Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
collection-document — Raccolta di articoli di sicurezza di qualità. Articoli fantastici. | Kitploit
Strumenti/GitHubGitHub/tom0li/collection-document
OSINT (Open Source Intelligence)Analisi delle VulnerabilitàSicurezza WebFuzzingAnalisi MalwarePenetration TestingSicurezza CloudDevSecOpsSicurezza MobileThreat IntelligenceApprendimento e FormazioneRisorse Curate
2.1k5071 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
GitHubtom0li/collection-document

collection-document

Raccolta di articoli di sicurezza di qualità. Articoli fantastici.

Vedi RepositorySito web

Descrizione del progetto

Raccolta di articoli di sicurezza di qualità (da ricostruire)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [Sviluppo](#开发)
    - [Altro](#其它)
  - [Sicurezza](#安全)
    - [Elenco sicurezza](#安全list)
    - [Intuizioni sul mercato della sicurezza](#安全市场洞察)
    - [Sicurezza cloud](#云安全)
      - [Nozioni di base sul cloud](#云基础知识)
      - [Sicurezza nativa del cloud](#云原生安全)
      - [Attacco e difesa nel cloud](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Sicurezza AI](#ai安全)
    - [Nuove soluzioni di sicurezza](#新安全方案)
      - [Costruire la prossima generazione di sicurezza](#构建下一代安全)
      - [Zero Trust](#零信任)
      - [DevSecOps](#devsecops)
    - [Rilevamento delle minacce](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Guida alla costruzione di WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Rilevamento Webshell](#webshell检测)
      - [Rilevamento di reverse shell](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [Rilevamento movimento laterale - approccio honeypot](#横向移动检测-蜜罐思路)
      - [Rilevamento traffico dannoso](#恶意流量检测)
      - [IDS](#ids)
      - [Rilevamento testuale](#文本检测)
    - [Operazioni di sicurezza](#安全运营)
    - [Sicurezza dei dati](#数据安全)
      - [Rilevamento di rete](#网络测绘)
    - [Sicurezza delle comunicazioni](#通信安全)
      - [Comunicazione end-to-end (prima versione)](#端对端通信初版)
      - [SNI](#sni)
    - [Sicurezza personale](#个人安全)
    - [Ricerca APT](#apt研究)
      - [Elenco minacce avanzate](#高级威胁-list)
      - [Intelligence sulle minacce](#威胁情报)
      - [Phishing](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [Preavviso e ricerca](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Audit del codice - JAVA](#代码审计-java)
    - [Deserializzazione - Altro](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Iniezione di template Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Blockchain](#区块链)
  - [Penetrazione](#渗透)
    - [Penetrazione perimetrale](#边界渗透)
      - [Record e riepilogo di penetrazione](#渗透记录和总结)
      - [Raccolta informazioni](#信息收集)
      - [Campo di tiro](#靶场)
      - [Tecniche di penetrazione](#渗透技巧)
    - [Penetrazione di rete interna](#内网渗透)
      - [Sfruttamento di Exchange (vecchio)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Proxy forwarding e riutilizzo delle porte](#代理转发与端口复用)
      - [Piattaforma di rete interna](#内网平台)
      - [Tecniche di rete interna](#内网技巧)
      - [Sfruttamento dell'elevazione dei privilegi](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Inclusione di file](#文件包含)
    - [Caricamento file](#上传)
    - [Lettura arbitraria di file](#任意文件读取)
    - [Web cache deception](#web缓存欺骗)
    - [Web cache poisoning](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Altro](#其他)
      - [Git](#git)
      - [QR code](#二维码)
      - [Web scraping](#爬虫)
      - [Efficienza](#效率)
      - [Divulgazione scientifica](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Lista con 10k stelle 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Collection of Android security related resources.
* [Security](https://github.com/sbilly/awesome-security) - Software, libraries, documents, and other resources.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Curated list of security conferences.
* [OSINT](https://github.com/jivoi/awesome-osint) - Awesome OSINT list containing great resources.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - The toolbox of open source scanners
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Official Black Hat Arsenal Security Tools Repository
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - The List of the Lists.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenuti relativi alla sicurezza
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - di CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - di CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - di JnuSimba note 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - note
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - note
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti fonti di informazioni](https://github.com/tanjiti/sec_profile) - di Baidu tanjiti fonti di informazioni di sicurezza raccolte quotidianamente
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - di 404notfound monitoraggio incrementale degli aggiornamenti CVE, previsione degli EXP CVE basata su deep learning e push automatico
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) - il repository di euphrat1ca aggiornato costantemente sulla sicurezza

### Sviluppo

* [Guida completa alle conoscenze avanzate per ingegneri Java](https://github.com/doocs/advanced-java)
* [Guida allo studio Java + colloquio - copre la maggior parte delle conoscenze fondamentali per programmatori Java](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet](https://github.com/crazyguitar/pysheeet)
* [Una raccolta di risorse full-stack per programmatori](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Domande di colloquio su Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [Analisi del codice sorgente Python3](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - buono
* [Conoscenze di base indispensabili per il colloquio](https://github.com/CyC2018/CS-Notes)
* [Fondamenti di informatica](https://github.com/selfboot/CS_Offer/)
* [Note di colloquio su algoritmi/deep learning/NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Appunti sugli algoritmi](https://github.com/labuladong/fucking-algorithm)
* [50 implementazioni di codice essenziali per strutture dati e algoritmi](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - Domande da porre all'intervistatore alla fine di un colloquio tecnico

