日韩av黄I国产麻豆传媒I国产91av视频在线观看I日韩一区二区三区在线看I美女国产在线I麻豆视频国产在线观看I成人黄色短片

歡迎訪問 生活随笔!

生活随笔

當前位置: 首頁 > 编程资源 > 编程问答 >内容正文

编程问答

适用于渗透测试不同阶段的工具收集整理(转载)

發布時間:2024/3/7 编程问答 45 豆豆
生活随笔 收集整理的這篇文章主要介紹了 适用于渗透测试不同阶段的工具收集整理(转载) 小編覺得挺不錯的,現在分享給大家,幫大家做個參考.

Red Teaming / Adversary Simulation Toolkit

該資源清單列表涵蓋了一系列,適用于滲透測試不同階段的開源/商業工具。如果你想為此列表添加貢獻,歡迎你向我發送pull request

Github:github.com/Snowming04

內容

  • 偵察
  • 武器化
  • 交貨
  • 命令與控制
  • 橫向運動
  • 建立立足點
  • 升級特權
  • 數據泄露
  • 雜項
  • 參考
偵察
主動情報收集
  • EyeWitness:可用于網站截圖,以及提供一些服務器頭信息,并在可能的情況下識別默認憑據。github.com/ChrisTrunce…
  • AWSBucketDump:AWS S3安全掃描工具,允許你快速枚舉AWS S3 buckets以查找有趣或機密的文件。https://github.com/jordanpotti/AWSBucketDump
  • AQUATONE:子域名枚舉探測工具。https://github.com/michenriksen/aquatone
  • spoofcheck:檢查域是否可以被欺騙。它會檢查SPF和DMARC記錄是否存在允許欺騙的弱配置。https://github.com/BishopFox/spoofcheck
  • Nmap用于發現計算機網絡上的主機和服務,從而構建網絡的“地圖” https://github.com/nmap/nmap
  • dnsrecon一個工具DNS枚舉腳本https://github.com/darkoperator/dnsrecon
被動情報收集
  • 社交映射器 OSINT社交媒體映射工具,獲取名稱和圖像列表(或LinkedIn公司名稱),并在多個社交媒體網站上大規模執行自動目標搜索。不受API的限制,因為它使用硒來瀏覽瀏覽器。輸出報告以幫助跨站點關聯目標https://github.com/SpiderLabs/social_mapper
  • skiptracer OSINT抓取框架,利用PII paywall站點的一些基本python webscraping(BeautifulSoup)在拉面面條預算上編譯目標上的被動信息https://github.com/xillwillx/skiptracer
  • Scraped在一個工具中刮掉LinkedIn而沒有API限制進行數據搜索https://github.com/dchrastil/ScrapedIn
  • linkScrape LinkedIn用戶/公司枚舉工具https://github.com/NickSanzotta/linkScrape
  • FOCA(具有收集檔案的指紋識別組織)是一種主要用于在其掃描的文檔中查找元數據和隱藏信息的工具https://github.com/ElevenPaths/FOCA
  • theHarvester是一個用于收集來自不同公共來源的子域名,電子郵件地址,虛擬主機,開放端口/橫幅和員工姓名的工具.https://github.com/laramies/theHarvester
  • Metagoofil是一種用于提取目標網站中公共文檔(pdf,doc,xls,ppt等)可用元數據的工具https://github.com/laramies/metagoofil
  • SimplyEmail電子郵件偵察快速簡便,具有構建的框架.https://github.com/killswitch-GUI/SimplyEmail
  • truffleHog通過git存儲庫搜索秘密,深入挖掘提交歷史和分支.https ://github.com/dxa4481/truffleHog
  • Just-Metadata是一種收集和分析有關IP地址的元數據的工具。它試圖在大型數據集中找到系統之間的關系https://github.com/ChrisTruncer/Just-Metadata
  • typofinder domain名拼寫錯誤的發現者顯示IP地址的國家https://github.com/nccgroup/typofinder
  • pwnedOrNot是一個python 腳本,用于檢查電子郵件帳戶是否在數據泄露中遭到入侵,如果電子郵件帳戶遭到入侵,則會繼續查找受感染帳戶的密碼.https://github.com/thewhiteh4t/pwnedOrNot
  • GitHarvester這個工具用于從谷歌dork收集GitHub的信息.https://github.com/metac0rtex/GitHarvester
構架
  • Maltego是一個獨特的平臺,旨在為組織擁有和運營的環境提供清晰的威脅圖像。www.paterva.com/web7/downlo…
  • SpiderFoot開源腳印和情報收集工具.https://github.com/smicallef/spiderfoot
  • datasploit是一個OSINT框架,用于對公司,人員,電話號碼,比特幣地址等執行各種偵察技術,匯總所有原始數據,并以多種格式提供數據.https://github.com/DataSploit/datasploit
  • 偵察-NG是一個用Python中編寫的功能齊全的網絡偵察框架。bitbucket.org/LaNMaSteR53…
武器化
  • CVE-2017-8570的復合Moniker概念驗證.https://github.com/rxwx/CVE-2017-8570
  • 漏洞利用工具包CVE-2017-8759是一個方便的python腳本,它為測試人員和安全研究人員提供了一種快速有效的方法來測試Microsoft .NET Framework RCE.https ://github.com/bhdresh/ CVE-2017-8759
  • CVE-2017-11882利用最多接受超過17k字節的長命令/代碼.https://github.com/unamer/CVE-2017-11882
  • Adobe Flash Exploit CVE-2018-4878.https ://github.com/anbai-inc/CVE-2018-4878
  • 漏洞利用工具包CVE-2017-0199是一個方便的python腳本,它為測試人員和安全研究人員提供了一種快速有效的方法來測試Microsoft Office RCE github.com/bhdresh/CVE…
  • demiguise是RedTeams的HTA加密工具https://github.com/nccgroup/demiguise
  • Office-DDE- Payloads腳本和模板的集合,用于生成嵌入了DDE,無宏命令執行技術的Office文檔https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads
  • 針對對手模擬的CACTUSTORCH有效負載生成https://github.com/mdsecactivebreach/CACTUSTORCH
  • SharpShooter是一個有效負載創建框架,用于檢索和執行任意CSharp源代碼.https://github.com/mdsecactivebreach/SharpShooter
  • 不要殺死我的貓是一種生成混淆的shellcode的工具,該shellcode存儲在多語言圖像中。該圖像100%有效,也是100%有效的shellcode.https ://github.com/Mr-Un1k0d3r/ DKMC
  • 惡意宏生成器實用程序簡單的實用程序設計,用于生成包含AV / Sandboxes轉義機制的混淆宏.https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator
  • SCT混淆器 Cobalt Strike SCT有效載荷混淆器.https://github.com/Mr-Un1k0d3r/SCT-obfuscator
  • Invoke-Obfuscation PowerShell Obfuscator.https ://github.com/danielbohannon/Invoke-Obfuscation
  • Invoke-DOSfuscation cmd.exe命令混淆生成器和檢測測試工具.https://github.com/danielbohannon/Invoke-DOSfuscation
  • morphHTA Morphing Cobalt Strike的邪惡.HTA.https ://github.com/vysec/morphHTA
  • Unicorn是一個使用PowerShell降級攻擊并將shellcode直接注入內存的簡單工具.https://github.com/trustedsec/unicorn
  • Shellter是一個動態的shellcode的注入工具,也是有史以來第一個真正動態的PE感染器。www.shellterproject.com/
  • EmbedInHTML嵌入并隱藏HTML文件中的任何文件.https://github.com/Arno0x/EmbedInHTML
  • SigThief一次竊取簽名并制作一個無效簽名.https ://github.com/secretsquirrel/SigThief
  • Veil是一種工具,旨在生成繞過常見防病毒解決方案的metasploit有效負載.https://github.com/Veil-Framework/Veil
  • CheckPlease Sandbox evasion模塊用PowerShell,Python,Go,Ruby,C,C#,Perl和Rust編寫.https://github.com/Arvanaghi/CheckPlease
  • Invoke-PSImage是一個將PowerShell腳本嵌入PNG文件像素中并生成要執行的oneliner的工具.https://github.com/peewpw/Invoke-PSImage
  • LuckyStrike是一個基于PowerShell的實用程序,用于創建惡意Office宏文檔。僅用于測試或教育目的.https://github.com/curi0usJack/luckystrike
  • 適用于Red Team的ClickOnceGenerator Quick Malicious ClickOnceGenerator。默認應用程序是一個簡單的WebBrowser小部件,指向您選擇的網站.https://github.com/Mr-Un1k0d3r/ClickOnceGenerator
