日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當(dāng)前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

2022 年红队工具和模拟工具包

發(fā)布時(shí)間:2024/3/7 编程问答 64 豆豆
生活随笔 收集整理的這篇文章主要介紹了 2022 年红队工具和模拟工具包 小編覺得挺不錯(cuò)的,現(xiàn)在分享給大家,幫大家做個(gè)參考.

目錄:

01

偵察

主動(dòng)情報(bào)收集

  • EyeWitness?旨在截取網(wǎng)站截圖,提供一些服務(wù)器標(biāo)頭信息,并在可能的情況下識(shí)別默認(rèn)憑據(jù)。

  • AWSBucketDump?是一種快速枚舉 AWS S3 存儲(chǔ)桶以查找戰(zhàn)利品的工具。https://github.com/jordanpotti/AWSBucketDump

  • AQUATONE?是一套用于對(duì)域名進(jìn)行偵察的工具。

    https://github.com/michenriksen/aquatone

  • spoofcheck?檢查域是否可以被欺騙的程序。該程序會(huì)檢查 SPF 和 DMARC 記錄中是否存在允許欺騙的弱配置。

    https://github.com/BishopFox/spoofcheck

  • Nmap?用于發(fā)現(xiàn)計(jì)算機(jī)網(wǎng)絡(luò)上的主機(jī)和服務(wù),從而構(gòu)建網(wǎng)絡(luò)的“地圖”。https://github.com/nmap/nmap

  • dnsrecon?一個(gè)工具 DNS 枚舉腳本。

    https://github.com/darkoperator/dnsrecon

  • dirsearch?是一個(gè)簡(jiǎn)單的命令行工具,旨在暴力破解網(wǎng)站中的目錄和文件。https://github.com/maurosoria/dirsearch

  • Sn1per?自動(dòng)滲透測(cè)試偵察掃描儀。https://github.com/1N3/Sn1per

被動(dòng)情報(bào)收集

  • Social Mapper?OSINT 社交媒體映射工具,獲取名稱和圖像列表(或 LinkedIn 公司名稱),并在多個(gè)社交媒體網(wǎng)站上執(zhí)行大規(guī)模的自動(dòng)目標(biāo)搜索。不受 API 限制,因?yàn)樗褂?Selenium 檢測(cè)瀏覽器。輸出報(bào)告以幫助關(guān)聯(lián)跨站點(diǎn)的目標(biāo)。https://github.com/SpiderLabs/social_mapper

  • skiptracer?OSINT 抓取框架,利用 PII 付費(fèi)專區(qū)網(wǎng)站的一些基本 python 網(wǎng)絡(luò)抓取(BeautifulSoup)來編譯關(guān)于拉面預(yù)算目標(biāo)的被動(dòng)信息。https://github.com/xillwillx/skiptracer

  • FOCA?(收集檔案的指紋組織)是一種主要用于在其掃描的文檔中查找元數(shù)據(jù)和隱藏信息的工具。https://github.com/ElevenPaths/FOCA

  • theHarvester?是一個(gè)從不同公共來源收集子域名、電子郵件地址、虛擬主機(jī)、開放端口/橫幅和員工姓名的工具。

    https://github.com/laramies/theHarvester

  • Metagoofil?是一種用于提取目標(biāo)網(wǎng)站中可用的公共文檔(pdf、doc、xls、ppt 等)元數(shù)據(jù)的工具。https://github.com/laramies/metagoofil

  • SimplyEmail?電子郵件偵察變得快速而簡(jiǎn)單,并有一個(gè)可以構(gòu)建的框架。https://github.com/killswitch-GUI/SimplyEmail

  • truffleHog?通過 git 存儲(chǔ)庫搜索秘密,深入挖掘提交歷史和分支。https://github.com/dxa4481/truffleHog

  • Just-Metadata?是一種收集和分析有關(guān) IP 地址的元數(shù)據(jù)的工具。它試圖在大型數(shù)據(jù)集中找到系統(tǒng)之間的關(guān)系。

    https://github.com/ChrisTruncer/Just-Metadata

  • Typofinder?顯示 IP 地址所在國家/地區(qū)的域名拼寫錯(cuò)誤查找器。https://github.com/nccgroup/typofinder

  • pwnedOrNot?是一個(gè) python 腳本,它檢查電子郵件帳戶是否在數(shù)據(jù)泄露中受到損害,如果電子郵件帳戶受到損害,它會(huì)繼續(xù)查找受損害帳戶的密碼。https://github.com/thewhiteh4t/pwnedOrNot

  • GitHarvester?這個(gè)工具用于從 GitHub 收集信息,例如 google dork。https://github.com/metac0rtex/GitHarvester

  • pwndb?是一個(gè) python 命令行工具,用于使用同名的 Onion 服務(wù)搜索泄露的憑據(jù)。https://github.com/davidtavarez/pwndb/

  • LinkedInt?LinkedIn 偵察工具。

    https://github.com/vysecurity/LinkedInt

  • CrossLinked?LinkedIn 枚舉工具,通過搜索引擎抓取從組織中提取有效員工姓名。https://github.com/m8r0wn/CrossLinked

  • findomain?是一個(gè)快速的域枚舉工具,它使用證書透明度日志和一系列 API。https://github.com/Edu4rdSHL/findomain

構(gòu)架

  • Maltego?是一個(gè)獨(dú)特的平臺(tái),旨在為組織擁有和運(yùn)營的環(huán)境提供清晰的威脅圖片。https://www.paterva.com/web7/downloads.php

  • SpiderFoot?開源足跡和情報(bào)收集工具。

    https://github.com/smicallef/spiderfoot

  • datasploit?是一個(gè)開源情報(bào)框架,用于對(duì)公司、人員、電話號(hào)碼、比特幣地址等執(zhí)行各種偵察技術(shù),聚合所有原始數(shù)據(jù),并提供多種格式的數(shù)據(jù)。https://github.com/DataSploit/datasploit

  • Recon-ng?是一個(gè)用 Python 編寫的全功能 Web 偵察框架。

    https://bitbucket.org/LaNMaSteR53/recon-ng

02

武器化

  • 針對(duì) CVE-2018-20250 的WinRAR 遠(yuǎn)程代碼執(zhí)行?概念證明漏洞利用。https://github.com/WyAtu/CVE-2018-20250

  • CVE-2017-8570 的復(fù)合名字概念證明漏洞利用?

    https://github.com/rxwx/CVE-2017-8570

  • Exploit toolkit CVE-2017-8759?是一個(gè)方便的 python 腳本,它為滲透測(cè)試人員和安全研究人員提供了一種快速有效的方法來測(cè)試 Microsoft .NET Framework RCE。https://github.com/bhdresh/CVE-2017-8759

  • CVE-2017-11882 漏洞利用最多?接受超過 17k 字節(jié)長(zhǎng)的命令/代碼。https://github.com/unamer/CVE-2017-11882

  • Adobe Flash 漏洞利用?CVE-2018-4878。https://github.com/anbai-inc/CVE-2018-4878

  • Exploit toolkit CVE-2017-0199?是一個(gè)方便的 python 腳本,它為滲透測(cè)試人員和安全研究人員提供了一種快速有效的方法來測(cè)試 Microsoft Office RCE。https://github.com/bhdresh/CVE-2017-0199

  • demiguise?是 RedTeams 的 HTA 加密工具。

    https://github.com/nccgroup/demiguise

  • Office-DDE-Payloads?腳本和模板的集合,用于生成嵌入了 DDE、無宏命令執(zhí)行技術(shù)的 Office 文檔。

    https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads

  • 用于對(duì)手模擬的CACTUSTORCH?有效載荷生成。

  • https://github.com/mdsecactivebreach/CACTUSTORCH

  • SharpShooter?是一個(gè)有效載荷創(chuàng)建框架,用于檢索和執(zhí)行任意 CSharp 源代碼。https://github.com/mdsecactivebreach/SharpShooter

  • Don't kill my cat?是一種生成混淆 shellcode 的工具,該 shellcode 存儲(chǔ)在多語言圖像中。該圖像是 100% 有效的,也是 100% 有效的 shellcode。https://github.com/Mr-Un1k0d3r/DKMC

  • 惡意宏生成器實(shí)用?程序 用于生成混淆宏的簡(jiǎn)單實(shí)用程序設(shè)計(jì),其中還包括 AV / Sandboxes 轉(zhuǎn)義機(jī)制。

  • https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator

  • SCT 混淆器?Cobalt Strike SCT 有效載荷混淆器。

    https://github.com/Mr-Un1k0d3r/SCT-obfuscator

  • 調(diào)用混淆?PowerShell 混淆器。

    https://github.com/danielbohannon/Invoke-Obfuscation

  • Invoke-CradleCrafter?PowerShell 遠(yuǎn)程下載搖籃生成器和混淆器。https://github.com/danielbohannon/Invoke-CradleCrafter

  • Invoke-DOSfuscation?cmd.exe 命令混淆生成器和檢測(cè)測(cè)試工具。https://github.com/danielbohannon/Invoke-DOSfuscation

  • morphHTA?變形鈷打擊的邪惡.HTA。

    https://github.com/vysec/morphHTA

  • Unicorn?是一個(gè)簡(jiǎn)單的工具,用于使用 PowerShell 降級(jí)攻擊并將 shellcode 直接注入內(nèi)存。https://github.com/trustedsec/unicorn

  • Shellter?是一個(gè)動(dòng)態(tài)的 shellcode 注入工具,也是有史以來第一個(gè)真正的動(dòng)態(tài) PE 感染器。https://www.shellterproject.com/

  • EmbedInHTML?嵌入和隱藏 HTML 文件中的任何文件。

    https://github.com/Arno0x/EmbedInHTML

  • SigThief?竊取簽名并一次制作一個(gè)無效簽名。

    https://github.com/secretsquirrel/SigThief

  • Veil?是一種旨在生成繞過常見反病毒解決方案的 metasploit 有效負(fù)載的工具。https://github.com/Veil-Framework/Veil

  • CheckPlease?沙盒規(guī)避模塊,用 PowerShell、Python、Go、Ruby、C、C#、Perl 和 Rust 編寫。

    https://github.com/Arvanaghi/CheckPlease

  • Invoke-PSImage?是一種將 PowerShell 腳本嵌入到 PNG 文件的像素中并生成要執(zhí)行的 oneliner 的工具。

    https://github.com/peewpw/Invoke-PSImage

  • LuckyStrike?一個(gè)基于 PowerShell 的實(shí)用程序,用于創(chuàng)建惡意 Office 宏文檔。僅用于測(cè)試或教育目的。

    https://github.com/curi0usJack/luckystrike

  • ClickOnceGenerator?用于紅隊(duì)的快速惡意 ClickOnceGenerator。默認(rèn)應(yīng)用程序是一個(gè)簡(jiǎn)單的 WebBrowser 小部件,它指向您選擇的網(wǎng)站。https://github.com/Mr-Un1k0d3r/ClickOnceGenerator

  • macro_pack?是 @EmericNasi 的一個(gè)工具,用于自動(dòng)混淆和生成 MS Office 文檔、VB 腳本和其他格式,用于滲透測(cè)試、演示和社會(huì)工程評(píng)估。https://github.com/sevagas/macro_pack

