Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
collection-document — Colección de artículos de seguridad de calidad. Artículos increíbles. | Kitploit
Herramientas/GitHubGitHub/tom0li/collection-document
OSINT (Inteligencia de Fuentes Abiertas)Análisis de VulnerabilidadesSeguridad WebFuzzingAnálisis de MalwarePruebas de PenetraciónSeguridad en la NubeDevSecOpsSeguridad MóvilInteligencia de AmenazasAprendizaje y EducaciónRecursos Curados
2.1k507hace 1 añoRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
GitHubtom0li/collection-document

collection-document

Colección de artículos de seguridad de calidad. Artículos increíbles.

Ver RepositorioSitio web

Descripción del Proyecto

Colección de artículos de seguridad de calidad(por reconstruir)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [Desarrollo](#开发)
    - [Otros](#其它)
  - [Seguridad](#安全)
    - [Lista de seguridad](#安全list)
    - [Perspectivas del mercado de seguridad](#安全市场洞察)
    - [Seguridad en la nube](#云安全)
      - [Conceptos básicos de la nube](#云基础知识)
      - [Seguridad nativa en la nube](#云原生安全)
      - [Ataque y defensa en la nube](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Seguridad en IA](#ai安全)
    - [Nuevas soluciones de seguridad](#新安全方案)
      - [Construyendo la seguridad de próxima generación](#构建下一代安全)
      - [Confianza cero](#零信任)
      - [DevSecOps](#devsecops)
    - [Detección de amenazas](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Guía de construcción de WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Detección de Webshell](#webshell检测)
      - [Detección de reverse shell](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [Detección de movimiento lateral - enfoque de honeypots](#横向移动检测-蜜罐思路)
      - [Detección de tráfico malicioso](#恶意流量检测)
      - [IDS](#ids)
      - [Detección de texto](#文本检测)
    - [Operaciones de seguridad](#安全运营)
    - [Seguridad de datos](#数据安全)
      - [Cartografía de redes](#网络测绘)
    - [Seguridad de las comunicaciones](#通信安全)
      - [Comunicación de extremo a extremo (versión inicial)](#端对端通信初版)
      - [SNI](#sni)
    - [Seguridad personal](#个人安全)
    - [Investigación de APT](#apt研究)
      - [Lista de amenazas avanzadas](#高级威胁-list)
      - [Inteligencia de amenazas](#威胁情报)
      - [Phishing](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [Alertas e investigación](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Auditoría de código - JAVA](#代码审计-java)
    - [Deserialización - otros](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Inyección de plantillas Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Blockchain](#区块链)
  - [Penetración](#渗透)
    - [Penetración perimetral](#边界渗透)
      - [Registros y resúmenes de penetración](#渗透记录和总结)
      - [Recopilación de información](#信息收集)
      - [Campo de entrenamiento](#靶场)
      - [Técnicas de penetración](#渗透技巧)
    - [Penetración en red interna](#内网渗透)
      - [Explotación de Exchange (antiguo)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Reenvío de proxy y reutilización de puertos](#代理转发与端口复用)
      - [Plataformas de red interna](#内网平台)
      - [Técnicas de red interna](#内网技巧)
      - [Escalada de privilegios](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Inclusión de archivos](#文件包含)
    - [Subida de archivos](#上传)
    - [Lectura arbitraria de archivos](#任意文件读取)
    - [Web cache deception](#web缓存欺骗)
    - [Web cache poisoning](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Otros](#其他)
      - [Git](#git)
      - [Código QR](#二维码)
      - [Web scraping](#爬虫)
      - [Productividad](#效率)
      - [Divulgación](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - lista con 10 000 estrellas 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Colección de recursos relacionados con la seguridad de Android.
* [Security](https://github.com/sbilly/awesome-security) - Software, bibliotecas, documentos y otros recursos.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Lista seleccionada de conferencias de seguridad.
* [OSINT](https://github.com/jivoi/awesome-osint) - Lista OSINT con excelentes recursos.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - La caja de herramientas de escáneres de código abierto
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Repositorio oficial de herramientas de seguridad del Black Hat Arsenal
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - La lista de las listas.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenido relacionado con la seguridad
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - por CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - por CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - notas de JnuSimba 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - notas
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - notas
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti Fuente de información](https://github.com/tanjiti/sec_profile) - por Baidu tanjiti, fuentes de información de seguridad rastreadas a diario
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - por 404notfound: monitoriza las actualizaciones incrementales de CVE, predicción de EXP de CVE basada en deep learning y envío automatizado
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) repositorio relacionado con la seguridad que el maestro euphrat1ca actualiza constantemente

### Desarrollo

* [Guía completa de conocimientos avanzados para ingenieros Java de Internet](https://github.com/doocs/advanced-java)
* [Guía de aprendizaje de Java + entrevistas: conocimientos básicos que la mayoría de los programadores Java necesitan dominar](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Preguntas de entrevista sobre Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bueno
* [Conocimientos básicos imprescindibles para entrevistas](https://github.com/CyC2018/CS-Notes)
* [Fundamentos de CS](https://github.com/selfboot/CS_Offer/)
* [Notas de entrevistas sobre algoritmos / deep learning / NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Notas sobre algoritmos](https://github.com/labuladong/fucking-algorithm)
* [50 implementaciones de código imprescindibles de estructuras de datos y algoritmos](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - preguntas para hacer al entrevistador al final de una entrevista técnica

