盘点:20个大幅提高效率的开源网络安全工具

覆盖数字取证、加密传输、云威胁检测、渗透测试、漏洞扫描、开源代码审核、移动应用安全评估等多个领域。

开源安全项目对于推动网络安全的创新和自动化正发挥着越来越重要的作用。

以下,我们整理了近年来发布的20个能大幅提高工作效率,节省时间的优秀开源安全工具,覆盖数字取证、加密传输、云威胁检测、渗透测试、漏洞扫描、开源代码审核、移动应用安全评估等多个领域:

1

Adalanche

Adalanche可以立即洞察Active Directory中用户和组的权限。它是一种有效的开源工具,用于可视化和调查潜在的帐户、计算机或域名接管。此外,它还有助于识别和显示错误配置。

地址:

https://github.com/lkarlslund/adalanche

2

AuthLogParser

AuthLogParser是一款专为数字取证和事件响应而定制的开源工具,专门用于分析Linux身份验证日志(auth.log)。该工具检查auth.log文件,提取关键详细信息,例如SSH登录、用户创建、事件名称、IP地址等。

地址:

https://github.com/YosfanEilay/AuthLogParser

3

BobTheSmuggler

BobTheSmuggler是一款开源加密传输工具,可轻松压缩、加密和安全传输有效负载。BobTheSmuggler对于网络钓鱼活动评估、数据泄露练习和模拟攻击场景很有帮助。

地址:

https://github.com/TheCyb3rAlpha/BobTheSmuggler

4

CloudGrappler

CloudGrappler是一款开源云安全工具,旨在帮助安全团队识别AWS和Azure环境中的威胁参与者。它基于现代云威胁参与者的策略、技术和程序(TTP)(如LUCR-3)提供增强的检测功能。

地址:

https://github.com/Permiso-io-tools/CloudGrappler

5

CVEMap

CVEMap是一个开源命令行界面(CLI)工具,可用于检索常见漏洞和暴露(CVE)。它提供一个简化且用户友好的界面来检索漏洞数据库。

地址:

https://github.com/projectdiscovery/cvemap

6

CVE Prioritzer

CVE Prioritizer是一款开源漏洞管理工具,可帮助确定漏洞修补的优先级。它集成了来自CVSS、EPSS和CISA的KEV目录的数据,以深入了解漏洞被利用的可能性以及漏洞对系统的潜在影响。

地址:

https://github.com/TURROKS/CVE_Prioritizer

7

DriveFS Sleuth

DriveFS Sleuth可自动调查Google Drive File Stream磁盘工件。该工具可以解析磁盘工件并构建文件系统树状结构,枚举同步文件及其各自的属性。

地址:

https://github.com/AmgdGocha/DriveFS-Sleuth

8

EMBA

EMBA(开源安全分析仪)是为渗透测试人员和产品安全小组量身定制的一站式固件分析工具。它在整个安全评估过程中提供帮助,提取固件,通过仿真进行静态和动态分析,并创建基于网络的报告。

地址:

https://github.com/e-m-b-a/emba

9

Faction

Faction支持渗透测试报告生成和评估协作。它的设计灵活且可扩展,可以无缝地适应任何环境。与大型代码库相比,内部团队可以轻松开发和支持他们的小模块。

地址:

https://github.com/factionsecurity/faction

10

Lynis

Lynis是一款全面的开源安全审核工具,适用于基于UNIX的系统,包括Linux、macOS和BSD。其主要目标是评估安全措施并建议加强系统强化。该工具还检查一般系统详细信息,识别易受攻击的软件包,并检测潜在的配置问题。

地址:

https://github.com/CISOfy/lynis

11

MobSF

MobSF是一个针对移动应用程序安全性的开源研究平台,涵盖Android、iOS和WindowsMobile。MobSF可用于移动应用安全评估、渗透测试、恶意软件分析和隐私评估。

地址:

https://github.com/MobSF/Mobile-Security-Framework-MobSF

12

Prowler

Prowler是一款开源云安全工具,用于评估、审核和增强AWS、GCP和Azure的安全性。它还配备了事件响应、持续监控、强化和取证准备。

地址:

https://github.com/prowler-cloud/prowler

13

Quicmap

Quicmap是一款快速的开源QUIC服务扫描器,它通过精简多种工具需求来简化流程。它有效识别QUIC服务、协议版本以及支持的ALPN。

地址:

https://github.com/bojanisc/quicmap

14

RiskInDroid

RiskInDroid(Android风险指数)是一款基于机器学习技术对Android应用程序进行定量风险分析的开源工具。它对应用程序进行逆向工程以检索字节码,然后推断(通过静态分析)使用了哪些权限,为每个应用程序提取四组权限。