  • StarFighters?基于 JavaScript 和 VBScript 的 Empire Launcher。

    https://github.com/Cn33liz/StarFighters

  • nps_payload?此腳本將生成有效負(fù)載,用于避免基本的入侵檢測(cè)。它利用了來自幾個(gè)不同來源的公開展示的技術(shù)。

    https://github.com/trustedsec/nps_payload

  • SocialEngineeringPayloads?一組用于憑據(jù)盜竊和魚叉式網(wǎng)絡(luò)釣魚攻擊的社會(huì)工程技巧和有效負(fù)載。

    https://github.com/bhdresh/SocialEngineeringPayloads

  • Social-Engineer Toolkit?是一個(gè)為社會(huì)工程設(shè)計(jì)的開源滲透測(cè)試框架。https://github.com/trustedsec/social-engineer-toolkit

  • Phishery?是一個(gè)簡(jiǎn)單的啟用 SSL 的 HTTP 服務(wù)器,其主要目的是通過基本身份驗(yàn)證來釣魚憑據(jù)。https://github.com/ryhanson/phishery

  • PowerShdll?使用 rundll32 運(yùn)行 PowerShell。繞過軟件限制。https://github.com/p3nt4/PowerShdll

  • Ultimate AppLocker ByPass List?此存儲(chǔ)庫的目標(biāo)是記錄繞過 AppLocker 的最常用技術(shù)。

    https://github.com/api0cradle/UltimateAppLockerByPassList

  • Ruler?是一個(gè)允許您通過 MAPI/HTTP 或 RPC/HTTP 協(xié)議遠(yuǎn)程與 Exchange 服務(wù)器交互的工具。https://github.com/sensepost/ruler

  • Generate-Macro?是一個(gè)獨(dú)立的 PowerShell 腳本,它將生成具有指定負(fù)載和持久性方法的惡意 Microsoft Office 文檔。

    https://github.com/enigma0x3/Generate-Macro

  • 惡意宏 MSBuild 生成器?生成惡意宏并通過 MSBuild 應(yīng)用程序白名單繞過執(zhí)行 Powershell 或 Shellcode。

    https://github.com/infosecn1nja/MaliciousMacroMSBuild

  • Meta Twin?被設(shè)計(jì)為文件資源克隆器。元數(shù)據(jù),包括數(shù)字簽名,從一個(gè)文件中提取并注入到另一個(gè)文件中。

    https://github.com/threatexpress/metatwin

  • WePWNise?生成獨(dú)立于架構(gòu)的 VBA 代碼,用于 Office 文檔或模板,并自動(dòng)繞過應(yīng)用程序控制和漏洞利用緩解軟件。

    https://github.com/mwrlabs/wePWNise

  • DotNetToJScript?一種用于創(chuàng)建 JScript 文件的工具,該文件從內(nèi)存中加載 .NET v2 程序集。https://github.com/tyranid/DotNetToJScript

  • PSAmsi?是一種用于審核和破壞 AMSI 簽名的工具。

    https://github.com/cobbr/PSAmsi

  • 反射 DLL 注入?是一種庫注入技術(shù),其中采用反射編程的概念將庫從內(nèi)存加載到主機(jī)進(jìn)程中。

    https://github.com/stephenfewer/ReflectiveDLLInjection

  • ps1encode?用于生成和編碼基于 powershell 的 metasploit 有效負(fù)載。https://github.com/CroweCybersecurity/ps1encode

  • 更糟糕的 PDF?會(huì)將正常的 PDF 文件變成惡意的。用于從 Windows 機(jī)器竊取 Net-NTLM 哈希。https://github.com/3gstudent/Worse-PDF

  • SpookFlare?對(duì)繞過安全措施有不同的看法,它讓您有機(jī)會(huì)繞過客戶端檢測(cè)和網(wǎng)絡(luò)端檢測(cè)的端點(diǎn)對(duì)策。https://github.com/hlldz/SpookFlare

  • GreatSCT?是一個(gè)生成應(yīng)用程序白名單繞過的開源項(xiàng)目。該工具適用于紅隊(duì)和藍(lán)隊(duì)。https://github.com/GreatSCT/GreatSCT

  • nps?在沒有 powershell 的情況下運(yùn)行 powershell。

  • https://github.com/Ben0xA/nps

  • Meterpreter_Paranoid_Mode.sh?允許用戶通過檢查它所連接的處理程序的證書來保護(hù) Meterpreter 的分階段/無階段連接。https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL

  • 后門工廠 (BDF)?是使用用戶所需的 shellcode 修補(bǔ)可執(zhí)行二進(jìn)制文件,并繼續(xù)正常執(zhí)行預(yù)修補(bǔ)狀態(tài)。https://github.com/secretsquirrel/the-backdoor-factory

  • MacroShop?一組腳本,以幫助通過 Office 宏交付有效負(fù)載。

  • https://github.com/khr0x40sh/MacroShop

  • UnmanagedPowerShell?從非托管進(jìn)程執(zhí)行 PowerShell。

  • https://github.com/leechristensen/UnmanagedPowerShell

  • evil-ssdp?欺騙 SSDP 回復(fù)網(wǎng)絡(luò)上 NTLM 哈希的網(wǎng)絡(luò)釣魚。創(chuàng)建一個(gè)虛假的 UPNP 設(shè)備,誘騙用戶訪問惡意網(wǎng)絡(luò)釣魚頁面。

  • https://gitlab.com/initstring/evil-ssdp

  • 用于制作環(huán)境鍵控有效載荷的Ebowla?框架。

    https://github.com/Genetic-Malware/Ebowla

  • make-pdf-embedded?一個(gè)工具,用于創(chuàng)建帶有嵌入文件的 PDF 文檔。https://github.com/DidierStevens/DidierStevensSuite/blob/master/make-pdf-embedded.py

  • avet?(AntiVirusEvasionTool) 的目標(biāo)是具有使用不同規(guī)避技術(shù)的可執(zhí)行文件的 Windows 機(jī)器。https://github.com/govolution/avet

  • EvilClippy?用于創(chuàng)建惡意 MS Office 文檔的跨平臺(tái)助手。可以隱藏 VBA 宏、踐踏 VBA 代碼(通過 P-Code)和混淆宏分析工具。在 Linux、OSX 和 Windows 上運(yùn)行。https://github.com/outflanknl/EvilClippy

  • CallObfuscator?混淆來自靜態(tài)分析工具和調(diào)試器的 windows api。https://github.com/d35ha/CallObfuscator

  • Donut?是一個(gè) shellcode 生成工具,可以從 .NET 程序集創(chuàng)建與位置無關(guān)的 shellcode 有效負(fù)載。此 shellcode 可用于將程序集注入任意 Windows 進(jìn)程。https://github.com/TheWover/donut

03

投遞

網(wǎng)絡(luò)釣魚

  • King Phisher?是一種通過模擬現(xiàn)實(shí)世界的網(wǎng)絡(luò)釣魚攻擊來測(cè)試和提高用戶意識(shí)的工具。https://github.com/securestate/king-phisher

  • FiercePhish?是一個(gè)成熟的網(wǎng)絡(luò)釣魚框架,用于管理所有網(wǎng)絡(luò)釣魚活動(dòng)。它允許您跟蹤單獨(dú)的網(wǎng)絡(luò)釣魚活動(dòng)、安排電子郵件發(fā)送等等。https://github.com/Raikia/FiercePhish

  • ReelPhish?是一種實(shí)時(shí)雙因素網(wǎng)絡(luò)釣魚工具。

    https://github.com/fireeye/ReelPhish/

  • Gophish?是一個(gè)為企業(yè)和滲透測(cè)試人員設(shè)計(jì)的開源網(wǎng)絡(luò)釣魚工具包。它提供了快速輕松地設(shè)置和執(zhí)行網(wǎng)絡(luò)釣魚活動(dòng)和安全意識(shí)培訓(xùn)的能力。https://github.com/gophish/gophish

  • CredSniper?是一個(gè)使用 Python 微框架 Flask 和 Jinja2 模板編寫的網(wǎng)絡(luò)釣魚框架,支持捕獲 2FA 令牌。

    https://github.com/ustayready/CredSniper

  • PwnAuth?一個(gè)用于啟動(dòng)和管理 OAuth 濫用活動(dòng)的 Web 應(yīng)用程序框架。https://github.com/fireeye/PwnAuth

  • 網(wǎng)絡(luò)釣魚狂熱?Ruby on Rails 網(wǎng)絡(luò)釣魚框架。

    https://github.com/pentestgeek/phishing-frenzy

  • 網(wǎng)絡(luò)釣魚?借口 用于攻擊性網(wǎng)絡(luò)釣魚活動(dòng)的借口庫。

  • https://github.com/L4bF0x/PhishingPretexts

  • Modlishka?是一個(gè)靈活而強(qiáng)大的反向代理,它將使您的道德網(wǎng)絡(luò)釣魚活動(dòng)更上一層樓。https://github.com/drk1wi/Modlishka

  • Evilginx2?是一個(gè)中間人攻擊框架,用于任何 Web 服務(wù)的網(wǎng)絡(luò)釣魚憑證和會(huì)話 cookie。https://github.com/kgretzky/evilginx2

水坑攻擊

  • BeEF?是瀏覽器開發(fā)框架的縮寫。它是一款專注于網(wǎng)絡(luò)瀏覽器的滲透測(cè)試工具。https://github.com/beefproject/beef

04

命令與控制

遠(yuǎn)程訪問工具

  • Cobalt Strike?是用于對(duì)抗模擬和紅隊(duì)作戰(zhàn)的軟件。

    https://cobaltstrike.com/

  • Empire?是一個(gè)后開發(fā)框架,包括一個(gè)純 PowerShell2.0 Windows 代理和一個(gè)純 Python 2.6/2.7 Linux/OS X 代理。

    https://github.com/EmpireProject/Empire

  • Metasploit Framework?是一個(gè)計(jì)算機(jī)安全項(xiàng)目,它提供有關(guān)安全漏洞的信息并幫助進(jìn)行滲透測(cè)試和 IDS 簽名開發(fā)。

    https://github.com/rapid7/metasploit-framework

  • SILENTTRINITY?由 Python、IronPython、C#/.NET 提供支持的后利用代理。https://github.com/byt3bl33d3r/SILENTTRINITY _ _

  • Pupy?是一個(gè)開源、跨平臺(tái)(Windows、Linux、OSX、Android)的遠(yuǎn)程管理和后期開發(fā)工具,主要用 python 編寫。

    https://github.com/n1nj4sec/pupy

  • Koadic?或 COM 命令與控制,是一種 Windows 后利用 rootkit,類似于其他滲透測(cè)試工具,如 Meterpreter 和 Powershell Empire。https://github.com/zerosum0x0/koadic

  • PoshC2?是一個(gè)完全用 PowerShell 編寫的代理感知 C2 框架,可幫助滲透測(cè)試人員進(jìn)行紅隊(duì)、后利用和橫向移動(dòng)。

    https://github.com/nettitude/PoshC2_Python

  • Gcat?一個(gè)隱蔽的基于 Python 的后門,它使用 Gmail 作為命令和控制服務(wù)器。https://github.com/byt3bl33d3r/gcat

  • TrevorC2?是一個(gè)合法的網(wǎng)站(可瀏覽),它通過隧道客戶端/服務(wù)器通信來執(zhí)行隱蔽的命令。https://github.com/trustedsec/trevorc2

  • Merlin?是一個(gè)用 golang 編寫的跨平臺(tái)的 HTTP/2 命令和控制服務(wù)器和代理。https://github.com/Ne0nd0g/merlin

  • Quasar?是一個(gè)用 C# 編碼的快速、輕量級(jí)的遠(yuǎn)程管理工具。Quasar 提供高穩(wěn)定性和易于使用的用戶界面,是您的完美遠(yuǎn)程管理解決方案。https://github.com/quasar/QuasarRAT

