Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
collection-document — Coleção de artigos de segurança de qualidade. Artigos incríveis. | Kitploit
Ferramentas/GitHubGitHub/tom0li/collection-document
OSINT (Inteligência de Fontes Abertas)Análise de VulnerabilidadesSegurança WebFuzzingAnálise de MalwareTestes de PenetraçãoSegurança na NuvemDevSecOpsSegurança MóvelInteligência de AmeaçasAprendizado e EducaçãoRecursos Curados
2.1k507há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
GitHubtom0li/collection-document

collection-document

Coleção de artigos de segurança de qualidade. Artigos incríveis.

Ver RepositórioSite

Descrição do Projeto

Coleção de artigos de segurança de qualidade (A ser reconstruído)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Descrição do Projeto](#descrição-do-projeto)
  - [Lista do Github](#lista-do-github)
    - [Lista Incrível](#lista-incrível)
    - [Desenvolvimento](#desenvolvimento)
    - [Outros](#outros)
  - [Segurança](#segurança)
    - [Listas de Segurança](#listas-de-segurança)
    - [Visão do Mercado de Segurança](#visão-do-mercado-de-segurança)
    - [Segurança na Nuvem](#segurança-na-nuvem)
      - [Fundamentos de Nuvem](#fundamentos-de-nuvem)
      - [Segurança Nativa da Nuvem](#segurança-nativa-da-nuvem)
      - [Ataque e Defesa na Nuvem](#ataque-e-defesa-na-nuvem)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Segurança de IA](#segurança-de-ia)
    - [Novas Abordagens de Segurança](#novas-abordagens-de-segurança)
      - [Construindo a Próxima Geração de Segurança](#construindo-a-próxima-geração-de-segurança)
      - [Confiança Zero](#confiança-zero)
      - [DevSecOps](#devsecops)
    - [Detecção de Ameaças](#detecção-de-ameaças)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Guia de Construção de WAF](#guia-de-construção-de-waf)
        - [Bypass de WAF](#bypass-de-waf)
      - [Detecção de Webshell](#detecção-de-webshell)
      - [Detecção de Reverse Shell](#detecção-de-reverse-shell)
      - [EDR](#edr)
      - [AV](#av)
      - [Detecção de Movimentação Lateral - Abordagem com Honeypot](#detecção-de-movimentação-lateral---abordagem-com-honeypot)
      - [Detecção de Tráfego Malicioso](#detecção-de-tráfego-malicioso)
      - [IDS](#ids)
      - [Detecção de Texto](#detecção-de-texto)
    - [Operações de Segurança](#operações-de-segurança)
    - [Segurança de Dados](#segurança-de-dados)
      - [Mapeamento de Rede](#mapeamento-de-rede)
    - [Segurança de Comunicação](#segurança-de-comunicação)
      - [Comunicação Ponta a Ponta (Versão Inicial)](#comunicação-ponta-a-ponta-versão-inicial)
      - [SNI](#sni)
    - [Segurança Pessoal](#segurança-pessoal)
    - [Pesquisa APT](#pesquisa-apt)
      - [Lista de Ameaças Avançadas](#lista-de-ameaças-avançadas)
      - [Inteligência de Ameaças](#inteligência-de-ameaças)
      - [Phishing](#phishing)
      - [C2-RAT](#c2-rat)
  - [Alertas e Pesquisa](#alertas-e-pesquisa)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Auditoria de Código - JAVA](#auditoria-de-código---java)
    - [Desserialização - Outros](#desserialização---outros)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Injeção de Template no Solr](#injeção-de-template-no-solr)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Blockchain](#blockchain)
  - [Pentest](#pentest)
    - [Pentest de Perímetro](#pentest-de-perímetro)
      - [Registros e Resumos de Pentest](#registros-e-resumos-de-pentest)
      - [Coleta de Informações](#coleta-de-informações)
      - [Laboratórios](#laboratórios)
      - [Técnicas de Pentest](#técnicas-de-pentest)
    - [Pentest em Rede Interna](#pentest-em-rede-interna)
      - [Exploração do Exchange (Antigo)](#exploração-do-exchange-antigo)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Proxy, Encaminhamento e Reutilização de Portas](#proxy-encaminhamento-e-reutilização-de-portas)
      - [Plataformas para Rede Interna](#plataformas-para-rede-interna)
      - [Técnicas para Rede Interna](#técnicas-para-rede-interna)
      - [Exploração de Escalação de Privilégios](#exploração-de-escalação-de-privilégios)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [File Inclusion](#file-inclusion)
    - [Upload](#upload)
    - [Leitura Arbitrária de Arquivos](#leitura-arbitrária-de-arquivos)
    - [Cache Poisoning na Web](#cache-poisoning-na-web)
    - [Web Cache Deception](#web-cache-deception)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Outros](#outros)
      - [Git](#git)
      - [QR Code](#qr-code)
      - [Web Scraping](#web-scraping)
      - [Eficiência](#eficiência)
      - [Divulgação Científica](#divulgação-científica)
  - [Contribuir](#contribuir)
  - [Agradecimentos](#agradecimentos)
  - [Estrela](#estrela)

## Lista do Github
### Lista Incrível

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Lista de 10 mil estrelas
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Coleção de recursos relacionados à segurança do Android.
* [Security](https://github.com/sbilly/awesome-security) - Software, bibliotecas, documentos e outros recursos.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Lista curada de conferências de segurança.
* [OSINT](https://github.com/jivoi/awesome-osint) - Lista OSINT impressionante contendo ótimos recursos.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - A caixa de ferramentas de scanners de código aberto
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Repositório Oficial de Ferramentas do Arsenal Black Hat
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - A Lista das Listas.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Conteúdo relacionado à segurança
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - por CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - por CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - por JnuSimba anotações 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - anotações
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - anotações
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti 信息源](https://github.com/tanjiti/sec_profile) - por Baidu tanjiti fontes de informações de segurança rastreadas diariamente
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - por 404notfound monitora atualizações incrementais de CVE, previsão de CVE EXP baseada em deep learning e push automatizado
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) - repositório do mestre euphrat1ca atualizado constantemente relacionado à segurança

### Desenvolvimento

* [互联网 Java 工程师进阶知识完全扫盲](https://github.com/doocs/advanced-java)
* [Java学习+面试指南 一份涵盖大部分Java程序员所需要掌握的核心知识](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, 前端, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [关于Python的面试题](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bom
* [面试必备基础知识](https://github.com/CyC2018/CS-Notes)
* [CS基础](https://github.com/selfboot/CS_Offer/)
* [算法/深度学习/NLP面试笔记](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [算法手记](https://github.com/labuladong/fucking-algorithm)
* [数据结构和算法必知必会的50个代码实现](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - Perguntas para fazer ao entrevistador no final de uma entrevista técnica

