ちょっとした“何か”がある。この「ハッカーツールボックス」の見どころは、753個のツール自体ではなく、パッケージ化するその行為にある。
Sherlock、BloodHound、Nucleiといったツールはとっくに公開されている。個別に取り上げてもニュースにはならない。だが、753個を50のカテゴリに詰め込み、1行のコマンドで一括導入。KaliにもTermuxにも対応していて、ツール探しと環境構築のハードルが数日から数分へと縮まる。
北朝鮮のハッカーも使っている。ツールが多機能だからではない。パッケージ化が手軽だからだ。攻防の両側で、初めて同じ調達リストを共用している。
1人で753個のツールを管理するリポジトリ——リンクがいずれ切れることは、そう遠くない。これって現実的なのか?現実的かどうかは重要ではない。人気が出れば、いずれ誰かが引き継いで保守する。
セキュリティ界にツールは昔から欠かしていない。足りないのは「どれを入れるべきか」「どう組めばミスらないか」だ。このrepoが埋めるのは最後の1マイルであって、新しい武器を作ることではない。
一般の人の手にある <0>$BTC </0> が安全かどうかは、そもそも他人が手加減してくれるかどうかではない。この問題には、いまさら“運”に頼る余地がない。
Sherlock、BloodHound、Nucleiといったツールはとっくに公開されている。個別に取り上げてもニュースにはならない。だが、753個を50のカテゴリに詰め込み、1行のコマンドで一括導入。KaliにもTermuxにも対応していて、ツール探しと環境構築のハードルが数日から数分へと縮まる。
北朝鮮のハッカーも使っている。ツールが多機能だからではない。パッケージ化が手軽だからだ。攻防の両側で、初めて同じ調達リストを共用している。
1人で753個のツールを管理するリポジトリ——リンクがいずれ切れることは、そう遠くない。これって現実的なのか?現実的かどうかは重要ではない。人気が出れば、いずれ誰かが引き継いで保守する。
セキュリティ界にツールは昔から欠かしていない。足りないのは「どれを入れるべきか」「どう組めばミスらないか」だ。このrepoが埋めるのは最後の1マイルであって、新しい武器を作ることではない。
一般の人の手にある <0>$BTC </0> が安全かどうかは、そもそも他人が手加減してくれるかどうかではない。この問題には、いまさら“運”に頼る余地がない。