### Altro

* [Raccomandazioni di libri per professionisti della sicurezza informatica](https://github.com/riusksk/secbook)
* [Guida all'apprendimento dell'inglese per programmatori v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Parole spesso pronunciate male dai programmatori cinesi](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Leggi, teorie, principi e pattern utili per sviluppatori](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Raccolta di vari tipi di liste utilizzate durante le valutazioni di sicurezza.
* [Raccolta di payload per attacchi web](https://github.com/foospidy/payloads)
* [Raccolta di mappe mentali relative alla sicurezza](https://github.com/phith0n/Mind-Map) - di p niu 
* [Raccolta di mappe mentali sulla sicurezza](https://github.com/SecWiki/sec-chart) - di SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Segnalazioni HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Risorse per imparare la sicurezza delle applicazioni.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Risorse sulla sicurezza informatica per penetration test, analisi forense e altro.
* [YARA](https://github.com/InQuest/awesome-yara) - Regole YARA, strumenti e persone.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [2018-2020 Giovani nella sicurezza - blogger/ blog tecnici attivi](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - di 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Punti essenziali per l'affitto, adatto per Pechino, Shanghai, Guangzhou, Shenzhen, Hangzhou](https://github.com/soulteary/tenant-point)
* [Acquisto casa a Pechino](https://github.com/facert/beijing_house_knowledge)
* [Guida all'acquisto casa a Pechino](https://github.com/yangyiRunning/Beijing-House)
* [Acquisto casa a Shanghai](https://github.com/ayuer/shanghai_house_knowledge)
* [Acquisto casa a Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - Software per Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - Software per Mac
* [ruanyf](https://github.com/ruanyf/weekly) - Newsletter settimanale per appassionati di tecnologia

## Sicurezza
### Elenco sicurezza

* [arxiv.org](https://arxiv.org/) Archivio di articoli
* [Appunti di studio di 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) Focus sulla parte di rilevamento della sicurezza
* [Contenuti relativi all'intrusion detection raccolti da Donot](https://github.com/donot-wong/SecAcademic)
* [Zheng Han - Blog](https://www.cnblogs.com/littlehann/) Naviga per intero
* [cdxy - Blog](https://www.cdxy.me/) Molto figo
* [zuozuovera - Blog](https://www.zuozuovera.com/) Abile e ingegnoso
* [Riepilogo 2018 della community accademica sulla sicurezza](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChat account: Community accademica sulla sicurezza
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) Ampia raccolta sul rafforzamento della sicurezza

### Intuizioni sul mercato della sicurezza
Introduzione alla panoramica, tendenze e regole del mercato della sicurezza. Fornitori nazionali e internazionali con attività di sicurezza.

* [XDef Security Summit 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### Sicurezza cloud
#### Nozioni di base sul cloud

* [Introduzione alla virtualizzazione](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) Appunti kvm di yifengyou

#### Sicurezza nativa del cloud

* [Google: Modello BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Pratica di sicurezza dei container nel cloud nativo di Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [Osservazione sulle tendenze del rilevamento delle intrusioni nel cloud nativo](https://xz.aliyun.com/t/7841)
* [Opportunità di sicurezza cloud portate dal cloud nativo](https://www.freebuf.com/articles/network/242950.html) Panoramica del mercato della sicurezza cloud nativa (non tecnica)
* [White Paper sulla sicurezza cloud di Alibaba](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### Attacco e difesa nel cloud

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Penetrazione nativa del cloud](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) Appunti di neargle sulla penetrazione nativa del cloud, introduce i servizi che si possono incontrare nella penetrazione nativa del cloud e le corrispondenti idee di test, attualmente la più completa introduzione pubblica nazionale sulla penetrazione nativa del cloud
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) Spiega chiaramente cos'è il red team, alcuni percorsi tipici di cloud pentest
* [tom0li: Riepilogo sulla fuga da Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) Introduce 3 metodi di fuga da Docker dal punto di vista degli attacchi, presenta alcuni scenari reali di fuga e metodi di attacco per ingegneri
* [Kubernetes security](https://github.com/kabachook/k8s-security) Questo repository è una raccolta di materiali e ricerche sulla sicurezza di Kubernetes.
* [Prima esplorazione di attacco e difesa delle funzioni serverless](https://www.cdxy.me/?p=836) Introduce i percorsi di attacco e i metodi di rilevamento e difesa delle funzioni serverless
* [Attacco e difesa del database RDS](https://xz.aliyun.com/t/8451) Utilizzo di un ACCESSKEY non figlio con perdita di informazioni, configurabile per connettersi a RDS dalla rete esterna
* [Collisione tra container e cloud – Un test su MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) Principalmente la vulnerabilità SSRF di MinIO object storage, sfruttamento tramite reindirizzamento 307 di POST SSRF
* [Rischi di sicurezza nell'uso di Helm2 in Kubernetes](http://rui0.cn/archives/1573) Spiega le operazioni specifiche per ottenere secrets tramite Helm2
* [Indagine su attacchi massivi alla porta 6443 di K8s](https://www.cdxy.me/?p=833) Configurazione di autenticazione inappropriata, permette a utenti anonimi di fare richieste all'API di k8s con privilegi, richiede la creazione di un pod Docker, esegue comandi malevoli all'interno del Docker, elimina il pod creato
* [Sfruttamento di kube-apiserver nel penetration test di K8s](https://www.cdxy.me/?p=839) Introduce il percorso di attacco classico, cercare service account con privilegi elevati nei pod ottenuti
* [Sfruttamento di etcd nel penetration test di K8s](https://www.cdxy.me/?p=827) Introduce comandi di penetrazione per etcd non autorizzato e quando l'attaccante ha un certificato, comandi per leggere token di service account, comandi per prendere il controllo del cluster
* [Protezione dei Secrets nella sicurezza dei dati K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) Talk di Dirk-jan su Azure
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) Talk di Dirk-jan su Azure
* [Istio Authorization Policy espone nuovamente una vulnerabilità critica CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) Matching esatto di Istio non corretto porta ad accesso non autorizzato

#### VM 
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE analisi della vulnerabilità](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Cronaca di un RCE su VMware vCenter – Cosa può insegnare una semplice vulnerabilità RCE](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) Spiega perché non si possono modificare i pacchetti dati in Burp per caricare file

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) Introduce due CVE, lo SLP mantenuto da VMware su base openSLP presenta una vulnerabilità UAF e la patch può essere aggirata

### Sicurezza AI
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) Il potere dell'AI - di 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) Avversari contro sistemi di Machine Learning
* [Matrice dei rischi per la sicurezza dell'AI](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Esplorazione del metodo di riconoscimento del backend di amministrazione web basato su machine learning](https://security.tencent.com/index.php/blog/msg/176) Introduce il design del modulo di riconoscimento del backend nel sistema di traffico interno di Tencent

### Nuove soluzioni di sicurezza
#### Costruire la prossima generazione di sicurezza

* [Rete di sicurezza elastica - Costruire la prossima generazione di internet sicura](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### Zero Trust