### Otros

* [Lista de libros recomendados para profesionales de la seguridad de la información](https://github.com/riusksk/secbook)
* [Guía de aprendizaje de inglés especialmente escrita para programadores v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Palabras que los programadores chinos suelen pronunciar mal](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Leyes, teorías, principios y patrones útiles para desarrolladores](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Colección de múltiples tipos de listas utilizadas durante las evaluaciones de seguridad.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) colección de payloads
* [Recopilación de mapas mentales relacionados con la seguridad](https://github.com/phith0n/Mind-Map) - por p牛 
* [Colección de mapas mentales de seguridad](https://github.com/SecWiki/sec-chart) -por SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Informes de HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Recursos para aprender sobre seguridad de aplicaciones.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Recursos de seguridad de la información para pentesting, análisis forense y más.
* [YARA](https://github.com/InQuest/awesome-yara) - Reglas, herramientas y personas de YARA.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [Bloggers y blogs técnicos activos del círculo de seguridad juvenil 2018-2020](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - por 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Consejos clave para alquilar una vivienda, aplicables a Pekín, Shanghái, Guangzhou, Shenzhen y Hangzhou](https://github.com/soulteary/tenant-point)
* [Comprar vivienda en Pekín](https://github.com/facert/beijing_house_knowledge)
* [Guía ilustrada para comprar vivienda en Pekín](https://github.com/yangyiRunning/Beijing-House)
* [Comprar vivienda en Shanghái](https://github.com/ayuer/shanghai_house_knowledge)
* [Comprar vivienda en Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - software para Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - software para Mac
* [ruanyf](https://github.com/ruanyf/weekly) - semanario para entusiastas de la tecnología

## Seguridad
### Lista de seguridad

* [arxiv.org](https://arxiv.org/) biblioteca de artículos académicos
* [Notas de aprendizaje de 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) centrado en la sección de detección de seguridad
* [Contenido relacionado con la detección de intrusiones recopilado por el maestro Donot](https://github.com/donot-wong/SecAcademic)
* [Blog de Zheng Han](https://www.cnblogs.com/littlehann/) revísalo todo
* [Blog de cdxy](https://www.cdxy.me/) genial
* [Blog de zuozuovera](https://www.zuozuovera.com/) ingenioso y hábil
* [Resumen anual 2018 del círculo académico de seguridad](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - cuenta de WeChat: Círculo Académico de Seguridad
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) compendio completo de hardening de seguridad

### Perspectivas del mercado de seguridad
Presenta el panorama, las tendencias y las reglas del mercado de seguridad, así como los proveedores de seguridad nacionales e internacionales.

* [Cumbre de Seguridad XDef 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### Seguridad en la nube
#### Conceptos básicos de la nube

* [Introducción a la virtualización](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) notas de kvm del maestro yifengyou

#### Seguridad nativa en la nube

* [Modelo BeyondProd de Google](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Prácticas de seguridad de contenedores en la nube nativa de Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [Observación de tendencias en la detección de intrusiones nativa en la nube](https://xz.aliyun.com/t/7841)
* [Las oportunidades de seguridad en la nube que trae la nube nativa](https://www.freebuf.com/articles/network/242950.html) panorama del mercado de seguridad nativa en la nube (no técnico)
* [Libro blanco de seguridad de Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### Ataque y defensa en la nube

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Penetración nativa en la nube](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g)  registro del maestro neargle sobre la penetración nativa en la nube; presenta los servicios que se pueden encontrar en la penetración nativa en la nube y los enfoques de prueba correspondientes. Actualmente es la introducción pública más completa de la penetración nativa en la nube en China
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) explica con claridad qué es un red team y algunas rutas típicas de cloud pentest
* [tom0li: resumen del escape de Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) presenta desde la perspectiva del ataque 3 tipos de métodos de escape de Docker, algunos escenarios reales de escape y métodos de ataque contra los ingenieros
* [Kubernetes security](https://github.com/kabachook/k8s-security) Este repositorio es una colección de materiales e investigaciones sobre la seguridad de Kubernetes.
* [Primera exploración del ataque y la defensa de las funciones serverless](https://www.cdxy.me/?p=836) presenta las rutas de ataque de las funciones serverless y las técnicas de defensa y detección
* [Ataque y defensa de bases de datos RDS](https://xz.aliyun.com/t/8451) mediante un AccessKey filtrado por fuga de información, tras la configuración se puede conectar a RDS desde la red externa
* [El choque entre contenedores y la nube: una prueba contra MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) principalmente la vulnerabilidad SSRF del almacenamiento de objetos MinIO, explotación mediante la redirección 307 en POST SSRF
* [Riesgos de seguridad del uso de Helm2 en Kubernetes](http://rui0.cn/archives/1573) explica las operaciones concretas para obtener los secrets de Helm2
* [Investigación de intrusión masiva en el puerto 6443 de K8s](https://www.cdxy.me/?p=833) configuración de autenticación inadecuada que permite a usuarios anónimos solicitar la API de k8s con privilegios, solicitar la creación de pods para crear contenedores Docker, ejecutar la creación de un Docker con privilegios dentro del contenedor, ejecutar comandos maliciosos y eliminar el pod creado
* [Explotación de kube-apiserver en el pentest de K8s](https://www.cdxy.me/?p=839) presenta la ruta de ataque clásica: buscar cuentas de servicio (service account) con altos privilegios en el pod obtenido
* [Explotación de etcd en el pentest de K8s](https://www.cdxy.me/?p=827) explica la explotación de etcd sin autorización y, cuando el atacante tiene el certificado, los comandos de penetración, los comandos para leer tokens de service account y los comandos para tomar el control del clúster
* [Plan de protección de Secrets para la seguridad de datos en K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) tema de Azure del maestro Dirk-jan
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) tema de Azure del maestro Dirk-jan
* [La autorización de acceso de Istio vuelve a exponer la vulnerabilidad crítica CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) el modo de coincidencia exacta de Istio no realiza una coincidencia correcta, lo que permite el acceso no autorizado

#### VM 
##### vCenter
* [Análisis de la vulnerabilidad RCE CVE-2021-21972 en vCenter 6.5-7.0](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Bitácora de tropiezos con la vulnerabilidad RCE de VMware vCenter: ¿qué conocimientos puede extraer una vulnerabilidad RCE sencilla? ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) explica por qué no se pueden modificar los paquetes en Burp para subir archivos

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) presenta dos CVEs: el SLP que VMware mantiene oficialmente sobre la base de openSLP tiene una vulnerabilidad UAF y el parche se puede evadir

### Seguridad en IA

* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) el poder de la IA - por 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix)  ataques adversariales contra sistemas de Machine Learning
* [Matriz de riesgos y amenazas de la seguridad de la IA](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Exploración de métodos para identificar paneles de administración web basados en machine learning](https://security.tencent.com/index.php/blog/msg/176) presenta el diseño del módulo de identificación de paneles del sistema de tráfico interno de Tencent

