Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
collection-document — Подборка качественных статей по безопасности. Отличные статьи. | Kitploit
Инструменты/GitHubGitHub/tom0li/collection-document
OSINT (Разведка открытых источников)Анализ уязвимостейВеб-безопасностьФаззингАнализ вредоносных программТестирование на ПроникновениеБезопасность облачных средDevSecOpsМобильная безопасностьРазведка угрозОбучение и ОбразованиеПодобранные Ресурсы
2.1k5071 год назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHubtom0li/collection-document

collection-document

Подборка качественных статей по безопасности. Отличные статьи.

РепозиторийСайт

Описание проекта

Подборка качественных статей по безопасности(будет перестроено)``` Some are inconvenient to release.
Some forget update,can see me star.
collection-document awesome 以前的链接中大多不是优质的
渗透测试部分不再更新
因精力有限,缓慢更新
Author: [tom0li]
Blog: https://tom0li.github.io

root@kitploit:~
- [Project Description](#project-description)
  - [Github-list](#github-list)
    - [Awesome-list](#awesome-list)
    - [Разработка](#开发)
    - [Прочее](#其它)
  - [Безопасность](#安全)
    - [Список по безопасности](#安全list)
    - [Анализ рынка безопасности](#安全市场洞察)
    - [Облачная безопасность](#云安全)
      - [Основы облака](#云基础知识)
      - [Безопасность cloud-native](#云原生安全)
      - [Атака и защита в облаке](#云上攻防)
      - [VM](#vm)
        - [vCenter](#vcenter)
        - [SLP](#slp)
    - [Безопасность ИИ](#ai安全)
    - [Новые решения в области безопасности](#新安全方案)
      - [Построение безопасности следующего поколения](#构建下一代安全)
      - [Zero Trust](#零信任)
      - [DevSecOps](#devsecops)
    - [Обнаружение угроз](#威胁检测)
      - [RASP](#rasp)
      - [HIDS](#hids)
      - [WAF](#waf)
        - [Руководство по построению WAF](#waf建设指南)
        - [BypassWAF](#bypasswaf)
      - [Обнаружение Webshell](#webshell检测)
      - [Обнаружение reverse shell](#反弹shell检测)
      - [EDR](#edr)
      - [AV](#av)
      - [Обнаружение латерального перемещения — подход с honeypot](#横向移动检测-蜜罐思路)
      - [Обнаружение вредоносного трафика](#恶意流量检测)
      - [IDS](#ids)
      - [Обнаружение текста](#文本检测)
    - [Операции безопасности](#安全运营)
    - [Безопасность данных](#数据安全)
      - [Картографирование сети](#网络测绘)
    - [Безопасность связи](#通信安全)
      - [Связь end-to-end (первая версия)](#端对端通信初版)
      - [SNI](#sni)
    - [Личная безопасность](#个人安全)
    - [Исследование APT](#apt研究)
      - [Список продвинутых угроз](#高级威胁-list)
      - [Threat Intelligence](#威胁情报)
      - [Фишинг](#钓鱼)
      - [C2-RAT](#c2-rat)
  - [Предупреждения и исследования](#预警研究)
    - [ImageMagick](#imagemagick)
    - [Exchange](#exchange)
    - [Privilege-Escalation](#privilege-escalation)
    - [VPN](#vpn)
      - [Sangfor](#sangfor)
      - [Pulse](#pulse)
      - [Palo](#palo)
      - [Fortigate](#fortigate)
      - [Citrix Gateway/ADC](#citrix-gatewayadc)
    - [Tomcat](#tomcat)
    - [FUZZING](#fuzzing)
  - [Аудит кода — JAVA](#代码审计-java)
    - [Десериализация — прочее](#反序列化-其他)
    - [RMI](#rmi)
    - [Shiro](#shiro)
    - [Fastjson](#fastjson)
    - [Dubbo](#dubbo)
    - [CAS](#cas)
    - [Инъекция шаблонов Solr](#solr模版注入)
    - [Apache Skywalking](#apache-skywalking)
    - [Spring](#spring)
      - [Spring-boot](#spring-boot)
      - [Spring-cloud](#spring-cloud)
      - [Spring-data](#spring-data)
  - [Блокчейн](#区块链)
  - [Пентест](#渗透)
    - [Пентест периметра](#边界渗透)
      - [Записи и итоги пентеста](#渗透记录和总结)
      - [Сбор информации](#信息收集)
      - [Полигон](#靶场)
      - [Техники пентеста](#渗透技巧)
    - [Пентест внутренней сети](#内网渗透)
      - [Эксплуатация Exchange (старое)](#exchange利用旧)
      - [hash ticket Credential](#hash-ticket-credential)
      - [Прокси-переадресация и повторное использование портов](#代理转发与端口复用)
      - [Платформы для внутренней сети](#内网平台)
      - [Техники внутренней сети](#内网技巧)
      - [Повышение привилегий](#提权利用)
  - [Bug_Bounty](#bug_bounty)
  - [Web](#web)
    - [XXE](#xxe)
    - [XSS](#xss)
    - [Jsonp](#jsonp)
    - [CORS](#cors)
    - [CSRF](#csrf)
    - [SSRF](#ssrf)
    - [SQL](#sql)
    - [Включение файлов](#文件包含)
    - [Загрузка файлов](#上传)
    - [Чтение произвольных файлов](#任意文件读取)
    - [Обман веб-кэша](#web缓存欺骗)
    - [Отравление веб-кэша](#web缓存投毒)
    - [SSI](#ssi)
    - [SSTI](#ssti)
    - [JS](#js)
    - [DNS](#dns)
  - [Прочее](#其他)
      - [Git](#git)
      - [QR-код](#二维码)
      - [Краулеры](#爬虫)
      - [Эффективность](#效率)
      - [Научпоп](#科普)
  - [Contribute](#contribute)
  - [Acknowledgments](#acknowledgments)
  - [Star](#star)

