安全類網(wǎng)站集錦

因為工作的關系,之前收集過的一些比較不錯的關于安全方面知識和實踐的網(wǎng)站資源智玻,統(tǒng)一放在這篇文章里,方便大家查閱芙代。還沒有想好如何更好的分門別類吊奢,所以,暫時凌亂的放著吧纹烹。

Android

移動端页滚,特別是安卓接觸的時間和機會較多,所以我優(yōu)先說說安卓下的安全網(wǎng)站資源和項目铺呵。

APK爬蟲

如果是分析安卓應用的安全問題裹驰,那么第一步應該是:獲取大量的app來分析啰!我們一般會編寫爬蟲來獲取大量的app信息以及文件陪蜻。
WebAPKCrawler
playdrone-kitchen
google play crawler
android apps crawler
google play api

應用行為分析

拿到app后做什么呢邦马?行為分析呀!
Intent Analysis
Soot infoflow
NDroid 動態(tài)數(shù)據(jù)流分析
uiautomator
mobile sandbox tools
AndroidViewClient
Introspy-Android
APKSmash 在APK中尋找敏感信息
androwarn 簡單數(shù)據(jù)流分析

逆向調試

必要的時候宴卖,對于一些復雜的行為滋将,很難從黑盒分析方式得到實質,所以需要反編譯看代碼或者動態(tài)調試分析行為症昏。
android lkms
ZjDroid
adbkit
NinjaDroid
android-scripts
jadx dex to java
Luyten
google版的dex2jar

鉤子

給目標系統(tǒng)或者目標應用掛鉤子随闽,是一種相對高階并且非侵入的分析辦法,相對于暴力破解/分析來說肝谭,當然掘宪,鉤子是雙向的蛾扇,進可攻,退可守魏滚。
ZHookLib
Android-Rootkit
hooker
adbi
ddi
ldpreloadhook
Xposed
XposedInstaller
redexer Dalvik instrumentation
inDroid
IGLogger
Disabler

廣告檢測

廣告行為分析镀首。
ADDetector

應用加固

安全的大方向,除了攻鼠次,便是防更哄。加固說的通俗點就是給系統(tǒng)或者應用穿盔甲,執(zhí)盾牌腥寇。
AndroidObfuscation-NDK
obfuscator
dehorser

模擬器檢測與對抗

攻擊者很多時候為了大規(guī)模自動化攻擊成翩,可能會用模擬器。比如變換ip地址赦役,變換imsi/imei號碼刷接口等惡意操作麻敌,所以,模擬器的監(jiān)測和防護掂摔,是一種比較重要的保護手段术羔。畢竟,普通的用戶一般不會拿模擬器來訪問app的內容棒呛。
AndroidEmulatorDetection
anti-emulator

重打包檢測

攻擊者破解目標應用插入惡意代碼后重新打包并發(fā)布到渠道聂示,誘導用戶下載安裝使之中招,這是一種比較低劣且常見的攻擊方式簇秒,需要有效的監(jiān)測并防止鱼喉。(重打包不一定是為了散布惡意軟件或者病毒木馬,也可能是為了動態(tài)調試目標應用的目的趋观,比如競品分析之類扛禽,所以也是一種反惡意調試的盾)
FSquaDRA

漏洞POC及修復

利用系統(tǒng)以及應用漏洞,可以用來制作病毒木馬皱坛,散布惡意程序编曼,竊取用戶隱私。也可以用來保護系統(tǒng)以及應用剩辟。更可以用來完成一些不可能完成的任務掐场。刀在這里,殺人贩猎,救人熊户,還是變魔術,看你自己了吭服。
FakeId
AndroidZipArbitrage

偽基站檢測

偽基站好比一家黑店嚷堡,你進去買東西(上網(wǎng)購物),焉有有不挨宰(黑)的道理艇棕? 最可恨的是蝌戒,這家黑店是無形的串塑,看不見摸不著,賬戶上的錢不見了北苟,可能還沒有意識到桩匪。
Android IMSI Catcher Detector

其他

安卓每個版本的android.jar收集
模擬手機獲取android_id
安卓應用分發(fā)列表,包括官方市場渠道以及來自中國大陸粹淋,臺灣和俄羅斯的第三方分發(fā)市場以及渠道
Cloud Xiao整理的安全資源列表
android-security-awesome
2016 黑客的 Android 工具箱都有哪些吸祟?
Hacked Team
A database of published security advisories reported by the Programa STIC Team at Fundación Sadosky

OSX & iOS

OSX和iOS系統(tǒng)相關安全工具

Web以及服務端安全

國內

t00ls
<?php $head = "80vul";
Worm.cc
FreeBuf.COM 關注黑客與極客
Sebug漏洞庫: 漏洞目錄、安全文檔桃移、漏洞趨勢
網(wǎng)絡安全攻防研究室
SecWiki-安全維基,匯集國內外優(yōu)秀安全資訊、工具和網(wǎng)站
騰訊安全應急響應中心
黑吧安全網(wǎng) - 中國最早的IT技術門戶網(wǎng) 成就IT精英 網(wǎng)絡安全
看雪安全論壇
WooYun知識庫
WooYun.org | 自由平等開放的漏洞報告平臺
吾愛破解論壇-LCG-LSG|軟件安全