地址:

https://github.com/ClaudiuGeorgiu/RiskInDroid

15

SiCat

SiCat是一款用于漏洞利用研究的开源工具,能从开放渠道和内部数据库中获取和编译有关漏洞利用的信息。其主要目的是协助网络安全,使用户能够在互联网上搜索潜在的漏洞和相应的漏洞利用。

地址:

https://github.com/justakazh/sicat

16

SOAPHound

SOAPHound是一种开源数据收集工具,能够通过Active Directory Web服务(ADWS)协议枚举Active Directory环境。SOAPHound是各种开源安全工具的替代品,这些安全工具通常用于通过LDAP协议从Active Directory中提取数据。它无需直接与LDAP服务器交互即可实现相同的数据提取。

地址:

https://github.com/FalconForceTeam/SOAPHound

17

Subdominator

Subdominator是一个可靠且快速的开源命令行界面工具,用于识别子域名接管。相比其他类似工具,Subdominator的最大优势是准确性和可靠性。

地址:

https://github.com/Stratus-Security/Subdominator

18

TruffleHog

TruffleHog是一款开源扫描器,可识别并解决整个技术堆栈中暴露的机密信息。除了扫描普通文件外,TruffleHog还可以解码数十种编码,包括base64、zip文件、docx文件等,并扫描它们以查找机密信息。

19

Web Check

Web Check提供全面的开源情报,使用户能够了解网站的基础设施和安全状况,为他们提供了解、优化和保护其在线状态的知识。

地址:

https://github.com/lissy93/web-check

20

WebCopilot

WebCopilot是一种开源自动化工具,它可以枚举目标的子域名并使用各种免费工具发现错误。它简化了应用程序安全工作流程并减少了对手动脚本的依赖。

地址:

https://github.com/h4r5h1t/webcopilot

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/bicheng/31304.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Ubuntu 22.04.4 LTS openresty(Nginx) 通过Lua+Redis 实现动态封禁IP

1 系统环境 testiZbp1g7fmjea77vsqc5hmmZ:~$ cat /etc/os-release PRETTY_NAME"Ubuntu 22.04.4 LTS" NAME"Ubuntu" VERSION_ID"22.04" VERSION"22.04.4 LTS (Jammy Jellyfish)" VERSION_CODENAMEjammy IDubuntu ID_LIKEdebian HOME…

星谷案例入选新华社国家高端智库报告,彰显国际影响力!

中关村科学城星谷(创新园)以其在商业航天领域的卓越创新能力和显著产业影响力,被新华社国家高端智库专题组认可,并入选《更好赋能中国繁荣世界——新质生产力的理论贡献和实践价值》智库报告,成为新质生产力的典型代表案例。 这是中关村科学城星谷(创新园)继登上《新闻联播》后…

卓越的 App UI 风格引领潮流

卓越的 App UI 风格引领潮流

RAG实操教程langchain+Milvus向量数据库创建你的本地知识库 二

Miluvs 向量数据库 关于 Milvui 可以参考我的前两篇文章 • 一篇文章带你学会向量数据库Milvus(一)[1]• 一篇文章带你学会向量数据库Milvus(二)[2] 下面我们安装 pymilvus 库 pip install --upgrade --quiet pymilvus如果你…

如何开启Claude 3的Artifacts功能以及如何注册Claude3

就很突然,Claude 3.5,它来了! Anthropic发布3.5系列第一个版本Claude 3.5 Sonnet。在多个关键指标中,GPT-4o几乎被吊打! 另外Claude 3.5 Sonnet是免费的,提供了跟gpt-4o一样的次数。更高的速度和次数&…

python循环写入新样本到csv文件,并解决中文乱码的问题

新样本循环写入csv中 def write_sample(self):# 创建一个包含所有字段的列表,它将作为CSV的一行fields [基地, 拉线, 正/负极车间, 罐体编号, 样本ID, 工步序号, 检测结果]row_data [self.base_id, self.line_id, self.workshop_id, self.device, self.filename[:…

使用sendBeacon进行前端数据上报

目录 前言 上报数据的时机 上报数据的方法 1. 直接发请求上报 2. 动态图片 3. sendBeacon 总结 前言 这个方法主要用于满足统计和诊断代码的需要,这些代码通常尝试在卸载(unload)文档之前向 Web 服务器发送数据。过早的发送数据可能导…

微信公众号多域名回调系统V1.5 源码

这是一款基于ThinkPHP6.0开发的微信公众号多域名回调系统。本系统有如下功能: 微信公众号多域名回调功能:微信公众号后台默认只能授权2个网页域名,用本系统突破这个限制,用同一个公众号对接无限多个网站。网站后台支持回调域名白…

王者荣耀图鉴皮肤怎么来的

王者荣耀图鉴皮肤怎么来的 最近一个王者荣耀图鉴开源很火 这个项目里面有很多的图片和音效资源,最简单的方法就是利用爬虫技术爬取这些图片资源。 第一步环境准备 Pyhton3.12macos系统 第二步查看王者荣耀官网 这些图片资源最简单的来源就是王者荣耀官网网站…