## Github-list
### Awesome-list

* [awesome-web-security](https://github.com/qazbnm456/awesome-web-security) 
* [Awesome-Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) - список с 10 000+ звёздами 
* [awesome-malware-analysis](https://github.com/rshipp/awesome-malware-analysis)
* [Android Security](https://github.com/ashishb/android-security-awesome) - коллекция ресурсов по безопасности Android.
* [Security](https://github.com/sbilly/awesome-security) - программное обеспечение, библиотеки, документы и другие ресурсы.
* [An Information Security Reference That Doesn't Suck](https://github.com/rmusser01/Infosec_Reference)
* [Security Talks](https://github.com/PaulSec/awesome-sec-talks) - курируемый список конференций по безопасности.
* [OSINT](https://github.com/jivoi/awesome-osint) - отличный список OSINT-ресурсов.
* [The toolbox of open source scanners](https://github.com/We5ter/Scanners-Box) - инструментарий open-source сканеров
* [blackhat-arsenal-tools](https://github.com/toolswatch/blackhat-arsenal-tools) - официальный репозиторий инструментов Black Hat Arsenal
* [awesome-iot-hacks](https://github.com/nebgnahz/awesome-iot-hacks)
* [awesome-awesome](https://github.com/emijrp/awesome-awesome)
* [Курируемый список awesome-списков](https://github.com/sindresorhus/awesome)
* [Awesome Awesomness](https://github.com/bayandin/awesome-awesomeness) - список списков.
* [PENTESTING-BIBLE](https://github.com/blaCCkHatHacEEkr/PENTESTING-BIBLE) - содержимое, связанное с безопасностью
* [Web-Security-Learning](https://github.com/CHYbeta/Web-Security-Learning) - by CHYbeta
* [Software-Security-Learning](https://github.com/CHYbeta/Software-Security-Learning) - by CHYbeta
* [MiscSecNotes](https://github.com/JnuSimba/MiscSecNotes) - заметки от JnuSimba 
* [AndroidSecNotes](https://github.com/JnuSimba/AndroidSecNotes) - заметки
* [LinuxSecNotes](https://github.com/JnuSimba/LinuxSecNotes) - заметки
* [Подборка ресурсов по безопасности Python и ревью кода](https://github.com/bit4woo/python_sec)
* [Pentest_Interview](https://github.com/Leezj9671/Pentest_Interview)
* [tanjiti — источники информации](https://github.com/tanjiti/sec_profile) - by tanjiti из Baidu: ежедневно собираемые источники информации по безопасности
* [CVE-Flow](https://github.com/404notf0und/CVE-Flow) - by 404notfound: мониторинг инкрементальных обновлений CVE, прогнозирование CVE EXP на основе глубокого обучения и автоматическая рассылка
* [security_w1k1](https://github.com/euphrat1ca/security_w1k1/) euphrat1ca постоянно обновляет репозиторий, связанный с безопасностью

