
Colección de artículos de seguridad de calidad. Artículos increíbles.
Colección de artículos de seguridad de calidad(por reconstruir)```
Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome
以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io
- [Project Description](#project-description)
- [Github-list](#github-list)
- [Awesome-list](#awesome-list)
- [Desarrollo](#开发)
- [Otros](#其它)
- [Seguridad](#安全)
- [Lista de seguridad](#安全list)
- [Perspectivas del mercado de seguridad](#安全市场洞察)
- [Seguridad en la nube](#云安全)
- [Conceptos básicos de la nube](#云基础知识)
- [Seguridad nativa en la nube](#云原生安全)
- [Ataque y defensa en la nube](#云上攻防)
- [VM](#vm)
- [vCenter](#vcenter)
- [SLP](#slp)
- [Seguridad en IA](#ai安全)
- [Nuevas soluciones de seguridad](#新安全方案)
- [Construyendo la seguridad de próxima generación](#构建下一代安全)
- [Confianza cero](#零信任)
- [DevSecOps](#devsecops)
- [Detección de amenazas](#威胁检测)
- [RASP](#rasp)
- [HIDS](#hids)
- [WAF](#waf)
- [Guía de construcción de WAF](#waf建设指南)
- [BypassWAF](#bypasswaf)
- [Detección de Webshell](#webshell检测)
- [Detección de reverse shell](#反弹shell检测)
- [EDR](#edr)
- [AV](#av)
- [Detección de movimiento lateral - enfoque de honeypots](#横向移动检测-蜜罐思路)
- [Detección de tráfico malicioso](#恶意流量检测)
- [IDS](#ids)
- [Detección de texto](#文本检测)
- [Operaciones de seguridad](#安全运营)
- [Seguridad de datos](#数据安全)
- [Cartografía de redes](#网络测绘)
- [Seguridad de las comunicaciones](#通信安全)
- [Comunicación de extremo a extremo (versión inicial)](#端对端通信初版)
- [SNI](#sni)
- [Seguridad personal](#个人安全)
- [Investigación de APT](#apt研究)
- [Lista de amenazas avanzadas](#高级威胁-list)
- [Inteligencia de amenazas](#威胁情报)
- [Phishing](#钓鱼)
- [C2-RAT](#c2-rat)
- [Alertas e investigación](#预警研究)
- [ImageMagick](#imagemagick)
- [Exchange](#exchange)
- [Privilege-Escalation](#privilege-escalation)
- [VPN](#vpn)
- [Sangfor](#sangfor)
- [Pulse](#pulse)
- [Palo](#palo)
- [Fortigate](#fortigate)
- [Citrix Gateway/ADC](#citrix-gatewayadc)
- [Tomcat](#tomcat)
- [FUZZING](#fuzzing)
- [Auditoría de código - JAVA](#代码审计-java)
- [Deserialización - otros](#反序列化-其他)
- [RMI](#rmi)
- [Shiro](#shiro)
- [Fastjson](#fastjson)
- [Dubbo](#dubbo)
- [CAS](#cas)
- [Inyección de plantillas Solr](#solr模版注入)
- [Apache Skywalking](#apache-skywalking)
- [Spring](#spring)
- [Spring-boot](#spring-boot)
- [Spring-cloud](#spring-cloud)
- [Spring-data](#spring-data)
- [Blockchain](#区块链)
- [Penetración](#渗透)
- [Penetración perimetral](#边界渗透)
- [Registros y resúmenes de penetración](#渗透记录和总结)
- [Recopilación de información](#信息收集)
- [Campo de entrenamiento](#靶场)
- [Técnicas de penetración](#渗透技巧)
- [Penetración en red interna](#内网渗透)
- [Explotación de Exchange (antiguo)](#exchange利用旧)
- [hash ticket Credential](#hash-ticket-credential)
- [Reenvío de proxy y reutilización de puertos](#代理转发与端口复用)
- [Plataformas de red interna](#内网平台)
- [Técnicas de red interna](#内网技巧)
- [Escalada de privilegios](#提权利用)
- [Bug_Bounty](#bug_bounty)
- [Web](#web)
- [XXE](#xxe)
- [XSS](#xss)
- [Jsonp](#jsonp)
- [CORS](#cors)
- [CSRF](#csrf)
- [SSRF](#ssrf)
- [SQL](#sql)
- [Inclusión de archivos](#文件包含)
- [Subida de archivos](#上传)
- [Lectura arbitraria de archivos](#任意文件读取)
- [Web cache deception](#web缓存欺骗)
- [Web cache poisoning](#web缓存投毒)
- [SSI](#ssi)
- [SSTI](#ssti)
- [JS](#js)
- [DNS](#dns)
- [Otros](#其他)
- [Git](#git)
- [Código QR](#二维码)
- [Web scraping](#爬虫)
- [Productividad](#效率)
- [Divulgación](#科普)
- [Contribute](#contribute)
- [Acknowledgments](#acknowledgments)
- [Star](#star)
## Github-list
### Awesome-list
* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security)
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - lista con 10 000 estrellas
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Colección de recursos relacionados con la seguridad de Android.