  • macro_pack是@EmericNasi的一個工具,用于自動化混淆和生成MS Office文檔,VB腳本以及其他用于測試,演示和社交工程評估的格式.https://github.com/sevagas/macro_pack
  • StarFighters基于JavaScript和VBScript的Empire Launcher .https://github.com/Cn33liz/StarFighters
  • nps_payload此腳本將生成有效負載,以避免基本的入侵檢測。它利用來自幾個不同來源的公開演示技術.https://github.com/trustedsec/nps_payload
  • SocialEngineeringPayloads用于證件盜竊和魚叉式網絡釣魚攻擊的社交工程技巧和有效負載的集合.https ://github.com/bhdresh/SocialEngineeringPayloads
  • 社會工程師工具包是一個專為社交工程設計的開源滲透測試框架。github.com/trustedsec/…
  • Phishery是一個簡單的SSL 啟用 HTTP服務器,其主要目的是通過基本身份驗證進行網絡釣魚.https://github.com/ryhanson/phishery
  • PowerShdll使用rundll32運行PowerShell。繞過軟件限制.https://github.com/p3nt4/PowerShdll
  • 終極AppLocker ByPass列表此存儲庫的目標是記錄繞過AppLocker的最常用技術.https://github.com/api0cradle/UltimateAppLockerByPassList
  • 標尺是一種工具,允許您通過MAPI / HTTP或RPC / HTTP協議遠程與Exchange服務器進行交互.https://github.com/sensepost/ruler
  • Generate-Macro是一個獨立的PowerShell腳本,它將生成具有指定有效負載和持久性方法的惡意Microsoft Office文檔.https://github.com/enigma0x3/Generate-Macro
  • 惡意宏MSBuild生成器通過MSBuild應用程序白名單繞過生成惡意宏并執行Powershell或Shellcode.https ://github.com/infosecn1nja/MaliciousMacroMSBuild
  • 元雙人被設計為文件資源克隆程序。元數據(包括數字簽名)從一個文件中提取并注入另一個文件。github.com/threatexpre…
  • WePWNise生成與體系結構無關的VBA代碼,用于Office文檔或模板,并自動繞過應用程序控制和利用緩解軟件.https://github.com/mwrlabs/wePWNise
  • DotNetToJScript是一個工具,用于創建從內存加載.NET v2程序集的JScript文件.https://github.com/tyranid/DotNetToJScript
  • PSAmsi是審計和擊敗AMSI簽名的工具.https://github.com/cobbr/PSAmsi
  • 反射DLL注入是一種庫注入技術,其中采用反射編程的概念來執行從存儲器到主進程的庫的加載.https://github.com/stephenfewer/ReflectiveDLLInjection
  • ps1encode用于生成和編碼基于PowerShell的metasploit有效負載.https://github.com/CroweCyber security / ps1encode
  • 更糟糕的PDF將普通PDF文件轉換為惡意文件。用于從Windows機器竊取Net-NTLM哈希.https ://github.com/3gstudent/Worse-PDF
  • SpookFlare具有不同的視角來繞過安全措施,它使您有機會在客戶端檢測和網絡端檢測時繞過端點對策。github.com/hlldz/Spook…
  • GreatSCT是一個用于生成應用程序白名單旁路的開源項目。此工具適用于紅色和藍色團隊。github.com/GreatSCT/Gr…
  • nps在沒有powershell的情況下運行powershell.https ://github.com/Ben0xA/nps
  • Meterpreter_Paranoid_Mode.sh允許用戶通過檢查其連接的處理程序的證書來保護Meterpreter的暫存/無階段連接.https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL
  • 后門工廠(BDF)將使用用戶期望的shellcode修補可執行二進制文件并繼續正常執行預先準備狀態.https://github.com/secretsquirrel/the-backdoor-factory
  • MacroShop是一組腳本,可幫助通過Office宏提供有效負載.https://github.com/khr0x40sh/MacroShop
  • UnmanagedPowerShell從非托管進程執行PowerShell.https ://github.com/leechristensen/UnmanagedPowerShell
  • 邪惡SSDP欺騙SSDP回復網絡上的NTLM哈希的網絡釣魚。創建虛假的UPNP設備,誘使用戶訪問惡意網絡釣魚頁面。gitlab.com/initstring/…
  • Ebowla制定環境關鍵負載的框架.https://github.com/Genetic-Malware/Ebowla
  • make-pdf-embedded一個工具,用于創建帶有嵌入文件的PDF文檔.https://github.com/DidierStevens/DidierStevensSuite/blob/master/make-pdf-embedded.py
  • avet(AntiVirusEvasionTool)使用不同的規避技術瞄準具有可執行文件的Windows機器.https://github.com/govolution/avet
交貨
網絡釣魚
  • King Phisher是一款通過模擬真實世界的網絡釣魚攻擊來測試和提升用戶意識的工具.https://github.com/securestate/king-phisher
  • FiercePhish是一個成熟的網絡釣魚框架,用于管理所有網絡釣魚活動。它允許您跟蹤單獨的網絡釣魚活動,安排發送電子郵件等等.https://github.com/Raikia/FiercePhish
  • ReelPhish是一個實時雙因素網絡釣魚工具.https://github.com/fireeye/ReelPhish/
  • Gophish是一款專為企業和滲透測試人員設計的開源網絡釣魚工具包。它提供了快速輕松地設置和執行網絡釣魚約定和安全意識培訓的能力.https://github.com/gophish/gophish
  • CredSniper是一個使用Python微框架Flask和Jinja2模板編寫的網絡釣魚框架,支持捕獲2FA令牌.https://github.com/ustayready/CredSniper
  • PwnAuth是一個用于啟動和管理OAuth濫用行為的Web應用程序框架.https://github.com/fireeye/PwnAuth
  • 網絡釣魚瘋狂 Ruby on Rails網絡釣魚框架.https://github.com/pentestgeek/phishing-frenzy
  • 網絡釣魚Pretexts用于攻擊性網絡釣魚活動的借口庫.https://github.com/L4bF0x/PhishingPretexts
水坑襲擊
  • BeEF是瀏覽器開發框架的縮寫。它是一種專注于Web瀏覽器的滲透測試工具.https://github.com/beefproject/beef
命令與控制
遠程訪問工具
  • Cobalt Strike是Adversary Simulations和Red Team Operations的軟件.https: //cobaltstrike.com/
  • Empire是一個后開發框架,包括純PowerShell2.0 Windows代理和純Python 2.6 / 2.7 Linux / OS X代理.https://github.com/EmpireProject/Empire
  • Metasploit Framework是一個計算機安全項目,提供有關安全漏洞的信息,并且有助于滲透測試和IDS簽名開發.https://github.com/rapid7/metasploit-framework
  • SILENTTRINITY由Python,IronPython,C#/ .NET提供支持的后期開發代理.https://github.com/byt3bl33d3r/SILENTTRINITY
  • Pupy是一個開源,跨平臺(Windows,Linux,OSX,Android)遠程管理和后期開發工具,主要用python編寫.https ://github.com/n1nj4sec/pupy
  • Koadic或COM Command&Control是Windows后開發的rootkit,類似于其他滲透測試工具,如Meterpreter和Powershell Empire.https ://github.com/zerosum0x0/koadic
  • PoshC2是一個完全用PowerShell編寫的代理感知C2框架,用于幫助滲透測試人員進行紅色團隊合作,后期開發和橫向移動.https://github.com/nettitude/PoshC2
  • Gcat是一個隱藏的基于Python的后門程序,它使用Gmail作為命令和控制服務器.https://github.com/byt3bl33d3r/gcat
  • TrevorC2是一個合法的網站(可瀏覽),用于隧道客戶端/服務器通信以執行隱蔽命令。github.com/trustedsec/…
  • Merlin是一個跨平臺的后期開發HTTP / 2命令和控制服務器和用golang編寫的代理。github.com/Ne0nd0g/mer…
  • Quasar是一種用C#編碼的快速輕量級遠程管理工具。Quasar提供高穩定性和易用的用戶界面,是您理想的遠程管理解決方案。github.com/quasar/Quas…
分期
  • 快速攻擊基礎設施(RAI)紅隊基礎設施......快速...快速...簡化紅隊運營中最繁瑣的階段之一通常是基礎設施設置。這通常需要團隊服務器或控制器,域,重定向器和網絡釣魚服務器。github.com/obscurityla…
  • Red Baron是Terraform的一組模塊和定制/第三方提供商,它們試圖為Red Teams自動創建彈性,一次性,安全和敏捷的基礎架構。github.com/byt3bl33d3r…
