
Coleção de artigos de segurança de qualidade. Artigos incríveis.
Coleção de artigos de segurança de qualidade (A ser reconstruído)```
Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome
以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io
- [Descrição do Projeto](#descrição-do-projeto)
- [Lista do Github](#lista-do-github)
- [Lista Incrível](#lista-incrível)
- [Desenvolvimento](#desenvolvimento)
- [Outros](#outros)
- [Segurança](#segurança)
- [Listas de Segurança](#listas-de-segurança)
- [Visão do Mercado de Segurança](#visão-do-mercado-de-segurança)
- [Segurança na Nuvem](#segurança-na-nuvem)
- [Fundamentos de Nuvem](#fundamentos-de-nuvem)
- [Segurança Nativa da Nuvem](#segurança-nativa-da-nuvem)
- [Ataque e Defesa na Nuvem](#ataque-e-defesa-na-nuvem)
- [VM](#vm)
- [vCenter](#vcenter)
- [SLP](#slp)
- [Segurança de IA](#segurança-de-ia)
- [Novas Abordagens de Segurança](#novas-abordagens-de-segurança)
- [Construindo a Próxima Geração de Segurança](#construindo-a-próxima-geração-de-segurança)
- [Confiança Zero](#confiança-zero)
- [DevSecOps](#devsecops)
- [Detecção de Ameaças](#detecção-de-ameaças)
- [RASP](#rasp)
- [HIDS](#hids)
- [WAF](#waf)
- [Guia de Construção de WAF](#guia-de-construção-de-waf)
- [Bypass de WAF](#bypass-de-waf)
- [Detecção de Webshell](#detecção-de-webshell)
- [Detecção de Reverse Shell](#detecção-de-reverse-shell)
- [EDR](#edr)
- [AV](#av)
- [Detecção de Movimentação Lateral - Abordagem com Honeypot](#detecção-de-movimentação-lateral---abordagem-com-honeypot)
- [Detecção de Tráfego Malicioso](#detecção-de-tráfego-malicioso)
- [IDS](#ids)
- [Detecção de Texto](#detecção-de-texto)
- [Operações de Segurança](#operações-de-segurança)
- [Segurança de Dados](#segurança-de-dados)
- [Mapeamento de Rede](#mapeamento-de-rede)
- [Segurança de Comunicação](#segurança-de-comunicação)
- [Comunicação Ponta a Ponta (Versão Inicial)](#comunicação-ponta-a-ponta-versão-inicial)
- [SNI](#sni)
- [Segurança Pessoal](#segurança-pessoal)
- [Pesquisa APT](#pesquisa-apt)
- [Lista de Ameaças Avançadas](#lista-de-ameaças-avançadas)
- [Inteligência de Ameaças](#inteligência-de-ameaças)
- [Phishing](#phishing)
- [C2-RAT](#c2-rat)
- [Alertas e Pesquisa](#alertas-e-pesquisa)
- [ImageMagick](#imagemagick)
- [Exchange](#exchange)
- [Privilege-Escalation](#privilege-escalation)
- [VPN](#vpn)
- [Sangfor](#sangfor)
- [Pulse](#pulse)
- [Palo](#palo)
- [Fortigate](#fortigate)
- [Citrix Gateway/ADC](#citrix-gatewayadc)
- [Tomcat](#tomcat)
- [FUZZING](#fuzzing)
- [Auditoria de Código - JAVA](#auditoria-de-código---java)
- [Desserialização - Outros](#desserialização---outros)
- [RMI](#rmi)
- [Shiro](#shiro)
- [Fastjson](#fastjson)
- [Dubbo](#dubbo)
- [CAS](#cas)
- [Injeção de Template no Solr](#injeção-de-template-no-solr)
- [Apache Skywalking](#apache-skywalking)
- [Spring](#spring)
- [Spring-boot](#spring-boot)
- [Spring-cloud](#spring-cloud)
- [Spring-data](#spring-data)
- [Blockchain](#blockchain)
- [Pentest](#pentest)
- [Pentest de Perímetro](#pentest-de-perímetro)
- [Registros e Resumos de Pentest](#registros-e-resumos-de-pentest)
- [Coleta de Informações](#coleta-de-informações)
- [Laboratórios](#laboratórios)
- [Técnicas de Pentest](#técnicas-de-pentest)
- [Pentest em Rede Interna](#pentest-em-rede-interna)
- [Exploração do Exchange (Antigo)](#exploração-do-exchange-antigo)
- [hash ticket Credential](#hash-ticket-credential)
- [Proxy, Encaminhamento e Reutilização de Portas](#proxy-encaminhamento-e-reutilização-de-portas)
- [Plataformas para Rede Interna](#plataformas-para-rede-interna)
- [Técnicas para Rede Interna](#técnicas-para-rede-interna)
- [Exploração de Escalação de Privilégios](#exploração-de-escalação-de-privilégios)
- [Bug_Bounty](#bug_bounty)
- [Web](#web)
- [XXE](#xxe)
- [XSS](#xss)
- [Jsonp](#jsonp)
- [CORS](#cors)
- [CSRF](#csrf)
- [SSRF](#ssrf)
- [SQL](#sql)
- [File Inclusion](#file-inclusion)
- [Upload](#upload)
- [Leitura Arbitrária de Arquivos](#leitura-arbitrária-de-arquivos)