* [Zhang Ou: Pratica di rete fidata per banca digitale](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) Concetto di Zero Trust
* [Strumento proxy in ambiente Zero Trust](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) Usa Chrome come proxy, permette di accedere ai servizi web accessibili dalla vittima tramite Chrome

#### DevSecOps

* [Concetti e riflessioni su DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centro di risposta alla sicurezza di Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### Rilevamento delle minacce
* [Alcuni miti nell'applicazione dell'intelligence sulla sicurezza](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [Breve discussione su RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [Basato su OpenRASP - parliamo del caricamento delle classi in RASP](https://xz.aliyun.com/t/8148)

#### HIDS

* [Progettazione dell'architettura del cluster HIDS distribuito](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) Team tecnico di Meituan

#### WAF
##### Guida alla costruzione di WAF

* [Pratica di costruzione, operazioni e applicazione AI del WAF](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [Riepilogo del test di crowdsourcing di MenShen WAF](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Idee personali per bypassare il WAF nell'iniezione SQL (con 6 metodi per bypassare WAF comuni)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Veterano ti porta a superare il WAF convenzionale](https://www.secpulse.com/archives/69983.html)
* [Alcuni trucchi per il bypass dell'iniezione SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Bypassare il WAF a livello di protocollo HTTP](https://www.freebuf.com/news/193659.html)
* [Usare il trasferimento a blocchi per battere tutti i WAF](https://www.anquanke.com/post/id/169738)
* [Scorciatoie e metodi per bypassare il WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Alcune conoscenze sul bypass del WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass WAF con upload di webshell jsp e tomcat](https://www.anquanke.com/post/id/210630#)
* [Varie tecniche di webshell jsp](https://xz.aliyun.com/t/7798)

#### Rilevamento Webshell

* [Uccidere i memory shell di tipo filter in Java web](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Scansione, cattura e uccisione dei memory shell di tipo Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Discussione su attacco e difesa dei memory shell Java Web](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [JSP Webshell: le cose - Attacco](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Attacco e difesa di Webshell PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [Applicazione della teoria del taint tracking nel rilevamento di webshell - PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [Nuovo inizio: rilevamento di webshell](https://iami.xyz/New-Begin-For-Nothing/)
* [Iniettare un memory webshell Spring tramite interceptor](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) L'articolo è dal punto di vista dell'attacco

#### Rilevamento di reverse shell

* [Principi del reverse shell e ricerca sulle tecniche di rilevamento](https://www.cnblogs.com/LittleHann/p/12038070.html) - di LittleHann
* [Analisi del reverse shell](https://cloud.tencent.com/developer/article/1645464)
* [Spiegazione dettagliata delle tecniche di rilevamento multi-dimensionale del reverse shell](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) Prodotto open source EDR

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) Contromisura agli AV, sfruttare i privilegi elevati degli AV tramite collegamenti per eliminare file arbitrari
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning) Test enumerativi su quali API chiamate innescano il rilevamento di Defender, scopre che CreateProcess e CreateRemoteThread attivano Defender, propone tre soluzioni: riscrivere le chiamate API, aggiungere/modificare istruzioni per decrittazione dinamica, far sì che Defender non esegua la scansione dell'area. L'autore sfrutta il meccanismo di scansione di Defender (memoria virtuale grande, scansiona solo pagine MEM_PRIVATE o RWX), quando viene chiamata un'API sospetta, imposta dinamicamente i permessi di memoria PAGE_NOACCESS così Defender non esegue la scansione di sicurezza
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows Defender Attack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Problema del nome file scansionato da Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) Un nuovo tipo di bypass per Defender
* [Implementazione di un shellcodeLoader](https://paper.seebug.org/1413/) Introduce alcuni metodi di esecuzione di shellcode, metodi per bypassare la sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) Serie di tutorial sullo sviluppo di malware
* [Rilevamento degli antivirus e lista dei loro hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### Rilevamento movimento laterale - approccio honeypot

* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypot, strumenti, componenti e altro.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) Rilevamento di persistenza tramite Skeleton Key
* [Creare account honeypot per rilevare Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### Rilevamento traffico dannoso

* [DataCon2020 Soluzione: Tracciare Botnet tramite honeypot e traffico DNS](https://www.cdxy.me/?p=829)
* [Esperimento di comunicazione nascosta tramite tunnel DNS e tentativo di rilevamento con approccio di vettorizzazione delle caratteristiche](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) Prodotto open source per il rilevamento del traffico
* [Rilevamento dei moduli predefiniti di Cobalt Strike tramite named pipe](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) Rilevamento della pipe di memoria dei moduli predefiniti eseguiti dopo l'infezione da CS
* [Usare i dati DNS per la rilevazione delle minacce](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) Introduce come 360DNSMON usa il monitoraggio DNS per scoprire il backdoor skidmap, alcune tecniche di analisi
* [DNSMon: Usare i dati DNS per la rilevazione delle minacce](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) Eventi monitorati tramite DNSMON, analisi correlata
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)

#### IDS

* [Parliamo delle firme IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [Pacchetti TCP fuori ordine](https://strcpy.me/index.php/archives/789/)
* [Alcune esplorazioni per bypassare IDS/IPS a livello di rete](https://paper.seebug.org/1173/)

#### Rilevamento testuale

* [Applicazione del machine learning nell'analisi della similarità del codice binario](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)

### Operazioni di sicurezza

* [Come valutare la qualità del lavoro di sicurezza](https://zhuanlan.zhihu.com/p/226493047) Alcune condivisioni di 'Zhiye Qianqian' di Tencent sulla gestione verso l'alto

### Sicurezza dei dati

* [Costruzione del sistema di sicurezza dei dati nelle aziende Internet](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [Breve discussione sulla sicurezza dei dati](https://iami.xyz/Talk-about-data-security/)