* [Security](https://github.com/sbilly/awesome-security) - Software, bibliotecas, documentos y otros recursos.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Lista seleccionada de conferencias de seguridad.
* [OSINT](https://github.com/jivoi/awesome-osint) - Lista OSINT con excelentes recursos.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - La caja de herramientas de escáneres de código abierto
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Repositorio oficial de herramientas de seguridad del Black Hat Arsenal
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - La lista de las listas.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenido relacionado con la seguridad
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - por CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - por CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - notas de JnuSimba
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - notas
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - notas
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti Fuente de información](https://github.com/tanjiti/sec_profile) - por Baidu tanjiti, fuentes de información de seguridad rastreadas a diario
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - por 404notfound: monitoriza las actualizaciones incrementales de CVE, predicción de EXP de CVE basada en deep learning y envío automatizado
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) repositorio relacionado con la seguridad que el maestro euphrat1ca actualiza constantemente
### Desarrollo
* [Guía completa de conocimientos avanzados para ingenieros Java de Internet](https://github.com/doocs/advanced-java)
* [Guía de aprendizaje de Java + entrevistas: conocimientos básicos que la mayoría de los programadores Java necesitan dominar](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Preguntas de entrevista sobre Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bueno
* [Conocimientos básicos imprescindibles para entrevistas](https://github.com/CyC2018/CS-Notes)
* [Fundamentos de CS](https://github.com/selfboot/CS_Offer/)
* [Notas de entrevistas sobre algoritmos / deep learning / NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Notas sobre algoritmos](https://github.com/labuladong/fucking-algorithm)
* [50 implementaciones de código imprescindibles de estructuras de datos y algoritmos](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference)
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - preguntas para hacer al entrevistador al final de una entrevista técnica
### Otros
* [Lista de libros recomendados para profesionales de la seguridad de la información](https://github.com/riusksk/secbook)
* [Guía de aprendizaje de inglés especialmente escrita para programadores v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Palabras que los programadores chinos suelen pronunciar mal](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Leyes, teorías, principios y patrones útiles para desarrolladores](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Colección de múltiples tipos de listas utilizadas durante las evaluaciones de seguridad.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) colección de payloads
* [Recopilación de mapas mentales relacionados con la seguridad](https://github.com/phith0n/Mind-Map) - por p牛
* [Colección de mapas mentales de seguridad](https://github.com/SecWiki/sec-chart) -por SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Informes de HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Recursos para aprender sobre seguridad de aplicaciones.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Recursos de seguridad de la información para pentesting, análisis forense y más.
