
AWSome-Pentesting
AWSインフラストラクチャのペンテスト用チートシートメモ

AWSインフラストラクチャのペンテスト用チートシートメモ

APIを設計、テスト、リリースする際の最も重要なセキュリティ対策のチェックリスト

🌴Linux、macOS、Windowsカーネルの権限昇格脆弱性コレクション。コンパイル環境、デモGIF、脆弱性の詳細、実行ファイル付き(権限昇格脆弱性コレクション)

Here Are Some Bug Bounty Resource From Twitter

このリポジトリには、クラウドプロバイダーを活用する組織のペンテストに関連するツールについて、私がまとめたチートシートのコレクションが含まれています。

This repository is for Indicators of Compromise (IOCs) from Zscaler ThreatLabz public reports

JPCERT/CC が確認したフィッシング URL のキュレーション済みデータセット。脅威インテリジェンスとフィッシング検出のために、確認日、完全な URL、なりすまし対象ブランドが含まれます。

優れたペネトレーションテストツールとリソースのリスト。

A collection of real-world threat model examples across various technologies, providing practical insights into identifying and mitigating security…

パターンマッチングによる悪意のあるファイルの検出と分類のための厳選されたシグネチャルールコレクション。ファイルとディレクトリをスキャンするためのCLI手順付き。

これらは、ダウンロードクレードル検知の文脈でAV/EPP/EDRをバイパスするための、新しいダウンロードクレードルを遊び感覚で考案・作成する際のインスピレーションとなる、さまざまなタイプのダウンロードクレードルです。

毎日のYARAルールチャレンジとコミュニティコレクション。マルウェアアナリストが検出パターン、ヒント、型にはまらないYARAの活用法を共有し、検出エンジニアリングのスキルを向上させます。

カーネルおよびモバイルのエクスプロイテーション、VM/コンテナエスケープ、ファジング/脆弱性研究を扱う、オフェンシブセキュリティカンファレンスのスライドデッキの厳選コレクション。

Red Teaming & Pentesting checklists for various engagements

A list of cyber-chef recipes and curated links

This OSINT Notebook provides an overview of the tools, techniques, and resources that I use for a variety of situations when it comes to performing…

Twitter vulnerable snippets