國外

exp漏洞庫
路由器漏洞專區(qū)
Paper匯總
..:: Corelan Team
ha.ckers.org web application security lab
SpiderLabs Anterior
CVE - Common Vulnerabilities and Exposures (CVE)
http://http://news.hitb.org/
Home | Sucuri Blog
Help Net Security
Blogs | The Honeynet Project
We Are Legion
The Hacker News
Threatpost | The first stop for security news
www.ex-parrot.com
Ctrlbox.com
AnonNews.org : Everything Anonymous
http://sla.ckers.org/forum/
Hack This Site Forum ? Index page
Awesome Security
application security
Awesome CTF
Awesome Malware Analysis
Awesome Hacking
Awesome Honeypots
awesome-incident-response
A practical security guide for web developers

參考鏈接

安全類網(wǎng)站推薦列表
Awesome Security

最后編輯于
?著作權歸作者所有,轉載或內容合作請聯(lián)系作者
  • 序言:七十年代末葛碧,一起剝皮案震驚了整個濱河市借杰,隨后出現(xiàn)的幾起案子,更是在濱河造成了極大的恐慌进泼,老刑警劉巖蔗衡,帶你破解...
    沈念sama閱讀 207,113評論 6 481
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件,死亡現(xiàn)場離奇詭異乳绕,居然都是意外死亡绞惦,警方通過查閱死者的電腦和手機,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 88,644評論 2 381
  • 文/潘曉璐 我一進店門洋措,熙熙樓的掌柜王于貴愁眉苦臉地迎上來济蝉,“玉大人,你說我怎么就攤上這事菠发⊥趼耍” “怎么了?”我有些...
    開封第一講書人閱讀 153,340評論 0 344
  • 文/不壞的土叔 我叫張陵滓鸠,是天一觀的道長雁乡。 經(jīng)常有香客問我,道長糜俗,這世上最難降的妖魔是什么踱稍? 我笑而不...
    開封第一講書人閱讀 55,449評論 1 279
  • 正文 為了忘掉前任,我火速辦了婚禮悠抹,結果婚禮上珠月,老公的妹妹穿的比我還像新娘。我一直安慰自己锌钮,他們只是感情好桥温,可當我...
    茶點故事閱讀 64,445評論 5 374
  • 文/花漫 我一把揭開白布。 她就那樣靜靜地躺著梁丘,像睡著了一般侵浸。 火紅的嫁衣襯著肌膚如雪旺韭。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 49,166評論 1 284
  • 那天掏觉,我揣著相機與錄音区端,去河邊找鬼。 笑死澳腹,一個胖子當著我的面吹牛织盼,可吹牛的內容都是我干的。 我是一名探鬼主播酱塔,決...
    沈念sama閱讀 38,442評論 3 401
  • 文/蒼蘭香墨 我猛地睜開眼沥邻,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了羊娃?” 一聲冷哼從身側響起唐全,我...
    開封第一講書人閱讀 37,105評論 0 261
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎蕊玷,沒想到半個月后邮利,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 43,601評論 1 300
  • 正文 獨居荒郊野嶺守林人離奇死亡垃帅,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內容為張勛視角 年9月15日...
    茶點故事閱讀 36,066評論 2 325
  • 正文 我和宋清朗相戀三年延届,在試婚紗的時候發(fā)現(xiàn)自己被綠了。 大學時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片贸诚。...
    茶點故事閱讀 38,161評論 1 334
  • 序言:一個原本活蹦亂跳的男人離奇死亡方庭,死狀恐怖,靈堂內的尸體忽然破棺而出赦颇,到底是詐尸還是另有隱情二鳄,我是刑警寧澤,帶...
    沈念sama閱讀 33,792評論 4 323
  • 正文 年R本政府宣布媒怯,位于F島的核電站订讼,受9級特大地震影響,放射性物質發(fā)生泄漏扇苞。R本人自食惡果不足惜欺殿,卻給世界環(huán)境...
    茶點故事閱讀 39,351評論 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一處隱蔽的房頂上張望鳖敷。 院中可真熱鬧脖苏,春花似錦、人聲如沸定踱。這莊子的主人今日做“春日...
    開封第一講書人閱讀 30,352評論 0 19
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至亦歉,卻和暖如春恤浪,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背肴楷。 一陣腳步聲響...
    開封第一講書人閱讀 31,584評論 1 261
  • 我被黑心中介騙來泰國打工水由, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人赛蔫。 一個月前我還...
    沈念sama閱讀 45,618評論 2 355
  • 正文 我出身青樓砂客,卻偏偏與公主長得像,于是被迫代替她去往敵國和親呵恢。 傳聞我的和親對象是個殘疾皇子鞠值,可洞房花燭夜當晚...
    茶點故事閱讀 42,916評論 2 344

推薦閱讀更多精彩內容