* [YARA](https://github.com/InQuest/awesome-yara) - Reglas, herramientas y personas de YARA.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts)
* [Bloggers y blogs técnicos activos del círculo de seguridad juvenil 2018-2020](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - por 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Consejos clave para alquilar una vivienda, aplicables a Pekín, Shanghái, Guangzhou, Shenzhen y Hangzhou](https://github.com/soulteary/tenant-point)
* [Comprar vivienda en Pekín](https://github.com/facert/beijing_house_knowledge)
* [Guía ilustrada para comprar vivienda en Pekín](https://github.com/yangyiRunning/Beijing-House)
* [Comprar vivienda en Shanghái](https://github.com/ayuer/shanghai_house_knowledge)
* [Comprar vivienda en Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - software para Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - software para Mac
* [ruanyf](https://github.com/ruanyf/weekly) - semanario para entusiastas de la tecnología
## Seguridad
### Lista de seguridad
* [arxiv.org](https://arxiv.org/) biblioteca de artículos académicos
* [Notas de aprendizaje de 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) centrado en la sección de detección de seguridad
* [Contenido relacionado con la detección de intrusiones recopilado por el maestro Donot](https://github.com/donot-wong/SecAcademic)
* [Blog de Zheng Han](https://www.cnblogs.com/littlehann/) revísalo todo
* [Blog de cdxy](https://www.cdxy.me/) genial
* [Blog de zuozuovera](https://www.zuozuovera.com/) ingenioso y hábil
* [Resumen anual 2018 del círculo académico de seguridad](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - cuenta de WeChat: Círculo Académico de Seguridad
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) compendio completo de hardening de seguridad
### Perspectivas del mercado de seguridad
Presenta el panorama, las tendencias y las reglas del mercado de seguridad, así como los proveedores de seguridad nacionales e internacionales.
* [Cumbre de Seguridad XDef 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)
### Seguridad en la nube
#### Conceptos básicos de la nube
* [Introducción a la virtualización](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) notas de kvm del maestro yifengyou
#### Seguridad nativa en la nube
* [Modelo BeyondProd de Google](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Prácticas de seguridad de contenedores en la nube nativa de Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html)
* [Observación de tendencias en la detección de intrusiones nativa en la nube](https://xz.aliyun.com/t/7841)
* [Las oportunidades de seguridad en la nube que trae la nube nativa](https://www.freebuf.com/articles/network/242950.html) panorama del mercado de seguridad nativa en la nube (no técnico)
* [Libro blanco de seguridad de Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)
#### Ataque y defensa en la nube
* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Penetración nativa en la nube](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) registro del maestro neargle sobre la penetración nativa en la nube; presenta los servicios que se pueden encontrar en la penetración nativa en la nube y los enfoques de prueba correspondientes. Actualmente es la introducción pública más completa de la penetración nativa en la nube en China
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) explica con claridad qué es un red team y algunas rutas típicas de cloud pentest
* [tom0li: resumen del escape de Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) presenta desde la perspectiva del ataque 3 tipos de métodos de escape de Docker, algunos escenarios reales de escape y métodos de ataque contra los ingenieros
* [Kubernetes security](https://github.com/kabachook/k8s-security) Este repositorio es una colección de materiales e investigaciones sobre la seguridad de Kubernetes.
* [Primera exploración del ataque y la defensa de las funciones serverless](https://www.cdxy.me/?p=836) presenta las rutas de ataque de las funciones serverless y las técnicas de defensa y detección
* [Ataque y defensa de bases de datos RDS](https://xz.aliyun.com/t/8451) mediante un AccessKey filtrado por fuga de información, tras la configuración se puede conectar a RDS desde la red externa
* [El choque entre contenedores y la nube: una prueba contra MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) principalmente la vulnerabilidad SSRF del almacenamiento de objetos MinIO, explotación mediante la redirección 307 en POST SSRF
* [Riesgos de seguridad del uso de Helm2 en Kubernetes](http://rui0.cn/archives/1573) explica las operaciones concretas para obtener los secrets de Helm2
* [Investigación de intrusión masiva en el puerto 6443 de K8s](https://www.cdxy.me/?p=833) configuración de autenticación inadecuada que permite a usuarios anónimos solicitar la API de k8s con privilegios, solicitar la creación de pods para crear contenedores Docker, ejecutar la creación de un Docker con privilegios dentro del contenedor, ejecutar comandos maliciosos y eliminar el pod creado
* [Explotación de kube-apiserver en el pentest de K8s](https://www.cdxy.me/?p=839) presenta la ruta de ataque clásica: buscar cuentas de servicio (service account) con altos privilegios en el pod obtenido
