
いくつかの事柄のマインドマップ
このリポジトリは、バグバウンティハンター🧑🦰、ペネトレーションテスター🧑🦰、そして攻撃的(🔴)/防御的(🔵)セキュリティプロフェッショナル🫂向けのさまざまなマインドマップを、私自身の提供分に加えてコミュニティ🧑🏻🤝🧑🏽からの貢献分も保管・収容しています。皆さんの貢献と提案を歓迎します。
| 名前 | リンク | タイプ | 説明 | 著者 |
|---|---|---|---|---|
| Bug Hunters Methodology | 🔗 | 🔴 | このマインドマップは、バグバウンティプログラムでバグをテストする方法を説明しています。 | Jhaddix |
| Fiding Server side issues | 🔗 | 🔴 | このマインドマップは、バグバウンティ/ペンテストのターゲットでサーバーサイドの問題を探す方法を説明しています。 | Imran parray |
| Javascript Recon | 🔗 | 🔴 | JavaScriptファイルでリコンを実行する方法 | Imran parray |
| My Recon | 🔗 | 🔴 | このマインドマップは、バグバウンティプログラムでさまざまなサーバーサイドおよびクライアントサイドのバグを探す方法を説明しています。 | Imran parray |
| Testing 2FA | 🔗 | 🔴 | 2FAのバグをテストする方法 | hackerscrolls |
| Testing 2FA [2] | 🔗 | 🔴 | 2FAのバグをテストする方法 | hackerscrolls |
| 2FA Bypass Techniques | 🔗 | 🔴 | 2FAバイパス手法 | Harsh Bothra |
これらのマインドマップを公開してくださったすべての著者に心から感謝します 🥳🥳🥳
| Android Attacker Vectors | 🔗 | 🔴 | Androidのバグを見つけて悪用する方法に関する詳細なマインドマップ。 | hackerscrolls |
| Testing oAuth for Vulnerabilities | 🔗 | 🔴 | OAuthのバグをテストする方法 | hackerscrolls |
| Security Assesment Mindmap | 🔗 | 🔴 | 一般的なセキュリティ評価マインドマップ | Sopas |
| Red Teaming Mind Map from The Hacker Playbook 3 | 🔗 | 🔴 | レッドチームメンバーが使用するいくつかのテクニックとアプローチを含むマインドマップ | Marcon Lencini |
| SSRF MindMap | 🔗 | 🔴 | SSRFのバグをテストする方法 | hackerscrolls |
| Code Review Mindmap | 🔗 | 🔴🔵 | コードレビュー中に使用できるいくつかのテクニックとアプローチを含むマインドマップ。 | www.amanhardikar.com |
| Android Application Penetration Testing Mindmap | 🔗 | 🔴 | Androidアプリケーションのペネトレーションテストに関するさまざまなテストケースを説明するシンプルなマインドマップ | Harsh Bothra |
| Cookie Based Authentication Vulnerabilities | 🔗 | 🔴 | Cookieベースの認証メカニズムをテストするためのさまざまな手法を含む包括的なマインドマップ。 | Harsh Bothra |
| Tesing JIRA for CVE's | 🔗 | 🔴 | JIRAのCVEを見つけて悪用する方法に関する詳細なマインドマップ。 | Harsh Bothra |
| Scope Based Testing | 🔗 | 🔴 | このマインドマップは、ターゲットのスコープに基づいてバグをテストする方法を説明しています。 | Harsh Bothra |
| OAuth 2.0 Threat Model Pentesting Checklist | 🔗 | 🔴 | 次のチェックリストは、IETF OAuth 2.0 Security Best Current Practiceの公開文書と、私たちが有用だと判断した他のさまざまな公開リソースを組み合わせた、簡素化された視覚的な代替手段です。 | Binary Brotherhood |
| Bug Bounty Platforms | 🔗 | 🔴 | 利用可能なバグバウンティプラットフォームのリスト | fujie gu |
| Web App Pentest | 🔗 | 🔴 | Webアプリケーションのペンテストマインドマップ | Ding Jayway |
| Web App Pentest | 🔗 | 🔴 | このマインドマップには、バグのリストと、それらのバグを見つけるために使用される対応するツールとテクニックが含まれています。 | Ninad Mathpati |
| Mobile Security Mindmap | 🔗 | 🔴 | モバイルアプリケーションのセキュリティ問題をテストするためのさまざまな手法を含む包括的なマインドマップ | Aman Hardikar |
| Web Security Field Mindmap | 🔗 | 🔴🔵 | このマインドマップは、Web攻撃、AppSec、バグバウンティ関連の内容を組み合わせたものです。 | jois |
| Security Consulting & Implementation | 🔗 | 🔵 | セキュリティコンサルティング&実装マインドマップ | Lawrence Pingree |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | このマインドマップは、情報セキュリティ技術&市場を組み合わせたものです。 | ovens ffdf |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | このマインドマップには、さまざまな情報セキュリティ技術&市場が含まれています。 | John Fortner |
| Nmap Scans Mindmap | 🔗 | 🔴🔵 | このマインドマップは、Nmapスキャナーでさまざまなタイプのスキャンを実行できる方法を示しています。 | Only Hacker |
| Cross Site Request Frogery Mindmap | 🔗 | 🔴🔵 | このマインドマップは、CSRFをテストする際にさまざまなタイプのセキュリティテストを実行できる方法を示しています。 | alexlauerman |
| Access Control Vulnerabilities | 🔗 | 🔴 | アプリケーションのアクセス制御モデルをテストするために使用できるテクニックのリスト | Pratik Gaikwad |
| CISO MindMap 2021 | 🔗 | 🔵 | 2021年向けの最新かつ更新されたCISOマインドマップで、2021-22年向けの多数の更新と新しい推奨事項が含まれています。 | Rafeeq Rehman |
| Common Vulnerabilites on Forgot Password Functionality | 🔗 | 🔴 | Webアプリ内のパスワード忘れ機能に対して実行できるテストケースのリスト | Harsh Bothra |
| Common XML Attacks | 🔗 | 🔴 | このマインドマップでは、Harsh BothraがXMLエンドポイント/サービスに対して実行できるすべての攻撃をリストアップしようとしました。 | Harsh Bothra |
| Copy of Vulnerability Checklist for SAML | 🔗 | 🔴 | SAMLエンドポイント/サービスでテストできるすべての脆弱性のリスト | Harsh Bothra |
| Exploting Grafana | 🔗 | 🔴 | 公開されているGrafanaインスタンスを悪用するための可能なテストケース | Muhammad Daffa |
| FILE READ vulnerabilities | 🔗 | 🔴 | FILE READ(ファイル読み取り)脆弱性を悪用するための実践的な戦略 | Lukasz Mikuła |
| The Cyber Guy - Recon | 🔗 | 🔴 | このマインドマップでは、CyberGuyが自身のリコン方法論を共有しています。 | theCyberGuy0 |
| Penetration Testing Certifications | 🔗 | 🔴🔵 | このマインドマップでは、Taharがペネトレーションテスト分野の認定資格のリストを明らかにしようとしています。 | MrTaharAmine |
| Linux Privilege Escalation | 🔗 | 🔴 | このマインドマップは、いくつかのLinux特権昇格テクニックを示しています。 | Source |