Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
collection-document — 品質の高い安全に関する記事のコレクション。素晴らしい記事。 | Kitploit
ツール/GitHubGitHub/tom0li/collection-document
OSINT (オープンソースインテリジェンス)脆弱性分析ウェブセキュリティファジングマルウェア分析ペネトレーションテストクラウドセキュリティDevSecOpsモバイルセキュリティ脅威インテリジェンス学習と教育厳選リソース
2.1k507645年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHubtom0li/collection-document

collection-document

品質の高い安全に関する記事のコレクション。素晴らしい記事。

リポジトリを見るウェブサイト

プロジェクト説明

品質・安全記事のコレクション(再構築予定)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [開発](#开发)
    - [その他](#其它)
  - [セキュリティ](#安全)
    - [セキュリティリスト](#安全list)
    - [セキュリティ市場洞察](#安全市场洞察)
    - [クラウドセキュリティ](#云安全)
      - [クラウド基礎知識](#云基础知识)
      - [クラウドネイティブセキュリティ](#云原生安全)
      - [クラウド上の攻防](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [AIセキュリティ](#ai安全)
    - [新しいセキュリティソリューション](#新安全方案)
      - [次世代セキュリティの構築](#构建下一代安全)
      - [ゼロトラスト](#零信任)
      - [DevSecOps](#devsecops)
    - [脅威検出](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [WAF構築ガイド](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Webshell検出](#webshell检测)
      - [リバースシェル検出](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [横方向移動検出-ハニーポットのアイデア](#横向移动检测-蜜罐思路)
      - [悪意トラフィック検出](#恶意流量检测)
      - [IDS](#ids)
      - [テキスト検出](#文本检测)
    - [セキュリティ運用](#安全运营)
    - [データセキュリティ](#数据安全)
      - [ネットワークマッピング](#网络测绘)
    - [通信セキュリティ](#通信安全)
      - [エンドツーエンド通信(初版)](#端对端通信初版)
      - [SNI](#sni)
    - [個人セキュリティ](#个人安全)
    - [APT研究](#apt研究)
      - [高度脅威-list](#高级威胁-list)
      - [脅威インテリジェンス](#威胁情报)
      - [フィッシング](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [警告&研究](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [コード監査-JAVA](#代码审计-java)
    - [逆シリアル化-その他](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Solrテンプレートインジェクション](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [ブロックチェーン](#区块链)
  - [ペネトレーション](#渗透)
    - [境界ペネトレーション](#边界渗透)
      - [ペネトレーション記録とまとめ](#渗透记录和总结)
      - [情報収集](#信息收集)
      - [訓練場](#靶场)
      - [ペネトレーションテクニック](#渗透技巧)
    - [内部ネットワークペネトレーション](#内网渗透)
      - [Exchange悪用(旧)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [プロキシ転送とポート再利用](#代理转发与端口复用)
      - [内部ネットワークプラットフォーム](#内网平台)
      - [内部ネットワークテクニック](#内网技巧)
      - [権限昇格悪用](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [ファイルインクルード](#文件包含)
    - [アップロード](#上传)
    - [任意ファイル読み取り](#任意文件读取)
    - [Webキャッシュなりすまし](#web缓存欺骗)
    - [Webキャッシュポイズニング](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [その他](#其他)
      - [Git](#git)
      - [QRコード](#二维码)
      - [クローラー](#爬虫)
      - [効率](#效率)
      - [科学普及](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - 万星リスト 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Collection of Android security related resources.
* [Security](https://github.com/sbilly/awesome-security) - Software, libraries, documents, and other resources.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Curated list of security conferences.
* [OSINT](https://github.com/jivoi/awesome-osint) - Awesome OSINT list containing great resources.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - The toolbox of open source scanners
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Official Black Hat Arsenal Security Tools Repository
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - The List of the Lists.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - セキュリティ関連の内容
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - by CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - by CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - by JnuSimba notes 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - notes
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - notes
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti 情報源](https://github.com/tanjiti/sec_profile) - by 百度tanjiti 毎日クロールするセキュリティ情報源
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - by 404notfound CVEのインクリメンタル更新の監視、深層学習に基づくCVE EXP予測と自動プッシュ
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) euphrat1ca師匠が常に更新するセキュリティ関連のリポジトリ

### 開発

* [インターネットJavaエンジニアのステップアップ知識完全ガイド](https://github.com/doocs/advanced-java)
* [Java学習+面接ガイド ほとんどのJavaプログラマーが習得すべきコア知識を網羅](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, フロントエンド, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Pythonに関する面接問題](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - good
* [面接必須基礎知識](https://github.com/CyC2018/CS-Notes)
* [CS基礎](https://github.com/selfboot/CS_Offer/)
* [アルゴリズム/深層学習/NLP面接ノート](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [アルゴリズムノート](https://github.com/labuladong/fucking-algorithm)
* [データ構造とアルゴリズムの必知必会50コード実装](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - 技術面接で最後に面接官に逆質問する言葉

### その他

* [情報セキュリティ従事者おすすめ書籍リスト](https://github.com/riusksk/secbook)
* [プログラマーのための英語学習ガイド v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [中国人プログラマーが発音を間違えやすい英単語](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [開発者に役立つ法則、理論、原則、パターン](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Collection of multiple types of lists used during security assessments.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) ペイロード集
* [セキュリティ関連マインドマップ整理収集](https://github.com/phith0n/Mind-Map) - by p牛 
* [セキュリティマインドマップ集合](https://github.com/SecWiki/sec-chart) -by SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - HackerOne Reports
* [AppSec](https://github.com/paragonie/awesome-appsec) - Resources for learning about application security.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Information security resources for pentesting, forensics, and more.
* [YARA](https://github.com/InQuest/awesome-yara) - YARA rules, tools, and people.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [2018-2020青年セキュリティサークル-アクティブな技術ブロガー/ブログ](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - by 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [賃貸のポイント、北京・上海・広州・深圳・杭州対応](https://github.com/soulteary/tenant-point)
* [北京の家購入](https://github.com/facert/beijing_house_knowledge)
* [北京の家購入図鑑](https://github.com/yangyiRunning/Beijing-House)
* [上海の家購入](https://github.com/ayuer/shanghai_house_knowledge)
* [杭州の家購入](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - macソフトウェア
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - macソフトウェア
* [ruanyf](https://github.com/ruanyf/weekly) - テクノロジー愛好家週刊

