𝗗𝗨𝗡.𝗜𝗠 分享发现
44 subscribers
68 photos
1 video
44 files
110K links
反馈交流: S.DUN.IM
官方博客: BLOG.DUN.IM
更多权益: MP.DUN.IM

下载客户端:
https://mp.dun.im/get

𝗗𝗨𝗡.𝗜𝗠 TG 群组:
@DunTG
Download Telegram
更安全的密码管理解决方案 -

Paasword 是一款创新的密码管理解决方案,它使用 GPG 密钥签名,根据输入的文本生成唯一且安全的密码。

此工具提供高级别的安全性和不可预测性,支持时间伪造功能,可以创建有效期有限的密码。

🧬https://github.com/biliyoyo520/paasword?tab=readme-ov-file#english-version

#tools #Security#Privacy
Ungoogled-chromium 是 Google Chromium 浏览器的分支,完全摆脱了对 Google 网络服务的依赖。

该项目旨在提升用户的隐私保护和透明度,提供手动激活功能的选项,以删除剩余的后台请求,删除所有特定于 Google 网络服务的代码。

项目核心目标在于:消除对网络服务的请求、用替代组件替换预装组件,以及禁用削弱用户控制权的功能。

🧬 https://github.com/ungoogled-software/ungoogled-chromium

#tools #Security#Privacy
Air-Guard 是一款实时无线数据监测和分析工具,它使用 ESP32 微控制器实时捕获 WiFi 数据包,并提供图形界面易于使用,以及实时的统计和可视化。

其功能包括检测 WiFi 网络中的取消认证攻击和 Evil Twin攻击等,以及基于机器学习的 Kr00k 漏洞和网络欺骗攻击检测。

此外,Air-Guard 还会维护日志,并允许您以 .pcap 或 .log 格式导出数据。

🧬 https://github.com/razvan-radutoiu/Air-Guard

#tools #Security
Helium 是一款基于 ungoogled Chromium 的浏览器,注重隐私、广告拦截和极简主义。

与 ungoogled Chromium 不同,它专注于提供更便捷的开箱即用体验,性能和安全性均有所提升,并支持从 Chrome 网上应用店直接安装扩展程序。

适用于所有主要系统,开源。

🧬 https://github.com/imputnet/helium

#tools #Privacy #Security
Grid Mobile 是一款基于 Flutter 构建的安全位置共享应用,采用端到端加密技术并集成了 Matrix 协议。

该应用帮助您与可信的联系人共享您的位置。跨平台,可在 Android 和 iOS 系统上运行。

主要功能包括实时位置共享、访问控制以及服务器自托管功能。

🧬 https://github.com/Rezivure/Grid-Mobile

#tools #Security#Privacy
FileBrowser Quantum 提供了一种从 Web 轻松访问和管理文件的方法。

它融合了现代化的响应式界面和丰富功能,包括用户管理、访问控制和文件共享。该项目称致力于成为自托管系统中最好的免费开源解决方案。

关键改进包括:支持OIDC、密码 + 2FA 的多源身份验证、可定制界面,以及高效的索引和实时更新,高度可配置和可定制的共享选项,等等 。

🧬 https://github.com/gtsteffaniak/filebrowser/

#tools #Security#Privacy
MiroTalk C2C 是一个提供 WebRTC 视频通话和屏幕共享的平台,支持实时加密,并可通过 iframe 嵌入到任何网站中。

该平台为用户提供多种解决方案:SFU 适用于大型群组,P2P 适用于小型群组,BRO 适用于流媒体播放,WEB 适用于用户和会议管理。

🧬 https://github.com/miroslavpejic85/mirotalkc2c/

#tools #Security
Vectras VM是一款基于QEMU的安卓虚拟机应用,可模拟多种操作系统。

该应用在搭载骁龙855及更新处理器的设备上运行效果最佳,适用于2021年及之后发布的机型。

系统要求包括Android 6.0及以上版本、3GB内存(其中1GB可用)和高性能处理器。
64位版本需要Android 8.1及以上版本、8GB内存(其中3GB可用)和散热系统。

