今年,黑帽安全技術大會將在極富魅力的曼德勒海灣度假酒店舉辦。為期六天的大會將提供培訓、演講、業務拓展和人才招聘等眾多機遇,滿足不同參會人士的實際需求。
移除2017美國黑帽大會黑客利器其中,首席信息安全官(CISO)峰會將邀請全球最知名的網絡信息安全專家和領導者,從執行層的角度和觀點去闡述關於安全技術、資源和技術的發展和需求,來滿足商業發展的步伐。隨著商業領袖需求應用發展周期的加速,隨著客戶和僱員對數字裝置需求的提高和多元化,如何提升安全技術和資源顯得越來越重要。作為企業首席信息安全官,也必須全面、精細地了解,以此來更好的為企業創造價值、保駕護航。
花無涯帶你走進黑客世界【2017上半年技術文章合集】
Arsenal,將是世界上唯一能夠為用戶提供與最聰明的黑客交流的機會,並能見到客戶一直以來很依賴的安全設備的作者。在主辦方指定的現場區域,將見識到多名獨立研究者和開源社區的演示。職業發展論壇是為了幫助一些個人擁有他們在信息安全領域職業生涯快速發展的更好機會,並作出關於職業發展更精準的決策,對於如何利用自己的技術優勢去強化自己的職業發展作出更好的引導。
移除2017美國黑帽大會黑客利器(附地址)Blackhat&DEFCON 2017
北京時間7月23日至31日,安全圈最為火爆的頂級信息會議美國黑帽大會BlackHat(23日—28日)和世界黑客大會DEFCON(28日——31日)在美國拉斯維加斯拉開帷幕。
每年這個時候,數以萬計的黑客雲集拉斯維加斯,可不要以為黑客是賭徒,他們都是奔著安全圈著名的「兩會」來的。可以說,他們對賭術毫無興趣,卻對 「安全技術」情有獨鍾,並且如痴如醉。
美國黑帽大會BlackHat是信息安全行業公認的最高盛會,也是黑客大咖炫技的舞臺,被稱為黑客的「奧斯卡」;DEFCON黑客大會也被稱為「黑客秘密大派對」「中國黑客協會」,他的客人「高端大氣上檔次」,平均每年有超過7000名黑客和全球安全公司和安全機構的專家以及美國國防部、聯邦調查局、國家安全局等政府機構的官員參加這一聚會。本篇文章為2017美國黑帽大會兵工廠工具列表。
Android、iOS移動安全
Android Tamer
https://github.com/AndroidTamer
Twitter: @AndroidTamer
主講人: Anant Shrivastava (@anantshri)
BadIntent — 將Android與Burp集成
https://github.com/mateuszk87/BadIntent
主講人: Mateusz Khalil (@mateuszk87)
DiffDroid
https://github.com/antojoseph/diff-droid
主講人:Anto Joseph (@antojosep007)
Kwetza
https://github.com/sensepost/kwetza
主講人: Chris Le Roy (@brompwnie)
Needle
https://github.com/mwrlabs/needle
Twitter: @mwrneedle
主講人:Marco Lancini (@lancinimarco)
NoPE Proxy (Non-HTTP 代理擴展)
https://github.com/summitt/Burp-Non-HTTP-Extension
主講人:Josh H.S. (@null0perat0r)
代碼審計
Puma Scan
https://github.com/pumasecurity/puma-scan
Twitter: @puma_scan
主講人:Aaron Cure (@curea)
Tintorera: 智能原始碼審計引擎
https://github.com/vulnex/Tintorera
主講人:Simon Roses Femerling (@simonroses)
密碼學
Hashview
https://github.com/hashview/hashview
主講人: Casey Cammilleri (@CaseyCammilleri), Hans Lakhan (@jarsnah12)
Gibber Sense
https://github.com/smxlabs/gibbersense
主講人: Ajit Hatti (@ajithatti)
數據取證和事件響應
Answering When/Where/Who is my Insider — UserLine
https://github.com/THIBER-ORG/userline
主講人: Chema Garcia (@sch3m4)
DefPloreX: 用於大規模eCrime取證的機器學習工具包
https://github.com/trendmicro/defplorex
主講人: Federico Maggi (@phretor), Marco Balduzzi (@embyte), Lion Gu, Ryan Flores, Vincenzo Ciancaglini
HoneyPi
https://github.com/mattymcfatty/HoneyPi
主講人: Matt South (@mattymcfatty)
PcapDB: 優化的全網絡數據包捕獲快速高效檢索
https://github.com/dirtbags/pcapdb
主講人:Paul Ferrell (@pflarr), Shannon Steinfadt
SCOT (Sandia Cyber Omni Tracker) 威脅情報和事件響應管理系統
https://github.com/sandialabs/scot
主講人:Nick Georgieff , Todd Bruner (@toddbruner)
Security Monkey
https://github.com/Netflix/security_monkey
主講人:Mike Grima (@mikegrima) , Patrick Kelley (@MonkeySecurity)
ThreatResponse: 在AWS中用於自動化事件響應的開源工具包
https://github.com/ThreatResponse
主講人: Andrew Krug (@andrewkrug)
Volatile Memory Analysis at Scale —針對Windows x64系統的高性能取證平臺
https://github.com/ShaneK2/inVtero.net
主講人: Shane Macaulay (@ktwo_K2)
Yalda — 自動批量智能收集