- [Cache Poisoning na Web](#cache-poisoning-na-web)
- [Web Cache Deception](#web-cache-deception)
- [SSI](#ssi)
- [SSTI](#ssti)
- [JS](#js)
- [DNS](#dns)
- [Outros](#outros)
- [Git](#git)
- [QR Code](#qr-code)
- [Web Scraping](#web-scraping)
- [Eficiência](#eficiência)
- [Divulgação Científica](#divulgação-científica)
- [Contribuir](#contribuir)
- [Agradecimentos](#agradecimentos)
- [Estrela](#estrela)
## Lista do Github
### Lista Incrível
* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security)
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - Lista de 10 mil estrelas
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - Coleção de recursos relacionados à segurança do Android.
* [Security](https://github.com/sbilly/awesome-security) - Software, bibliotecas, documentos e outros recursos.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - Lista curada de conferências de segurança.
* [OSINT](https://github.com/jivoi/awesome-osint) - Lista OSINT impressionante contendo ótimos recursos.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - A caixa de ferramentas de scanners de código aberto
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - Repositório Oficial de Ferramentas do Arsenal Black Hat
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Curated list of awesome lists](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - A Lista das Listas.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - Conteúdo relacionado à segurança
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - por CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - por CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - por JnuSimba anotações
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - anotações
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - anotações
* [resource collection of python security and code review](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti 信息源](https://github.com/tanjiti/sec_profile) - por Baidu tanjiti fontes de informações de segurança rastreadas diariamente
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - por 404notfound monitora atualizações incrementais de CVE, previsão de CVE EXP baseada em deep learning e push automatizado
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) - repositório do mestre euphrat1ca atualizado constantemente relacionado à segurança
### Desenvolvimento
* [互联网 Java 工程师进阶知识完全扫盲](https://github.com/doocs/advanced-java)
* [Java学习+面试指南 一份涵盖大部分Java程序员所需要掌握的核心知识](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [A collection of full-stack resources for programmers.](https://github.com/charlax/professional-programming)
* [web, 前端, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [关于Python的面试题](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - bom
* [面试必备基础知识](https://github.com/CyC2018/CS-Notes)
* [CS基础](https://github.com/selfboot/CS_Offer/)
* [算法/深度学习/NLP面试笔记](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [算法手记](https://github.com/labuladong/fucking-algorithm)
* [数据结构和算法必知必会的50个代码实现](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference)
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - Perguntas para fazer ao entrevistador no final de uma entrevista técnica
### Outros
* [信息安全从业者书单推荐](https://github.com/riusksk/secbook)
* [专为程序员编写的英语学习指南 v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [中国程序员容易发音错误的单词](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [对开发人员有用的定律、理论、原则和模式](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - Coleção de vários tipos de listas usadas durante avaliações de segurança.
* [A collection of web attack payloads](https://github.com/foospidy/payloads) - Coleção de payloads
* [安全相关思维导图整理收集](https://github.com/phith0n/Mind-Map) - por p niu
* [安全思维导图集合](https://github.com/SecWiki/sec-chart) - por SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - Relatórios do HackerOne
* [AppSec](https://github.com/paragonie/awesome-appsec) - Recursos para aprender sobre segurança de aplicações.