### Outros

* [信息安全从业者书单推荐](https://github.com/riusksk/secbook)
* [专为程序员编写的英语学习指南 v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [中国程序员容易发音错误的单词](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [对开发人员有用的定律、理论、原则和模式](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Coleção de vários tipos de listas usadas durante avaliações de segurança.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) - Coleção de payloads
* [安全相关思维导图整理收集](https://github.com/phith0n/Mind-Map) - por p niu 
* [安全思维导图集合](https://github.com/SecWiki/sec-chart) - por SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Relatórios do HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Recursos para aprender sobre segurança de aplicações.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Recursos de segurança da informação para pentest, perícia forense e muito mais.
* [YARA](https://github.com/InQuest/awesome-yara) - Regras YARA, ferramentas e pessoas.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [2018-2020青年安全圈-活跃技术博主/博客](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - por 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [租房要点,适用于北上广深杭](https://github.com/soulteary/tenant-point)
* [北京买房](https://github.com/facert/beijing_house_knowledge)
* [北京买房图鉴](https://github.com/yangyiRunning/Beijing-House)
* [上海买房](https://github.com/ayuer/shanghai_house_knowledge)
* [杭州买房](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - Software para Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - Software para Mac
* [ruanyf](https://github.com/ruanyf/weekly) - Boletim semanal de entusiastas de tecnologia

## Segurança
### Listas de Segurança

* [arxiv.org](https://arxiv.org/) - Repositório de artigos
* [404notf0und学习记录](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) - Foco na parte de detecção de segurança
* [Donot师傅收集的入侵检测相关的内容](https://github.com/donot-wong/SecAcademic)
* [郑瀚-Blog](https://www.cnblogs.com/littlehann/) - Navegar por completo
* [cdxy-Blog](https://www.cdxy.me/) - Muito legal
* [zuozuovera-Blog](https://www.zuozuovera.com/) - Mãos habilidosas
* [安全学术圈2018年度总结](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChat ID: Círculo Acadêmico de Segurança
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) - Guia completo de endurecimento de segurança

### Visão do Mercado de Segurança
Introdução ao panorama, tendências e padrões do mercado de segurança. Fabricantes de segurança nacionais e internacionais.

* [XDef安全峰会2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### Segurança na Nuvem
#### Fundamentos de Nuvem

* [虚拟化简介](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) - Anotações do mestre yifengyou sobre KVM

#### Segurança Nativa da Nuvem

* [Google:BeyondProd模型](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [美团云原生之容器安全实践](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [云原生入侵检测趋势观察](https://xz.aliyun.com/t/7841)
* [云原生带来的云安全机遇](https://www.freebuf.com/articles/network/242950.html) - Panorama do mercado de segurança nativa da nuvem (não técnico)
* [阿里云安全白皮书](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### Ataque e Defesa na Nuvem

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [云原生渗透](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) - Registro do mestre neargle sobre pentest nativo da nuvem, apresentando os serviços que podem ser encontrados e as ideias de teste correspondentes. Atualmente, é a introdução mais completa publicamente disponível na China sobre pentest nativo de nuvem
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) - Explica claramente o que é red team e alguns caminhos típicos de pentest em nuvem
* [tom0li: docker逃逸小结](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) - Apresenta 3 tipos de métodos de fuga do Docker do ponto de vista de ataque, introduz alguns cenários reais de fuga e métodos de ataque voltados para engenheiros
* [Kubernetes security](https://github.com/kabachook/k8s-security) - Este repositório é uma coleção de coisas e pesquisas sobre segurança do Kubernetes.
* [serverless functions攻防初探](https://www.cdxy.me/?p=836) - Introdução aos caminhos de ataque e métodos de detecção e defesa para funções sem servidor
* [RDS数据库攻防](https://xz.aliyun.com/t/8451) - Através de chaves de acesso não secretas vazadas, configuração permite conexão externa ao RDS
* [容器与云的碰撞——一次对 MinIO 的测试](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) - Principalmente a vulnerabilidade SSRF no armazenamento de objetos MinIO, exploração de construção POST SSRF 307 redirecionamento
* [Kubernetes中使用Helm2的安全风险](http://rui0.cn/archives/1573) - Expõe as operações específicas para obter secrets no Helm2
* [K8s 6443批量入侵调查](https://www.cdxy.me/?p=833) - Configuração de autenticação inadequada, permitindo que usuários anônimos façam solicitações privilegiadas à API do K8s, solicitem pods para criar Docker, executem comandos maliciosos em Docker e excluam pods criados
* [K8s渗透测试之kube-apiserver利用](https://www.cdxy.me/?p=839) - Introdução ao caminho de ataque clássico, busca por service accounts de alto privilégio em pods obtidos
* [K8s渗透测试etcd的利用](https://www.cdxy.me/?p=827) - Introdução a comandos de pentest quando etcd não está autorizado e o atacante possui certificado, comandos para ler tokens de service accounts e assumir o cluster
* [K8s数据安全之Secrets防护方案](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) - Tópico do Azure do mestre Dirk-jan
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) - Tópico do Azure do mestre Dirk-jan
* [Istio访问授权再曝高危漏洞CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) - Modo de correspondência exata do Istio com falha, resultando em acesso não autorizado

#### VM 
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE 漏洞分析](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [VMware vCenter RCE 漏洞踩坑实录——一个简单的RCE漏洞到底能挖出什么知识 ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) - Explica por que não se pode modificar pacotes de dados no Burp para fazer upload de arquivos

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) - Introdução a dois CVEs; o SLP mantido pela VMware com base no openSLP possui uma vulnerabilidade UAF que pode contornar o patch

### Segurança de IA
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) - O poder da IA - por 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) - Adversários contra sistemas de Machine Learning
* [AI安全的威胁风险矩阵](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [基于机器学习的Web管理后台识别方法探索](https://security.tencent.com/index.php/blog/msg/176) - Introdução ao design do módulo de identificação de backend do sistema de tráfego interno da Tencent

### Novas Abordagens de Segurança
#### Construindo a Próxima Geração de Segurança

* [弹性安全网络 - 构建下一代安全的互联网](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### Confiança Zero

* [张欧:数字银行可信网络实践](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) - Conceito de confiança zero
* [零信任下代理工具](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) - Usa o Chrome como proxy, permitindo acessar serviços web que a vítima pode acessar

#### DevSecOps

* [DevSecOps理念及思考](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) - Centro de Resposta de Segurança da Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### Detecção de Ameaças
* [安全智能应用的一些迷思](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [浅谈RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [以OpenRASP为基础-展开来港港RASP的类加载](https://xz.aliyun.com/t/8148)