### Nuevas soluciones de seguridad
#### Construyendo la seguridad de próxima generación

* [Red de seguridad elástica: construyendo la Internet segura de próxima generación](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### Confianza cero

* [Zhang Ou: prácticas de red de confianza en la banca digital](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) concepto de confianza cero
* [Herramienta de proxy bajo confianza cero](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) usa Chrome como proxy, lo que permite acceder a través de Chrome a los servicios web a los que la víctima tiene acceso

#### DevSecOps

* [Conceptos y reflexiones sobre DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centro de Respuesta a Incidentes de Seguridad de Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### Detección de amenazas
* [Algunos mitos sobre las aplicaciones de seguridad inteligente](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [Breve introducción a RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [Basado en OpenRASP: hablemos de la carga de clases de RASP](https://xz.aliyun.com/t/8148)

#### HIDS

* [Diseño de la arquitectura de clúster HIDS distribuido](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) equipo técnico de Meituan

#### WAF
##### Guía de construcción de WAF

* [Prácticas de construcción, operación y aplicación de IA en WAF](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [Resumen de las pruebas colaborativas del WAF Menshen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Resumen personal de ideas para evadir WAF en inyecciones (incluye métodos para evadir 6 WAF comunes)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Un veterano te enseña a evadir los WAF convencionales](https://www.secpulse.com/archives/69983.html)
* [Algunos trucos para el bypass de la inyección SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Evadiendo WAF a nivel del protocolo HTTP](https://www.freebuf.com/news/193659.html)
* [Usar la transferencia fragmentada para derrotar a todos los WAF](https://www.anquanke.com/post/id/169738)
* [Atajos y métodos para evadir WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Algunas reflexiones sobre la evasión de WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass de WAF: subida de webshells JSP y Tomcat](https://www.anquanke.com/post/id/210630#)
* [Distintas técnicas de webshell JSP](https://xz.aliyun.com/t/7798)

#### Detección de Webshell

* [Detección y eliminación de memshells de tipo Java Web Filter](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Escaneo, captura y eliminación de memshells de tipo Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Charla* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf: Plan de desastre](https://lcamtuf.coredump.cx/prep/)
* [tom0li: Protección de la privacidad personal](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Ideas de protección de la privacidad para personas comunes
* [Protección de la privacidad](https://github.com/No-Github/Digital-Privacy) Lista de métodos de recopilación de privacidad digital
* [Supercookie: reconocimiento de huella digital de acceso del navegador](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. Usa múltiples URL de acceso para diferenciar usuarios

### Investigación de APT
La mayor parte de lo enumerado anteriormente es contenido de ataques, que incluye informes de seguimiento de APT, entre otros.

#### Lista de amenazas avanzadas

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Colección de informes de análisis de APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Muy recomendado
* [Sobre la naturaleza de las amenazas avanzadas y la investigación cuantitativa del poder de ataque](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferencia OffensiveCon](https://www.offensivecon.org/) No se enumerarán todos
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team de 0 a 1: práctica y reflexión](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introduce qué es el Red Team, adecuado para la construcción de un red team interno
* [MITRE | ATT&CK sitio en chino](https://huntingday.github.io) Mapa de conocimiento, ya no se actualiza
* [fireeye: investigación de amenazas](https://www.fireeye.com/blog/threat-research.html) Conocida empresa de análisis de amenazas
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -by DEVCORE

Artículos Anti Threat de redrain y su equipo
* [Noah blog](http://noahblog.360.cn/)  Anti Threat and Threat Actors through Noah Lab Analysts
* [Blog del Laboratorio Fenghuo](https://blogs.360.cn/)
* [Análisis de APT y extracción de TTPs](https://paper.seebug.org/1132/)
* [Discusión sobre ATT&CK/APT/atribución](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Resumen del ataque a la cadena de suministro de League of Legends en la FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Atribución de un ataque a la cadena de suministro con información básica como dominios/IP/email, relacionada con actividades históricas de APT
* [Informe de revisión técnica del incidente XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Análisis de la cadena de suministro de Solarwinds
* [Operaciones encubiertas en acciones APT vistas desde el ataque a la cadena de suministro de Solarwinds (Oso de la Cadena Dorada)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Representa el análisis de QiAnXin sobre el comportamiento del ataque de Solarwinds
* [Análisis de Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf) 
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Análisis de SUNBURST: otros detalles](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### Inteligencia de amenazas
* [Acusación contra Corea del Norte](https://www.justice.gov/opa/press-release/file/1092091/download) Proceso de atribución que tomó diez años
* [Breve análisis sobre la “atribución” de los ciberataques](https://www.secrss.com/articles/14864) Introduce algunos indicadores y métodos de atribución de APT (consulte el documento Cyber Attribution), así como algunos documentos de atribución
* [Qué es la inteligencia de amenazas](https://www.secrss.com/articles/16577) Introduce qué es la inteligencia de amenazas: definición, clasificación y qué indicadores existen; mediante algunos casos explica el proceso de trazabilidad y atribución


#### Phishing
* [Introducción al principio de enumeración de usuarios SMTP y herramientas relacionadas](http://www.freebuf.com/articles/web/182746.html) - Para obtener diccionarios de usuarios
* [Spear phishing](https://payloads.online/archivers/2020-02-05/1)
* [Sobre cómo contraatacar a los hackers que usan AWVS](http://www.freebuf.com/news/136476.html)
* [El camino del contraataque desde MySQL](https://xz.aliyun.com/t/3277)
* [Extensión de la cadena de ataque de lectura arbitraria de archivos en MySQL Client](https://paper.seebug.org/1112/)
* [Servidor MySQL malicioso que lee archivos del lado del cliente MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra: de XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Dirigido a ingenieros
* [Riesgos de seguridad de los complementos no oficiales de WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Dirigido a individuos
* [Phishing en el repositorio de nodejs](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Dirigido a ingenieros
* [Creación de complementos maliciosos para Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Dirigido a ingenieros
* [Phishing en VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Dirigido a ingenieros
* [Phishing en paquetes de Python](https://paper.seebug.org/326/)  Dirigido a ingenieros
* [Phishing en el cliente de Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Dirigido a ingenieros
* [Ataque a Xdebug local mediante páginas maliciosas](https://xlab.tencent.com/cn/2018/03/)  Dirigido a ingenieros
* [RCE por phishing en el router HG532 de Huawei](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Dirigido a individuos
* [Phishing en la red interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

