
Collection d'articles de sécurité de qualité. Des articles géniaux.
Collection d'articles de sécurité de qualité(à reconstruire)```
Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome
以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io
- [Project Description](#project-description)
- [Github-list](#github-list)
- [Awesome-list](#awesome-list)
- [Développement](#开发)
- [Autres](#其它)
- [Sécurité](#安全)
- [Listes sécurité](#安全list)
- [Analyse du marché de la sécurité](#安全市场洞察)
- [Sécurité cloud](#云安全)
- [Bases du cloud](#云基础知识)
- [Sécurité cloud native](#云原生安全)
- [Attaque et défense dans le cloud](#云上攻防)
- [VM](#vm)
- [vCenter](#vcenter)
- [SLP](#slp)
- [Sécurité IA](#ai安全)
- [Nouvelles solutions de sécurité](#新安全方案)
- [Construire la sécurité de nouvelle génération](#构建下一代安全)
- [Zéro confiance](#零信任)
- [DevSecOps](#devsecops)
- [Détection des menaces](#威胁检测)
- [RASP](#rasp)
- [HIDS](#hids)
- [WAF](#waf)
- [Guide de construction de WAF](#waf建设指南)
- [BypassWAF](#bypasswaf)
- [Détection de webshells](#webshell检测)
- [Détection de reverse shells](#反弹shell检测)
- [EDR](#edr)
- [AV](#av)
- [Détection des mouvements latéraux - approche honeypot](#横向移动检测-蜜罐思路)
- [Détection du trafic malveillant](#恶意流量检测)
- [IDS](#ids)
- [Détection de texte](#文本检测)
- [Opérations de sécurité](#安全运营)
- [Sécurité des données](#数据安全)
- [Cartographie du réseau](#网络测绘)
- [Sécurité des communications](#通信安全)
- [Communication de bout en bout (version initiale)](#端对端通信初版)
- [SNI](#sni)
- [Sécurité personnelle](#个人安全)
- [Recherche APT](#apt研究)
- [Liste des menaces avancées](#高级威胁-list)
- [Intelligence sur les menaces](#威胁情报)
- [Hameçonnage](#钓鱼)
- [C2-RAT](#c2-rat)
- [Alertes & Recherche](#预警研究)
- [ImageMagick](#imagemagick)
- [Exchange](#exchange)
- [Privilege-Escalation](#privilege-escalation)
- [VPN](#vpn)
- [Sangfor](#sangfor)
- [Pulse](#pulse)
- [Palo](#palo)
- [Fortigate](#fortigate)
- [Citrix Gateway/ADC](#citrix-gatewayadc)
- [Tomcat](#tomcat)
- [FUZZING](#fuzzing)
- [Audit de code - JAVA](#代码审计-java)
- [Désérialisation - autres](#反序列化-其他)
- [RMI](#rmi)
- [Shiro](#shiro)
- [Fastjson](#fastjson)
- [Dubbo](#dubbo)
- [CAS](#cas)
- [Injection de modèles Solr](#solr模版注入)
- [Apache Skywalking](#apache-skywalking)
- [Spring](#spring)
- [Spring-boot](#spring-boot)
- [Spring-cloud](#spring-cloud)
- [Spring-data](#spring-data)
- [Blockchain](#区块链)
- [Pénétration](#渗透)
- [Pénétration du périmètre](#边界渗透)
- [Notes et synthèses de pentests](#渗透记录和总结)
- [Collecte d'informations](#信息收集)
- [Plateformes d'entraînement](#靶场)
- [Techniques de pénétration](#渗透技巧)
- [Pénétration du réseau interne](#内网渗透)
- [Exploitation d'Exchange (ancien)](#exchange利用旧)
- [hash ticket Credential](#hash-ticket-credential)
- [Transfert par proxy et réutilisation de ports](#代理转发与端口复用)
- [Plateformes pour le réseau interne](#内网平台)
- [Astuces pour le réseau interne](#内网技巧)
- [Élévation de privilèges](#提权利用)
- [Bug_Bounty](#bug_bounty)
- [Web](#web)
- [XXE](#xxe)
- [XSS](#xss)
- [Jsonp](#jsonp)
- [CORS](#cors)
- [CSRF](#csrf)
- [SSRF](#ssrf)
- [SQL](#sql)
- [Inclusion de fichiers](#文件包含)
- [Téléversement](#上传)
- [Lecture arbitraire de fichiers](#任意文件读取)
- [Tromperie du cache Web](#web缓存欺骗)
- [Empoisonnement du cache Web](#web缓存投毒)
- [SSI](#ssi)
- [SSTI](#ssti)
- [JS](#js)
- [DNS](#dns)
- [Autres](#其他)
- [Git](#git)
- [QR code](#二维码)
- [Crawlers](#爬虫)
- [Efficacité](#效率)
- [Vulgarisation](#科普)
- [Contribute](#contribute)
- [Acknowledgments](#acknowledgments)
- [Star](#star)
## Github-list
### Awesome-list
* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security)
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Liste à 10 000 étoiles
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Collection of Android security related resources.