https://github.com/gitaziabari/Yalda
主講人: Gita Ziabari (@gitaziabri)
漏洞利用和道德黑客
AVET — 殺軟繞過工具
https://github.com/govolution/avet
主講人:Daniel Sauder (@DanielX4v3r)
通過Warhorse構建C2環境
https://github.com/war-horse/warhorse
主講人: Ralph May (@ralphte1)
Cumulus — 雲漏洞利用工具包
https://github.com/godinezj/metasploit-framework/tree/cumulus
主講人: Javier Godinez (@isomorphix)
GDB增強功能(GEF)
https://github.com/hugsy/gef
主講人: Chris Alladoum (@_hugsy_)
Leviathan Framework
https://github.com/leviathan-framework/leviathan
主講人:Ozge Barbaros (@ozgebarbaros), Utku Sen (@utku1337)
MailSniper
https://github.com/dafthack/MailSniper
主講人:Beau Bullock (@dafthack)
Rattler
https://github.com/sensepost/rattler
主講人:Chris Le Roy (@brompwnie)
Seth
https://github.com/SySS-Research/Seth
主講人: Adrian Vollmer (@AdrianVollmer)
硬體、嵌入式
ChipWhisperer
https://github.com/newaetech/chipwhisperer
主講人:Colin O』Flynn (@colinoflynn)
DYODE:一個針對工業控制系統的DIY、低成本Data Diode
https://github.com/arnaudsoullie/dyode
主講人:Arnaud Soullié (@arnaudsoullie), Ary Kokos ()
FTW:WAF測試框架
https://github.com/fastly/ftw
主講人:Chaim Sanders, Zack Allen (@teachemtechy)
The Bicho: 高級汽車後門生成器
https://github.com/UnaPibaGeek/CBM
主講人:Claudio Caracciolo (@holesec), Sheila Ayelen Berta (@UnaPibaGeek)
社會工程學
IsThisLegit
https://github.com/duo-labs/isthislegit
主講人:Jordan Wright (@jw_sec), Mikhail Davidov (@sirus)
IoT
Hacker Mode
https://github.com/xssninja/Alexa-Hacker-Mode
主講人:David Cross (@10rdV4d3r)
Universal Radio Hacker: Investigate Wireless Protocols Like a Boss
https://github.com/jopohl/urh
主講人:Johannes Pohl (@jopohl)
惡意軟體防禦
開源機器學習和主動防禦工具
https://github.com/jzadeh/Aktaion
主講人:Joseph Zadeh (@JosephZadeh), Rod Soto (@rodsoto)
Cuckoodroid
https://github.com/idanr1986/cuckoo-droid
主講人: Idan Revivo (@idanr86)
Cuckoo Sandbox
https://github.com/cuckoosandbox/cuckoo
Twitter: @cuckoosandbox
主講人:Jurriaan Bremer (@skier_t)
LimaCharlie
https://github.com/refractionPOINT/limacharlie
Twitter: @rp_limacharlie
主講人:Maxime Lamothe-Brassard (@_maximelb)
Malboxes
https://github.com/GoSecure/malboxes
主講人:Olivier Bilodeau (@obilodeau)
惡意軟體攻擊
Empty-Nest:新型Payload生成器
https://github.com/empty-nest/emptynest
主講人: James Cook (@_jbcook), Tom Steele (@_tomsteele)
網絡攻擊
BloodHound 1.3
https://github.com/BloodHoundAD/BloodHound
主講人: Andy Robbins (@_wald0), Rohan Vazarkar (@CptJesus), Will Schroeder (@harmj0y)
CrackMapExec v4
https://github.com/byt3bl33d3r/CrackMapExec
主講人:Marcello Salvati (@byt3bl33d3r)
DELTA: SDN安全評估框架
https://github.com/OpenNetworkingFoundation/DELTA
主講人:Jinwoo Kim, Seungsoo Lee, Seungwon Shin
eaphammer
https://github.com/s0lst1c3/eaphammer
主講人: Gabriel Ryan (@s0lst1c3)
GoFetch
https://github.com/GoFetchAD/GoFetch
主講人:Tal Maor (@talthemaor)
gr-lora: LoRa PHY開源SDR實現
https://github.com/BastilleResearch/gr-lora
主講人: Matt Knight (@embeddedsec)
Yasuo
https://github.com/0xsauby/yasuo
主講人: Saurabh Harit (@0xsauby)
網絡防禦
Assimilator