## セキュリティ
### セキュリティlist

* [arxiv.org](https://arxiv.org/) 論文ライブラリ
* [404notf0und学習記録](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) セキュリティ検出部分に注目
* [Donot師匠が収集した侵入検出関連の内容](https://github.com/donot-wong/SecAcademic)
* [鄭瀚-Blog](https://www.cnblogs.com/littlehann/) 全体を見る
* [cdxy-Blog](https://www.cdxy.me/) とてもかっこいい
* [zuozuovera-Blog](https://www.zuozuovera.com/) 器用で賢い
* [セキュリティ学術サークル2018年度まとめ](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChatアカウント:セキュリティ学術サークル
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) セキュリティ強化大全

### セキュリティ市場洞察
セキュリティ市場の概要、トレンド、法則を紹介。国内外のセキュリティ事業ベンダー。

* [XDefセキュリティサミット2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### クラウドセキュリティ
#### クラウド基礎知識

* [仮想化入門](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) yifengyou師匠のKVMノート

#### クラウドネイティブセキュリティ

* [Google:BeyondProdモデル](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [美団クラウドネイティブのコンテナセキュリティ実践](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [クラウドネイティブ侵入検出トレンド観察](https://xz.aliyun.com/t/7841)
* [クラウドネイティブがもたらすクラウドセキュリティの機会](https://www.freebuf.com/articles/network/242950.html) クラウドネイティブセキュリティ市場概要(非技術)
* [アリババクラウドセキュリティホワイトペーパー](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### クラウド上の攻防

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [クラウドネイティブペネトレーション](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) neargle師匠のクラウドネイティブペネトレーション記録。クラウドネイティブペネトレーションで遭遇する可能性のあるサービスと対応するテストの考え方を紹介。現在国内で公開されているクラウドネイティブペネトレーション概論の中で最も完全なもの。
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) Red Teamとは何か、典型的なクラウドペンテストの経路を明確に説明
* [tom0li: Dockerエスケープまとめ](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) 攻撃の観点からDockerエスケープの3種類の方法を紹介。いくつかのエスケープの実際のシナリオとエンジニア向けの攻撃方法を紹介。
* [Kubernetes security](https://github.com/kabachook/k8s-security) This repo is a collection of kubernetes security stuff and research.
* [serverless functions攻防初探](https://www.cdxy.me/?p=836) serverless functionsの攻撃経路と防御検出手法を紹介
* [RDSデータベース攻防](https://xz.aliyun.com/t/8451) 情報漏洩による非子ACCESSKEYを介して、設定後外部ネットワークからRDS接続可能
* [容器与云的碰撞——一次对 MinIO 的测试](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) 主にMinIOオブジェクトストレージのSSRF脆弱性、POST SSRF 307リダイレクトを利用
* [KubernetesにおけるHelm2のセキュリティリスク](http://rui0.cn/archives/1573) Helm2からシークレットを取得する具体的な操作を説明
* [K8s 6443バッチ侵入調査](https://www.cdxy.me/?p=833) 認証設定の不備により匿名ユーザーが特権でk8s APIにリクエスト可能、Pod作成でDockerを起動、特権Dockerを作成して悪意のあるコマンドを実行、作成したPodを削除
* [K8sペネトレーションテストのkube-apiserver悪用](https://www.cdxy.me/?p=839) 古典的な攻撃経路を紹介、取得したPod内で高権限のサービスアカウントを探す
* [K8sペネトレーションテストのetcd悪用](https://www.cdxy.me/?p=827) 未認証のetcdおよび攻撃者が証明書を持つ場合のペネトレーションコマンド、サービスアカウントトークンの読み取りコマンド、クラスタ乗っ取りコマンドを紹介
* [K8sデータセキュリティのSecrets保護対策](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) Dirk-jan師匠のAzureトピック
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) Dirk-jan師匠のAzureトピック
* [Istioアクセス認可に再び高リスク脆弱性CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) Istio完全一致モードのexactマッチング不備による未認証アクセス

#### VM 
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE脆弱性分析](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [VMware vCenter RCE脆弱性踏み抜き実録——単純なRCE脆弱性からどれだけの知識を掘り出せるか](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) なぜBurpでパケットを修正してファイルをアップロードできないのかを紹介

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) 2つのCVEを紹介、VM公式がopenSLPベースでメンテナンスしているSLPにUAF脆弱性があり、パッチを回避可能

### AIセキュリティ
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) AIの力 - by 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix)  機械学習システムに対する対抗
* [AIセキュリティの脅威リスクマトリックス](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [機械学習に基づくWeb管理バックエンド識別方法の探求](https://security.tencent.com/index.php/blog/msg/176) テンセント内部のトラフィックシステムにおけるバックエンド識別モジュール設計の概要を紹介

### 新しいセキュリティソリューション
#### 次世代セキュリティの構築

* [弾性セキュリティネットワーク - 次世代セキュアインターネットの構築](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### ゼロトラスト

* [張欧:デジタル銀行信頼できるネットワーク実践](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) ゼロトラストの理念
* [ゼロトラスト下のプロキシツール](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) Chromeをプロキシとして使用し、被害者がアクセスできるWebサービスにChrome経由でアクセス可能