  • EvilURL為IDN Homograph Attack生成unicode邪惡域并檢測它們。github.com/UndeadSec/E…
  • Domain Hunter檢查過期域名,bluecoat分類和Archive.org歷史記錄,以確定網絡釣魚和C2域名的良好候選者。github.com/threatexpre…
  • PowerDNS是一個簡單的概念證明,用于演示僅使用DNS執行PowerShell腳本。github.com/mdsecactive…
  • Chameleon是一種用于規避代理分類的工具。github.com/mdsecactive…
  • CatMyFish搜索可在紅色團隊合作期間使用的分類域。完美為您的Cobalt Strike信標C&C設置白名單域名。github.com/Mr-Un1k0d3r…
  • Malleable C2是一種領域特定語言,用于重新定義Beacon通信中的指標。github.com/rsmudge/Mal…
  • Malleable-C2-Randomizer該腳本通過使用元語言隨機化Cobalt Strike Malleable C2配置文件,希望降低標記基于簽名的檢測控件的可能性。github.com/bluscreenof…
  • FindFrontableDomains搜索潛在的前端域。github.com/rvrsh3ll/Fi…
  • Postfix-Server-Setup設置網絡釣魚服務器是一個非常漫長而乏味的過程。設置可能需要數小時,并且可能會在幾分鐘內泄露。github.com/n0pe-sled/P…
  • DomainFronting列出CDN的Domain Frontable Domains列表。github.com/vysec/Domai…
  • Apache2-Mod-Rewrite-Setup在您的infastructure中快速實現Mod-Rewrite。github.com/n0pe-sled/A…
  • mod_rewrite規則來規避供應商沙箱。gist.github.com/curi0usJack…
  • external_c2框架是一個用于Cobalt Strike外部C2的python框架。github.com/Und3rf10w/e…
  • ExternalC2是一個用于將通信通道與Cobalt Strike External C2服務器集成的庫。github.com/ryhanson/Ex…
  • cs2modrewrite一個工具,用于將Cobalt Strike配置文件轉換為modrewrite腳本。github.com/threatexpre…
  • e2modrewrite一個工具,用于將Empire配置文件轉換為Apache modrewrite腳本。github.com/infosecn1nj…
  • redi自動腳本,用于設置CobaltStrike重定向器(nginx反向代理,letsencrypt)。github.com/taherio/red…
  • Domain Fronting Google App Engine。github.com/redteam-cyb…
  • DomainFrontDiscover用于查找域前端CloudFront域的腳本和結果。github.com/peewpw/Doma…
  • 自動化帝國基礎設施 github.com/bneg/RedTea…
  • 使用NGINX 提供隨機有效負載。gist.github.com/jivoi/a33ac…
  • 溫順是Tor的抗阻塞可插拔運輸工具。它將數據流編碼為HTTPS請求和響應的序列。github.com/arlolra/mee…
  • CobaltStrike-ToolKit CobaltStrike的一些有用腳本。github.com/killswitch-…
  • mkhtaccess_red自動生成有效負載交付的HTaccess - 自動從之前已見過的已知沙箱公司/來源中提取ips / nets / etc,并將其重定向到良性負載。github.com/violentlyda…
  • RedFile是一個wsgi應用程序,它提供智能文件,有利于提供有條件的RedTeam有效負載。github.com/outflanknl/…
  • keyserver輕松提供HTTP和DNS密鑰,以實現正確的負載保護。github.com/leoloobeek/…
  • DoHC2允許來自Ryan Hanson(github.com/ryhanson/Ex…)的ExternalC2庫通過HTTPS(DoH)上的DNS進行命令和控制(C2)。這是為流行的Adversary Simulation和Red Team Operations Software Cobalt Strike(www.cobaltstrike.com)而構建的。github.com/SpiderLabs/…
橫向運動
  • CrackMapExec是用于測試網絡的瑞士軍刀。github.com/byt3bl33d3r…
  • PowerLessShell依賴于MSBuild.exe來遠程執行PowerShell腳本和命令,而不會產生powershell.exe。github.com/Mr-Un1k0d3r…
  • GoFetch是一個自動執行BloodHound應用程序生成的攻擊計劃的工具。 github.com/GoFetchAD/G…
  • ANGRYPUPPY CobaltStrike的血腥攻擊路徑自動化。github.com/vysec/ANGRY…
  • DeathStar是一個Python腳本,它使用Empire的RESTful API自動使用各種技術在Active Directory環境中獲得域管理員權限。github.com/byt3bl33d3r…
  • SharpHound C#重寫BloodHound攝取器。github.com/BloodHoundA…
  • BloodHound.py是一個基于Python的BloodHound攝取器,基于Impacket。github.com/fox-it/Bloo…
  • Responder是LLMNR,NBT-NS和MDNS中毒者,內置HTTP / SMB / MSSQL / FTP / LDAP流氓認證服務器,支持NTLMv1 / NTLMv2 / LMv2,擴展安全性NTLMSSP和基本HTTP認證。github.com/SpiderLabs/…
  • SessionGopher是一個PowerShell工具,它使用WMI提取遠程訪問工具(如WinSCP,PuTTY,SuperPuTTY,FileZilla和Microsoft遠程桌面)的已保存會話信息。它可以遠程或本地運行。github.com/fireeye/Ses…
  • PowerSploit是Microsoft PowerShell模塊的集合,可用于在評估的所有階段幫助滲透測試人員。github.com/PowerShellM…
  • Nishang是腳本和有效負載的框架和集合,可以使用PowerShell進行攻擊性安全,滲透測試和紅色組合。Nishang在滲透測試的所有階段都很有用。github.com/samratashok…
  • Inveigh是Windows PowerShell LLMNR / mDNS / NBNS欺騙者/中間人工具。github.com/Kevin-Rober…
  • PowerUpSQL是一個用于攻擊SQL Server的PowerShell工具包。github.com/NetSPI/Powe…
  • MailSniper是一種滲透測試工具,用于在Microsoft Exchange環境中搜索電子郵件以查找特定術語(密碼,內部英特爾,網絡架構信息等)。github.com/dafthack/Ma…
  • WMIOps是一個powershell腳本,它使用WMI在Windows環境中的本地或遠程主機上執行各種操作。它主要用于滲透測試或紅色團隊合作。github.com/ChrisTrunce…
  • Mimikatz是一個開源實用程序,可以從Windows lsass查看憑據信息。github.com/gentilkiwi/…
  • LaZagne項目是一個開源應用程序,用于檢索存儲在本地計算機上的大量密碼。github.com/AlessandroZ…
  • mimipenguin是一個從當前linux桌面用戶轉儲登錄密碼的工具。改編自流行的Windows工具mimikatz背后的想法。github.com/huntergrega…
  • PsExec是一種輕量級的telnet替代品,允許您在其他系統上執行進程,完成控制臺應用程序的完全交互,而無需手動安裝客戶端軟件。docs.microsoft.com/en-us/sysin…
  • KeeThief允許從內存中提取KeePass 2.X密鑰材料,以及KeePass觸發系統的后門和枚舉。github.com/HarmJ0y/Kee…
  • PSAttack將infosec powershell社區中的一些最佳項目組合到一個自包含的自定義PowerShell控制臺中。github.com/jaredhaight…
  • 內部獨白攻擊在不觸及LSASS的情況下檢索NTLM哈希值。github.com/eladshamir/…
  • Impacket是用于處理網絡協議的Python類的集合。Impacket專注于提供對數據包的低級編程訪問,以及協議實現本身的一些協議(例如NMB,SMB1-3和MS-DCERPC)。github.com/CoreSecurit…
  • 如果您在內部網絡上但在AD環境之外,破冰船將獲得純文本Active Directory憑據。github.com/DanMcInerne…
  • 生活在陸地二進制文件和腳本(現在也是庫)這些列表的目標是記錄可用于其他目的的每個二進制文件,腳本和庫。github.com/api0cradle/…
  • WSUSpendu用于受損的WSUS服務器以擴展對客戶端的攻擊。github.com/AlsidOffici…
  • Evilgrade是一個模塊化框架,允許用戶通過注入虛假更新來利用糟糕的升級實現。github.com/infobyte/ev…
  • NetRipper是一種針對Windows系統的后期開發工具,它使用API掛鉤來攔截來自低權限用戶的網絡流量和加密相關功能,能夠在加密/解密之前捕獲純文本流量和加密流量。github.com/NytroRST/Ne…
  • 使用DCOM和HTA的LethalHTA橫向運動技術。github.com/codewhitese…
  • Invoke-PowerThIEf是Internet Explorer Post Exploitation庫。github.com/nettitude/I…
  • RedSnarf是適用于Windows環境的筆測試/紅色組合工具。github.com/nccgroup/re…
  • HoneypotBuster Microsoft PowerShell模塊專為紅隊而設計,可用于在網絡或主機中查找蜜罐和蜜罐。github.com/JavelinNetw…