【FPGA + Nvidia/算能GPU+AI】自动驾驶多核异构实现 16路车载摄像头实时AI分析解决方案

基于 Xilinx 公司ZYNQ Ultrascale MPSoC系列 FPGA 芯片设计,应用于无人驾驶、慢速特种车及数据采集车、车载仿真测试系统等自动驾驶领域 自动驾驶:16通道车载摄像头PCIE采集卡方案。 16 通道摄像头 最多支持 16 通道 GMSL1/2 摄像头输入 8MP 摄像头 最…

MyBatisplus使用报错--Invalid bound statement

报错如下 org.apache.ibatis.binding.BindingException: Invalid bound statement (not found): com.lotus.mybatis.mapper.UserMapper.selectListat org.apache.ibatis.binding.MapperMethod$SqlCommand.<init>(MapperMethod.java:235)at com.baomidou.mybatisplus.cor…

ModelScope联手OpenDataLab:直接调用7000+开源数据集,赋能AI模型加速研发

在人工智能的演进历程中&#xff0c;数据和模型的整合是推动技术发展的核心动力。随着AI技术的不断进步&#xff0c;整合各类关键资源&#xff0c;构建一个高效、协同的开发环境&#xff0c;已成为加速创新应用发展的关键。 基于这一理念&#xff0c;OpenDataLab浦数与ModelSc…

python基础篇(4):range语句

1 功能介绍 range语句的功能是获得一个数字序列&#xff08;可迭代类型的一种&#xff09; 2 语法 语法1&#xff1a; range(num) 获取一个从0开始&#xff0c;到num结束的数字序列&#xff08;不含num本身&#xff09; 如range(5)取得的数据是&#xff1a;[0, 1, 2, 3, 4…

在华为服务器上编译C++工程的若干错误以及排查方法和解决方法记录

目录 1 报错 2 查找错误原因 2.1 方法一&#xff1a;ldd命令 2.2 方法二&#xff1a;警告信息里面 3 解决错误 3.1 libpng16.so.16 和 libbrotlidec.so.1 问题 3.2 libdevmmap.so 和 libslog.so库问题 3.3 剩余错误 3.3.1 libacllite.so错误解决 3.3.2 libtaclstream…

通过自定义分配器解决 ZGC中的碎片问题

1.问题 ZGC 和其他垃圾收集器通常使用碰撞指针分配&#xff0c;这对于顺序分配很有效&#xff0c;但随着时间的推移会导致碎片化。当产生无法轻松重用的内存间隙时&#xff0c;就会发生碎片化&#xff0c;这需要昂贵的活动对象重新定位。这项研究的目标是通过使用基于空闲列表…

LCP 61. 气温变化趋势

题目 力扣城计划在两地设立「力扣嘉年华」的分会场&#xff0c;气象小组正在分析两地区的气温变化趋势&#xff0c;对于第 i ~ (i1) 天的气温变化趋势&#xff0c;将根据以下规则判断&#xff1a; 若第 i1 天的气温 高于 第 i 天&#xff0c;为 上升 趋势若第 i1 天的气温 等…

Flash页、扇区、块的区别

文章目录 前言玩转Flash的小知识一、页(Page)二、扇区(Sector)三、块(Block)总结存储基础知识 瑞萨芯片简介(片上资源分配)和工具链使用 前言 FLASH 存储器又称闪存,它结合了ROM和RAM的长处,不仅具备电子可擦除可编程(EEPROM)的性能,还不会断电丢失数据同时可以快速…

用java写一个二叉树翻转

class TreeNode {int val;TreeNode left, right;TreeNode(int val) {this.val val;left right null;} }public class BinaryTree {TreeNode root;// 递归翻转二叉树public TreeNode invertTree(TreeNode root) {if (root null) {return null;}// 递归翻转左子树和右子树Tre…

SpringBoot测试实践

测试按照粒度可分为3层&#xff1a; 单元测试&#xff1a;单元测试&#xff08;Unit Testing&#xff09;又称为模块测试 &#xff0c;是针对程序模块&#xff08;软件设计的最小单位&#xff09;来进行正确性检验的测试工作。程序单元是应用的最小可测试部件。在过程化编程中…

【自动驾驶】ROS小车系统、运动底盘的运动学分析和串口通信控制

文章目录 小车组成轮式运动底盘的组成轮式运动底盘的分类轮式机器人的控制方式感知传感器ROS决策主控ROS介绍ROS的坐标系ROS的单位机器人电气连接变压模块运动底盘的电气连接ROS主控与传感器的电气连接ROS主控和STM32控制器两种控制器的功能运动底盘基本组成电池电机控制器与驱…