#### Rilevamento di rete
* [Due parole sulle vie del cyberspace surveying](https://www.anquanke.com/post/id/226007)
* [Rendere la tecnologia di cyberspace surveying meno instabile](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) di Zhao Wu, punti di attenzione nel cyberspace surveying
* [Registrazione di materiali relativi al cyberspace surveying/ motori di ricerca](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### Sicurezza delle comunicazioni
#### Comunicazione end-to-end (prima versione)
* [La più completa introduzione alle vulnerabilità di Zoom e alle soluzioni di riparazione](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [Analisi degli attacchi di traffico a software di messaggistica istantanea sicuri](https://www.anquanke.com/post/id/208678#)
* [Analisi dei principi di riservatezza dei dati basati sulla doppia crittografia e trasmissione offuscata di Shadowsocks](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### Sicurezza personale* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf: Piano di disastro](https://lcamtuf.coredump.cx/prep/)
* [tom0li: Protezione della privacy personale](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Idee per la protezione della privacy delle persone comuni
* [Proteggi la privacy](https://github.com/No-Github/Digital-Privacy) Elenco di metodi per la raccolta di informazioni sulla privacy digitale
* [Riconoscimento delle impronte del browser tramite Supercookie](https://supercookie.me/workwise) Supercookie utilizza le favicon per assegnare un identificatore univoco ai visitatori del sito web. Utilizza più URL di accesso per distinguere gli utenti

### Ricerca APT
La maggior parte del contenuto elencato in precedenza riguarda attacchi, inclusi report di tracciamento APT, ecc.

#### Minacce avanzate - lista

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Raccolta di report APT analizzati](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Fortemente consigliato
* [Sulla natura delle minacce avanzate e la ricerca sulla quantificazione degli attacchi](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferenza OffensiveCon](https://www.offensivecon.org/) Non mostrato uno per uno
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Pratica e riflessione del Red Team dal 0 a 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introduce cosa sia il Red Team, adatto per la costruzione interna di un team red
* [MITRE | ATT&CK Sito cinese](https://huntingday.github.io) Mappa della conoscenza, non più aggiornata
* [Ricerca sulle minacce di FireEye](https://www.fireeye.com/blog/threat-research.html) Famosa azienda di analisi delle minacce
* [Red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) - di DEVCORE

Articoli Anti Threat di redrain e del suo team
* [Blog di Noah](http://noahblog.360.cn/) Anti Threat e Threat Actors attraverso gli analisti del Noah Lab
* [Blog del Beacon Lab](https://blogs.360.cn/)
* [Analisi APT ed estrazione TTPs](https://paper.seebug.org/1132/)
* [Discussione su ATT&CK/APT/Attribuzione](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Breve introduzione all'attacco alla catena di fornitura di League of Legends al FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Tracciamento di un attacco alla catena di fornitura, informazioni di base come domain/IP/email, collegamento a precedenti attività APT
* [Rapporto tecnico di revisione dell'evento XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer: un attacco alla catena di fornitura](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Analisi della catena di fornitura SolarWinds
* [Dall'attacco alla catena di fornitura di SolarWinds (Golden Kink Bear) alle operazioni nascoste nelle azioni APT](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Analisi del comportamento dell'attacco SolarWinds a nome di QiAnXin
* [Analisi di SolarWinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Attaccante altamente evasivo sfrutta la catena di fornitura di SolarWinds per compromettere più vittime globali con il backdoor SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Altri dettagli sull'analisi di SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### Intelligence sulle minacce
* [Atto d'accusa contro la Corea del Nord](https://www.justice.gov/opa/press-release/file/1092091/download) Processo di categorizzazione durato dieci anni
* [Breve discussione sull'“attribuzione” degli attacchi informatici](https://www.secrss.com/articles/14864) Introduce alcuni indicatori e metodi di attribuzione APT (riferimento al documento Cyber Attribution) e alcuni documenti di attribuzione
* [Cosa è l'intelligence sulle minacce](https://www.secrss.com/articles/16577) Introduce la definizione, la classificazione e gli indicatori dell'intelligence sulle minacce, illustrando il processo di tracciamento e attribuzione attraverso alcuni casi

#### Phishing
* [Introduzione al principio di enumerazione utenti SMTP e strumenti correlati](http://www.freebuf.com/articles/web/182746.html) - Utilizzato per ottenere il dizionario degli utenti
* [Attacco spear phishing](https://payloads.online/archivers/2020-02-05/1)
* [Su come contrattaccare gli hacker che usano AWVS](http://www.freebuf.com/news/136476.html)
* [La strada della controffensiva partendo da MySQL](https://xz.aliyun.com/t/3277)
* [Estensione della catena di attacchi di lettura arbitraria di file dal client MySQL](https://paper.seebug.org/1112/)
* [Lettura di file lato client MySQL da parte di un server MySQL malevolo](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) - XSS
* [Ghidra da XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Rivolto a ingegneri
* [Rischi per la sicurezza derivanti dai plugin di WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Rivolto a privati
* [Phishing nel repository Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Rivolto a ingegneri
* [Creazione di estensioni malevole per Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Rivolto a ingegneri
* [Phishing su VS CODE](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Rivolto a ingegneri
* [Phishing con pacchetti Python](https://paper.seebug.org/326/) Rivolto a ingegneri
* [Phishing sul client Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Rivolto a ingegneri
* [Attacco a Xdebug locale tramite pagine malevole](https://xlab.tencent.com/cn/2018/03/) Rivolto a ingegneri
* [Phishing RCE sul router Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Rivolto a privati
* [Phishing in rete interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

Falsificazione email

  • Esplorazione innescata da un'email falsa (coinvolgendo phishing, SPF, DKIM, ecc.)
  • Record SPF: introduzione ai principi, sintassi e metodi di configurazione
  • Tecniche di falsificazione email e rilevamento
  • Discussione su attacco e difesa nella falsificazione di email e creazione di bombe email
  • Aggirare la verifica DKIM per falsificare email di phishing
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

Per ora solo un semplice elenco:

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

Allerta e Ricerca

  • Top 10 Web Hacking Techniques of 2017 - un sito fantastico
  • Top-10-web-hacking-techniques-of-2018
  • Raccolta di PPT sulla sicurezza
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • bypass sandbox -yuange
  • Applicazione dei principi di compilazione nel campo della sicurezza
  • Applicazione della radio definita dal software e delle stazioni base open source nel vulnerability hunting PART 4: Esplorazione della sicurezza della banda base e integrazione di risorse di apprendimento by 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema Rimozione della pixelizzazione del testo. Troppe limitazioni nei test: richiede lo stesso software di screenshot, coordinate XY, font e colore.

