Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
collection-document — Collection d'articles de sécurité de qualité. Des articles géniaux. | Kitploit
Outils/GitHubGitHub/tom0li/collection-document
OSINT (Renseignement de Sources Ouvertes)Analyse des VulnérabilitésSécurité WebFuzzingAnalyse de MalwareTests d'IntrusionSécurité CloudDevSecOpsSécurité MobileRenseignement sur les MenacesApprentissage et ÉducationRessources Organisées
2.1k507il y a 1 anVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
GitHubtom0li/collection-document

collection-document

Collection d'articles de sécurité de qualité. Des articles géniaux.

Voir le dépôtSite web

Description du projet

Collection d'articles de sécurité de qualité(à reconstruire)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [Développement](#开发)
    - [Autres](#其它)
  - [Sécurité](#安全)
    - [Listes sécurité](#安全list)
    - [Analyse du marché de la sécurité](#安全市场洞察)
    - [Sécurité cloud](#云安全)
      - [Bases du cloud](#云基础知识)
      - [Sécurité cloud native](#云原生安全)
      - [Attaque et défense dans le cloud](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Sécurité IA](#ai安全)
    - [Nouvelles solutions de sécurité](#新安全方案)
      - [Construire la sécurité de nouvelle génération](#构建下一代安全)
      - [Zéro confiance](#零信任)
      - [DevSecOps](#devsecops)
    - [Détection des menaces](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Guide de construction de WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Détection de webshells](#webshell检测)
      - [Détection de reverse shells](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [Détection des mouvements latéraux - approche honeypot](#横向移动检测-蜜罐思路)
      - [Détection du trafic malveillant](#恶意流量检测)
      - [IDS](#ids)
      - [Détection de texte](#文本检测)
    - [Opérations de sécurité](#安全运营)
    - [Sécurité des données](#数据安全)
      - [Cartographie du réseau](#网络测绘)
    - [Sécurité des communications](#通信安全)
      - [Communication de bout en bout (version initiale)](#端对端通信初版)
      - [SNI](#sni)
    - [Sécurité personnelle](#个人安全)
    - [Recherche APT](#apt研究)
      - [Liste des menaces avancées](#高级威胁-list)
      - [Intelligence sur les menaces](#威胁情报)
      - [Hameçonnage](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [Alertes & Recherche](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Audit de code - JAVA](#代码审计-java)
    - [Désérialisation - autres](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Injection de modèles Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Blockchain](#区块链)
  - [Pénétration](#渗透)
    - [Pénétration du périmètre](#边界渗透)
      - [Notes et synthèses de pentests](#渗透记录和总结)
      - [Collecte d'informations](#信息收集)
      - [Plateformes d'entraînement](#靶场)
      - [Techniques de pénétration](#渗透技巧)
    - [Pénétration du réseau interne](#内网渗透)
      - [Exploitation d'Exchange (ancien)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Transfert par proxy et réutilisation de ports](#代理转发与端口复用)
      - [Plateformes pour le réseau interne](#内网平台)
      - [Astuces pour le réseau interne](#内网技巧)
      - [Élévation de privilèges](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Inclusion de fichiers](#文件包含)
    - [Téléversement](#上传)
    - [Lecture arbitraire de fichiers](#任意文件读取)
    - [Tromperie du cache Web](#web缓存欺骗)
    - [Empoisonnement du cache Web](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Autres](#其他)
      - [Git](#git)
      - [QR code](#二维码)
      - [Crawlers](#爬虫)
      - [Efficacité](#效率)
      - [Vulgarisation](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Liste à 10 000 étoiles 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Collection of Android security related resources.
* [Security](https://github.com/sbilly/awesome-security) - Software, libraries, documents, and other resources.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Curated list of security conferences.
* [OSINT](https://github.com/jivoi/awesome-osint) - Awesome OSINT list containing great resources.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - The toolbox of open source scanners
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Official Black Hat Arsenal Security Tools Repository
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - The List of the Lists.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenu lié à la sécurité
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - par CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - par CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - notes de JnuSimba 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - notes
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - notes
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [Sources d'informations de tanjiti](https://github.com/tanjiti/sec_profile) - par tanjiti de Baidu : sources d'informations de sécurité collectées quotidiennement
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - par 404notfound : surveillance des mises à jour incrémentales des CVE, prédiction des exploits CVE basée sur le deep learning et notifications automatisées
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) dépôt lié à la sécurité, constamment mis à jour par le maître euphrat1ca

### Développement

* [Guide complet de rattrapage des connaissances avancées pour ingénieurs Java](https://github.com/doocs/advanced-java)
* [Guide d'apprentissage et d'entretien Java - couvre l'essentiel des connaissances que la plupart des programmeurs Java doivent maîtriser](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, front-end, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Questions d'entretien sur Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bon
* [Connaissances de base indispensables pour les entretiens](https://github.com/CyC2018/CS-Notes)
* [Notions de base en informatique](https://github.com/selfboot/CS_Offer/)
* [Notes d'entretien : algorithmes / deep learning / NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Notes sur les algorithmes](https://github.com/labuladong/fucking-algorithm)
* [50 implémentations de code indispensables sur les structures de données et les algorithmes](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - questions à poser au recruteur à la fin d'un entretien technique

### Autres

* [Liste de lecture recommandée pour les professionnels de la sécurité de l'information](https://github.com/riusksk/secbook)
* [Guide d'apprentissage de l'anglais spécialement conçu pour les programmeurs v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Les mots que les programmeurs chinois prononcent souvent mal](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Lois, théories, principes et modèles utiles aux développeurs](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Collection of multiple types of lists used during security assessments.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) collection de payloads
* [Collection de mind maps liées à la sécurité](https://github.com/phith0n/Mind-Map) - par p牛 
* [Collection de mind maps de sécurité](https://github.com/SecWiki/sec-chart) - par SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - HackerOne Reports
* [AppSec](https://github.com/paragonie/awesome-appsec) - Resources for learning about application security.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Information security resources for pentesting, forensics, and more.
* [YARA](https://github.com/InQuest/awesome-yara) - YARA rules, tools, and people.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [Blogueurs techniques actifs du cercle de la sécurité 2018-2020](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - par 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Points clés pour la location, pour Pékin, Shanghai, Guangzhou, Shenzhen et Hangzhou](https://github.com/soulteary/tenant-point)
* [Acheter un logement à Pékin](https://github.com/facert/beijing_house_knowledge)
* [Guide illustré pour acheter un logement à Pékin](https://github.com/yangyiRunning/Beijing-House)
* [Acheter un logement à Shanghai](https://github.com/ayuer/shanghai_house_knowledge)
* [Acheter un logement à Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - logiciels macOS
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - logiciels macOS
* [ruanyf](https://github.com/ruanyf/weekly) - hebdomadaire pour les passionnés de technologie

