蓝队技能


  • 简介
  • 目录大纲
  • 最新文档

    蓝队全套开源文档项目

    分五大类:蓝队知识库 GitBook 项目、日志 / 取证开源项目、ATT&CK 检测规则库、HVV 护网蓝队运营项目、应急响应标准化文档项目,全部开源可克隆、在线阅读、可二次修改手搓内部手册。 部分作者已经删除项目 请多搜搜查找 部分作者已经删除项目 请多搜搜查找 部分作者已经删除项目 请多搜搜查找 一、中文蓝队在线知识库(GitBook/Wiki 开源项目,可本地部署) 1...……

    xiaodi - 2026年6月17日 19:10


    蓝队进程内存扫描工具

    MemScan 项目地址:https://github.com/cnevil/MemScan    跨平台的进程内存关键字扫描工具,主要用于应急响应与安全分析。通过在各进程内存中搜索关键字 (如 C2 地址、可疑命令、Webshell 特征、明文凭据等),快速定位发起可疑连接、执行可疑命令的进程。 提供 图形界面(GUI) 与 无界面命令行(CLI) 两种形态,覆盖 Windows 与 L...……

    xiaodi - 2026年6月17日 18:55


    端口进程应急管理工具

    Port Master — 端口 & 进程管理工具 项目地址:https://github.com/MMCISAGOODMAN/port-master English | 简体中文 跨平台 B/S 架构的端口与进程管理工具,前后端分离,开源免费。通过浏览器即可扫描本机端口、管理进程、监控告警,无需安装额外系统软件。     目录 功能特性 技术栈 项目结构 环境要求 快速开始...……

    xiaodi - 2026年6月8日 16:31


    AI大模型设备安全基线排查

    ConfigChecker 项目地址:https://github.com/Id1eN0de/ConfigChecker     绿色环保,解压即撸 特别说明 本工具在原有基础上,增加了设备类型,功能不单单只针对网络设备,可以导出文本类配置文件的网络设备、主机设备、安全设备、数据库、中间件都可以用此工具检查,工具名称由NTconfigchecker改为ConfigChecker,同时仓库...……

    xiaodi - 2026年6月1日 16:55


    Java内存马检测工具

    Java内存马检测工具 (Memory Shell Detector) 项目地址:https://github.com/private-xss/memory-shell-detector 一款用于检测、查看和移除Java应用中内存马(Memory Shell)的安全工具。 功能特性 检测能力 容器型内存马 Tomcat: Filter、Servlet、Listener、Valve ...……

    xiaodi - 2026年5月26日 17:56



    xiaodi