#### HIDS

* [分布式HIDS集群架构设计](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) - Equipe técnica da Meituan

#### WAF
##### Guia de Construção de WAF

* [WAF建设运营及AI应用实践](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### Bypass de WAF

* [门神WAF众测总结](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [个人总结的waf绕过注入思路(附带6种常见waf的绕过方法)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [老司机带你过常规WAF](https://www.secpulse.com/archives/69983.html)
* [SQL注入ByPass的一些小技巧](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [在HTTP协议层面绕过WAF](https://www.freebuf.com/news/193659.html)
* [利用分块传输吊打所有WAF](https://www.anquanke.com/post/id/169738)
* [WAF绕过的捷径与方法](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [对过WAF的一些认知](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [WAF Bypass之webshell上传jsp与tomcat](https://www.anquanke.com/post/id/210630#)
* [各种姿势jsp webshell](https://xz.aliyun.com/t/7798)

#### Detecção de Webshell

* [查杀Java web filter型内存马](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Filter/Servlet型内存马的扫描抓捕与查杀](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [杂谈Java内存Webshell的攻与防](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [JSP Webshell那些事 -- 攻击篇](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Webshell攻与防PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [污点传递理论在Webshell检测中的应用 - PHP篇](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [新开始:webshell的检测](https://iami.xyz/New-Begin-For-Nothing/)
* [利用 intercetor 注入 spring 内存 webshell](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) - O artigo é do ponto de vista de ataque e exploração

#### Detecção de Reverse Shell

* [反弹Shell原理及检测技术研究](https://www.cnblogs.com/LittleHann/p/12038070.html) - por LittleHann
* [反弹Shell剖析](https://cloud.tencent.com/developer/article/1645464)
* [详解反弹shell多维检测技术](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) - Produto EDR de código aberto

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) - Contra-ataque a AVs, usando links para obter altos privilégios e deletar arquivos arbitrariamente
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) - Testa quais chamadas de API disparam a detecção do Defender; descobre que CreateProcess e CreateRemoteThread disparam. Propõe três soluções: reescrever chamadas de API, adicionar/modificar instruções para descriptografia dinâmica e carregamento, ou fazer o Defender não escanear a área. O autor aproveita o mecanismo de varredura do Defender (memória virtual grande, escaneia apenas MEM_PRIVATE ou páginas RWX); quando uma API suspeita é chamada, define dinamicamente a permissão da página como PAGE_NOACCESS, e o Defender não a escaneará por segurança
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Defender 扫描文件名问题](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) - Um novo tipo de bypass do Defender 
* [实现一款 shellcodeLoader](https://paper.seebug.org/1413/) - Introdução a alguns métodos de execução de shellcode e métodos de bypass de sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) - Série de tutoriais sobre malware
* [杀软检测及其Hook点list](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### Detecção de Movimentação Lateral - Abordagem com Honeypot

* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots, ferramentas, componentes e muito mais.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) - Detecção de persistência Skeleton Key
* [创建蜜罐账户检测Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### Detecção de Tráfego Malicioso

* [DataCon2020题解:通过蜜罐与DNS流量追踪Botnet](https://www.cdxy.me/?p=829)
* [DNS Tunnel隧道隐蔽通信实验 && 尝试复现特征向量化思维方式检测](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) - Produto de detecção de tráfego de código aberto
* [cobalt-strike-default-modules-via-named-pipe检测](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) - Detecta a execução de módulos padrão do CS após a obtenção de um shell via pipe de memória
* [用DNS数据进行威胁发现](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) - Introdução ao uso do 360DNSMON para descobrir backdoors skidmap e algumas técnicas de análise
* [DNSMon: 用DNS数据进行威胁发现](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) - Monitoramento de eventos via DNSMON e análise de correlação
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)

#### IDS

* [我们来谈一谈IDS签名](https://www.anquanke.com/post/id/102948#h2-0)
* [不按顺序来的 TCP 包](https://strcpy.me/index.php/archives/789/)
* [网络层绕过 IDS/IPS 的一些探索](https://paper.seebug.org/1173/)

#### Detecção de Texto

* [机器学习在二进制代码相似性分析中的应用](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)

### Operações de Segurança

* [如何评价安全工作的好坏](https://zhuanlan.zhihu.com/p/226493047) - Compartilhamento da Tencent sobre gestão ascendente de 'dívida profissional'

### Segurança de Dados

* [互联网企业数据安全体系建设](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [浅谈数据安全](https://iami.xyz/Talk-about-data-security/)

#### Mapeamento de Rede
* [简单聊聊网络空间测绘纵横之道](https://www.anquanke.com/post/id/226007)
* [让网络空间测绘技术不再那么飘忽不定](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) - por Zhao Wu, pontos de atenção no mapeamento de rede
* [记录一些网络空间测绘/搜索引擎相关的资料](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### Segurança de Comunicação
#### Comunicação Ponta a Ponta (Versão Inicial)
* [史上最全的zoom漏洞和修复方案介绍](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [对安全即时通讯软件的流量分析攻击](https://www.anquanke.com/post/id/208678#)
* [Shadowsocks基于二次混淆加密传输的数据保密性原理分析](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) - O que é SNI criptografado
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### Segurança Pessoal* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:Plano de Desastre](https://lcamtuf.coredump.cx/prep/)
* [tom0li:Proteção de Privacidade Pessoal](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Ideias de proteção de privacidade para pessoas comuns
* [Proteger Privacidade](https://github.com/No-Github/Digital-Privacy) Lista de métodos de coleta de privacidade digital
* [Identificação de impressão digital de acesso ao navegador Supercookie](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. Usa múltiplas URLs de acesso para distinguir usuários.

### Pesquisa APT
A maioria do que foi listado anteriormente é conteúdo de ataque, incluindo relatórios de rastreamento APT, etc.