#### DevSecOps

* [DevSecOpsの理念と考察](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) テンセントセキュリティ緊急対応センター
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### 脅威検出
* [セキュリティインテリジェンスアプリケーションのいくつかの迷思](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [RASPについての簡単な議論](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [OpenRASPをベースにRASPのクラスローディングを展開](https://xz.aliyun.com/t/8148)

#### HIDS

* [分散HIDSクラスタアーキテクチャ設計](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) 美団技術チーム

#### WAF
##### WAF構築ガイド

* [WAF構築運用及びAI応用実践](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [門神WAF衆測まとめ](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [個人がまとめたWAFバイパスインジェクションの考え方(6種類の一般的なWAFのバイパス方法付き)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [ベテランが導く通常のWAF突破](https://www.secpulse.com/archives/69983.html)
* [SQLインジェクションByPassのちょっとしたテクニック](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [HTTPプロトコルレベルでWAFをバイパス](https://www.freebuf.com/news/193659.html)
* [チャンク転送を利用して全てのWAFを打ち負かす](https://www.anquanke.com/post/id/169738)
* [WAFバイパスの近道と方法](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [WAF突破に関するいくつかの認識](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [WAF Bypassのwebshellアップロードjspとtomcat](https://www.anquanke.com/post/id/210630#)
* [様々な姿勢のjsp webshell](https://xz.aliyun.com/t/7798)

#### Webshell検出

* [Java Web Filter型メモリシェルの検出と削除](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Filter/Servlet型メモリシェルのスキャン、捕捉、削除](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [JavaメモリWebshellの攻防雑談](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [JSP Webshellのあれこれ -- 攻撃編](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Webshell攻防PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [汚染伝播理論のWebshell検出への応用 - PHP編](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [新たな始まり:Webshellの検出](https://iami.xyz/New-Begin-For-Nothing/)
* [interceptorを利用したSpringメモリwebshellの注入](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) 記事は攻撃利用の観点

#### リバースシェル検出

* [リバースシェルの原理及び検出技術研究](https://www.cnblogs.com/LittleHann/p/12038070.html) -by LittleHann
* [リバースシェル解剖](https://cloud.tencent.com/developer/article/1645464)
* [リバースシェル多次元検出技術の詳細解説](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) オープンソース製品EDR

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) AVへの対抗、リンク方式を利用してAVの高権限を借り任意ファイル削除を実現
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) Defenderの検出をトリガーするAPIを列挙しテスト。CreateProcessとCreateRemoteThreadの作成時にDefenderがトリガーされることを発見。3つの解決策を提案:API呼び出しの書き換え、命令の追加修正による動的解読ロード、Defenderにその領域をスキャンさせない。著者はDefenderのスキャン機構(仮想メモリが大きい場合、MEM_PRIVATEまたはRWXページ権限のみをスキャン)に対し、疑わしいAPIが呼び出されたときにPAGE_NOACCESSメモリ権限を動的に設定することでDefenderが安全スキャンを行わないようにする。
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Defender スキャンファイル名問題](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) 新しいタイプのDefenderバイパス
* [実装する shellcodeLoader](https://paper.seebug.org/1413/) shellcodeの実行方法、サンドボックスバイパス方法を紹介
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) マルウェアシリーズチュートリアル
* [アンチウイルス検出とそのHookポイントリスト](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### 横方向移動検出-ハニーポットのアイデア

* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots, tools, components, and more.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) Skeleton Keyの永続化を検出
* [ハニーポットアカウントを作成してKerberoastを検出](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### 悪意トラフィック検出

* [DataCon2020問題解決:ハニーポットとDNSトラフィックによるボットネット追跡](https://www.cdxy.me/?p=829)
* [DNSトンネル隠蔽通信実験 && 特徴ベクトル化思考方式の検出再現試行](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) オープンソーストラフィック検出製品
* [cobalt-strike-default-modules-via-named-pipe検出](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) CS接続後にデフォルトモジュールを実行するメモリパイプを検出
* [DNSデータによる脅威発見](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) 360DNSMONによるDNS監視を使ったskidmapバックドアの発見と分析手法を紹介
* [DNSMon: DNSデータによる脅威発見](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) DNSMONでイベントを監視し、関連分析
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)



#### IDS

* [IDSシグネチャについて話しましょう](https://www.anquanke.com/post/id/102948#h2-0)
* [順序通りに来ないTCPパケット](https://strcpy.me/index.php/archives/789/)
* [ネットワーク層でIDS/IPSをバイパスする探求](https://paper.seebug.org/1173/)

#### テキスト検出

* [機械学習のバイナリコード類似性分析への応用](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)



### セキュリティ運用

* [セキュリティ業務の良し悪しを評価する方法](https://zhuanlan.zhihu.com/p/226493047) テンセント'職業欠錢'の上向き管理のいくつかの共有

### データセキュリティ

* [インターネット企業データセキュリティシステム構築](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [データセキュリティについての簡単な議論](https://iami.xyz/Talk-about-data-security/)

#### ネットワークマッピング
* [ネットワーク空間マッピングの奥義を簡単に語る](https://www.anquanke.com/post/id/226007)
* [ネットワーク空間マッピング技術を揺るぎないものにする](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) by 趙武 ネットワークマッピングの注目点
* [ネットワーク空間マッピング/検索エンジン関連の資料を記録](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### 通信セキュリティ
#### エンドツーエンド通信(初版)
* [史上最も完全なZoom脆弱性と修正方法の紹介](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [安全なインスタントメッセージングソフトウェアへのトラフィック分析攻撃](https://www.anquanke.com/post/id/208678#)
* [Shadowsocksの二次難読化暗号化転送に基づくデータ秘匿性原理分析](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/)  what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### 個人セキュリティ* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:災難計画](https://lcamtuf.coredump.cx/prep/)
* [tom0li:個人プライバシー保護](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) 一般人のプライバシー保護の考え方
* [プライバシー保護](https://github.com/No-Github/Digital-Privacy) デジタルプライバシー収集方法リスト
* [Supercookieブラウザ指紋認証](https://supercookie.me/workwise) Supercookieはファビコンを使ってウェブサイト訪問者に一意なIDを割り当てます。複数のアクセスURLでユーザーを識別