## Sécurité
### Liste sécurité

* [arxiv.org](https://arxiv.org/) bibliothèque d'articles
* [Notes d'apprentissage de 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) privilégier la partie détection de sécurité
* [Contenus liés à la détection d'intrusion collectés par le maître Donot](https://github.com/donot-wong/SecAcademic)
* [Blog de Zheng Han](https://www.cnblogs.com/littlehann/) à parcourir de bout en bout
* [Blog de cdxy](https://www.cdxy.me/) trop stylé
* [Blog de zuozuovera](https://www.zuozuovera.com/) d'une grande ingéniosité
* [Résumé annuel 2018 du cercle académique de la sécurité](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - compte WeChat du Cercle académique de la sécurité
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) compendium complet du durcissement de la sécurité

### Analyse du marché de la sécurité
Présentation de la situation générale, des tendances et des règles du marché de la sécurité. Fournisseurs de solutions de sécurité, nationaux et internationaux.

* [Sommet XDef de la sécurité 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### Sécurité cloud
#### Bases du cloud

* [Introduction à la virtualisation](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) notes kvm du maître yifengyou

#### Sécurité cloud native

* [Google : le modèle BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Pratique de la sécurité des conteneurs dans le cloud natif chez Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [Observation des tendances de la détection d'intrusion cloud native](https://xz.aliyun.com/t/7841)
* [Les opportunités de sécurité cloud apportées par le cloud natif](https://www.freebuf.com/articles/network/242950.html) aperçu du marché de la sécurité cloud native (non technique)
* [Livre blanc sur la sécurité d'Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### Attaque et défense dans le cloud

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Pénétration cloud native](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g)  Notes du maître neargle sur la pénétration cloud native : présente les services susceptibles d'être rencontrés et les approches de test correspondantes. C'est actuellement l'introduction publique la plus complète en Chine sur la pénétration cloud native
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) Expose clairement ce qu'est une red team et certains chemins typiques de cloud pentest
* [tom0li : résumé de l'évasion Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) Présente les 3 catégories de méthodes d'évasion Docker d'un point de vue offensif, ainsi que des scénarios réels d'évasion et des méthodes d'attaque visant les ingénieurs
* [Kubernetes security](https://github.com/kabachook/k8s-security) This repo is a collection of kubernetes security stuff and research.
* [Première exploration de l'attaque/défense des fonctions serverless](https://www.cdxy.me/?p=836) Présente les chemins d'attaque des fonctions serverless ainsi que les techniques de défense et de détection
* [Attaque/défense des bases de données RDS](https://xz.aliyun.com/t/8451) Via un ACCESSKEY fuité non lié, permet de se connecter à RDS depuis l'extérieur après configuration
* [La collision entre conteneurs et cloud - un test sur MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) Porte principalement sur la vulnérabilité SSRF du stockage d'objets MinIO, exploitation construite via une redirection 307 d'une requête POST SSRF
* [Risques de sécurité liés à l'utilisation de Helm2 dans Kubernetes](http://rui0.cn/archives/1573) Détaille les opérations concrètes pour récupérer des secrets sur Helm2
* [Enquête sur des intrusions massives via le port 6443 de K8s](https://www.cdxy.me/?p=833) Mauvaise configuration de l'authentification permettant à des utilisateurs anonymes de requêter l'API K8s avec des privilèges : création de pods pour créer des conteneurs Docker, exécution de commandes malveillantes dans des conteneurs Docker privilégiés, puis suppression des pods créés
* [Exploitation de kube-apiserver lors d'un pentest K8s](https://www.cdxy.me/?p=839) Présente le chemin d'attaque classique : rechercher un compte de service à hauts privilèges dans les pods obtenus
* [Exploitation d'etcd lors d'un pentest K8s](https://www.cdxy.me/?p=827) Présente les commandes de pénétration pour etcd non autorisé et lorsque l'attaquant dispose d'un certificat, ainsi que les commandes pour lire le jeton du compte de service et pour prendre le contrôle du cluster
* [Schéma de protection des Secrets pour la sécurité des données K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) Conférence Azure du maître Dirk-jan
* [I'm in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) Conférence Azure du maître Dirk-jan
* [Istio expose à nouveau une vulnérabilité critique CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) Le mode de correspondance exacte d'Istio est mal appliqué, entraînant un accès non autorisé

#### VM 
##### vCenter
* [Analyse de la vulnérabilité RCE CVE-2021-21972 vCenter 6.5-7.0](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Péripéties sur la vulnérabilité RCE de VMware vCenter - que peut réellement nous apprendre une simple RCE ? ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) explique pourquoi il est impossible de modifier les paquets dans Burp pour téléverser des fichiers

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) Présente deux CVE : le SLP maintenu par VMware sur la base d'openSLP présente une vulnérabilité UAF, et le correctif peut être contourné

### Sécurité IA
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) La puissance de l'IA - par 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix)  Attaques adverses contre les systèmes de Machine Learning
* [Matrice des menaces et risques de la sécurité de l'IA](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Exploration de méthodes de reconnaissance des backends d'administration Web basées sur le machine learning](https://security.tencent.com/index.php/blog/msg/176) Présente la conception du module de reconnaissance des backends du système de trafic interne de Tencent

### Nouvelles solutions de sécurité
#### Construire la sécurité de nouvelle génération

* [Réseau de sécurité élastique - construire l'Internet sécurisé de nouvelle génération](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### Zéro confiance

* [Zhang Ou : pratique d'un réseau de confiance pour la banque numérique](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) concept du zéro confiance
* [Outil de proxy sous zéro confiance](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) Utilise Chrome comme proxy : il est possible d'accéder, via Chrome, aux services Web accessibles à la victime

#### DevSecOps

* [Concepts et réflexions sur DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centre de réponse aux incidents de sécurité de Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### Détection des menaces
* [Quelques idées reçues sur les applications de l'intelligence de sécurité](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [Bref aperçu de RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [En partant d'OpenRASP - parlons du chargement des classes de RASP](https://xz.aliyun.com/t/8148)

#### HIDS

* [Conception d'une architecture de cluster HIDS distribué](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) équipe technique de Meituan

