
Raccolta di articoli di sicurezza di qualità. Articoli fantastici.
Raccolta di articoli di sicurezza di qualità (da ricostruire)```
Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome
以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io
- [Project Description](#project-description)
- [Github-list](#github-list)
- [Awesome-list](#awesome-list)
- [Sviluppo](#开发)
- [Altro](#其它)
- [Sicurezza](#安全)
- [Elenco sicurezza](#安全list)
- [Intuizioni sul mercato della sicurezza](#安全市场洞察)
- [Sicurezza cloud](#云安全)
- [Nozioni di base sul cloud](#云基础知识)
- [Sicurezza nativa del cloud](#云原生安全)
- [Attacco e difesa nel cloud](#云上攻防)
- [VM](#vm)
- [vCenter](#vcenter)
- [SLP](#slp)
- [Sicurezza AI](#ai安全)
- [Nuove soluzioni di sicurezza](#新安全方案)
- [Costruire la prossima generazione di sicurezza](#构建下一代安全)
- [Zero Trust](#零信任)
- [DevSecOps](#devsecops)
- [Rilevamento delle minacce](#威胁检测)
- [RASP](#rasp)
- [HIDS](#hids)
- [WAF](#waf)
- [Guida alla costruzione di WAF](#waf建设指南)
- [BypassWAF](#bypasswaf)
- [Rilevamento Webshell](#webshell检测)
- [Rilevamento di reverse shell](#反弹shell检测)
- [EDR](#edr)
- [AV](#av)
- [Rilevamento movimento laterale - approccio honeypot](#横向移动检测-蜜罐思路)
- [Rilevamento traffico dannoso](#恶意流量检测)
- [IDS](#ids)
- [Rilevamento testuale](#文本检测)
- [Operazioni di sicurezza](#安全运营)
- [Sicurezza dei dati](#数据安全)
- [Rilevamento di rete](#网络测绘)
- [Sicurezza delle comunicazioni](#通信安全)
- [Comunicazione end-to-end (prima versione)](#端对端通信初版)
- [SNI](#sni)
- [Sicurezza personale](#个人安全)
- [Ricerca APT](#apt研究)
- [Elenco minacce avanzate](#高级威胁-list)
- [Intelligence sulle minacce](#威胁情报)
- [Phishing](#钓鱼)
- [C2-RAT](#c2-rat)
- [Preavviso e ricerca](#预警研究)
- [ImageMagick](#imagemagick)
- [Exchange](#exchange)
- [Privilege-Escalation](#privilege-escalation)
- [VPN](#vpn)
- [Sangfor](#sangfor)
- [Pulse](#pulse)
- [Palo](#palo)
- [Fortigate](#fortigate)
- [Citrix Gateway/ADC](#citrix-gatewayadc)
- [Tomcat](#tomcat)
- [FUZZING](#fuzzing)
- [Audit del codice - JAVA](#代码审计-java)
- [Deserializzazione - Altro](#反序列化-其他)
- [RMI](#rmi)
- [Shiro](#shiro)
- [Fastjson](#fastjson)
- [Dubbo](#dubbo)
- [CAS](#cas)
- [Iniezione di template Solr](#solr模版注入)
- [Apache Skywalking](#apache-skywalking)
- [Spring](#spring)
- [Spring-boot](#spring-boot)
- [Spring-cloud](#spring-cloud)
- [Spring-data](#spring-data)
- [Blockchain](#区块链)
- [Penetrazione](#渗透)
- [Penetrazione perimetrale](#边界渗透)
- [Record e riepilogo di penetrazione](#渗透记录和总结)
- [Raccolta informazioni](#信息收集)
- [Campo di tiro](#靶场)
- [Tecniche di penetrazione](#渗透技巧)
- [Penetrazione di rete interna](#内网渗透)
- [Sfruttamento di Exchange (vecchio)](#exchange利用旧)
- [hash ticket Credential](#hash-ticket-credential)
- [Proxy forwarding e riutilizzo delle porte](#代理转发与端口复用)
- [Piattaforma di rete interna](#内网平台)
- [Tecniche di rete interna](#内网技巧)
- [Sfruttamento dell'elevazione dei privilegi](#提权利用)
- [Bug_Bounty](#bug_bounty)
- [Web](#web)
- [XXE](#xxe)
- [XSS](#xss)
- [Jsonp](#jsonp)
- [CORS](#cors)
- [CSRF](#csrf)
- [SSRF](#ssrf)
- [SQL](#sql)
- [Inclusione di file](#文件包含)
- [Caricamento file](#上传)
- [Lettura arbitraria di file](#任意文件读取)
- [Web cache deception](#web缓存欺骗)
- [Web cache poisoning](#web缓存投毒)
- [SSI](#ssi)
- [SSTI](#ssti)
- [JS](#js)
- [DNS](#dns)
- [Altro](#其他)
- [Git](#git)
- [QR code](#二维码)
- [Web scraping](#爬虫)
- [Efficienza](#效率)
- [Divulgazione scientifica](#科普)
- [Contribute](#contribute)
- [Acknowledgments](#acknowledgments)
- [Star](#star)
## Github-list
### Awesome-list
* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security)
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Lista con 10k stelle
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Collection of Android security related resources.