Falsificación de correo electrónico

  • La “exploración” provocada por un correo falsificado (sobre phishing, SPF y DKIM, entre otros)
  • Registros SPF: introducción a principios, sintaxis y métodos de configuración
  • Técnicas de falsificación de correo electrónico y su detección
  • Discusión sobre ataques y defensas de la falsificación de correos electrónicos y la fabricación de bombas de correo
  • Evasión de la verificación DKIM para falsificar correos de phishing
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

Por ahora es solo una lista simple

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

Alertas e investigación

  • Top 10 Web Hacking Techniques of 2017 - un sitio web impresionante
  • Top-10-web-hacking-techniques-of-2018
  • Colección completa de PPT de seguridad
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • Bypass de sandbox -yuange
  • Aplicación de los principios de compilación en el ámbito de la seguridad
  • Aplicación de la radio definida por software y las estaciones base de código abierto en el descubrimiento de vulnerabilidades PARTE 4: Exploración de la seguridad de banda base e integración de recursos de aprendizaje por 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema Eliminación de mosaicos de texto; la prueba tiene demasiadas restricciones: requiere el mismo software de captura, coordenadas xy, fuente y color

ImageMagick

  • Apuntes sobre vulnerabilidades de ImageMagick
  • Cómo usar Fuzzing para descubrir vulnerabilidades en ImageMagick
  • Análisis de ejecución de comandos de ImageMagick CVE-2016-3714
  • El encuentro fortuito de Imagemagick con getimagesize

Exchange

  • Registro de vulnerabilidades de Microsoft Exchange (rumbo al controlador de dominio) - CVE-2018-8581
  • Usar la vulnerabilidad SSRF de Exchange y el relay NTLM para comprometer el controlador de dominio
  • Análisis de la vulnerabilidad de Microsoft Exchange CVE-2018-8581
  • Análisis de la vulnerabilidad de suplantación de usuarios arbitrarios en Microsoft Exchange (CVE-2018-8581)
  • Explotación de ViewState en la deserialización de .Net
  • proxylogon
  • Implementación de un programa para generar ViewState

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • RCE en el backend de Sangfor
  • RCE en el frontend de Sangfor: sin enlace porque no se ha divulgado públicamente

Pulse

  • Pulse-secure-read-passwd-to-rce - por Orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Análisis de la vulnerabilidad de ejecución remota de código en Citrix Gateway/ADC

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Investigación y diseño de la construcción de plataformas de Fuzzing por 泉哥
  • Explorando las deficiencias de las técnicas avanzadas de descubrimiento automatizado de vulnerabilidades Problema de cobertura
  • Guerras de Fuzzing: de espadas, arcos y hachas a Star Wars Flanker explica las tendencias históricas del fuzzing
  • Guerras de Fuzzing, serie 2: sin miedo a las nubes que tapan la vista Enfoques de Coverage-Guided Fuzzing para código cerrado: Static or Dynamic & Dynamic Tracing

Auditoría de código - JAVA

  • javasec.org - por 园长
  • Algunos consejos para la auditoría de código JAVA (con scripts)
  • Auditoría de código Java de Minxin: avanzando capa por capa
  • Código Java vulnerable
  • Selecciones de Knowledge Planet sobre auditoría de código

Deserialización - Otros

  • Java-Deserialization-Cheat-Sheet
  • Echo de Tomcat sin red de salida
  • Múltiples formas de echo en la deserialización de Java
  • Minería semiautomática de request para lograr echo en múltiples middlewares
  • Ideas de explotación de vulnerabilidades post-deserialización en Java
  • URL ECCENTRICITIES IN JAVA SSRF, LFI y fuga de la versión de Java causados por peticiones de la clase URL de Java
  • Guía de pruebas de seguridad de HSQLDB HSQLDB (HyperSQL DataBase) es una pequeña base de datos embebida escrita completamente en Java

RMI

  • Introducción a Java RMI
  • attacking-java-rmi-services-after-jep-290
  • Nueve ataques contra servicios RMI - Parte 1
  • Nueve ataques contra servicios RMI - Parte 2
  • Reflexión sobre un ataque a servicios RMI de la intranet Resolviendo el error REJECTED

Shiro

  • El camino de exploración de la detección de la vulnerabilidad RememberMe de Shiro Desde el uso de SimplePrincipalCollection vacío para detectar la clave, pasando por el echo universal de Tomcat, hasta las diversas dificultades que se encuentran durante el proceso de detección
  • El uso correcto de Shiro, visto desde una vulnerabilidad de desarrollo
  • Vulnerabilidad de ejecución de comandos causada por la deserialización de Shiro RememberMe 1.2.4
  • El “huevo de pascua” de la Copa Qiangwang: pensamiento divergente sobre la vulnerabilidad de Shiro 1.2.4 (SHIRO-550)
  • Análisis de la vulnerabilidad del ataque Padding Oracle en Shiro 721
  • Análisis de la vulnerabilidad de bypass de permisos de Shiro
  • Aplicación de la carga dinámica de clases en vulnerabilidades de ejecución de código Java Registro de filter como proxy reGeorg sin conectividad de salida

Fastjson

  • Explotación de la deserialización de fastjson
  • Breve análisis de la vulnerabilidad de deserialización de FastJson =< 1.2.47
  • Métodos de explotación basados en JNDI en la deserialización de FASTJSON
  • Análisis y depuración de la vulnerabilidad de deserialización de Fastjson
  • Aprendizaje sobre la deserialización de FastJson
  • Breve análisis de la historia de bypass de la vulnerabilidad RCE de Fastjson
  • Varias formas de detectar fastjson mediante dnslog
  • Una idea para descubrir gadgets de bypass de autotype en fastjson 1.2.68

Dubbo

  • Análisis del bypass de la vulnerabilidad de deserialización de Dubbo 2.7.7 Yunding Lab
  • Múltiples vulnerabilidades de ejecución remota de código en Dubbo 2.7.8
  • Cómo evadir las restricciones de las versiones altas de JDK para la explotación de inyección JNDI Evasión de las restricciones de versiones altas de JDK: usar LDAP para devolver datos serializados y activar gadgets locales. ¿Por qué está en la sección de Dubbo? Porque el problema se encontró en Dubbo.