#### Ameaças Avançadas - lista

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Coleção de relatórios de análise APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Altamente recomendado
* [Sobre a Natureza das Ameaças Avançadas e Pesquisa de Quantificação de Ataques](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferência OffensiveCon](https://www.offensivecon.org/) Não será mais exibido em detalhes
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Prática e reflexão do Red Team do 0 ao 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introdução ao que é Red Team, adequado para construção interna de red na equipe
* [Site chinês do MITRE | ATT&CK](https://huntingday.github.io) Mapa de conhecimento, não é mais atualizado
* [Pesquisa de ameaças da FireEye](https://www.fireeye.com/blog/threat-research.html) Conhecida empresa de análise de ameaças
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -by DEVCORE

Artigos de Anti Threat do redrain e sua equipe
* [Noah blog](http://noahblog.360.cn/)  Anti Threat and Threat Actors through Noah Lab Analysts
* [Blog do Laboratório Fenghuo](https://blogs.360.cn/)
* [Análise APT e Extração de TTPs](https://paper.seebug.org/1132/)
* [Discussão sobre ATT&CK/APT/Atribuição](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Breve descrição do ataque à cadeia de suprimentos de League of Legends no FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Rastreamento de um ataque à cadeia de suprimentos, informações básicas como domínio/IP/email, vinculando atividades históricas de APT.
* [Relatório técnico de revisão do incidente XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer - Um ataque à cadeia de suprimentos](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Solarwinds供应链分析
* [Observando operações ocultas em ações APT a partir do ataque à cadeia de suprimentos da Solarwinds (Golden Chain Bear)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Representa a análise da Qianxin sobre o comportamento de ataque da Solarwinds.
* [Análise Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf) 
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Outros detalhes da análise SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### Inteligência de Ameaças
* [Acusação contra a Coreia do Norte](https://www.justice.gov/opa/press-release/file/1092091/download) Processo de classificação que levou dez anos
* [Breve discussão sobre 'atribuição' de ataques cibernéticos](https://www.secrss.com/articles/14864) Apresenta alguns indicadores e métodos de classificação APT (referência ao documento Cyber Attribution) e alguns documentos de classificação
* [O que é inteligência de ameaças](https://www.secrss.com/articles/16577) Apresenta definição, classificação e indicadores de inteligência de ameaças, e introduz o processo de rastreamento e classificação por meio de alguns casos

#### Phishing
* [Introdução ao princípio de enumeração de usuários SMTP e ferramentas relacionadas](http://www.freebuf.com/articles/web/182746.html) - Usado para obter dicionário de usuários
* [Ataque de Spear Phishing](https://payloads.online/archivers/2020-02-05/1)
* [Sobre como contra-atacar hackers que usam AWVS](http://www.freebuf.com/news/136476.html)
* [O caminho do contra-ataque a partir do MySQL](https://xz.aliyun.com/t/3277)
* [Extensão da cadeia de ataque de leitura de arquivos arbitrários do MySQL Client](https://paper.seebug.org/1112/)
* [Servidor MySQL malicioso lê arquivos do lado do cliente MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra de XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Direcionado a engenheiros
* [Riscos de segurança de cheats do WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Direcionado a indivíduos
* [Phishing em repositório Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Direcionado a engenheiros
* [Criando plugin malicioso para Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Direcionado a engenheiros
* [Phishing no VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Direcionado a engenheiros
* [Phishing em pacote Python](https://paper.seebug.org/326/)   Direcionado a engenheiros
* [Phishing no cliente Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Direcionado a engenheiros
* [Atacando Xdebug local com página maliciosa](https://xlab.tencent.com/cn/2018/03/)   Direcionado a engenheiros
* [Phishing RCE no roteador Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Direcionado a indivíduos
* [Phishing em rede interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

Falsificação de e-mail

  • Uma "exploração" causada por um e-mail falsificado (envolvendo phishing, SPF, DKIM, etc.)
  • Registros SPF: Introdução aos princípios, sintaxe e métodos de configuração
  • Técnicas de falsificação de e-mail e detecção
  • Discussão sobre falsificação de e-mail e criação de bombas de e-mail: ataque e defesa
  • Contornando a verificação DKIM, falsificando e-mails de phishing
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

Atualmente apenas listando brevemente

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

Avisos e Pesquisa

  • Top 10 Web Hacking Techniques of 2017 - um site incrível
  • Top-10-web-hacking-techniques-of-2018
  • Coleção de PPTs de Segurança
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • Bypass de sandbox -yuange
  • Aplicações de princípios de compilação na segurança
  • Aplicação de rádio definido por software e estações base open source na descoberta de vulnerabilidades PARTE 4: Algumas explorações e integração de recursos de aprendizagem sobre segurança de banda base por 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema remover mosaico de texto em capturas de tela, teste com muitas restrições: requer mesmo software de captura, coordenadas xy, fonte, cor

ImageMagick

  • Notas sobre vulnerabilidades do ImageMagick para curiosos
  • Como usar Fuzzing para descobrir vulnerabilidades no ImageMagick
  • Análise de execução de comandos do ImageMagick CVE-2016-3714
  • O encontro do Imagemagick com getimagesize

Exchange

  • Registro de vulnerabilidade do Microsoft Exchange (rumo ao controlador de domínio) - CVE-2018-8581
  • Usando vulnerabilidade SSRF do Exchange e relay NTLM para comprometer o controlador de domínio
  • Análise de vulnerabilidade do Microsoft Exchange CVE-2018-8581
  • Análise da vulnerabilidade de falsificação de qualquer usuário do Microsoft Exchange (CVE-2018-8581)
  • Exploração de desserialização .Net: ViewState
  • proxylogon
  • Implementação de programa para gerar ViewState

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • RCE no backend da Sangfor
  • RCE no frontend da Sangfor (não divulgado, sem link)

Pulse

  • Pulse-secure-read-passwd-to-rce -por orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Análise de vulnerabilidade de execução remota de código no Citrix Gateway/ADC

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Pesquisa e design de construção de plataforma Fuzzing por 泉哥
  • Explorando as deficiências nas tecnologias avançadas de descoberta automatizada de vulnerabilidades problemas de cobertura
  • Guerra de Fuzzing: Das espadas, arcos e machados à Guerra nas Estrelas Flanker explica a tendência histórica de Fuzzing
  • Guerra de Fuzzing Série 2: Não tema as nuvens que obscurecem a visão Coverage-Guided Fuzzing: ideias para resolver código fechado, Static or Dynamic & Dynamic Tracing

Auditoria de Código - JAVA

  • javasec.org -por 园长
  • Algumas dicas de auditoria de código JAVA (com script)
  • Auditoria de código Java da Minxin - Avançando camada por camada
  • Código de vulnerabilidade Java
  • Seleção da Esfera de Conhecimento de Auditoria de Código

Desserialização - Outros

  • Java-Deserialization-Cheat-Sheet
  • Echo do Tomcat sem saída de rede
  • Várias posturas de echo de desserialização Java
  • Mineração semi-automática de request para implementar echo em vários middlewares
  • Ideias de exploração de vulnerabilidade de pós-desserialização Java
  • URL ECCENTRICITIES IN JAVA ssrf e lfi causados por solicitações de classe URL em Java, vazamento de versão Java
  • Guia de teste de segurança HSQLDB HSQLDB (HyperSQL DataBase) é um banco de dados embarcado pequeno totalmente escrito em Java