  • Covenant?是一個(gè) .NET 命令和控制框架,旨在突出 .NET 的攻擊面,使攻擊性 .NET 交易的使用更容易,并作為紅隊(duì)人員的協(xié)作命令和控制平臺(tái)。https://github.com/cobbr/Covenant

  • FactionC2?是一個(gè) C2 框架,它使用基于 websockets 的 API,允許與代理和傳輸進(jìn)行交互。https://github.com/FactionC2/

  • DNScat2?是一個(gè)旨在通過 DNS 協(xié)議創(chuàng)建加密命令和控制 (C&C) 通道的工具。https://github.com/iagox86/dnscat2

  • Sliver?是一個(gè)通用的跨平臺(tái)植入框架,支持 C2 over Mutual-TLS、HTTP(S) 和 DNS。https://github.com/BishopFox/sliver

  • EvilOSX?適用于 macOS / OS X 的邪惡 RAT(遠(yuǎn)程管理工具)https://github.com/Marten4n6/EvilOSX

  • EggShell?是一個(gè)用 Python 編寫的利用后監(jiān)控工具。它為您提供了一個(gè)命令行會(huì)話,在您和目標(biāo)機(jī)器之間具有額外的功能。

    https://github.com/neoneggplant/EggShell

細(xì)分

  • 快速攻擊基礎(chǔ)設(shè)施 (RAI)?紅隊(duì)基礎(chǔ)設(shè)施……快速……快速……簡(jiǎn)化 紅隊(duì)操作中最乏味的階段之一通常是基礎(chǔ)設(shè)施設(shè)置。這通常需要團(tuán)隊(duì)服務(wù)器或控制器、域、重定向器和網(wǎng)絡(luò)釣魚服務(wù)器。

    https://github.com/obscuritylabs/RAI

  • Red Baron?是一組用于 Terraform 的模塊和自定義/第三方提供商,它試圖為紅隊(duì)自動(dòng)創(chuàng)建彈性、一次性、安全和敏捷的基礎(chǔ)設(shè)施。https://github.com/byt3bl33d3r/Red-Baron

  • EvilURL?為 IDN Homograph Attack 生成 unicode 邪惡域并檢測(cè)它們。https://github.com/UndeadSec/EvilURL

  • Domain Hunter?檢查過期域、bluecoat 分類和 http://Archive.org 歷史,以確定適合網(wǎng)絡(luò)釣魚和 C2 域名的候選者。

    https://github.com/threatexpress/domainhunter

  • PowerDNS?是一個(gè)簡(jiǎn)單的概念證明,用于演示僅使用 DNS 執(zhí)行 PowerShell 腳本。https://github.com/mdsecactivebreach/PowerDNS

  • Chameleon?是一種逃避代理分類的工具。

    https://github.com/mdsecactivebreach/Chameleon

  • CatMyFish?搜索可在紅隊(duì)參與期間使用的分類域。非常適合為您的 Cobalt Strike 信標(biāo) C&C 設(shè)置白名單域。https://github.com/Mr-Un1k0d3r/CatMyFish

  • Malleable C2?是一種特定領(lǐng)域的語言,用于重新定義 Beacon 通信中的指標(biāo)。https://github.com/rsmudge/Malleable-C2-Profiles

  • Malleable-C2-Randomizer?此腳本通過使用元語言隨機(jī)化 Cobalt Strike Malleable C2 配置文件,希望減少標(biāo)記基于簽名的檢測(cè)控件的機(jī)會(huì)。https://github.com/bluscreenofjeff/Malleable-C2-Randomizer

  • FindFrontableDomains?搜索潛在的可前端域。

  • https://github.com/rvrsh3ll/FindFrontableDomains

  • Postfix-Server-Setup?設(shè)置網(wǎng)絡(luò)釣魚服務(wù)器是一個(gè)非常漫長(zhǎng)而乏味的過程。設(shè)置可能需要數(shù)小時(shí),并且可能會(huì)在幾分鐘內(nèi)受到影響。https://github.com/n0pe-sled/Postfix-Server-Setup

  • DomainFronting?按 CDN 列出 Domain Frontable Domains 的列表。https://github.com/vysec/DomainFrontingLists

  • Apache2-Mod-Rewrite-Setup?在您的基礎(chǔ)設(shè)施中快速實(shí)施 Mod-Rewrite。

    https://github.com/n0pe-sled/Apache2-Mod-Rewrite-Setup

  • mod_rewrite 規(guī)則?來規(guī)避供應(yīng)商沙箱。

    https://gist.github.com/curi0usJack/971385e8334e189d93a6cb4671238b10

  • external_c2 framework?一個(gè) python 框架,用于與 Cobalt Strike 的 External C2 一起使用。

    https://github.com/Und3rf10w/external_c2_framework

  • Malleable-C2-Profiles?使用 Cobalt Strike

    https://www.cobaltstrike.com/在不同項(xiàng)目中使用的配置文件集合。https://github.com/xx0hcd/Malleable-C2-Profiles

  • ExternalC2?一個(gè)庫,用于將通信通道與 Cobalt Strike External C2 服務(wù)器集成。https://github.com/ryhanson/ExternalC2

  • cs2modrewrite?用于將 Cobalt Strike 配置文件轉(zhuǎn)換為 modrewrite 腳本的工具。https://github.com/threatexpress/cs2modrewrite

  • e2modrewrite?用于將 Empire 配置文件轉(zhuǎn)換為 Apache modrewrite 腳本的工具。https://github.com/infosecn1nja/e2modrewrite

  • 用于設(shè)置 CobaltStrike 重定向器(nginx 反向代理、letsencrypt)的?redi自動(dòng)化腳本。https://github.com/taherio/redi

  • cat-sites?用于分類的站點(diǎn)庫。https://github.com/audrummer15/cat-sites

  • ycsm?是使用 nginx 反向代理和letsencrypt 的彈性重定向器的快速腳本安裝,與一些流行的Post-Ex 工具(Cobalt Strike、Empire、Metasploit、PoshC2)兼容。https://github.com/infosecn1nja/ycsm

  • 域前端 Google App Engine

    https://github.com/redteam-cyberark/Google-Domain-fronting

  • DomainFrontDiscover?用于查找域前端 CloudFront 域的腳本和結(jié)果。https://github.com/peewpw/DomainFrontDiscover

  • 自動(dòng)化帝國基礎(chǔ)設(shè)施https://github.com/bneg/RedTeam-Automation

  • 使用 NGINX提供隨機(jī)有效?負(fù)載。

    https://gist.github.com/jivoi/a33ace2e25515a31aa2ffbae246d98c9

  • meek?是 Tor 的一種抗阻塞可插拔傳輸。它將數(shù)據(jù)流編碼為一系列 HTTPS 請(qǐng)求和響應(yīng)。https://github.com/arlolra/meek

  • CobaltStrike-ToolKit CobaltStrike 的?一些有用腳本。

    https://github.com/killswitch-GUI/CobaltStrike-ToolKit

  • mkhtaccess_red?自動(dòng)生成一個(gè) HTaccess 來傳遞有效載荷——自動(dòng)從已知的沙箱公司/來源中提取 ips/nets/etc,并將它們重定向到一個(gè)良性有效載荷。https://github.com/violentlydave/mkhtaccess_red

  • RedFile?一個(gè)燒瓶 wsgi 應(yīng)用程序,它提供智能文件,非常適合提供條件 RedTeam 有效負(fù)載。https://github.com/outflanknl/RedFile

  • keyserver?輕松提供 HTTP 和 DNS 密鑰以提供適當(dāng)?shù)挠行ж?fù)載保護(hù)。https://github.com/leoloobeek/keyserver

  • DoHC2?允許通過基于 HTTPS 的 DNS (DoH) 將來自 Ryan Hanson ( https://github.com/ryhanson/ExternalC2 ) 的 ExternalC2 庫用于命令和控制 (C2)。這是為流行的對(duì)手模擬和紅隊(duì)操作軟件 Cobalt Strike ( https://www.cobaltstrike.com ) 而構(gòu)建的。

    https://github.com/SpiderLabs/DoHC2

  • HTran?是一個(gè)連接保鏢,一種代理服務(wù)器。一個(gè)“監(jiān)聽器”程序被悄悄入侵到 Internet 上任何地方的毫無戒心的主機(jī)上。

  • https://github.com/HiwinCN/HTran

05

橫向移動(dòng)

  • CrackMapExec?是用于滲透測(cè)試網(wǎng)絡(luò)的瑞士軍刀。

https://github.com/byt3bl33d3r/CrackMapExec

  • PowerLessShell?依靠 MSBuild.exe 遠(yuǎn)程執(zhí)行 PowerShell 腳本和命令,而無需生成 powershell.exe。

  • https://github.com/Mr-Un1k0d3r/PowerLessShell

  • GoFetch?是一個(gè)自動(dòng)執(zhí)行由 BloodHound 應(yīng)用程序生成的攻擊計(jì)劃的工具。https://github.com/GoFetchAD/GoFetch

  • ANGRYPUPPY CobaltStrike 中?的獵犬攻擊路徑自動(dòng)化。

    https://github.com/vysec/ANGRYPUPPY

  • DeathStar?是一個(gè) Python 腳本,它使用 Empire 的 RESTful API 使用各種技術(shù)在 Active Directory 環(huán)境中自動(dòng)獲得域管理員權(quán)限。

  • https://github.com/byt3bl33d3r/DeathStar

  • BloodHound.py是一個(gè)基于 Python 的 BloodHound 攝取器,基于 Impacket。

  • https://github.com/fox-it/BloodHound.py

  • Responder?是 LLMNR、NBT-NS 和 MDNS 毒藥,內(nèi)置

    HTTP/SMB/MSSQL/FTP/LDAP 流氓身份驗(yàn)證服務(wù)器,支持 NTLMv1/NTLMv2/LMv2、擴(kuò)展安全 NTLMSSP 和基本 HTTP 身份驗(yàn)證。https://github.com/SpiderLabs/Responder

  • SessionGopher?是一個(gè) PowerShell 工具,它使用 WMI 為 WinSCP、PuTTY、SuperPuTTY、FileZilla 和 Microsoft 遠(yuǎn)程桌面等遠(yuǎn)程訪問工具提取保存的會(huì)話信息。它可以遠(yuǎn)程或本地運(yùn)行。

    https://github.com/fireeye/SessionGopher

  • PowerSploit?是 Microsoft PowerShell 模塊的集合,可用于在評(píng)估的所有階段幫助滲透測(cè)試人員。

  • https://github.com/PowerShellMafia/PowerSploit

  • Nishang?是一個(gè)框架和腳本和有效負(fù)載的集合,它支持使用 PowerShell 進(jìn)行攻擊性安全、滲透測(cè)試和紅隊(duì)。Nishang 在滲透測(cè)試的所有階段都很有用。https://github.com/samratashok/nishang

  • Inveigh?是一個(gè) Windows PowerShell LLMNR/mDNS/NBNS spoofer/man-in-the-middle 工具。

    https://github.com/Kevin-Robertson/Inveigh

  • PowerUpSQL?一個(gè)用于攻擊 SQL Server 的 PowerShell 工具包。

    https://github.com/NetSPI/PowerUpSQL

  • MailSniper?是一種滲透測(cè)試工具,用于在 Microsoft Exchange 環(huán)境中通過電子郵件搜索特定術(shù)語(密碼、內(nèi)部情報(bào)、網(wǎng)絡(luò)架構(gòu)信息等)。https://github.com/dafthack/MailSniper