* [Infosec](https://github.com/onlurking/awesome-infosec) - Recursos de segurança da informação para pentest, perícia forense e muito mais.
* [YARA](https://github.com/InQuest/awesome-yara) - Regras YARA, ferramentas e pessoas.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts)
* [2018-2020青年安全圈-活跃技术博主/博客](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - por 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [租房要点,适用于北上广深杭](https://github.com/soulteary/tenant-point)
* [北京买房](https://github.com/facert/beijing_house_knowledge)
* [北京买房图鉴](https://github.com/yangyiRunning/Beijing-House)
* [上海买房](https://github.com/ayuer/shanghai_house_knowledge)
* [杭州买房](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - Software para Mac
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - Software para Mac
* [ruanyf](https://github.com/ruanyf/weekly) - Boletim semanal de entusiastas de tecnologia
## Segurança
### Listas de Segurança
* [arxiv.org](https://arxiv.org/) - Repositório de artigos
* [404notf0und学习记录](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) - Foco na parte de detecção de segurança
* [Donot师傅收集的入侵检测相关的内容](https://github.com/donot-wong/SecAcademic)
* [郑瀚-Blog](https://www.cnblogs.com/littlehann/) - Navegar por completo
* [cdxy-Blog](https://www.cdxy.me/) - Muito legal
* [zuozuovera-Blog](https://www.zuozuovera.com/) - Mãos habilidosas
* [安全学术圈2018年度总结](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChat ID: Círculo Acadêmico de Segurança
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) - Guia completo de endurecimento de segurança
### Visão do Mercado de Segurança
Introdução ao panorama, tendências e padrões do mercado de segurança. Fabricantes de segurança nacionais e internacionais.
* [XDef安全峰会2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)
### Segurança na Nuvem
#### Fundamentos de Nuvem
* [虚拟化简介](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) - Anotações do mestre yifengyou sobre KVM
#### Segurança Nativa da Nuvem
* [Google:BeyondProd模型](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [美团云原生之容器安全实践](https://tech.meituan.com/2020/03/12/cloud-native-security.html)
* [云原生入侵检测趋势观察](https://xz.aliyun.com/t/7841)
* [云原生带来的云安全机遇](https://www.freebuf.com/articles/network/242950.html) - Panorama do mercado de segurança nativa da nuvem (não técnico)
* [阿里云安全白皮书](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)
#### Ataque e Defesa na Nuvem
* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [云原生渗透](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g) - Registro do mestre neargle sobre pentest nativo da nuvem, apresentando os serviços que podem ser encontrados e as ideias de teste correspondentes. Atualmente, é a introdução mais completa publicamente disponível na China sobre pentest nativo de nuvem
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) - Explica claramente o que é red team e alguns caminhos típicos de pentest em nuvem
* [tom0li: docker逃逸小结](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) - Apresenta 3 tipos de métodos de fuga do Docker do ponto de vista de ataque, introduz alguns cenários reais de fuga e métodos de ataque voltados para engenheiros
* [Kubernetes security](https://github.com/kabachook/k8s-security) - Este repositório é uma coleção de coisas e pesquisas sobre segurança do Kubernetes.