* [Explotación de etcd en el pentest de K8s](https://www.cdxy.me/?p=827) explica la explotación de etcd sin autorización y, cuando el atacante tiene el certificado, los comandos de penetración, los comandos para leer tokens de service account y los comandos para tomar el control del clúster
* [Plan de protección de Secrets para la seguridad de datos en K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) tema de Azure del maestro Dirk-jan
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) tema de Azure del maestro Dirk-jan
* [La autorización de acceso de Istio vuelve a exponer la vulnerabilidad crítica CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) el modo de coincidencia exacta de Istio no realiza una coincidencia correcta, lo que permite el acceso no autorizado
#### VM
##### vCenter
* [Análisis de la vulnerabilidad RCE CVE-2021-21972 en vCenter 6.5-7.0](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Bitácora de tropiezos con la vulnerabilidad RCE de VMware vCenter: ¿qué conocimientos puede extraer una vulnerabilidad RCE sencilla? ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) explica por qué no se pueden modificar los paquetes en Burp para subir archivos
##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) presenta dos CVEs: el SLP que VMware mantiene oficialmente sobre la base de openSLP tiene una vulnerabilidad UAF y el parche se puede evadir
### Seguridad en IA
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) el poder de la IA - por 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) ataques adversariales contra sistemas de Machine Learning
* [Matriz de riesgos y amenazas de la seguridad de la IA](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Exploración de métodos para identificar paneles de administración web basados en machine learning](https://security.tencent.com/index.php/blog/msg/176) presenta el diseño del módulo de identificación de paneles del sistema de tráfico interno de Tencent
### Nuevas soluciones de seguridad
#### Construyendo la seguridad de próxima generación
* [Red de seguridad elástica: construyendo la Internet segura de próxima generación](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)
#### Confianza cero
* [Zhang Ou: prácticas de red de confianza en la banca digital](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) concepto de confianza cero
* [Herramienta de proxy bajo confianza cero](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) usa Chrome como proxy, lo que permite acceder a través de Chrome a los servicios web a los que la víctima tiene acceso
#### DevSecOps
* [Conceptos y reflexiones sobre DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centro de Respuesta a Incidentes de Seguridad de Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)
### Detección de amenazas
* [Algunos mitos sobre las aplicaciones de seguridad inteligente](https://zhuanlan.zhihu.com/p/88042567)
#### RASP
* [Breve introducción a RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [Basado en OpenRASP: hablemos de la carga de clases de RASP](https://xz.aliyun.com/t/8148)
#### HIDS
* [Diseño de la arquitectura de clúster HIDS distribuido](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) equipo técnico de Meituan
#### WAF
##### Guía de construcción de WAF
* [Prácticas de construcción, operación y aplicación de IA en WAF](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)
##### BypassWAF
* [Resumen de las pruebas colaborativas del WAF Menshen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Resumen personal de ideas para evadir WAF en inyecciones (incluye métodos para evadir 6 WAF comunes)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Un veterano te enseña a evadir los WAF convencionales](https://www.secpulse.com/archives/69983.html)
* [Algunos trucos para el bypass de la inyección SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Evadiendo WAF a nivel del protocolo HTTP](https://www.freebuf.com/news/193659.html)
* [Usar la transferencia fragmentada para derrotar a todos los WAF](https://www.anquanke.com/post/id/169738)
* [Atajos y métodos para evadir WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Algunas reflexiones sobre la evasión de WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass de WAF: subida de webshells JSP y Tomcat](https://www.anquanke.com/post/id/210630#)
* [Distintas técnicas de webshell JSP](https://xz.aliyun.com/t/7798)
#### Detección de Webshell
* [Detección y eliminación de memshells de tipo Java Web Filter](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Escaneo, captura y eliminación de memshells de tipo Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Charla* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf: Plan de desastre](https://lcamtuf.coredump.cx/prep/)
* [tom0li: Protección de la privacidad personal](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Ideas de protección de la privacidad para personas comunes
* [Protección de la privacidad](https://github.com/No-Github/Digital-Privacy) Lista de métodos de recopilación de privacidad digital
* [Supercookie: reconocimiento de huella digital de acceso del navegador](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. Usa múltiples URL de acceso para diferenciar usuarios
### Investigación de APT
La mayor parte de lo enumerado anteriormente es contenido de ataques, que incluye informes de seguimiento de APT, entre otros.