* [Security](https://github.com/sbilly/awesome-security) - Software, libraries, documents, and other resources.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Curated list of security conferences.
* [OSINT](https://github.com/jivoi/awesome-osint) - Awesome OSINT list containing great resources.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - The toolbox of open source scanners
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Official Black Hat Arsenal Security Tools Repository
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - The List of the Lists.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Contenuti relativi alla sicurezza
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - di CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - di CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - di JnuSimba note
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - note
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - note
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti fonti di informazioni](https://github.com/tanjiti/sec_profile) - di Baidu tanjiti fonti di informazioni di sicurezza raccolte quotidianamente
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - di 404notfound monitoraggio incrementale degli aggiornamenti CVE, previsione degli EXP CVE basata su deep learning e push automatico
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) - il repository di euphrat1ca aggiornato costantemente sulla sicurezza
### Sviluppo
* [Guida completa alle conoscenze avanzate per ingegneri Java](https://github.com/doocs/advanced-java)
* [Guida allo studio Java + colloquio - copre la maggior parte delle conoscenze fondamentali per programmatori Java](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet](https://github.com/crazyguitar/pysheeet)
* [Una raccolta di risorse full-stack per programmatori](https://github.com/charlax/professional-programming)
* [web, frontend, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Domande di colloquio su Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [Analisi del codice sorgente Python3](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - buono
* [Conoscenze di base indispensabili per il colloquio](https://github.com/CyC2018/CS-Notes)
* [Fondamenti di informatica](https://github.com/selfboot/CS_Offer/)
* [Note di colloquio su algoritmi/deep learning/NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Appunti sugli algoritmi](https://github.com/labuladong/fucking-algorithm)
* [50 implementazioni di codice essenziali per strutture dati e algoritmi](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference)
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - Domande da porre all'intervistatore alla fine di un colloquio tecnico
### Altro
* [Raccomandazioni di libri per professionisti della sicurezza informatica](https://github.com/riusksk/secbook)
* [Guida all'apprendimento dell'inglese per programmatori v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Parole spesso pronunciate male dai programmatori cinesi](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Leggi, teorie, principi e pattern utili per sviluppatori](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Raccolta di vari tipi di liste utilizzate durante le valutazioni di sicurezza.
* [Raccolta di payload per attacchi web](https://github.com/foospidy/payloads)
* [Raccolta di mappe mentali relative alla sicurezza](https://github.com/phith0n/Mind-Map) - di p niu
* [Raccolta di mappe mentali sulla sicurezza](https://github.com/SecWiki/sec-chart) - di SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Segnalazioni HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Risorse per imparare la sicurezza delle applicazioni.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Risorse sulla sicurezza informatica per penetration test, analisi forense e altro.
* [YARA](https://github.com/InQuest/awesome-yara) - Regole YARA, strumenti e persone.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts)
* [2018-2020 Giovani nella sicurezza - blogger/ blog tecnici attivi](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - di 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Punti essenziali per l'affitto, adatto per Pechino, Shanghai, Guangzhou, Shenzhen, Hangzhou](https://github.com/soulteary/tenant-point)
* [Acquisto casa a Pechino](https://github.com/facert/beijing_house_knowledge)
* [Guida all'acquisto casa a Pechino](https://github.com/yangyiRunning/Beijing-House)
* [Acquisto casa a Shanghai](https://github.com/ayuer/shanghai_house_knowledge)
* [Acquisto casa a Hangzhou](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - Software per Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - Software per Mac
* [ruanyf](https://github.com/ruanyf/weekly) - Newsletter settimanale per appassionati di tecnologia
## Sicurezza
### Elenco sicurezza
* [arxiv.org](https://arxiv.org/) Archivio di articoli
* [Appunti di studio di 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) Focus sulla parte di rilevamento della sicurezza
* [Contenuti relativi all'intrusion detection raccolti da Donot](https://github.com/donot-wong/SecAcademic)
* [Zheng Han - Blog](https://www.cnblogs.com/littlehann/) Naviga per intero
* [cdxy - Blog](https://www.cdxy.me/) Molto figo
* [zuozuovera - Blog](https://www.zuozuovera.com/) Abile e ingegnoso
* [Riepilogo 2018 della community accademica sulla sicurezza](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChat account: Community accademica sulla sicurezza
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) Ampia raccolta sul rafforzamento della sicurezza
### Intuizioni sul mercato della sicurezza
Introduzione alla panoramica, tendenze e regole del mercato della sicurezza. Fornitori nazionali e internazionali con attività di sicurezza.