RMI

  • Introdução ao Java RMI
  • attacking-java-rmi-services-after-jep-290
  • Nove ataques contra serviços RMI - Parte 1
  • Nove ataques contra serviços RMI - Parte 2
  • Reflexão sobre um ataque a serviço RMI interno Resolvendo erro REJECTED

Shiro

  • Caminho de exploração da detecção da vulnerabilidade Shiro RememberMe Desde usar SimplePrincipalCollection vazio para testar chaves, até echo universal do Tomcat, até várias dificuldades encontradas no processo de detecção
  • O uso correto do Shiro visto a partir de uma vulnerabilidade de desenvolvimento
  • Vulnerabilidade de execução de comandos causada por desserialização do Shiro RememberMe 1.2.4
  • O 'easter egg' da Qiangwang Cup - Pensamentos divergentes sobre a vulnerabilidade Shiro 1.2.4 (SHIRO-550)
  • Análise da vulnerabilidade de ataque Padding Oracle Shiro 721
  • Análise da vulnerabilidade de bypass de autorização do Shiro
  • Aplicação de carregamento dinâmico de classes em vulnerabilidades de execução de código Java Registrar filter sem saída de rede, proxy reGeorg

Fastjson

  • Exploração de desserialização do fastjson
  • Breve análise da vulnerabilidade de desserialização do FastJson <= 1.2.47
  • Método de exploração baseado em JNDI na desserialização do FASTJSON
  • Análise de depuração da vulnerabilidade de desserialização do Fastjson
  • Aprendendo desserialização do FastJson
  • Breve discussão sobre a história de bypass da vulnerabilidade RCE do Fastjson
  • Vários métodos para detectar fastjson via dnslog
  • Uma ideia de mineração de gadget de bypass autotype do fastjson 1.2.68

Dubbo

  • Análise de bypass da vulnerabilidade de desserialização do Dubbo 2.7.7 Laboratório Yunding
  • Múltiplas vulnerabilidades de execução remota de código no Dubbo 2.7.8
  • Como contornar as restrições do JDK de versão alta para exploração de injeção JNDI Contornando restrições do JDK de versão alta: usando LDAP para retornar dados serializados e acionar gadgets locais. Por que colocar aqui? Porque encontrado no Dubbo.

CAS

  • Análise da vulnerabilidade de desserialização do parâmetro execution do Apereo CAS 4.X
  • Análise da vulnerabilidade de desserialização do Apereo CAS e exploração de echo

Injeção de template no Solr

  • Apache Solr Injection Research
  • Análise aprofundada da vulnerabilidade de injeção de template Velocity no Apache Solr
  • Análise da vulnerabilidade de execução remota de comandos do template Velocity no Apache Solr
  • solr-injection

Apache Skywalking

  • Análise da vulnerabilidade de execução remota de código no Apache Skywalking

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • Desenvolvimento seguro Java: injeção de template Thymeleaf no Spring Boot

Spring-cloud

  • Vulnerabilidade de path traversal e leitura arbitrária de arquivos no Spring Cloud Config Server CVE-2019-3799

Spring-data

  • Vulnerabilidade de desserialização no Spring Data Redis <=2.1.0

Blockchain

  • Base de Conhecimento da equipe de segurança SlowMist
  • GitHub da equipe de segurança SlowMist

Penetração

Penetração de Perímetro

Registros e resumos de penetração

  • hacked-Facebook -por Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out - A caixa de Pandora aberta por Orange
  • Padrões de penetração
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • Prática de Teste de Penetração (Terceira Edição)
  • Teste de Penetração em Web Service: Do Básico ao Avançado
  • Artigo antigo: Um registro de uma penetração difícil
  • Processo de penetração no Hacking Team
  • Navegação interna via SSRF
  • Registro de penetração 1
  • Registro de penetração 2
  • tom0li: Resumo de vulnerabilidades lógicas
  • Resumo de vulnerabilidades comuns em middlewares Web

Coleta de Informações

  • Técnicas de coleta de informações sob a perspectiva da Red Team
  • Série de ferramentas de penetração: Motores de busca
  • Google Hacking Database
  • Google Hacking
  • Automação do Shodan
  • Alguns usos do Shodan em testes de penetração e descoberta de vulnerabilidades
  • Detalhamento da sintaxe http.favicon.hash do Shodan e dicas de uso
  • Manual do Shodan - Chinês
  • Manual do Shodan dorks
  • Introdução a métodos e ferramentas de coleta de inteligência pré-teste de segurança de aplicações Web

Ambientes de Treino (CTF)

  • vulhub
  • vulfocus

Técnicas de Penetração

  • Proxy múltiplo no BurpSuite
  • Frida.Android.Practice (ssl unpinning)
  • Quebrando restrições de permissão de execução de scripts no IIS7+
  • Uso combinado de injeção SQL secundária e truncamento
  • Esclarecimentos adicionais sobre injeção SQL secundária e truncamento
  • Nova postura para obter shell no phpMyAdmin -Requer permissão ROOT para configurar parâmetros
  • Obter shell no backend do phpmyadmin 4.8.1
  • Solicitações HTTP inválidas contornam regras de reescrita do Lighttpd
  • RFI contorna restrições de inclusão de URL para obter shell Servidor Windows, inclusão de arquivo PHP, contorna allow_url_fopen e allow_url_include = off
  • 2 ideias - Ler informações do sistema do cliente MySQL conectado, upload
  • PayloadsAllTheThings - Payloads大全
  • Técnica JNI contorna proteção RASP para implementar webshell JSP
  • Proxy inadequado leva à rede interna rapidamente
  • Breve análise de proxy reverso
  • Introdução ao iptable
  • Combinando chamadas de sistema diretas e sRDI para contornar AV/EDR
  • FB Django Debug Stacktrace RCE

Penetração de Rede Interna

Os artigos fornecidos anteriormente têm alguns erros de conteúdo, é necessário verificar na prática.