ImageMagick

  • Appunti sulle vulnerabilità di ImageMagick (per curiosità)
  • Come usare il Fuzzing per trovare vulnerabilità in ImageMagick
  • ImageMagick-CVE-2016-3714 Analisi dell'esecuzione di comandi
  • L'incontro tra Imagemagick e getimagesize: piccole storie

Exchange

  • Registro delle vulnerabilità di Microsoft Exchange (verso il Domain Controller) - CVE-2018-8581
  • Sfruttare la vulnerabilità SSRF di Exchange e il relay NTLM per compromettere il Domain Controller
  • Analisi della vulnerabilità Microsoft Exchange CVE-2018-8581
  • Analisi della vulnerabilità di falsificazione utente arbitrario in Microsoft Exchange (CVE-2018-8581)
  • Sfruttamento di ViewState tramite deserializzazione .Net
  • proxylogon
  • Implementazione del programma per generare ViewState

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • RCE backend di Sangfor
  • RCE frontend di Sangfor (nessun link perché non divulgato)

Pulse

  • Pulse-secure-read-passwd-to-rce -by orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Analisi della vulnerabilità di esecuzione remota di codice in Citrix Gateway/ADC

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Ricerca e progettazione della costruzione di una piattaforma di Fuzzing by 泉哥
  • Esplorazione delle carenze delle tecniche avanzate di rilevamento automatico delle vulnerabilità Problema di copertura
  • Guerra del Fuzzing: dalle spade, archi e asce a Star Wars Flanker spiega le tendenze storiche del Fuzzing
  • Guerra del Fuzzing, parte 2: Non temere le nuvole che oscurano la vista Coverage-Guided Fuzzing per risolvere il pensiero closed-source: Statico o Dinamico e Dynamic Tracing

Code Audit - JAVA

  • javasec.org -by 园长
  • Alcuni suggerimenti per il code audit JAVA (con script)
  • Code audit Java di Minxin - progressione a strati
  • Codice vulnerabile Java
  • Selezione del Knowledge Planet sul code audit

Deserializzazione - Altro

  • Java-Deserialization-Cheat-Sheet
  • Echo offline di Tomcat
  • Varie modalità di echo nella deserializzazione Java
  • Estrazione semi-automatica di request per implementare echo in vari middleware
  • Idee per lo sfruttamento delle vulnerabilità di deserializzazione Java successiva
  • URL ECCENTRICITIES IN JAVA SSRF e LFI causati da richieste di classi URL Java, perdita della versione Java
  • Guida al test di sicurezza HSQLDB HSQLDB (HyperSQL DataBase) è un database embedded di piccole dimensioni scritto interamente in Java

RMI

  • Introduzione a Java RMI
  • attacking-java-rmi-services-after-jep-290
  • Nove attacchi ai servizi RMI - Parte 1
  • Nove attacchi ai servizi RMI - Parte 2
  • Riflessioni su un attacco a servizi RMI nella rete interna Risoluzione dell'errore REJECTED

Shiro

  • Percorso di esplorazione per il rilevamento della vulnerabilità Shiro RememberMe Dall'uso di SimplePrincipalCollection vuoto per rilevare la chiave, all'echo generico di Tomcat, alle varie difficoltà incontrate durante il rilevamento
  • Vedere il corretto utilizzo di Shiro da una vulnerabilità di sviluppo
  • Vulnerabilità di esecuzione comandi causata dalla deserializzazione di Shiro RememberMe 1.2.4
  • L'uovo di Pasqua della Qiangwang Cup - Pensieri divergenti sulla vulnerabilità Shiro 1.2.4 (SHIRO-550)
  • Analisi della vulnerabilità dell'attacco Padding Oracle in Shiro 721
  • Analisi della vulnerabilità di bypass autorizzazioni in Shiro
  • Applicazione del caricamento dinamico delle classi nelle vulnerabilità di esecuzione di codice Java Registrazione di filter senza uscita di rete per proxy reGeorg

Fastjson

  • Sfruttamento della deserializzazione di fastjson
  • Breve analisi della vulnerabilità di deserializzazione FastJson <= 1.2.47
  • Metodo di sfruttamento basato su JNDI per la deserializzazione di FASTJSON
  • Analisi e debug della vulnerabilità di deserializzazione di Fastjson
  • Apprendimento della deserializzazione di FastJson
  • Breve discussione sulla storia dei bypass della vulnerabilità RCE di Fastjson
  • Diversi metodi per rilevare fastjson tramite dnslog
  • Un'idea per la ricerca di gadget di autotype bypass in fastjson 1.2.68

Dubbo

  • Analisi del bypass della vulnerabilità di deserializzazione in Dubbo 2.7.7 Yunding Lab
  • Multiple vulnerabilità RCE in Dubbo 2.7.8
  • Come bypassare le restrizioni delle versioni JDK elevate per lo sfruttamento dell'iniezione JNDI Bypassare le restrizioni delle versioni JDK elevate: utilizzare LDAP per restituire dati serializzati e attivare gadget locali. Perché è inserito sotto Dubbo? Perché è stato incontrato in Dubbo.

CAS

  • Analisi della vulnerabilità di deserializzazione del parametro execution in Apereo CAS 4.X
  • Analisi e sfruttamento dell'echo della vulnerabilità di deserializzazione in Apereo CAS

Solr iniezione di template

  • Apache Solr Injection Research
  • Analisi approfondita della vulnerabilità di iniezione di template Velocity in Apache Solr
  • Analisi della vulnerabilità di esecuzione remota di comandi tramite template Velocity in Apache Solr
  • solr-injection

Apache Skywalking

  • Analisi della vulnerabilità di esecuzione remota di codice in Apache Skywalking

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • Sviluppo sicuro in Java: iniezione di template Thymeleaf in Spring Boot

Spring-cloud

  • Vulnerabilità di path traversal e lettura arbitraria di file in Spring Cloud Config Server CVE-2019-3799

Spring-data

  • Vulnerabilità di deserializzazione in Spring Data Redis <=2.1.0

Blockchain

  • Knowledge Base della squadra di sicurezza SlowMist
  • GitHub della squadra di sicurezza SlowMist

Penetration

Penetrazione di perimetro

Registrazioni e riassunti di penetrazione

  • hacked-Facebook -by Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out - Il vaso di Pandora aperto da Orange
  • Standard di penetrazione
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • Penetration Testing Practice, Third Edition
  • Web Service Penetration Testing: dall'inizio alla padronanza
  • Vecchio articolo: un difficile resoconto di penetrazione
  • Processo di penetrazione di Hacking Team
  • SSRF: roaming nella rete interna
  • Registrazione di penetrazione 1
  • Registrazione di penetrazione 2
  • tom0li: Riepilogo delle vulnerabilità logiche
  • Riepilogo delle vulnerabilità comuni dei middleware Web