🧬 https://github.com/xoureldeen/Vectras-VM-Android/

#tools #Security#Privacy #Android
AltSendme 是一款免费文件传输软件,它使用点对点网络直接在设备之间传输数据,无需将信息存储在云服务器上。

该程序使用加密技术保护个人数据,且无需注册,从而增强了隐私性。

主要功能包括:支持任意大小和格式的文件传输,并进行完整性检查;自动恢复中断的下载;传输快;以及借助 NAT 支持实现安全、低延迟的连接。

该应用程序适用于 Windows、macOS 和 Linux 系统,具有多语言界面,并为开发者提供命令行支持。

🧬 https://github.com/tonyantony300/alt-sendme/

#tools #Security #Privacy
Savr 是一款用于离线保存在线内容的应用程序,它将数据存储在用户设备本地,实现数据分散化。

无需注册,授权和跨设备同步是可选的(使用您的 Dropbox 或 Google 云端硬盘)。

该应用支持跨平台,可在移动设备和桌面设备上运行。

未来计划推出更多功能,例如图像同步和改进的媒体处理等。

🧬 https://github.com/jonocodes/savr/

#tools #Privacy #Security
Reticulum MeshChat 是一款网状网络通信应用,支持通过本地网络和互联网发送消息、文件和进行语音通话,并支持通过 LoRa 无线电设备进行通信。

该应用提供安全的数据交换,并兼容 LXMF 客户端。

每个用户都可以创建自己的身份进行匿名通信,并可以使用本地数据库管理消息。

🧬 https://github.com/liamcottle/reticulum-meshchat/

#tools #Security#Privacy
OpenTagViewer 是首款用于追踪 Apple AirTag 的 Android 应用,其开发旨在弥补同类解决方案的不足。

它使用 Java 作为 FindMy Python 库的接口,与 Apple 或 Google 无任何关联。

该应用的主要优势在于能够在安卓设备上追踪AirTags的位置,并自动保存移动轨迹——这是iOS版本所不具备的功能。

该应用仍在开发中。

🧬 https://github.com/parawanderer/OpenTagViewer/

#tools #Privacy #Security
2025 Tor 用例——

1. toriptables2 — 一个 Linux 实用程序,通过iptables 将所有网络流量重定向到 Tor;
https://github.com/ruped24/toriptables2

2. tor-ip-changer — 一个 Python 脚本,定期通过 Tor 请求新的身份;
https://github.com/seevik2580/tor-ip-changer

3. Dark Syenite — 一个简单的 Python 工具,用于检查 .onion 链接的有效性;
https://github.com/CruelDev69/onion-link-validator

4. Tor Portable — Tor 内核和配置文件的便携版本,支持中文;
https://github.com/Verity-Freedom/Tor-Portable

5. Tor Bridges Proxy — 一个极简版 Tor 镜像,包含 SOCKS 5 代理服务器、TorDNS 和一个用于添加桥接的授权 Web 界面。
https://github.com/zerolabnet/tor-bridges-proxy

6. tor-controller —— 用于管理 Kubernetes 集群中的Tor实例和隐藏服务的工具;
https://github.com/bugfest/tor-controller

7. TorghostNG ——类似TorGhost/torguard的工具,将所有流量重定向至Tor,并自动防止DNS泄露;
https://github.com/Zopolis4/TorghostNG

8. oniongen-go —— 基于Go语言的超高速.onion(v3)自定义地址生成器,远快于传统python解决方案。
https://github.com/rdkr/oniongen-go

#tools #Tor #Privacy #Security
Ringboard 是一款适用于 Linux 的剪贴板管理器,即使在系统重启后也能保留所有复制的数据,包括图像。

其主要功能包括使用正则表达式和标准查询搜索剪贴板历史记录,以及与任何 Linux 系统兼容,不受特定桌面环境的限制。

该系统支持多达约 100 万个剪贴板条目,并采用客户端-服务器架构,可与各种应用程序集成。

此外,还提供用于从其他管理器迁移数据的工具。

🧬 https://github.com/SUPERCILEX/clipboard-history/

#tools #Security
PortKiller:跨平台端口管理工具,带原生 UI
https://github.com/productdevbook/port-killer