* [Security](https://github.com/sbilly/awesome-security) - Software, libraries, documents, and other resources.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Curated list of security conferences.
* [OSINT](https://github.com/jivoi/awesome-osint) - Awesome OSINT list containing great resources.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - The toolbox of open source scanners
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Official Black Hat Arsenal Security Tools Repository
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - The List of the Lists.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenu lié à la sécurité
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - par CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - par CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - notes de JnuSimba
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - notes
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - notes
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [Sources d'informations de tanjiti](https://github.com/tanjiti/sec_profile) - par tanjiti de Baidu : sources d'informations de sécurité collectées quotidiennement
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - par 404notfound : surveillance des mises à jour incrémentales des CVE, prédiction des exploits CVE basée sur le deep learning et notifications automatisées
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) dépôt lié à la sécurité, constamment mis à jour par le maître euphrat1ca
### Développement
* [Guide complet de rattrapage des connaissances avancées pour ingénieurs Java](https://github.com/doocs/advanced-java)
* [Guide d'apprentissage et d'entretien Java - couvre l'essentiel des connaissances que la plupart des programmeurs Java doivent maîtriser](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, front-end, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Questions d'entretien sur Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bon
* [Connaissances de base indispensables pour les entretiens](https://github.com/CyC2018/CS-Notes)
* [Notions de base en informatique](https://github.com/selfboot/CS_Offer/)
* [Notes d'entretien : algorithmes / deep learning / NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Notes sur les algorithmes](https://github.com/labuladong/fucking-algorithm)
* [50 implémentations de code indispensables sur les structures de données et les algorithmes](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference)
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - questions à poser au recruteur à la fin d'un entretien technique
### Autres
* [Liste de lecture recommandée pour les professionnels de la sécurité de l'information](https://github.com/riusksk/secbook)
* [Guide d'apprentissage de l'anglais spécialement conçu pour les programmeurs v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Les mots que les programmeurs chinois prononcent souvent mal](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Lois, théories, principes et modèles utiles aux développeurs](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Collection of multiple types of lists used during security assessments.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) collection de payloads
* [Collection de mind maps liées à la sécurité](https://github.com/phith0n/Mind-Map) - par p牛
* [Collection de mind maps de sécurité](https://github.com/SecWiki/sec-chart) - par SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - HackerOne Reports
* [AppSec](https://github.com/paragonie/awesome-appsec) - Resources for learning about application security.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Information security resources for pentesting, forensics, and more.
* [YARA](https://github.com/InQuest/awesome-yara) - YARA rules, tools, and people.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts)
* [Blogueurs techniques actifs du cercle de la sécurité 2018-2020](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - par 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Points clés pour la location, pour Pékin, Shanghai, Guangzhou, Shenzhen et Hangzhou](https://github.com/soulteary/tenant-point)
* [Acheter un logement à Pékin](https://github.com/facert/beijing_house_knowledge)
* [Guide illustré pour acheter un logement à Pékin](https://github.com/yangyiRunning/Beijing-House)
* [Acheter un logement à Shanghai](https://github.com/ayuer/shanghai_house_knowledge)
* [Acheter un logement à Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - logiciels macOS
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - logiciels macOS
* [ruanyf](https://github.com/ruanyf/weekly) - hebdomadaire pour les passionnés de technologie
## Sécurité
### Liste sécurité
* [arxiv.org](https://arxiv.org/) bibliothèque d'articles
* [Notes d'apprentissage de 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) privilégier la partie détection de sécurité
* [Contenus liés à la détection d'intrusion collectés par le maître Donot](https://github.com/donot-wong/SecAcademic)
* [Blog de Zheng Han](https://www.cnblogs.com/littlehann/) à parcourir de bout en bout
* [Blog de cdxy](https://www.cdxy.me/) trop stylé
* [Blog de zuozuovera](https://www.zuozuovera.com/) d'une grande ingéniosité
* [Résumé annuel 2018 du cercle académique de la sécurité](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - compte WeChat du Cercle académique de la sécurité
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) compendium complet du durcissement de la sécurité
### Analyse du marché de la sécurité
Présentation de la situation générale, des tendances et des règles du marché de la sécurité. Fournisseurs de solutions de sécurité, nationaux et internationaux.