### Разработка

* [Полный ликбез по продвинутым знаниям для интернет-инженеров Java](https://github.com/doocs/advanced-java)
* [Руководство по изучению Java + подготовка к собеседованию: основные знания, которые нужно освоить большинству Java-программистов](https://github.com/Snailclimb/JavaGuide)
* [Python Cheat Sheet ](https://github.com/crazyguitar/pysheeet)
* [Подборка full-stack ресурсов для программистов.](https://github.com/charlax/professional-programming)
* [web, фронтенд, javascript, nodejs, electron, babel, webpack, rollup, react, vue ...](https://github.com/senntyou/blogs)
* [Вопросы с собеседований по Python](https://github.com/taizilongxu/interview_python)
* [Python-100-Days](https://github.com/jackfrued/Python-100-Days)
* [python3-source-code-analysis](https://github.com/flaggo/python3-source-code-analysis)
* [Coding Interview University](https://github.com/jwasham/coding-interview-university)
* [tech-interview-handbook](https://github.com/yangshun/tech-interview-handbook) - хорошо
* [Базовые знания, обязательные для собеседования](https://github.com/CyC2018/CS-Notes)
* [Основы CS](https://github.com/selfboot/CS_Offer/)
* [Заметки к собеседованиям: алгоритмы/глубокое обучение/NLP](https://github.com/imhuay/Algorithm_Interview_Notes-Chinese)
* [Заметки по алгоритмам](https://github.com/labuladong/fucking-algorithm)
* [50 реализаций структур данных и алгоритмов, которые нужно знать](https://github.com/wangzheng0822/algo)
* [interview_internal_reference](https://github.com/0voice/interview_internal_reference) 
* [reverse-interview](https://github.com/yifeikong/reverse-interview-zh) - вопросы, которые стоит задать интервьюеру в конце технического собеседования

### Прочее

* [Рекомендуемый список книг для специалистов по ИБ](https://github.com/riusksk/secbook)
* [Руководство по английскому для программистов v1.2](https://github.com/yujiangshui/A-Programmers-Guide-to-English)
* [Слова, которые китайские программисты часто произносят неправильно](https://github.com/shimohq/chinese-programmer-wrong-pronunciation)
* [Законы, теории, принципы и паттерны, полезные разработчикам](https://github.com/nusr/hacker-laws-zh)
* [SecLists](https://github.com/danielmiessler/SecLists) - коллекция разнообразных списков, используемых при оценке безопасности.
* [Коллекция web-атакующих payload'ов](https://github.com/foospidy/payloads) коллекция payload'ов
* [Собрано и упорядочено: ментальные карты по безопасности](https://github.com/phith0n/Mind-Map) - by p牛 
* [Коллекция ментальных карт по безопасности](https://github.com/SecWiki/sec-chart) - от SecWiki
* [Android-Reports-and-Resources](https://github.com/B3nac/Android-Reports-and-Resources) - HackerOne Reports
* [AppSec](https://github.com/paragonie/awesome-appsec) - ресурсы для изучения безопасности приложений.
* [Infosec](https://github.com/onlurking/awesome-infosec) - ресурсы по информационной безопасности: пентест, форензика и другое.
* [YARA](https://github.com/InQuest/awesome-yara) - правила, инструменты и сообщество YARA.
* [macOS-Security-and-Privacy-Guide](https://github.com/drduh/macOS-Security-and-Privacy-Guide)
* [awesome-security-weixin-official-accounts](https://github.com/DropsOfZut/awesome-security-weixin-official-accounts) 
* [2018-2020: активные технические блогеры/блоги в молодёжном сообществе безопасности](https://github.com/404notf0und/Security-Data-Analysis-and-Visualization) - by 404notf0und
* [996.Leave](https://github.com/623637646/996.Leave)
* [Ключевые моменты аренды жилья: Пекин, Шанхай, Гуанчжоу, Шэньчжэнь, Ханчжоу](https://github.com/soulteary/tenant-point)
* [Покупка жилья в Пекине](https://github.com/facert/beijing_house_knowledge)
* [Гид по покупке жилья в Пекине](https://github.com/yangyiRunning/Beijing-House)
* [Покупка жилья в Шанхае](https://github.com/ayuer/shanghai_house_knowledge)
* [Покупка жилья в Ханчжоу](https://github.com/houshanren/hangzhou_house_knowledge)
* [awesome-macOS](https://github.com/iCHAIT/awesome-macOS) - программы для macOS
* [awesome-mac](https://github.com/jaywcjlove/awesome-mac/blob/master/README-zh.md#%E5%BC%80%E5%8F%91%E8%80%85%E5%B7%A5%E5%85%B7) - программы для macOS
* [ruanyf](https://github.com/ruanyf/weekly) - еженедельник для любителей технологий

