GUI-инструмент для визуального анализа стеганографии в изображениях: просмотр отдельных битовых плоскостей (R/G/B/Alpha), XOR между изображениями, стереоанализ, Frame browser для GIF. Классический инструмент для CTF-задач на стего.
Обнаружение скрытых данных в PNG и BMP файлах: LSB-стеганография, анализ всех возможных комбинаций каналов и битовых …
Молниеносный брутфорс паролей для Steghide: проверяет 1+ млрд слов в секунду благодаря многопоточности и ранней обрезке …
Классический инструмент для скрытия данных в изображениях и аудиофайлах (JPEG, BMP, WAV, AU). Использует шифрование AES-128. …
Открытый фреймворк для обратной разработки и анализа бинарных файлов. Включает дизассемблер, отладчик, hex-редактор, скриптование через Python …
# Требуется Java: # Скачать JAR: # https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar wget "https://github.com/eugenekolo/sec-tools/raw/master/stego/stegsolve/stegsolve/Stegsolve.jar" java -jar Stegsolve.jar # Или скомпилировать: git clone https://github.com/zardus/ctf-tools cd ctf-tools/stegsolve && make
БОЛЬШЕ НЕ ПОДДЕРИВАЕТСЯ
Отборная коллекция инструментов для исследований в области безопасности, CTF и просто для удовольствия. Похожа на ctf-tools от zardus, но с более общей направленностью на безопасность.
В комплект Included установщики для следующих инструментов:
| Категория | Инструмент | Описание |
|---|---|---|
| binary | apktool | Разбор, анализ и повторная сборка Android APK-файлов |
| binary | binwalk | Инструмент для анализа прошивок (и произвольных файлов). |
| binary | checksec | Проверка настроек защиты бинарных файлов. |
| binary | dex2jar | Инструменты для работы с Android .dex-файлами |
| binary | hxd | Простой hex-редактор. Запускается через wine. (Использует wine.) |
| binary | idafree | Самый популярный интерактивный дизассемблер, бесплатная версия. (Использует wine.) |
| binary | jdgui | Графический декомпилятор Java. (Использует wine.) |
| binary | peda | Расширенная среда для gdb. |
| binary | preeny | Коллекция полезных preload-библиотек (собранных для многих архитектур!). |
| binary | qemu | Последняя версия qemu! |
| binary | qira | Параллельный, временной отладчик. Возвращайтесь и двигайтесь назад во времени. |
| binary | radare2 | Что-то крутое, что нравится crowell. |
| binary | ropgadget | Поиск ROP-гаджетов, автоматическое создание ropchain и извлечение гаджетов из бинарника. |
| binary | upx | Бесплатный и популярный упаковщик/распаковщик. |
| crypto | aeskeyfind | Нахождение ключей AES в дампе памяти. |
| crypto | cribdrag | Интерактивный инструмент для crib dragging (в криптографии). |
| crypto | evilize | Инструмент для создания коллизий в MD5 |
| crypto | foresight | Инструмент для прогнозирования вывода ГСЧ. Чтобы запустить, выполните "foresee". |
| crypto | hashid | Простой идентификатор алгоритмов хэширования. |
| crypto | msieve | Факторизация простых чисел, например, для RSA. |
| crypto | padbuster | Автоматизированный скрипт для атак с использованием Padding Oracle. |
| crypto | pkcrack | Взлом шифрования PkZip. |
| crypto | python-paddingoracle | Автоматизация атак с использованием Padding Oracle. |
| crypto | ssh_decoder | Инструмент для декодирования трафика ssh. |
| crypto | yafu | Быстрая факторизация простых чисел. |
| crypto | xortool | Анализ XOR. |
| fuzzers | afl | Современный фаззер. |
| fuzzers | pathgrind | Фаззер на основе пути. |
| stego | ElectronicColoringBook | Цветовая кодировка данных по повторяющимся блокам. |
| stego | exiftool | Анализ EXIF/метаданных файлов. |
| stego | lsbsteg | Стеганография в изображениях с использованием LSB. |
| stego | poppler | Набор инструментов для работы с PDF-файлами. |
| stego | steganabara | Другой решатель стеганографии для изображений. |
| stego | stegdetect | Инструмент для обнаружения и взлома стеганографии. |
| stego | stegsolve | Решатель стеганографии для изображений. |
| tools | brakeman | Статический сканер безопасности для Ruby-on-Rails. |
| tools | bruteforce | Простой скрипт для перебора паролей. |
| tools | entropy | Простой инструмент для проверки энтропии файла. |
| tools | extundelete | Восстановление удалённых файлов из разделов ext3 или ext4. |
| tools | pngtools | Извлечение информации из PNG-файлов. |
| tools | pyunpack | Распаковка упакованных Python-исполнимых файлов. |
| tools | shoe | Простой инструмент для помощи в удалённой TCP-коммуникации. |
| tools | swftools | Инструменты для работы с swf-файлами. |
| tools | wordlist | Большой список слов для взлома и т.д. |
| web | burpsuite | Веб-прокси для веб-атак. |
| web | dirsearch | Сканер веб-путей. |
| web | hashpump | Инструмент для эксплуатации уязвимостей хэш-расширения. |
| web | mitmproxy | Программируемый и интерактивный HTTP-прокси, полезный для веб-атак. |
| web | net-creds | Перехват чувствительных данных с интерфейса или pcap. |
| web | sqlmap | Автоматизированный движок для SQL-инъекций. |
| ## Использование ❤️❤️ | ||
| Чтобы использовать, выполните: |
# download and set up
git clone https://github.com/eugenekolo/sec-tools.git
./sec-tools/sec-tools setup && source ~/.bashrc
# list the available category/tools
sec-tools list
# install whatever <category/tool-name>
sec-tools install binary/apktool
# use the tool - your path is automatically configured
apktool --version
Готово к запуску, установит все инструменты за вас. Возьмите :coffee: пока это делается.
git clone https://github.com/eugenekolo/sec-tools.git
docker build -t sec-tools .
docker run -it sec-tools
wget https://raw.githubusercontent.com/eugenekolo/sec-tools/master/Vagrantfile
vagrant up
vagrant ssh
Чтобы добавить инструмент (например, с именем toolname), выполните следующее:
category\toolname.install-ctf.sh. Это простой bash-скрипт, ознакомьтесь с уже существующими примерами.Каждый инструмент лицензирован по своей собственной лицензии. Что касается sec-tools, то он распространяется по лицензии "starware". Если вам это полезно, поставьте звёздочку на github (https://github.com/eugenekolo/sec-tools).
Создано на основе ctf-tools. Обязательно ознакомьтесь с ними.