* [Sommet XDef de la sécurité 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)
### Sécurité cloud
#### Bases du cloud
* [Introduction à la virtualisation](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) notes kvm du maître yifengyou
#### Sécurité cloud native
* [Google : le modèle BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Pratique de la sécurité des conteneurs dans le cloud natif chez Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html)
* [Observation des tendances de la détection d'intrusion cloud native](https://xz.aliyun.com/t/7841)
* [Les opportunités de sécurité cloud apportées par le cloud natif](https://www.freebuf.com/articles/network/242950.html) aperçu du marché de la sécurité cloud native (non technique)
* [Livre blanc sur la sécurité d'Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)
#### Attaque et défense dans le cloud
* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Pénétration cloud native](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) Notes du maître neargle sur la pénétration cloud native : présente les services susceptibles d'être rencontrés et les approches de test correspondantes. C'est actuellement l'introduction publique la plus complète en Chine sur la pénétration cloud native
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) Expose clairement ce qu'est une red team et certains chemins typiques de cloud pentest
* [tom0li : résumé de l'évasion Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) Présente les 3 catégories de méthodes d'évasion Docker d'un point de vue offensif, ainsi que des scénarios réels d'évasion et des méthodes d'attaque visant les ingénieurs
* [Kubernetes security](https://github.com/kabachook/k8s-security) This repo is a collection of kubernetes security stuff and research.
* [Première exploration de l'attaque/défense des fonctions serverless](https://www.cdxy.me/?p=836) Présente les chemins d'attaque des fonctions serverless ainsi que les techniques de défense et de détection
* [Attaque/défense des bases de données RDS](https://xz.aliyun.com/t/8451) Via un ACCESSKEY fuité non lié, permet de se connecter à RDS depuis l'extérieur après configuration
* [La collision entre conteneurs et cloud - un test sur MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) Porte principalement sur la vulnérabilité SSRF du stockage d'objets MinIO, exploitation construite via une redirection 307 d'une requête POST SSRF
* [Risques de sécurité liés à l'utilisation de Helm2 dans Kubernetes](http://rui0.cn/archives/1573) Détaille les opérations concrètes pour récupérer des secrets sur Helm2
* [Enquête sur des intrusions massives via le port 6443 de K8s](https://www.cdxy.me/?p=833) Mauvaise configuration de l'authentification permettant à des utilisateurs anonymes de requêter l'API K8s avec des privilèges : création de pods pour créer des conteneurs Docker, exécution de commandes malveillantes dans des conteneurs Docker privilégiés, puis suppression des pods créés
* [Exploitation de kube-apiserver lors d'un pentest K8s](https://www.cdxy.me/?p=839) Présente le chemin d'attaque classique : rechercher un compte de service à hauts privilèges dans les pods obtenus
* [Exploitation d'etcd lors d'un pentest K8s](https://www.cdxy.me/?p=827) Présente les commandes de pénétration pour etcd non autorisé et lorsque l'attaquant dispose d'un certificat, ainsi que les commandes pour lire le jeton du compte de service et pour prendre le contrôle du cluster
* [Schéma de protection des Secrets pour la sécurité des données K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) Conférence Azure du maître Dirk-jan
* [I'm in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) Conférence Azure du maître Dirk-jan
* [Istio expose à nouveau une vulnérabilité critique CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) Le mode de correspondance exacte d'Istio est mal appliqué, entraînant un accès non autorisé
#### VM
##### vCenter
* [Analyse de la vulnérabilité RCE CVE-2021-21972 vCenter 6.5-7.0](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Péripéties sur la vulnérabilité RCE de VMware vCenter - que peut réellement nous apprendre une simple RCE ? ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) explique pourquoi il est impossible de modifier les paquets dans Burp pour téléverser des fichiers
##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) Présente deux CVE : le SLP maintenu par VMware sur la base d'openSLP présente une vulnérabilité UAF, et le correctif peut être contourné
### Sécurité IA
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) La puissance de l'IA - par 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) Attaques adverses contre les systèmes de Machine Learning