## Безопасность
### Список по безопасности

* [arxiv.org](https://arxiv.org/) база научных статей
* [Учебные записи 404notf0und](https://github.com/404notf0und/Always-Learning#APT%E6%A3%80%E6%B5%8B) обратить внимание на раздел обнаружения безопасности
* [Собранные Donot материалы по обнаружению вторжений](https://github.com/donot-wong/SecAcademic)
* [Блог Чжэн Ханя](https://www.cnblogs.com/littlehann/) просматривать всё подряд
* [Блог cdxy](https://www.cdxy.me/) очень круто
* [Блог zuozuovera](https://www.zuozuovera.com/) золотые руки
* [Итоги академического сообщества безопасности за 2018 год](https://mp.weixin.qq.com/s/eQ5os0Fdb498BoQLKUDmrA) - WeChat-канал «Академическое сообщество безопасности»
* [security-hardening](https://github.com/decalage2/awesome-security-hardening) полное руководство по усилению безопасности

### Анализ рынка безопасности
Обзор ситуации на рынке безопасности, тренды и закономерности. Отечественные и зарубежные вендоры, ведущие бизнес в сфере безопасности.

* [Конференция по безопасности XDef 2021](https://mp.weixin.qq.com/s/RlEu_qVaj1rIhBuf0vQp8g)

### Облачная безопасность
#### Основы облака

* [Введение в виртуализацию](https://yuvaly0.github.io/2020/06/19/introduction-to-virtualization.html)
* [kvm](https://github.com/yifengyou/learn-kvm) заметки по kvm от yifengyou

#### Безопасность cloud-native

* [Google: модель BeyondProd](https://cloud.google.com/security/beyondprod?hl=zh-cn)
* [Практика безопасности контейнеров в cloud-native от Meituan](https://tech.meituan.com/2020/03/12/cloud-native-security.html) 
* [Наблюдение за трендами обнаружения вторжений в cloud-native](https://xz.aliyun.com/t/7841)
* [Возможности облачной безопасности, которые открывает cloud-native](https://www.freebuf.com/articles/network/242950.html) обзор рынка cloud-native безопасности (нетехнический)
* [Белая книга по безопасности Alibaba Cloud](https://github.com/tom0li/collection-document/blob/master/%E9%98%BF%E9%87%8C%E4%BA%91%E5%AE%89%E5%85%A8%E7%99%BD%E7%9A%AE%E4%B9%A6.pdf)

