新開源庫

新開源庫

IPBan:跨平台自動化 IP 封鎖工具,有效對抗暴力破解與機器人攻擊
新開源庫 Cybersecurity IP Blocking

IPBan:跨平台自動化 IP 封鎖工具,有效對抗暴力破解與機器人攻擊

該工具在邏輯設計上極其成熟,將日誌解析與防火牆 API 抽象化,有效解決了跨平台安全防禦的統一性問題。然而,其效能高度依賴於正規表達式的精準度,且存在典型的『誤封風險』,在缺乏嚴格白名單配置的前提下,可能將安全工具轉化為自我拒絕服務(DoS)的風險點。

GitHub →
Strix:利用多代理 AI 實現自動化滲透測試與漏洞驗證
新開源庫 Cybersecurity AI Agents

Strix:利用多代理 AI 實現自動化滲透測試與漏洞驗證

該工具將 AI 從『建議者』成功推向『執行者』,在漏洞驗證的實踐路徑上具有高度的前瞻性,評價為『極具潛力的破壞式工具』。其核心價值在於將不可信的掃描結果轉化為可驗證的 PoC,有效解決了資安業界長久以來的誤報痛點。然而,由於其處於 Alpha 階段且具備不可預測的攻擊行為,在缺乏嚴格環境隔離與法律授權的前提下,其部署風險極高。

GitHub →
FakeRDP:基於 .NET 10 的防禦型 RDP 蜜罐分析
新開源庫 Honeypot RDP

FakeRDP:基於 .NET 10 的防禦型 RDP 蜜罐分析

FakeRDP 是一個以 C# 撰寫的防禦型蜜罐,透過模擬 RDP 協定流程擷取攻擊者的登入憑證。它支援多種安全模式與高併發資源保護,但僅能擷取 NLA 模式下的帳號而無法取得明文密碼,適用於受控環境下的威脅偵測。

GitHub →