#### WAF
##### Guide de construction de WAF

* [Construction, exploitation de WAF et pratiques d'application de l'IA](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [Résumé du test communautaire du WAF Menshen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Approches personnelles de contournement de WAF pour l'injection (avec 6 méthodes de contournement des WAF courants)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Un vétéran vous montre comment contourner les WAF classiques](https://www.secpulse.com/archives/69983.html)
* [Quelques astuces de bypass pour l'injection SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Contourner le WAF au niveau du protocole HTTP](https://www.freebuf.com/news/193659.html)
* [Utiliser le transfert par blocs pour déjouer tous les WAF](https://www.anquanke.com/post/id/169738)
* [Raccourcis et méthodes pour contourner les WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Quelques connaissances sur le contournement des WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass WAF : téléversement de webshells JSP et Tomcat](https://www.anquanke.com/post/id/210630#)
* [Webshells JSP sous toutes leurs formes](https://xz.aliyun.com/t/7798)

#### Détection de webshells

* [Détection et élimination des chevaux de Troie mémoire de type filtre web Java](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Analyse, capture et élimination des chevaux de Troie mémoire de type Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Discussion sur l'attaque et la défense des webshells mémoire Java](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [Les webshells JSP - volet attaque](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Attaque et défense des webshells PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [Application de la théorie du flux de données (taint) à la détection des webshells - volet PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [Un nouveau départ : la détection des webshells](https://iami.xyz/New-Begin-For-Nothing/)
* [Injection d'un webshell mémoire Spring via un interceptor](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) l'article adopte un point de vue offensif

#### Détection de reverse shells

* [Recherche sur le principe des reverse shells et les techniques de détection](https://www.cnblogs.com/LittleHann/p/12038070.html) - par LittleHann
* [Analyse des reverse shells](https://cloud.tencent.com/developer/article/1645464)
* [Explication détaillée des techniques multidimensionnelles de détection des reverse shells](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) Produit EDR open source

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) Contrer les antivirus : utiliser des liens symboliques pour détourner les privilèges élevés de l'AV et parvenir à la suppression arbitraire de fichiers
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) L'auteur énumère les appels d'API déclenchant la détection de Defender ; il découvre que CreateProcess et CreateRemoteThread déclenchent Defender et propose trois solutions : réécrire les appels d'API, ajouter des instructions modifiées pour un chargement dynamique déchiffré, et empêcher Defender de scanner la zone concernée. Ciblant le mécanisme de scan de Defender (mémoire virtuelle volumineuse, seuls MEM_PRIVATE ou les pages aux droits RWX sont scannés), l'auteur définit dynamiquement les droits de page PAGE_NOACCESS lorsqu'une API suspecte est appelée, ce qui évite le scan de sécurité de Defender
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Le problème des noms de fichiers scannés par Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) Une nouvelle méthode de contournement de Defender
* [Implémentation d'un shellcodeLoader](https://paper.seebug.org/1413/) Présente quelques méthodes d'exécution de shellcode et de contournement des sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) Série de tutoriels sur le développement de malwares
* [Détection par les antivirus et liste de leurs points de hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### Détection des mouvements latéraux - approche honeypot

* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots, tools, components, and more.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) Détection de la persistance Skeleton Key
* [Créer des comptes honeypot pour détecter Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### Détection du trafic malveillant

* [Solution DataCon2020 : traquer les botnets via des honeypots et le trafic DNS](https://www.cdxy.me/?p=829)
* [Expérience de communication furtive par tunnel DNS && tentative de reproduction de la détection par vectorisation des caractéristiques](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) Produit open source de détection de trafic
* [cobalt-strike-default-modules-via-named-pipe检测](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) Détecte les pipes mémoire utilisés par Cobalt Strike lors de l'exécution de ses modules par défaut après la prise de contrôle
* [Découverte de menaces à partir des données DNS](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) Présente l'utilisation de la surveillance DNS 360DNSMON pour découvrir la backdoor skidmap, avec quelques méthodes d'analyse
* [DNSMon : découverte de menaces à partir des données DNS](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) Événements détectés via DNSMON et analyse de corrélation
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)



#### IDS

* [Parlons des signatures IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [Les paquets TCP hors séquence](https://strcpy.me/index.php/archives/789/)
* [Quelques explorations sur le contournement d'IDS/IPS au niveau réseau](https://paper.seebug.org/1173/)

#### Détection de texte

* [Application du machine learning à l'analyse de similarité du code binaire](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)



### Opérations de sécurité

* [Comment évaluer la qualité du travail en sécurité](https://zhuanlan.zhihu.com/p/226493047) Quelques partages sur la gestion ascendante par « 职业欠钱 » de Tencent

### Sécurité des données

* [Construction d'un système de sécurité des données pour les entreprises Internet](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [Bref aperçu de la sécurité des données](https://iami.xyz/Talk-about-data-security/)

#### Cartographie du réseau
* [Parlons simplement des tenants et aboutissants de la cartographie du cyberespace](https://www.anquanke.com/post/id/226007)
* [Rendre la cartographie du cyberespace plus tangible](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) par Zhao Wu, points d'attention de la cartographie réseau
* [Consignation de quelques documents relatifs à la cartographie du cyberespace et aux moteurs de recherche](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### Sécurité des communications
#### Communication de bout en bout (version initiale)
* [Présentation la plus complète des vulnérabilités de Zoom et de leurs correctifs](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [Attaque par analyse de trafic contre les logiciels de messagerie instantanée sécurisés](https://www.anquanke.com/post/id/208678#)
* [Analyse du principe de confidentialité des données de Shadowsocks, basé sur un transport chiffré à double obfuscation](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/)  what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### Sécurité personnelle* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:Plan catastrophe](https://lcamtuf.coredump.cx/prep/)
* [tom0li:protection de la vie privée](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Conseils de protection de la vie privée pour le grand public
* [Protection de la vie privée](https://github.com/No-Github/Digital-Privacy) Liste de méthodes de collecte sur la confidentialité numérique
* [Supercookie:empreinte numérique du navigateur](https://supercookie.me/workwise) Supercookie utilise des favicons pour attribuer un identifiant unique aux visiteurs du site Web. Utilise plusieurs URL de visite pour distinguer les utilisateurs.

### Recherche sur les APT
La plupart des éléments listés précédemment concernent des attaques, y compris des rapports de suivi APT, etc.

