Better_StarLink icon indicating copy to clipboard operation
Better_StarLink copied to clipboard

更好的可读性和视觉效果,优雅的与源项目404StarLink保持同步。 https://starlink.tjsec.cn/

Better_StarLink

Better_StarLink

在线阅读:https://starlink.tjsec.cn

关于 / About

本项目基于 知道创宇的 404StarLink 项目,基于 mkdocs-material 进行构建,使用 GitHub Actions 进行自动化同步以及部署。

Mkdocs文档部署地址: https://starlink.tjsec.cn

导航 / Navigation

项目原地址:404StarLink

所有项目:AllProjects

Kcon兵器谱:KconExhibition

星际奇兵计划:Raiders

星链计划视频演示栏目-星际奇兵

动态 / News

星链项目的更新和加入等动态,与源项目同步。

项目动态 / Project News

时间 项目名称 项目动态
2023-09-24 Viper 更新 v20230924 版本
2023-09-23 Tai-e 更新 v0.2.2 版本
2023-09-18 afrog 更新 v2.8.1 版本
2023-09-13 Tai-e Tai-e加入星链计划
2023-09-12 vArmor 更新 v0.5.3 版本
2023-08-31 vArmor vArmor加入星链计划
2023-08-30 js-cookie-monitor-debugger-hook js-cookie-monitor-debugger-hook加入星链计划
2023-08-21 GShark 更新 v1.2.1 版本
2023-08-16 ENScanGo 更新 v0.0.15 版本
2023-08-11 JYso 更新 v3.4.0 版本

更新动态 / Update News

时间 项目迭代版本
第38周 Viper 更新 v20230924 / Tai-e 更新 v0.2.2 / afrog 更新 v2.8.1
第37周 Viper 更新 v20230914 / vArmor 更新 v0.5.3
第35周 afrog 更新 v2.8.0 / Viper 更新 v20230831 / Viper 更新 v20230827
第34周 GShark 更新 v1.2.1 / Viper 更新 v1.6.4
第33周 afrog 更新 v2.7.9 / ENScanGo 更新 v0.0.15
第32周 Viper 更新 v1.6.3 / JYso 更新 v3.4.0 / afrog 更新 v2.7.8
第31周 GShark 更新 v1.2.0 / Viper 更新 v1.6.2
第30周 afrog 更新 v2.7.7 / veinmind-tools 更新 v2.1.5
第29周 afrog 更新 v2.7.5 / ENScanGo 更新 v0.0.14
第28周 afrog 更新 v2.7.2

新项目加入 / New Project_in

时间 项目名称 项目简介
2023-09-13 Tai-e Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。
2023-08-31 vArmor vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。
2023-08-30 js-cookie-monitor-debugger-hook js cookie逆向利器:js cookie变动监控可视化工具 & js cookie hook打条件断点
2023-06-26 JYso JYso是一个可以用于 jndi 注入攻击和生成反序列化数据流的工具,既可以当 JNDIExploit 用也可以当作 ysoserial 使用。
2023-04-10 camille 现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。
2023-04-10 rakshasa rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现多级代理,内网穿透而设计。它可以在节点群里面任意两个节点之间转发TCP请求和响应,同时支持socks5代理,http代理,并且可以引入外部http、socks5代理池,自动切换请求IP。
2023-04-10 dperf dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。
2022-11-17 WMIHACKER WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC、PSEXEC执行命令是创建服务或调用Win32_Process.create执行命令,这些方式都已经被杀软100%拦截,通过改造出的WMIHACKER可免杀横向移动。并且在企业网络目前阻断445端口严重的情况下可以无需445端口进行横向移动,效率高且不易被检测。
2022-11-17 ENScanGo 一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。
2022-11-17 Heimdallr 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。

星链排名 / StarRank

序号 项目名称 项目简介 Star
1 HackBrowserData hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。 8694
2 fscan 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。 6648
3 dperf dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。 3599
4 pocsuite3 pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。 3299
5 Viper VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。 3272
6 CDK CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。 3240
7 antSword 中国蚁剑是一款开源的跨平台网站管理工具。 2961
8 AppInfoScanner 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 2581
9 Stowaway Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。 2157
10 afrog afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。 2121

加入 / Join

该项目与 404StarLink 自动化同步,在 https://github.com/knownsec/404StarLink/issues 提交申请,通过知道创宇 404星链计划(404StarLink) 的审核后,本项目会在源项目更新后自动同步。

致谢 / Thanks

感谢知道创宇 404星链计划(404StarLink) ,以及所有项目的开发者。