
Mind-Maps of Several Things
В этом репозитории хранятся и размещаются различные интеллект-карты (mindmaps) для охотников за багами🧑🦰, пентестеров🧑🦰 и специалистов по наступательной(🔴)/оборонительной(🔵) безопасности🫂, предоставленные мной, а также добавленные сообществом🧑🏻🤝🧑🏽. Ваш вклад и предложения приветствуются.
| Название | Ссылка | Тип | Описание | Автор |
|---|---|---|---|---|
| Методология баг-хантеров | 🔗 | 🔴 | Эта интеллект-карта объясняет, как искать баги в программах bug bounty | Jhaddix |
| Поиск проблем на стороне сервера | 🔗 | 🔴 | Эта интеллект-карта объясняет, как искать проблемы на стороне сервера в ваших bug-bounty/пентест-целях | Imran parray |
| Разведка JavaScript | 🔗 | 🔴 | Как выполнять разведку по JavaScript-файлам | Imran parray |
| Моя разведка | 🔗 | 🔴 | Эта интеллект-карта объясняет, как искать различные ошибки на стороне сервера и клиента в программах bug bounty | Imran parray |
| Тестирование 2FA | 🔗 | 🔴 | Как тестировать 2FA на баги | hackerscrolls |
| Тестирование 2FA [2] | 🔗 | 🔴 | Как тестировать 2FA на баги | hackerscrolls |
| Техники обхода 2FA | 🔗 |
Особая благодарность всем авторам за публикацию этих интеллект-карт 🥳🥳🥳
| 🔴 |
| Техники обхода 2FA |
| Harsh Bothra |
| Векторы атак на Android | 🔗 | 🔴 | Подробная интеллект-карта о том, как находить и эксплуатировать баги в Android. | hackerscrolls |
| Тестирование oAuth на уязвимости | 🔗 | 🔴 | Как тестировать OAuth на баги | hackerscrolls |
| Интеллект-карта оценки безопасности | 🔗 | 🔴 | Общая интеллект-карта оценки безопасности | Sopas |
| Интеллект-карта Red Teaming из The Hacker Playbook 3 | 🔗 | 🔴 | Интеллект-карта, содержащая несколько техник и подходов, используемых участниками red team | Marcon Lencini |
| Интеллект-карта SSRF | 🔗 | 🔴 | Как тестировать SSRF на баги | hackerscrolls |
| Интеллект-карта по ревью кода | 🔗 | 🔴🔵 | Интеллект-карта, содержащая несколько техник и подходов, которые можно использовать при ревью кода. | www.amanhardikar.com |
| Интеллект-карта по пентесту Android-приложений | 🔗 | 🔴 | Простая интеллект-карта, объясняющая различные тест-кейсы по пентесту Android-приложений | Harsh Bothra |
| Уязвимости аутентификации на основе cookie | 🔗 | 🔴 | Комплексная интеллект-карта, включающая различные техники тестирования механизма аутентификации на основе cookie. | Harsh Bothra |
| Тестирование JIRA на CVE | 🔗 | 🔴 | Подробная интеллект-карта о том, как находить и эксплуатировать CVE в JIRA. | Harsh Bothra |
| Тестирование на основе скоупа | 🔗 | 🔴 | Эта интеллект-карта объясняет, как искать баги на основе скоупа вашей цели. | Harsh Bothra |
| Чек-лист пентеста OAuth 2.0 по модели угроз | 🔗 | 🔴 | Этот чек-лист представляет собой упрощённую визуальную альтернативу публикации IETF OAuth 2.0 Security Best Current Practice в сочетании с другими публичными ресурсами, которые мы сочли полезными. | Binary Brotherhood |
| Платформы bug bounty | 🔗 | 🔴 | Список доступных платформ bug bounty | fujie gu |
| Пентест веб-приложений | 🔗 | 🔴 | Интеллект-карта по пентесту веб-приложений | Ding Jayway |
| Пентест веб-приложений | 🔗 | 🔴 | Эта интеллект-карта содержит список багов и соответствующие инструменты и техники для их поиска | Ninad Mathpati |
| Интеллект-карта по мобильной безопасности | 🔗 | 🔴 | Комплексная интеллект-карта, включающая различные техники тестирования мобильных приложений на проблемы безопасности | Aman Hardikar |
| Интеллект-карта по веб-безопасности | 🔗 | 🔴🔵 | Эта интеллект-карта является комбинацией веб-атак, AppSec и bug bounty | jois |
| Консалтинг и внедрение в области безопасности | 🔗 | 🔵 | Интеллект-карта по консалтингу и внедрению в области безопасности | Lawrence Pingree |
| Технологии и рынки информационной безопасности | 🔗 | 🔴🔵 | Эта интеллект-карта представляет собой комбинацию технологий и рынков информационной безопасности | ovens ffdf |
| Технологии и рынки информационной безопасности | 🔗 | 🔴🔵 | Эта интеллект-карта содержит различные технологии и рынки информационной безопасности | John Fortner |
| Интеллект-карта сканирования Nmap | 🔗 | 🔴🔵 | Эта интеллект-карта показывает, как можно выполнять различные типы сканирования с помощью сканера Nmap | Only Hacker |
| Интеллект-карта Cross-Site Request Forgery | 🔗 | 🔴🔵 | Эта интеллект-карта показывает, как можно выполнять различные типы тестов безопасности при тестировании CSRF | alexlauerman |
| Уязвимости контроля доступа | 🔗 | 🔴 | Список техник, которые можно использовать для тестирования моделей контроля доступа приложения | Pratik Gaikwad |
| Интеллект-карта CISO 2021 | 🔗 | 🔵 | Это последняя обновлённая интеллект-карта CISO за 2021 год с рядом обновлений и новыми рекомендациями на 2021–22 годы | Rafeeq Rehman |
| Распространённые уязвимости в функционале восстановления пароля | 🔗 | 🔴 | Список тест-кейсов, которые можно выполнить для функционала восстановления пароля в веб-приложениях | Harsh Bothra |
| Распространённые XML-атаки | 🔗 | 🔴 | В этой интеллект-карте Harsh Bothra попытался перечислить все атаки, которые можно выполнить на XML-эндпоинтах/сервисах | Harsh Bothra |
| Копия чек-листа уязвимостей для SAML | 🔗 | 🔴 | Список всех уязвимостей, которые можно протестировать на SAML-эндпоинтах/сервисах | Harsh Bothra |
| Эксплуатация Grafana | 🔗 | 🔴 | Возможные тест-кейсы для эксплуатации публично доступного экземпляра Grafana | Muhammad Daffa |
| Уязвимости чтения файлов | 🔗 | 🔴 | Практические стратегии эксплуатации уязвимостей чтения файлов | Lukasz Mikuła |
| The Cyber Guy — Разведка | 🔗 | 🔴 | В этой интеллект-карте CyberGuy делится своей методологией разведки | theCyberGuy0 |
| Сертификации по пентестингу | 🔗 | 🔴🔵 | В этой интеллект-карте Tahar пытается перечислить сертификации в области пентестинга | MrTaharAmine |
| Повышение привилегий в Linux | 🔗 | 🔴 | Эта интеллект-карта показывает несколько техник повышения привилегий в Linux | Source |