动化进行安全扫描。Bearded拥有一个web接口可以轻松的进行任务管理和核心控制。

CapTipper

Omri Herscovici

CapTipper是一个用于接收、分析和探测HTTP异常流量的Python工具。CapTipper让安全研究者对网络流量有更清晰的理解,包括研究exploit,前置条件,版本,插件和shellcode

FindSecurityBugs

Philippe Arteau

FindSecurityBugs是Java静态分析工具FindBugs的插件,通过一系列的规则发现代码中的Java安全漏洞。这个工具可以集成在很多IDE中,包括Eclipse或IntelliJ。目前这个项目已经在安全社区中获得了不少关注度。

Mana

Dominic White

Mana是一款WiFi伪造接入点,可以获取所有WiFi连接者的登录信息。这个工具在去年的Defcon会议上首次展示,今年将带来更多改进。

基于Unicode的验证码PixelCAPTCHA

Gursev Singh Kalra

这个demo将通过Basic Multilingual Plane (plane 0)64K Unicode构建验证码,只需要2-4次鼠标点击即可完成验证过程。

ShinoBOT

Shota Shinogi

ShinoBOT是一个远控模拟器,可以帮助企业和组织衡量网络安全防控能力。这个基本的远控包括的功能:

命令执行

上传/下载文件

屏幕截图

密码记录

Sphinx

presTakehiro Takahashi

Sphinx是一个开源安全监控工具,可以实时对主机行为进行分析。监控的数据来源是客户端在主机上采集的进程的执行日志、网络动态、dll/驱动载入以及异常系统事件。

Sqlchop

Yusen Chen(中国)

sqlchop是一个基于智能递归解码和语义分析的SQL注入检测引擎,有极高的检测准确率以及0day SQL注入探测的检测能力。

CTF Tools

Yan Shoshitaishvili

有很多用于安全研究者和CTF的工具都未能集成在Ubuntu或者Kali里,于是我们花了很多无谓的时间进行下载、编译、配置和安装。我整理了一系列我使用于CTF和研究中的工具并制作了集中安装脚本。

Chellam

Vivek Ramachandran

Chellam是一个Windows下的无线WiFi IDS/防火墙。Chellam可以通过规则(可自定义)探测并报警WiFi攻击,包括蜜罐、Evil Twins、Mis-association等,基于客户端无须特别的硬件或驱动。

文章来源网络,作者:管理,如若转载,请注明出处:https://shuyeidc.com/wp/149250.html<

(0)
管理的头像管理
上一篇2025-03-12 12:56
下一篇 2025-03-12 12:58

相关推荐

  • 服务器防火墙硬件和软件哪个效果更好,怎么选

    在服务器防火墙的选型中,硬件防火墙与软件防火墙并非非此即彼,而是互补关系,对于追求高安全等级与稳定性的生产环境,采用硬件防火墙做网络层隔离,配合软件防火墙做主机层加固,是当前公认效果最好的组合方案,硬件防火墙与软件防火墙的核心差异性能与资源占用硬件防火墙依托专用ASIC芯片或FPGA处理数据包,转发延迟通常在微……

    2026-07-26
    0
  • 站群服务器做GEO的核心逻辑是什么?,怎么做

    站群服务器做SEO的核心逻辑,是通过独立IP和资源隔离,彻底切断站点间的关联性,让搜索引擎对每个网站进行独立评估,从而降低连带风险并提升整体排名效率,站群服务器的核心价值:独立性与隔离性IP独立性:为什么是命门搜索引擎在评估网站时,会记录IP地址,如果多个站点共享同一个IP,它们之间很容易被判定为同一主体控制……

    2026-07-26
    0
  • 弹性云服务器到底是什么意思怎么收费,多少钱一个月

    弹性云服务器(Elastic Cloud Server,ECS)是一种可随时调整计算资源的云服务器,收费方式以按需付费和包年包月为主,用户只需为实际使用的资源买单,什么是弹性云服务器弹性云服务器本质上是一台运行在云端、配置可以灵活调整的虚拟机,它不像物理服务器那样固定规格,你可以在业务高峰期快速增加CPU、内存……

    2026-07-26
    0
  • 黑洞解封到底是什么意思,需要多久才能恢复

    黑洞解封是指将被黑洞路由策略屏蔽的IP地址恢复正常通信的过程,恢复时间通常取决于攻击流量是否彻底停止,多数情况下在攻击停止后10分钟到24小时内自动解除,用户也可通过联系服务商手动加速解封,黑洞解封到底是什么用拟人化的方式理解,黑洞就是网络世界的“强制隔离区”,当某个IP地址遭遇大量异常流量,比如DDoS攻击……

    2026-07-26
    0
  • 站群服务器IP段怎么选最安全,有哪些注意事项

    选择站群服务器IP段的安全核心在于IP地址的独立性、机房的路由策略以及服务商的合规资质,一个可靠的IP段必须来自持牌自营机房,具备独立C段和清洗能力,才能避免被关联风险,为什么IP段选择决定站群安全搜索引擎对IP关联的识别算法近年来越来越精细,同一C段或广播域的IP,爬虫通过反向DNS、路由跳数等特征很容易判断……

    2026-07-26
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注