CAS

  • Análisis de la vulnerabilidad de deserialización del parámetro execution en Apereo CAS 4.X
  • Análisis de la vulnerabilidad de deserialización de Apereo CAS y explotación con echo

Inyección de plantillas de Solr

  • Apache Solr Injection Research
  • Análisis en profundidad de la vulnerabilidad de inyección de plantillas Velocity en Apache Solr
  • Análisis de la vulnerabilidad de ejecución remota de comandos mediante plantillas Velocity en Apache Solr
  • solr-injection

Apache Skywalking

  • Análisis de la vulnerabilidad de ejecución remota de código en Apache Skywalking

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • Desarrollo seguro en Java: inyección de plantillas Thymeleaf en Spring Boot

Spring-cloud

  • Vulnerabilidad de path traversal y lectura de archivos arbitrarios en Spring Cloud Config Server CVE-2019-3799

Spring-data

  • Vulnerabilidad de deserialización en Spring Data Redis <=2.1.0

Blockchain

  • Knowledge Base: base de conocimientos del equipo de seguridad SlowMist
  • GitHub del equipo de seguridad SlowMist

Pentesting

Pentesting perimetral

Registros y resúmenes de pentesting

  • hacked-Facebook - por Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out -Orange: la caja de Pandora abierta
  • Estándares de pentesting
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • Práctica de pruebas de penetración, tercera edición
  • Pruebas de penetración de servicios web: de principiante a experto
  • Un artículo antiguo: crónica de una penetración difícil
  • El proceso de penetración de Hacking Team
  • SSRF: deambular por la intranet
  • Registro de pentesting 1
  • Registro de pentesting 2
  • tom0li: resumen de vulnerabilidades lógicas
  • Resumen de vulnerabilidades comunes en middlewares web

Recopilación de información

  • Técnicas de recopilación de información desde la perspectiva de un Red Team
  • Serie de herramientas de pentesting: motores de búsqueda
  • Google Hacking Database
  • Google Hacking
  • Uso automatizado de Shodan
  • Algunos usos de Shodan en pentesting y descubrimiento de vulnerabilidades
  • Explicación detallada de la sintaxis http.favicon.hash de Shodan y trucos de uso
  • Manual de Shodan - Chino
  • Manual de Shodan dorks
  • Introducción a métodos y herramientas de recopilación de inteligencia en las etapas previas de las pruebas de seguridad de aplicaciones web

Laboratorios

  • vulhub
  • vulfocus

Técnicas de pentesting

  • Proxy múltiple con BurpSuite
  • Frida.Android.Practice (ssl unpinning)
  • Superar las restricciones de permisos de ejecución de scripts en IIS 7 y superiores
  • Uso combinado de inyección SQL de segundo orden y truncamiento
  • Aclaración complementaria sobre la inyección SQL de segundo orden y el truncamiento
  • Nuevas técnicas para obtener shell en phpMyAdmin - requiere habilitar parámetros con permisos ROOT
  • Obtención de shell en el panel de phpMyAdmin 4.8.1
  • Peticiones HTTP no válidas para evadir las reglas de reescritura de Lighttpd
  • RFI: evadir las restricciones de inclusión de URL para obtener shell Inclusión de archivos PHP en servidores Windows, evadiendo allow_url_fopen allow_url_include = off
  • 2 ideas - leer la información del sistema del cliente MySQL conectado y subir archivos
  • PayloadsAllTheThings - Colección completa de payloads
  • Tecnología JNI para evadir la protección RASP e implementar webshell en JSP
  • Un proxy mal configurado: dentro de la intranet en un día
  • Breve análisis del proxy inverso
  • Introducción a iptables
  • Combinación de llamadas directas al sistema y sRDI para evadir AV / EDR

Penetración de intranet

Algunos de los artículos mencionados anteriormente contienen errores y requieren verificación práctica

  • AD-Attack-Defense
  • l3m0n: aprendizaje de penetración de intranet desde cero
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • Un resumen de la penetración de una intranet extranjera - Artículo antiguo, ideal para que los principiantes practiquen
  • Post-explotación contra una gran empresa nacional: en curso - Práctica para principiantes
  • Registro de un movimiento lateral
  • Registro de penetración de intranet Palabras clave: delegación, relay, bypassAV, webdev XXE - por A-TEAM
  • Introducción a la penetración de intranet en Windows - por 腾讯安平部
  • NTLM-Relay

Explotación de Exchange (antiguo)

  • Explotación en profundidad de Exchange Server en la penetración de redes
  • La explotación de Exchange en pruebas de penetración
  • Registro de vulnerabilidades de Microsoft Exchange (rumbo al controlador de dominio) - CVE-2018-8581
  • Usar la vulnerabilidad SSRF de Exchange y el relay NTLM para comprometer el controlador de dominio
  • Análisis de la vulnerabilidad de Microsoft Exchange
  • Análisis de la vulnerabilidad de suplantación de usuarios arbitrarios en Microsoft Exchange (CVE-2018-8581)
  • Análisis de reproducción de la vulnerabilidad de ejecución remota de código en Exchange Server

hash ticket Credential

  • Métodos creativos para robar hashes NetNTLM
  • Las puertas del infierno abiertas de par en par: el abuso del protocolo Kerberos
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • Red Team y teoría: Credential Relay y EPA
  • Técnica avanzada de penetración de dominios: Pass-the-Hash ha muerto, larga vida a LocalAccountTokenFilterPolicy
  • Aprendizaje de protocolos de intranet de Windows: NTLM - descripción general de vulnerabilidades
  • Introducción a Kerberos

