
Bug-Bounty-Beginner-Roadmap
バグハンティングを始めたいと考え、初心者としてのガイダンスが必要なすべての人のためのリソースファクトリーです。

バグハンティングを始めたいと考え、初心者としてのガイダンスが必要なすべての人のためのリソースファクトリーです。

マルウェアの侵害指標(IOC)を収集・整理し、迅速な脅威検出、インシデント対応、実践的なインテリジェンス共有を実現します。

Rules generated from our investigations.

厳選され、継続的に検証された信頼性の高いDNSリゾルバのリスト。DNS列挙、偵察、バグバウンティのワークフローに対応します。

Real-world infosec wordlists, updated regularly

Draw.io libraries for threat modeling diagrams

この出版物は、Microsoft Entra ID(旧称Azure Active Directory)に対するさまざまな一般的な攻撃シナリオと、それらを軽減または検出する方法をまとめたものです。

研究および専門能力開発のための、厳選されたセキュリティカンファレンスのプレゼンテーション、スライド、および関連するトーク資料のコレクション。

SSRF(Server Side Request Forgery)テスト用リソース

Microsoft Security Response Center (MSRC) からのセキュリティ研究

セキュリティ研究者、リバースエンジニア、インシデントレスポンダー向けのリファレンスとしてまとめられた、厳選された詳細なマルウェア解析レポートのコレクション。

OSINT Inception start-me プロジェクトの現在のリンク

サイバー犯罪者やAPTグループに悪用されるクラウド、CDN、およびマーケティングサービス

CTF チャレンジ向けの Linux カーネルエクスプロイト開発ノートとスクリプト。initramfs の抽出、msg_msg/ldt_struct の悪用、および権限昇格のための実践的なエクスプロイト技術をカバーしています。

BLACKHAT USA2022 PDF Public

Androidのフォレンジックアーティファクトとログパスに関する厳選リファレンス。CTFのwriteup、研究論文、モバイルデバイス解析ツールへのリンクを含みます。

MSRPCプロトコルを使用した一般的な攻撃をATT&CKにマッピングするリポジトリ

AWS、Azure、GCP によってインストールされるクラウドミドルウェアエージェントの厳選データセット。過去の脆弱性、権限、攻撃面リスクを文書化し、隠れたクラウドソフトウェアへの可視性を向上させます。