#### Атака и защита в облаке

* [Awesome-serverless](https://github.com/puresec/awesome-serverless-security/)
* [Пентест cloud-native](https://mp.weixin.qq.com/s/Aq8RrH34PTkmF8lKzdY38g)  записи neargle о пентесте cloud-native: какие сервисы могут встретиться и какие подходы к тестированию применять. Сейчас это самое полное публичное введение в пентест cloud-native в Китае.
* [Red Teaming for Cloud](https://mp.weixin.qq.com/s/lUHd6lmFl3m9BMdSC2wwcw) доходчиво объясняется, что такое red team, и показаны некоторые типичные пути cloud-пентеста
* [tom0li: кратко о побеге из docker](https://tom0li.github.io/Docker%E9%80%83%E9%80%B8%E5%B0%8F%E7%BB%93%E7%AC%AC%E4%B8%80%E7%89%88/) три способа побега из docker с точки зрения атаки, реальные сценарии побега и методы атак, нацеленных на инженеров
* [Kubernetes security](https://github.com/kabachook/k8s-security) репозиторий с материалами и исследованиями по безопасности Kubernetes.
* [Первое знакомство с атакой и защитой serverless functions](https://www.cdxy.me/?p=836) пути атак на serverless functions и методы защиты и обнаружения
* [Атака и защита БД RDS](https://xz.aliyun.com/t/8451) используя утёкший AccessKey, после настройки можно подключаться к RDS из внешней сети
* [Контейнеры встречаются с облаком: тест MinIO](https://mp.weixin.qq.com/s/X04IhY9Oau-kDOVbok8wEw) в основном SSRF в объектном хранилище MinIO; эксплуатация через POST SSRF с редиректом 307
* [Риски безопасности при использовании Helm2 в Kubernetes](http://rui0.cn/archives/1573) описываются конкретные операции по получению secrets в Helm2
* [Расследование массовых вторжений в K8s через порт 6443](https://www.cdxy.me/?p=833) некорректная конфигурация аутентификации позволяет анонимному пользователю обращаться к API k8s с привилегиями, запрашивать создание pod для запуска docker, в docker создавать привилегированный контейнер и выполнять вредоносные команды, затем удалять созданный pod
* [Пентест K8s: эксплуатация kube-apiserver](https://www.cdxy.me/?p=839) описан классический путь атаки: в полученном pod ищем service account с высокими привилегиями
* [Пентест K8s: эксплуатация etcd](https://www.cdxy.me/?p=827) неавторизованный etcd и команды пентеста, когда у атакующего есть сертификат: чтение service account token, команды для захвата кластера
* [Безопасность данных K8s: схемы защиты Secrets](https://www.cdxy.me/?p=832)
* [Fantastic Conditional Access Policies and how to bypass them](https://dirkjanm.io/assets/raw/fantastic_policies_cloud_roundup.pdf) тема Dirk-jan про Azure
* [I’m in your cloud: A year of hacking Azure AD](https://dirkjanm.io/assets/raw/Im%20in%20your%20cloud%20bluehat-v1.0.pdf) тема Dirk-jan про Azure
* [В механизме авторизации доступа Istio обнаружена очередная критическая уязвимость CVE-2020-8595](https://mp.weixin.qq.com/s?__biz=MzIyODYzNTU2OA==&mid=2247487481&idx=1&sn=02a38db691331634fe41a413beb58694&chksm=e84fa926df382030ac57be9c1ee9cb8836ec37fc79e3a2cef68acb6945a51f0ed94882e39611) некорректная проверка режима точного совпадения (exact) в Istio приводит к неавторизованному доступу

#### VM 
##### vCenter
* [Анализ уязвимости CVE-2021-21972: RCE в vCenter 6.5-7.0](http://noahblog.360.cn/vcenter-6-5-7-0-rce-lou-dong-fen-xi/)
* [VMware vCenter RCE: заметки на граблях — какие знания можно извлечь из простой RCE-уязвимости ](https://mp.weixin.qq.com/s/eamNsLY0uKHXtUw_fiUYxQ) рассказывается, почему нельзя изменять пакеты в Burp для загрузки файлов

##### SLP
* [CVE-2020-3992 & CVE-2021-21974: Pre-Auth Remote Code Execution in VMware ESXi ](https://www.zerodayinitiative.com/blog/2021/3/1/cve-2020-3992-amp-cve-2021-21974-pre-auth-remote-code-execution-in-vmware-esxi) описываются два CVE: в SLP, поддерживаемом VMware на основе openSLP, есть UAF-уязвимость, и патч можно обойти

### Безопасность ИИ
* [AI-for-Security-Learning](https://github.com/404notf0und/AI-for-Security-Learning) сила ИИ - by 404notf0und
* [0xMJ:AI-Security-Learning](https://github.com/0xMJ/AI-Security-Learning#webshell%E6%A3%80%E6%B5%8B)
* [Adversarial ML Threat Matrix](https://github.com/mitre/advmlthreatmatrix)  противодействие системам машинного обучения
* [Матрица угроз и рисков для безопасности ИИ](https://ai.tencent.com/ailab/media/AI%E5%AE%89%E5%85%A8%E7%9A%84%E5%A8%81%E8%83%81%E9%A3%8E%E9%99%A9%E7%9F%A9%E9%98%B5.pdf)
* [Исследование методов распознавания веб-панелей управления на основе машинного обучения](https://security.tencent.com/index.php/blog/msg/176) обзор устройства модуля распознавания панелей управления во внутренней системе трафика Tencent

### Новые решения в области безопасности
#### Построение безопасности следующего поколения

* [Эластичная безопасная сеть — построение интернета безопасности следующего поколения](https://mp.weixin.qq.com/s/epFSC88J7LF3BGwQdoZ-Rg)

#### Zero Trust

* [Чжан Оу: практика доверенной сети цифрового банка](https://mp.weixin.qq.com/s/VRG9LEbGTxhpMmCUTUSA8w) концепция Zero Trust
* [Инструмент-прокси для Zero Trust](https://github.com/mandatoryprogrammer/CursedChrome/blob/master/README.md) использует Chrome в качестве прокси: через Chrome можно обращаться к веб-сервисам, доступным жертве