* [Matrice des menaces et risques de la sécurité de l'IA](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Exploration de méthodes de reconnaissance des backends d'administration Web basées sur le machine learning](https://security.tencent.com/index.php/blog/msg/176) Présente la conception du module de reconnaissance des backends du système de trafic interne de Tencent
### Nouvelles solutions de sécurité
#### Construire la sécurité de nouvelle génération
* [Réseau de sécurité élastique - construire l'Internet sécurisé de nouvelle génération](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)
#### Zéro confiance
* [Zhang Ou : pratique d'un réseau de confiance pour la banque numérique](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) concept du zéro confiance
* [Outil de proxy sous zéro confiance](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) Utilise Chrome comme proxy : il est possible d'accéder, via Chrome, aux services Web accessibles à la victime
#### DevSecOps
* [Concepts et réflexions sur DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centre de réponse aux incidents de sécurité de Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)
### Détection des menaces
* [Quelques idées reçues sur les applications de l'intelligence de sécurité](https://zhuanlan.zhihu.com/p/88042567)
#### RASP
* [Bref aperçu de RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [En partant d'OpenRASP - parlons du chargement des classes de RASP](https://xz.aliyun.com/t/8148)
#### HIDS
* [Conception d'une architecture de cluster HIDS distribué](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) équipe technique de Meituan
#### WAF
##### Guide de construction de WAF
* [Construction, exploitation de WAF et pratiques d'application de l'IA](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)
##### BypassWAF
* [Résumé du test communautaire du WAF Menshen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Approches personnelles de contournement de WAF pour l'injection (avec 6 méthodes de contournement des WAF courants)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Un vétéran vous montre comment contourner les WAF classiques](https://www.secpulse.com/archives/69983.html)
* [Quelques astuces de bypass pour l'injection SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Contourner le WAF au niveau du protocole HTTP](https://www.freebuf.com/news/193659.html)
* [Utiliser le transfert par blocs pour déjouer tous les WAF](https://www.anquanke.com/post/id/169738)
* [Raccourcis et méthodes pour contourner les WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Quelques connaissances sur le contournement des WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass WAF : téléversement de webshells JSP et Tomcat](https://www.anquanke.com/post/id/210630#)
* [Webshells JSP sous toutes leurs formes](https://xz.aliyun.com/t/7798)
#### Détection de webshells
* [Détection et élimination des chevaux de Troie mémoire de type filtre web Java](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Analyse, capture et élimination des chevaux de Troie mémoire de type Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Discussion sur l'attaque et la défense des webshells mémoire Java](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ)
* [Les webshells JSP - volet attaque](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Attaque et défense des webshells PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf)
* [Application de la théorie du flux de données (taint) à la détection des webshells - volet PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [Un nouveau départ : la détection des webshells](https://iami.xyz/New-Begin-For-Nothing/)
* [Injection d'un webshell mémoire Spring via un interceptor](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) l'article adopte un point de vue offensif
#### Détection de reverse shells
* [Recherche sur le principe des reverse shells et les techniques de détection](https://www.cnblogs.com/LittleHann/p/12038070.html) - par LittleHann
* [Analyse des reverse shells](https://cloud.tencent.com/developer/article/1645464)
* [Explication détaillée des techniques multidimensionnelles de détection des reverse shells](https://www.freebuf.com/articles/network/263684.html)
#### EDR
* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) Produit EDR open source
#### AV
* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) Contrer les antivirus : utiliser des liens symboliques pour détourner les privilèges élevés de l'AV et parvenir à la suppression arbitraire de fichiers
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) L'auteur énumère les appels d'API déclenchant la détection de Defender ; il découvre que CreateProcess et CreateRemoteThread déclenchent Defender et propose trois solutions : réécrire les appels d'API, ajouter des instructions modifiées pour un chargement dynamique déchiffré, et empêcher Defender de scanner la zone concernée. Ciblant le mécanisme de scan de Defender (mémoire virtuelle volumineuse, seuls MEM_PRIVATE ou les pages aux droits RWX sont scannés), l'auteur définit dynamiquement les droits de page PAGE_NOACCESS lorsqu'une API suspecte est appelée, ce qui évite le scan de sécurité de Defender