* [serverless functions攻防初探](https://www.cdxy.me/?p=836) - Introdução aos caminhos de ataque e métodos de detecção e defesa para funções sem servidor
* [RDS数据库攻防](https://xz.aliyun.com/t/8451) - Através de chaves de acesso não secretas vazadas, configuração permite conexão externa ao RDS
* [容器与云的碰撞——一次对 MinIO 的测试](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) - Principalmente a vulnerabilidade SSRF no armazenamento de objetos MinIO, exploração de construção POST SSRF 307 redirecionamento
* [Kubernetes中使用Helm2的安全风险](http://rui0.cn/archives/1573) - Expõe as operações específicas para obter secrets no Helm2
* [K8s 6443批量入侵调查](https://www.cdxy.me/?p=833) - Configuração de autenticação inadequada, permitindo que usuários anônimos façam solicitações privilegiadas à API do K8s, solicitem pods para criar Docker, executem comandos maliciosos em Docker e excluam pods criados
* [K8s渗透测试之kube-apiserver利用](https://www.cdxy.me/?p=839) - Introdução ao caminho de ataque clássico, busca por service accounts de alto privilégio em pods obtidos
* [K8s渗透测试etcd的利用](https://www.cdxy.me/?p=827) - Introdução a comandos de pentest quando etcd não está autorizado e o atacante possui certificado, comandos para ler tokens de service accounts e assumir o cluster
* [K8s数据安全之Secrets防护方案](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) - Tópico do Azure do mestre Dirk-jan
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) - Tópico do Azure do mestre Dirk-jan
* [Istio访问授权再曝高危漏洞CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) - Modo de correspondência exata do Istio com falha, resultando em acesso não autorizado
#### VM
##### vCenter
* [CVE-2021-21972 vCenter 6.5-7.0 RCE 漏洞分析](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [VMware vCenter RCE 漏洞踩坑实录——一个简单的RCE漏洞到底能挖出什么知识 ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) - Explica por que não se pode modificar pacotes de dados no Burp para fazer upload de arquivos
##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) - Introdução a dois CVEs; o SLP mantido pela VMware com base no openSLP possui uma vulnerabilidade UAF que pode contornar o patch
### Segurança de IA
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) - O poder da IA - por 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix) - Adversários contra sistemas de Machine Learning
* [AI安全的威胁风险矩阵](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [基于机器学习的Web管理后台识别方法探索](https://security.tencent.com/index.php/blog/msg/176) - Introdução ao design do módulo de identificação de backend do sistema de tráfego interno da Tencent
### Novas Abordagens de Segurança
#### Construindo a Próxima Geração de Segurança
* [弹性安全网络 - 构建下一代安全的互联网](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)
#### Confiança Zero
* [张欧:数字银行可信网络实践](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) - Conceito de confiança zero
* [零信任下代理工具](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) - Usa o Chrome como proxy, permitindo acessar serviços web que a vítima pode acessar
#### DevSecOps
* [DevSecOps理念及思考](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) - Centro de Resposta de Segurança da Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)
### Detecção de Ameaças
* [安全智能应用的一些迷思](https://zhuanlan.zhihu.com/p/88042567)
#### RASP
* [浅谈RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [以OpenRASP为基础-展开来港港RASP的类加载](https://xz.aliyun.com/t/8148)
#### HIDS
* [分布式HIDS集群架构设计](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) - Equipe técnica da Meituan
#### WAF
##### Guia de Construção de WAF
* [WAF建设运营及AI应用实践](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)
##### Bypass de WAF
* [门神WAF众测总结](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [个人总结的waf绕过注入思路(附带6种常见waf的绕过方法)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [老司机带你过常规WAF](https://www.secpulse.com/archives/69983.html)
* [SQL注入ByPass的一些小技巧](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [在HTTP协议层面绕过WAF](https://www.freebuf.com/news/193659.html)
* [利用分块传输吊打所有WAF](https://www.anquanke.com/post/id/169738)
* [WAF绕过的捷径与方法](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [对过WAF的一些认知](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [WAF Bypass之webshell上传jsp与tomcat](https://www.anquanke.com/post/id/210630#)
* [各种姿势jsp webshell](https://xz.aliyun.com/t/7798)
#### Detecção de Webshell
* [查杀Java web filter型内存马](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Filter/Servlet型内存马的扫描抓捕与查杀](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [杂谈Java内存Webshell的攻与防](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ)
* [JSP Webshell那些事 -- 攻击篇](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Webshell攻与防PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf)
* [污点传递理论在Webshell检测中的应用 - PHP篇](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [新开始:webshell的检测](https://iami.xyz/New-Begin-For-Nothing/)
