Black Hat 2015上将发布的安全工具

安全 数据安全
每年BlackHat黑客大会都会发布很多精彩的安全工具,2015年注定也不例外。

每年BlackHat黑客大会都会发布很多精彩的安全工具,2015年注定也不例外。

Active Directory Backdoors

Joffrey Czarny

活动目录(Active Directory)是面向Windows Standard Server、Windows Enterprise Server以及 Windows Datacenter Server的目录服务。活动目录服务是Windows Server操作系统平台的中心组件之一,也是渗透测试中的关键所在。我们将在BlackHat分析针对活动目录的后门程序,这些后门不仅可以避免管理员发现,还可以获取系统权限。

Bearded

Viacheslav Bakhmutov

Bearded是一个开源安全自动检测平台,可帮助开发者、测试人员和安全工程师通过一系列工具(w3af, sslyze, nmap, arachni等)自动化进行安全扫描。Bearded拥有一个web接口可以轻松的进行任务管理和核心控制。

CapTipper

Omri Herscovici

CapTipper是一个用于接收、分析和探测HTTP异常流量的Python工具。CapTipper让安全研究者对网络流量有更清晰的理解,包括研究exploit,前置条件,版本,插件和shellcode

FindSecurityBugs

Philippe Arteau

FindSecurityBugs是Java静态分析工具FindBugs的插件,通过一系列的规则发现代码中的Java安全漏洞。这个工具可以集成在很多IDE中,包括Eclipse或IntelliJ。目前这个项目已经在安全社区中获得了不少关注度。

Mana

Dominic White

Mana是一款WiFi伪造接入点,可以获取所有WiFi连接者的登录信息。这个工具在去年的Defcon会议上首次展示,今年将带来更多改进。

基于Unicode的验证码PixelCAPTCHA

Gursev Singh Kalra

这个demo将通过Basic Multilingual Plane (plane 0)64K Unicode构建验证码,只需要2-4次鼠标点击即可完成验证过程。

ShinoBOT

Shota Shinogi

ShinoBOT是一个远控模拟器,可以帮助企业和组织衡量网络安全防控能力。这个基本的远控包括的功能:

命令执行

上传/下载文件

屏幕截图

密码记录

Sphinx

presTakehiro Takahashi

Sphinx是一个开源安全监控工具,可以实时对主机行为进行分析。监控的数据来源是客户端在主机上采集的进程的执行日志、网络动态、dll/驱动载入以及异常系统事件。

Sqlchop

Yusen Chen(中国)

sqlchop是一个基于智能递归解码和语义分析的SQL注入检测引擎,有极高的检测准确率以及0day SQL注入探测的检测能力。

CTF Tools

Yan Shoshitaishvili

有很多用于安全研究者和CTF的工具都未能集成在Ubuntu或者Kali里,于是我们花了很多无谓的时间进行下载、编译、配置和安装。我整理了一系列我使用于CTF和研究中的工具并制作了集中安装脚本。

Chellam

Vivek Ramachandran

Chellam是一个Windows下的无线WiFi IDS/防火墙。Chellam可以通过规则(可自定义)探测并报警WiFi攻击,包括蜜罐、Evil Twins、Mis-association等,基于客户端无须特别的硬件或驱动。

责任编辑:蓝雨泪 来源: FreeBuf
相关推荐

2015-08-06 14:34:24

2021-08-26 05:22:33

安全工具Black Hat UScrapesy

2015-08-03 14:20:39

2013-07-30 15:45:50

2017-07-27 14:28:30

2021-08-06 09:31:30

Black Hat网络安全威胁情报

2019-07-30 09:11:50

2015-08-06 11:34:25

2021-08-05 13:11:19

美国黑帽大会Black Hat U网络安全

2018-08-10 11:09:43

2024-08-08 16:20:36

2022-08-15 12:27:13

安全产品网络安全

2019-07-09 23:19:37

Black Hat U网络安全信息安全

2014-08-12 10:32:30

2020-05-25 10:49:10

安恒信息

2023-08-15 19:38:35

2015-07-20 11:14:19

2010-07-28 17:27:18

2018-08-11 07:06:15

2022-08-17 16:00:49

网络安全漏洞供应链
点赞
收藏

51CTO技术栈公众号