一些项目工具 💫
一些项目工具 💫项目简介Scanners Box是一个集合github平台上的安全行业从业者自研开源扫描器的仓库,包括子域名枚举、数据库漏洞扫描、弱口令或信息泄漏扫描、端口扫描、指纹识别以及其他大型扫描器或模块化扫描器,同时该仓库只收录各位网友自己编写的一般性开源扫描器,类似awvs、nmap、w3af等知名扫描工具不收录。 恶意软件 https://github.com/deadPix3l/CryptSky/ (勒索软件) DDOS防护 https://github.com/ywjt/Dshield waf开源及规则 https://github.com/SpiderLabs/ModSecurity https://github.com/xsec-lab/x-waf https://github.com/loveshell/ngx_lua_waf https://github.com/SpiderLabs/owasp-modsecurity-crs/tree/master/base_rules 入门指南 https://wizardforcel.gitbooks...
Awesome Cloud Security 云安全资源汇总 💫
Awesome Cloud Security 云安全资源汇总 💫Awesome Cloud Security 项目是从 T Wiki 云安全知识文库独立出来的一个项目,T Wiki 云安全知识文库中包含了自己在云安全方向的学习笔记以及大家一起贡献补充的云安全资源,T Wiki 云安全知识文库地址:wiki.teamssix.com The Awesome Cloud Security project is from the T Wiki cloud security knowledge base, The T Wiki cloud security knowledge base contains my learning notes on cloud security and cloud security resources contributed by everyone, T Wiki cloud security knowledge base site: wiki.teamssix.com 提示:Mac 按住 command 键,Windows 或 Linux 按住 ctr...
官网后台本地分离管理平台
官网后台本地分离管理平台平台采用html+md渲染,支持任何主机,任何可存放静态主页的机器上 后台管理后台本地分离生成技术,生成后的程序只需要上传到相关主机即可 非常方便!
Cloud Mail 小白保姆教程-界面部署
Cloud Mail 小白保姆教程-界面部署注意事项WARNING: 首先你要注册一个域名,如果你要拿来注册一些网站或者游戏比如steam,不要用 top、xyz 这种廉价域名,有可能会被网站当临时邮箱拦截。 1. 绑定域名注册Cloudflare账号 注册并登录到Cloudflare控制台 选择免费的计划 设置DNS 不同的域名厂商修改DNS的方式都差不多,这里以华为云为例 设置完成后可能要等几分钟,期间可以刷新浏览器查看状态 完成后的界面会显示你的域名已经绑定成功 2. 创建Worker项目导入GitHub仓库 到项目仓库fork项目代码到你的GitHub仓库 回到Cloudflare控制台,找到workers页面 导入你的GitHub仓库代码 设置启动目录 等待构建部署完成 构建完成后,项目会出现在worker列表中,点击名字可以进入查看和设置 3. 设置环境变量服务还需要设置一些环境变量和绑定数据库才能正常运行: 变量名 值 类型 作用 domain [“你的域名”],示例:[“mornglow.top”],多域名:[“domain1”,”domain...
MHDDoS工具使用教程
MHDDoS工具使用教程在终端中输入以下命令,如果git克隆不了或者速度慢,请先挂好代理工具再进行下载: 12345678# 克隆项目到本地git clone https://github.com/MatrixTM/MHDDoS.git# 进入项目目录cd MHDDoS# 查看目录内容ls 可以看到我们已经克隆好项目到本地了。我们会发现这里有个requirement.txt的文件,这个是我们要安装依赖项的文件。 在此之前先创建个python虚拟空间并使用: 1234567891011# 创建虚拟空间python3 -m venv venv# 查看当前目录的文件ls# 激活虚拟空间source venv/bin/activate# 取消激活虚拟空间。当你不使用虚拟空间的时候就使用这条命令取消激活。deactivate 可以看到我们的用户名左边出现”(venv)”,就说明现在是进入虚拟空间了。接下来开始安装依赖项: 1pip3 install -r requirements.txt 安装完成后,当你输入以下命令,出现相关信息就说明安装完成了: 1python3 start.py...
