lolexfil/lolexfil.github.io
GitHub: lolexfil/lolexfil.github.io
一个收录200种可信工具数据外泄方法的在线参考库,包含检测规则、取证实证和MITRE ATT&CK映射等完整攻击情报。
Stars: 49 | Forks: 7
# LOLEXFIL
https://lolexfil.github.io
可信工具数据外泄方法参考 - LOLBins、RMM 工具、备份软件、云存储服务、隧道协议、浏览器扩展、数据反弹等。
200 个工具,涵盖 10 个类别,每个工具包含:
- 端点和网络检测规则
- 模拟命令
- DFIR 痕迹和取证路径
- IOC 痕迹(端口、管道、服务名、互斥体、User-Agent…)
- MITRE ATT&CK 映射
- 代码签名者信息
- 威胁报告和 GitHub 项目参考
## 贡献
缺少工具、规则或参考?点击任意卡片上的 **✎ Contribute** 按钮,或直接在 `tools.json` 上提交 issue/PR。
## 许可证
MIT
标签:Cloudflare, DAST, Homebrew安装, IOC, Living off the Land, LOLBins, LotL, MITRE ATT&CK, RMM工具, 云存储安全, 后端开发, 备份软件, 多模态安全, 威胁情报, 开发者工具, 恶意软件分析, 攻击技术, 数字取证, 数据外泄, 数据弹跳, 浏览器扩展, 终端检测, 网络安全, 网络扫描, 自动化脚本, 防御绕过, 隐私保护, 隧道协议