* [XDef Security Summit 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)
### Sicurezza cloud
#### Nozioni di base sul cloud
* [Introduzione alla virtualizzazione](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) Appunti kvm di yifengyou
#### Sicurezza nativa del cloud
* [Google: Modello BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Pratica di sicurezza dei container nel cloud nativo di Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html)
* [Osservazione sulle tendenze del rilevamento delle intrusioni nel cloud nativo](https://xz.aliyun.com/t/7841)
* [Opportunità di sicurezza cloud portate dal cloud nativo](https://www.freebuf.com/articles/network/242950.html) Panoramica del mercato della sicurezza cloud nativa (non tecnica)
* [White Paper sulla sicurezza cloud di Alibaba](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)
#### Attacco e difesa nel cloud
* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Penetrazione nativa del cloud](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) Appunti di neargle sulla penetrazione nativa del cloud, introduce i servizi che si possono incontrare nella penetrazione nativa del cloud e le corrispondenti idee di test, attualmente la più completa introduzione pubblica nazionale sulla penetrazione nativa del cloud
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) Spiega chiaramente cos'è il red team, alcuni percorsi tipici di cloud pentest
* [tom0li: Riepilogo sulla fuga da Docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) Introduce 3 metodi di fuga da Docker dal punto di vista degli attacchi, presenta alcuni scenari reali di fuga e metodi di attacco per ingegneri
* [Kubernetes security](https://github.com/kabachook/k8s-security) Questo repository è una raccolta di materiali e ricerche sulla sicurezza di Kubernetes.
* [Prima esplorazione di attacco e difesa delle funzioni serverless](https://www.cdxy.me/?p=836) Introduce i percorsi di attacco e i metodi di rilevamento e difesa delle funzioni serverless
* [Attacco e difesa del database RDS](https://xz.aliyun.com/t/8451) Utilizzo di un ACCESSKEY non figlio con perdita di informazioni, configurabile per connettersi a RDS dalla rete esterna
* [Collisione tra container e cloud – Un test su MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) Principalmente la vulnerabilità SSRF di MinIO object storage, sfruttamento tramite reindirizzamento 307 di POST SSRF
* [Rischi di sicurezza nell'uso di Helm2 in Kubernetes](http://rui0.cn/archives/1573) Spiega le operazioni specifiche per ottenere secrets tramite Helm2
* [Indagine su attacchi massivi alla porta 6443 di K8s](https://www.cdxy.me/?p=833) Configurazione di autenticazione inappropriata, permette a utenti anonimi di fare richieste all'API di k8s con privilegi, richiede la creazione di un pod Docker, esegue comandi malevoli all'interno del Docker, elimina il pod creato
* [Sfruttamento di kube-apiserver nel penetration test di K8s](https://www.cdxy.me/?p=839) Introduce il percorso di attacco classico, cercare service account con privilegi elevati nei pod ottenuti
* [Sfruttamento di etcd nel penetration test di K8s](https://www.cdxy.me/?p=827) Introduce comandi di penetrazione per etcd non autorizzato e quando l'attaccante ha un certificato, comandi per leggere token di service account, comandi per prendere il controllo del cluster
* [Protezione dei Secrets nella sicurezza dei dati K8s](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) Talk di Dirk-jan su Azure
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) Talk di Dirk-jan su Azure
* [Istio Authorization Policy espone nuovamente una vulnerabilità critica CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) Matching esatto di Istio non corretto porta ad accesso non autorizzato
#### VM
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE analisi della vulnerabilità](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [Cronaca di un RCE su VMware vCenter – Cosa può insegnare una semplice vulnerabilità RCE](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) Spiega perché non si possono modificare i pacchetti dati in Burp per caricare file
##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) Introduce due CVE, lo SLP mantenuto da VMware su base openSLP presenta una vulnerabilità UAF e la patch può essere aggirata
### Sicurezza AI
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) Il potere dell'AI - di 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) Avversari contro sistemi di Machine Learning
* [Matrice dei rischi per la sicurezza dell'AI](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Esplorazione del metodo di riconoscimento del backend di amministrazione web basato su machine learning](https://security.tencent.com/index.php/blog/msg/176) Introduce il design del modulo di riconoscimento del backend nel sistema di traffico interno di Tencent
