Better_StarLink
Better_StarLink copied to clipboard
更好的可读性和视觉效果,优雅的与源项目404StarLink保持同步。 https://starlink.tjsec.cn/
Better_StarLink
在线阅读:https://starlink.tjsec.cn
关于 / About
本项目基于 知道创宇的 404StarLink 项目,基于 mkdocs-material 进行构建,使用 GitHub Actions 进行自动化同步以及部署。
Mkdocs文档部署地址: https://starlink.tjsec.cn
导航 / Navigation
项目原地址:404StarLink
所有项目:AllProjects
Kcon兵器谱:KconExhibition
星际奇兵计划:Raiders
动态 / News
星链项目的更新和加入等动态,与源项目同步。
项目动态 / Project News
时间 | 项目名称 | 项目动态 |
---|---|---|
2023-09-24 | Viper | 更新 v20230924 版本 |
2023-09-23 | Tai-e | 更新 v0.2.2 版本 |
2023-09-18 | afrog | 更新 v2.8.1 版本 |
2023-09-13 | Tai-e | Tai-e加入星链计划 |
2023-09-12 | vArmor | 更新 v0.5.3 版本 |
2023-08-31 | vArmor | vArmor加入星链计划 |
2023-08-30 | js-cookie-monitor-debugger-hook | js-cookie-monitor-debugger-hook加入星链计划 |
2023-08-21 | GShark | 更新 v1.2.1 版本 |
2023-08-16 | ENScanGo | 更新 v0.0.15 版本 |
2023-08-11 | JYso | 更新 v3.4.0 版本 |
更新动态 / Update News
时间 | 项目迭代版本 |
---|---|
第38周 | Viper 更新 v20230924 / Tai-e 更新 v0.2.2 / afrog 更新 v2.8.1 |
第37周 | Viper 更新 v20230914 / vArmor 更新 v0.5.3 |
第35周 | afrog 更新 v2.8.0 / Viper 更新 v20230831 / Viper 更新 v20230827 |
第34周 | GShark 更新 v1.2.1 / Viper 更新 v1.6.4 |
第33周 | afrog 更新 v2.7.9 / ENScanGo 更新 v0.0.15 |
第32周 | Viper 更新 v1.6.3 / JYso 更新 v3.4.0 / afrog 更新 v2.7.8 |
第31周 | GShark 更新 v1.2.0 / Viper 更新 v1.6.2 |
第30周 | afrog 更新 v2.7.7 / veinmind-tools 更新 v2.1.5 |
第29周 | afrog 更新 v2.7.5 / ENScanGo 更新 v0.0.14 |
第28周 | afrog 更新 v2.7.2 |
新项目加入 / New Project_in
时间 | 项目名称 | 项目简介 |
---|---|---|
2023-09-13 | Tai-e | Tai-e(太阿)是一个通用型Java程序分析框架,包含了开发程序分析技术所需的各类基础设施,并提供了可配置性高、功能强大的污点分析系统,用于检测各类隐私泄露、注入攻击等安全漏洞。 |
2023-08-31 | vArmor | vArmor 是一个云原生容器沙箱系统,它借助 Linux 的 LSM 技术(AppArmor & BPF)实现强制访问控制器(即 enforcer),从而对容器进行安全加固。它可以用于增强容器隔离性、减少内核攻击面、增加容器逃逸或横行移动攻击的难度与成本。vArmor 遵循 Kubernetes Operator 设计模式,用户可通过操作 CRD API 对特定的 Workload 进行加固。从而以更贴近业务的视角,实现对容器化微服务的沙箱加固。此外 vArmor 还包含多种内置加固策略,具备开箱即用的特性。 |
2023-08-30 | js-cookie-monitor-debugger-hook | js cookie逆向利器:js cookie变动监控可视化工具 & js cookie hook打条件断点 |
2023-06-26 | JYso | JYso是一个可以用于 jndi 注入攻击和生成反序列化数据流的工具,既可以当 JNDIExploit 用也可以当作 ysoserial 使用。 |