Reenvío de proxies y reutilización de puertos

  • Técnicas de pruebas de penetración: resumen de métodos e ideas para la penetración de intranets
  • Deambulando por la intranet: el gran final de los proxies SOCKS
  • Reutilización de puertos con iptables
  • Reutilización de puertos a nivel de driver
  • Reutilización de puertos en middlewares de servicios web
  • Reutilización de puertos en IIS de Windows

Plataformas de intranet

Se recomienda leer los manuales oficiales

  • La alianza de los tres espadachines de la intranet
  • Cobalt Strike, un arma de penetración - Parte 2: Evasión total de AV a nivel APT y confrontación con los sistemas de defensa en profundidad empresariales
  • Guía de modificación de CobaltStrike
  • Metasploit: cabalgando por la intranet para hacerse con el administrador de dominio
  • Domina PowerShell Empire 2.3 con un solo artículo (Parte 1)
  • Domina PowerShell Empire 2.3 con un solo artículo (Parte 2)
  • Guía de ataques con PowerShell: el camino del hacker hacia la post-explotación - Fundamentos
  • Guía de ataques con PowerShell: el camino del hacker hacia la post-explotación - Explotación avanzada
  • Guía de ataques con PowerShell: el camino del hacker hacia la post-explotación - Práctica real
  • nishang-ps
  • Empire: penetración de dominios en la práctica

Técnicas de intranet* Técnicas de penetración: inicio de sesión multiusuario en el escritorio remoto de Windows

  • Técnicas de penetración: ocultar tus propias herramientas
  • Un truco para descargar malware mediante listas blancas
  • Descarga de malware mediante listas blancas
  • Un comando para implementar una backdoor inversa sin archivos y con alta compatibilidad, recopilado del poderoso WooYun de antaño
  • Técnicas de penetración: múltiples métodos para descargar archivos desde GitHub
  • Técnicas de penetración: cambiar de permisos de Admin a permisos de System
  • Técnicas de penetración: ejecución de programas con privilegios reducidos
  • Forzar la navegación a través de VPN: si la VPN se desconecta, se corta Internet
  • Herramienta de proxy IP shadowProxy: grupo de proxies
  • Técnicas de penetración: ocultación de cuentas en el sistema Windows
  • Técnicas de penetración: más pruebas de "ocultación" del registro
  • Técnicas de penetración: eliminación y evasión de los registros de Windows
  • Técnicas de penetración: robo y explotación de tokens
  • Penetración de dominios: obtención del archivo NTDS.dit del controlador de dominio

Escalada de privilegios

  • linux-kernel-exploitation lectura obligatoria sobre la explotación del kernel de Linux
  • Herramienta auxiliar de escalada de privilegios en Windows
  • windows-kernel-exploits: colección de vulnerabilidades de escalada de privilegios en la plataforma Windows
  • linux-kernel-exploits: colección de vulnerabilidades de escalada de privilegios en la plataforma Linux
  • Explicación detallada del ataque y la defensa de la escalada de privilegios en Linux introducción a la explotación

Bug_Bounty

  • bug bounty writeups - similar a la base de vulnerabilidades de WooYun.
  • hackone-hacktivity si terminas de leerlo, no necesitas mirar el Bug_Bounty de más abajo
  • awesome-bug-bounty - A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101: versión china
  • Vulnerabilidad de ejecución remota de comandos en Webmin <=1.920 -CVE-2019-15107 - conciso
  • Webmin CVE-2019-15642
  • Introducción a la seguridad de Chrome Ext desde 0(I) -- entender una Chrome Ext
  • Introducción a la seguridad de Chrome Ext desde 0(II) -- una Chrome Ext segura
  • Problemas de seguridad de los esquemas de URL en PC, vistos desde CVE-2018-8495
  • Breve discusión sobre la seguridad de las URL cortas

Web

XXE

  • Práctica de la vulnerabilidad XXE (inyección de entidades externas XML)
  • Cómo descubrir vulnerabilidades de inyección XXE en el sitio web de Uber
  • ¿Qué pensamos cuando se menciona XXE?
  • Comprensión y pruebas sencillas de la vulnerabilidad XXE
  • Detección de la vulnerabilidad XXE y proceso de ejecución de código
  • Breve discusión sobre el ataque y la defensa de la vulnerabilidad XXE
  • Análisis de la vulnerabilidad XXE
  • Ataque y defensa de la vulnerabilidad de inyección de entidades XML
  • Explotación y aprendizaje de la vulnerabilidad de inyección de entidades XML
  • Inyección XXE: ataque y defensa - XXE Injection: Attack and Prevent
  • Caza en la oscuridad: XXE a ciegas
  • Hunting in the Dark - Blind XXE
  • Módulo de formación sobre la vulnerabilidad de entidades externas XML
  • Mi opinión sobre el ataque y la defensa de la vulnerabilidad XXE
  • Algunas técnicas para explotar la vulnerabilidad XXE
  • El asombroso Content-Type: ejecutando ataques XXE en JSON
  • XXE-DTD Cheat Sheet
  • Evasión de la detección de XXE en algunos CMS mediante codificación

XSS

  • AwesomeXSS
  • Breve discusión sobre XSS: codificación de caracteres y principios de análisis del navegador
  • Comprensión profunda de la codificación XSS: principios de análisis del navegador
  • Códigos de explotación XSS comunes y sus principios
  • Defensa del front-end, del inicio al abandono: evolución de CSP
  • Notas de pruebas XSS
  • Breve discusión sobre los ataques de scripts entre sitios y su defensa
  • El arte del cross-site: técnicas de fuzzing de XSS
  • De navaja suiza a Transformer: expansión de la superficie de ataque de XSS
  • Técnicas de pruebas de penetración: explotación y reflexiones provocadas por un XSS
  • xss_bypass_Uppercase
  • Intercambio e investigación de payloads XSS
  • Registro del proceso de descubrimiento de una vulnerabilidad XSS almacenada
  • Una aventura de evasión de XSS
  • Pequeño registro de XSS de Xiangxiang(I)
  • Colección de Black-Hole - lectura detallada
  • Gusano XSS en la intranet
  • Atacando el mercado negro: tomando granjas de sitios de phishing de juegos como PUBG y DNF
  • Serie de seguridad front-end(I): ¿cómo prevenir los ataques XSS?