建立立足點
  • Tunna是一組工具,它將通過HTTP包裝和隧道任何TCP通信。它可用于在完全防火墻環境中繞過網絡限制。github.com/SECFORCE/Tu…
  • reGeorg reDuh的繼任者,pwn一個堡壘網絡服務器并通過DMZ創建SOCKS代理。樞軸和pwn。github.com/sensepost/r…
  • Blade是一種基于控制臺的webshell連接工具,目前正在開發中,旨在成為Chooper的替代品。github.com/wonderqs/Bl…
  • TinyShell Web Shell框架。github.com/threatexpre…
  • PowerLurk是用于構建惡意WMI事件訂閱的PowerShell工具集。github.com/Sw4mpf0x/Po…
  • DAMP自由ACL修改項目:通過基于主機的安全描述符修改的持久性。 github.com/HarmJ0y/DAM…
升級特權
域名升級
  • PowerView是一種PowerShell工具,可在Windows域上獲得網絡態勢感知。github.com/PowerShellM…
  • Get-GPPPassword檢索通過組策略首選項推送的帳戶的明文密碼和其他信息。github.com/PowerShellM…
  • Invoke-ACLpwn是一個工具,可以自動在Active Directory中發現和隱藏配置不安全的ACL。github.com/fox-it/Invo…
  • BloodHound使用圖論來揭示Active Directory環境中隱藏的和通常無意的關系。github.com/BloodHoundA…
  • PyKEK(Python Kerberos Exploitation Kit),一個操縱KRB5相關數據的python庫。github.com/SecWiki/win…
  • Grouper是一個PowerShell腳本,用于幫助在AD組策略中查找易受攻擊的設置。 github.com/l0ss/Groupe…
  • ADRecon是一種工具,它在特殊格式的Microsoft Excel報告中從AD環境中提取各種工件(如下所示),其中包括帶有度量的摘要視圖以便于分析。github.com/sense-of-se…
  • ADACLS可以在Active Directory中掃描 ACL的一個腳本。github.com/canix1/ADAC…
  • LAPSToolkit是一種審計和攻擊LAPS環境的工具。github.com/leoloobeek/…
  • PingCastle是一個基于Windows的免費實用程序,用于審計AD基礎結構的風險級別并檢查易受攻擊的實踐。www.pingcastle.com/download
  • RiskySPNs是PowerShell腳本的集合,專注于檢測和濫用與SPN相關聯的帳戶(服務主體名稱)。github.com/cyberark/Ri…
  • Mystique是一個使用Kerberos S4U擴展的PowerShell工具,該模塊可以幫助藍隊識別風險較高的Kerberos委派配置,以及紅隊通過利用KCD與協議轉換來冒充任意用戶。github.com/machosec/My…
  • Rubeus是用于原始Kerberos交互和濫用的C#工具集。它大量改編自Benjamin Delpy的Kekeo項目。github.com/GhostPack/R…
  • kekeo是一個小工具箱我已經開始在C中操縱Microsoft Kerberos(并且為了好玩)。github.com/gentilkiwi/…
本地升級
  • UACMe是一個開源評估工具,包含許多繞過多個版本操作系統的Windows用戶帳戶控制的方法。github.com/hfiref0x/UA…
  • windows-kernel-exploit一個集合windows內核漏洞利用。github.com/SecWiki/win…
  • PowerUp旨在成為依賴錯誤配置的常見Windows權限升級向量的交換中心。github.com/PowerShellM…
  • Elevate Kit演示了如何使用Cobalt Strike的Beacon有效負載使用第三方權限提升攻擊。github.com/rsmudge/Ele…
  • Sherlock是一個powerShell腳本,可以快速找到丟失的軟件補丁,以獲取本地特權升級漏洞。 github.com/rasta-mouse…
  • Tokenvator是一種使用Windows令牌提升權限的工具。github.com/0xbadjuju/T…
數據泄露
  • CloakifyFactory和Cloakify工具集 - 平面視野中的數據滲透和滲透; Evade DLP / MLS設備; 分析師社會工程; 打敗數據白名單控件; 避免AV檢測。github.com/TryCatchHCF…
  • DET(按原樣提供)是對使用單個或多個通道同時執行數據泄漏的概念驗證。github.com/sensepost/D…
  • DNSExfiltrator允許通過DNS請求隱蔽通道傳輸(exfiltrate)文件。這基本上是一種數據泄漏測試工具,允許通過隱蔽通道泄露數據。github.com/Arno0x/DNSE…
  • PyExfil用于數據泄露的Python包。github.com/ytisf/PyExf…
  • Egress-Assess是一種用于測試出口數據檢測功能的工具。github.com/ChrisTrunce…
  • 基于Powershell RAT python的后門程序,它使用Gmail將數據作為電子郵件附件進行泄露。github.com/Viralmaniar…
雜項
無線網絡
  • Wifiphisher是一種安全工具,可執行Wi-Fi自動關聯攻擊,迫使無線客戶端在不知不覺中連接到攻擊者控制的接入點。github.com/wifiphisher…
  • Evilginx是一個中間人攻擊框架,用于任何Web服務的網絡釣魚憑據和會話cookie。github.com/kgretzky/ev…
  • 用于wifi流氓AP攻擊和MitM的法力工具包。github.com/sensepost/m…
嵌入式和外圍設備黑客攻擊
  • magspoof是一種便攜式設備,可以“無線”欺騙/模擬任何磁條,信用卡或酒店卡,即使在標準的磁條(非NFC / RFID)讀卡器上也是如此。github.com/samyk/magsp…
  • WarBerryPi在紅色團隊場景中被用作硬件植入物,我們希望在短時間內盡可能多地獲取盡可能多的信息。github.com/secgroundze…
  • P4wnP1是一個高度可定制的USB攻擊平臺,基于低成本的Raspberry Pi Zero或Raspberry Pi Zero W(HID后門所需)。github.com/mame82/P4wn…
  • malusb HID為Teensy欺騙多操作系統有效負載。github.com/ebursztein/…
  • Fenrir是一種工具,旨在用于“開箱即用”的滲透測試和攻擊性參與。其主要功能和用途是繞過有線802.1x保護并允許您訪問目標網絡。github.com/Orange-Cybe…
  • poisontap通過USB利用鎖定/密碼保護的計算機,刪除持久的基于WebSocket的后門,暴露內部路由器,并使用Raspberry Pi Zero和Node.js虹吸cookie。github.com/samyk/poiso…
  • WHID WiFi HID注射器 - USB Rubberducky / BadUSB類固醇。 github.com/whid-inject…
團隊溝通軟件
  • RocketChat是免費的,無限的和開源的。用最終的團隊聊天軟件解決方案替換email&Slack。rocket.chat
  • Etherpad是一個開源的,基于Web的協作實時編輯器,允許作者同時編輯文本文件etherpad.net
日志聚合
  • RedELK Red Team的SIEM - 用于紅隊的易于部署的工具,用于跟蹤和警告Blue Team活動以及長期運營中的更好的可用性。github.com/outflanknl/…
  • 用于CobaltStrike日志的CobaltSplunk Splunk儀表板。github.com/vysec/Cobal…
  • Red Team Telemetry一組腳本和配置,用于集中記錄紅色團隊基礎結構。github.com/ztgrace/red…
  • Elastic for Red Teaming使用Elastic配置Red Team SIEM的資源庫。github.com/SecurityRis…
C#進攻框架
  • SharpSploit是一個用C#編寫的.NET后期開發庫,旨在突出.NET的攻擊面,并使紅色teamers更容易使用攻擊性.NET。github.com/cobbr/Sharp…
  • GhostPack(目前)是以前PowerShell功能的各種C#實現的集合,包括今天發布的六個獨立工具集 - Seatbelt,SharpUp,SharpRoast,SharpDump,SafetyKatz和SharpWMI。github.com/GhostPack
  • SharpWeb .NET 2.0 CLR項目用于從Google Chrome,Mozilla Firefox和Microsoft Internet Explorer / Edge檢索已保存的瀏覽器憑據。github.com/djhohnstein…
  • reconerator C#Targeted Attack Reconnissance Tools。github.com/stufus/reco…
  • SharpView C#實現了harmj0y的PowerView。github.com/tevora-thre…
  • Watson是一個(符合.NET 2.0)的Sherlock C#實現。github.com/rasta-mouse…
實驗室
  • 檢測實驗室本實驗室的設計考慮了維護者。其主要目的是允許用戶快速構建一個預裝了安全工具的Windows域,以及系統日志配置時的一些最佳實踐。github.com/clong/Detec…
  • 現代Windows攻擊和防御實驗室這是Sean Metcalf(@ pyrotek3)和我教授的現代Windows攻擊和防御類的實驗室配置。github.com/jaredhaight…
  • Invoke-UserSimulator模擬本地和遠程Windows主機上的常見用戶行為。github.com/ubeeri/Invo…
  • Invoke-ADLabDeployer自動部署Windows和Active Directory測試實驗室網絡。適用于紅隊和藍隊。github.com/outflanknl/…
  • Sheepl創建逼真的用戶行為,以支持實驗室環境中的tradecraft開發。github.com/SpiderLabs/…
腳本
  • Aggressor Scripts