  • DomainPasswordSpray?是一個(gè)用 PowerShell 編寫的工具,用于對(duì)域用戶執(zhí)行密碼噴射攻擊。

    https://github.com/dafthack/DomainPasswordSpray

  • WMIOps?是一個(gè) powershell 腳本,它使用 WMI 在 Windows 環(huán)境中對(duì)本地或遠(yuǎn)程主機(jī)執(zhí)行各種操作。它主要設(shè)計(jì)用于滲透測(cè)試或紅隊(duì)活動(dòng)。https://github.com/ChrisTruncer/WMIOps

  • Mimikatz?是一個(gè)開源實(shí)用程序,可以從 Windows lsass 查看憑據(jù)信息。https://github.com/gentilkiwi/mimikatz

  • LaZagne?項(xiàng)目是一個(gè)開源應(yīng)用程序,用于檢索存儲(chǔ)在本地計(jì)算機(jī)上的大量密碼。https://github.com/AlessandroZ/LaZagne

  • mimipenguin?一個(gè)從當(dāng)前 linux 桌面用戶轉(zhuǎn)儲(chǔ)登錄密碼的工具。改編自流行的 Windows 工具 mimikatz 背后的想法。

    https://github.com/huntergregal/mimipenguin

  • PsExec?是一種輕量級(jí) telnet 替代品,可讓您在其他系統(tǒng)上執(zhí)行進(jìn)程,并與控制臺(tái)應(yīng)用程序完全交互,而無需手動(dòng)安裝客戶端軟件。https://docs.microsoft.com/en-us/sysinternals/downloads/psexec

  • KeeThief?允許從內(nèi)存中提取 KeePass 2.X 密鑰材料,以及 KeePass 觸發(fā)系統(tǒng)的后門和枚舉。https://github.com/HarmJ0y/KeeThief

  • PSAttack?將 infosec powershell 社區(qū)中的一些最佳項(xiàng)目組合到一個(gè)自包含的自定義 PowerShell 控制臺(tái)中。

    https://github.com/jaredhaight/PSAttack

  • 內(nèi)部獨(dú)白攻擊?在不接觸 LSASS 的情況下檢索 NTLM 哈希。

    https://github.com/eladshamir/Internal-Monologue

  • Impacket?是用于處理網(wǎng)絡(luò)協(xié)議的 Python 類的集合。Impacket 專注于為數(shù)據(jù)包和某些協(xié)議(例如 NMB、SMB1-3 和 MS-DCERPC)提供協(xié)議實(shí)現(xiàn)本身的低級(jí)編程訪問。https://github.com/CoreSecurity/impacket

  • 如果您在內(nèi)部網(wǎng)絡(luò)上但在 AD 環(huán)境之外,?icebreaker會(huì)獲取明文 Active Directory 憑據(jù)。https://github.com/DanMcInerney/icebreaker

  • 以土地為生 二進(jìn)制文件和腳本(現(xiàn)在還有庫)?這些列表的目標(biāo)是記錄可用于其他目的的每個(gè)二進(jìn)制文件、腳本和庫,而不是它們的設(shè)計(jì)目的。https://github.com/api0cradle/LOLBAS

  • WSUSpendu?用于受感染的 WSUS 服務(wù)器,以將威脅擴(kuò)展到客戶端。https://github.com/AlsidOfficial/WSUSpendu

  • Evilgrade?是一個(gè)模塊化框架,允許用戶通過注入虛假更新來利用糟糕的升級(jí)實(shí)現(xiàn)。https://github.com/infobyte/evilgrade

  • NetRipper?是一個(gè)針對(duì) Windows 系統(tǒng)的后期利用工具,它使用 API 掛鉤來攔截來自低權(quán)限用戶的網(wǎng)絡(luò)流量和加密相關(guān)功能,能夠在加密之前/解密之后捕獲純文本流量和加密流量。

    https://github.com/NytroRST/NetRipper

  • 使用 DCOM 和 HTA 的?LethalHTA橫向運(yùn)動(dòng)技術(shù)。

    https://github.com/codewhitesec/LethalHTA

  • Invoke-PowerThIEf?一個(gè) Internet Explorer Post Exploitation 庫。

    https://github.com/nettitude/Invoke-PowerThIEf

  • RedSnarf?是用于 Windows 環(huán)境的筆測(cè)試/紅隊(duì)工具。

    https://github.com/nccgroup/redsnarf

  • HoneypotBuster?Microsoft PowerShell 模塊,專為紅隊(duì)設(shè)計(jì),可用于

    在網(wǎng)絡(luò)或主機(jī)上查找蜜罐和蜜令牌。

    https://github.com/JavelinNetworks/HoneypotBuster

  • PAExec?允許您在遠(yuǎn)程 Windows 計(jì)算機(jī)上啟動(dòng) Windows 程序,而無需先在遠(yuǎn)程計(jì)算機(jī)上安裝軟件。https://www.poweradmin.com/paexec/

06

建立立足點(diǎn)

  • Tunna?是一組工具,它將通過 HTTP 包裝和隧道任何 TCP 通信。它可用于繞過完全防火墻環(huán)境中的網(wǎng)絡(luò)限制。

https://github.com/SECFORCE/Tunna

  • reGeorg?是 reDuh 的繼任者,pwn 一個(gè)堡壘網(wǎng)絡(luò)服務(wù)器并通過 DMZ 創(chuàng)建 SOCKS 代理。樞軸和 pwn。https://github.com/sensepost/reGeorg

  • Blade?是一個(gè)基于控制臺(tái)的 webshell 連接工具,目前正在開發(fā)中,旨在成為 Chooper 的替代選擇。https://github.com/wonderqs/Blade

  • TinyShell?Web Shell 框架。

    https://github.com/threatexpress/tinyshell

  • PowerLurk?是一個(gè)用于構(gòu)建惡意 WMI 事件訂閱的 PowerShell 工具集。https://github.com/Sw4mpf0x/PowerLurk

  • DAMP?自主 ACL 修改項(xiàng)目:通過基于主機(jī)的安全描述符修改實(shí)現(xiàn)持久性。https://github.com/HarmJ0y/DAMP

07

權(quán)限提升

域升級(jí)

  • PowerView?是一種 PowerShell 工具,用于在 Windows 域上獲得網(wǎng)絡(luò)態(tài)勢(shì)感知。

    https://github.com/PowerShellMafia/PowerSploit/blob/master/Recon/PowerView.ps1

  • Get-GPPPassword?檢索通過組策略首選項(xiàng)推送的帳戶的明文密碼和其他信息。

    https://github.com/PowerShellMafia/PowerSploit/blob/master/Exfiltration/Get-GPPPassword.ps1

  • Invoke-ACLpwn?是一個(gè)自動(dòng)發(fā)現(xiàn)和 pwnage Active Directory 中配置不安全的 ACL 的工具。https://github.com/fox-it/Invoke-ACLPwn

  • BloodHound?使用圖論來揭示 Active Directory 環(huán)境中隱藏的和經(jīng)常意外的關(guān)系。https://github.com/BloodHoundAD/BloodHound

  • PyKEK?(Python Kerberos Exploitation Kit),一個(gè)用于操作 KRB5 相關(guān)數(shù)據(jù)的 python 庫。https://github.com/SecWiki/windows-kernel-exploits/tree/master/MS14-068/pykek

  • Grouper?一個(gè) PowerShell 腳本,用于幫助在 AD 組策略中查找易受攻擊的設(shè)置。https://github.com/l0ss/Grouper

  • ADRecon?是一種工具,可在特殊格式的 Microsoft Excel 報(bào)告中從 AD 環(huán)境中提取各種工件(如下所示),該報(bào)告包括帶有指標(biāo)的摘要視圖,以方便分析。https://github.com/sense-of-security/ADRecon

  • ADACLScanner?一個(gè)用于 Active Directory 中 ACL 的腳本。https://github.com/canix1/ADACLScanner

  • ACLight?一個(gè)有用的腳本,用于高級(jí)發(fā)現(xiàn)可能成為目標(biāo)的域特權(quán)帳戶 - 包括影子管理員。https://github.com/cyberark/ACLight

  • LAPSToolkit?是一個(gè)審計(jì)和攻擊 LAPS 環(huán)境的工具。

    https://github.com/leoloobeek/LAPSToolkit

  • PingCastle?是一款基于 Windows 的免費(fèi)實(shí)用程序,用于審核 AD 基礎(chǔ)架構(gòu)的風(fēng)險(xiǎn)級(jí)別并檢查易受攻擊的做法。

    https://www.pingcastle.com/download

  • RiskySPNs?是一組 PowerShell 腳本,專注于檢測(cè)和濫用與 SPN(服務(wù)主體名稱)關(guān)聯(lián)的帳戶。https://github.com/cyberark/RiskySPN

  • Mystique?是一個(gè)使用 Kerberos S4U 擴(kuò)展的 PowerShell 工具,該模塊可以幫助藍(lán)隊(duì)識(shí)別有風(fēng)險(xiǎn)的 Kerberos 委派配置,并幫助紅隊(duì)通過利用 KCD 和協(xié)議轉(zhuǎn)換來模擬任意用戶。

    https://github.com/machosec/Mystique

  • Rubeus?是一個(gè)用于原始 Kerberos 交互和濫用的 C# 工具集。它大量改編自 Benjamin Delpy 的 Kekeo 項(xiàng)目。

    https://github.com/GhostPack/Rubeus

  • kekeo?是一個(gè)小工具箱,我已經(jīng)開始在 C 中操作 Microsoft Kerberos(為了好玩)。https://github.com/gentilkiwi/kekeo

本地升級(jí)

  • UACMe?是一個(gè)開源評(píng)估工具,其中包含許多在多個(gè)版本的操作系統(tǒng)上繞過 Windows 用戶帳戶控制的方法。

    https://github.com/hfiref0x/UACME

  • windows-kernel-exploits?收集windows 內(nèi)核漏洞利用。

    https://github.com/SecWiki/windows-kernel-exploits

  • PowerUp?旨在成為依賴于錯(cuò)誤配置的常見 Windows 權(quán)限提升向量的交換所。

    https://github.com/PowerShellMafia/PowerSploit/blob/master/Privesc/PowerUp.ps1

  • Elevate Kit?演示了如何通過 Cobalt Strike 的 Beacon 有效負(fù)載使用第三方權(quán)限提升攻擊。https://github.com/rsmudge/ElevateKit

  • Sherlock?一個(gè) powerShell 腳本,用于快速查找本地權(quán)限提升漏洞的缺失軟件補(bǔ)丁。https://github.com/rasta-mouse/Sherlock

  • Tokenvator?是一種使用 Windows 令牌提升權(quán)限的工具。https://github.com / 0xbadjuju /Tokenvator

08

數(shù)據(jù)泄露

  • CloakifyFactory?和 Cloakify 工具集——數(shù)據(jù)泄露和滲透一目了然;避開 DLP/MLS 設(shè)備;分析師社會(huì)工程學(xué);擊敗數(shù)據(jù)白名單控制;避開 AV 檢測(cè)。https://github.com/TryCatchHCF/Cloakify

  • DET?(按原樣提供)是同時(shí)使用單個(gè)或多個(gè)通道執(zhí)行數(shù)據(jù)泄露的概念證明。https://github.com/sensepost/DET

  • DNSExfiltrator?允許通過 DNS 請(qǐng)求隱蔽通道傳輸(過濾)文件。這基本上是一個(gè)數(shù)據(jù)泄漏測(cè)試工具,允許通過隱蔽通道泄露數(shù)據(jù)。https://github.com/Arno0x/DNSExfiltrator