* [利用 intercetor 注入 spring 内存 webshell](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) - O artigo é do ponto de vista de ataque e exploração
#### Detecção de Reverse Shell
* [反弹Shell原理及检测技术研究](https://www.cnblogs.com/LittleHann/p/12038070.html) - por LittleHann
* [反弹Shell剖析](https://cloud.tencent.com/developer/article/1645464)
* [详解反弹shell多维检测技术](https://www.freebuf.com/articles/network/263684.html)
#### EDR
* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) - Produto EDR de código aberto
#### AV
* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) - Contra-ataque a AVs, usando links para obter altos privilégios e deletar arquivos arbitrariamente
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) - Testa quais chamadas de API disparam a detecção do Defender; descobre que CreateProcess e CreateRemoteThread disparam. Propõe três soluções: reescrever chamadas de API, adicionar/modificar instruções para descriptografia dinâmica e carregamento, ou fazer o Defender não escanear a área. O autor aproveita o mecanismo de varredura do Defender (memória virtual grande, escaneia apenas MEM_PRIVATE ou páginas RWX); quando uma API suspeita é chamada, define dinamicamente a permissão da página como PAGE_NOACCESS, e o Defender não a escaneará por segurança
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Defender 扫描文件名问题](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) - Um novo tipo de bypass do Defender
* [实现一款 shellcodeLoader](https://paper.seebug.org/1413/) - Introdução a alguns métodos de execução de shellcode e métodos de bypass de sandbox
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) - Série de tutoriais sobre malware
* [杀软检测及其Hook点list](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)
#### Detecção de Movimentação Lateral - Abordagem com Honeypot
* [Honeypots](https://github.com/paralax/awesome-honeypots) - Honeypots, ferramentas, componentes e muito mais.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) - Detecção de persistência Skeleton Key
* [创建蜜罐账户检测Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)
#### Detecção de Tráfego Malicioso
* [DataCon2020题解:通过蜜罐与DNS流量追踪Botnet](https://www.cdxy.me/?p=829)
* [DNS Tunnel隧道隐蔽通信实验 && 尝试复现特征向量化思维方式检测](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) - Produto de detecção de tráfego de código aberto
* [cobalt-strike-default-modules-via-named-pipe检测](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) - Detecta a execução de módulos padrão do CS após a obtenção de um shell via pipe de memória
* [用DNS数据进行威胁发现](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) - Introdução ao uso do 360DNSMON para descobrir backdoors skidmap e algumas técnicas de análise
* [DNSMon: 用DNS数据进行威胁发现](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) - Monitoramento de eventos via DNSMON e análise de correlação
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)
#### IDS
* [我们来谈一谈IDS签名](https://www.anquanke.com/post/id/102948#h2-0)
* [不按顺序来的 TCP 包](https://strcpy.me/index.php/archives/789/)
* [网络层绕过 IDS/IPS 的一些探索](https://paper.seebug.org/1173/)
#### Detecção de Texto
* [机器学习在二进制代码相似性分析中的应用](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)
### Operações de Segurança
* [如何评价安全工作的好坏](https://zhuanlan.zhihu.com/p/226493047) - Compartilhamento da Tencent sobre gestão ascendente de 'dívida profissional'
### Segurança de Dados
* [互联网企业数据安全体系建设](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [浅谈数据安全](https://iami.xyz/Talk-about-data-security/)
#### Mapeamento de Rede
* [简单聊聊网络空间测绘纵横之道](https://www.anquanke.com/post/id/226007)
* [让网络空间测绘技术不再那么飘忽不定](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) - por Zhao Wu, pontos de atenção no mapeamento de rede
* [记录一些网络空间测绘/搜索引擎相关的资料](https://github.com/EXHades/CyberSpaceSearchEngine-Research)
### Segurança de Comunicação
#### Comunicação Ponta a Ponta (Versão Inicial)
* [史上最全的zoom漏洞和修复方案介绍](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [对安全即时通讯软件的流量分析攻击](https://www.anquanke.com/post/id/208678#)
* [Shadowsocks基于二次混淆加密传输的数据保密性原理分析](https://www.secrss.com/articles/18469)
#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/) - O que é SNI criptografado
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)
### Segurança Pessoal* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf:Plano de Desastre](https://lcamtuf.coredump.cx/prep/)
* [tom0li:Proteção de Privacidade Pessoal](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Ideias de proteção de privacidade para pessoas comuns
* [Proteger Privacidade](https://github.com/No-Github/Digital-Privacy) Lista de métodos de coleta de privacidade digital
* [Identificação de impressão digital de acesso ao navegador Supercookie](https://supercookie.me/workwise) Supercookie uses favicons to assign a unique identifier to website visitors. Usa múltiplas URLs de acesso para distinguir usuários.
### Pesquisa APT
A maioria do que foi listado anteriormente é conteúdo de ataque, incluindo relatórios de rastreamento APT, etc.