### APT研究
前半で挙げたものはほとんど攻撃に関する内容で、APT追跡レポートなどが含まれます。

#### 高度な脅威-list

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [APTレポートコレクション分析](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) 強く推奨
* [高度な脅威の本質と攻撃の定量化研究について](http://www.vxjump.net/files/aptr/aptr.txt)
* [OffensiveConカンファレンス](https://www.offensivecon.org/) 個別には表示しない
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team 0から1への実践と考察](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Red Teamとは何か、チーム内部でのレッド構築に適した内容を紹介
* [MITRE | ATT&CK 日本語サイト](https://huntingday.github.io) ナレッジマップ、更新は終了
* [fireeye 脅威研究](https://www.fireeye.com/blog/threat-research.html) 著名な脅威分析企業
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -by DEVCORE

redrainとそのチームのAnti Threat記事
* [Noah blog](http://noahblog.360.cn/) Noah LabアナリストによるAnti Threatおよび脅威アクター
* [烽火ラボ blog](https://blogs.360.cn/)
* [APT分析とTTPs抽出](https://paper.seebug.org/1132/)
* [ATT&CK/APT/帰属に関する議論](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- FireEye Summitでのリーグ・オブ・レジェンドサプライチェーン攻撃概要](https://card.weibo.com/article/m/show/id/2309404426957856047151) サプライチェーン攻撃の追跡、基本情報(ドメイン/IP/メールなど)と過去のAPT活動との関連付け
* [XShellGhost事件技術回顧報告](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Solarwindsサプライチェーン分析
* [Solarwindsサプライチェーン攻撃(金鎖熊)から見るAPT作戦における隠密戦闘](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) qianxinによるSolarwinds攻撃行動分析
* [Solarwinds分析](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf) 
* [高度に回避的な攻撃者がSolarWindsサプライチェーンを悪用し、SUNBURSTバックドアで複数の世界的被害者を侵害](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [SUNBURST分析その他の詳細](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### 脅威インテリジェンス
* [北朝鮮に対する起訴状](https://www.justice.gov/opa/press-release/file/1092091/download) 10年を費やした分類プロセス
* [ネット攻撃の「帰属」についての考察](https://www.secrss.com/articles/14864) APT帰属の指標・方法(Cyber Attribution文書参照)および一部の帰属文書を紹介
* [脅威インテリジェンスとは](https://www.secrss.com/articles/16577) 脅威インテリジェンスの定義、分類、指標を紹介。事例を通じて追跡・帰属のプロセスを解説

#### フィッシング
* [SMTPユーザ列挙の原理概要と関連ツール](http://www.freebuf.com/articles/web/182746.html) - ユーザ辞書の取得に使用
* [スピアフィッシング攻撃](https://payloads.online/archivers/2020-02-05/1)
* [AWVSを使うハッカーへの対抗方法について](http://www.freebuf.com/news/136476.html)
* [MySQLからの反撃の道](https://xz.aliyun.com/t/3277)
* [Mysql Client 任意ファイル読み取り攻撃チェーン拡張](https://paper.seebug.org/1112/)
* [悪意のあるMySQL ServerがMySQL Client側ファイルを読み取る](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra XXEからRCEへ](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) エンジニア向け
* [WeChatエクスポージャーからのセキュリティリスク](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) 個人向け
* [nodejsリポジトリフィッシング](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) エンジニア向け
* [Visual Studio Code悪意あるプラグインの作成](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) エンジニア向け
* [VS CODEフィッシング](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) エンジニア向け
* [Python package フィッシング](https://paper.seebug.org/326/) エンジニア向け
* [dockerクライアントフィッシング](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) エンジニア向け
* [悪意あるページを利用したローカルXdebug攻撃](https://xlab.tencent.com/cn/2018/03/) エンジニア向け
* [Huawei HG532ルーターフィッシングRCE](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) 個人向け
* [内部ネットワークフィッシング]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

メール偽造

  • 偽造メールから始まる「探索」(フィッシングメール、SPF、DKIMなどに関する)
  • SPF レコード:原理、構文、設定方法の概要
  • メール偽造技術と検出
  • 偽装メールとメール爆弾の攻防に関する考察
  • DKIM認証をバイパスし、フィッシングメールを偽装
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

現時点では簡単に列挙するだけ

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

警告・研究

  • Top 10 Web Hacking Techniques of 2017 - すごいサイト
  • Top-10-web-hacking-techniques-of-2018
  • セキュリティPPT大全
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • サンドボックスバイパス -yuange
  • コンパイラ理論のセキュリティ分野への応用
  • ソフトウェア無線とオープンソース基地局の脆弱性調査における応用 PART 4:ベースバンドセキュリティの探索と学習リソースの統合 by 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema テキストのモザイク除去、テストの制限条件が多すぎて、同一のスクリーンショットソフト、xy座標、フォント、色が必要

ImageMagick

  • ImageMagick脆弱性の手記
  • Fuzzingを使ってImageMagickの脆弱性を発掘する方法
  • ImageMagick-CVE-2016-3714 コマンド実行解析
  • Imagemagick 邂逅 getimagesize 的那点事儿

