
Mind-Maps mehrerer Dinge
Dieses Repository enthält und beherbergt verschiedene Mindmaps für Bug-Bounty-Jäger🧑🦰, Pentester🧑🦰 und offensive(🔴)/defensive(🔵) Sicherheitsexperten🫂, die von mir bereitgestellt sowie von der Community🧑🏻🤝🧑🏽 beigetragen wurden. Beiträge und Vorschläge sind willkommen.
| Name | Link | Typ | Beschreibung | Autor |
|---|---|---|---|---|
| Bug Hunters Methodology | 🔗 | 🔴 | Diese Mindmap erklärt, wie man in Bug-Bounty-Programmen nach Bugs testet | Jhaddix |
| Fiding Server side issues | 🔗 | 🔴 | Diese Mindmap erklärt, wie man auf seinen Bug-Bounty-/Pentest-Zielen nach serverseitigen Problemen sucht | Imran parray |
| Javascript Recon | 🔗 | 🔴 | Wie man Recon auf JavaScript-Dateien durchführt | Imran parray |
| My Recon | 🔗 | 🔴 | Diese Mindmap erklärt, wie man in Bug-Bounty-Programmen nach verschiedenen serverseitigen und clientseitigen Bugs sucht | Imran parray |
| Testing 2FA | 🔗 | 🔴 | Wie man 2FA auf Bugs testet | hackerscrolls |
| Testing 2FA [2] | 🔗 | 🔴 | Wie man 2FA auf Bugs testet | hackerscrolls |
| 2FA Bypass Techniques | 🔗 |
Ein besonderer Dank geht an alle Autoren für die Veröffentlichung dieser Mindmaps 🥳🥳🥳
| 🔴 |
| 2FA-Bypass-Techniken |
| Harsh Bothra |
| Android Attacker Vectors | 🔗 | 🔴 | Detaillierte Mindmap, wie man Android-Bugs findet und ausnutzt. | hackerscrolls |
| Testing oAuth for Vulnerabilities | 🔗 | 🔴 | Wie man OAuth auf Bugs testet | hackerscrolls |
| Security Assesment Mindmap | 🔗 | 🔴 | Allgemeine Mindmap zum Security Assessment | Sopas |
| Red Teaming Mind Map from The Hacker Playbook 3 | 🔗 | 🔴 | Mindmap mit verschiedenen Techniken und Ansätzen, die von Red-Team-Mitgliedern verwendet werden | Marcon Lencini |
| SSRF MindMap | 🔗 | 🔴 | Wie man SSRF auf Bugs testet | hackerscrolls |
| Code Review Mindmap | 🔗 | 🔴🔵 | Mindmap mit verschiedenen Techniken und Ansätzen, die bei Code-Reviews verwendet werden können. | www.amanhardikar.com |
| Android Application Penetration Testing Mindmap | 🔗 | 🔴 | Eine einfache Mindmap, die verschiedene Testfälle rund um das Penetration Testing von Android-Apps erklärt | Harsh Bothra |
| Cookie Based Authentication Vulnerabilities | 🔗 | 🔴 | Eine umfassende Mindmap mit verschiedenen Techniken zum Testen von Cookie-basierten Authentifizierungsmechanismen. | Harsh Bothra |
| Tesing JIRA for CVE's | 🔗 | 🔴 | Detaillierte Mindmap, wie man JIRA-CVEs findet und ausnutzt. | Harsh Bothra |
| Scope Based Testing | 🔗 | 🔴 | Diese Mindmap erklärt, wie man basierend auf dem Scope des Ziels nach Bugs testet. | Harsh Bothra |
| OAuth 2.0 Threat Model Pentesting Checklist | 🔗 | 🔴 | Die folgende Checkliste stellt eine vereinfachte visuelle Alternative zur IETF-Publikation „OAuth 2.0 Security Best Current Practice“ dar, kombiniert mit verschiedenen anderen öffentlichen Ressourcen, die wir als nützlich empfunden haben. | Binary Brotherhood |
| Bug Bounty Platforms | 🔗 | 🔴 | Liste verfügbarer Bug-Bounty-Plattformen | fujie gu |
| Web App Pentest | 🔗 | 🔴 | Mindmap für Web-App-Pentests | Ding Jayway |
| Web App Pentest | 🔗 | 🔴 | Diese Mindmap enthält die Liste der Bugs sowie die entsprechenden Tools und Techniken zum Auffinden dieser Bugs | Ninad Mathpati |
| Mobile Security Mindmap | 🔗 | 🔴 | Eine umfassende Mindmap mit verschiedenen Techniken zum Testen von Mobile-Apps auf Sicherheitsprobleme | Aman Hardikar |
| Web Security Field Mindmap | 🔗 | 🔴🔵 | Diese Mindmap ist eine Kombination aus Web-Angriffen, AppSec und Bug-Bounty-Themen | jois |
| Security Consulting & Implementation | 🔗 | 🔵 | Mindmap zu Security Consulting & Implementation | Lawrence Pingree |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Diese Mindmap ist eine Kombination aus Information-Security-Technologien & -Märkten | ovens ffdf |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Diese Mindmap enthält verschiedene Information-Security-Technologien & -Märkte | John Fortner |
| Nmap Scans Mindmap | 🔗 | 🔴🔵 | Diese Mindmap zeigt, wie verschiedene Arten von Scans mit dem Nmap-Scanner durchgeführt werden können | Only Hacker |
| Cross Site Request Frogery Mindmap | 🔗 | 🔴🔵 | Diese Mindmap zeigt, wie beim Testen von CSRF verschiedene Arten von Sicherheitstests durchgeführt werden können | alexlauerman |
| Access Control Vulnerabilities | 🔗 | 🔴 | Liste von Techniken, mit denen Zugriffskontrollmodelle einer Anwendung getestet werden können | Pratik Gaikwad |
| CISO MindMap 2021 | 🔗 | 🔵 | ist die neueste und aktualisierte CISO-Mindmap für 2021 mit zahlreichen Aktualisierungen und neuen Empfehlungen für 2021–22 | Rafeeq Rehman |
| Common Vulnerabilites on Forgot Password Functionality | 🔗 | 🔴 | Liste von Testfällen, die an den „Passwort vergessen“-Funktionen in Web-Apps durchgeführt werden können | Harsh Bothra |
| Common XML Attacks | 🔗 | 🔴 | In dieser Mindmap hat Harsh Bothra versucht, alle Angriffe aufzulisten, die an XML-Endpunkten/-Diensten durchgeführt werden können | Harsh Bothra |
| Copy of Vulnerability Checklist for SAML | 🔗 | 🔴 | Liste aller Schwachstellen, die an SAML-Endpunkten/-Diensten getestet werden können | Harsh Bothra |
| Exploting Grafana | 🔗 | 🔴 | Mögliche Testfälle zum Ausnutzen öffentlich verfügbarer Grafana-Instanzen | Muhammad Daffa |
| FILE READ vulnerabilities | 🔗 | 🔴 | Praktische Strategien zum Ausnutzen von File-Read-Schwachstellen | Lukasz Mikuła |
| The Cyber Guy - Recon | 🔗 | 🔴 | In dieser Mindmap teilt der CyberGuy seine Recon-Methodik | theCyberGuy0 |
| Penetration Testing Certifications | 🔗 | 🔴🔵 | In dieser Mindmap versucht Tahar, die Liste der Zertifizierungen im Bereich Penetration Testing aufzudecken | MrTaharAmine |
| Linux Privilege Escalation | 🔗 | 🔴 | Diese Mindmap zeigt verschiedene Techniken zur Linux-Privilege-Escalation | Source |