  • PyExfil?一個(gè)用于數(shù)據(jù)泄露的 Python 包。

    https://github.com/ytisf/PyExfil

  • Egress-Assess?是一個(gè)用于測(cè)試出口數(shù)據(jù)檢測(cè)能力的工具。https://github.com/ChrisTruncer/Egress-Assess

  • 基于Powershell RAT?python 的后門,它使用 Gmail 將數(shù)據(jù)作為電子郵件附件泄露。https://github.com/Viralmaniar/Powershell-RAT

09

雜項(xiàng)

對(duì)手仿真

  • MITRE CALDERA?– 一種自動(dòng)對(duì)手仿真系統(tǒng),可在 Windows Enterprise 網(wǎng)絡(luò)中執(zhí)行妥協(xié)后的對(duì)抗行為。https://github.com/mitre/caldera

  • APTSimulator?– 一個(gè) Windows Batch 腳本,它使用一組工具和輸出文件使系統(tǒng)看起來像是被入侵了。

    https://github.com/NextronSystems/APTSimulator

  • Atomic Red Team?– 映射到 Mitre ATT&CK 框架的小型且高度便攜的檢測(cè)測(cè)試。https://github.com/redcanaryco/atomic-red-team

  • 網(wǎng)絡(luò)飛行模擬器?——flightsim 是一個(gè)輕量級(jí)實(shí)用程序,用于生成惡意網(wǎng)絡(luò)流量并幫助安全團(tuán)隊(duì)評(píng)估安全控制和網(wǎng)絡(luò)可見性。https://github.com/alphasoc/flightsim

  • Metta?– 一種用于對(duì)抗模擬的安全準(zhǔn)備工具。https://github.com/uber-common/metta

  • 紅隊(duì)自動(dòng)化 (RTA)?– RTA 提供了一個(gè)腳本框架,旨在允許藍(lán)隊(duì)測(cè)試其針對(duì)惡意交易的檢測(cè)能力,以 MITRE ATT&CK 為模型。

    https://github.com/endgameinc/RTA

無線網(wǎng)絡(luò)

  • Wifiphisher?是一種安全工具,它執(zhí)行 Wi-Fi 自動(dòng)關(guān)聯(lián)攻擊以強(qiáng)制無線客戶端在不知不覺中連接到攻擊者控制的接入點(diǎn)。https://github.com/wifiphisher/wifiphisher

  • 用于 wifi 流氓 AP 攻擊和 MitM 的?法力工具包。

    https://github.com/sensepost/mana

嵌入式和外圍設(shè)備黑客

  • magspoof?一種便攜式設(shè)備,可以“無線”欺騙/模擬任何磁條、信用卡或酒店卡,即使在標(biāo)準(zhǔn)磁條(非 NFC/RFID)閱讀器上也是如此。https://github.com/samyk/magspoof

  • WarBerryPi?是為在紅隊(duì)場(chǎng)景中用作硬件植入物而構(gòu)建的,在這種場(chǎng)景中,我們希望盡可能隱蔽地在短時(shí)間內(nèi)獲取盡可能多的信息。https://github.com/secgroundzero/warberry

  • P4wnP1?是一個(gè)高度可定制的 USB 攻擊平臺(tái),基于低成本 Raspberry Pi Zero 或 Raspberry Pi Zero W(HID 后門所需)。

    https://github.com/mame82/P4wnP1

  • malusb?HID 欺騙 Teensy 的多操作系統(tǒng)有效負(fù)載。https://github.com/ebursztein/malusb

  • Fenrir?是一種旨在“開箱即用”地進(jìn)行滲透測(cè)試和進(jìn)攻性交戰(zhàn)的工具。它的主要功能和目的是繞過有線 802.1x 保護(hù)并讓您訪問目標(biāo)網(wǎng)絡(luò)。https://github.com/Orange-Cyberdefense/fenrir-ocd

  • Poisontap?通過 USB 攻擊鎖定/密碼保護(hù)的計(jì)算機(jī),丟棄基于 WebSocket 的持久后門,暴露內(nèi)部路由器,并使用 Raspberry Pi Zero 和 Node.js 虹吸 cookie。https://github.com/samyk/poisontap

  • WHID?WiFi HID 注射器 – 類固醇上的 USB Rubberducky / BadUSB。https://github.com/whid-injector/WHID

  • PhanTap?是針對(duì)紅隊(duì)的“隱形”網(wǎng)絡(luò)分流器。由于對(duì)目標(biāo)建筑物的物理訪問受限,該分路器可以在線安裝在網(wǎng)絡(luò)設(shè)備和公司網(wǎng)絡(luò)之間。https://github.com/nccgroup/phantap

團(tuán)隊(duì)溝通軟件

  • RocketChat?是免費(fèi)、無限制和開源的。用終極團(tuán)隊(duì)聊天軟件解決方案替換電子郵件和 Slack。https://rocket.chat

  • Etherpad?是一個(gè)開源、基于 Web 的協(xié)作式實(shí)時(shí)編輯器,允許作者同時(shí)編輯文本文檔 https://etherpad.org/

日志聚合

  • RedELK?Red Team 的 SIEM – Red Team 易于部署的工具,用于跟蹤和警告 Blue Team 活動(dòng)以及在長(zhǎng)期運(yùn)營中更好的可用性。https://github.com/outflanknl/RedELK/

  • CobaltSplunk?用于 CobaltStrike 日志的 Splunk 儀表板。

    https://github.com/vysec/CobaltSplunk

  • 紅隊(duì)遙測(cè)?一組腳本和配置,用于啟用紅隊(duì)基礎(chǔ)設(shè)施的集中日志記錄。https://github.com/ztgrace/red_team_telemetry

  • Elastic for Red Teaming?用于使用 Elastic 配置 Red Team SIEM 的資源存儲(chǔ)庫。https://github.com/SecurityRiskAdvisors/RedTeamSIEM

  • Ghostwriter?是一個(gè)用 Python 3.7 編寫的 Django 項(xiàng)目,旨在供一組操作員使用。https://github.com/GhostManager/Ghostwriter

C# 攻擊性框架

  • SharpSploit?是一個(gè)用 C# 編寫的 .NET 后利用庫,旨在突出 .NET 的攻擊面,并使紅隊(duì)更容易使用攻擊性 .NET。

    https://github.com/cobbr/SharpSploit

  • GhostPack?(目前)是以前 PowerShell 功能的各種 C# 實(shí)現(xiàn)的集合,包括今天發(fā)布的六個(gè)獨(dú)立工具集——Seatbelt、SharpUp、SharpRoast、SharpDump、SafetyKatz 和 SharpWMI。

    https://github.com/GhostPack

  • SharpWeb?.NET 2.0 CLR 項(xiàng)目,用于從 Google Chrome、Mozilla Firefox 和 Microsoft Internet Explorer/Edge 檢索保存的瀏覽器憑據(jù)。https://github.com/djhohnstein/SharpWeb

  • reconerator?C# 目標(biāo)攻擊偵察工具。

    https://github.com/stufus/reconerator

  • SharpView?C# 實(shí)現(xiàn)harmj0y 的PowerView。

    https://github.com/tevora-threat/SharpView

  • Watson?是 Sherlock 的(兼容 .NET 2.0)C# 實(shí)現(xiàn)。

    https://github.com/rasta-mouse/Watson

實(shí)驗(yàn)室

  • 檢測(cè)實(shí)驗(yàn)室?該實(shí)驗(yàn)室的設(shè)計(jì)考慮了防御者。它的主要目的是允許用戶快速構(gòu)建一個(gè) Windows 域,該域預(yù)裝了安全工具和一些關(guān)于系統(tǒng)日志配置的最佳實(shí)踐。https://github.com/clong/DetectionLab

  • 現(xiàn)代 Windows 攻擊和防御實(shí)驗(yàn)室?這是 Sean Metcalf (@pyrotek3) 和我教授的現(xiàn)代 Windows 攻擊和防御課程的實(shí)驗(yàn)室配置。https://github.com/jaredhaight/WindowsAttackAndDefenseLab

  • Invoke-UserSimulator?模擬本地和遠(yuǎn)程 Windows 主機(jī)上的常見用戶行為。https://github.com/ubeeri/Invoke-UserSimulator

  • Invoke-ADLabDeployer?自動(dòng)部署 Windows 和 Active Directory 測(cè)試實(shí)驗(yàn)室網(wǎng)絡(luò)。對(duì)紅隊(duì)和藍(lán)隊(duì)有用。

    https://github.com/outflanknl/Invoke-ADLabDeployer

  • Sheepl?創(chuàng)建逼真的用戶行為以支持實(shí)驗(yàn)室環(huán)境中的貿(mào)易技術(shù)開發(fā)。https://github.com/SpiderLabs/sheepl

腳本

  • Aggressor Scripts?是一種用于紅隊(duì)操作和對(duì)手模擬的腳本語言,其靈感來自可編寫腳本的 IRC 客戶端和機(jī)器人。

  • https://github.com/invokethreatguy/CSASC

  • https://github.com/secgroundzero/CS-Aggressor-Scripts

  • https://github.com/Und3rf10w/Aggressor-scripts

  • https://github.com/harleyQu1nn/AggressorScripts

  • https://github.com/rasta-mouse/Aggressor-Script

  • https://github.com/RhinoSecurityLabs/Aggressor-Scripts

  • https://github.com/bluscreenofjeff/AggressorScripts

  • https://github.com/001SPARTaN/aggressor_scripts

  • https://github.com/360-A-Team/CobaltStrike-Toolset

  • https://github.com/FortyNorthSecurity/AggressorAssessor

  • https://github.com/ramen0x3f/AggressorScripts

  • 對(duì)紅隊(duì)和滲透測(cè)試有用的集合腳本

  • https://gi t hub.com/FuzzySecurity/PowerShell-Suite

  • https://github.com/nettitude/Powershell

  • https://github.com/Mr-Un1k0d3r/RedTeamPowershellScripts

  • https://github.com/threatexpress/red-team-scripts

  • https://github.com/SadProcessor/SomeStuff

  • https://github.com/rvrsh3ll/Misc-Powershell-Scripts

  • https://github.com/enigma0x3/Misc-PowerShell-Stuff

  • https://github.com/ChrisTruncer/PenTestScripts

  • https://github.com/bluscreenofjeff/Scripts

  • https://github.com/xorrior/RandomPS-Scripts

  • https://github.com/xorrior/Random-CSharpTools

  • https://github.com/leechristensen/Random

  • https://github.com/mgeeky/Penetration-Testing-Tools/tree/master/social-engineering

10

參考

  • MITRE 的 ATT&CK??是針對(duì)網(wǎng)絡(luò)對(duì)手行為的精選知識(shí)庫和模型,反映了對(duì)手生命周期的各個(gè)階段以及他們已知的目標(biāo)平臺(tái)。

    https : //attack.mitre.org/wiki/Main_Page

  • 各種項(xiàng)目的備忘單(Beacon/Cobalt Strike、PowerView、PowerUp、Empire 和 PowerSploit)?

    https://github.com/HarmJ0y/CheatSheets

  • PRE-ATT&CK?對(duì)抗策略、技術(shù)和針對(duì)被利用左側(cè)的常識(shí)。

    https://attack.mitre.org/pre-attack/index.php/Main_Page

  • 對(duì)手 OPSEC?包括使用各種技術(shù)或第 3 方服務(wù)來混淆、隱藏或融入已接受的網(wǎng)絡(luò)流量或系統(tǒng)行為。

    https://attack.mitre.org/pre-attack/index.php/Adversary_OPSEC

  • 對(duì)手仿真計(jì)劃?為了展示 ATT&CK 在進(jìn)攻性操作員和防御者中的實(shí)際用途,MITRE 創(chuàng)建了對(duì)手仿真計(jì)劃。