https://github.com/videlanicolas/assimilator
主講人:Nicolas Videla (@jsusvidela)
Noddos
https://github.com/noddos/noddos
主講人:Steven Hessing
SITCH: 分布式GSM反向監控
https://github.com/sitch-io/sensor
Twitter: @sitch_io
主講人:Ash Wilson (@ashmastaflash)
Sweet Security
https://github.com/TravisFSmith/SweetSecurity
主講人:Travis Smith (@MrTrav)
OSINT — 開源情報
Datasploit :自動化OSINT工具
https://github.com/DataSploit/datasploit
Twitter: @datasploit
主講人:Shubham Mittal (@upgoingstar)
Dradis: 10年幫助安全團隊花費更多的時間測試和更少的時間報告
https://github.com/dradis/dradis-ce
Twitter: @dradisfw
主講人:Daniel Martin (@etdsoft)
OSRFramework: 開源研究框架
https://github.com/i3visio/osrframework
主講人:Félix Brezo Fernández (@febrezo), Yaiza Rubio Viñuela (@yrubiosec)
逆向工程
BinGrep
https://github.com/m4b/bingrep
主講人:Hiroki Hada
FLARE VM
https://github.com/fireeye/flare-vm
主講人: Peter Kacherginsky (@_iphelix)
漏洞評估
Aardvark and Repokid
https://github.com/Netflix-Skunkworks/aardvark
https://github.com/Netflix/repokid
主講人: Patrick Kelley (@MonkeySecurity), Travis McPeak (@travismcpeak)
BugBot —後臺運行在Kubernetes可擴展自動化測試Slackbot
https://github.com/anshumanbh/kubebot
主講人:Anshuman Bhartiya (@anshuman_bh)
可以檢查IBM i(AS/400)機器Hack/400和IBMiScanner工具
https://github.com/hackthelegacy/hack400tool
主講人:Bart Kulach (@bartholozz)
PowerSAP:用於評估SAP安全性的Powershell工具
https://github.com/airbus-seclab/powersap
主講人: Joffrey Czarny (@Sn0rkY)
SERPICO
https://github.com/SerpicoProject/Serpico
Twitter: @SerpicoProject
主講人: Peter Arzamendi (@thebokojan), Will Vandevanter (@0xRST)
SimpleRisk
https://github.com/simplerisk/code
Twitter: @simpleriskfree
主講人:Josh Sokol (@joshsokol)
Web安全
BurpSmartBuster:一個聰明的方式去尋找隱藏的寶藏
https://github.com/pathetiq/BurpSmartBuster
主講人:Patrick Mathieu (@pathetiq)
CSP Auditor
https://github.com/GoSecure/csp-auditor
主講人: Philippe Arteau (@h3xstream)
Easily Exploit Timing Attacks in Web Applications with the 『timing_attack』 Gem
https://github.com/ffleming/timing_attack
主講人:Forrest Fleming (@ffleming)
Fuzzapi — Fuzz RESTAPI的工具
https://github.com/lalithr95/fuzzapi
Twitter: @Fuzzapi0x00
主講人:Abhijeth Dugginapeddi (@abhijeth), Lalith Rallabhandi (@lalithr95), Srinivas Rao (@srini0x00)
Offensive Web 測試框架 (OWASP OWTF)
https://github.com/owtf/owtf
Twitter: @owtfp
主講人:Viyat Bhalodia (@viyat)
PyMultiTor
https://github.com/realgam3/pymultitor
主講人: Tomer Zait (@realgam3)
ThreadFix Web應用程式攻擊面分析工具
https://github.com/denimgroup/threadfix
Twitter: @ThreadFix
主講人:Dan Cornell (@danielcornell)
WaToBo:Web應用工具箱
https://github.com/siberas/watobo
主講人:Andreas Schmidt (@_znow)
WSSiP: WebSocket操作代理
https://github.com/nccgroup/wssip
主講人: Samantha Chalker (@itsisatis)
▽
━━━ 求知若飢,虛心若愚 ━━━
中國黑客協會創始人
點擊關鍵詞,直接跳轉到文章
IT計算機故障解答群 44374941
中國黑客協會暑假送書活動
監控/電影/黑客事件/腳本入侵/程式設計師/如何成為黑客
盜號 / DDos/愛黑客/內網滲透/密碼破解/理事會
滲透 / 滲透思路 / 滲透工具 / 黑客秘籍 / 新手/愛黑客
無線 / 破解/黑客/專業/俄羅斯/小白/工具/高考/入門
黑協/病毒/木馬/肉雞/遠控/花無涯/隱痛/學習/大戰
長按二維碼,一鍵關注 新浪微博 @花無涯