#### DevSecOps

* [Концепция DevSecOps и размышления](https://mp.weixin.qq.com/s/_jBmFdtyXY5D_YrrTUP1iQ) Центр реагирования на инциденты безопасности Tencent
* [Awesome-DevSecOps](https://github.com/devsecops/awesome-devsecops)

### Обнаружение угроз
* [Некоторые заблуждения о применении security intelligence](https://zhuanlan.zhihu.com/p/88042567)

#### RASP

* [Кратко о RASP](https://lucifaer.com/2019/09/25/%E6%B5%85%E8%B0%88RASP/)
* [На основе OpenRASP — подробно о загрузке классов в RASP](https://xz.aliyun.com/t/8148)

#### HIDS

* [Проектирование архитектуры распределённого кластера HIDS](https://www.cnxct.com/distributed-hids-cluster-architecture-design/) техническая команда Meituan

#### WAF
##### Руководство по построению WAF

* [Практика построения, эксплуатации WAF и применения ИИ](https://mp.weixin.qq.com/s?__biz=MjM5NzE1NjA0MQ==&mid=2651199346&idx=1&sn=99f470d46554149beebb8f89fbcb1578&chksm=bd2cf2d48a5b7bc2b3aecb501855cc2efedc60f6f01026543ac2df5fa138ab2bf424fc5ab2b0&scene=21#wechat_redirect)

##### BypassWAF

* [Итоги крауд-теста WAF MenShen](https://mp.weixin.qq.com/s/w5TwFl4Ac1jCTX0A1H_VbQ)
* [Личные наработки по обходу WAF при инъекциях (с методами обхода 6 распространённых WAF)](https://www.t00ls.net/viewthread.php?tid=43687&extra=&page=1)
* [Профи покажет, как обойти обычный WAF](https://www.secpulse.com/archives/69983.html)
* [Небольшие приёмы обхода при SQL-инъекциях](https://mp.weixin.qq.com/s/fSBZPkO0-HNYfLgmYWJKCg)
* [Обход WAF на уровне протокола HTTP](https://www.freebuf.com/news/193659.html)
* [Обход всех WAF с помощью chunked transfer](https://www.anquanke.com/post/id/169738)
* [Обходные пути и методы обхода WAF](https://www.qiaoyue.net/2019/WAF%E7%BB%95%E8%BF%87%E7%9A%84%E6%8D%B7%E5%BE%84%E4%B8%8E%E6%96%B9%E6%B3%95/)
* [Некоторые соображения об обходе WAF](http://static.anquanke.com/download/b/security-geek-2019-q2/article-18.html)
* [Обход WAF: загрузка JSP-webshell и Tomcat](https://www.anquanke.com/post/id/210630#)
* [JSP webshell в разных вариациях](https://xz.aliyun.com/t/7798)

#### Обнаружение Webshell

* [Обнаружение и уничтожение memshell типа Java Web Filter](http://gv7.me/articles/2020/kill-java-web-filter-memshell/)
* [Сканирование, перехват и уничтожение memshell типа Filter/Servlet](https://gv7.me/articles/2020/filter-servlet-type-memshell-scan-capture-and-kill/)
* [Об атаке и защите Java in-memory Webshell](https://mp.weixin.qq.com/s/DRbGeVOcJ8m9xo7Gin45kQ) 
* [Всё о JSP Webshell — раздел об атаке](https://mp.weixin.qq.com/s/YhiOHWnqXVqvLNH7XSxC9w)
* [Webshell: атака и защита PHP](https://github.com/qiyeboy/kill_webshell_detect/blob/master/%E7%9F%A5%E8%AF%86%E6%98%9F%E7%90%83-webshell%E6%94%BB%E4%B8%8E%E9%98%B2.pdf) 
* [Применение теории распространения меток в обнаружении Webshell — PHP](https://mp.weixin.qq.com/s/MFmSliCQaaVEQ0E66vN5Xg)
* [Новое начало: обнаружение webshell](https://iami.xyz/New-Begin-For-Nothing/)
* [Внедрение spring in-memory webshell через intercetor](https://github.com/LandGrey/webshell-detect-bypass/blob/master/docs/inject-interceptor-hide-webshell/inject-interceptor-hide-webshell.md) статья рассматривает атаку и эксплуатацию