    是一種腳本語言,用于紅色團隊操作和受可編寫腳本的IRC客戶端和機器人啟發的對手模擬。

    • github.com/invokethrea…
    • github.com/secgroundze…
    • github.com/Und3rf10w/A…
    • github.com/harleyQu1nn…
    • github.com/rasta-mouse…
    • github.com/RhinoSecuri…
    • github.com/bluscreenof…
    • github.com/001SPARTaN/…
  • 用于紅色組合和測試的集合腳本

    • github.com/FuzzySecuri…
    • github.com/nettitude/P…
    • github.com/Mr-Un1k0d3r…
    • github.com/threatexpre…
    • github.com/SadProcesso…
    • github.com/rvrsh3ll/Mi…
    • github.com/enigma0x3/M…
    • github.com/ChrisTrunce…
    • github.com/bluscreenof…
    • github.com/xorrior/Ran…
    • github.com/xorrior/Ran…
    • github.com/leechristen…
    • github.com/mgeeky/Pene…
參考
  • MITRE的ATT&CK?是針對網絡對手行為的策劃知識庫和模型,反映了對手生命周期的各個階段以及他們所知道的目標平臺。attack.mitre.org/wiki/Main_P…
  • 各種項目的作弊表(Beacon / Cobalt Strike,PowerView,PowerUp,Empire和PowerSploit)。github.com/HarmJ0y/Che…
  • 針對左翼漏洞的前ATT和CK對抗戰術,技術和常識。attack.mitre.org/pre-attack/…
  • 攻擊者OPSEC包括使用各種技術或第三方服務來混淆,隱藏或融合可接受的網絡流量或系統行為。attack.mitre.org/pre-attack/…
  • 對手仿真計劃為展示ATT和CK對進攻型運營商和防守者的實際使用,MITRE制定了對手仿真計劃。attack.mitre.org/wiki/Advers…
  • Red-Team-Infrastructure-Wiki Wiki收集Red Team基礎架構強化資源。github.com/bluscreenof…
  • 高級威脅戰術 - 課程和筆記這是一個關于紅隊運作和對手模擬的課程。blog.cobaltstrike.com/2015/09/30/…
  • @vysecurity在Twitter上發布的紅隊提示。vincentyiu.co.uk/red-team-ti…
  • 令人敬畏的紅隊/紅色團隊資源的紅色團隊名單。github.com/yeyintminth…
  • 用于企業軟件的ATT和CK是用于定制或商業代碼,操作系統實用程序,開源軟件或用于在ATT和CK中建模的行為的其他工具的通用術語。attack.mitre.org/wiki/Softwa…
  • 規劃紅隊練習本文檔通過與紅隊中描述的非常具體的紅隊風格形成對比,幫助通知紅隊計劃。github.com/magoo/redte…
  • 真棒鎖定精選指南,工具和其他與鎖,保險箱和密鑰的安全性和危害相關的資源的精選列表。github.com/meitar/awes…
  • 令人敬畏的威脅情報是一系列精彩的威脅情報資源。github.com/hslatman/aw…
  • APT備注需要一些場景嗎?APTnotes是與供應商定義的APT(高級持續威脅)組和/或工具集相關聯的惡意活動/活動/軟件相關的公開可用論文和博客(按年分類)的存儲庫。github.com/aptnotes/da…
  • TIBER-EU FRAMEWORK歐洲基于威脅情報的道德紅色團隊框架(TIBER-EU),這是歐洲第一個針對金融市場中的網絡攻擊進行受控和定制測試的框架。www.ecb.europa.eu/pub/pdf/oth…
  • CBEST實施指南 CBEST是一個提供受控,定制,智能主導的網絡安全測試的框架。這些測試復制了威脅行為者的行為,由英國政府和商業情報提供商評估,這些行為對具有系統重要性的金融機構構成了真正的威脅。 www.crest-approved.org/wp-content/…
  • 紅隊:新加坡金融業的對抗性攻擊模擬演習指南新加坡銀行協會(ABS)在新加坡金融管理局(MAS)的支持下,今天制定了一套網絡安全評估指南,以加強網絡彈性新加坡的金融業。該指南被稱為對抗性攻擊模擬練習(AASE)指南或“紅色團隊指南”,為金融機構(FI)提供有關規劃和執行紅色團隊練習以增強其安全性測試的最佳實踐和指導。abs.org.sg/docs/librar…