Raccolta informazioni

  • Tecniche di raccolta informazioni dal punto di vista del Red Team
  • Serie di strumenti di penetrazione: motori di ricerca
  • Google Hacking Database
  • Google Hacking
  • Sfruttamento automatico di Shodan
  • Alcuni usi di Shodan nel penetration testing e nel vulnerability hunting
  • Spiegazione dettagliata della sintassi http.favicon.hash di Shodan e suggerimenti per l'uso
  • Manuale di Shodan - Cinese
  • Manuale di Shodan dorks
  • Introduzione ai metodi e agli strumenti di raccolta intelligence per i test di sicurezza delle applicazioni Web

Campo di tiro

  • vulhub
  • vulfocus

Tecniche di penetrazione

  • Proxy multipli di BurpSuite
  • Frida.Android.Practice (ssl unpinning)
  • Superare le limitazioni di esecuzione senza script in IIS7 e versioni successive
  • Uso combinato di SQL injection secondaria e troncamento
  • Note aggiuntive su SQL injection secondaria e troncamento
  • Nuovo metodo per ottenere shell con phpMyAdmin - Richiede privilegi ROOT per impostare i parametri e abilitare
  • Ottenere shell dal backend di phpMyAdmin 4.8.1
  • Richiesta HTTP non valida per bypassare le regole di rewrite di Lighttpd
  • RFI: bypassare le restrizioni di inclusione URL per ottenere shell Server Windows: inclusione di file PHP, bypassare allow_url_fopen e allow_url_include = off
  • Due idee - Leggere le informazioni di sistema del client MySQL connesso, upload
  • PayloadsAllTheThings - Raccolta completa di payload
  • Tecnica JNI per bypassare la protezione RASP e implementare webshell JSP
  • Proxy improprio: entrare nella rete interna in un giorno
  • Breve analisi del proxy inverso
  • Introduzione a iptables
  • Combinare chiamate di sistema dirette e sRDI per bypassare AV/EDR
  • FB Django Debug Stacktrace RCE

Penetrazione della rete interna

Alcuni articoli forniti in precedenza contenevano errori, è necessario verificarli con la pratica.

  • AD-Attack-Defense
  • l3m0n: Imparare la penetrazione della rete interna da zero
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • Un breve riepilogo della penetrazione di una rete interna estera - Vecchio articolo: per principianti per esercitarsi
  • Post-penetrazione in una grande azienda nazionale - Continuo - Pratica per principianti
  • Resoconto di una penetrazione laterale
  • Registrazione di penetrazione della rete interna Parole chiave: delega, relay, bypassAV, webdev XXE - by A-TEAM
  • Introduzione alla penetrazione della rete interna Windows -by Dipartimento di Sicurezza di Tencent
  • NTLM-Relay

Sfruttamento Exchange (vecchio)

  • Metodi di sfruttamento approfonditi di Exchange Server nella penetrazione di rete
  • Sfruttamento di Exchange nel penetration testing
  • Registro delle vulnerabilità di Microsoft Exchange (verso il Domain Controller) - CVE-2018-8581
  • Sfruttare la vulnerabilità SSRF di Exchange e il relay NTLM per compromettere il Domain Controller
  • Analisi della vulnerabilità di Microsoft Exchange
  • Analisi della vulnerabilità di falsificazione utente arbitrario in Microsoft Exchange (CVE-2018-8581)
  • Analisi della riproduzione della vulnerabilità di esecuzione remota di codice sul server Exchange

hash ticket Credential

  • Metodi fantasiosi per rubare hash NetNTLM
  • Aprire le porte dell'inferno: abuso del protocollo Kerberos
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • Red Team e teoria: Credential Relay e EPA
  • Tecniche avanzate di penetrazione del dominio: Pass-the-Hash è morto, lunga vita a LocalAccountTokenFilterPolicy
  • Apprendimento dei protocolli di rete interna Windows: panoramica delle vulnerabilità NTLM
  • Introduzione a Kerberos

Proxy forwarding e riutilizzo delle porte

  • Tecniche di penetration test: riepilogo dei metodi e delle idee per il tunneling della rete interna
  • Roaming nella rete interna: il gran finale del proxy SOCKS
  • Riutilizzo delle porte con iptables
  • Riutilizzo delle porte a livello di driver
  • Riutilizzo delle porte nei middleware dei servizi Web
  • Riutilizzo delle porte in IIS su Windows

Piattaforme per rete interna

Si consiglia di consultare i manuali ufficiali

  • I tre spadaccini della rete interna si uniscono
  • Strumento di penetrazione Cobalt Strike - Parte 2: Bypass completo dell'antivirus a livello APT e contrasto al sistema di difesa in profondità aziendale
  • Guida alla modifica di CobaltStrike
  • Metasploit: cavalcare la rete interna e prendere la testa del controller di dominio
  • Un articolo per padroneggiare PowerShell Empire 2.3 (Parte 1)
  • Un articolo per padroneggiare PowerShell Empire 2.3 (Parte 2)
  • Guida agli attacchi PowerShell: la via della post-penetrazione degli hacker - Base
  • Guida agli attacchi PowerShell: la via della post-penetrazione degli hacker - Sfruttamento avanzato
  • Guida agli attacchi PowerShell: la via della post-penetrazione degli hacker - Pratica
  • nishang-ps
  • Empire: penetrazione pratica del dominio

Tecniche per rete interna* 渗透技巧——Windows系统远程桌面的多用户登录

  • 渗透技巧之隐藏自己的工具
  • 白名单下载恶意代码的一个技巧
  • 白名单下载恶意代码
  • 一条命令实现无文件兼容性强的反弹后门,收集自强大的前乌云
  • 渗透技巧——从github下载文件的多种方法
  • 渗透技巧——从Admin权限切换到System权限
  • 渗透技巧——程序的降权启动
  • 强制通过VPN上网,VPN断线就断网
  • ip代理工具shadowProxy-代理池
  • 渗透技巧——Windows系统的帐户隐藏
  • 渗透技巧——”隐藏”注册表的更多测试
  • 渗透技巧——Windows日志的删除与绕过
  • 渗透技巧——Token窃取与利用
  • 域渗透——获得域控服务器的NTDS.dit文件
  • 渗透技巧——获得Windows系统的远程桌面连接历史记录
  • 域渗透——利用SYSVOL还原组策略中保存的密码
  • Windows 日志攻防之攻击篇