关于部分程序的说明
关于部分程序的说明关于E语言程序的说明情况。 1. 说明情况 官方公告: 博主部分使用开源源码编写,无毒绿色,易语言写的程序会报毒,请添加例外或者是杀毒软件关闭,如果有defender需要目录添加例外!或者杀毒添加白名单即可 服务器端口映射如何使用?: 服务器需要购买拥有公网的windows服务器,购买成功以后所有端口均可开启也可以指定相关端口! 客户端设置连接服务器IP!连接后进行注册用户,登录后设置端口映射即可! 服务器管理功能?: 服务器拥有卡密制作,用户管理,端口映射管理等功能!目前已开放下载
官方平台公告
官方平台公告官方平台公告。 1. 隐私与政策 官方公告: 部分功能目前并不打算上架,如有需求联系管理员进行远程下载 隐私政策: 所有功能不使用云端功能,全部仅为本地,后续开发更多好玩儿的功能给大家!感谢支持和喜欢!
网络安全防护措施指南
网络安全防护措施指南在当今数字化时代,网络安全威胁日益复杂和普遍,保护个人和组织的网络资产变得至关重要。本文将提供一份全面的网络安全防护措施指南,帮助您建立坚实的安全防线。 1. 基础安全防护1.1 密码安全密码是最基本的安全防线,但也是最容易被忽视的环节: 强密码策略: 使用长度至少12位的复杂密码,包含大小写字母、数字和特殊字符 密码管理: 使用专业的密码管理器存储和生成密码,避免重用密码 定期更换: 对关键账户的密码每3-6个月更换一次 多因素认证: 为所有重要账户启用MFA(多因素认证) 1.2 软件更新与补丁管理及时更新软件是防止漏洞利用的关键: 启用操作系统和应用程序的自动更新功能 建立补丁测试和部署流程,确保企业环境中的安全更新及时应用 定期审计未更新的系统和软件 移除或隔离不再接收安全更新的过时软件 1.3 防病毒与终端保护部署全面的终端保护解决方案: 安装信誉良好的防病毒/防恶意软件程序 启用实时扫描功能 配置定期全盘扫描 考虑使用高级终端检测与响应(EDR)解决方案 2. 网络安全防护2.1 防火墙配置防火墙是网络安全的第一道防线: 配...
OSINT工具 - 插件开发者文档
OSINT工具 - 插件开发者文档本文档旨在帮助开发者为OSINT工具框架创建自定义插件 目录 概述 插件结构 OSINTPlugin基类 创建第一个插件 UI组件 插件示例 最佳实践 常见问题 1. 概述OSINT工具采用插件化架构,允许开发者轻松扩展功能。每个插件都是一个独立的Python模块,可以实现特定的功能并与主框架集成。本文档将详细介绍如何开发和集成插件。 2. 插件结构插件文件应放置在 plugins 目录中,文件名通常使用小写字母和下划线命名(例如:my_plugin.py)。 2.1 插件目录结构1234567工具/├── 幽灵集成模块化.exe # 主程序入口├── plugins/ # 插件目录│ ├── __init__.py # 插件包初始化│ ├── arp_spoofer.py # 现有插件示例│ ├── gugeyufa.py # 现有插件示例│ └── your_plugin.py # 你的插件 2.2 必要导入所有插件需要导入以下内容: 123from PyQt5.QtWidge...
远程协助工具开发实践
远程协助工具开发实践远程协助工具在现代工作环境中扮演着越来越重要的角色,特别是在远程办公成为常态的今天。本文将分享我在开发远程协助工具过程中的一些实践经验和技术思考。 技术栈选择在开发远程协助工具时,技术栈的选择至关重要。我们选择了以下技术组合: 前端: Electron + React,提供跨平台的桌面应用体验 后端: Node.js + Socket.io,处理实时通信需求 屏幕共享: WebRTC 技术实现低延迟的屏幕捕获和传输 远程控制: 自定义协议实现鼠标和键盘事件的远程传输 核心功能实现1. 屏幕捕获屏幕捕获是远程协助工具的基础功能。我们使用了不同平台的原生API来实现高效的屏幕捕获: 123// Windows 平台使用 Desktop Duplication API// macOS 平台使用 CGDisplayStream// Linux 平台使用 X11/XComposite 或 Wayland 协议 为了平衡性能和质量,我们实现了可调节的屏幕捕获帧率和压缩质量选项。 2. 实时通信使用Socket.io建立稳定的实时通信通道,处理以下数据传输: 屏幕图...