### Nuove soluzioni di sicurezza
#### Costruire la prossima generazione di sicurezza
* [Rete di sicurezza elastica - Costruire la prossima generazione di internet sicura](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)
#### Zero Trust
* [Zhang Ou: Pratica di rete fidata per banca digitale](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) Concetto di Zero Trust
* [Strumento proxy in ambiente Zero Trust](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) Usa Chrome come proxy, permette di accedere ai servizi web accessibili dalla vittima tramite Chrome
#### DevSecOps
* [Concetti e riflessioni su DevSecOps](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Centro di risposta alla sicurezza di Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)
### Rilevamento delle minacce
* [Alcuni miti nell'applicazione dell'intelligence sulla sicurezza](https://zhuanlan.zhihu.com/p/88042567)
#### RASP
* [Breve discussione su RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [Basato su OpenRASP - parliamo del caricamento delle classi in RASP](https://xz.aliyun.com/t/8148)
#### HIDS
* [Progettazione dell'architettura del cluster HIDS distribuito](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) Team tecnico di Meituan
#### WAF
##### Guida alla costruzione di WAF
* [Pratica di costruzione, operazioni e applicazione AI del WAF](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)
##### BypassWAF
* [Riepilogo del test di crowdsourcing di MenShen WAF](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Idee personali per bypassare il WAF nell'iniezione SQL (con 6 metodi per bypassare WAF comuni)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Veterano ti porta a superare il WAF convenzionale](https://www.secpulse.com/archives/69983.html)
* [Alcuni trucchi per il bypass dell'iniezione SQL](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Bypassare il WAF a livello di protocollo HTTP](https://www.freebuf.com/news/193659.html)
* [Usare il trasferimento a blocchi per battere tutti i WAF](https://www.anquanke.com/post/id/169738)
* [Scorciatoie e metodi per bypassare il WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Alcune conoscenze sul bypass del WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Bypass WAF con upload di webshell jsp e tomcat](https://www.anquanke.com/post/id/210630#)
* [Varie tecniche di webshell jsp](https://xz.aliyun.com/t/7798)
#### Rilevamento Webshell
* [Uccidere i memory shell di tipo filter in Java web](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Scansione, cattura e uccisione dei memory shell di tipo Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Discussione su attacco e difesa dei memory shell Java Web](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ)
* [JSP Webshell: le cose - Attacco](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Attacco e difesa di Webshell PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf)
* [Applicazione della teoria del taint tracking nel rilevamento di webshell - PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [Nuovo inizio: rilevamento di webshell](https://iami.xyz/New-Begin-For-Nothing/)
* [Iniettare un memory webshell Spring tramite interceptor](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) L'articolo è dal punto di vista dell'attacco
#### Rilevamento di reverse shell
* [Principi del reverse shell e ricerca sulle tecniche di rilevamento](https://www.cnblogs.com/LittleHann/p/12038070.html) - di LittleHann
* [Analisi del reverse shell](https://cloud.tencent.com/developer/article/1645464)
* [Spiegazione dettagliata delle tecniche di rilevamento multi-dimensionale del reverse shell](https://www.freebuf.com/articles/network/263684.html)
#### EDR
* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) Prodotto open source EDR
#### AV
* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) Contromisura agli AV, sfruttare i privilegi elevati degli AV tramite collegamenti per eliminare file arbitrari
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning) Test enumerativi su quali API chiamate innescano il rilevamento di Defender, scopre che CreateProcess e CreateRemoteThread attivano Defender, propone tre soluzioni: riscrivere le chiamate API, aggiungere/modificare istruzioni per decrittazione dinamica, far sì che Defender non esegua la scansione dell'area. L'autore sfrutta il meccanismo di scansione di Defender (memoria virtuale grande, scansiona solo pagine MEM_PRIVATE o RWX), quando viene chiamata un'API sospetta, imposta dinamicamente i permessi di memoria PAGE_NOACCESS così Defender non esegue la scansione di sicurezza