  • AD-Attack-Defense
  • l3m0n: Aprendendo penetração de rede interna do zero
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • Um pequeno resumo de uma penetração em rede interna estrangeira - Artigo antigo para iniciantes praticarem
  • Pós-penetração em uma grande empresa doméstica – Contínuo - Prática introdutória
  • Registro de uma penetração lateral
  • Registro de penetração de rede interna Palavras-chave: delegação, relay, bypassAV, webdev XXE - por A-TEAM
  • Introdução à penetração de rede interna Windows - por Departamento de Segurança da Tencent
  • NTLM-Relay

Exploração do Exchange (antigo)

  • Exploração aprofundada do Exchange Server em penetração de rede
  • Exploração do Exchange em testes de penetração
  • Registro de vulnerabilidade do Microsoft Exchange (rumo ao controlador de domínio) - CVE-2018-8581
  • Usando vulnerabilidade SSRF do Exchange e relay NTLM para comprometer o controlador de domínio
  • Análise de vulnerabilidade do Microsoft Exchange
  • Análise da vulnerabilidade de falsificação de qualquer usuário do Microsoft Exchange (CVE-2018-8581)
  • Análise de reprodução da vulnerabilidade de execução remota de código no servidor Exchange

Hash, Ticket, Credential

  • Métodos variados para roubar hashes NetNTLM
  • As portas do inferno abertas: Abuso do protocolo Kerberos
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • Red Team e teoria: Credential Relay e EPA
  • Técnicas avançadas de penetração de domínio: Pass-the-Hash está morto, viva LocalAccountTokenFilterPolicy
  • Aprendendo protocolos de rede interna Windows: Visão geral de vulnerabilidades NTLM
  • Introdução ao Kerberos

Proxy, Encaminhamento e Reutilização de Portas

  • Dicas de teste de penetração: Resumo de métodos e ideias para atravessar redes internas
  • Navegação interna: O fim da saga do proxy SOCKS
  • Reutilização de portas com iptables
  • Reutilização de portas em nível de driver
  • Reutilização de portas em middlewares de serviço Web
  • Reutilização de portas no IIS do Windows

Plataformas de Rede Interna

Recomenda-se consultar os manuais oficiais

  • Os três mosqueteiros da rede interna
  • Ferramenta de penetração Cobalt Strike - Parte 2: Bypass completo de AV em nível APT e confronto com sistemas de defesa em profundidade empresarial
  • Guia de modificação do CobaltStrike
  • Metasploit galopa pela rede interna e toma a cabeça do administrador de domínio
  • Um artigo para dominar o PowerShell Empire 2.3 (Parte 1)
  • Um artigo para dominar o PowerShell Empire 2.3 (Parte 2)
  • Guia de ataque Powershell: A arte da pós-penetração do hacker - Básico
  • Guia de ataque Powershell: A arte da pós-penetração do hacker - Avançado
  • Guia de ataque Powershell: A arte da pós-penetração do hacker - Prático
  • nishang-ps
  • Penetração de domínio prática com Empire

Técnicas de Rede Interna* Técnicas de Penetração — Login Multiutilizador da Área de Trabalho Remota do Windows

  • Técnicas de Penetração — Ocultando Suas Próprias Ferramentas
  • Um Truque para Baixar Código Malicioso da Whitelist
  • Baixar Código Malicioso da Whitelist
  • Comando Único para Backdoor Reverse Sem Arquivo e Alta Compatibilidade, Coletado do Poderoso Antigo Wuyun
  • Técnicas de Penetração — Vários Métodos para Baixar Arquivos do GitHub
  • Técnicas de Penetração — Mudar de Privilégio Admin para System
  • Técnicas de Penetração — Inicialização com Privilégios Reduzidos
  • Forçar Conexão VPN, Desconectar VPN Desconecta a Internet
  • Ferramenta de Proxy IP shadowProxy — Pool de Proxies
  • Técnicas de Penetração — Ocultação de Contas no Windows
  • Técnicas de Penetração — Mais Testes de Registro "Oculto"
  • Técnicas de Penetração — Exclusão e Bypass de Logs do Windows
  • Técnicas de Penetração — Roubo e Uso de Tokens
  • Penetração de Domínio — Obter o Arquivo NTDS.dit do Servidor Controlador de Domínio

Exploração de Escalação de Privilégios

  • linux-kernel-exploitation — Exploração do kernel Linux — imperdível
  • Ferramenta Auxiliar de Escalação de Privilégio no Windows
  • windows-kernel-exploits — Coleção de Vulnerabilidades de Escalação de Privilégio na Plataforma Windows
  • linux-kernel-exploits — Coleção de Vulnerabilidades de Escalação de Privilégio na Plataforma Linux
  • Detalhamento do Ataque e Defesa de Escalação de Privilégio no Linux — Introdução ao Uso

Bug_Bounty

  • bug bounty writeups — Similar ao banco de vulnerabilidades do Wuyun.
  • hackone-hacktivity — Se ler isto, não precisa ver os Bug_Bounty abaixo.
  • awesome-bug-bounty — Uma lista abrangente e organizada de programas de Bug Bounty e write-ups dos caçadores de Bug Bounty.
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 — Versão em Chinês
  • Webmin <=1.920 Vulnerabilidade de Execução Remota de Comandos — CVE-2019-15107 — Conciso
  • Webmin CVE-2019-15642
  • Começando do Zero na Segurança do Chrome Ext (I) — Conhecendo o Chrome Ext
  • Começando do Zero na Segurança do Chrome Ext (II) — Chrome Ext Seguro
  • Problemas de Segurança de URL Scheme no PC pelo CVE-2018-8495
  • Breve Discussão sobre Segurança de URLs Curtas

Web

XXE

  • Prática da Vulnerabilidade XXE (Injeção de Entidade Externa XML)
  • Como Explorar a Vulnerabilidade XXE no Site da Uber
  • O que Pensamos Quando Falamos de XXE
  • Compreensão e Teste Simples da Vulnerabilidade XXE
  • Detecção e Processo de Execução de Código da Vulnerabilidade XXE
  • Breve Discussão sobre Ataque e Defesa da Vulnerabilidade XXE
  • Análise da Vulnerabilidade XXE
  • Ataque e Defesa da Injeção de Entidade XML
  • Uso e Aprendizado da Vulnerabilidade de Injeção de Entidade XML
  • Injeção XXE: Ataque e Prevenção — XXE Injection: Attack and Prevent
  • Caça na Escuridão — Blind XXE
  • Hunting in the Dark — Blind XXE
  • Módulo de Treinamento em Vulnerabilidade de Entidade Externa XML
  • Minha Visão sobre Ataque e Defesa da Vulnerabilidade XXE
  • Algumas Técnicas de Exploração da Vulnerabilidade XXE
  • O Mágico Content-Type — Executando Ataques XXE em JSON
  • XXE-DTD Cheat Sheet
  • Contornando a Detecção de XXE em Alguns CMSs Através de Codificação

XSS

  • AwesomeXSS
  • Breve Discussão sobre XSS — Codificação de Caracteres e Princípios de Interpretação do Navegador
  • Compreensão Profunda da Codificação XSS — Princípios de Interpretação do Navegador
  • Códigos de Exploração Comuns de XSS e Seus Princípios
  • Defesa Front-end do Início ao Abandono — Evolução do CSP
  • Memorando de Teste de XSS
  • Breve Discussão sobre Ataque e Defesa de Cross-Site Scripting
  • A Arte do Cross-Site: Técnicas de XSS Fuzzing
  • Do Canivete Suíço ao Transformador — Expansão da Superfície de Ataque XSS
  • Técnicas de Teste de Penetração — Exploração e Reflexão a Partir de um XSS
  • xss_bypass_Uppercase
  • Troca e Pesquisa de Payloads XSS
  • Registro do Processo de Exploração de uma Vulnerabilidade de XSS Armazenado
  • Uma Aventura de Bypass de XSS
  • Pequenos Registros de XSS da Xiangxiang (I)
  • Coleção Black-Hole — Leitura atenta
  • Worm XSS em Rede Interna
  • Invasão do Mercado Negro — Dominando Sites de Phishing de Jogos como PUBG e DNF
  • Série de Segurança Front-end (I): Como Prevenir Ataques XSS?

