BlackHat 2019 | 55款大会软件工具盘点

BlackHat 2019 | 55款大会软件工具盘点

黑客软件hacker2019-06-09 8:52:5610565A+A-

"序言

聚集了全世界网络信息安全业内精锐的本年度盛会”Black Hat”上星期在国外拉斯维加斯完美收官,巨头们也产生了许多趣味的软件工具,至少有某些代管在GitHub上对外开放免费下载。

在本一篇文章中,网编将让你汇总一下下在交流会上公布或关键议案涉及的56款能用软件工具,一些也有配套设施的硬件配置。这种专用工具涉及好几个行业,包含移动安全、编码财务审计、加密算法、统计数据获得和恶性事件没有响应、反制专用工具、硬件配置/内嵌式安全性、物联网技术、恶意程序预防、故意主题活动功防、黑客攻击、互联网防御力、逆向工程、系统漏洞评定和网络应用安全性等。

BlackHat 2019 | 55款大会软件工具盘点 第1张

移动安全

DVIA-v2

(Damn Vulnerable 苹果ios App)是1个用Swift撰写的苹果ios手机应用程序。其关键总体目标是为移动安全发烧友、专业技术人员或大学生出示1个练手的服务平台, 不在违背法律法规的状况下锻练苹果ios渗透测试专业技能。该手机应用程序包含的系统漏洞和解决方法适用苹果ios 12。包含这种行业:当地数据储存、越狱5检验、管理权限乱用、运作实际操作、防勾子实际操作/调节、二进制维护、绕开指纹识别/人脸识别、垂钓、旁路数据泄漏、IPC难题、数据加密毁坏、web主视图难题、网络层安全系数、手机应用程序修复、运行内存中的比较敏感信息内容等

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/prateek147/DVIA-v2。

编码财务审计

Dependency-Check

Dependency-Check是这款手机软件构成剖析 (Software Composition Analysis, SCA) 专用工具, 可用以在开展依赖感检验时找寻公布泄漏的系统漏洞。它推动于对公共性系统漏洞服务平台 (CPE) 的查寻来建立这一作用。要是在检测中发觉系统漏洞,该游戏会转化成1个包括到有关CVE内容连接的汇报。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/jeremylong/DependencyCheck。

Puma Scan

Puma Scan是1个应用场景.NET架构撰写的软件安全编码剖析专用工具, 可在精英团队撰写编码时出示即时、持续的源码剖析适用。在应用Visual Studio专用工具开展开发设计时, 有关缺点会即时显示信息为拼写检查和编译器警示, 避免将安全性Bug带到手机应用程序。Puma Scan还集成化到build全过程中, 便于在编译时出示安全系数剖析。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/pumasecurity/puma-scan。

加密算法

DeepViolet

DeepViolet是1个用javas撰写的TLS/SSL扫描工具。该专用工具适用脚本制作命令行运作及其从桌面上图型专用工具启用。这二种方法均可建立扫描仪HTTPS web网络服务器以查验服务器证书信赖凭证、注销情况、到期時间、弱签字优化算法等。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/spoofzu/DeepViolet。

统计数据获得和恶性事件没有响应

Bro Network Security Monitor

Bro Network Security Monitor是这款拥有16年历史时间的网络信息安全监控器开源系统专用工具,是用以数据流量剖析的综合性服务平台,可保证多种多样自然环境下的网络信息安全。它的客户人群包含高校、科学研究试验室、高性能计算机管理中心和对外开放科学研究小区。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/bro/bro。

CyBot

CyBot是1个开源系统BOT,致力于网络信息安全威协谍报的解决,能够协助客户开展科学研究、聚合物信息内容,以至于还能做笔记。大部分组织架构和公司都倾向性于单独设计方案自购的bot, 并仅在內部应用。而此项目地初心是搭建1个可多路复用的BOT设计方案, 应用免費和开源系统的架构、划算的树莓 Pi(以至于虚拟机),从个人用户到较大的操作规程管理中心,为每一有兴趣爱好的人与人群出示适用。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/CylanceSPEAR/CyBot。

LogonTracer

LogonTracer是这款用以剖析Window 活动目录事件日志来调研故意登陆的剖析专用工具。它会将与登陆恶性事件关系的主机名 (或ip地址) 和帐户名信息内容融合到1个页面,輸出数据可视化的結果,便捷客户几眼就能看得出至少的潜规则。

获得详尽的详细介绍、安裝使用说明书及其相关软件,请浏览:https://github.Com/JPCERTCC/LogonTracer。

Rastrea2r

Rastrea


点击这里复制本文地址 以上内容由黑资讯整理呈现,请务必在转载分享时注明本文地址!如对内容有疑问,请联系我们,谢谢!
  • 5条评论
  • 北槐挽鹿2022-05-31 22:15:58
  • "序言聚集了全世界网络信息安全业内精锐的本年度盛会”Black Hat”上星期在国外拉斯维加斯完美收官,巨头们也产生了许多趣味的软件工具,至少有某些代管在GitHub上对外开放免费下载。在本一篇文章中,网编将让你
  • 森槿路岷2022-06-01 07:59:34
  • ckDependency-Check是这款手机软件构成剖析 (Software Composition Analysis, SCA) 专用工具, 可用以在开展依赖感检验时找寻公布泄漏的系
  • 双笙迷麇2022-06-01 05:32:45
  • 系统漏洞评定和网络应用安全性等。移动安全DVIA-v2(Damn Vulnerable 苹果ios App)是1个用Swift撰写的苹果ios手机应用程序。其关键总体目标是为移动安全发烧友、专业技术人员或大学生出示1个练手的服务平台, 不在违背法律法规的状况下锻
  • 痴者纵性2022-06-01 02:42:10
  • scan。加密算法DeepVioletDeepViolet是1个用javas撰写的TLS/SSL扫描工具。该专用工具适用脚本制作命令行运作及其从桌面上图型专用工具启用。这二种方法均可建立扫描仪HTTPS we
  • 北槐缪败2022-06-01 01:44:14
  • 。加密算法DeepVioletDeepViolet是1个用javas撰写的TLS/SSL扫描工具。该专用工具适用脚本制作命令行运作及其从桌面上图型专用工具启用。这二

支持Ctrl+Enter提交

黑资讯 © All Rights Reserved.  
Copyright Copyright 2015-2020 黑资讯
滇ICP备19002590号-1
Powered by 黑客资讯 Themes by 如有不合适之处联系我们
网站地图| 发展历程| 留言建议| 网站管理