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows Defender Attack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Problema del nome file scansionato da Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) Un nuovo tipo di bypass per Defender
* [Implementazione di un shellcodeLoader](https://paper.seebug.org/1413/) Introduce alcuni metodi di esecuzione di shellcode, metodi per bypassare la sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) Serie di tutorial sullo sviluppo di malware
* [Rilevamento degli antivirus e lista dei loro hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)
#### Rilevamento movimento laterale - approccio honeypot
* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypot, strumenti, componenti e altro.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) Rilevamento di persistenza tramite Skeleton Key
* [Creare account honeypot per rilevare Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)
#### Rilevamento traffico dannoso
* [DataCon2020 Soluzione: Tracciare Botnet tramite honeypot e traffico DNS](https://www.cdxy.me/?p=829)
* [Esperimento di comunicazione nascosta tramite tunnel DNS e tentativo di rilevamento con approccio di vettorizzazione delle caratteristiche](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) Prodotto open source per il rilevamento del traffico
* [Rilevamento dei moduli predefiniti di Cobalt Strike tramite named pipe](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) Rilevamento della pipe di memoria dei moduli predefiniti eseguiti dopo l'infezione da CS
* [Usare i dati DNS per la rilevazione delle minacce](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) Introduce come 360DNSMON usa il monitoraggio DNS per scoprire il backdoor skidmap, alcune tecniche di analisi
* [DNSMon: Usare i dati DNS per la rilevazione delle minacce](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) Eventi monitorati tramite DNSMON, analisi correlata
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)
#### IDS
* [Parliamo delle firme IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [Pacchetti TCP fuori ordine](https://strcpy.me/index.php/archives/789/)
* [Alcune esplorazioni per bypassare IDS/IPS a livello di rete](https://paper.seebug.org/1173/)
#### Rilevamento testuale
* [Applicazione del machine learning nell'analisi della similarità del codice binario](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)
### Operazioni di sicurezza
* [Come valutare la qualità del lavoro di sicurezza](https://zhuanlan.zhihu.com/p/226493047) Alcune condivisioni di 'Zhiye Qianqian' di Tencent sulla gestione verso l'alto
### Sicurezza dei dati
* [Costruzione del sistema di sicurezza dei dati nelle aziende Internet](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [Breve discussione sulla sicurezza dei dati](https://iami.xyz/Talk-about-data-security/)
#### Rilevamento di rete
* [Due parole sulle vie del cyberspace surveying](https://www.anquanke.com/post/id/226007)
* [Rendere la tecnologia di cyberspace surveying meno instabile](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) di Zhao Wu, punti di attenzione nel cyberspace surveying
* [Registrazione di materiali relativi al cyberspace surveying/ motori di ricerca](https://github.com/EXHades/CyberSpaceSearchEngine-Research)
### Sicurezza delle comunicazioni
#### Comunicazione end-to-end (prima versione)
* [La più completa introduzione alle vulnerabilità di Zoom e alle soluzioni di riparazione](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [Analisi degli attacchi di traffico a software di messaggistica istantanea sicuri](https://www.anquanke.com/post/id/208678#)
* [Analisi dei principi di riservatezza dei dati basati sulla doppia crittografia e trasmissione offuscata di Shadowsocks](https://www.secrss.com/articles/18469)
#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)
### Sicurezza personale* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf: Piano di disastro](https://lcamtuf.coredump.cx/prep/)
* [tom0li: Protezione della privacy personale](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Idee per la protezione della privacy delle persone comuni
* [Proteggi la privacy](https://github.com/No-Github/Digital-Privacy) Elenco di metodi per la raccolta di informazioni sulla privacy digitale
* [Riconoscimento delle impronte del browser tramite Supercookie](https://supercookie.me/workwise) Supercookie utilizza le favicon per assegnare un identificatore univoco ai visitatori del sito web. Utilizza più URL di accesso per distinguere gli utenti
### Ricerca APT
La maggior parte del contenuto elencato in precedenza riguarda attacchi, inclusi report di tracciamento APT, ecc.