Jsonp

  • Análise de Injeção JSONP
  • Obtenção de Informações Cross-Domain Usando JSONP
  • Discussão sobre Ataque e Defesa da Política de Mesma Origem
  • Breve Discussão sobre Cross-Domain 11
  • Usando Request Merging para Bypass da Verificação de Referer (JSONP)

CORS

  • Exploração de Vulnerabilidades JSONP e CORS
  • Breve Discussão sobre Vulnerabilidades Potenciais do CORS
  • Guia Completo de Segurança CORS

CSRF

  • Algumas Reflexões sobre CSRF em JSON
  • Discussão sobre Ataque CSRF em Formato JSON

SSRF

  • Algumas Técnicas de SSRF
  • Ideias para Exploração de Vulnerabilidades SSRF
  • SSRF in Java
  • Dns Auto Rebinding
  • Análise do Ataque ao Transmission Através de DNS Rebinding para Bypass da Política de Mesma Origem
  • Experiência de Exploração de Vulnerabilidades SSRF
  • Entendendo SSRF
  • SSRF e Redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • Memorando de Injeção MySQL
  • Breve Análise da Codificação de Caracteres e Injeção SQL em Auditoria de Caixa Branca
  • Explicação Profunda da Injeção de Caracteres Largos
  • Vários Métodos para Escrever Shell Baseados em MySQL
  • Injeção MSSQL — Ataque e Defesa
  • Processo de Obtenção de WEBSHELL com Permissão DBA no MSSQL
  • Técnicas de Injeção Manual em SQLite para Obter Shell

File Inclusion

  • Vulnerabilidade de Inclusão de Arquivo PHP

Upload

  • Campo de Treino para Vulnerabilidades de Upload

Arbitrary File Read

  • Pesquisa sobre Novos Tipos de Vulnerabilidades de Leitura Arbitrária de Arquivos
  • Registro de uma Vulnerabilidade de Leitura Arbitrária de Arquivos
  • Dicionário Comum para Leitura Arbitrária de Arquivos

Web Cache Deception

  • Ataque de Enganação de Cache Web
  • Teste de Enganação de Cache Web

Web Cache Poisoning

  • Practical Web Cache Poisoning

SSI

  • Análise e Resumo da Injeção de Inclusão no Lado do Servidor (SSI)

SSTI

  • Pesquisa sobre Problemas de Injeção no Lado do Servidor no Desenvolvimento Flask Jinja2
  • Pesquisa sobre Problemas de Injeção no Lado do Servidor no Desenvolvimento Flask Jinja2 II

JS

  • Sobre o Ataque ao Clipboard de Sites
  • Riscos e Defesa da Referência a Scripts Externos
  • Resumo de Dois Bypasses Front-end em Testes de Penetração
  • Como Bruteforçar Dados Criptografados no Front-end
  • Ideias e Métodos para Bruteforçar Dados de Login Criptografados Antes da Transmissão

DNS

  • Resumo do Estudo da Vulnerabilidade de Transferência de Zona DNS
  • Detecção de Domínios DGA Usando Python
  • DNS-Persist: Comunicação de Controle Remoto Usando o Protocolo DNS
  • Princípios e Exemplos de Ataque DNS Local
  • error dns response
  • Solução Popular para Detecção de Túneis DNS
  • Como Hackers Abusam da Resolução DNS Wildcard
  • DNS Tunneling e Implementações Relacionadas
  • Ferramentas de Transferência de Zona DNS
  • Uso Prático de Dnslog em Injeção SQL

Outros

Git

  • Métodos para Desfazer Operações Erradas no Git
  • Dicas do Git

Código QR

  • WeChat Netting — Análise e Uso de QRLJacking — Escaneie Meu Código QR para Obter Sua Permissão de Conta
  • Discussão sobre Ataques de Vulnerabilidades de Código QR na Plataforma Android
  • Análise de Falhas Comuns em Login por Código QR
  • Segurança de Código QR — Exemplo do Taobao

Crawler

  • Breve Discussão sobre Crawlers Dinâmicos e Deduplicação
  • Breve Discussão sobre Crawlers Dinâmicos e Deduplicação (Continuação)
  • Fundamentos de Crawlers [Scanner de Vulnerabilidades Web]

Eficiência

Os anteriores serão adicionados depois

  • chrome-is-bad — Por que o Chrome deixa o Mac lento
  • Otimização da Velocidade de Inicialização a Frio do zsh e oh my zsh

Divulgação Científica

  • 10 Mecanismos de Busca da Deep Web
  • No Baidu Cloud Disk, Vi Milhares de Informações Pessoais de Proprietários de Carros, Executivos de Empresas e Governo, Vários Dados
  • Novas Técnicas Aprendidas com um CTF
  • iPhone Bloqueado Mas Não Bloqueia Informações Pessoais — A Segurança do iOS é Realmente Alta?
  • Comandos de Magia Negra Importados da Conferência de Hackers HITB de Singapura
  • A Importância da Programação — Código Fonte do sqlmap
  • Mais de 400 Sites Populares Gravam Pressionamentos de Teclas — Possível Vazamento de Informações Sensíveis
  • Entendendo o Sequestro HTTPS
  • Solução de Problemas Comuns do TCP
  • Chip de Pagamento por Aproximação (quickpass) de Cartão Bancário — Leitura de Informações Privadas Através de EMV/PBOC
  • Deduplicação e Importação de Arquivos de Texto TXT para Banco de Dados
  • Análise da Propagação de Vírus por Pendrive — Engano de Arquivos
  • Análise Profunda: A Linha Maginot das Impressões Digitais em Celulares
  • Glossário de Gírias e Técnicas de Hackers na Internet | Compartilhamento Discreto de Qi'an
  • 1,4 Bilhão de Dados Estrangeiros
  • Depois de Criptografar um Arquivo Word

Antigo```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## Contribute
We welcome everyone to contribute,you can open an issue for this if you have some new idea about this project or you have found some quality safety articles,and then I will add your name to Acknowledgments.


