前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【BlackHat专题】Black Hat 2016上,你值得关注的8款安全工具

【BlackHat专题】Black Hat 2016上,你值得关注的8款安全工具

作者头像
FB客服
发布2018-02-08 14:19:50
8740
发布2018-02-08 14:19:50
举报
文章被收录于专栏:FreeBufFreeBuf

哪些渗透测试,逆向工程以及其他安全工具将在Black Hat2016大会上绽放异彩?一起拭目以待吧。

2016年7月30日-8月4日,一年一度的美国黑帽大会(Black Hat USA 2016)在拉斯维加斯曼德勒海湾酒店(Mandalay Bay)顺利举行。除了披露重大安全漏洞外,先进的工具展示过程也是大会必不可少的精彩环节。

今年当然也不例外,安全研究人员使出浑身解数,将黑帽大会作为他们思想结晶的展示平台,那么今年究竟有哪些亮眼产品进入大家的视线呢?

1. Infection Monkey

展示嘉宾:以色列安全公司GuardiCore的Ofri Ziv

网址:www.infectionmonkey.com

简介:受Netflix的Chaos Monkey项目的启发,Infection Monkey是一个数据中心渗透测试工具,通过启动数据中心中随机散布的部分受感染虚拟机,以测试整个网络安全链中的潜在盲点,帮助安全团队提升数据中心的安全恢复能力。

2. Project Delta

展示嘉宾:韩国科学技术院的Changhoon Yoon & Seungsoo Lee

网址:https://github.com/OpenNetworkingFoundation/delta

简介:Project Delta是一个开源项目,由开放网络基金会(Open Networking Foundation)安全组主办,旨在帮助渗透测试人员嗅探SDN的安全性。该工具包含一个识别OpenFlow路由器安全性能和控制器部署的框架,还包括一个专门定制的模糊测试模块,以发现SDN网络中的未知安全漏洞。

3. Ablation

演讲嘉宾:Cylance公司的Paul Mehta

简介:Ablation作为一种静态分析辅助工具,能够从执行进程中抽取数据。它的目的是简化逆向工程流程,帮助研究人员对比样本代码而不仅仅是比较数据。

4. Keystone Engine

展示嘉宾:Nguyen Anh Quynh

网址:http://www.keystone-engine.org

简介:该开源汇编框架本周才首次发布其稳定版本。Keystone Engine项目管理者将在黑帽大会上向公众现场揭开其神秘面纱,介绍其架构特性以及一些基于该框架开发的一些新型逆向工程工具,旨在帮助研究人员更容易的选择安全软件。

5. AVLeak

展示嘉宾:独立研究者Alexei Bulazel

简介:AVLeak 是由Bulazel 开发设计,作为其在美国伦斯勒理工学院硕士论文的一部分,旨在帮助研究人员抽取商业反病毒模拟器的模拟信息。

此外,它还可以帮助AVLeak用户侦测出一台机器上是否安装了反病毒模拟器,进而优化恶意攻击软件,使其不被反病毒软件发现。Bulazel已经在今年早些时候阐释了该平台的最新技术突破,并在今年的黑帽大会上进行展示。

6. Swizzler

展示嘉宾:Vantage Point Security公司的Vincent Tan

简介:稳定性问题成为长期困扰Swizzler工具发展的重要因素。如今,移动安全研究员Vincent Tan选择重新拾起搁置已久的Swizzler,重新开发了该工具以支持移动应用渗透测试人员所需的各种功能。

7. DPTrace

展示嘉宾:Intel 公司的Rodrigo Rubira Branco & Rohit Mothe

简介:演讲者将在本届黑帽大会上演示并公布这款开源工具DPtrace——半自动的崩溃分析框架,该工具可以帮助研究者在系统崩溃的瞬间扫描输入区域的映射,分析代码执行的潜在影响。

8. BLE MITM Proxy

展示嘉宾:SecuRing的Slawomir Jasek

网址:https://github.com/conorpp/btproxy

简介:随着BLE MITM Proxy的发布,物联网黑客武器库中将再添新装备。BLE MITM Proxy是一款开源工具,能够在树莓派(Raspberry Pi)中加载运行,通过开发、逆向工程以及调试帮助探测蓝牙低功耗设备。

* 原文链接:darkreading、米雪儿编译,未经许可禁止转载

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2016-08-04,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 1. Infection Monkey
  • 2. Project Delta
  • 3. Ablation
  • 4. Keystone Engine
  • 5. AVLeak
  • 6. Swizzler
  • 7. DPTrace
  • 8. BLE MITM Proxy
相关产品与服务
网站渗透测试
网站渗透测试(Website Penetration Test,WPT)是完全模拟黑客可能使用的攻击技术和漏洞发现技术,对目标系统的安全做深入的探测,发现系统最脆弱的环节。渗透测试和黑客入侵最大区别在于渗透测试是经过客户授权,采用可控制、非破坏性质的方法和手段发现目标和网络设备中存在弱点,帮助管理者知道自己网络所面临的问题,同时提供安全加固意见帮助客户提升系统的安全性。腾讯云网站渗透测试由腾讯安全实验室安全专家进行,我们提供黑盒、白盒、灰盒多种测试方案,更全面更深入的发现客户的潜在风险。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档