  • http//attack.mitre.org/wiki/Adversary_Emulation_Plans

  • Red-Team-Infrastructure-Wiki?收集 Red Team 基礎(chǔ)設(shè)施強(qiáng)化資源的 Wiki。https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki

  • Advanced Threat Tactics – Course and Notes?這是一門關(guān)于紅隊(duì)操作和對(duì)手模擬的課程。

  • https://blog.cobaltstrike.com/2015/09/30/advanced-threat-tactics-course-and-notes

  • @vysecurity 在 Twitter 上發(fā)布的?紅隊(duì)提示。

    https://vincentyiu.co.uk/red-team-tips

  • 真棒?紅隊(duì)/紅隊(duì)資源的真棒紅隊(duì)列表。

  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming

  • APT 和網(wǎng)絡(luò)犯罪活動(dòng)集合?這是 APT 和網(wǎng)絡(luò)犯罪活動(dòng)的集合。如果有任何丟失的 APT/惡意軟件事件/活動(dòng),請(qǐng)向我發(fā)送問題。

    https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections

  • ATT&CK for Enterprise Software?是自定義或商業(yè)代碼、操作系統(tǒng)實(shí)用程序、開源軟件或其他用于執(zhí)行在 ATT&CK 中建模的行為的工具的通用術(shù)語。https://attack.mitre.org/wiki/Software

  • 規(guī)劃紅隊(duì)練習(xí)?本文檔通過與紅隊(duì)中描述的非常具體的紅隊(duì)風(fēng)格進(jìn)行對(duì)比,有助于為紅隊(duì)規(guī)劃提供信息。https://github.com/magoo/redteam-plan

  • Awesome Lockpicking 精選?指南、工具和其他與鎖、保險(xiǎn)箱和鑰匙的安全性和危害相關(guān)的資源的精選列表。

  • https://github.com/meitar/awesome-lockpicking

  • Awesome Threat Intelligence?令人敬畏的威脅情報(bào)資源的精選列表。https://github.com/hslatman/awesome-threat-intelligence

  • APT 筆記?需要一些場(chǎng)景嗎?APTnotes 是與供應(yīng)商定義的 APT(高級(jí)持續(xù)威脅)組和/或工具集相關(guān)的惡意活動(dòng)/活動(dòng)/軟件相關(guān)的公開論文和博客(按年份排序)的存儲(chǔ)庫。https://github.com/aptnotes/data

  • TIBER-EU FRAMEWORK?歐洲基于威脅情報(bào)的道德紅隊(duì)框架 (TIBER-EU),這是第一個(gè)在歐洲范圍內(nèi)針對(duì)金融市場(chǎng)網(wǎng)絡(luò)攻擊進(jìn)行受控和定制測(cè)試的框架。

    http://www.ecb.europa.eu/pub/pdf/other/ecb.tiber_eu_framework.en.pdf

  • CBEST 實(shí)施指南?CBEST 是一個(gè)提供受控、定制、情報(bào)主導(dǎo)的網(wǎng)絡(luò)安全測(cè)試的框架。這些測(cè)試復(fù)制了威脅行為者的行為,經(jīng)英國政府和商業(yè)情報(bào)提供者評(píng)估為對(duì)具有系統(tǒng)重要性的金融機(jī)構(gòu)構(gòu)成真正的威脅。https://www.crest-approved.org/wp-content/uploads/2014/07/CBEST-Implementation-Guide.pdf

  • 紅隊(duì):新加坡金融業(yè)對(duì)抗性攻擊模擬練習(xí)指南 新加坡?銀行協(xié)會(huì) (ABS) 在新加坡金融管理局 (MAS) 的支持下,今天制定了一套網(wǎng)絡(luò)安全評(píng)估指南,以加強(qiáng)網(wǎng)絡(luò)彈性新加坡金融業(yè)。該指南被稱為對(duì)抗性攻擊模擬練習(xí) (AASE) 指南或“紅隊(duì)”指南,為金融機(jī)構(gòu) (FI) 提供有關(guān)規(guī)劃和進(jìn)行紅隊(duì)練習(xí)以增強(qiáng)其安全測(cè)試的最佳實(shí)踐和指導(dǎo)。https://abs.org.sg/docs/library

    ?

總結(jié)

以上是生活随笔為你收集整理的2022 年红队工具和模拟工具包的全部?jī)?nèi)容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網(wǎng)站內(nèi)容還不錯(cuò),歡迎將生活随笔推薦給好友。