Exchange

  • Microsoft Exchange脆弱性記録(ドメインコントローラへの道) - CVE-2018-8581
  • Exchange SSRF脆弱性とNTLMリレーを利用してドメインコントローラを攻略
  • Microsoft Exchange脆弱性分析 CVE-2018-8581
  • Microsoft Exchange 任意ユーザー偽装の脆弱性(CVE-2018-8581)分析
  • .Net デシリアライズにおける ViewState の利用
  • proxylogon
  • ViewStateを生成するプログラムの実装

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • 深信服バックエンドRCE
  • 深信服フロントエンドRCE(未公開のためリンクなし)

Pulse

  • Pulse-secure-read-passwd-to-rce -by orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Citrix Gateway/ADC リモートコード実行脆弱性分析

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Fuzzingプラットフォーム構築の研究と設計 by 泉哥
  • 先進的な自動脆弱性調査技術における不足点の探求 カバレッジ問題
  • Fuzzing戦争: 刀剣弓斧からスター・ウォーズまで Flanker によるFuzzingの歴史とトレンドの解説
  • Fuzzing戦争シリーズその2:不畏浮雲遮望眼 Coverage-Guided Fuzzing によるクローズドソースの解決思路 Static or Dynamic & Dynamic Tracing

コード監査-JAVA

  • javasec.org -by 园长
  • JAVAコード監査のTips(スクリプト付き)
  • 敏信Javaコード監査-段階的推進
  • Java脆弱性コード
  • コード監査知識星球セレクション

デシリアライズ-その他

  • Java-Deserialization-Cheat-Sheet
  • tomcat外部通信なしでのリバースシェル
  • Java デシリアライズリバースシェルの複数の手法
  • 半自動化によるリクエストのマイニングで複数ミドルウェアのリバースシェルを実現
  • Java ポストデシリアライズ脆弱性の利用思路
  • URL ECCENTRICITIES IN JAVA java urlクラスのリクエストによるssrf lfi、Javaバージョンの漏洩
  • HSQLDB セキュリティテストガイド HSQLDB(HyperSQL DataBase) は完全にJavaで書かれた小型組み込みデータベース

RMI

  • Java RMI入門
  • attacking-java-rmi-services-after-jep-290
  • RMIサービスに対する9段階の攻撃 - 上
  • RMIサービスに対する9段階の攻撃 - 下
  • 内部ネットワークRMIサービスへの一度の攻撃に関する考察 REJECTEDエラーの解決

Shiro

  • Shiro RememberMe 脆弱性検出の探求の道 空のSimplePrincipalCollectionを使ったkey検出からTomcat汎用リバースシェル、検出過程で遭遇する様々な困難まで
  • 開発脆弱性から見るshiroの正しい使い方
  • Shiro RememberMe 1.2.4 デシリアライズによるコマンド実行脆弱性
  • 強網杯"彩蛋"——Shiro 1.2.4(SHIRO-550)脆弱性の拡散的思考
  • Shiro 721 Padding Oracle攻撃脆弱性分析
  • Shiro権限バイパス脆弱性分析
  • Javaコード実行脆弱性におけるクラスの動的ロードの応用 外部通信なしでのフィルタ登録、reGeorgプロキシ

Fastjson

  • fastjsonデシリアライズ利用
  • FastJson =< 1.2.47 デシリアライズ脆弱性浅析
  • FASTJSONデシリアライズにおけるJNDIベースの利用方法
  • Fastjsonデシリアライズ脆弱性のデバッグ分析
  • FastJson デシリアライズ学習
  • Fastjson RCE脆弱性のバイパスの歴史を語る
  • dnslogによるfastjson検出のいくつかの方法
  • fastjson 1.2.68 autotype bypass gadget の一つの発掘思路

Dubbo

  • Dubbo2.7.7デシリアライズ脆弱性バイパス分析 云鼎実験室
  • Dubbo 2.7.8 複数のリモートコード実行脆弱性
  • 高バージョンJDKの制限を回避してJNDIインジェクションを利用する方法 高バージョンJDKの制限回避:LDAPによるシリアライズデータの返却、ローカルGadgetのトリガ。なぜDubboの下に置くかというと、Dubboで問題に遭遇したため。

CAS

  • Apereo CAS 4.X executionパラメータデシリアライズ脆弱性分析
  • Apereo CAS デシリアライズ脆弱性分析とリバースシェル利用

Solrテンプレートインジェクション

  • Apache Solr Injection Research
  • Apache Solr Velocity テンプレートインジェクション脆弱性の詳細分析
  • Apache solr Velocityテンプレートによるリモートコマンド実行脆弱性分析
  • solr-injection

Apache Skywalking

  • Apache Skywalkingリモートコード実行脆弱性分析

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • java セキュリティ開発における spring boot Thymeleaf テンプレートインジェクション

Spring-cloud

  • Spring Cloud Config Server パストラバーサルと任意ファイル読み取り脆弱性 CVE-2019-3799

Spring-data

  • Spring Data Redis <=2.1.0デシリアライズ脆弱性

ブロックチェーン

  • Knowledge Base 慢霧セキュリティチーム知識ベース
  • 慢霧セキュリティチーム github

ペネトレーションテスト

境界ペネトレーションテスト

ペネトレーションレコードとまとめ

  • hacked-Facebook -by Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out -Orange 開かれたパンドラの箱
  • ペネトレーション標準
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • ペネトレーションテスト実戦第三版
  • Web Service ペネトレーションテスト入門から習熟まで
  • 古い記事:ある困難なペネトレーションの記録
  • Hacking Team ペネトレーション過程
  • SSRF内部ネットワーク漫遊
  • ペネトレーションレコード1
  • ペネトレーションレコード2
  • tom0li: ロジック脆弱性まとめ
  • Webミドルウェアのよくある脆弱性まとめ
  • Mysqlデータベースペネトレーションと脆弱性利用まとめ simeon