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Le problème des noms de fichiers scannés par Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) Une nouvelle méthode de contournement de Defender
* [Implémentation d'un shellcodeLoader](https://paper.seebug.org/1413/) Présente quelques méthodes d'exécution de shellcode et de contournement des sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) Série de tutoriels sur le développement de malwares
* [Détection par les antivirus et liste de leurs points de hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)
#### Détection des mouvements latéraux - approche honeypot
* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots, tools, components, and more.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) Détection de la persistance Skeleton Key
* [Créer des comptes honeypot pour détecter Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)
#### Détection du trafic malveillant
* [Solution DataCon2020 : traquer les botnets via des honeypots et le trafic DNS](https://www.cdxy.me/?p=829)
* [Expérience de communication furtive par tunnel DNS && tentative de reproduction de la détection par vectorisation des caractéristiques](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) Produit open source de détection de trafic
* [cobalt-strike-default-modules-via-named-pipe检测](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) Détecte les pipes mémoire utilisés par Cobalt Strike lors de l'exécution de ses modules par défaut après la prise de contrôle
* [Découverte de menaces à partir des données DNS](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) Présente l'utilisation de la surveillance DNS 360DNSMON pour découvrir la backdoor skidmap, avec quelques méthodes d'analyse
* [DNSMon : découverte de menaces à partir des données DNS](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) Événements détectés via DNSMON et analyse de corrélation
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)
#### IDS
* [Parlons des signatures IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [Les paquets TCP hors séquence](https://strcpy.me/index.php/archives/789/)
* [Quelques explorations sur le contournement d'IDS/IPS au niveau réseau](https://paper.seebug.org/1173/)
#### Détection de texte
* [Application du machine learning à l'analyse de similarité du code binaire](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)
### Opérations de sécurité
* [Comment évaluer la qualité du travail en sécurité](https://zhuanlan.zhihu.com/p/226493047) Quelques partages sur la gestion ascendante par « 职业欠钱 » de Tencent
### Sécurité des données
* [Construction d'un système de sécurité des données pour les entreprises Internet](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [Bref aperçu de la sécurité des données](https://iami.xyz/Talk-about-data-security/)
#### Cartographie du réseau
* [Parlons simplement des tenants et aboutissants de la cartographie du cyberespace](https://www.anquanke.com/post/id/226007)
* [Rendre la cartographie du cyberespace plus tangible](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) par Zhao Wu, points d'attention de la cartographie réseau
* [Consignation de quelques documents relatifs à la cartographie du cyberespace et aux moteurs de recherche](https://github.com/EXHades/CyberSpaceSearchEngine-Research)
### Sécurité des communications
#### Communication de bout en bout (version initiale)
* [Présentation la plus complète des vulnérabilités de Zoom et de leurs correctifs](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [Attaque par analyse de trafic contre les logiciels de messagerie instantanée sécurisés](https://www.anquanke.com/post/id/208678#)
* [Analyse du principe de confidentialité des données de Shadowsocks, basé sur un transport chiffré à double obfuscation](https://www.secrss.com/articles/18469)
#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)
### Sécurité personnelle* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:Plan catastrophe](https://lcamtuf.coredump.cx/prep/)
* [tom0li:protection de la vie privée](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Conseils de protection de la vie privée pour le grand public
* [Protection de la vie privée](https://github.com/No-Github/Digital-Privacy) Liste de méthodes de collecte sur la confidentialité numérique
* [Supercookie:empreinte numérique du navigateur](https://supercookie.me/workwise) Supercookie utilise des favicons pour attribuer un identifiant unique aux visiteurs du site Web. Utilise plusieurs URL de visite pour distinguer les utilisateurs.
### Recherche sur les APT
La plupart des éléments listés précédemment concernent des attaques, y compris des rapports de suivi APT, etc.