#### Liste des menaces avancées

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Collection de rapports d'analyse APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Fortement recommandé
* [De la nature des menaces avancées et de la quantification de la puissance d'attaque](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conférence OffensiveCon](https://www.offensivecon.org/) Sans les détailler un par un
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team de 0 à 1 : pratique et réflexion](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Présente ce qu'est une Red Team, adapté à la construction d'une équipe rouge interne
* [MITRE | ATT&CK site chinois](https://huntingday.github.io) Carte de connaissances, n'est plus mis à jour
* [FireEye : recherche sur les menaces](https://www.fireeye.com/blog/threat-research.html) Société réputée d'analyse des menaces
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) - par DEVCORE

Articles Anti Threat de redrain et de son équipe
* [Noah blog](http://noahblog.360.cn/)  Anti Threat et acteurs de menaces par les analystes du Noah Lab
* [Blog du Beacon Lab](https://blogs.360.cn/)
* [Analyse APT et extraction des TTPs](https://paper.seebug.org/1132/)
* [Discussion sur ATT&CK/APT/attribution](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Résumé de l'attaque de la chaîne d'approvisionnement de League of Legends au FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Retracement d'une attaque de la chaîne d'approvisionnement, informations de base telles que domaine/IP/e-mail, en lien avec des activités APT historiques
* [Rapport technique rétrospectif sur l'incident XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer : une attaque de la chaîne d'approvisionnement](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Analyse de la chaîne d'approvisionnement SolarWinds
* [Comprendre les opérations furtives des APT à travers l'attaque de la chaîne d'approvisionnement SolarWinds (Gold Chain Bear)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Analyse de l'attaque SolarWinds par qianxin
* [Analyse SolarWinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf) 
* [Un attaquant très furtif exploite la chaîne d'approvisionnement SolarWinds pour compromettre de nombreuses victimes mondiales avec la porte dérobée SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Analyse SUNBURST : autres détails](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### Renseignement sur les menaces
* [Acte d'accusation contre la Corée du Nord](https://www.justice.gov/opa/press-release/file/1092091/download) Processus de classification ayant pris dix ans
* [Brève discussion sur l'« attribution » des cyberattaques](https://www.secrss.com/articles/14864) Présente quelques indicateurs, méthodes (référence au document Cyber Attribution) et documents d'attribution APT
* [Qu'est-ce que le renseignement sur les menaces ?](https://www.secrss.com/articles/16577) Présente la définition, la classification et les indicateurs du renseignement sur les menaces, ainsi que le processus d'attribution à travers des études de cas

#### Hameçonnage
* [Introduction au principe d'énumération des utilisateurs SMTP et outils associés](http://www.freebuf.com/articles/web/182746.html) - pour obtenir un dictionnaire d'utilisateurs
* [Hameçonnage ciblé](https://payloads.online/archivers/2020-02-05/1)
* [Comment riposter contre les pirates utilisant AWVS](http://www.freebuf.com/news/136476.html)
* [La voie de la contre-attaque via MySQL](https://xz.aliyun.com/t/3277)
* [Extension de la chaîne d'attaque de lecture de fichiers arbitraires du client Mysql](https://paper.seebug.org/1112/)
* [Un serveur MySQL malveillant lit les fichiers du client MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra de XXE à RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) destiné aux ingénieurs
* [Risques de sécurité liés aux plugins WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) destiné aux particuliers
* [Hameçonnage dans le dépôt Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) destiné aux ingénieurs
* [Créer des extensions malveillantes pour Visual Stuio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) destiné aux ingénieurs
* [Hameçonnage VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) destiné aux ingénieurs
* [Hameçonnage de paquets Python](https://paper.seebug.org/326/)  destiné aux ingénieurs
* [Hameçonnage du client Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) destiné aux ingénieurs
* [Attaquer le Xdebug local via des pages malveillantes](https://xlab.tencent.com/cn/2018/03/)  destiné aux ingénieurs
* [Hameçonnage RCE du routeur Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) destiné aux particuliers
* [Hameçonnage en intranet]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

Falsification d'e-mails

  • « Exploration » déclenchée par un e-mail forgé (impliquant le phishing, SPF et DKIM, etc.)
  • Enregistrement SPF : introduction aux principes, à la syntaxe et à la configuration
  • Techniques de falsification d'e-mails et leur détection
  • Discussion sur l'attaque et la défense autour de la falsification d'e-mails et des bombes e-mail
  • Contourner la vérification DKIM pour forger des e-mails de phishing
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

Pour l'instant, il s'agit simplement d'une liste sommaire

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

Alerte & Recherche

  • Top 10 Web Hacking Techniques of 2017 - Un site web impressionnant
  • Top-10-web-hacking-techniques-of-2018
  • Collection complète de présentations sur la sécurité
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • Contournement du sandbox -yuange
  • Applications des principes de compilation dans le domaine de la sécurité
  • Application des radios logicielles et des stations de base open source à la recherche de vulnérabilités - PARTIE 4 : explorations sur la sécurité de la bande de base et intégration de ressources d'apprentissage par 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema Suppression du floutage de texte ; trop de contraintes de test : nécessite le même logiciel de capture, les coordonnées xy, la police et la couleur

ImageMagick

  • Carnet improvisé sur les vulnérabilités d'ImageMagick
  • Comment utiliser le fuzzing pour dénicher des vulnérabilités dans ImageMagick
  • ImageMagick-CVE-2016-3714 - analyse de l'exécution de commandes
  • Quand Imagemagick rencontre getimagesize

Exchange

  • Enregistrement des vulnérabilités Microsoft Exchange (en route vers le contrôleur de domaine) - CVE-2018-8581
  • Compromission d'un contrôleur de domaine via la vulnérabilité SSRF d'Exchange et le relais NTLM
  • Analyse de la vulnérabilité Microsoft Exchange CVE-2018-8581
  • Analyse de la vulnérabilité de falsification d'utilisateur arbitraire de Microsoft Exchange (CVE-2018-8581)
  • Exploitation de ViewState dans la désérialisation .Net
  • proxylogon
  • Implémentation d'un programme de génération de ViewState

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • RCE du backend Sangfor
  • RCE du frontend Sangfor : aucun lien fourni car non divulgué

Pulse

  • Pulse-secure-read-passwd-to-rce -par orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Analyse de la vulnérabilité d'exécution de code à distance Citrix Gateway/ADC

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Recherche et conception d'une plateforme de fuzzing par 泉哥
  • Explorer les lacunes des techniques avancées de recherche automatisée de vulnérabilités Problème de couverture
  • La guerre du fuzzing : des épées, des arcs et des haches à Star Wars Flanker explique l'histoire et les tendances du fuzzing
  • La guerre du fuzzing, série 2 : ne pas craindre que les nuages voilent la vue Coverage-Guided Fuzzing : approches pour les sources fermées - Static or Dynamic & Dynamic Tracing

Audit de code - JAVA

  • javasec.org -par 园长
  • Quelques astuces pour l'audit de code JAVA (avec scripts)
  • Audit de code Java - progression pas à pas
  • Code Java vulnérable
  • Sélection de l'audit de code sur Knowledge Planet