#### Обнаружение reverse shell

* [Исследование принципов reverse shell и технологий обнаружения](https://www.cnblogs.com/LittleHann/p/12038070.html) - от LittleHann
* [Анатомия reverse shell](https://cloud.tencent.com/developer/article/1645464)
* [Подробно о многомерных технологиях обнаружения reverse shell](https://www.freebuf.com/articles/network/263684.html)

#### EDR

* [Lets-create-an-edr-and-bypass](https://ethicalchaos.dev/2020/06/14/lets-create-an-edr-and-bypass-it-part-2/)
* [openedr](https://github.com/ComodoSecurity/openedr) open-source EDR-продукт

#### AV

* [exploiting-almost-every-antivirus-software](https://www.rack911labs.com/research/exploiting-almost-every-antivirus-software/) контрмеры против AV: с помощью символических ссылок использовать высокие привилегии AV для удаления произвольных файлов
* [Bypassing Windows Defender Runtime Scanning](https://labs.f-secure.com/blog/bypassing-windows-defender-runtime-scanning/) перечисляется, какие API-вызовы триггерят проверку Defender; обнаружено, что Defender запускается при создании CreateProcess и CreateRemoteThread. Предложены три решения: переписать вызовы API, добавить/изменить инструкции для динамической расшифровки и загрузки, и сделать так, чтобы Defender не сканировал эту область. Автор опирается на механизм сканирования Defender (виртуальная память довольно большая, поэтому сканируются только страницы MEM_PRIVATE или с правами RWX): когда вызывается подозрительный API, динамически устанавливаются права памяти PAGE_NOACCESS, и Defender не проводит проверку безопасности этой области.
* [Engineering antivirus evasion](https://blog.scrt.ch/2020/06/19/engineering-antivirus-evasion/)
* [Bypass Windows DefenderAttack Surface Reduction](https://data.hackinn.com/ppt/OffensiveCon2019/Bypass%20Windows%20Exploit%20Guard%20ASR.pdf)
* [Проблема сканирования имён файлов в Defender](http://2016.eicar.org/85-0-Download.html)
* [herpaderping](https://github.com/jxy-s/herpaderping) новый способ обхода Defender
* [Реализация shellcodeLoader](https://paper.seebug.org/1413/) методы выполнения shellcode и обхода песочницы
* [Malware_development_part](https://0xpat.github.io/Malware_development_part_5/) серия обучающих материалов по разработке вредоносного ПО
* [Обнаружение антивирусами и список точек Hook](https://github.com/D3VI5H4/Antivirus-Artifacts/blob/main/ANTIVURUS_ARTIFACTS.pdf)

#### Обнаружение латерального перемещения — подход с honeypot

* [Honeypots](https://github.com/paralax/awesome-honeypots) - honeypot'ы, инструменты, компоненты и другое.
* [Hunting for Skeleton Key Implants](https://riccardoancarani.github.io/2020-08-08-hunting-for-skeleton-keys/) обнаружение персистентности Skeleton Key
* [Создание учётной записи-приманки для обнаружения Kerberoast](https://www.pentestpartners.com/security-blog/honeyroasting-how-to-detect-kerberoast-breaches-with-honeypots/)

#### Обнаружение вредоносного трафика

* [Разбор задач DataCon2020: отслеживание ботнета с помощью honeypot и DNS-трафика](https://www.cdxy.me/?p=829)
* [Эксперимент со скрытой связью через DNS-туннель && попытка воспроизвести подход к обнаружению через векторизацию признаков](https://www.cnblogs.com/LittleHann/p/8656621.html#_label0)
* [maltrail](https://github.com/stamparm/maltrail#introduction) open-source продукт для обнаружения трафика
* [Обнаружение стандартных модулей Cobalt Strike через named pipe](https://labs.f-secure.com/blog/detecting-cobalt-strike-default-modules-via-named-pipe-analysis/) обнаружение memory pipe, создаваемого при выполнении стандартных модулей CS после подключения
* [Обнаружение угроз с помощью DNS-данных](https://mp.weixin.qq.com/s/6CtRd7o4IjreLaU-hFt9vQ) описание 360 DNSMON: с помощью мониторинга DNS обнаружен бэкдор skidmap, некоторые методы анализа
* [DNSMon: обнаружение угроз с помощью DNS-данных](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence-2/) мониторинг событий через DNSMON и корреляционный анализ событий
* [evading-sysmon-dns-monitoring](https://blog.xpnsec.com/evading-sysmon-dns-monitoring/)
* [use-dns-data-produce-threat-intelligence](https://blog.netlab.360.com/use-dns-data-produce-threat-intelligence/)