Jsonp

  • Análisis de la inyección JSONP
  • Obtención de información entre dominios mediante JSONP
  • Discusión sobre el ataque y la defensa de la política de mismo origen
  • Breve discusión sobre el cross-domain 11
  • Uso de la fusión de solicitudes para evadir la detección de referer (JSONP)

CORS

  • Descubrimiento de vulnerabilidades en JSONP y CORS
  • Breve discusión sobre las vulnerabilidades que CORS puede causar
  • Guía completa de seguridad de CORS

CSRF

  • Algunas reflexiones sobre JSON CSRF
  • Análisis de los ataques CSRF en formato JSON

SSRF

  • Algunas técnicas de SSRF
  • Ideas para el descubrimiento de vulnerabilidades SSRF
  • SSRF in Java
  • Dns Auto Rebinding
  • Análisis del ataque a Transmission mediante DNS rebinding para evadir la política de mismo origen
  • Experiencia en el descubrimiento de vulnerabilidades SSRF
  • Comprender SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • Notas sobre inyección MySQL
  • Breve análisis de la codificación de caracteres y la inyección SQL en la auditoría de caja blanca
  • Explicación profunda de la inyección de bytes anchos
  • Varios métodos para escribir shell en MySQL
  • Ataque y defensa de la inyección MSSQL
  • Proceso de obtención de WEBSHELL con permisos de DBA MSSQL
  • Técnicas de inyección manual de SQLite para obtener shell

Inclusión de archivos

  • Vulnerabilidad de inclusión de archivos en PHP

Subida de archivos

  • Campo de entrenamiento para vulnerabilidades de subida de archivos

Lectura arbitraria de archivos

  • Investigación sobre las nuevas vulnerabilidades de lectura arbitraria de archivos
  • Registro de una vulnerabilidad de lectura arbitraria de archivos
  • Diccionarios comunes para la lectura arbitraria de archivos

Engaño de caché web

  • Ataque de engaño de caché web
  • Pruebas de engaño de caché web

Envenenamiento de caché web

  • Practical Web Cache Poisoning

SSI

  • Resumen del análisis de la inyección de inclusiones del lado del servidor SSI

SSTI

  • Investigación sobre los problemas de inyección del lado del servidor encontrados en el desarrollo con Flask Jinja2
  • Investigación sobre los problemas de inyección del lado del servidor encontrados en el desarrollo con Flask/Jinja2 II

JS

  • Sobre el secuestro del portapapeles por parte de los sitios web
  • Riesgos de referenciar scripts externos y su defensa
  • Resumen de dos casos de evasión de seguridad en el front-end durante pentesting
  • Cómo realizar fuerza bruta sobre datos cifrados en el front-end
  • Ideas y métodos para la fuerza bruta cuando las contraseñas se cifran antes de transmitirse en el inicio de sesión

DNS

  • Resumen de estudio de la vulnerabilidad de transferencia de zona DNS
  • Detección de dominios DGA mediante Python
  • DNS-Persist: uso del protocolo DNS para la comunicación de control remoto
  • Principios y ejemplos de ataques DNS locales
  • error dns response
  • Solución sencilla y accesible para la detección de túneles DNS
  • Cómo los hackers abusan de la resolución DNS comodín
  • Tunelización DNS e implementaciones relacionadas
  • Herramientas de transferencia de zona DNS
  • Uso práctico de Dnslog en la inyección SQL

Otros

Git

  • Métodos para deshacer varios errores en Git
  • Consejos de Git

Códigos QR

  • Análisis y explotación de WeChat Netting-QRLJacking: escanea mi código QR y obtén permisos sobre tu cuenta
  • Discusión sobre ataques a vulnerabilidades de códigos QR en la plataforma Android
  • Análisis de los defectos comunes en el inicio de sesión con códigos QR
  • Seguridad de los códigos QR: el caso de Taobao

Rastreadores

  • Breve discusión sobre rastreadores dinámicos y deduplicación
  • Breve discusión sobre rastreadores dinámicos y deduplicación (continuación)
  • Fundamentos de rastreadores [escáner de vulnerabilidades web]

Eficiencia

Los anteriores los añadiré cuando los recuerde

  • chrome-is-bad razones por las que Chrome ralentiza el Mac
  • Optimización de la velocidad de arranque en frío de zsh y oh my zsh

Divulgación

  • Los 10 principales motores de búsqueda de la deep web
  • En Baidu Netdisk se ven decenas de miles de registros de información personal de propietarios de vehículos, información de empresas y altos funcionarios gubernamentales, y todo tipo de datos
  • Nuevas técnicas aprendidas de un desafío CTF
  • La pantalla de bloqueo del iPhone no puede bloquear la información personal: ¿es iOS realmente tan seguro?
  • Comandos de magia negra que el hermano Xian importó de la conferencia de hackers HITB en Singapur
  • La importancia de la programación: el código fuente de sqlmap
  • Información: más de 400 sitios populares registran las pulsaciones de teclas de los usuarios, lo que puede provocar la filtración de información personal sensible
  • Comprensión del secuestro de HTTPS
  • Solución de problemas comunes de TCP
  • El chip de pago rápido quickpass de las tarjetas bancarias lee información privada mediante EVM/PBOC
  • Deduplicación de archivos de texto txt e importación a bases de datos
  • Análisis del engaño mediante archivos en la propagación de virus por USB
  • Análisis en profundidad: la línea Maginot de las huellas dactilares de los móviles
  • Jerga de hacking en línea + colección de técnicas | Compartido discretamente por Qi'an
  • 1400 millones de datos en el extranjero

Antiguo```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## Contribuir
Damos la bienvenida a todos a contribuir. Puedes abrir un issue para ello si tienes alguna idea nueva sobre este proyecto o si has encontrado algunos artículos de seguridad de calidad; luego añadiré tu nombre a Agradecimientos.