Désérialisation - Divers

  • Java-Deserialization-Cheat-Sheet
  • Écho Tomcat sans accès réseau sortant
  • Plusieurs techniques d'écho pour la désérialisation Java
  • Minage semi-automatique de request pour obtenir l'écho de plusieurs middlewares
  • Idées d'exploitation post-désérialisation Java
  • URL ECCENTRICITIES IN JAVA Requêtes de la classe URL de Java menant à des SSRF/LFI et fuite de la version Java
  • Guide des tests de sécurité HSQLDB HSQLDB (HyperSQL DataBase) est une petite base de données embarquée entièrement écrite en Java

RMI

  • Introduction à Java RMI
  • attacking-java-rmi-services-after-jep-290
  • Les neuf attaques contre les services RMI - Partie 1
  • Les neuf attaques contre les services RMI - Partie 2
  • Réflexions sur une attaque d'un service RMI en réseau interne Résolution de l'erreur REJECTED

Shiro

  • Le chemin de la détection de la vulnérabilité Shiro RememberMe De la détection de la clé avec SimplePrincipalCollection vide à l'écho générique de Tomcat, en passant par les diverses difficultés rencontrées lors du processus de détection
  • Le bon usage de Shiro à travers une vulnérabilité de développement
  • Vulnérabilité d'exécution de commandes due à la désérialisation Shiro RememberMe 1.2.4
  • « Œuf de Pâques » de la Coupe Qiangwang — réflexions divergentes sur la vulnérabilité Shiro 1.2.4 (SHIRO-550)
  • Analyse de la vulnérabilité d'attaque Padding Oracle Shiro 721
  • Analyse de la vulnérabilité de contournement des permissions Shiro
  • Application du chargement dynamique de classes dans les vulnérabilités d'exécution de code Java Enregistrement d'un filtre sans accès réseau sortant, proxy reGeorg

Fastjson

  • Exploitation de la désérialisation fastjson
  • Brève analyse de la vulnérabilité de désérialisation FastJson =< 1.2.47
  • Exploitation par JNDI de la désérialisation FASTJSON
  • Analyse de débogage de la vulnérabilité de désérialisation Fastjson
  • Apprentissage de la désérialisation FastJson
  • Brève discussion sur l'historique des contournements de la vulnérabilité RCE Fastjson
  • Plusieurs méthodes de détection de fastjson via dnslog
  • Une approche de recherche de gadgets autotype bypass pour fastjson 1.2.68

Dubbo

  • Analyse du contournement de la vulnérabilité de désérialisation Dubbo 2.7.7 Laboratoire YunDing
  • Plusieurs vulnérabilités d'exécution de code à distance Dubbo 2.7.8
  • Comment contourner les restrictions des JDK récents pour l'exploitation par injection JNDI Contourner les restrictions des JDK récents : utiliser des données sérialisées renvoyées par LDAP pour déclencher des gadgets locaux. Pourquoi sous Dubbo ? Parce que le problème a été rencontré avec Dubbo.

CAS

  • Analyse de la vulnérabilité de désérialisation du paramètre execution d'Apereo CAS 4.X
  • Analyse de la vulnérabilité de désérialisation d'Apereo CAS et exploitation avec écho

Injection de modèles Solr

  • Apache Solr Injection Research
  • Analyse approfondie de la vulnérabilité d'injection de modèles Velocity d'Apache Solr
  • Analyse de la vulnérabilité d'exécution de commandes à distance des modèles Velocity d'Apache Solr
  • solr-injection

Apache Skywalking

  • Analyse de la vulnérabilité d'exécution de code à distance Apache Skywalking

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • Développement sécurisé en Java : injection de modèles Thymeleaf dans Spring Boot

Spring-cloud

  • Analyse de la vulnérabilité de traversée de chemins et de lecture arbitraire de fichiers Spring Cloud Config Server - CVE-2019-3799

Spring-data

  • Vulnérabilité de désérialisation Spring Data Redis <=2.1.0

Blockchain

  • Knowledge Base - base de connaissances de l'équipe de sécurité Slow Mist
  • GitHub de l'équipe de sécurité Slow Mist

Pentest

Pentest du périmètre

Enregistrements et synthèses de pentest

  • hacked-Facebook -par Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out -La boîte de Pandore ouverte par Orange
  • Normes de pentest
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • Test d'intrusion pratique, 3e édition
  • Tests d'intrusion des services Web : de l'initiation à la maîtrise
  • Vieux article : chronique d'un pentest difficile
  • Le processus du pentest contre Hacking Team
  • Exploration du réseau interne via SSRF
  • Enregistrement de pentest 1
  • Enregistrement de pentest 2
  • tom0li : synthèse des vulnérabilités logiques
  • Synthèse des vulnérabilités courantes des middlewares Web

Collecte d'informations

  • Techniques de collecte d'informations du point de vue d'une Red Team
  • Série d'outils de pentest : moteurs de recherche
  • Google Hacking Database
  • Google Hacking
  • Exploitation automatisée de Shodan
  • Quelques usages de Shodan dans les tests d'intrusion et la recherche de vulnérabilités
  • Explication détaillée de la syntaxe http.favicon.hash de Shodan et astuces d'utilisation
  • Manuel de Shodan - Chinois
  • Manuel de Shodan dorks
  • Introduction aux méthodes et outils de collecte de renseignements avant les tests de sécurité des applications Web

Plateformes d'entraînement

  • vulhub
  • vulfocus

Techniques de pentest

  • Proxy multiples avec BurpSuite
  • Frida.Android.Practice (ssl unpinning)
  • Contourner l'absence de droits d'exécution de scripts sur IIS 7 et versions ultérieures
  • Utilisation conjointe de l'injection SQL de second ordre et de la troncature
  • Précisions complémentaires sur l'injection SQL de second ordre et la troncature
  • Nouvelle technique pour obtenir un shell via phpMyAdmin - Nécessite les droits ROOT pour activer le paramètre
  • Obtenir un shell via le backend phpMyAdmin 4.8.1
  • Contourner les règles de réécriture de Lighttpd avec des requêtes HTTP invalides
  • RFI pour contourner les restrictions d'inclusion d'URL et obtenir un shell Serveur Windows : inclusion de fichiers PHP, contournement d'allow_url_fopen et allow_url_include = off
  • 2 idées - Lire les informations système du client se connectant à MySQL, téléversement
  • PayloadsAllTheThings - Collection complète de payloads
  • Technique JNI pour contourner la protection RASP et implémenter un webshell JSP
  • Un proxy mal configuré mène au réseau interne le jour même
  • Brève analyse du proxy inverse
  • Introduction à iptables
  • Combiner les appels système directs et sRDI pour contourner les AV / EDR

Pentest du réseau interne

Certains articles présentés précédemment contiennent des erreurs ; une vérification pratique s'impose