国产免费资源 | 日韩欧美高清免费 | 九九爱免费视频在线观看 | 免费成人在线网站 | 91精品在线免费观看视频 | 久久久久久久久久久免费视频 | 亚洲aⅴ免费在线观看 | 高清av免费看 | 国产成人综合精品 | 久久久免费精品国产一区二区 | 中文字幕在线播放日韩 | 天天色天天色天天色 | 亚洲精品在线观看不卡 | 亚州精品成人 | 亚洲欧美日韩中文在线 | 干干干操操操 | 日韩在线二区 | 久久久久女人精品毛片九一 | 天天色天天操综合 | 国产精品一区二区三区电影 | 伊人色综合久久天天网 | 国产成人精品午夜在线播放 | 国内成人精品2018免费看 | 国产精品久久久久一区二区国产 | 四虎影视成人永久免费观看视频 | 激情图片区 | 精品国精品自拍自在线 | 久久再线视频 | 最新国产精品拍自在线播放 | 天天色天天射天天综合网 | 99热超碰在线 | 久久五月情影视 | 国产视频综合在线 | 日韩av影视 | 色a在线观看 | 黄色av电影在线 | 国产亚洲精品久久久久秋 | 国产精品免费观看网站 | 久久久精品欧美一区二区免费 | 午夜精品电影一区二区在线 | 久久久久免费精品 | 日韩一区二区免费视频 | 精品视频久久 | 久久在线观看视频 | 91最新地址永久入口 | 日日夜精品 | 日韩视频免费观看高清完整版在线 | av高清在线 | 麻豆传媒在线视频 | 久热av在线 | 色视频网站在线 | 久久久久亚洲精品男人的天堂 | 午夜精品av在线 | 精品久久久一区二区 | 久久9999久久 | 亚洲精选99 | 国产精品久久电影网 | 69久久久| 狠狠操91| 久久在线观看视频 | 色av男人的天堂免费在线 | 国产精品免费在线 | 国产精品亚洲片夜色在线 | 在线性视频日韩欧美 | 久久免费电影网 | 欧美精品久久久久性色 | 精品伦理一区二区三区 | 美女免费电影 | 黄色电影在线免费观看 | 国产黄色免费在线观看 | 日日日干 | 国产精品美女久久久久久 | 亚洲热视频 | 国产午夜三级一区二区三桃花影视 | 黄色大片免费播放 | 国产麻豆精品久久一二三 | 五月天堂网 | 综合在线色 | 最新在线你懂的 | 婷婷丁香色综合狠狠色 | 国产精品igao视频网入口 | 国产精品毛片 | 97色资源 | 最新动作电影 | 国产精品美女久久久 | 国产精品视频线看 | 久久久久成 | 久久久久亚洲国产精品 | av免费福利 | 日韩精品一区二区三区高清免费 | 爱爱av网| 在线观看免费黄视频 | 国产美女免费视频 | 成人va在线观看 | 国产热re99久久6国产精品 | 国产精品资源在线观看 | 婷婷久久一区 | 在线网站黄 | 18岁免费看片 | 91在线中文 | 色午夜 | 日韩一区二区三区不卡 | 激情亚洲综合在线 | 日韩av高清在线观看 | 国产一级视屏 | 天天操天天摸天天射 | 91在线视频精品 | 欧美婷婷色 | 一区二区三区免费在线 | 久久久激情视频 | 9热精品| 一区在线播放 | 日操操 | 日韩视频中文字幕在线观看 | 中国一级片在线观看 | 日韩四虎 | 成人av免费网站 | 在线黄色av| 99久久久国产精品免费观看 | 999亚洲国产996395 | 在线观看韩国av | 99精品视频网站 | 亚洲精品黄| 黄色成人影视 | 99久久99热这里只有精品 | 青草视频免费观看 | 99久久久久免费精品国产 | 日韩电影在线一区二区 | 国产精品资源网 | 99精品视频一区二区 | 久久久久久久久久福利 | 免费观看一区 | 99久久影院| 欧美亚洲国产一卡 | 五月天网页 | 干天天 | 黄色资源在线 | 国产免费影院 | 99视频免费看 | 国产又粗又猛又黄又爽的视频 | 在线www色| 色婷婷激情五月 | 午夜精品一区二区三区在线播放 | 日韩免费电影在线观看 | 日韩电影中文字幕在线 | 国产视频在线免费 | 亚洲三级毛片 | www.97色.com | 六月丁香婷婷网 | 国产精品视频在线看 | 午夜精品福利影院 | 五月丁婷婷 | 91精品国自产在线观看 | 成人毛片在线视频 | 日韩欧美在线观看一区 | 国产录像在线观看 | 久久99国产精品久久 | 日韩视频免费观看高清 | www.天天色| 91超在线| 99久久精品国产亚洲 | 黄色在线看网站 | www.av在线播放 | 国产精品大片 | 亚洲视频资源在线 | 日韩丝袜在线观看 | 在线观看亚洲视频 | 超碰人人在线观看 | 美女视频黄在线观看 | 久久免费美女视频 | 国产精品第一页在线观看 | 亚洲欧美精品一区 | 91九色成人蝌蚪首页 | 91精品国产成人观看 | 狠狠五月天 | 激情视频免费在线观看 | 高清av网 | 国产在线一区二区 | 亚洲黄色小说网 | 国产高清 不卡 | 久综合网 | 色综合天天 | 日韩欧美在线观看 | 99精品视频免费在线观看 | 超碰97免费 | 韩日精品在线观看 | 在线观看成人国产 | 日韩精品视 | 丁香六月久久综合狠狠色 | 国产精品专区一 | 天天碰天天操视频 | 日韩欧美精品一区二区三区经典 | 黄色片网站 | av色一区 | 国内精品久久久久影院优 | 91视频在线 | 成人在线黄色电影 | 日韩免费福利 | 成人av一二三区 | 欧美性一级观看 | 97超碰在线资源 | 99精品视频在线观看播放 | 香蕉视频免费看 | 日韩极品视频在线观看 | 免费看黄色91 | 色久av| 精品资源在线 | 欧美99久久| 九九亚洲视频 | 亚洲伊人天堂 | 国产精品av免费 | 激情欧美一区二区三区 | 久久久久久久久久久免费av | 欧美日韩一区二区三区在线免费观看 | 成人免费视频播放 | 91久久久久久国产精品 | 国产一区二区久久久 | 欧美精品一区二区免费 | 97av视频 | 亚洲成a人片在线观看中文 中文字幕在线视频第一页 狠狠色丁香婷婷综合 | 久久国产剧场电影 | 91av成人 | 夜夜躁日日躁狠狠久久88av | 亚洲人成人在线 | 99在线观看| 99视频黄| 国产婷婷精品av在线 | 久久久久久99精品 | 国产一级二级视频 | 亚洲欧美成人 | 久久久久久久久影院 | 久久影视一区二区 | 亚欧洲精品视频在线观看 | 亚洲天堂激情 | 日韩在线观看不卡 | 亚洲精品视频在线观看免费视频 | 亚洲欧美日韩精品一区二区 | 西西4444www大胆视频 | 夜夜骑首页 | 久久不见久久见免费影院 | 色婷婷综合久久久中文字幕 | 国产精品电影在线 | 丁香五婷 | 九九视频在线播放 | 黄色a在线| 四虎在线影视 | 中文久草| 国产精品系列在线 | 欧美激情视频三区 | 日韩精品视频网站 | 日韩欧美一区二区三区在线 | 麻豆久久一区二区 | 麻豆视频免费 | 日韩二三区 | 日韩在线电影一区二区 | 亚洲成人频道 | 黄色app网站在线观看 | 亚洲精品小视频在线观看 | 黄色av一级| 日本中文字幕在线播放 | 日日夜夜网站 | 91精品国产综合久久婷婷香蕉 | 免费h在线观看 | a在线观看国产 | 97在线视频观看 | 久久综合久久综合久久 | 狠狠操狠狠干天天操 | 一区二区精品在线观看 | av在线直接看 | 久久伊人国产精品 | 亚洲天堂色婷婷 | 天天射天天艹 | 免费无遮挡动漫网站 | 狠狠色狠狠色终合网 | 国产中文字幕一区二区三区 | 蜜桃传媒一区二区 | 中文字幕麻豆 | 天天插天天干天天操 | 欧美极品少妇xxxxⅹ欧美极品少妇xxxx亚洲精品 | 国产精品免费视频一区二区 | 五月天中文在线 | 天堂av一区二区 | 国产精品久久久久久久久久了 | 免费a级毛片在线看 | 亚洲精品免费观看视频 | av一区二区在线观看中文字幕 | 日韩免费 | 成人av免费在线播放 | 欧美日韩激情视频8区 | 免费av片在线 | 亚洲 欧洲 国产 日本 综合 | 午夜手机电影 | 亚洲2019精品 | 麻豆一二三精选视频 | 国产精品久久久久久久久久免费看 | 欧美国产日韩在线观看 | 在线精品视频免费播放 | 亚洲天堂网在线播放 | 国产一二三区av | 人人爽人人澡人人添人人人人 | 麻豆国产精品视频 | 亚洲黄色高清 | 色天天天 | 国产青草视频在线观看 | 少妇搡bbbb搡bbb搡69 | 久久久wwww | 四虎影视国产精品免费久久 | 亚洲黄色一级大片 | 视频三区 | 91天天操| 国产日韩欧美在线影视 | 99爱精品在线 | 丁香六月久久综合狠狠色 | 一二三区视频在线 | 伊人天天干 | 天天操夜夜摸 | 中文字幕网站视频在线 | 九九国产精品视频 | 成人在线免费小视频 | 最新av在线免费观看 | 久草热久草视频 | 日韩欧美一区二区在线观看 | 亚洲国产精品一区二区久久,亚洲午夜 | 午夜精品三区 | av中文字幕日韩 | 国产精品久久视频 | 日韩精品视频在线观看网址 | 日韩久久精品一区二区三区下载 | 国产精品 国产精品 | 十八岁以下禁止观看的1000个网站 | 天天干天天干天天 | 免费看一级黄色大全 | 这里只有精品视频在线观看 | 日韩免费观看av | 国产精品99久久久久的智能播放 | 日韩不卡高清 | 手机在线日韩视频 | 啪一啪在线 | 精品一区二区综合 | 久久久久久国产精品 | 国产又黄又爽又猛视频日本 | 免费a v在线 | 日韩久久精品一区二区 | 美女网站在线观看 | 中文字幕二区三区 | 天天操狠狠操夜夜操 | 久久国产乱 | 免费人人干 | 伊人黄色网 | 日韩美女久久 | 国产免费亚洲 | 国外调教视频网站 | 久久免费视频这里只有精品 | 精品人人人 | 黄色毛片大全 | 日韩av黄| 奇米导航 | 成人免费一级片 | 亚洲精品国产精品乱码不99热 | 欧美91精品久久久久国产性生爱 | 久久精品视频播放 | 亚洲午夜av久久乱码 | 五月婷婷激情五月 | 91精品人成在线观看 | 亚洲最新av在线 | 日本黄色大片免费看 | 久草精品网 | 五月婷婷综合激情 | 五月香视频在线观看 | 国产在线不卡一区 | 狠狠色噜噜狠狠狠狠2021天天 | 亚洲精品色 | 精品99免费视频 | 91视频在线自拍 | 欧美一二三专区 | 福利片视频区 | 久久综合久久久久88 | 日韩电影在线一区二区 | 99精品视频在线观看免费 | 日韩天堂在线观看 | 国产小视频网站 | 亚洲九九爱 | 日本久久高清视频 | 日韩一区二区三区高清免费看看 | 狠狠色综合欧美激情 | 久久久久久久av | 国产在线999 | 亚洲精品动漫久久久久 | 麻豆视频入口 | 亚洲天堂在线观看完整版 | 7799av | 久久天天拍 | 亚洲精品视频一二三 | 99精彩视频在线观看免费 | 91手机电视 | 国产成人精品一区二区在线观看 | 美女黄濒| 国产精品久久久久久爽爽爽 | 久久狠狠亚洲综合 | 久久精品国产99国产 | 精品在线你懂的 | 日本中文字幕网 | 91精品国自产在线观看欧美 | 精品在线一区二区 | 天天干夜夜爽 | 国产在线自 | 国产在线观看二区 | 色婷婷狠狠操 | 午夜三级理论 | 婷婷色中文网 | 97人人澡人人添人人爽超碰 | 五月婷婷另类国产 | 偷拍区另类综合在线 | 欧美久久久久久久久 | 日韩不卡高清视频 | 免费三级av| 欧洲精品久久久久毛片完整版 | 91精品在线免费观看视频 | 国产免费一区二区三区网站免费 | 中文av一区二区 | 国产成人高清av | 久久国产一区二区三区 | 在线视频一区观看 | 成人黄在线| 日韩免费在线观看网站 | 涩涩色亚洲一区 | 国产视频一区二区在线播放 | 日韩在线观看视频网站 | av资源免费在线观看 | av在线播放一区二区三区 | 久草视频首页 | 国色天香永久免费 | 国产精品一区二区麻豆 | 中文字幕免费 | 成 人 a v天堂 | 国色天香在线 | 久久精品看 | 久久国产精品99国产精 | 欧美日韩一级久久久久久免费看 | 日韩美女黄色片 | 天天操天天插 | 国产成人一区二区三区电影 | 日韩亚洲国产精品 | 亚洲成人精品久久 | 97干com| 欧美久久久久久久久中文字幕 | 在线观看mv的中文字幕网站 | 日日爱网址| 亚洲视频www | 特级aaa毛片 | 色综合天天爱 | 8x成人免费视频 | 成人91在线观看 | 成人在线视频免费观看 | 最新国产中文字幕 | a级国产乱理伦片在线播放 久久久久国产精品一区 | 五月婷婷丁香在线观看 | 在线视频99| www.com久久久 | 97综合在线 | 最新不卡av | 午夜精品一区二区三区在线观看 | 日韩黄色免费电影 | 亚洲一级理论片 | 婷婷色网视频在线播放 | 亚洲午夜久久久久久久久电影网 | 超碰人人超 | 中日韩三级视频 | 99在线免费视频 | 亚洲va欧美va国产va黑人 | 一区二区三区在线看 | 久久久精品福利视频 | 亚洲人精品午夜 | 91麻豆精品国产91久久久久 | 亚洲精品国产麻豆 | 国产精美视频 | 黄色片免费电影 | 在线视频 成人 | 一本色道久久综合亚洲二区三区 | 日韩av在线不卡 | 精品国产乱码久久久久久浪潮 | 99综合视频 | 六月丁香激情综合色啪小说 | 在线免费av观看 | 黄免费在线观看 | 麻豆视频在线观看免费 | 日日干 天天干 | 亚洲久久视频 | 在线成人一区 | 91资源在线视频 | 国产精品久久久久久久久费观看 | 成人久久久久久久久 | 国产精品成人aaaaa网站 | 久久少妇免费视频 | 日韩精品视频网站 | 中文字幕 国产专区 | 午夜精品久久久久久久久久 | 