TOOLS
In questa sezione troverete molti TOOL estremamente utili nei diversi ambiti della Cyber Security
Join The Quest!
CyLR
Vi segnalo in ambito Forensic e Incident Response un Live tool scritto in C sharp: CyLR . Il tool permette di raccogliere numerosi artefatti NTFS su di un dato ...🕋
RadareEye
Vi segnalo in ambito RedTeam e PenetrationTest uno Shell Tool che esegue uno scan dei device circostanti e "triggera" un dato comando, quando il target entra nel nostro range. ...🕋
Loki
Vi segnalo Loki, un semplice ed efficace scanner di Indicatori di Compromissione ( IOC ) scritto in Python. Utile durante attività di Incident Response e Forensic. Loki basa il ...🕋
Blackbird
Vi segnalo un OSINT tool utile per individuare un account partendo dallo username come input. Scritto in Python, Blackbird permette un’enumerazione fra 101 Social Network (Facebook , YouTube , ...🕋
Yara-Scanner_MOD
Sono lieto di condividere con voi una mod, dello strumento Yara-Scanner, creato e sviluppato in collaborazione con Davide Bovio, che introduce nuove funzionalità allo scipt originale. Yara-Scanner è uno ...🕋
Vulscan
Uno dei più popolari port scanner al mondo utilizzato da Penetration Tester e Ethical Hackers è sicuramente: Nmap. Una delle sue features più interessanti che estende il suo potenziale, ...🕋
Forensicator
Vi segnalo un Live Forensic Tool scritto in PowerShell: Forensicator. Fa parte del Toolbox Black Widow. Molto utile da avere nella “cassetta degli attrezzi” durante un incident response o ...🕋
APT-Hunter
Giunto ormai alla versione 2.0, vi segnalo APTHunter V2.0, un’interessante tool di analisi per gli Event Logs di Windows. Un contributo interessante sia nel threat hunting , incident response o in casi ...🕋
h8mail
Vi segnalo h8mail, un tool di email OSINT e di Password Breach Hunting, scritto in Python, con differenti features: Possibilità di leggere l’output da altri tool, match-ando l’email pattern ...🕋
365Inspect
Vi segnalo 365Inspect un utile #tool di supporto, scritto in PowerShell, per migliorare lo stato della sicurezza di Microsoft Office 365, che ha lo scopo di automatizzare diverse analisi ...🕋
TorBot
Vi segnalo TorBot, un open source intelligence tool sviluppato in python. Nasce per raccogliere dati e informazioni dal Dark e Deep Web, con l’aiuto di algoritmi di data mining, ...🕋
NetblockTool
Una delle fasi più importanti durante un Penetration Test (soprattutto se in modalità BlackBox) è la ricognizione sul perimetro del target. Più vasta e completa sarà la nostra ricognizione, ...🕋
Nivi-Stealer
Nivi-Stealer è un tool offensive con diverse features interessanti: Estrazione dell’ IP vittima Estrazione delle info appartenenti al Device Estrazione di dati e info, relative a Network e Batteria ...🕋
HardeningKitty
Vi segnalo il tool di hardening per Windows: HardeningKitty. Attualmente supporta le line guida di Microsoft, CIS Benchmarks, DoD STIG e BSI SiSyPHuS per Windows 10. Vi segnalo alcune ...🕋
Fennec
Ecco un tool utile durante Incident Response per la raccolta di artefatti su sistemi Unix-like. Scritto in Rust, Fennec, permette di settare le modalità di raccolta dei dati. ...🕋
Trape
Vi segnalo un tool di analisi e ricerca OSINT. Creato nel 2018, fu presentato al BlackHat Arsenal a Singapore. Trape fu creato con l’obbiettivo di mostrare al mondo come ...🕋
BeaconHunter
“If You can dodge Cobalt Strike, You Can dodge most Ransomware groups and some APTs” BeconHunter è un tool di detect e response scritto in C sharp, che sfrutta ...🕋
ShellCode Encryptor
Con questo post passiamo all'utilizzo di ShellCodeEncryptor per AntiVirus-bypass. Generiamo un .Net binario contenente il nostro shellcode codificato in base64 e crittografato AES ed eseguiamolo sul target Windows 10 ...🕋
CiLocks
CiLocks è un Tool di Crack Interface Lockscreen per dispositivi Android . Questa versione è stata modificata ed adattata per mostrarvi il PoC di un bruteforce alla maschera di ...🕋
Atl4s
Da un progetto svolto in collaborazione con l'Università di Perugia, assieme alla cooperazione di Davide Bovio e dei Proff. Stefano Bistarelli e Francesco Santini, nasce Atl4s: un tool in ...🕋
WELA
Ecco un Windows Event Log Analyzer molto versatile, utile durante casi di Incident Response e Timeline Generator, ma non solo. Scritto in Windows PowerShell, vediamo alcune features del tool ...🕋
Hide Accounts
Ecco un interessante tip per creare e nascondere un utente sui sistemi Windows. Probabilmente una volta compromesso un sistema, vorremmo mantenere il presidio sulla macchina vittima e fra le ...🕋