  • AD-Attack-Defense
  • l3m0n : apprendre le pentest du réseau interne à partir de zéro
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • Une synthèse du pentest d'un réseau interne étranger - Vieux article, idéal pour s'entraîner en tant que débutant
  • Post-exploitation contre une grande entreprise chinoise - en continu - Pratique d'introduction
  • Récit d'un mouvement latéral
  • Enregistrement d'un pentest de réseau interne Mots-clés : délégation, relay, bypassAV, webdev XXE -par A-TEAM
  • Introduction au pentest du réseau interne Windows -par le département de sécurité de Tencent
  • NTLM-Relay

Exploitation d'Exchange (ancien)

  • Exploitation approfondie d'Exchange Server dans le pentest réseau
  • Utilisation d'Exchange dans les tests d'intrusion
  • Enregistrement des vulnérabilités Microsoft Exchange (en route vers le contrôleur de domaine) - CVE-2018-8581
  • Compromission d'un contrôleur de domaine via la vulnérabilité SSRF d'Exchange et le relais NTLM
  • Analyse des vulnérabilités Microsoft Exchange
  • Analyse de la vulnérabilité de falsification d'utilisateur arbitraire de Microsoft Exchange (CVE-2018-8581)
  • Analyse de la reproduction de la vulnérabilité d'exécution de code à distance du serveur Exchange

hash ticket Credential

  • Méthodes sophistiquées pour voler des hachages NetNTLM
  • Les portes de l'enfer grandes ouvertes : l'abus du protocole Kerberos
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • Red Team et théorie : relais d'identifiants et EPA
  • Techniques avancées de pentest de domaine : le pass-the-hash est mort, vive LocalAccountTokenFilterPolicy
  • Apprentissage des protocoles du réseau interne Windows - NTLM : aperçu des vulnérabilités
  • Introduction à Kerberos

Transfert de proxy et réutilisation de ports

  • Techniques de pentest : synthèse des méthodes et approches de traversée du réseau interne
  • Exploration du réseau interne : le grand final du proxy SOCKS
  • Réutilisation de ports avec iptables
  • Réutilisation de ports au niveau pilote
  • Réutilisation de ports des middlewares de services Web
  • Réutilisation de ports IIS sous Windows

Plateformes pour le réseau interne

Il est recommandé de consulter les manuels officiels

  • L'alliance des trois épéistes du réseau interne
  • Cobalt Strike, l'arme du pentest - Partie 2 : la confrontation entre l'évasion complète de niveau APT et la défense en profondeur de l'entreprise
  • Guide de modification de CobaltStrike
  • Metasploit fonce dans le réseau interne et décapite l'administrateur de domaine
  • Maîtriser PowerShell Empire 2.3 en un seul article (Partie 1)
  • Maîtriser PowerShell Empire 2.3 en un seul article (Partie 2)
  • Guide d'attaque PowerShell : la voie du post-exploitation du hacker - Fondamentaux
  • Guide d'attaque PowerShell : la voie du post-exploitation du hacker - Exploitation avancée
  • Guide d'attaque PowerShell : la voie du post-exploitation du hacker - En pratique
  • nishang-ps
  • Pentest de domaine pratique avec Empire

Astuces pour le réseau interne* Techniques de pentest — Connexion multi-utilisateurs au Bureau à distance Windows

  • Techniques de pentest — Dissimuler ses outils
  • Une astuce pour télécharger du code malveillant via la liste blanche
  • Téléchargement de code malveillant via la liste blanche
  • Implémenter un reverse shell sans fichier à forte compatibilité en une seule commande — recueilli auprès de l’ancien WooYun
  • Techniques de pentest — Plusieurs méthodes pour télécharger des fichiers depuis GitHub
  • Techniques de pentest — Passer d’un privilège Admin à System
  • Techniques de pentest — Démarrage d’un programme avec privilèges réduits
  • Forcer tout le trafic à passer par le VPN, coupure réseau si le VPN est déconnecté
  • Outil de proxy IP shadowProxy — Pool de proxys
  • Techniques de pentest — Masquage de comptes sous Windows
  • Techniques de pentest — Tests supplémentaires sur la « dissimulation » du registre
  • Techniques de pentest — Suppression et contournement des journaux Windows
  • Techniques de pentest — Vol et exploitation de jetons (Token)
  • Pentest de domaine — Obtenir le fichier NTDS.dit du contrôleur de domaine

Élévation de privilèges

  • linux-kernel-exploitation linux kernel exploitation, à lire absolument
  • Outil d’aide à l’élévation de privilèges Windows
  • windows-kernel-exploits — Collection de vulnérabilités d’élévation de privilèges Windows
  • linux-kernel-exploits — Collection de vulnérabilités d’élévation de privilèges Linux
  • Explication détaillée des attaques et protections de l’élévation de privilèges Linux Introduction à l’exploitation

Bug_Bounty

  • bug bounty writeups — Similaire à la base de vulnérabilités WooYun.
  • hackone-hacktivity Si vous avez tout lu, pas besoin de consulter la section Bug_Bounty ci-dessous
  • awesome-bug-bounty - A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 — Édition chinoise
  • Webmin <=1.920 — Vulnérabilité d’exécution de commande à distance - CVE-2019-15107 - Concis
  • Webmin CVE-2019-15642
  • Apprendre la sécurité Chrome Ext à partir de zéro (1) — Comprendre un Chrome Ext
  • Apprendre la sécurité Chrome Ext à partir de zéro (2) — Un Chrome Ext sécurisé
  • Voir les problèmes de sécurité des schémas d’URL côté PC à partir de CVE-2018-8495
  • Brève discussion sur la sécurité des URL courtes

Web

XXE

  • Pratique de la vulnérabilité XXE (XML External Entity Injection)
  • Comment découvrir la vulnérabilité d’injection XXE sur le site Uber
  • XXE : à quoi pensons-nous quand on l’évoque ?
  • Compréhension simple et test de la vulnérabilité XXE
  • Détection de la vulnérabilité XXE et processus d’exécution de code
  • Brève discussion sur l’attaque et la défense de la vulnérabilité XXE
  • Analyse de la vulnérabilité XXE
  • Attaque et défense de la vulnérabilité d’injection d’entités XML
  • Exploitation et apprentissage de la vulnérabilité d’injection d’entités XML
  • Injection XXE : Attaque et défense - XXE Injection: Attack and Prevent
  • Chasse nocturne — Blind XXE
  • Hunting in the Dark - Blind XXE
  • Module de formation sur la vulnérabilité XML External Entity
  • Mon point de vue sur l’attaque et la défense des vulnérabilités XXE
  • Quelques techniques d’exploitation de la vulnérabilité XXE
  • Le mystérieux Content-Type — Mener des attaques XXE dans du JSON
  • XXE-DTD Cheat Sheet
  • Contourner la détection XXE de certains CMS grâce à l’encodage