国产精品久久久久久久av大片 | 中文字幕一区二区三区在线视频 | 西西444www大胆无视频 | 亚洲综合视频在线观看 | 免费在线观看成人小视频 | 久久久久久久久国产 | 三日本三级少妇三级99 | 超碰日韩 | 成人99免费视频 | 人人干在线 | 在线观看久| se婷婷| a√天堂中文在线 | 欧美色图狠狠干 | 黄色毛片一级片 | 美女久久久久久久久久久 | 国产精品高清免费在线观看 | 日韩在线短视频 | 丁香综合五月 | 国产视频综合在线 | 免费网站在线观看成人 | 国产黄| 国产高清精品在线 | 色美女在线 | 久久激情五月丁香伊人 | 国产欧美中文字幕 | 天天做日日做天天爽视频免费 | 久久久精品国产一区二区三区 | 亚洲一区二区三区四区在线视频 | 手机av永久免费 | 国产一区观看 | 91在线观看视频网站 | 日韩欧美黄色网址 | 波多野结衣视频一区二区三区 | 久久福利国产 | 久久久久久久免费观看 | 天堂在线视频中文网 | 久久免费视频在线观看6 | 九月婷婷色 | 狠狠成人 | 久久久精品午夜 | 在线观看 国产 | 久久综合九色综合97_ 久久久 | 2022久久国产露脸精品国产 | 999久久久久久久久久久 | 在线免费黄网站 | 欧美一级专区免费大片 | 久草在线电影网 | 国产高清av在线播放 | 日日夜夜婷婷 | 亚洲日日射 | 亚洲欧美成人综合 | 国产精品第72页 | 国产日韩精品一区二区在线观看播放 | 欧美亚洲一区二区在线 | 91麻豆视频网站 | 伊人久久影视 | 亚洲欧美日韩精品一区二区 | 国产一级免费在线 | 色.www | 成人av影视观看 | 精品一区二区亚洲 | 超碰97网站 | 国产69精品久久久久久 | 婷婷av电影 | 精品日本视频 | 在线观看亚洲 | 精品久久久精品 | 99高清视频有精品视频 | 狠狠色丁香婷婷综合基地 | 精品日韩中文字幕 | 精品亚洲在线 | 精品高清美女精品国产区 | 久久久久久久久久久国产精品 | 欧美性生活免费看 | 最近能播放的中文字幕 | 久久国产精品久久久久 | 欧美日韩久久久 | 91亚洲精| 国产a国产 | 亚洲视频资源在线 | 久久久久女教师免费一区 | 亚洲资源在线网 | 久艹在线观看视频 | 日日夜夜免费精品视频 | .国产精品成人自产拍在线观看6 | 日韩高清在线一区二区 | 超碰在线中文字幕 | 国产精品热视频 | 成人免费视频播放 | 国产女人18毛片水真多18精品 | 天天躁日日躁狠狠躁 | 伊人电影天堂 | 国产精品美女999 | 中文 一区二区 | 欧美日韩国产精品久久 | 日韩av区| 99视频久久| 中文字幕韩在线第一页 | 成人久久久久 | 免费亚洲精品视频 | 视频精品一区二区三区 | av资源免费看 | 久久久久久久久免费 | 九九影视理伦片 | 国产最新精品视频 | 色婷婷视频 | 又黄又网站 | 国产精品视频不卡 | 在线观看视频中文字幕 | 香蕉视频网址 | 日韩欧美91 | 在线播放精品一区二区三区 | 国产资源在线播放 | 五月天电影免费在线观看一区 | av高清一区二区三区 | 一区二区精品国产 | 天天操天天操 | 人人爽人人爽av | 国产精品久久久久久吹潮天美传媒 | 999久久久免费精品国产 | 国产精品专区在线 | 99精品在线免费观看 | 日本久久久久久 | 国产一级免费在线观看 | 亚洲免费av在线播放 | 99精品久久久| 狠狠干成人 | 精品成人网 | 久久不射影院 | 91精品国产成人观看 | 亚洲精品午夜久久久久久久 | 免费网站观看www在线观看 | 久久久一本精品99久久精品 | 日一日干一干 | 亚洲国产欧美一区二区三区丁香婷 | 五月婷av| 99精品视频在线免费观看 | av中文字幕在线免费观看 | 久久精品这里都是精品 | 欧美日本不卡 | 射久久久| 久草www| 2019久久精品 | 日韩av中文字幕在线免费观看 | 亚洲无吗av| 一区二区高清在线 | 日日操夜夜操狠狠操 | 九色91福利| 一本一本久久a久久精品综合妖精 | 毛片二区 | 亚洲一区网站 | 国产免费观看视频 | 91chinesexxx| 成人黄色电影在线播放 | 97免费在线观看 | 亚洲jizzjizz日本少妇 | 日韩免费成人av | 国产亲近乱来精品 | 不卡的一区二区三区 | 国产一级片网站 | 91日韩在线播放 | 激情图片qvod | 91在线精品秘密一区二区 | 久草网站在线观看 | 久久久精品免费看 | www.五月婷婷.com | 成人一区二区在线 | 欧美日韩在线观看一区二区三区 | 国产日本在线观看 | 97超碰.com| 黄色美女免费网站 | 日日夜夜天天久久 | 国产中文视| 国产成人不卡 | 麻豆视频网址 | 欧美三级免费 | 二区三区在线视频 | 国产伦精品一区二区三区照片91 | 中文字幕观看视频 | 青青视频一区 | 国产色女人| 亚洲精品一区二区18漫画 | 九九国产视频 | 国产精品一区免费观看 | 丁香 婷婷 激情 | 国产精品电影在线 | 久热av在线 | 日本精品在线看 | 香蕉视频国产在线观看 | 在线观看黄色av | 91干干干 | 91精品国产乱码久久 | 玖玖精品在线 | 久久久福利影院 | 国产精品三级视频 | 日韩电影久久 | 国产精品永久免费 | av日韩精品 | 国产精品一区二 | 午夜黄色影院 | 美女久久网站 | 亚洲国产69| 欧美a在线免费观看 | 中文字幕av在线不卡 | 一区二区视频电影在线观看 | 91视频传媒 | 麻豆94tv免费版 | 西西大胆免费视频 | 九九免费精品 | 久久免费视频2 | 国内揄拍国产精品 | 亚洲欧美日本一区二区三区 | 成人性生交视频 | 九九色网 | 免费在线一区二区三区 | 91视频久久 | www.99av | 国产一二三四在线视频 | 五月婷婷视频在线 | 深夜免费福利网站 | 日韩四虎 | av一二三区| 久久久免费少妇 | 在线观看日韩精品 | 高清免费在线视频 | 国产123区在线观看 国产精品麻豆91 | 日韩欧美在线播放 | 香蕉在线视频观看 | 久久五月天综合 | 天天摸天天舔天天操 | 国产精品久久久久久久免费大片 | 奇米四色影狠狠爱7777 | 黄色亚洲精品 | 中文字幕在线观看视频一区二区三区 | 日韩有码在线观看视频 | 福利电影一区二区 | 人人盈棋牌 | 国产第一页精品 | 久久免费99精品久久久久久 | 91看片在线观看 | 日日干天天操 | 国产91精品一区二区麻豆网站 | 中文在线中文a | 天天干天天干天天 | 激情欧美一区二区三区免费看 | 成人黄在线 | 国产一区91 | 免费观看av网站 | 日韩亚洲欧美中文字幕 | 国产亚洲精品精品精品 | 国产在线va| 成年人三级网站 | 中文字幕av电影下载 | 久久人人爽人人人人片 | 国产视频一区二区在线播放 | 日本xxxxav | 国产三级精品三级在线观看 | 开心激情五月网 | 国产亚洲精品女人久久久久久 | 亚洲午夜不卡 | 国产精品电影在线 | 丁香九月激情综合 | 亚洲女人天堂成人av在线 | 又污又黄的网站 | 亚洲 欧洲 国产 日本 综合 | 欧美激情视频免费看 | 在线影视 一区 二区 三区 | 最新黄色av网址 | 在线亚洲欧美视频 | 青青色影院 | 99久久精品国产毛片 | 亚洲性视频 | 中文字幕av免费 | 国产精品wwwwww | 中文字幕在线观看日本 | 国产一区在线免费观看视频 | 福利二区视频 | 成年人毛片在线观看 | 国产无限资源在线观看 | 免费中文字幕 | 天天色天天操综合 | 国产精品久久久久久久久毛片 | 96精品高清视频在线观看软件特色 | 伊人婷婷综合 | www.色五月| 天天综合五月天 | 亚洲国内精品在线 | 综合色婷婷 | 麻花豆传媒一二三产区 | 精品视频在线视频 | 深爱激情综合网 | 免费黄色特级片 | 欧美一区免费在线观看 | 女人魂免费观看 | 免费观看的黄色片 | 99热在线精品观看 | 特级黄录像视频 | 亚洲人av免费网站 | 日日夜夜爱 | 在线观看日本韩国电影 | 国产精品久久久久久妇 | 久久中文欧美 | 亚洲成av人影片在线观看 | 国产亚洲精品久久久久5区 成人h电影在线观看 | 国产一区影院 | 97视频网站| 国产手机在线观看 | 日韩手机视频 | 国产色网 | 久久久久看片 | 婷婷av电影| 激情欧美一区二区三区 | 97国产精品亚洲精品 | 一级黄色在线视频 | 99久久精品免费一区 | 免费麻豆视频 | 国产精品区在线观看 | 免费下载高清毛片 | 丝袜av网站| 久草在线免费播放 | 黄色在线视频网址 | 久久99精品国产一区二区三区 | 成人免费观看网址 | 久久久综合精品 | 性色av一区二区三区在线观看 | 国产一区久久久 | 中文字幕在线观看亚洲 | 国产手机视频在线 | 美女久久网站 | 顶级bbw搡bbbb搡bbbb | 成年人免费看片网站 | 91少妇精拍在线播放 | 午夜视频免费 | 成人在线超碰 | 免费在线一区二区三区 | 久久久精品成人 | 免费黄色在线 | 亚洲电影第一页av | 婷婷性综合 | 97成人精品视频在线播放 | 免费看色网站 | 狠狠色丁香婷婷综合久小说久 | 久久久精品国产免费观看一区二区 | 亚洲综合视频在线 | 超碰资源在线 | jizzjizzjizz亚洲 | 欧美不卡视频在线 | 国产伦理久久精品久久久久_ | 依人成人综合网 | 玖玖爱国产在线 | 欧美a免费 | av无限看 | 国产精品麻豆三级一区视频 | 亚洲欧美成人综合 | 99麻豆视频 | av高清在线 | 久久伊人色综合 | 久草在线费播放视频 | 91丨九色丨高潮丰满 | 色老板在线 | 伊人婷婷网 | 色欧美视频 | 国产精品成人av在线 | 亚洲精品国产精品国自产 | 精品久久国产精品 | 免费在线视频一区二区 | 超碰人人草人人 | 亚洲伦理精品 | 亚洲精品美女久久久久网站 | 精品国产区 | 色噜噜色噜噜 | 日韩和的一区二在线 | 亚洲免费永久精品国产 | 高清免费在线视频 | 日本精品视频一区 | 日日爱999 | 四月婷婷在线观看 | 伊人av综合 | 午夜av免费 | 亚州欧美精品 | 久热免费在线观看 | 美女视频黄免费的久久 | 免费欧美精品 | 欧美精品成人在线 | 天天艹日日干 | 人人添人人澡人人澡人人人爽 | 成人在线小视频 | 日韩精品在线免费观看 | 高清免费av在线 | 欧美一级片免费观看 | 亚洲黄色片 | 精品国产欧美 | 91麻豆产精品久久久久久 | 在线导航av | 蜜桃av观看 | 欧美巨大| 最新av在线播放 | 久久婷婷五月综合色丁香 | 国产尤物在线视频 | 亚洲永久精品在线观看 | 成人小视频在线观看免费 | 啪啪凸凸| 免费在线黄 | 91系列在线| 久久三级视频 | 最近中文字幕第一页 | 久久久男人的天堂 | 麻豆国产精品va在线观看不卡 | 九九热免费视频在线观看 | 国产在线中文 | 欧美日韩精品在线视频 | 亚洲免费观看在线视频 | 亚洲天天草 | 国产精品人成电影在线观看 | 久久久久久久久久亚洲精品 | 欧美怡红院视频 | 狠狠色丁香久久婷婷综合五月 | 久久免费国产视频 | 成人av一区二区兰花在线播放 | 国产一区精品在线观看 | www免费看片com | 国产色婷婷精品综合在线手机播放 | av在线中文| 国产又粗又猛又黄又爽视频 | 亚洲精品在线网站 | 亚洲电影成人 | 97夜夜澡人人双人人人喊 | 绯色av一区| 视频二区 | 日韩免费一区二区三区 | 久草电影网| 狠狠色丁香婷婷综合 | 一区二区三区四区精品 | 丁香婷婷电影 | 成人一级免费视频 | 91福利国产在线观看 | 久久欧美视频 | 色综合www | 超碰97国产精品人人cao | 国产精品原创在线 | 久久电影日韩 | 天天色播 | 国产一级免费观看 | 91在线播放视频 | 97国产视频| 精品国产一区二区三区久久影院 | 午夜体验区 | 国产一区二区在线精品 | 欧美一区二区三区免费看 | 99热99re6国产在线播放 | 五月开心激情 | 国产黄色看片 | www五月天婷婷 | 久久成人亚洲欧美电影 | av一区在线播放 | 四虎在线视频免费观看 | 久久成人久久 | 免费网站在线观看人 | 国产精品专区在线观看 | 欧美精品国产综合久久 | 欧美激情精品久久久久久免费 | 久草精品国产 | 日韩伦理一区二区三区av在线 | 成人久久免费 | 99久久这里有精品 | 99热精品国产 | 黄色小说在线观看视频 | 91女子私密保健养生少妇 | 国产精品成人免费精品自在线观看 | 久草爱| 91亚洲狠狠婷婷综合久久久 | 国产麻豆精品一区二区 | 国产日韩欧美精品在线观看 | 日韩在线视频观看 | 亚洲激情在线 | 91精品在线播放 | 欧美综合在线视频 | 一区二区视频在线播放 | 国产精品一区二区三区观看 | 在线电影 一区 | 欧美日韩在线观看一区二区三区 | 国产麻豆成人传媒免费观看 | 一区二区三区日韩在线观看 | 日韩欧美电影在线观看 | 天天爽夜夜爽精品视频婷婷 | 一区二区毛片 | 中文字幕人成不卡一区 | 久久久久久久久久伊人 | 日韩成人精品一区二区 | 91免费版在线 | 又爽又黄又刺激的视频 | 美州a亚洲一视本频v色道 | 欧美日韩在线看 | 久久国产美女视频 | 国产在线观看免 | 一区二区三区四区影院 | 激情视频二区 | 色播六月天 | 91中文在线视频 | 亚洲日日射 |