關于合天網安實驗室

合天網安實驗室(www.hetianlab.com)-國內領先的實操型網絡安全在線教育平臺

真實環境,在線實操學網絡安全 ; 實驗內容涵蓋:系統安全,軟件安全,網絡安全,Web安全,移動安全,CTF,取證分析,滲透測試,網安意識教育等。

轉載聲明

本文轉自:原文:GitHub&&[FreeBuf] www.freebuf.com/sectool/175…

轉載于:https://juejin.im/post/5cef79fef265da1b9612e832

總結

以上是生活随笔為你收集整理的适用于渗透测试不同阶段的工具收集整理(转载)的全部內容,希望文章能夠幫你解決所遇到的問題。

如果覺得生活随笔網站內容還不錯,歡迎將生活随笔推薦給好友。

午夜国产在线观看 | 欧美一级电影片 | 国产精品久久嫩一区二区免费 | a√天堂资源 | 人人干干人人 | 成人播放器 | 99爱精品视频 | 麻豆成人网 | 日韩免费av在线 | 欧美久久久久久 | 97视频亚洲 | 四虎www. | 视频二区 | 开心色激情网 | 国产视频欧美视频 | 欧美人人爱 | 色搞搞| av.com在线| 99一区二区三区 | 欧美另类xxxx | 国产精品99久久久久久小说 | 韩国av免费观看 | 午夜精品久久久久久久爽 | 综合久久久 | 日韩精品中文字幕在线不卡尤物 | 久久成人国产精品一区二区 | 色婷婷综合成人av | 亚洲精品女人久久久 | 五月开心六月伊人色婷婷 | 五月天网站在线 | 久久精品中文视频 | 免费美女av| 亚洲高清色综合 | 国产亚洲精品久久久久动 | 草久视频在线观看 | 国产精品videossex国产高清 | 欧美亚洲专区 | 一级黄视频 | 午夜精品福利在线 | x99av成人免费| 日韩国产欧美在线视频 | 国产精品6999成人免费视频 | 国产精品久久久久久久久久尿 | 亚洲黄色在线看 | 亚洲国产精品人久久电影 | 中文字幕国产一区 | 日韩欧美视频一区二区三区 | a v在线视频 | 91精品视频在线看 | 国产高h视频| 国产伦精品一区二区三区在线 | 99久久er热在这里只有精品66 | 在线黄色av电影 | 久久精品欧美日韩精品 | 视频一区二区免费 | 一级性视频 | 国产成人黄色在线 | 99热精品久久 | 人人干人人爽 | 色综合天天视频在线观看 | www.com.日本一级 | 五月天久久| 国产一区在线视频观看 | 92国产精品久久久久首页 | 欧美午夜精品久久久久 | 日韩精品免费一区二区三区 | 99精品视频网 | 免费国产在线观看 | 亚洲伦理电影在线 | 欧美一级特黄aaaaaa大片在线观看 | 久草在线综合网 | 久久老司机精品视频 | 国产又粗又猛又色 | 国产精品国产三级国产aⅴ入口 | 精品视频国产一区 | 亚洲电影第一页av | 亚洲人成免费 | 久草国产精品 | 国产婷婷久久 | 四虎国产免费 | 亚洲精品九九 | 婷婷av在线 | 久艹视频免费观看 | 日韩欧美69| 高潮毛片无遮挡高清免费 | 91一区二区在线 | 日韩黄色免费看 | 欧美午夜精品久久久久久孕妇 | 一区二区三区在线观看 | 中文字幕在线高清 | 久国产在线播放 | 337p日本欧洲亚洲大胆裸体艺术 | av在线播放免费 | 波多野结衣一区三区 | 国色综合 | 日本精品一区二区三区在线播放视频 | 中文字幕成人在线观看 | 日本最新中文字幕 | 91传媒免费观看 | 久久婷婷视频 | 日本中文字幕在线播放 | 国产精品24小时在线观看 | 国产精品二区在线观看 | 久久国产精品电影 | 综合色中色 | 国产精品人成电影在线观看 | 狠狠色丁香久久婷婷综合五月 | 国产一区二区在线播放 | 日韩电影在线观看一区二区 | 国产精品福利久久久 | 在线v | 麻豆传媒视频在线免费观看 | www.五月婷婷.com | 国产成人黄色网址 | 免费福利片2019潦草影视午夜 | 国产精品第一页在线 | 成人网在线免费视频 | www.五月天激情 | 免费一级片视频 | 中文字幕免费观看 | 亚洲另类视频在线 | 在线国产99 | 成年人在线看片 | 日韩无在线| 日韩黄色软件 | 日韩在线免费 | 久久人人干 | 操天天操 | 亚洲最新av网址 | 天天综合色天天综合 | 成人精品一区二区三区中文字幕 | 久久都是精品 | 亚洲成人欧美 | 久热免费在线观看 | 婷婷激情综合 | 国产一级电影在线 | 超级av在线 | 成人av一区二区在线观看 | 91久久精品一区二区三区 | 五月天久久久久 | 日韩精品一区二区三区在线视频 | 亚洲闷骚少妇在线观看网站 | 香蕉久久久久久久 | 亚洲成人av电影 | 日日夜夜噜噜噜 | 日韩欧美在线播放 | 91精品视频一区二区三区 | 一级片视频在线 | 日日综合 | 91激情| 久草网免费 | 中日韩欧美精彩视频 | 日本深夜福利视频 | 国产精品国产三级在线专区 | 99综合久久 | 婷婷亚洲最大 | 国产不卡视频在线播放 | 五月婷婷丁香在线观看 | 福利精品在线 | 国产手机视频在线 | 久久久久99精品成人片三人毛片 | 国产成人黄色片 | 中文乱幕日产无线码1区 | 最新成人在线 | 一级黄色片在线免费看 | 在线天堂v | 麻豆传媒视频在线 | 免费视频xnxx com | 伊人狠狠色 | 国产精品18久久久 | 国产色就色 | 午夜国产福利在线 | 日韩一二区在线观看 | 亚洲欧美成人在线 | 一级黄色大片在线观看 | 中文字幕av在线播放 | 欧美一级片在线免费观看 | 亚洲 成人 一区 | 激情网色 | 国产美女在线精品免费观看 | 九九热免费视频在线观看 | 国产视频久久久 | 日韩在线视频免费观看 | 久久午夜免费观看 | 国产91全国探花系列在线播放 | 九九在线视频 | 亚洲男男gaygayxxxgv | av电影亚洲 | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 一级黄色片在线观看 | 久久国内精品99久久6app | 久久视频国产 | 丁香激情综合国产 | 免费高清在线观看成人 | 久久精品视频网 | 天堂网av在线| 亚洲精品美女在线观看 | 久久国产精品久久精品国产演员表 | 精品视频免费在线 | 在线观看精品黄av片免费 | 国产一区黄色 | 色亚洲网 | 日本在线观看视频一区 | 香蕉网在线播放 | www毛片com| 欧美日韩国产三级 | 又黄又刺激视频 | 日韩高清成人在线 | 色噜噜日韩精品一区二区三区视频 | 婷婷丁香狠狠爱 | 九九热只有这里有精品 | 成年人免费观看在线视频 | 久草视频看看 | 久久尤物电影视频在线观看 | 91视频 - x99av| 久久手机免费观看 | 在线日本看片免费人成视久网 | 日韩 国产 | 91亚洲精品国产 | 国产一区黄色 | 国产精品久免费的黄网站 | 91精品在线观看入口 | 欧美一二三四在线 | 中文在线字幕观看电影 | 天堂在线一区二区 | 丁香花在线观看视频在线 | 成人h视频在线播放 | 综合网久久 | 精品欧美日韩 | 99精品欧美一区二区 | 91视频在线观看免费 | 日本在线观看中文字幕 | 国产亚洲精品电影 | 亚洲国产精品传媒在线观看 | 在线国产不卡 | 最近免费观看的电影完整版 | 超级碰碰碰免费视频 | 国产精品美女久久久久久久久 | 看片黄网站 | 国产精品久久久久久久av大片 | 少妇av片 | 激情五月在线 | 中文字幕在线视频一区 | 激情久久久久久久久久久久久久久久 | 久草精品网 | 麻豆视频免费入口 | 草久视频在线 | 日韩高清无线码2023 | 最新国产在线观看 | 欧美亚洲国产精品久久高清浪潮 | 亚洲国产播放 | 免费网站v| 在线免费黄网站 | 日韩资源在线 | 欧美日韩久久不卡 | 久久久久亚洲国产精品 | www操操 | 欧美二区在线播放 | 中文av网| 久久视频99 | 激情综合五月天 | 亚洲国产欧美在线看片xxoo | 久久精品国产精品 | 久久综合国产伦精品免费 | 成人国产一区二区 | 国产在线观看国语版免费 | 日本中文在线播放 | 亚洲国产欧美在线看片xxoo | 精品一区二区三区四区在线 | 黄色网在线播放 | 日韩特级黄色片 | 日韩视| 久久国内免费视频 | 欧美激情精品久久久久久免费印度 | 久久字幕网 | 国产网红在线观看 | 久久久精品国产一区二区三区 | 日日夜夜人人天天 | 91在线公开视频 | 日本xxxxav | 国产日韩欧美自拍 | 国产淫片免费看 | 国产福利中文字幕 | 日韩欧美在线国产 | 一区二区视频电影在线观看 | 在线观看亚洲免费视频 | 亚洲激情视频在线观看 | 欧美中文字幕久久 | 精品在线免费视频 | 国产福利久久 | 国产中文字幕在线免费观看 | 国产精品一区二区av | 激情影音先锋 | 午夜美女wwww| 黄色a视频 | 又黄又爽又色无遮挡免费 | 黄色成人影视 | 在线观看成人小视频 | 欧美日韩性视频 | 国产一区二区三区免费视频 | 日韩精品视频免费看 | 不卡的一区二区三区 | 欧美aⅴ在线观看 | 久久精品牌麻豆国产大山 | 久久精品99国产精品日本 | 久久综合九色欧美综合狠狠 | 日韩高清一二三区 | 黄色影院在线免费观看 | 色久天| 狠狠干在线 | 丁香婷五月 | 99亚洲精品视频 | 婷婷丁香九月 | 中文字幕国语官网在线视频 | 亚洲美女免费精品视频在线观看 | 99精品免费久久久久久日本 | 久久色在线播放 | 亚洲精品久久久久中文字幕二区 | 99色免费| 日韩精品一区二区三区第95 | 91在线视频在线 | 国产高清专区 | 色噜噜狠狠色综合中国 | 91精品国产高清自在线观看 | 国产精品免费看 | 国产成人久久77777精品 | 国产九九九视频 | 免费看成年人 | 色偷偷网站视频 | 亚洲国产精品电影 | 字幕网av| 色婷婷综合久久久久 | 五月婷婷天堂 | 国产成本人视频在线观看 | 成人高清av在线 | 日韩城人在线 | 99精品久久只有精品 | 九九热免费视频在线观看 | 色婷婷综合久久久久 | 91精品影视 | 深爱激情五月网 | 日韩字幕 | 午夜色婷婷 | 日韩一级黄色大片 | 狠狠狠的干 | 精品美女国产在线 | 中文字幕麻豆 | 午夜精品久久久久久久久久久久 | 久久伊人八月婷婷综合激情 | 丁香六月天婷婷 | 久久永久免费视频 | 日日夜夜骑 | 日韩av电影中文字幕 | 日韩在线免费电影 | 热久久国产| av免费在线播放 | 国产一级性生活视频 | 一级久久精品 | 午夜色性片 | 欧美在线观看视频一区二区 | 欧美成人xxx| 欧美精品久久久久久久久久丰满 | 国产一区二区手机在线观看 | 亚洲精品美女视频 | 高清一区二区 | 成人av免费在线看 | 午夜精品一区二区三区视频免费看 | 男女啪啪网站 | 4p变态网欧美系列 | 亚洲日本国产精品 | 亚洲一级二级三级 | 午夜色性片 | 在线观看亚洲成人 | 最新免费av在线 | 国产成人精品综合久久久久99 | 国产精品伦一区二区三区视频 | 永久免费的啪啪网站免费观看浪潮 | 国产成人精品久久久 | 激情久久影院 | 中文字幕日韩无 | 99热国产精品 | 亚洲国产成人在线 | 色狠狠综合天天综合综合 | 欧美日韩在线观看一区二区三区 | 成人h在线播放 | 成人免费视频网站 | 91精品免费在线 | 亚洲涩涩涩涩涩涩 | 激情欧美一区二区免费视频 | 国产精品久久99综合免费观看尤物 | 欧美日韩高清一区二区三区 | 91大片网站 | 精品久久久久国产 | 久久成人人人人精品欧 | www.色午夜.com| 日韩欧美视频免费在线观看 | 精品二区久久 | 欧美,日韩| av日韩在线网站 | 97免费中文视频在线观看 | 69欧美视频 | 中文字幕av免费 | 婷婷激情欧美 | 成人av一区二区三区 | 免费大片黄在线 | 欧美性色综合网站 | 日韩二区在线 | 亚洲国产日本 | 久久a国产| 欧美日韩国产一区 | 中文字幕 国产视频 | 中文亚洲欧美日韩 | 啪啪免费观看网站 | 久久高清国产视频 | 日韩精品国产一区 | 国产精品精品国产婷婷这里av | 日韩在线观看a | 免费在线播放视频 | 久久久免费观看视频 | 久久伦理视频 | 久草视频免费看 | 亚洲精品在线一区二区三区 | www.福利| 国产超碰在线 | 黄色一级在线视频 | 久草综合在线 | 四虎www.| 婷婷午夜天 | 国产精品免费在线观看视频 | 国产在线色 | 91精品视频免费看 | 欧美日韩另类在线观看 | 在线观看岛国 | 亚洲无吗视频在线 | 99热国产精品 | 国产一区二区播放 | 激情视频二区 | 亚洲国产影院av久久久久 | 激情在线网站 | 国产99久久久欧美黑人 | 色妞色视频一区二区三区四区 | 人人爽人人乐 | 日本精品视频在线 | 狠狠色噜噜狠狠狠狠2022 | 国产精品99久久久久久久久久久久 | 免费中文字幕在线观看 | 日韩试看 | 综合婷婷久久 | 亚洲天堂视频在线 | 中文字幕在线观看免费高清完整版 | 日韩中文字幕免费电影 | 国产视频久久久久 | 亚洲成av人影院 | 国产黄色免费电影 | 国产亚洲精品无 | 奇米影视777四色米奇影院 | 久久久伊人网 | 日韩影视在线观看 | 午夜久久福利 | 国产精品日韩欧美一区二区 | 91精品办公室少妇高潮对白 | 精品国产乱子伦一区二区 | 免费看黄的 | 国产午夜一区 | 天天视频色版 | 日韩久久午夜一级啪啪 | 久久男女视频 | 久久久久免费精品视频 | 国产精品99久久久久久人免费 | 3d黄动漫免费看 | 国产福利一区二区三区视频 | 久久激情视频 | 美女久久久 | 欧美婷婷色 | 天天爱天天草 | 五月婷婷黄色 | 久久久久国产精品www | 久久99爱视频| 日本福利视频在线 | 日韩欧美一区视频 | 日本成址在线观看 | 91精品国产一区二区三区 | 亚洲mv大片欧洲mv大片免费 | 日韩av网站在线播放 | 日韩欧美国产免费播放 | 久草视频视频在线播放 | 在线成人性视频 | 91热精品| 欧美精品久久久久性色 | 国产精品黄色影片导航在线观看 | 国产日本在线 | 日韩.com| 久久久久亚洲a | 免费进去里的视频 | 奇米影视8888| 911久久 | 亚洲综合激情 | 欧美日韩免费视频 | 精品免费久久久久久 | 中文字幕 在线看 | 一区二区三区在线观看中文字幕 | 久草在线视频首页 | 在线免费观看黄色小说 | 成人黄色免费观看 | 亚洲黄色精品 | 久99久视频 | 免费不卡中文字幕视频 | 日韩在线第一区 | 成年人免费观看国产 | 国产视频欧美视频 | 久久久久久久久久久免费 | 深夜男人影院 | 国产在线观看黄 | 麻豆视频免费入口 | 亚洲国产午夜视频 | 日日夜夜综合网 | 天天操夜夜爱 | 久久久人 | 一区二区三区精品在线视频 | 伊人手机在线 | 在线黄网站 | 亚洲1区在线 | av片在线观看免费 | 波多野结衣在线中文字幕 | 在线免费国产 | 美女精品| 亚洲欧美在线观看视频 | 99精品国产福利在线观看免费 | 超碰97人人射妻 | 五月婷婷在线观看视频 | 免费日韩电影 | 色婷婷狠 | 成年人天堂com| 亚洲国产中文字幕在线视频综合 | 日韩r级电影在线观看 | 久久久综合九色合综国产精品 | 国模一区二区三区四区 | 亚洲欧美日韩精品久久久 | 久久久精品国产免费观看一区二区 | 天天操天天添天天吹 | 久草网在线| av成人动漫 | 国产精品99久久久精品免费观看 | 国产日韩欧美在线观看 | 中文字幕观看在线 | 999国内精品永久免费视频 | 久久久久免费精品国产小说色大师 | 91精品国产自产在线观看 | 伊人电影在线观看 | 国产一区视频免费在线观看 | 亚洲激情在线观看 | 亚洲国产97在线精品一区 | 丁香婷婷电影 | 免费黄色在线 | 青春草视频 | 国内成人av| 亚洲 欧洲 国产 精品 | 91免费高清观看 | 久久国内免费视频 | 婷婷丁香六月天 | 亚洲黄a | 国产精品久久久一区二区 | 国产69精品久久久久9999apgf | 欧美成a人片在线观看久 | 欧美激情h | 色婷婷狠狠18| 日韩精品欧美视频 | 日韩中出在线 | 国产精品久久久久久吹潮天美传媒 | 天天干一干 | 亚洲1区 在线 | 91热视频在线观看 | 日精品| 美女网色 | 日本中文字幕高清 | 久久久精华网 | 欧美黑吊大战白妞欧美 | 91色一区二区三区 | 特黄特黄的视频 | 日韩在线大片 | 婷婷国产在线 | 日韩在线精品 | 日韩精品免费一区二区三区 | 韩国中文三级 | 色噜噜狠狠色综合中国 | 欧美乱码精品一区 | 黄色99视频 | 久久久久久国产精品 | 91av免费在线观看 | 日韩精品久久久久久久电影99爱 | 麻豆影视网站 | 久久成人免费视频 | 成人久久久久久久久 | 日韩三区在线 | 亚洲色图 校园春色 | 国产精品久久久久影视 | 日韩精品视频在线观看网址 | 亚州精品在线视频 | 日日草天天干 | 99久久精品一区二区成人 | 久久久久久久久久伊人 | 香蕉视频在线免费 | 99精品视频在线观看播放 | 东方av免费在线观看 | 亚洲免费专区 | 国产精品xxxx18a99 | 欧美国产三区 | 欧美色操 | av大全在线免费观看 | 国产一区免费在线 | 黄色在线看网站 | 婷婷丁香六月天 | 精精国产xxxx视频在线播放 | 午夜精品一区二区三区在线视频 | 免费观看久久久 | 国产伦理一区二区 | 视频在线观看一区 | 亚洲成熟女人毛片在线 | 国产又粗又猛又黄 | 日日操日日插 | 天天干天天插伊人网 | 天天插天天操天天干 | 国产精品久久久区三区天天噜 | 亚洲天堂精品视频在线观看 | 日韩欧美在线综合网 | 日韩免费在线视频 | 国产精品女人网站 | 九九九九九精品 | 久久久久久网 | 亚洲欧美国内爽妇网 | 99精品一级欧美片免费播放 | 成年人黄色在线观看 | 999视频精品 | 日韩精品一区二区三区第95 | 日韩电影中文,亚洲精品乱码 | 亚洲精品高清一区二区三区四区 | 午夜私人影院 | 欧美精品网站 | 国产一在线精品一区在线观看 | 国产麻豆视频在线观看 | 伊人日日干 | 亚洲国产小视频在线观看 | 欧美日韩中文字幕视频 | av中文字幕网 | 日本99热| 久久国产精品免费一区二区三区 | 极品嫩模被强到高潮呻吟91 | 免费在线91| 黄色视屏av | 一区二区三区国 | 女人18精品一区二区三区 | 