#### Minacce avanzate - lista
* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Raccolta di report APT analizzati](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Fortemente consigliato
* [Sulla natura delle minacce avanzate e la ricerca sulla quantificazione degli attacchi](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferenza OffensiveCon](https://www.offensivecon.org/) Non mostrato uno per uno
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Pratica e riflessione del Red Team dal 0 a 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introduce cosa sia il Red Team, adatto per la costruzione interna di un team red
* [MITRE | ATT&CK Sito cinese](https://huntingday.github.io) Mappa della conoscenza, non più aggiornata
* [Ricerca sulle minacce di FireEye](https://www.fireeye.com/blog/threat-research.html) Famosa azienda di analisi delle minacce
* [Red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) - di DEVCORE
Articoli Anti Threat di redrain e del suo team
* [Blog di Noah](http://noahblog.360.cn/) Anti Threat e Threat Actors attraverso gli analisti del Noah Lab
* [Blog del Beacon Lab](https://blogs.360.cn/)
* [Analisi APT ed estrazione TTPs](https://paper.seebug.org/1132/)
* [Discussione su ATT&CK/APT/Attribuzione](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Breve introduzione all'attacco alla catena di fornitura di League of Legends al FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Tracciamento di un attacco alla catena di fornitura, informazioni di base come domain/IP/email, collegamento a precedenti attività APT
* [Rapporto tecnico di revisione dell'evento XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer: un attacco alla catena di fornitura](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)
Analisi della catena di fornitura SolarWinds
* [Dall'attacco alla catena di fornitura di SolarWinds (Golden Kink Bear) alle operazioni nascoste nelle azioni APT](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Analisi del comportamento dell'attacco SolarWinds a nome di QiAnXin
* [Analisi di SolarWinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Attaccante altamente evasivo sfrutta la catena di fornitura di SolarWinds per compromettere più vittime globali con il backdoor SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Altri dettagli sull'analisi di SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)
#### Intelligence sulle minacce
* [Atto d'accusa contro la Corea del Nord](https://www.justice.gov/opa/press-release/file/1092091/download) Processo di categorizzazione durato dieci anni
* [Breve discussione sull'“attribuzione” degli attacchi informatici](https://www.secrss.com/articles/14864) Introduce alcuni indicatori e metodi di attribuzione APT (riferimento al documento Cyber Attribution) e alcuni documenti di attribuzione
* [Cosa è l'intelligence sulle minacce](https://www.secrss.com/articles/16577) Introduce la definizione, la classificazione e gli indicatori dell'intelligence sulle minacce, illustrando il processo di tracciamento e attribuzione attraverso alcuni casi
#### Phishing
* [Introduzione al principio di enumerazione utenti SMTP e strumenti correlati](http://www.freebuf.com/articles/web/182746.html) - Utilizzato per ottenere il dizionario degli utenti
* [Attacco spear phishing](https://payloads.online/archivers/2020-02-05/1)
* [Su come contrattaccare gli hacker che usano AWVS](http://www.freebuf.com/news/136476.html)
* [La strada della controffensiva partendo da MySQL](https://xz.aliyun.com/t/3277)
* [Estensione della catena di attacchi di lettura arbitraria di file dal client MySQL](https://paper.seebug.org/1112/)
* [Lettura di file lato client MySQL da parte di un server MySQL malevolo](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) - XSS
* [Ghidra da XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Rivolto a ingegneri
* [Rischi per la sicurezza derivanti dai plugin di WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Rivolto a privati
* [Phishing nel repository Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Rivolto a ingegneri
* [Creazione di estensioni malevole per Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Rivolto a ingegneri
* [Phishing su VS CODE](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Rivolto a ingegneri
* [Phishing con pacchetti Python](https://paper.seebug.org/326/) Rivolto a ingegneri
* [Phishing sul client Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Rivolto a ingegneri
* [Attacco a Xdebug locale tramite pagine malevole](https://xlab.tencent.com/cn/2018/03/) Rivolto a ingegneri
* [Phishing RCE sul router Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Rivolto a privati
* [Phishing in rete interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
Falsificazione email
Per ora solo un semplice elenco:
Alcuni articoli forniti in precedenza contenevano errori, è necessario verificarli con la pratica.
Si consiglia di consultare i manuali ufficiali
之前的想起来补上
旧```
## Contribuisci
Accogliamo volentieri contributi da tutti, puoi aprire un issue per questo se hai qualche nuova idea su questo progetto o hai trovato qualche articolo di sicurezza di qualità, e poi aggiungerò il tuo nome nei Ringraziamenti.
## Ringraziamenti
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)
## Star
Grazie per le Star
[](https://starchart.cc/tom0li/collection-document)
国外赏金之路 - 老司机赏金见解,历史赏金文章 list