2023-04-10 | camille | 现如今APP隐私合规十分重要,各监管部门不断开展APP专项治理工作及核查通报,不合规的APP通知整改或直接下架。camille可以hook住Android敏感接口,并识别是否为第三方SDK调用。根据隐私合规的场景,辅助检查是否符合隐私合规标准。 |
2023-04-10 | rakshasa | rakshasa是一个使用Go语言编写的强大多级代理工具,专为实现多级代理,内网穿透而设计。它可以在节点群里面任意两个节点之间转发TCP请求和响应,同时支持socks5代理,http代理,并且可以引入外部http、socks5代理池,自动切换请求IP。 |
2023-04-10 | dperf | dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。 |
2022-11-17 | WMIHACKER | WMIHACKER是一款免杀横向渗透远程命令执行工具,常见的WMIEXEC、PSEXEC执行命令是创建服务或调用Win32_Process.create执行命令,这些方式都已经被杀软100%拦截,通过改造出的WMIHACKER可免杀横向移动。并且在企业网络目前阻断445端口严重的情况下可以无需445端口进行横向移动,效率高且不易被检测。 |
2022-11-17 | ENScanGo | 一款基于各大企业信息API的工具,解决在遇到的各种针对国内企业信息收集难题。一键收集控股公司ICP备案、APP、小程序、微信公众号等信息聚合导出。 |
2022-11-17 | Heimdallr | 一款完全被动监听的谷歌插件,用于高危指纹识别、蜜罐特征告警和拦截、机器特征对抗。 |
星链排名 / StarRank
序号 | 项目名称 | 项目简介 | Star |
---|---|---|---|
1 | HackBrowserData | hack-browser-data 是一个解密浏览器数据(密码/历史记录/Cookies/书签)的导出工具,支持全平台主流浏览器的数据导出窃取。 | 8694 |
2 | fscan | 一款内网综合扫描工具,方便一键自动化、全方位漏扫扫描。支持主机存活探测、端口扫描、常见服务的爆破、ms17010、redis批量写公钥、计划任务反弹shell、读取win网卡信息、web指纹识别、web漏洞扫描、netbios探测、域控识别等功能。 | 6648 |
3 | dperf | dperf 是一个100Gbps的网络性能与压力测试软件。国内多个知名安全厂商用dperf测试其防火墙。知名开源四层负载均衡DPVS在用dperf做性能测试,发布性能测试报告。 | 3599 |
4 | pocsuite3 | pocsuite3是由Knownsec 404团队开发的开源远程漏洞测试和概念验证开发框架。它带有强大的概念验证引擎,以及针对最终渗透测试人员和安全研究人员的许多强大功能。 | 3299 |
5 | Viper | VIPER是一款图形化内网渗透工具,将内网渗透过程中常用的战术及技术进行模块化及武器化。 | 3272 |
6 | CDK | CDK是一款为容器环境定制的渗透测试工具,在已攻陷的容器内部提供零依赖的常用命令及PoC/EXP。集成Docker/K8s场景特有的逃逸、横向移动、持久化利用方式,插件化管理。 | 3240 |
7 | antSword | 中国蚁剑是一款开源的跨平台网站管理工具。 | 2961 |
8 | AppInfoScanner | 一款适用于以HW行动/红队/渗透测试团队为场景的移动端(Android、iOS、WEB、H5、静态网站)信息收集扫描工具,可以帮助渗透测试工程师、攻击队成员、红队成员快速收集到移动端或者静态WEB站点中关键的资产信息并提供基本的信息输出,如:Title、Domain、CDN、指纹信息、状态信息等。 | 2581 |
9 | Stowaway | Stowaway 是一款多级代理工具,可将外部流量通过多个节点代理至内网,突破内网访问限制。Stowaway 可以方便渗透测试人员通过多级跳跃,从外部dmz等一系列区域逐步深入核心网络;Stowaway 除了流量转发功能,还提供了端口复用、ssh隧道,流量伪装等专为渗透测试人员所用的功能。 | 2157 |
10 | afrog | afrog 是一款性能卓越、快速稳定、PoC 可定制的漏洞扫描工具,PoC 包含 CVE、CNVD、默认口令、信息泄露、指纹识别、未授权访问、任意文件读取、命令执行等多种漏洞类型,帮助网络安全从业者快速验证并及时修复漏洞。 | 2121 |
加入 / Join
该项目与 404StarLink 自动化同步,在 https://github.com/knownsec/404StarLink/issues 提交申请,通过知道创宇 404星链计划(404StarLink) 的审核后,本项目会在源项目更新后自动同步。
致谢 / Thanks
感谢知道创宇 404星链计划(404StarLink) ,以及所有项目的开发者。