情報収集

  • Red Team 視点の情報収集技術
  • ペネトレーション神シリーズ 検索エンジン
  • Google Hacking Database
  • Google Hacking
  • Shodan自動化利用
  • Shodanのペネトレーションテストと脆弱性調査におけるいくつかの使い方
  • Shodanのhttp.favicon.hash構文の詳細と使用テクニック
  • Shodanマニュアル - 中国語
  • Shodanマニュアル dorks
  • Webアプリケーションセキュリティテストにおける事前情報収集の手法とツールの紹介

ターゲット環境

  • vulhub
  • vulfocus

ペネトレーションテクニック

  • BurpSuiteマルチプロキシ
  • Frida.Android.Practice (ssl unpinning)
  • IIS7以上でスクリプト実行権限なし制限を突破
  • SQL二次インジェクションとトランケーションの併用
  • SQL二次インジェクションとトランケーションの補足説明
  • phpMyAdmin新手法でのgetshell -ROOT権限でパラメータ設定の開放が必要
  • phpmyadmin4.8.1バックエンドgetshell
  • 無効なHTTPリクエストによるLighttpd書き換えルールのバイパス
  • RFI でURL包含制限をバイパスしてgetshell Windowsサーバー phpファイルインクルード、allow_url_fopen、allow_url_include = offをバイパス
  • 2つの思路 - MySQLクライアントシステム情報の読み取り、アップロード
  • PayloadsAllTheThings - Payloads 大全
  • JNI技術でRASP防御をバイパスしてjsp webshellを実現
  • 不適切なプロキシで内部ネットワークに潜入
  • リバースプロキシについての考察
  • iptable紹介
  • 直接システムコールとsRDIを組み合わせてAV/EDRをバイパス
  • FB Django Debug Stacktrace RCE
  • Redis on Windows 外部通信を利用した探求 かっこいい
  • ツール| sqlmap payload修正の道
  • ツール| sqlmap payload修正の道(下)

内部ネットワークペネトレーション

以前に挙げた記事には誤った内容が含まれている場合があるため、実践で検証が必要

  • AD-Attack-Defense
  • l3m0n:ゼロから内部ネットワークペネトレーション学習
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • 海外のある内部ネットワークペネトレーションの小まとめ - 古い記事、初心者練習用
  • 国内大手企業に対するポストペネトレーション – 継続 - 入門実践
  • ある水平移動ペネトレーションの記録
  • 内部ネットワークペネトレーション記録 キーワード:委任、リレー、bypassAV、webdev XXE -by A-TEAM
  • Windows内部ネットワークペネトレーション入門 -by 腾讯安平部
  • NTLM-Relay

Exchange利用(旧)

  • Exchange Serverのネットワークペネトレーションにおける利用法の深掘り
  • Exchangeのペネトレーションテストにおける利用
  • Microsoft Exchange脆弱性記録(ドメインコントローラへの道) - CVE-2018-8581
  • Exchange SSRF脆弱性とNTLMリレーを利用してドメインコントローラを攻略
  • Microsoft Exchange脆弱性分析
  • Microsoft Exchange 任意ユーザー偽装の脆弱性(CVE-2018-8581)分析
  • Exchangeサーバーリモートコード実行脆弱性再現分析

hash ticket Credential

  • NetNTLMハッシュの巧妙な窃取方法
  • 開かれた地獄の門:Kerberosプロトコルの悪用
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • レッドチームと理論:Credential Relay と EPA
  • 高度なドメイン侵入技術:Pass-the-Hashは死んだ-LocalAccountTokenFilterPolicy万歳
  • Windows内部ネットワークプロトコル学習 NTLM編 脆弱性概要
  • kerberos紹介

プロキシ転送とポート再利用

  • ペネトレーションテクニック:内部ネットワークトンネリング手法と思路まとめ
  • 内部ネットワーク漫遊のSOCKSプロキシ大結末
  • iptablesポート再利用
  • ドライバレベルポート再利用
  • Webサービスミドルウェアポート再利用
  • win IISポート再利用

内部ネットワークプラットフォーム

公式マニュアルを参照推奨

  • 内部ネットワーク剣客三結義
  • ペネトレーション利器Cobalt Strike - 第2篇 APT級の全面的な免殺と企業深層防御体系との対抗
  • CobaltStrike修正ガイド
  • Metasploit 内部ネットワークを駆けてドメイン管理者を攻略
  • 一記事でPowerShell Empire 2.3を極める(上)
  • 一記事でPowerShell Empire 2.3を極める(下)
  • Powershell攻撃ガイド ハッカーのポストペネトレーション道シリーズ——基礎編
  • Powershell攻撃ガイド ハッカーのポストペネトレーション道シリーズ——発展利用
  • Powershell攻撃ガイド ハッカーのポストペネトレーション道シリーズ——実戦編
  • nishang-ps
  • Empire実戦ドメインペネトレーション

内部ネットワークテクニック* 渗透技巧——Windows系统远程桌面的多用户登录

  • 渗透技巧之隐藏自己的工具
  • 白名单下载恶意代码的一个技巧
  • 白名单下载恶意代码
  • 一条命令实现无文件兼容性强的反弹后门,收集自强大的前乌云
  • 渗透技巧——从github下载文件的多种方法
  • 渗透技巧——从Admin权限切换到System权限
  • 渗透技巧——程序的降权启动
  • 强制通过VPN上网,VPN断线就断网
  • ip代理工具shadowProxy-代理池
  • 渗透技巧——Windows系统的帐户隐藏
  • 渗透技巧——”隐藏”注册表的更多测试
  • 渗透技巧——Windows日志的删除与绕过
  • 渗透技巧——Token窃取与利用
  • 域渗透——获得域控服务器的NTDS.dit文件
  • 渗透技巧——获得Windows系统的远程桌面连接历史记录
  • 域渗透——利用SYSVOL还原组策略中保存的密码
  • Windows 日志攻防之攻击篇