在 GitHub 上看到一个很酷的工具 PortKiller,一个面向开发者的跨平台端口管理应用,不只是列端口,会自动发现所有正在监听的 TCP 端口,一键杀进程,支持搜索和筛选、收藏、关注端口并通知,还会对常见开发服务做智能分类。也覆盖真实工作流,比如管理 kubectl port-forward 会话,支持自动重连、日志、连接和断开通知,还能看到当前活跃的 Cloudflare Tunnel 连接。

#tools #Security
Shadowbroker - 一个实时地理空间情报平台,把来自各种开源数据源的数据整合到一个统一的界面中。

它可以追踪商用和军用飞机、海事船舶、卫星、地震事件和冲突地区。
​​
分析师和研究人员能够从这里快速获取全球事件的最新信息。

语言:TypeScript

🧬 https://github.com/BigBodyCobain/Shadowbroker

#tools #osint #Privacy #Security
ShizuWall:无需 Root 且不占代理的联网控制器
https://github.com/AhmetCanArslan/ShizuWall/releases

虽然现在绝大部分国行设备都内置了联网控制功能,但如果你是 AOSP 爱好者或 Pixel 用户,想要控制 App 是否联网,一般只能选择 root 或者安装 NetGuard 这种占用代理工具通道的应用。前者现在越来越困难,后者则可能让我们无法使用 VPN 连接公司内网。

ShizuWall 这款开源小工具则通过「万能的 Shizuku」,以一种更加优雅的方式解决了原生系统的痛点问题。它适配了完整的 Material You 设计语言,界面支持动态取色功能,整体非常干净清爽。进入主页即展示所有应用列表,我们可以在这里快速搜索和选择想要控制的 App。

ShizuWall 的功能实现是通过 Shizuku 使用系统的 Shell 命令控制 App 联网与否,而不是直接拦截 App 的数据包。因此使用 ShizuWall 不会与 VPN 功能冲突,你既可以关闭那些有隐私顾虑 App 的联网权限,又可以同时连回公司服务器登录 OA。

ShizuWall 提供了 4 种防火墙联网控制模式。默认和白名单模式就是控制所选应用是阻止联网还是允许联网,因此默认模式也可以看作是「黑名单」;不过这两种模式只能在防火墙关闭时更新控制清单,而「自适应」模式支持在防火墙开启时更新选中项,但有可能无法成功刷新缓存。

另外它还支持有一种测试模式叫做「智能前台」模式,该模式下只有当前正在使用的前台 App 可以联网,因此像微信之类的聊天 App 就无法收到后台消息了,只适合在备用机上使用。

除了核心的开关控制,ShizuWall 也为进阶用户提供了 ADB 广播命令支持,配合 Tasker 或者 Home Assistant 等工具实现场景化的自动化控制,同时支持新 App 监听功能,能够让你及时更新控制清单。

需要注意的是,ShizuWall 控制的网络权限会设备重启后会失效(不过 Shizuku 本身就有可能在重启后掉权限),你需要在重启后重新启用。如果你正在使用类原生系统、或在寻找一款轻量好用的联网控制工具,可以在 GitHub 免费下载 ShizuWall 试试看。

#tools #Android #Security #Privacy
Activity Tracker 是一个揭示即时通讯软件可能存在的隐私漏洞的项目。

该项目通过分析往返时间(RTT)来追踪用户活动,从而判断设备处于活跃状态(低RTT)或空闲状态(高RTT),并追踪位置变化和时间模式。

该工具提供网页界面,实时显示RTT值和活动历史,突出并警示隐私风险。

漏洞仍在那里,本工具仅用于教育目的。

🧬 https://github.com/gommzystudio/device-activity-tracker

#tools #Privacy #Security
Tracelabs OSINT 是一款基于 Kali Linux 的开源情报研究专用虚拟机。

它集成了众多著名的开源数据收集和分析工具,例如 Maltego、theHarvester 和 Spiderfoot 等。

内置的 Firefox ESR 和 Tor 浏览器经过精心配置,可确保用户在浏览网页时的隐私和安全。

该系统针对快速部署和 CTF 竞赛进行了优化,为研究人员提供了一个现成的高效信息发现环境。

🧬 https://github.com/tracelabs/tlosint-vm

#tools #Privacy #Security#osint