#### Lista de amenazas avanzadas
* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Colección de informes de análisis de APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Muy recomendado
* [Sobre la naturaleza de las amenazas avanzadas y la investigación cuantitativa del poder de ataque](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferencia OffensiveCon](https://www.offensivecon.org/) No se enumerarán todos
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team de 0 a 1: práctica y reflexión](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introduce qué es el Red Team, adecuado para la construcción de un red team interno
* [MITRE | ATT&CK sitio en chino](https://huntingday.github.io) Mapa de conocimiento, ya no se actualiza
* [fireeye: investigación de amenazas](https://www.fireeye.com/blog/threat-research.html) Conocida empresa de análisis de amenazas
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -by DEVCORE
Artículos Anti Threat de redrain y su equipo
* [Noah blog](http://noahblog.360.cn/) Anti Threat and Threat Actors through Noah Lab Analysts
* [Blog del Laboratorio Fenghuo](https://blogs.360.cn/)
* [Análisis de APT y extracción de TTPs](https://paper.seebug.org/1132/)
* [Discusión sobre ATT&CK/APT/atribución](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Resumen del ataque a la cadena de suministro de League of Legends en la FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Atribución de un ataque a la cadena de suministro con información básica como dominios/IP/email, relacionada con actividades históricas de APT
* [Informe de revisión técnica del incidente XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)
Análisis de la cadena de suministro de Solarwinds
* [Operaciones encubiertas en acciones APT vistas desde el ataque a la cadena de suministro de Solarwinds (Oso de la Cadena Dorada)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Representa el análisis de QiAnXin sobre el comportamiento del ataque de Solarwinds
* [Análisis de Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Análisis de SUNBURST: otros detalles](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)
#### Inteligencia de amenazas
* [Acusación contra Corea del Norte](https://www.justice.gov/opa/press-release/file/1092091/download) Proceso de atribución que tomó diez años
* [Breve análisis sobre la “atribución” de los ciberataques](https://www.secrss.com/articles/14864) Introduce algunos indicadores y métodos de atribución de APT (consulte el documento Cyber Attribution), así como algunos documentos de atribución
* [Qué es la inteligencia de amenazas](https://www.secrss.com/articles/16577) Introduce qué es la inteligencia de amenazas: definición, clasificación y qué indicadores existen; mediante algunos casos explica el proceso de trazabilidad y atribución
#### Phishing
* [Introducción al principio de enumeración de usuarios SMTP y herramientas relacionadas](http://www.freebuf.com/articles/web/182746.html) - Para obtener diccionarios de usuarios
* [Spear phishing](https://payloads.online/archivers/2020-02-05/1)
* [Sobre cómo contraatacar a los hackers que usan AWVS](http://www.freebuf.com/news/136476.html)
* [El camino del contraataque desde MySQL](https://xz.aliyun.com/t/3277)
* [Extensión de la cadena de ataque de lectura arbitraria de archivos en MySQL Client](https://paper.seebug.org/1112/)
* [Servidor MySQL malicioso que lee archivos del lado del cliente MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra: de XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Dirigido a ingenieros
* [Riesgos de seguridad de los complementos no oficiales de WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Dirigido a individuos
* [Phishing en el repositorio de nodejs](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Dirigido a ingenieros
* [Creación de complementos maliciosos para Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Dirigido a ingenieros
* [Phishing en VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Dirigido a ingenieros
* [Phishing en paquetes de Python](https://paper.seebug.org/326/) Dirigido a ingenieros
* [Phishing en el cliente de Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Dirigido a ingenieros
* [Ataque a Xdebug local mediante páginas maliciosas](https://xlab.tencent.com/cn/2018/03/) Dirigido a ingenieros
* [RCE por phishing en el router HG532 de Huawei](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Dirigido a individuos
* [Phishing en la red interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
Falsificación de correo electrónico
Por ahora es solo una lista simple
Algunos de los artículos mencionados anteriormente contienen errores y requieren verificación práctica
Se recomienda leer los manuales oficiales
Los anteriores los añadiré cuando los recuerde
Antiguo```
## Contribuir
Damos la bienvenida a todos a contribuir. Puedes abrir un issue para ello si tienes alguna idea nueva sobre este proyecto o si has encontrado algunos artículos de seguridad de calidad; luego añadiré tu nombre a Agradecimientos.
## Agradecimientos
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)
## Estrella
Gracias por la estrella.
[](https://starchart.cc/tom0li/collection-document)
国外赏金之路 - 老司机赏金见解,历史赏金文章 list