提权利用

  • linux-kernel-exploitation linux kernel exploitation 必看
  • win提权辅助tool
  • windows-kernel-exploits Windows平台提权漏洞集合
  • linux-kernel-exploits Linux平台提权漏洞集合
  • 详解Linux权限提升的攻击与防护 利用入门

Bug_Bounty

  • bug bounty writeups - 类似乌云漏洞库。
  • hackone-hacktivity 如果看完就不用看下面的Bug_Bounty
  • awesome-bug-bounty - A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 中文版
  • Webmin <=1.920 远程命令执行漏洞 -CVE-2019-15107 - 精炼
  • Webmin CVE-2019-15642
  • 从 0 开始入门 Chrome Ext 安全(一) -- 了解一个 Chrome Ext
  • 从 0 开始入门 Chrome Ext 安全(二) -- 安全的 Chrome Ext
  • 从 CVE-2018-8495 看 PC 端 url scheme 的安全问题
  • 短网址安全浅谈

Web

XXE

  • XXE (XML External Entity Injection) 漏洞实践
  • 如何挖掘Uber网站的XXE注入漏洞
  • XXE被提起时我们会想到什么
  • XXE漏洞的简单理解和测试
  • xxe漏洞检测及代码执行过程
  • 浅谈XXE漏洞攻击与防御
  • XXE漏洞分析
  • XML实体注入漏洞攻与防
  • XML实体注入漏洞的利用与学习
  • XXE注入:攻击与防御 - XXE Injection: Attack and Prevent
  • 黑夜的猎杀-盲打XXE
  • Hunting in the Dark - Blind XXE
  • XMLExternal Entity漏洞培训模块
  • XXE漏洞攻防之我见
  • XXE漏洞利用的一些技巧
  • 神奇的Content-Type——在JSON中玩转XXE攻击
  • XXE-DTD Cheat Sheet
  • 通过编码绕过一些cms对于xxe的检测
  • 利用EXCEL进行XXE攻击
  • 利用 EXCEL 文件进行 XXE 攻击的漏洞分析
  • EXCEL依赖库
  • 上传DOC文件XXE

XSS

  • AwesomeXSS
  • 浅谈XSS—字符编码和浏览器解析原理
  • 深入理解XSS编码--浏览器解析原理
  • XSS常见利用代码及原理
  • 前端防御从入门到弃坑--CSP变迁
  • XSS测试备忘录
  • 浅谈跨站脚本攻击与防御
  • 跨站的艺术:XSS Fuzzing 的技巧
  • 从瑞士军刀到变形金刚--XSS攻击面扩展
  • 渗透测试技巧之一个XSS引发的漏洞利用与思考
  • xss_bypass_Uppercase
  • XSSpayload交流以及研究
  • 记一次挖掘存储型XSS漏洞过程
  • 一次XSS突破的探险
  • 香香的xss小记录(一)
  • Black-Hole专辑 -细读
  • 内网xss蠕虫
  • 攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
  • 前端安全系列(一):如何防止XSS攻击?
  • 上传Word文件形成存储型XSS路径
  • XSS without parentheses and semi-colons

Jsonp

  • JSONP注入解析
  • 利用JSONP跨域获取信息
  • 漫谈同源策略攻防
  • 浅谈跨域11
  • 使用request merging bypass referer(jsonp) 检测

CORS

  • JSONP与CORS漏洞挖掘
  • 浅谈CORS可能产生的漏洞
  • cors安全完全指南

CSRF

  • 关于JSON CSRF的一些思考
  • 谈谈Json格式下的CSRF攻击

SSRF

  • 关于一些SSRF的技巧
  • 关于SSRF漏洞挖掘思路
  • SSRF in Java
  • Dns Auto Rebinding
  • 通过DNS rebinding绕过同源策略攻击Transmission分析
  • SSRF漏洞的挖掘经验
  • 了解SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • MySql注入备忘录
  • 浅析白盒审计中的字符编码及SQL注入
  • 宽字节注入深度讲解
  • 基于mysql下的几种写shell方法
  • MSSQL 注入攻击与防御
  • MSSQL DBA权限获取WEBSHELL的过程
  • SQLite手工注入Getshell技巧

文件包含

  • php文件包含漏洞

上传

  • 上传漏洞的靶场

任意文件读取

  • 新型任意文件读取漏洞的研究
  • 一个任意文件读取漏洞记录
  • 任意文件读取的常用字典

Web缓存欺骗

  • Web Cache欺骗攻击
  • Web缓存欺骗测试

Web缓存投毒

  • Practical Web Cache Poisoning

SSI

  • 服务器端包含注入SSI分析总结

SSTI

  • Flask Jinja2开发中遇到的的服务端注入问题研究
  • FlaskJinja2 开发中遇到的的服务端注入问题研究 II

JS

  • 关于网站强奸剪切板那点事
  • 引用外部脚本的隐患及防御
  • 两次前端绕过渗透小结
  • 如何对经前端加密后的数据进行爆破
  • 对登录中账号密码进行加密之后再传输的爆破的思路和方式

DNS

  • DNS域传送漏洞学习总结
  • 利用Python实现DGA域名检测
  • DNS-Persist: 利用 DNS 协议进行远程控制通信
  • 本地DNS攻击原理与实例
  • error dns response
  • DNS隧道检测平民解决方案
  • DNS泛解析是怎么被黑客玩坏的
  • DNS Tunneling及相关实现
  • DNS 域传送tools
  • Dnslog在SQL注入中的实战

其他

Git

  • Git各种错误操作撤销的方法
  • Git的tip

二维码

  • 微信Netting-QRLJacking分析利用-扫我二维码获取你的账号权限
  • Android平台下二维码漏洞攻击杂谈
  • 二维码登陆的常见缺陷剖析
  • 二维码安全-淘宝例子

爬虫

  • 浅谈动态爬虫与去重
  • 浅谈动态爬虫与去重(续)
  • 爬虫基础篇[Web 漏洞扫描器]