XSS

  • AwesomeXSS
  • Brève discussion sur XSS — Encodage des caractères et principes d’analyse du navigateur
  • Comprendre en profondeur l’encodage XSS — Principe d’analyse du navigateur
  • Codes d’exploitation XSS courants et leurs principes
  • Défense front-end : de l’apprentissage à l’abandon — Mutation du CSP
  • Aide-mémoire pour les tests XSS
  • Brève discussion sur l’attaque et la défense des scripts intersites (XSS)
  • L’art du cross-site : Techniques de fuzzing XSS
  • Du couteau suisse aux Transformers — Extension de la surface d’attaque XSS
  • Techniques de test d’intrusion — Exploitation et réflexions déclenchées par un XSS
  • xss_bypass_Uppercase
  • Échanges et recherches sur les payloads XSS
  • Récit du processus de découverte d’une XSS stockée
  • L’aventure d’un contournement XSS
  • Petites notes XSS bien croustillantes (1)
  • Collection Black-Hole - Lecture attentive
  • Ver XSS sur réseau interne
  • Casser le marché noir — S’emparer des fermes de sites de phishing pour des jeux comme PUBG et DNF
  • Série sur la sécurité front-end (1) : Comment prévenir les attaques XSS ?

Jsonp

  • Analyse de l’injection JSONP
  • Obtenir des informations inter-domaines avec JSONP
  • Discussion sur l’attaque et la défense de la politique de même origine
  • Brève discussion sur le cross-domain 11
  • Contourner la détection du referer (JSONP) grâce au request merging

CORS

  • Découverte de vulnérabilités JSONP et CORS
  • Brève discussion sur les vulnérabilités potentielles liées à CORS
  • Guide complet de la sécurité CORS

CSRF

  • Quelques réflexions sur le CSRF en JSON
  • À propos des attaques CSRF au format JSON

SSRF

  • Quelques techniques autour du SSRF
  • Idées pour la découverte de vulnérabilités SSRF
  • SSRF in Java
  • Dns Auto Rebinding
  • Analyse de l’attaque contre Transmission en contournant la politique de même origine via DNS rebinding
  • Expérience de découverte de vulnérabilités SSRF
  • Comprendre SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • Aide-mémoire sur l’injection MySQL
  • Analyse succincte de l’encodage des caractères et de l’injection SQL dans l’audit en boîte blanche
  • Explication approfondie de l’injection sur octets larges
  • Plusieurs méthodes pour écrire un shell sous MySQL
  • Attaque et défense de l’injection MSSQL
  • Processus d’obtention d’un webshell avec des privilèges DBA MSSQL
  • Techniques d’injection manuelle SQLite pour obtenir un shell

Inclusion de fichiers

  • Vulnérabilité d’inclusion de fichiers PHP

Upload

  • Plateforme d’entraînement pour les vulnérabilités d’upload

Lecture arbitraire de fichiers

  • Recherche sur la nouvelle forme de vulnérabilité de lecture arbitraire de fichiers
  • Enregistrement d’une vulnérabilité de lecture arbitraire de fichiers
  • Dictionnaires courants pour la lecture arbitraire de fichiers

Tromperie du cache Web

  • Attaque par tromperie du cache Web
  • Test de tromperie du cache Web

Empoisonnement du cache Web

  • Practical Web Cache Poisoning

SSI

  • Résumé de l’analyse de l’injection côté serveur SSI

SSTI

  • Recherche sur les problèmes d’injection côté serveur rencontrés lors du développement avec Flask Jinja2
  • Recherche sur les problèmes d’injection côté serveur rencontrés lors du développement avec Flask Jinja2 II

JS

  • À propos du détournement du presse-papiers par les sites web
  • Risques liés à l’inclusion de scripts externes et défense
  • Résumé de deux contournements front-end lors d’un pentest
  • Comment brute-forcer des données chiffrées côté front-end
  • Méthodes et approches pour le brute-force des identifiants chiffrés avant leur envoi lors d’une connexion

DNS

  • Résumé d’apprentissage sur la vulnérabilité de transfert de zone DNS
  • Implémenter la détection de domaines DGA à l’aide de Python
  • DNS-Persist : Utiliser le protocole DNS pour les communications de contrôle à distance
  • Principes et exemples d’attaques DNS locales
  • error dns response
  • Solution populaire pour la détection de tunnels DNS
  • Comment les pirates ont corrompu le DNS wildcard
  • DNS Tunneling et implémentations associées
  • Outils de transfert de zone DNS
  • Utilisation pratique de Dnslog dans l’injection SQL

Autres

Git

  • Méthodes d’annulation pour diverses erreurs Git
  • Astuces Git

Codes QR

  • Analyse et exploitation de Netting-QRLJacking sur WeChat — Scannez mon code QR pour obtenir les permissions de votre compte
  • Discussion sur les attaques de vulnérabilités des codes QR sous Android
  • Analyse des défauts courants de la connexion par code QR
  • Sécurité des codes QR — Exemple Taobao

Crawlers

  • Brève discussion sur les crawlers dynamiques et la déduplication
  • Brève discussion sur les crawlers dynamiques et la déduplication (suite)
  • Bases des crawlers [Scanner de vulnérabilités Web]

Efficacité

Je complèterai avec ce dont je me souviens plus tard

  • chrome-is-bad Raisons pour lesquelles Chrome ralentit un Mac
  • Optimisation de la vitesse de démarrage à froid de zsh et oh-my-zsh

Vulgarisation

  • Les 10 plus grands moteurs de recherche du deep web
  • Sur Baidu Pan, des dizaines de milliers de données personnelles de propriétaires de voitures, d’informations sur des entreprises et des hauts fonctionnaires, et toutes sortes de données
  • Nouvelle astuce apprise grâce à un challenge CTF
  • L’écran verrouillé de l’iPhone ne protège pas les données personnelles : la sécurité d’iOS est-elle vraiment élevée ?
  • Les commandes de magie noire que Xian Ge a rapportées du HITB de Singapour
  • L’importance de la programmation — Le code source de sqlmap
  • Info : plus de 400 sites populaires enregistrent les frappes clavier des utilisateurs, pouvant entraîner une fuite d’informations sensibles
  • Comprendre le détournement HTTPS
  • Dépannage courant des pannes TCP
  • La carte bancaire QuickPass — Lecture d’informations privées via EVM/PBOC
  • Déduplication de fichiers texte .txt et importation en base de données
  • Analyse de la tromperie par fichiers dans la propagation des virus USB
  • Analyse approfondie : La ligne Maginot des empreintes digitales sur mobile
  • Jargon du hacking en ligne + Grand recueil de techniques | Partage discret de Qi’an
  • 1,4 milliard de données à l’étranger

Ancien```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## Contribuer
Nous invitons tout le monde à contribuer, vous pouvez ouvrir une issue à cet effet si vous avez une nouvelle idée pour ce projet ou si vous avez trouvé des articles de sécurité de qualité, puis j'ajouterai votre nom dans les Remerciements.


