osnolanarf/huntframework
GitHub: osnolanarf/huntframework
交互式威胁狩猎资源导航器,以可折叠树状结构收录了259+个精选安全资源,帮助安全人员快速发现威胁狩猎所需的框架、工具和情报源。
Stars: 0 | Forks: 0
# HUNT 框架
交互式威胁狩猎资源导航器 —— 收录了 259+ 个资源,以可折叠树状结构组织,灵感来自 [OSINT Framework](https://github.com/lockfale/osint-framework)。
点击节点可展开分类。叶子节点将在新标签页中打开资源。
## 实时网站
**https://osnolanarf.github.io/huntframework/**
## 分类
| # | 分类 | 子分类 |
|---|----------|---------------|
| 1 | **框架与方法** | Playbooks、威胁建模、检测工程、对手模拟 |
| 2 | **MITRE ATT&CK** | 战术与技术、APT 组织、Sigma / 检测 |
| 3 | **威胁情报** | IOC 搜索、威胁源、研究源、威胁地图、共享平台、钓鱼分析、年度报告 |
| 4 | **日志来源与遥测** | Windows 事件、Sysmon / 日志配置、云日志 |
| 5 | **查询语言** | Splunk、CrowdStrike / LogScale、KQL / Microsoft Defender |
| 6 | **网络分析** | 数据包分析 |
| 7 | **端点分析** | 内存与取证、进程分析、EDR / 实时响应、Linux 狩猎、AD / 身份、凭据与哈希破解 |
| 8 | **跳板与侦察** | IP 与域名、攻击面情报、泄露与突破情报 |
| 9 | **恶意软件分析** | 静态分析、沙箱、样本、哈希查询 |
| 10 | **漏洞研究** | CVE / NVD、漏洞利用 |
| 11 | **工具与平台** | SIEM / SOAR、攻击者战术 |
| 12 | **培训与学习** | 实验室与练习、数据集、社区 |
## 图例
| 标签 | 含义 |
|-----|---------|
| `(T)` | 本地工具 —— 需要安装 |
| `(F)` | 免费 / 开源 |
| `(R)` | 需要注册 |
| `(C)` | 商业 / 免费增值 |
## 添加资源
编辑 `data/hunt.json`。节点结构:
```
{ "name": "Tool Name (F)", "type": "url", "url": "https://...", "description": "One-line description" }
```
```
{ "name": "Category", "type": "folder", "children": [] }
```
## 技术栈
- [D3.js v3](https://d3js.org/) — 交互式可折叠 SVG 树
- HTML / CSS / JS —— 无框架,无构建工具
- 通过 jsDelivr CDN 引入的 [Hack 字体](https://sourcefoundry.org/hack/)
- [GitHub Pages](https://pages.github.com/) —— 静态托管
## 许可证
MIT
标签:APT分析, D3.js, DAST, ESC4, HUNT Framework, IOC, KQL, OSINT, SOAR, TGT, 多模态安全, 威胁情报, 开发者工具, 恶意软件分析, 情报收集, 插件系统, 攻防演练, 数据包嗅探, 数据可视化, 数据展示, 数据泄露, 无线安全, 查询语言, 流量嗅探, 漏洞研究, 系统分析, 红队, 终端安全, 网络分析, 网络安全, 网络安全审计, 资源导航, 隐私保护