提权利用

  • linux-kernel-exploitation linux kernel exploitation 必看
  • win提权辅助tool
  • windows-kernel-exploits Windows平台提权漏洞集合
  • linux-kernel-exploits Linux平台提权漏洞集合
  • 详解Linux权限提升的攻击与防护 利用入门

Bug_Bounty

  • bug bounty writeups - 类似乌云漏洞库。
  • hackone-hacktivity 如果看完就不用看下面的Bug_Bounty
  • awesome-bug-bounty - A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 中文版
  • Webmin <=1.920 远程命令执行漏洞 -CVE-2019-15107 - 精炼
  • Webmin CVE-2019-15642
  • 从 0 开始入门 Chrome Ext 安全(一) -- 了解一个 Chrome Ext
  • 从 0 开始入门 Chrome Ext 安全(二) -- 安全的 Chrome Ext
  • 从 CVE-2018-8495 看 PC 端 url scheme 的安全问题
  • 短网址安全浅谈

Web

XXE

  • XXE (XML External Entity Injection) 漏洞实践
  • 如何挖掘Uber网站的XXE注入漏洞
  • XXE被提起时我们会想到什么
  • XXE漏洞的简单理解和测试
  • xxe漏洞检测及代码执行过程
  • 浅谈XXE漏洞攻击与防御
  • XXE漏洞分析
  • XML实体注入漏洞攻与防
  • XML实体注入漏洞的利用与学习
  • XXE注入:攻击与防御 - XXE Injection: Attack and Prevent
  • 黑夜的猎杀-盲打XXE
  • Hunting in the Dark - Blind XXE
  • XMLExternal Entity漏洞培训模块
  • XXE漏洞攻防之我见
  • XXE漏洞利用的一些技巧
  • 神奇的Content-Type——在JSON中玩转XXE攻击
  • XXE-DTD Cheat Sheet
  • 通过编码绕过一些cms对于xxe的检测
  • 利用EXCEL进行XXE攻击
  • 利用 EXCEL 文件进行 XXE 攻击的漏洞分析
  • EXCEL依赖库
  • 上传DOC文件XXE

XSS

  • AwesomeXSS
  • 浅谈XSS—字符编码和浏览器解析原理
  • 深入理解XSS编码--浏览器解析原理
  • XSS常见利用代码及原理
  • 前端防御从入门到弃坑--CSP变迁
  • XSS测试备忘录
  • 浅谈跨站脚本攻击与防御
  • 跨站的艺术:XSS Fuzzing 的技巧
  • 从瑞士军刀到变形金刚--XSS攻击面扩展
  • 渗透测试技巧之一个XSS引发的漏洞利用与思考
  • xss_bypass_Uppercase
  • XSSpayload交流以及研究
  • 记一次挖掘存储型XSS漏洞过程
  • 一次XSS突破的探险
  • 香香的xss小记录(一)
  • Black-Hole专辑 -细读
  • 内网xss蠕虫
  • 攻破黑市之拿下吃鸡DNF等游戏钓鱼站群
  • 前端安全系列(一):如何防止XSS攻击?
  • 上传Word文件形成存储型XSS路径
  • XSS without parentheses and semi-colons

Jsonp

  • JSONP注入解析
  • 利用JSONP跨域获取信息
  • 漫谈同源策略攻防
  • 浅谈跨域11
  • 使用request merging bypass referer(jsonp) 检测

CORS

  • JSONP与CORS漏洞挖掘
  • 浅谈CORS可能产生的漏洞
  • cors安全完全指南

CSRF

  • 关于JSON CSRF的一些思考
  • 谈谈Json格式下的CSRF攻击

SSRF

  • 关于一些SSRF的技巧
  • 关于SSRF漏洞挖掘思路
  • SSRF in Java
  • Dns Auto Rebinding
  • 通过DNS rebinding绕过同源策略攻击Transmission分析
  • SSRF漏洞的挖掘经验
  • 了解SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • MySql注入备忘录
  • 浅析白盒审计中的字符编码及SQL注入
  • 宽字节注入深度讲解
  • 基于mysql下的几种写shell方法
  • MSSQL 注入攻击与防御
  • MSSQL DBA权限获取WEBSHELL的过程
  • SQLite手工注入Getshell技巧

文件包含

  • php文件包含漏洞

上传

  • 上传漏洞的靶场

任意文件读取

  • 新型任意文件读取漏洞的研究
  • 一个任意文件读取漏洞记录
  • 任意文件读取的常用字典

Web缓存欺骗

  • Web Cache欺骗攻击
  • Web缓存欺骗测试

Web缓存投毒

  • Practical Web Cache Poisoning

SSI

  • 服务器端包含注入SSI分析总结

SSTI

  • Flask Jinja2开发中遇到的的服务端注入问题研究
  • FlaskJinja2 开发中遇到的的服务端注入问题研究 II

JS

  • 关于网站强奸剪切板那点事
  • 引用外部脚本的隐患及防御
  • 两次前端绕过渗透小结
  • 如何对经前端加密后的数据进行爆破
  • 对登录中账号密码进行加密之后再传输的爆破的思路和方式

DNS

  • DNS域传送漏洞学习总结
  • 利用Python实现DGA域名检测
  • DNS-Persist: 利用 DNS 协议进行远程控制通信
  • 本地DNS攻击原理与实例
  • error dns response
  • DNS隧道检测平民解决方案
  • DNS泛解析是怎么被黑客玩坏的
  • DNS Tunneling及相关实现
  • DNS 域传送tools
  • Dnslog在SQL注入中的实战

其他

Git

  • Git各种错误操作撤销的方法
  • Git的tip

二维码

  • 微信Netting-QRLJacking分析利用-扫我二维码获取你的账号权限
  • Android平台下二维码漏洞攻击杂谈
  • 二维码登陆的常见缺陷剖析
  • 二维码安全-淘宝例子

