
Cartes mentales de plusieurs choses
Ce dépôt stocke et héberge diverses mindmaps pour les chasseurs de bug bounty🧑🦰, les pentesters🧑🦰 et les professionnels de la sécurité offensifs(🔴)/défensifs(🔵)🫂, fournies par moi ainsi que par la communauté🧑🏻🤝🧑🏽. Vos contributions et suggestions sont les bienvenues.
| Nom | Lien | Type | Description | Auteur |
|---|---|---|---|---|
| Bug Hunters Methodology | 🔗 | 🔴 | Cette mindmap explique comment tester les bugs dans les programmes de bug bounty. | Jhaddix |
| Fiding Server side issues | 🔗 | 🔴 | Cette mind-map explique comment rechercher les problèmes côté serveur sur vos cibles de bug-bounty/pentest. | Imran parray |
| Javascript Recon | 🔗 | 🔴 | Comment effectuer la reconnaissance sur les fichiers JavaScript. | Imran parray |
| My Recon | 🔗 | 🔴 | Cette mind-map explique comment rechercher divers bugs côté serveur et côté client dans les programmes de bug bounty. | Imran parray |
| Testing 2FA | 🔗 | 🔴 | Comment tester la 2FA pour détecter des bugs. | hackerscrolls |
| Testing 2FA [2] | 🔗 | 🔴 | Comment tester la 2FA pour détecter des bugs. | hackerscrolls |
| 2FA Bypass Techniques | 🔗 |
Un grand merci à tous les auteurs pour avoir publié ces mindmaps 🥳🥳🥳
| 🔴 |
| Techniques de contournement de la 2FA. |
| Harsh Bothra |
| Android Attacker Vectors | 🔗 | 🔴 | Mindmap détaillée sur la façon de trouver et d'exploiter les bugs Android. | hackerscrolls |
| Testing oAuth for Vulnerabilities | 🔗 | 🔴 | Comment tester Oauth pour détecter des bugs. | hackerscrolls |
| Security Assesment Mindmap | 🔗 | 🔴 | Mind-map générale d'évaluation de la sécurité. | Sopas |
| Red Teaming Mind Map from The Hacker Playbook 3 | 🔗 | 🔴 | Mind-map contenant plusieurs techniques et approches utilisées par les membres d'une red team. | Marcon Lencini |
| SSRF MindMap | 🔗 | 🔴 | Comment tester la SSRF pour détecter des bugs. | hackerscrolls |
| Code Review Mindmap | 🔗 | 🔴🔵 | Mindmap contenant plusieurs techniques et approches pouvant être utilisées lors des revues de code. | www.amanhardikar.com |
| Android Application Penetration Testing Mindmap | 🔗 | 🔴 | Une mind-map simple qui explique différents cas de test autour du test d'intrusion d'applications Android. | Harsh Bothra |
| Cookie Based Authentication Vulnerabilities | 🔗 | 🔴 | Une mind-map complète qui inclut diverses techniques pour tester les mécanismes d'authentification basés sur les cookies. | Harsh Bothra |
| Tesing JIRA for CVE's | 🔗 | 🔴 | Mind-map détaillée sur la façon de trouver et d'exploiter les CVE de JIRA. | Harsh Bothra |
| Scope Based Testing | 🔗 | 🔴 | Cette mind-map explique comment tester les bugs en fonction du périmètre de votre cible. | Harsh Bothra |
| OAuth 2.0 Threat Model Pentesting Checklist | 🔗 | 🔴 | La liste de contrôle suivante représente une alternative visuelle simplifiée à la publication IETF OAuth 2.0 Security Best Current Practice, combinée à diverses autres ressources publiques que nous avons trouvées utiles. | Binary Brotherhood |
| Bug Bounty Platforms | 🔗 | 🔴 | liste des plateformes de bug bounty disponibles. | fujie gu |
| Web App Pentest | 🔗 | 🔴 | Mindmap de test d'intrusion d'applications web. | Ding Jayway |
| Web App Pentest | 🔗 | 🔴 | Cette mind-map contient la liste des bugs ainsi que les outils et techniques correspondants utilisés pour trouver ces bugs. | Ninad Mathpati |
| Mobile Security Mindmap | 🔗 | 🔴 | Une mind-map complète qui inclut diverses techniques pour tester les applications mobiles à la recherche de problèmes de sécurité. | Aman Hardikar |
| Web Security Field Mindmap | 🔗 | 🔴🔵 | Cette mindmap est une combinaison d'éléments liés aux attaques web, à l'AppSec et au bug bounty. | jois |
| Security Consulting & Implementation | 🔗 | 🔵 | Mindmap sur le conseil en sécurité et la mise en œuvre. | Lawrence Pingree |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Cette mindmap est une combinaison des technologies et des marchés de la sécurité de l'information. | ovens ffdf |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Cette mindmap contient différentes technologies et marchés de la sécurité de l'information. | John Fortner |
| Nmap Scans Mindmap | 🔗 | 🔴🔵 | Cette mindmap montre comment différents types de scans peuvent être effectués via le scanner Nmap. | Only Hacker |
| Cross Site Request Frogery Mindmap | 🔗 | 🔴🔵 | Cette mindmap montre comment différents types de tests de sécurité peuvent être effectués lors des tests CSRF. | alexlauerman |
| Access Control Vulnerabilities | 🔗 | 🔴 | Liste de techniques pouvant être utilisées pour tester les modèles de contrôle d'accès d'une application. | Pratik Gaikwad |
| CISO MindMap 2021 | 🔗 | 🔵 | Il s'agit de la dernière mindmap CISO mise à jour pour 2021, avec un certain nombre de mises à jour et de nouvelles recommandations pour 2021-22. | Rafeeq Rehman |
| Common Vulnerabilites on Forgot Password Functionality | 🔗 | 🔴 | Liste de cas de test pouvant être effectués sur les fonctionnalités de mot de passe oublié dans les applications web. | Harsh Bothra |
| Common XML Attacks | 🔗 | 🔴 | Dans cette mindmap, Harsh Bothra a tenté de lister toutes les attaques pouvant être effectuées sur des points de terminaison/services XML. | Harsh Bothra |
| Copy of Vulnerability Checklist for SAML | 🔗 | 🔴 | Liste de toutes les vulnérabilités pouvant être testées sur les points de terminaison/services SAML. | Harsh Bothra |
| Exploting Grafana | 🔗 | 🔴 | Cas de test possibles pour exploiter une instance Grafana publiquement disponible. | Muhammad Daffa |
| FILE READ vulnerabilities | 🔗 | 🔴 | Stratégies pratiques pour exploiter les vulnérabilités de lecture de fichiers (FILE READ). | Lukasz Mikuła |
| The Cyber Guy - Recon | 🔗 | 🔴 | dans cette mindmap, le CyberGuy partage sa méthodologie de reconnaissance. | theCyberGuy0 |
| Penetration Testing Certifications | 🔗 | 🔴🔵 | dans cette mindmap, Tahar tente de dévoiler la liste des certifications dans le domaine du test d'intrusion. | MrTaharAmine |
| Linux Privilege Escalation | 🔗 | 🔴 | cette mindmap montre plusieurs techniques d'élévation de privilèges sous Linux. | Source |