Хочу в 4 утра поделится с вами двумя вещицами:
🔊 Awesome Black Hat Arsenal
По сути это такой "священный свиток тёмной магии", только без необходимости смотреть трёхчасовой доклад с Black Hat, где чувак в худи с видом «я сейчас переверну индустрию» в конце слайда невнятно показывает ссылку на GitHub.
Это "awesome-list" для red team / pentest / exploit dev, аккуратно собранный из тулзов, которые всплывали на конференциях Black Hat.
То есть вместо сценария:
"О боже, Кенни, он опять выложил "революционный" фреймворк!"
- Погнали вручную перебивать ссылку с YouTube, пока автор листает слайд 0.7 секунды.
Ты получаешь:
"О, смотри, уже всё собрано... категории есть... инструменты есть... ссылки кликабельные (но не все 😏)... можно жить."
🪟 CVE2CAPEC
Тут мне если честно лень придумывать такое же красивое описание... поэтому я просто дам идею и описание тулы... как я это юзаю.
CVE2CAPEC - это утилита/датасет для сопоставления уязвимостей из базы MITRE с шаблонами атак CAPEC.
Идея тут такая - перевести конкретную уязвимость (CVE) в более общий "паттерн атаки" (CAPEC), чтобы понять к какому классу атак она относится.
Юзал для составления сценариев... вроде даже помогало.
Post #112
1.32K

- 🔥 13
- 😭 2