国产精品色视频 | 一二区av | 精品视频免费观看 | 国产精品福利在线播放 | 日本最新一区二区三区 | 亚洲婷婷综合色高清在线 | 成人午夜精品福利免费 | 成人黄色毛片 | 亚洲精品中文字幕在线 | 久久另类视频 | 亚洲精品国偷拍自产在线观看 | 西西444www大胆无视频 | 国产青草视频在线观看 | 亚洲成人免费在线 | 精品视频一区在线 | 91成人在线视频 | 99re8这里有精品热视频免费 | 综合久久网 | 久久av黄色 | 免费观看版 | 三级黄色大片在线观看 | 日韩女同一区二区三区在线观看 | 国产一级电影网 | 成年人免费在线观看 | 亚洲aⅴ乱码精品成人区 | 黄色大全在线观看 | 99精品乱码国产在线观看 | 亚洲 欧美 精品 | 日韩久久久久久久久久久久 | 91系列在线观看 | 久久人91精品久久久久久不卡 | 日日摸日日添日日躁av | 天天干,天天插 | 91看片淫黄大片91 | 亚洲精品黄网站 | 久久av一区二区三区亚洲 | 国产区av在线 | 美女搞黄国产视频网站 | 免费观看一区二区 | 精品在线视频观看 | 51久久夜色精品国产麻豆 | 国产精品久99 | 国产精品久久久久三级 | 特级毛片网站 | 一区av在线播放 | 国产亚洲精品xxoo | 中文字幕一区三区 | 国产一区二区三区免费观看视频 | 日韩理论在线观看 | 亚洲精品视频www | 欧美性生爱 | www日韩| 91免费日韩| 色婷婷综合久久久中文字幕 | 国产精品久久久久久吹潮天美传媒 | 在线观看香蕉视频 | 久久久免费精品视频 | 黄色成人影院 | 欧美一级特黄高清视频 | 玖玖在线观看视频 | 国产亚洲精品久久久久秋 | 亚洲综合网 | 天天操天天添 | 99精品免费久久久久久久久日本 | 美女福利视频 | 97国产超碰| 久久久久中文 | 99精品在线看 | 久久视频免费 | 波多野结衣在线播放一区 | 国产一级免费在线 | 日韩欧美在线观看一区二区 | 成人在线视频一区 | 久久成人精品电影 | 日本女人的性生活视频 | 国产精品毛片久久久久久 | 人人澡人人爱 | 亚洲国产精品一区二区久久hs | 免费美女av | 亚洲欧美日本A∨在线观看 青青河边草观看完整版高清 | 久久久人人爽 | 最近最新中文字幕视频 | 最新精品视频在线 | 九九热在线精品视频 | 综合国产视频 | 国产精品福利午夜在线观看 | 久久久人人爽 | 九九交易行官网 | 99精彩视频在线观看免费 | 亚洲一区二区精品在线 | 中文字幕精品久久 | 欧美日韩国产一区二区三区 | 丁香 婷婷 激情 | 999热视频 | 免费三级大片 | 天天干夜夜操视频 | 国产99久久精品一区二区300 | 五月婷婷操 | 在线观看av麻豆 | 婷婷丁香激情综合 | 在线va视频 | 国产青草视频在线观看 | 日韩视频三区 | 在线中文字幕观看 | 亚洲欧美视频在线 | 久草在线中文888 | www.狠狠操.com | 中文乱幕日产无线码1区 | 91丨九色丨首页 | 中文字幕亚洲欧美日韩2019 | 国产尤物在线视频 | www四虎影院| 天堂在线一区二区 | 国产精品二区在线观看 | 69久久夜色精品国产69 | 久久免费黄色网址 | 精品在线99 | 日韩欧美观看 | 国产精品久久久久一区二区国产 | 中文字幕在线播放日韩 | 亚洲成aⅴ人在线观看 | 中文字幕一区二区三区在线观看 | 91 在线视频播放 | 亚洲天堂视频在线 | 久草在线最新 | 精品麻豆入口免费 | 在线看中文字幕 | 久久精品视频一 | 国产免费观看久久 | 国产91小视频 | 久久成人高清视频 | 中文字幕在线观看亚洲 | 又黄又刺激视频 | 国产成人精品一区二区三区福利 | 欧美精选一区二区三区 | 夜夜夜草| 日韩网站中文字幕 | 亚洲精品午夜一区人人爽 | 最近中文字幕大全中文字幕免费 | 国产亚洲精品久 | av在线影片 | 久久天天操 | 成人看片 | www久久国产 | 国产中文字幕在线 | 久热久草 | 麻豆成人在线观看 | 色插综合 | 国产明星视频三级a三级点| 高清av影院 | 最近中文字幕视频完整版 | 亚洲伦理电影在线 | 久久综合狠狠综合 | av电影中文 | 国产精品第十页 | 欧美在线一二区 | 久久激情视频 久久 | 激情婷婷在线 | 久久久久久毛片精品免费不卡 | 在线观看黄色大片 | 中文字幕av一区二区三区四区 | 亚洲成a人片综合在线 | 黄色在线观看网站 | 草久视频在线观看 | 91精品久久久久 | 欧美一级日韩三级 | 公与妇乱理三级xxx 在线观看视频在线观看 | 天天综合网久久 | 午夜男人影院 | 国产xxxx做受性欧美88 | 日韩电影一区二区三区在线观看 | 日韩一三区 | 午夜999 | 久久黄网站| 国产999| 狠狠干成人综合网 | 日韩欧美视频在线播放 | 日韩精品免费 | 精品人人人人 | 久久久久久久毛片 | 成人av教育 | 91av视频观看 | 亚洲精品乱码久久久久久按摩 | 国产日韩在线播放 | 91视频久久久久 | 国产精品久久久久影视 | 五月天激情婷婷 | 一区二区三区播放 | 色婷婷狠狠18 | 九九在线高清精品视频 | 亚洲日本精品视频 | 亚洲国产日韩精品 | 日本最大色倩网站www | 精品亚洲午夜久久久久91 | 天天爽天天碰狠狠添 | 国产精品淫 | 99在线看 | 亚洲日本va中文字幕 | 国产福利在线不卡 | 亚洲精品va | 色片网站在线观看 | 亚洲欧美日韩国产一区二区三区 | 亚洲在线视频免费观看 | 精壮的侍卫呻吟h | 欧美日韩91 | av黄色在线播放 | 久久久久亚洲精品国产 | 久久久国产精品网站 | 一区二区三区在线视频观看58 | 九色自拍视频 | 亚洲另类在线视频 | 国产精品第10页 | 欧美一级免费在线 | 日韩影视精品 | 久久久久一区二区三区四区 | 久久香蕉一区 | 国产精品视频不卡 | 国产91精品久久久久 | 日本美女xx| 96看片 | 国产日产av | 精品国产中文字幕 | 精品国产三级 | 亚洲午夜激情网 | 亚洲深爱激情 | 九九久久久久久久久激情 | 五月天色中色 | 五月激情亚洲 | 黄色av大片 | 免费三级大片 | 免费观看91视频 | 欧美一区,二区 | 国产在线a免费观看 | 91热精品视频 | 亚洲国产成人av网 | 亚洲少妇xxxx | 欧美一级特黄高清视频 | 波多野结衣在线播放一区 | 久久精品爱爱视频 | 在线天堂日本 | 精品亚洲欧美一区 | 国产欧美中文字幕 | 日韩综合色 | 在线观看国产永久免费视频 | 久久理论片| 久久精品国产成人精品 | 美女激情影院 | 国产视频 久久久 | 国产高清视频色在线www | 国产一区二区三区在线免费观看 | 国产免费一区二区三区网站免费 | 久久夜色精品国产欧美一区麻豆 | 国产在线一区二区三区播放 | 成人全视频免费观看在线看 | 亚洲一级免费电影 | 国产第页 | 人人澡视频| 精品在线观看免费 | 国产精品va在线观看入 | 亚洲视频专区在线 | 91麻豆免费看 | 欧美中文字幕久久 | 美女久久久久久久久久久 | 最近免费中文字幕大全高清10 | 欧美精品中文字幕亚洲专区 | 激情大尺度视频 | 日韩色爱| 国产三级av在线 | 国产亚洲精品久久19p | 五月天综合在线 | 91干干干 | 97天堂| 国产精品久久一区二区无卡 | 日本精品二区 | 天天爱综合 | 免费看日韩 | 天天人人 | 免费在线播放av电影 | 婷婷激情综合网 | 国产精品视频在线观看 | 在线观看中文字幕视频 | 玖玖玖在线 | 中中文字幕av | 久久精品中文视频 | 99麻豆视频| 日韩精品中文字幕久久臀 | 亚洲精品视频二区 | 国产精品一区二区精品视频免费看 | 亚洲清纯国产 | 久草视频国产 | 99视频一区| 在线免费视 | 久久精品免视看 | 国产高清视频免费在线观看 | 81国产精品久久久久久久久久 | 伊人中文网 | 天天插日日射 | 日韩久久在线 | 成人免费观看在线视频 | 亚洲精品国产高清 | 国产在线观| 久久午夜免费视频 | 97自拍超碰 | 国产尤物在线视频 | 99在线视频播放 | 国产一级片毛片 | 91桃花视频 | www.夜夜干.com | 成人午夜av电影 | www天天干com| 国产成人福利片 | 三级黄色片在线观看 | 综合色中文 | 黄色网址在线播放 | 成人一级影视 | 六月丁香激情网 | 国产高清在线永久 | 国产精品久久久久亚洲影视 | 亚洲精品中文字幕在线观看 | 日韩高清久久 | 69夜色精品国产69乱 | 色婷婷免费视频 | 五月天婷亚洲天综合网鲁鲁鲁 | 丰满少妇在线观看网站 | 日韩一级黄色大片 | 97人人精品| 不卡电影免费在线播放一区 | www免费视频com| 国产成人精品一区二区三区福利 | 日韩 在线 | av日韩中文| 久久精品网站视频 | 18女毛片| 久久精品之 | 中文字幕日本在线观看 | 五月婷婷色丁香 | 免费在线a | 国产免费观看久久 | 免费亚洲精品视频 | 国产精品区在线观看 | 国产精品久久久久久久久久新婚 | 日韩av网站在线播放 | 中文字幕乱码电影 | 精品免费 | www.天天成人国产电影 | 国产喷水在线 | 五月天久久激情 |