网络安全蓝队常用工具详解(非常详细),零基础入门到精通,看这一篇就够了

前言

网络安全蓝队常用工具详解

这个github存储库包含了35+ 工具资源,可以用于蓝色团队活动

有些工具可能是专门为蓝色团队设计的,而其他工具则更通用,可以在蓝色团队上下文中进行调整使用。

Warning

*本资料库中的资料仅供参考及教育用途。它们不打算用于任何非法活动

工具列表

网络发现与映射

漏洞管理

安全监视-日志管理/日志分析

    • Sysmon windows系统监视器
    • Kibana 数据探索和可视化工具
    • Logstash 数据收集与处理工具

威胁工具和技术

威胁情报工具集合

应急响应计划

恶意软件检测和分析工具/平台

    • VirusTotal 恶意软甲IOCs(妥协指标)分享平台
    • IDA 恶意软件反汇编器和调试器
    • Ghidra 恶意软件逆向工程工具

数据恢复工具集合

数字取证工具集合

网络安全意识培训

网络安全交流和合作

网络发现与映射

用于扫描和绘制网络、发现设备和服务以及识别潜在漏洞的工具

Nmap

Nmap (Network Mapper的缩写)是一个免费的开源网络扫描工具,用于发现计算机网络上的主机和服务,并探测有关它们特征的信息。

它可以用来确定网络上哪些端口是开放的,以及哪些服务正在这些端口上运行。包括识别网络安全漏洞的能力。

安装:

您可以从这里下载最新版本。

使用:

# Scan a single IP
nmap 192.168.1.1

# Scan a range
nmap 192.168.1.1-254

# Scan targets from a file
nmap -iL targets.txt

# Port scan for port 21
nmap 192.168.1.1 -p 21

# Enables OS detection, version detection, script scanning, and traceroute
nmap 192.168.1.1 -A

不错的用法小抄。

image

一个专门的工具,旨在自动检测web应用程序、网络和基础设施中的漏洞。 nucleus使用预定义模板探测目标并识别潜在漏洞。它可用于测试单个主机或一系列主机,并可配置为运行各种测试以检查不同类型的漏洞。

安装

git clone https://github.com/projectdiscovery/nuclei.git; \
cd nuclei/v2/cmd/nuclei; \
go build; \
mv nuclei /usr/local/bin/; \
nuclei -version;

使用

# All the templates gets executed from default template installation path.
nuclei -u https://example.com

# Custom template directory or multiple template directory
nuclei -u https://example.com -t cves/ -t exposures/

# Templates can be executed against list of URLs
nuclei -list http_urls.txt

# Excluding single template
nuclei -list urls.txt 
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值