#### Liste des menaces avancées
* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Collection de rapports d'analyse APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Fortement recommandé
* [De la nature des menaces avancées et de la quantification de la puissance d'attaque](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conférence OffensiveCon](https://www.offensivecon.org/) Sans les détailler un par un
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team de 0 à 1 : pratique et réflexion](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Présente ce qu'est une Red Team, adapté à la construction d'une équipe rouge interne
* [MITRE | ATT&CK site chinois](https://huntingday.github.io) Carte de connaissances, n'est plus mis à jour
* [FireEye : recherche sur les menaces](https://www.fireeye.com/blog/threat-research.html) Société réputée d'analyse des menaces
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) - par DEVCORE
Articles Anti Threat de redrain et de son équipe
* [Noah blog](http://noahblog.360.cn/) Anti Threat et acteurs de menaces par les analystes du Noah Lab
* [Blog du Beacon Lab](https://blogs.360.cn/)
* [Analyse APT et extraction des TTPs](https://paper.seebug.org/1132/)
* [Discussion sur ATT&CK/APT/attribution](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Résumé de l'attaque de la chaîne d'approvisionnement de League of Legends au FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Retracement d'une attaque de la chaîne d'approvisionnement, informations de base telles que domaine/IP/e-mail, en lien avec des activités APT historiques
* [Rapport technique rétrospectif sur l'incident XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer : une attaque de la chaîne d'approvisionnement](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)
Analyse de la chaîne d'approvisionnement SolarWinds
* [Comprendre les opérations furtives des APT à travers l'attaque de la chaîne d'approvisionnement SolarWinds (Gold Chain Bear)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Analyse de l'attaque SolarWinds par qianxin
* [Analyse SolarWinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Un attaquant très furtif exploite la chaîne d'approvisionnement SolarWinds pour compromettre de nombreuses victimes mondiales avec la porte dérobée SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Analyse SUNBURST : autres détails](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)
#### Renseignement sur les menaces
* [Acte d'accusation contre la Corée du Nord](https://www.justice.gov/opa/press-release/file/1092091/download) Processus de classification ayant pris dix ans
* [Brève discussion sur l'« attribution » des cyberattaques](https://www.secrss.com/articles/14864) Présente quelques indicateurs, méthodes (référence au document Cyber Attribution) et documents d'attribution APT
* [Qu'est-ce que le renseignement sur les menaces ?](https://www.secrss.com/articles/16577) Présente la définition, la classification et les indicateurs du renseignement sur les menaces, ainsi que le processus d'attribution à travers des études de cas
#### Hameçonnage
* [Introduction au principe d'énumération des utilisateurs SMTP et outils associés](http://www.freebuf.com/articles/web/182746.html) - pour obtenir un dictionnaire d'utilisateurs
* [Hameçonnage ciblé](https://payloads.online/archivers/2020-02-05/1)
* [Comment riposter contre les pirates utilisant AWVS](http://www.freebuf.com/news/136476.html)
* [La voie de la contre-attaque via MySQL](https://xz.aliyun.com/t/3277)
* [Extension de la chaîne d'attaque de lecture de fichiers arbitraires du client Mysql](https://paper.seebug.org/1112/)
* [Un serveur MySQL malveillant lit les fichiers du client MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra de XXE à RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) destiné aux ingénieurs
* [Risques de sécurité liés aux plugins WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) destiné aux particuliers
* [Hameçonnage dans le dépôt Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) destiné aux ingénieurs
* [Créer des extensions malveillantes pour Visual Stuio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) destiné aux ingénieurs
* [Hameçonnage VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) destiné aux ingénieurs
* [Hameçonnage de paquets Python](https://paper.seebug.org/326/) destiné aux ingénieurs
* [Hameçonnage du client Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) destiné aux ingénieurs
* [Attaquer le Xdebug local via des pages malveillantes](https://xlab.tencent.com/cn/2018/03/) destiné aux ingénieurs
* [Hameçonnage RCE du routeur Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) destiné aux particuliers
* [Hameçonnage en intranet]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
Falsification d'e-mails
Pour l'instant, il s'agit simplement d'une liste sommaire
Certains articles présentés précédemment contiennent des erreurs ; une vérification pratique s'impose
Il est recommandé de consulter les manuels officiels
Je complèterai avec ce dont je me souviens plus tard
Ancien```
## Contribuer
Nous invitons tout le monde à contribuer, vous pouvez ouvrir une issue à cet effet si vous avez une nouvelle idée pour ce projet ou si vous avez trouvé des articles de sécurité de qualité, puis j'ajouterai votre nom dans les Remerciements.
## Remerciements
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)
## Star
Merci pour les étoiles
[](https://starchart.cc/tom0li/collection-document)
国外赏金之路 - 老司机赏金见解,历史赏金文章 list