## Agradecimientos
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## Estrella
Gracias por la estrella.

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
Descargar herramienta
  • Resumen de penetración y explotación de vulnerabilidades de bases de datos MySQL - Simeon
  • Todo tipo de ataques Host Header
  • PPT sobre la explotación de Redis maestro-esclavo
  • Ataque y defensa web: fuerza bruta, versión de He Zu Dao
  • Breve discusión sobre vulnerabilidades de middleware y su protección
  • Ataque y defensa de NFS
  • Obtención de información sensible mediante carpetas y archivos ocultos en aplicaciones web
  • Whitepaper: Security Cookies
  • Riesgos de seguridad al habilitar debug en el servidor
  • Introducción a la seguridad de Kubernetes
  • OOB
  • Resumen de penetración de H2 database
  • Recopilación de vulnerabilidades de productos Atlassian
  • FB Django Debug Stacktrace RCE
  • Exploración de la explotación de Redis en Windows con salida de red Muy impresionante
  • Herramienta | El camino de la modificación de payloads de sqlmap
  • Herramienta | El camino de la modificación de payloads de sqlmap (Parte 2)
  • Análisis del código fuente de sqlmap
  • Análisis del código fuente de sqlmap (1)
  • Análisis del código fuente de sqlmap (2)
  • Análisis del código fuente de sqlmap (3)
  • Análisis del código fuente de sqlmap (4)
  • El ojo de los dioses: personalización de nmap - Primer contacto con NSE
  • El ojo de los dioses: personalización de nmap - NSE avanzado
  • Trucos de Burpsuite que quizá no conoces
  • awesome-burp-extensions
  • Un análisis simple de AWVS
  • Borrando algunas huellas de AWVS
  • nmap: experiencia y principios en la detección de puertos
  • Mi camino en el fuzzing de seguridad de aplicaciones web
  • Primeros pasos con Wfuzz
  • Fundamentos de Wfuzz
  • Técnicas avanzadas de Wfuzz 1
  • Técnicas avanzadas de Wfuzz 2
  • Crack de la versión avanzada de xray
  • Técnicas de penetración: obtención del historial de conexiones de escritorio remoto del sistema Windows
  • Penetración de dominios: uso de SYSVOL para recuperar las contraseñas guardadas en las directivas de grupo
  • Registros de Windows en ataque y defensa: la parte del ataque
  • Tratamiento sencillo de los registros de intrusión en Windows
  • 6 métodos para obtener privilegios de administrador de dominio desde Active Directory
  • 3gstudent/Pentest-and-Development-Tips
  • Resumen y recopilación de pequeños TIPS comunes en las pruebas de penetración
  • 60 bytes: experimento de pruebas de penetración sin archivos
  • No se puede agregar el usuario 3389
  • Desecha PSEXEC y usa WMI para el movimiento lateral
  • Resumen de la serie de escalada de privilegios en dominio ms14-068
  • Crea una pequeña herramienta de pruebas automatizadas de Bypass UAC, capaz de evadir la última versión de Win10
  • DoubleAgent: inyección en el antivirus en la post-explotación
  • Extracting NTLM Hashes from keytab files
  • Exportar sin conexión las contraseñas guardadas en el navegador Chrome
  • Técnicas de penetración: uso de Masterkey para exportar sin conexión las contraseñas guardadas en el navegador Chrome
  • Penetración de dominios: Kerberoasting
  • La veterana herramienta PsExec: un detalle trivial
  • Penetración de dominios: uso de CrackMapExec para obtener lo que queremos
  • Serie de exploración del protocolo Kerberos: capítulo de delegación
  • Ataque inverso a mstsc mediante RDP: monitorizar el portapapeles
  • Extracción remota de credenciales
  • Repensar el robo de credenciales
  • Explotación práctica de Ghost Potato
  • PowerView
  • La importancia de WMI en las pruebas de penetración
  • BloodHound
  • Guía oficial de uso de BloodHound
  • Antimalware Scan Interface Provider for Persistence persistencia mediante AMSI Provider
  • Task Scheduler Lateral Movement presenta el aprovechamiento de las tareas programadas con movimientos más sutiles
  • Ataques XXE mediante EXCEL
  • Análisis de la vulnerabilidad de ataques XXE mediante archivos EXCEL
  • Biblioteca de dependencias de EXCEL
  • XXE mediante la subida de archivos DOC
  • Un artículo para comprender en profundidad la vulnerabilidad XXE
  • Ruta de XSS almacenado mediante la subida de archivos de Word
  • XSS without parentheses and semi-colons
  • Después de cifrar archivos de Word
  • Informe de investigación de Tencent 2017 sobre las fuentes de amenaza de la industria negra en línea
  • La herramienta de lavado de dinero "tarjeta de recarga móvil": la cadena de retiro de efectivo y blanqueo en la industria gris mediante números y claves de tarjetas
  • Problemas con los métodos de solicitud
  • Análisis de datos de riesgo con herramientas Python
  • Discusión técnica | Construcción de una pequeña herramienta engañosa de identificador de llamadas
  • google.com/machine-learning/crash-course/
  • Localización y seguimiento remotos de vehículos conectados y análisis de ideas de explotación
  • Serie de ataque y defensa de cerraduras inteligentes: primera exploración
  • Mi visión del mundo
  • La herramienta imprescindible para robar archivos de memorias USB
  • Inspección de seguridad de intranet/resumen de penetración
  • Penetración de intranet Linux
  • Exploración de ideas de penetración en intranet: exploración y verificación de nuevas ideas
  • Serie de penetración de dominios para principiantes - 01. Introducción básica y obtención de información
  • Serie de penetración de dominios para principiantes - 02. Métodos de ataque comunes - 1
  • Serie de penetración de dominios para principiantes - 03. Métodos de ataque comunes
  • Fundamentos y flujo de trabajo de la penetración en intranet
  • Técnicas de ataque y defensa de seguridad de RemTeam
  • Web-Security-Note
  • Buenos artículos sobre seguridad web - principalmente orientados a principiantes
  • Técnicas de fuzzing automatizado para evadir WAF de software
  • Grey Robe 2017
  • Un viaje de red team introducción
  • Método no ortodoxo de desclasificación de discos duros
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • La pizarra de Dao Ge - un joven de pensamiento profundo, un verdadero gurú
  • Why ping uses UDP port 1025 existe solo socket/connect/getsockname/close, con el objetivo de obtener la IP de origen
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制