#### Ameaças Avançadas - lista
* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Coleção de relatórios de análise APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Altamente recomendado
* [Sobre a Natureza das Ameaças Avançadas e Pesquisa de Quantificação de Ataques](http://www.vxjump.net/files/aptr/aptr.txt)
* [Conferência OffensiveCon](https://www.offensivecon.org/) Não será mais exibido em detalhes
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Prática e reflexão do Red Team do 0 ao 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Introdução ao que é Red Team, adequado para construção interna de red na equipe
* [Site chinês do MITRE | ATT&CK](https://huntingday.github.io) Mapa de conhecimento, não é mais atualizado
* [Pesquisa de ameaças da FireEye](https://www.fireeye.com/blog/threat-research.html) Conhecida empresa de análise de ameaças
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) -by DEVCORE
Artigos de Anti Threat do redrain e sua equipe
* [Noah blog](http://noahblog.360.cn/) Anti Threat and Threat Actors through Noah Lab Analysts
* [Blog do Laboratório Fenghuo](https://blogs.360.cn/)
* [Análise APT e Extração de TTPs](https://paper.seebug.org/1132/)
* [Discussão sobre ATT&CK/APT/Atribuição](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- Breve descrição do ataque à cadeia de suprimentos de League of Legends no FireEye Summit](https://card.weibo.com/article/m/show/id/2309404426957856047151) Rastreamento de um ataque à cadeia de suprimentos, informações básicas como domínio/IP/email, vinculando atividades históricas de APT.
* [Relatório técnico de revisão do incidente XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer - Um ataque à cadeia de suprimentos](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)
Solarwinds供应链分析
* [Observando operações ocultas em ações APT a partir do ataque à cadeia de suprimentos da Solarwinds (Golden Chain Bear)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Representa a análise da Qianxin sobre o comportamento de ataque da Solarwinds.
* [Análise Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Outros detalhes da análise SUNBURST](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)
#### Inteligência de Ameaças
* [Acusação contra a Coreia do Norte](https://www.justice.gov/opa/press-release/file/1092091/download) Processo de classificação que levou dez anos
* [Breve discussão sobre 'atribuição' de ataques cibernéticos](https://www.secrss.com/articles/14864) Apresenta alguns indicadores e métodos de classificação APT (referência ao documento Cyber Attribution) e alguns documentos de classificação
* [O que é inteligência de ameaças](https://www.secrss.com/articles/16577) Apresenta definição, classificação e indicadores de inteligência de ameaças, e introduz o processo de rastreamento e classificação por meio de alguns casos
#### Phishing
* [Introdução ao princípio de enumeração de usuários SMTP e ferramentas relacionadas](http://www.freebuf.com/articles/web/182746.html) - Usado para obter dicionário de usuários
* [Ataque de Spear Phishing](https://payloads.online/archivers/2020-02-05/1)
* [Sobre como contra-atacar hackers que usam AWVS](http://www.freebuf.com/news/136476.html)
* [O caminho do contra-ataque a partir do MySQL](https://xz.aliyun.com/t/3277)
* [Extensão da cadeia de ataque de leitura de arquivos arbitrários do MySQL Client](https://paper.seebug.org/1112/)
* [Servidor MySQL malicioso lê arquivos do lado do cliente MySQL](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra de XXE a RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Direcionado a engenheiros
* [Riscos de segurança de cheats do WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Direcionado a indivíduos
* [Phishing em repositório Node.js](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Direcionado a engenheiros
* [Criando plugin malicioso para Visual Studio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Direcionado a engenheiros
* [Phishing no VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Direcionado a engenheiros
* [Phishing em pacote Python](https://paper.seebug.org/326/) Direcionado a engenheiros
* [Phishing no cliente Docker](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Direcionado a engenheiros
* [Atacando Xdebug local com página maliciosa](https://xlab.tencent.com/cn/2018/03/) Direcionado a engenheiros
* [Phishing RCE no roteador Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Direcionado a indivíduos
* [Phishing em rede interna]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
Falsificação de e-mail
Atualmente apenas listando brevemente
Os artigos fornecidos anteriormente têm alguns erros de conteúdo, é necessário verificar na prática.
Recomenda-se consultar os manuais oficiais
Os anteriores serão adicionados depois
Antigo```
## Contribute
We welcome everyone to contribute,you can open an issue for this if you have some new idea about this project or you have found some quality safety articles,and then I will add your name to Acknowledgments.
## Acknowledgments
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)
## Star
Obrigado pelas estrelas
[](https://starchart.cc/tom0li/collection-document)
国外赏金之路 - 老司机赏金见解,历史赏金文章 list