King-Hacking:一个渗透测试工具下载脚本

VSole2023-05-31 09:46:19

King-Hacking介绍

以前我们都是把看到合适的,喜欢的全部下载在电脑上,但慢慢的发现,99%的安全工具下载后都是闲置的,常用的就那么几款,今天发现这个小脚本,它列出了一些常用的分类并收集了常用的渗透测试工具列表,你喜欢哪个进去选择就行,然后它会自动给你下载回来。

包含工具分类

    DDOS
    WEB HACK
    WIFI HACK
    PAYLOAD
    wordlist
    Password Attacks
    Tools Root
    Spammer & Virus
    Other

安装与使用

git clone https://github.com/king-hacking/King-Hacking.gitcd King-Hackingbash King-Tools.sh

需要注意的是,它默认下载位置是用户名下,而不是当前目录下。

本作品采用《CC 协议》,转载必须注明作者和本文链接
King-Hacking介绍以前我们都是把看到合适的,喜欢的全部下载在电脑上,但慢慢的发现,99%的安全工具下载后都是闲置的,常用的就那么几款,今天发现这个小脚本,它列出了一些常用的分类并收集了常用的渗透测试工具列表,你喜欢哪个进去选择就行,然后它会自动给你下载回来。需要注意的是,它默认下载位置是用户名下,而不是当前目录下。
在 2022 年发生高校攻击事件后,来自 14 所英国学校的数据被黑客在线泄露。据报,攻击和泄露事件是由黑客组织 Vice Society 实施的,该组织针对英国和美国的教育机构进行了多次勒索攻击。此前,LAUSD 宣布不会向勒索者付款。受影响的 14 所英国学校中的许多学校已向家长、学生和教职员工提供了有关该事件的最新信息。
威尔逊中心网络安全专家梅格金指出了政府应该采取的五个雄心勃勃的步骤,包括全面的国家数据泄露通知协议。尽管没有确凿的统计数字或任何明确的迹象表明特定攻击是俄罗斯政府工作人员还是私人黑客的工作,但无论如何,在网络犯罪的混合经济中,国家和私人利益之间的区别往往会变得模糊。法治薄弱尤其意味着任何美国国家网络安全战略都必须是防御性的。一方面,美国仍然缺乏全面的国家数据泄露通知协议。
安全内参11月1日消息,美国证券交易委员会(SEC)周一对太阳风公司(Solarwinds)提起诉讼,起诉理由是该机构认为太阳风的数字安全保障措施不足,且未能及时披露这些问题,导致该公司发生有史以来最严重的入侵事件。
安全内参8月16日消息,过去五天,美国加州一家房源挂牌服务提供商遭遇网络攻击,导致全国各地房屋买家、卖家、房地产经纪人和房源网站业务受阻。该公司提供一项关键在线工具,帮助房地产专业人士挂牌房源、查看待售房源、追踪挂牌房源。
一种新的活动跟踪应用程序Google Play下载量已超过2千万次。
靶机练习-TROLLCAVE: 1.2
2022-11-30 09:43:49
比较综合的一个靶场,从信息收集,看他是什么框架,搜集框架信息,看有没有现成可以利用的漏洞,到后面利用逻辑漏洞重置管理员密码进行登录,找到上传点,发现无法利用php等web后门,但是可以指定上传的路径,于是生成ssh密钥,上传到目标机的/home/username/.ssh/ 目录下就能够免密码登录ssh了,之后利用内核版本已有的漏洞进行提权,最终拿到flag。
基本工作到位后,CTurt逐步演示了一系列复杂的缓冲区及堆栈溢出、存储器泄漏以及用来控制PS2模拟器的内存漏洞利用工具。虽然任天堂从任天堂eShop删除了可被利用的3DS游戏,试图尽量减小公开黑客活动造成的破坏,但CTurt特别指出,索尼尚未从PSN删除可被利用的PS2游戏。CTurt还特别指出:“PlayStation在报道一年后对我作出的官方回应是,他们决定不尝试修补这条攻击链。”
据悉,该案件还涉及到另一位 Twitter 工程师阿尔扎巴拉,此人目前已逃离美国,正在被当局通缉,阿布阿莫于 2019 年 11 月 5 日被捕。根据旧金山联邦法院的判决可知,前者还遭到了串谋电信欺诈、伪造记录和洗钱等犯罪指控。被告人开始从事间谍活动从法庭文件披露的信息来看,2013 年,阿布阿莫和阿尔扎巴拉在推特工作期间接受了沙特阿拉伯王国官员的招募,在社交媒体平台上揭露其批评者。
私募股权所有者Symphony Technology Group将合并公司命名为Trellix。STG于2022年第一季度末独立于前McAfee企业安全业务组合,这些业务被归类为“安全服务边缘”,例如云访问安全代理 、安全 Web 网关 和零信任网络访问。
VSole
网络安全专家