## Remerciements
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## Star
Merci pour les étoiles

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
Télécharger l’outil
  • Résumé du pentest et de l'exploitation des bases de données MySQL - simeon
  • La multitude d'attaques Host Header
  • PPT sur l'exploitation maître-esclave de Redis
  • Attaque et défense Web : force brute, édition He Zu Dao
  • Brève discussion sur les vulnérabilités des middlewares et leur protection
  • Attaque et défense de NFS
  • Obtenir des informations sensibles via les dossiers et fichiers cachés dans les applications Web
  • Whitepaper: Security Cookies
  • Serveurs exposant du contenu de sécurité en mode debug
  • Introduction à la sécurité de Kubernetes
  • OOB
  • Synthèse du pentest de la base de données H2
  • Compilation des vulnérabilités des produits Atlassian
  • FB Django Debug Stacktrace RCE
  • Exploration de l'exploitation de Redis sur Windows avec accès réseau sortant Trop stylé
  • Outil | La voie de la modification des payloads de sqlmap
  • Outil | La voie de la modification des payloads de sqlmap (suite)
  • Analyse du code source de sqlmap
  • Analyse du code source de sqlmap (1)
  • Analyse du code source de sqlmap (2)
  • Analyse du code source de sqlmap (3)
  • Analyse du code source de sqlmap (4)
  • Personnalisation de nmap, l'œil des dieux : première rencontre avec NSE
  • Personnalisation de nmap, l'œil des dieux : NSE avancé
  • Astuces sur Burpsuite que vous ne connaissez peut-être pas
  • awesome-burp-extensions
  • Une brève analyse d'AWVS
  • Effacer certains marqueurs d'AWVS
  • nmap : retour d'expérience et principes de la détection de ports
  • Mon parcours en fuzzing de sécurité des applications Web
  • Premiers pas avec Wfuzz
  • Les fondamentaux de Wfuzz
  • Techniques avancées de Wfuzz 1
  • Techniques avancées de Wfuzz 2
  • Craquage de la version avancée de xray
  • Techniques de pentest — Obtenir l’historique des connexions au Bureau à distance Windows
  • Pentest de domaine — Utiliser SYSVOL pour récupérer les mots de passe stockés dans les stratégies de groupe
  • Journaux Windows, attaque et défense — Volet attaque
  • Traitement simple des journaux d’intrusion sous Windows
  • 6 méthodes pour obtenir les privilèges d’administrateur de domaine depuis Active Directory
  • 3gstudent/Pentest-and-Development-Tips
  • Résumé et compilation de petites astuces courantes en test d’intrusion
  • 60 octets — Expérience de test d’intrusion sans fichier
  • Impossible d’ajouter l’utilisateur 3389
  • Abandonner PsExec et utiliser WMI pour le mouvement latéral
  • Résumé de la série sur l’élévation de privilèges de domaine MS14-068
  • Créer un petit outil de test automatisé Bypass UAC, capable de contourner la dernière version de Windows 10
  • DoubleAgent — Injection dans les antivirus en post-exploitation
  • Extracting NTLM Hashes from keytab files
  • Exporter hors ligne les mots de passe enregistrés dans Chrome
  • Techniques de pentest — Exporter hors ligne les mots de passe de Chrome à l’aide de la Masterkey
  • Pentest de domaine — Kerberoasting
  • Un détail insignifiant de l’ancien outil PsExec
  • Pentest de domaine — Utiliser CrackMapExec pour obtenir ce que l’on veut
  • Série d’exploration du protocole Kerberos — La délégation
  • Attaque inversée de mstsc via RDP Surveiller le presse-papiers
  • Extraction à distance des identifiants
  • Repenser le vol d’identifiants
  • Exploitation réelle de Ghost Potato
  • PowerView
  • L’importance de WMI dans les tests d’intrusion
  • BloodHound
  • Guide officiel d’utilisation de BloodHound
  • Antimalware Scan Interface Provider for Persistence via AMSI Provider Persistence
  • Task Scheduler Lateral Movement Présente l’exploitation des tâches planifiées avec des actions plus discrètes
  • Attaques XXE à l’aide d’Excel
  • Analyse de vulnérabilité des attaques XXE à l’aide de fichiers Excel
  • Bibliothèque de dépendances Excel
  • XXE via l’upload de fichiers DOC
  • Un article pour comprendre en profondeur la vulnérabilité XXE
  • XSS stockée via l’upload d’un fichier Word
  • XSS without parentheses and semi-colons
  • Après le chiffrement d’un fichier Word
  • Rapport d’étude 2017 de Tencent sur les sources de menaces de la cybercriminalité
  • La chaîne de l’industrie grise : monétisation et blanchiment via les cartes de recharge mobile (numéro et code)
  • Problèmes de méthodes de requête
  • Analyser les données à risque avec des outils Python
  • Discussion technique | Construire un petit outil de spoofing d’identification d’appelant
  • google.com/machine-learning/crash-course/
  • Localisation et suivi à distance de véhicules connectés, et analyse des pistes d’exploitation
  • Série attaque/défense des serrures intelligentes — Première exploration
  • Ma vision du monde
  • Outil génial pour voler les fichiers des clés USB
  • Inspection de sécurité / Pentest du réseau interne — Résumé
  • Pentest de réseau interne sous Linux
  • Exploration des approches de pentest du réseau interne — Exploration et validation de nouvelles idées
  • Série pentest de domaine débutant - 01. Présentation générale et collecte d’informations
  • Série pentest de domaine débutant - 02. Méthodes d’attaque courantes - 1
  • Série pentest de domaine débutant 03. Méthodes d’attaque courantes
  • Bases et processus du pentest de réseau interne
  • Techniques d’attaque RemTeam et défense de sécurité
  • Web-Security-Note
  • Bons articles sur la sécurité Web - Principalement une orientation d’introduction pour les débutants
  • Techniques de fuzzing automatisé pour contourner les WAF logiciels
  • Grey Robe 2017
  • Un voyage en red team Introduction
  • Méthode non conventionnelle pour déclassifier un disque dur
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • Le tableau noir de Dao Ge - Un jeune homme à la réflexion profonde, un véritable expert
  • Why ping uses UDP port 1025 exists just socket/connect/getsockname/close, le but étant d’obtenir l’IP source
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制