效率

之前的想起来补上

  • chrome-is-bad chrome带慢mac原因
  • zsh 和 oh my zsh冷启动速度优化

科普

  • 10大深网搜索引擎
  • 在百度网盘上看到上万条车主个人信息,企业、政府高官信息、各种数据
  • 一道 CTF 题 get 到的新姿势
  • iPhone锁屏却锁不住个人信息,iOS安全性真的很高吗?
  • 弦哥从新加坡HITB黑客大会进口过来的黑魔法命令
  • 编程的重要性之 sqlmap 源码
  • 资讯400多个流行站点记录用户键击 或导致个人敏感信息泄露
  • https劫持理解
  • TCP 常见故障排查
  • 银行卡quickpass闪付芯片通过EVM/PBOC读取隐私信息
  • txt文本文件去重及导入数据库处理
  • 解析U盘病毒传播之文件欺骗
  • 深度剖析:手机指纹的马奇诺防线
  • 网撸黑话+技巧大全 | 岂安低调分享
  • 国外14亿数据
  • Word文件加密之后
  • 腾讯2017年度网络黑产威胁源研究报告
  • 洗钱工具“手机充值卡”卡号卡密灰色行业套现洗白链
  • 请求方法问题
  • Python工具分析风险数据
  • 技术讨论 | 构建一个小巧的来电显示迷惑工具

旧```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## Contribuisci
Accogliamo volentieri contributi da tutti, puoi aprire un issue per questo se hai qualche nuova idea su questo progetto o hai trovato qualche articolo di sicurezza di qualità, e poi aggiungerò il tuo nome nei Ringraziamenti.

## Ringraziamenti
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## Star
Grazie per le Star

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
Scarica lo strumento
  • Riepilogo della penetrazione e dello sfruttamento delle vulnerabilità del database MySQL di simeon
  • Vari attacchi Host Header
  • PPT sullo sfruttamento master-slave di Redis
  • Attacco e difesa Web: cracking delle password, versione Hezu Dao
  • Breve discussione sulle vulnerabilità dei middleware e sulla protezione
  • Attacco e difesa di NFS
  • Ottenere informazioni sensibili utilizzando cartelle e file nascosti nelle applicazioni Web
  • Whitepaper: Security Cookies
  • Contenuti di sicurezza del debug del server aperto
  • Introduzione alla sicurezza di Kubernetes
  • OOB
  • Riepilogo della penetrazione del database H2
  • Raccolta delle vulnerabilità dei prodotti Atlassian
  • Esplorazione dello sfruttamento di Redis su Windows in uscita Fantastico
  • Strumenti | Percorso di modifica dei payload di sqlmap
  • Strumenti | Percorso di modifica dei payload di sqlmap (parte finale)
  • Analisi del codice sorgente di sqlmap
  • Analisi del codice sorgente di sqlmap - 1
  • Analisi del codice sorgente di sqlmap - 2
  • Analisi del codice sorgente di sqlmap - 3
  • Analisi del codice sorgente di sqlmap - 4
  • Occhio degli dei: personalizzazione di nmap - primo incontro con NSE
  • Occhio degli dei: personalizzazione di nmap - avanzamento con NSE
  • Trucchi di Burpsuite che potresti non conoscere
  • awesome-burp-extensions
  • Una semplice analisi di AWVS
  • Cancellare alcuni indicatori di AWVS
  • Nmap: esperienze e principi del rilevamento delle porte
  • Il mio percorso nel fuzzing della sicurezza delle applicazioni Web
  • Primi passi con Wfuzz
  • Competenze di base di Wfuzz
  • Tecniche avanzate di Wfuzz 1
  • Tecniche avanzate di Wfuzz 2
  • Crack della versione avanzata di xray
  • 针对 win 的入侵日志简单处理
  • 从活动目录中获取域管理员权限的6种方法
  • 3gstudent/Pentest-and-Development-Tips
  • 渗透测试中常见的小TIPS总结和整理
  • 60字节 - 无文件渗透测试实验
  • 3389user无法添加
  • 丢掉PSEXEC使用wmi来横向渗透
  • ms14-068域提权系列总结
  • 动手打造Bypass UAC自动化测试小工具,可绕过最新版Win10
  • DoubleAgent -后渗透对杀软进行注入
  • Extracting NTLM Hashes from keytab files
  • 离线导出Chrome浏览器中保存的密码
  • 渗透技巧——利用Masterkey离线导出Chrome浏览器中保存的密码
  • 域渗透——Kerberoasting
  • 老牌工具 PsExec 一个琐碎的细节
  • 域渗透之使用CrackMapExec拿到我们想要的东西
  • Kerberos协议探索系列之委派篇
  • 通过RDP反向攻击mstsc 监控剪切板
  • 远程提取凭证
  • 重新思考凭证盗窃
  • Ghost potato实际利用
  • PowerView
  • WMI在渗透测试中的重要性
  • BloodHound
  • BloodHound官方使用指南
  • Antimalware Scan Interface Provider for Persistence 通过AMSI Provider Persistence
  • Task Scheduler Lateral Movement 介绍以更小的动作利用计划任务
  • 一篇文章带你深入理解漏洞之 XXE 漏洞
  • google.com/machine-learning/crash-course/
  • 远程定位追踪联网车辆以及利用思路分析
  • 智能锁具攻防系列一初探
  • 我的世界观
  • 偷U盘文件的神器
  • 内网安全检查/渗透总结
  • Linux内网渗透
  • 内网渗透思路探索 之新思路的探索与验证
  • 初级域渗透系列 - 01. 基本介绍&信息获取
  • 初级域渗透系列 - 02. 常见攻击方法 - 1
  • 初级域渗透系列 03. 常见攻击方法
  • 内网渗透知识基础及流程
  • RemTeam攻击技巧和安全防御
  • Web-Security-Note
  • Web安全中比较好的文章 - 主要是新人入门方向
  • Fuzz自动化Bypass软WAF姿势
  • 灰袍2017
  • 一次红队之旅 入门
  • 非正经硬盘脱密方式
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • 道哥的黑板报 - 思考很深的年轻人 真正的大牛
  • Why ping uses UDP port 1025 exists just socket/connect/getsockname/close,目的是获取source ip
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制