
Mind-Maps of Several Things
Questo repository conserva e ospita varie Mindmap per cacciatori di bug bounty🧑🦰, pentester🧑🦰 e professionisti della sicurezza offensiva(🔴)/difensiva(🔵)🫂, fornite da me e con il contributo della community🧑🏻🤝🧑🏽. I vostri contributi e suggerimenti sono benvenuti.
| Nome | Link | Tipo | Descrizione | Autore |
|---|---|---|---|---|
| Bug Hunters Methodology | 🔗 | 🔴 | Questa Mindmap spiega come testare i bug nei programmi di Bug bounty | Jhaddix |
| Fiding Server side issues | 🔗 | 🔴 | Questa mind-map spiega come cercare problemi lato server sui tuoi target bug-bounty/pentest | Imran parray |
| Javascript Recon | 🔗 | 🔴 | Come eseguire la recon sui file JavaScript | Imran parray |
| My Recon | 🔗 | 🔴 | Questa mind-map spiega come cercare vari bug lato server e lato client nei programmi di Bug bounty | Imran parray |
| Testing 2FA | 🔗 | 🔴 | Come testare la 2FA per individuare bug | hackerscrolls |
| Testing 2FA [2] | 🔗 | 🔴 | Come testare la 2FA per individuare bug | hackerscrolls |
| 2FA Bypass Techniques | 🔗 |
Un ringraziamento speciale a tutti gli autori per aver pubblicato queste mindmap 🥳🥳🥳
| 🔴 |
| Tecniche di bypass della 2FA |
| Harsh Bothra |
| Android Attacker Vectors | 🔗 | 🔴 | Mindmap dettagliata su come trovare e sfruttare i bug Android. | hackerscrolls |
| Testing oAuth for Vulnerabilities | 🔗 | 🔴 | Come testare OAuth per individuare bug | hackerscrolls |
| Security Assesment Mindmap | 🔗 | 🔴 | Mind-map generale sulla valutazione della sicurezza | Sopas |
| Red Teaming Mind Map from The Hacker Playbook 3 | 🔗 | 🔴 | Mind-map che contiene diverse tecniche e approcci utilizzati dai membri dei Red team | Marcon Lencini |
| SSRF MindMap | 🔗 | 🔴 | Come testare SSRF per individuare bug | hackerscrolls |
| Code Review Mindmap | 🔗 | 🔴🔵 | Mindmap che contiene diverse tecniche e approcci utilizzabili durante le code review. | www.amanhardikar.com |
| Android Application Penetration Testing Mindmap | 🔗 | 🔴 | Una semplice mind-map che spiega vari casi di test relativi al penetration testing di applicazioni Android | Harsh Bothra |
| Cookie Based Authentication Vulnerabilities | 🔗 | 🔴 | una mind-map completa che include varie tecniche per testare i meccanismi di autenticazione basati su cookie. | Harsh Bothra |
| Tesing JIRA for CVE's | 🔗 | 🔴 | Mind-map dettagliata su come trovare e sfruttare le CVE di JIRA. | Harsh Bothra |
| Scope Based Testing | 🔗 | 🔴 | Questa Mind-map spiega come testare i bug in base allo scope del tuo target. | Harsh Bothra |
| OAuth 2.0 Threat Model Pentesting Checklist | 🔗 | 🔴 | La seguente checklist rappresenta un'alternativa visiva semplificata alla pubblicazione IETF OAuth 2.0 Security Best Current Practice, combinata con varie altre risorse pubbliche che abbiamo trovato utili. | Binary Brotherhood |
| Bug Bounty Platforms | 🔗 | 🔴 | elenco delle piattaforme di bug bounty disponibili | fujie gu |
| Web App Pentest | 🔗 | 🔴 | Mindmap sul pentest di applicazioni web | Ding Jayway |
| Web App Pentest | 🔗 | 🔴 | Questa mind-map contiene l'elenco dei bug e i corrispondenti strumenti e tecniche utilizzati per trovarli | Ninad Mathpati |
| Mobile Security Mindmap | 🔗 | 🔴 | una mind-map completa che include varie tecniche per testare le applicazioni mobili per problemi di sicurezza | Aman Hardikar |
| Web Security Field Mindmap | 🔗 | 🔴🔵 | Questa mindmap è una combinazione di attacchi web, AppSec e materiale Bug Bounty | jois |
| Security Consulting & Implementation | 🔗 | 🔵 | Mindmap su consulenza e implementazione della sicurezza | Lawrence Pingree |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Questa Mindmap è una combinazione di tecnologie e mercati della sicurezza informatica | ovens ffdf |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Questa mindmap contiene diverse tecnologie e mercati della sicurezza informatica | John Fortner |
| Nmap Scans Mindmap | 🔗 | 🔴🔵 | Questa mindmap mostra come diversi tipi di scansione possono essere eseguiti tramite Nmap Scanner | Only Hacker |
| Cross Site Request Frogery Mindmap | 🔗 | 🔴🔵 | Questa mindmap mostra come diversi tipi di test di sicurezza possono essere eseguiti durante il test di CSRF | alexlauerman |
| Access Control Vulnerabilities | 🔗 | 🔴 | Elenco di tecniche che possono essere utilizzate per testare i modelli di controllo degli accessi di un'applicazione | Pratik Gaikwad |
| CISO MindMap 2021 | 🔗 | 🔵 | è la CISO MindMap più recente e aggiornata per il 2021, con una serie di aggiornamenti e nuove raccomandazioni per il 2021-22 | Rafeeq Rehman |
| Common Vulnerabilites on Forgot Password Functionality | 🔗 | 🔴 | Elenco di casi di test che possono essere eseguiti sulle funzionalità di recupero password nelle applicazioni web | Harsh Bothra |
| Common XML Attacks | 🔗 | 🔴 | In questa Mindmap Harsh Bothra ha cercato di elencare tutti gli attacchi che possono essere eseguiti su endpoint/servizi XML | Harsh Bothra |
| Copy of Vulnerability Checklist for SAML | 🔗 | 🔴 | Elenco di tutte le vulnerabilità che possono essere testate su endpoint/servizi SAML | Harsh Bothra |
| Exploting Grafana | 🔗 | 🔴 | Possibili casi di test per sfruttare istanze Grafana pubblicamente disponibili | Muhammad Daffa |
| FILE READ vulnerabilities | 🔗 | 🔴 | Strategie pratiche per sfruttare le vulnerabilità di FILE READ | Lukasz Mikuła |
| The Cyber Guy - Recon | 🔗 | 🔴 | in questa mindmap theCyberGuy condivide la sua metodologia di recon | theCyberGuy0 |
| Penetration Testing Certifications | 🔗 | 🔴🔵 | in questa mindmap Tahar cerca di svelare l'elenco delle certificazioni nel campo del penetration testing | MrTaharAmine |
| Linux Privilege Escalation | 🔗 | 🔴 | questa mindmap mostra diverse tecniche di privilege escalation su Linux | Source |