
Mind-Maps of Several Things
Este repositório armazena e reúne vários mapas mentais para caçadores de bug bounty🧑🦰, pentesters🧑🦰 e profissionais de segurança ofensiva(🔴)/defensiva(🔵)🫂, fornecidos por mim e também contribuídos pela comunidade🧑🏻🤝🧑🏽. Suas contribuições e sugestões são bem-vindas.
| Nome | Link | Tipo | Descrição | Autor |
|---|---|---|---|---|
| Bug Hunters Methodology | 🔗 | 🔴 | Este mapa mental explica como testar bugs em programas de Bug Bounty. | Jhaddix |
| Fiding Server side issues | 🔗 | 🔴 | Este mapa mental explica como procurar problemas no lado do servidor em seus alvos de bug-bounty/pentest | Imran parray |
| Javascript Recon | 🔗 | 🔴 | Como realizar recon em arquivos JavaScript | Imran parray |
| My Recon | 🔗 | 🔴 | Este mapa mental explica como procurar vários bugs no lado do servidor e no lado do cliente em programas de Bug Bounty | Imran parray |
| Testing 2FA | 🔗 | 🔴 | Como testar 2FA em busca de bugs | hackerscrolls |
| Testing 2FA [2] | 🔗 | 🔴 | Como testar 2FA em busca de bugs | hackerscrolls |
| 2FA Bypass Techniques | 🔗 |
Agradecimentos especiais a todos os autores por publicarem esses mapas mentais 🥳🥳🥳
| 🔴 |
| Técnicas de bypass de 2FA |
| Harsh Bothra |
| Android Attacker Vectors | 🔗 | 🔴 | Mapa mental detalhado sobre como encontrar e explorar bugs no Android. | hackerscrolls |
| Testing oAuth for Vulnerabilities | 🔗 | 🔴 | Como testar OAuth em busca de bugs | hackerscrolls |
| Security Assesment Mindmap | 🔗 | 🔴 | Mapa mental geral de avaliação de segurança | Sopas |
| Red Teaming Mind Map from The Hacker Playbook 3 | 🔗 | 🔴 | Mapa mental contendo várias técnicas e abordagens usadas por membros de Red Team | Marcon Lencini |
| SSRF MindMap | 🔗 | 🔴 | Como testar SSRF em busca de bugs | hackerscrolls |
| Code Review Mindmap | 🔗 | 🔴🔵 | Mapa mental contendo várias técnicas e abordagens que podem ser usadas durante revisões de código. | www.amanhardikar.com |
| Android Application Penetration Testing Mindmap | 🔗 | 🔴 | Um mapa mental simples que explica vários casos de teste em torno do Teste de Penetração em Aplicativos Android | Harsh Bothra |
| Cookie Based Authentication Vulnerabilities | 🔗 | 🔴 | um mapa mental abrangente que inclui várias técnicas para testar o mecanismo de autenticação baseado em cookies. | Harsh Bothra |
| Tesing JIRA for CVE's | 🔗 | 🔴 | Mapa mental detalhado sobre como encontrar e explorar CVEs do JIRA. | Harsh Bothra |
| Scope Based Testing | 🔗 | 🔴 | Este mapa mental explica como testar bugs com base no escopo do seu alvo. | Harsh Bothra |
| OAuth 2.0 Threat Model Pentesting Checklist | 🔗 | 🔴 | A seguinte lista de verificação representa uma alternativa visual simplificada à publicação IETF OAuth 2.0 Security Best Current Practice, combinada com vários outros recursos públicos que consideramos úteis. | Binary Brotherhood |
| Bug Bounty Platforms | 🔗 | 🔴 | lista de plataformas de bug bounty disponíveis | fujie gu |
| Web App Pentest | 🔗 | 🔴 | Mapa mental de pentest em aplicações web | Ding Jayway |
| Web App Pentest | 🔗 | 🔴 | Este mapa mental contém a lista de bugs e as ferramentas e técnicas correspondentes usadas para encontrar esses bugs | Ninad Mathpati |
| Mobile Security Mindmap | 🔗 | 🔴 | um mapa mental abrangente que inclui várias técnicas para testar aplicativos móveis em busca de problemas de segurança | Aman Hardikar |
| Web Security Field Mindmap | 🔗 | 🔴🔵 | Este mapa mental é uma combinação de Ataques Web, AppSec e conteúdo de Bug Bounty | jois |
| Security Consulting & Implementation | 🔗 | 🔵 | Mapa mental de Consultoria e Implementação de Segurança | Lawrence Pingree |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Este mapa mental é uma combinação de Tecnologias e Mercados de Segurança da Informação | ovens ffdf |
| Information Security Technologies & Markets | 🔗 | 🔴🔵 | Este mapa mental contém diferentes Tecnologias e Mercados de Segurança da Informação | John Fortner |
| Nmap Scans Mindmap | 🔗 | 🔴🔵 | Este mapa mental mostra como diferentes tipos de varreduras podem ser realizadas pelo scanner Nmap | Only Hacker |
| Cross Site Request Frogery Mindmap | 🔗 | 🔴🔵 | Este mapa mental mostra como diferentes tipos de testes de segurança podem ser realizados ao testar CSRF | alexlauerman |
| Access Control Vulnerabilities | 🔗 | 🔴 | Lista de técnicas que podem ser usadas para testar modelos de controle de acesso de uma aplicação | Pratik Gaikwad |
| CISO MindMap 2021 | 🔗 | 🔵 | é o Mapa Mental de CISO mais recente e atualizado para 2021, com uma série de atualizações e novas recomendações para 2021-22 | Rafeeq Rehman |
| Common Vulnerabilites on Forgot Password Functionality | 🔗 | 🔴 | Lista de casos de teste que podem ser realizados em funcionalidades de esqueci minha senha em aplicações web | Harsh Bothra |
| Common XML Attacks | 🔗 | 🔴 | Neste mapa mental, Harsh Bothra tentou listar todos os ataques que podem ser realizados em endpoints/serviços XML | Harsh Bothra |
| Copy of Vulnerability Checklist for SAML | 🔗 | 🔴 | Lista de todas as vulnerabilidades que podem ser testadas em endpoints/serviços SAML | Harsh Bothra |
| Exploting Grafana | 🔗 | 🔴 | Possíveis casos de teste para explorar instâncias Grafana disponíveis publicamente | Muhammad Daffa |
| FILE READ vulnerabilities | 🔗 | 🔴 | Estratégias práticas para explorar vulnerabilidades de leitura de arquivos (FILE READ) | Lukasz Mikuła |
| The Cyber Guy - Recon | 🔗 | 🔴 | neste mapa mental, o CyberGuy compartilha sua metodologia de reconhecimento (recon) | theCyberGuy0 |
| Penetration Testing Certifications | 🔗 | 🔴🔵 | neste mapa mental, Tahar tenta revelar a lista de certificações na área de Teste de Penetração | MrTaharAmine |
| Linux Privilege Escalation | 🔗 | 🔴 | este mapa mental mostra várias técnicas de escalonamento de privilégio no Linux | Source |