爬虫

  • 浅谈动态爬虫与去重
  • 浅谈动态爬虫与去重(续)
  • 爬虫基础篇[Web 漏洞扫描器]

效率

之前的想起来补上

  • chrome-is-bad chrome带慢mac原因
  • zsh 和 oh my zsh冷启动速度优化

科普

  • 10大深网搜索引擎
  • 在百度网盘上看到上万条车主个人信息,企业、政府高官信息、各种数据
  • 一道 CTF 题 get 到的新姿势
  • iPhone锁屏却锁不住个人信息,iOS安全性真的很高吗?
  • 弦哥从新加坡HITB黑客大会进口过来的黑魔法命令
  • 编程的重要性之 sqlmap 源码
  • 资讯400多个流行站点记录用户键击 或导致个人敏感信息泄露
  • https劫持理解
  • TCP 常见故障排查
  • 银行卡quickpass闪付芯片通过EVM/PBOC读取隐私信息
  • txt文本文件去重及导入数据库处理
  • 解析U盘病毒传播之文件欺骗
  • 深度剖析:手机指纹的马奇诺防线
  • 网撸黑话+技巧大全 | 岂安低调分享
  • 国外14亿数据
  • Word文件加密之后
  • 腾讯2017年度网络黑产威胁源研究报告
  • 洗钱工具“手机充值卡”卡号卡密灰色行业套现洗白链
  • 请求方法问题
  • Python工具分析风险数据
  • 技术讨论 | 构建一个小巧的来电显示迷惑工具

旧```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## 貢献
皆様の貢献を歓迎します。このプロジェクトについて新しいアイデアがある場合、または質の高いセキュリティ記事を見つけた場合は、Issueを開いてください。その際、謝辞にあなたの名前を追加します。

## 謝辞
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## スター
スターに感謝

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
ツールをダウンロード
  • 多種多様なHost Header Attack
  • Redisマスタースレーブ利用ppt
  • Web攻防におけるブルートフォース 何足道版
  • ミドルウェア脆弱性と防御についての考察
  • NFSの攻撃と防御
  • Webアプリケーションの隠しフォルダとファイルから機密情報を取得する
  • Whitepaper: Security Cookies
  • サーバーのデバッグセキュリティコンテンツの開放
  • Kubernetesセキュリティ入門
  • OOB
  • H2 databaseペネトレーションまとめ
  • Atlassian製品脆弱性整理
  • sqlmapソースコード分析
  • sqlmapソースコード分析一
  • sqlmapソースコード分析二
  • sqlmapソースコード分析三
  • sqlmapソースコード分析四
  • 諸神の目nmapカスタマイズ:NSE入門
  • 諸神の目nmapカスタマイズ:NSE発展
  • Burpsuiteの知られざるテクニック
  • awesome-burp-extensions
  • AWVSの簡単な分析
  • AWVSの痕跡を消去
  • nmap ポートスキャンの経験と原理について
  • 私のWebアプリケーションセキュリティファジングの道
  • Wfuzz初級
  • Wfuzz基本
  • Wfuzz高級功法1
  • Wfuzz高級功法2
  • xray高級版クラック
  • 针对 win 的入侵日志简单处理
  • 从活动目录中获取域管理员权限的6种方法
  • 3gstudent/Pentest-and-Development-Tips
  • 渗透测试中常见的小TIPS总结和整理
  • 60字节 - 无文件渗透测试实验
  • 3389user无法添加
  • 丢掉PSEXEC使用wmi来横向渗透
  • ms14-068域提权系列总结
  • 动手打造Bypass UAC自动化测试小工具,可绕过最新版Win10
  • DoubleAgent -后渗透对杀软进行注入
  • Extracting NTLM Hashes from keytab files
  • 离线导出Chrome浏览器中保存的密码
  • 渗透技巧——利用Masterkey离线导出Chrome浏览器中保存的密码
  • 域渗透——Kerberoasting
  • 老牌工具 PsExec 一个琐碎的细节
  • 域渗透之使用CrackMapExec拿到我们想要的东西
  • Kerberos协议探索系列之委派篇
  • 通过RDP反向攻击mstsc 监控剪切板
  • 远程提取凭证
  • 重新思考凭证盗窃
  • Ghost potato实际利用
  • PowerView
  • WMI在渗透测试中的重要性
  • BloodHound
  • BloodHound官方使用指南
  • Antimalware Scan Interface Provider for Persistence 通过AMSI Provider Persistence
  • Task Scheduler Lateral Movement 介绍以更小的动作利用计划任务
  • 一篇文章带你深入理解漏洞之 XXE 漏洞
  • google.com/machine-learning/crash-course/
  • 远程定位追踪联网车辆以及利用思路分析
  • 智能锁具攻防系列一初探
  • 我的世界观
  • 偷U盘文件的神器
  • 内网安全检查/渗透总结
  • Linux内网渗透
  • 内网渗透思路探索 之新思路的探索与验证
  • 初级域渗透系列 - 01. 基本介绍&信息获取
  • 初级域渗透系列 - 02. 常见攻击方法 - 1
  • 初级域渗透系列 03. 常见攻击方法
  • 内网渗透知识基础及流程
  • RemTeam攻击技巧和安全防御
  • Web-Security-Note
  • Web安全中比较好的文章 - 主要是新人入门方向
  • Fuzz自动化Bypass软WAF姿势
  • 灰袍2017
  • 一次红队之旅 入门
  • 非正经硬盘脱密方式
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • 道哥的黑板报 - 思考很深的年轻人 真正的大牛
  • Why ping uses UDP port 1025 exists just socket/connect/getsockname/close,目的是获取source ip
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制