## Acknowledgments
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## Star
Obrigado pelas estrelas

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
Baixar ferramenta
  • Resumo de penetração e exploração de vulnerabilidades em banco de dados MySQL - simeon
  • Vários tipos de ataque de cabeçalho Host
  • PPT de exploração de Redis mestre-escravo
  • Ataque e defesa Web: força bruta - versão He Zu Dao
  • Breve discussão sobre vulnerabilidades e proteção de middlewares
  • Ataque e defesa de NFS
  • Obtendo informações sensíveis usando pastas e arquivos ocultos em aplicações Web
  • Whitepaper: Security Cookies
  • Conteúdo de segurança de debug aberto no servidor
  • Introdução à segurança do Kubernetes
  • OOB
  • Resumo de penetração em banco de dados H2
  • Organização de vulnerabilidades em produtos Atlassian
  • Exploração de saída de rede do Redis no Windows Muito legal
  • Ferramenta | Caminho de modificação de payload do sqlmap
  • Ferramenta | Caminho de modificação de payload do sqlmap (parte 2)
  • Análise do código fonte do sqlmap
  • Análise do código fonte do sqlmap - Parte 1
  • Análise do código fonte do sqlmap - Parte 2
  • Análise do código fonte do sqlmap - Parte 3
  • Análise do código fonte do sqlmap - Parte 4
  • Personalização do nmap: Primeiro contato com NSE
  • Personalização do nmap: Avançando no NSE
  • Dicas do Burpsuite que você pode não conhecer
  • awesome-burp-extensions
  • Uma análise simples do AWVS
  • Removendo alguns vestígios do AWVS
  • Experiência e princípios de detecção de portas com nmap
  • Meu caminho de fuzzing de segurança de aplicações Web
  • Primeiros passos com Wfuzz
  • Fundamentos do Wfuzz
  • Técnicas avançadas de Wfuzz 1
  • Técnicas avançadas de Wfuzz 2
  • Crack da versão avançada do xray
  • Técnicas de Penetração — Obter Histórico de Conexões de Área de Trabalho Remota do Windows
  • Penetração de Domínio — Recuperar Senhas Salvas nas Políticas de Grupo Usando SYSVOL
  • Ataque e Defesa de Logs do Windows — Ataque
  • Tratamento Simples de Logs de Invasão no Windows
  • 6 Maneiras de Obter Privilégios de Administrador de Domínio a Partir do Active Directory
  • 3gstudent/Pentest-and-Development-Tips
  • Resumo e Organização de Pequenas Dicas Comuns em Testes de Penetração
  • 60 Bytes — Experimento de Teste de Penetração Sem Arquivo
  • Usuário 3389 Não Pode Ser Adicionado
  • Deixar o PSEXEC e Usar WMI para Penetração Lateral
  • Resumo da Série de Escalação de Privilégio de Domínio ms14-068
  • Criar uma Ferramenta Automatizada de Teste de Bypass UAC, Capaz de Ignorar o Win10 Mais Recente
  • DoubleAgent — Injeção em Antivírus Pós-Exploração
  • Extrair Hashes NTLM de Arquivos keytab
  • Exportar Offline Senhas Salvas no Navegador Chrome
  • Técnicas de Penetração — Exportar Offline Senhas Salvas no Chrome Usando Masterkey
  • Penetração de Domínio — Kerberoasting
  • Um Detalhe Meticuloso da Ferramenta Clássica PsExec
  • Penetração de Domínio — Usar CrackMapExec para Obter o Que Queremos
  • Série de Exploração do Protocolo Kerberos — Delegação
  • Ataque Reverso ao mstsc Via RDP — Monitorar Área de Transferência
  • Extrair Credenciais Remotamente
  • Repensar o Roubo de Credenciais
  • Ghost Potato — Uso Prático
  • PowerView
  • A Importância do WMI em Testes de Penetração
  • BloodHound
  • Guia Oficial de Uso do BloodHound
  • Antimalware Scan Interface Provider for Persistence — Persistência Via AMSI Provider
  • Task Scheduler Lateral Movement — Introdução ao Movimento Lateral com Menos Movimento Usando o Agendador de Tarefas
  • Ataque XXE Usando EXCEL
  • Análise de Vulnerabilidade de Ataque XXE Usando Arquivos EXCEL
  • Dependência de Biblioteca do EXCEL
  • XXE Via Upload de Arquivo DOC
  • Um Artigo para Compreender a Vulnerabilidade XXE em Profundidade
  • Upload de Arquivo Word para Criar Caminho de XSS Armazenado
  • XSS without Parentheses and Semi-Colons
  • Relatório de Pesquisa de Ameaças Cibernéticas Negras da Tencent 2017
  • Ferramenta de Lavagem de Dinheiro — Cartão de Recarga de Celular — Cadeia de Lavagem e Branqueamento de Cartões e Senhas
  • Problemas com Métodos de Requisição
  • Análise de Dados de Risco com Ferramentas Python
  • Discussão Técnica — Construindo uma Ferramenta de Engano de Identificação de Chamadas Pequena
  • google.com/machine-learning/crash-course/
  • Localização e Rastreamento Remoto de Veículos Conectados e Análise de Exploração
  • Série de Ataque e Defesa de Fechaduras Inteligentes — Primeira Exploração
  • Minha Visão de Mundo
  • Ferramenta Mágica para Roubar Arquivos de Pendrive
  • Resumo de Inspeção/Penetração de Segurança em Rede Interna
  • Penetração em Rede Interna Linux
  • Exploração de Novas Ideias em Penetração de Rede Interna — Exploração e Verificação
  • Série de Penetração de Domínio Básico — 01. Introdução Básica e Coleta de Informações
  • Série de Penetração de Domínio Básico — 02. Métodos Comuns de Ataque — 1
  • Série de Penetração de Domínio Básico 03. Métodos Comuns de Ataque
  • Conhecimentos Básicos e Fluxo de Penetração em Rede Interna
  • Técnicas de Ataque e Defesa de Segurança do RemTeam
  • Web-Security-Note
  • Artigos de Qualidade Sobre Segurança Web — Principalmente para iniciantes
  • Postura de Bypass Automático de WAF Soft com Fuzzing
  • Greyhame 2017
  • Uma Viagem de Equipe Vermelha — Introdução
  • Método Não Convencional de Descriptografia de Disco Rígido
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • Quadro Negro do Dao — Jovem de pensamento profundo, verdadeiro mestre
  • Why ping uses UDP port 1025 — Apenas existe socket/connect/getsockname/close, objetivo é obter o IP de origem
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制