The Security Analysis of Quantum SAGR04 Protocol in Collective Rotation Noise Channel
2021-02-07 12:06:36 1.34MB 研究论文
1
mquery:为恶意软件分析师提供快速的Yara查询 曾经有过寻找恶意软件样本的麻烦吗? Mquery是便于分析人员使用的Web GUI,可以浏览您的数字仓库。 它可用于在眨眼间搜索TB的恶意软件: 对2.1M文件的查询 在,我们使用 ,通过ngram加速查询。 演示版 即将创建公共实例,敬请期待... 快速开始 1.安装并启动 最简单的方法是使用docker-compose : git clone --recurse-submodules https://github.com/CERT-Polska/mquery.git cd mquery vim .env # optional -
2021-02-05 11:06:24 1.4MB database malware yara security-automation
1
以太坊安全 :red_exclamation_mark: :warning: 请勿在此存储库中使用合同。 它们很容易造成安全隐患。 :warning: :red_exclamation_mark: 带有一些以太坊安全漏洞的存储库。 使用Mocha测试演示了错误和修复。 到目前为止添加的错误: 溢出 下溢 重入(DAO hack) Delegatecall(奇偶校验黑客风格) DOS(例如,永远担任拍卖负责人) DOS(无界数组循环) 强制以太(依靠不变this.balance == 0) Tx起源 未经检查的send()输出 存储覆盖(通常在蜜罐中使用-或真正的错误) 阵列存储覆盖(长度下溢-存储覆盖) extcodesize在用于检查调用方是否为合同时被绕过 跑: tru
2021-02-05 11:05:41 152KB security ethereum smart-contracts solidity
1
九头蛇ALPHA Hydra是一个合约开发框架,用于: 分散的安全性和漏洞赏金 严格的加密经济安全保证 减轻程序员和编译器错误 Hydra引入了一个称为漏洞利用的概念,这是开发人员使用一种新的称为N-of-N版本编程(NNVP)的容错形式将残破的漏洞利用转变为安全的,分散的赏金的方式(不要与N-Version混淆)编程)。 有关Hydra的更多常规信息可和。 [警告]:Hydra框架是一个早期的研究原型,并且仍在进行广泛的测试,验证和文档编制过程,以推荐给生产。 请尝试打破以下赏识,以帮助我们,并继续关注进一步的发布公告! 要求和安装 Hydra项目需要Python3.6 +。 安装P
2021-02-05 11:05:38 115KB security ethereum bounties smartcontracts
1
西奥 Theo旨在成为一个开发框架以及一个区块链侦察和交互工具。 特征: 自动智能合约扫描会生成可能的漏洞利用列表。 发送交易以利用智能合约。 事务池监视器。 Web3控制台 前端和后端事务。 等待交易清单并发送其他交易。 估算交易用气意味着仅发送成功交易。 禁用天然气估算将发送固定天然气数量的交易。 他从工作中就认识。 Theo的目的是与试图成为骇客黑客的脚本小子作斗争。 他可以听他们试图利用蜜罐,使他们失去资金以谋取私利。 “你没让我表现出我的迷人个性。” 安装 Theo可作为PyPI软件包提供: $ pip install theo $ theo --help
1
信天翁:信天翁:使用Solo5编排和管理MirageOS unikernel
2021-02-05 10:08:37 105KB security deployment virtual-machine ocaml
1
:fire: 发热 快速,可扩展,多功能事件路由器(FEVER)是一种用于快速处理Suricata的JSON EVE输出中的事件的工具。 “处理”的含义是由许多模块化组件定义的,例如,便于快速提取到数据库中。 其他处理器实现各种元数据(例如,聚合流和原始流,被动DNS数据等)以及性能指标的收集,聚合和转发。 它打算在Logstash之类的通用日志处理器之前使用(或代替它使用),以增加在看到大量流量的传感器上观察到的事件吞吐量。 建造 像其他任何好的Go程序一样: $ go get -t ./... $ go build ./... $ go install -v ./... ... $ fever
2021-02-04 18:14:03 141KB golang security json monitoring
1
Wazuh软件包 Wazuh是基于开源主机的入侵检测系统,它执行日志分析,文件完整性监视,策略监视,rootkit检测,实时警报,活动响应,漏洞检测器等。 在此存储库中,您可以找到必要的工具来构建用于基于Debian的OS的Wazuh软件包,基于RPM的OS软件包,macOS,用于IBM AIX的RPM软件包,OVA以及用于Kibana和Splunk的应用程序: 有助于 如果您想为我们的项目做出贡献,请随时发送拉取请求。 您还可以通过发送电子邮件至加入我们的用户,或填写此来提问和参与讨论,加入我们的Slack频道。 许可和版权 WAZUH版权所有(C)2015-2020 Wazuh Inc
2021-02-04 18:13:32 3.01MB security elasticsearch log-analysis monitoring
1
rdfp:Zeek的远程桌面客户端指纹脚本。 基于https:github.com0x4D31fatt
2021-02-04 18:12:52 11KB security monitoring network rdp
1
网络飞行模拟器 flightim是一种轻量级实用程序,用于生成恶意网络流量并帮助安全团队评估安全控制和网络可见性。 该工具执行测试以模拟DNS隧道,DGA流量,对已知活动C2目的地的请求以及其他可疑流量模式。 安装 从页面下载适用于您的操作系统的最新flightim二进制文件。 或者,可以在任何环境(例如Linux,MacOS,Windows)中使用构建该实用程序,如下所示: go get -u github.com/alphasoc/flightsim/... 运行网络飞行模拟器 安装后,按以下步骤测试flightim: $ flightsim --help AlphaSOC Netwo
1