#### IDS

* [Поговорим о сигнатурах IDS](https://www.anquanke.com/post/id/102948#h2-0)
* [TCP-пакеты, приходящие не по порядку](https://strcpy.me/index.php/archives/789/)
* [Некоторые изыскания по обходу IDS/IPS на сетевом уровне](https://paper.seebug.org/1173/)

#### Обнаружение текста

* [Применение машинного обучения в анализе сходства бинарного кода](https://mp.weixin.qq.com/s?__biz=MjM5NTc2MDYxMw==&mid=2458303210&idx=1&sn=345f8cec156ada8fa9bf6a6d6de83906&chksm=b1818a6086f60376e766baf472171d8e2c780b2913568b46b683e3112fcc5f86c9bf4c19e38b&mpshare=1&scene=1&srcid=&sharer_sharetime=1580984631757&sharer_shareid=5dc01f49f38fd64ff3e64844bc7d2ea7&exportkey=A0qHBeUryuXO6zhGWt5OJNw%3D&pass_ticket=gjTFXl4hPMTBWzlKpWZWqK8HivXQ8q7ChNndmw4I8JrdAK0jWWFvKIq7OMnO3BhL#rd)



### Операции безопасности

* [Как оценить качество работы по безопасности](https://zhuanlan.zhihu.com/p/226493047) несколько мыслей об управлении начальством от Tencent «Профессия: должен деньги»

### Безопасность данных

* [Построение системы безопасности данных в интернет-компании](https://tech.meituan.com/2018/05/24/data-security-system-construction.html)
* [Кратко о безопасности данных](https://iami.xyz/Talk-about-data-security/)

#### Картографирование сети
* [Коротко об искусстве картографирования киберпространства](https://www.anquanke.com/post/id/226007)
* [Чтобы картографирование киберпространства не было таким зыбким](https://mp.weixin.qq.com/s/lr39F9kNOfHlMimgymzVwg) от Чжао У — ключевые аспекты картографирования сети
* [Собраны некоторые материалы о картографировании киберпространства и поисковых системах](https://github.com/EXHades/CyberSpaceSearchEngine-Research)

### Безопасность связи
#### Связь end-to-end (первая версия)
* [Самый полный обзор уязвимостей Zoom и способов их устранения](https://mp.weixin.qq.com/s/a7mN0lTeXxA3YmZZxIGNRg)
* [Атаки на защищённые мессенджеры через анализ трафика](https://www.anquanke.com/post/id/208678#)
* [Анализ принципов конфиденциальности данных Shadowsocks на основе двойного запутывания при передаче](https://www.secrss.com/articles/18469)

#### SNI
* [ESNI](https://www.cloudflare.com/zh-cn/learning/ssl/what-is-encrypted-sni/)  what-is-encrypted-sni
* [encrypted-client-hello-the-future-of-esni-in-firefox](https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox/)
* [encrypted-client-hello](https://blog.cloudflare.com/encrypted-client-hello/)

### Личная безопасность* [Tor-0day-Finding-IP-Addresses](https://www.hackerfactor.com/blog/index.php?/archives/896-Tor-0day-Finding-IP-Addresses.html)
* [lcamtuf: план на случай катастрофы](https://lcamtuf.coredump.cx/prep/)
* [tom0li: защита личной конфиденциальности](https://tom0li.github.io/%E4%B8%AA%E4%BA%BA%E9%9A%90%E7%A7%81%E4%BF%9D%E6%8A%A4/) Идеи по защите конфиденциальности для обычных людей
* [Защита конфиденциальности](https://github.com/No-Github/Digital-Privacy) Список методов сбора информации о цифровой конфиденциальности
* [Supercookie: идентификация браузера по отпечатку при посещении](https://supercookie.me/workwise) Supercookie использует фавиконки для присвоения уникального идентификатора посетителям сайтов. Использует несколько URL для различения пользователей

### Исследование APT
Большая часть перечисленного ранее относится к атакам, включая отчёты об отслеживании APT и т.п.

#### Список продвинутых угроз

* [Red-Team-Infrastructure-Wiki](https://github.com/bluscreenofjeff/Red-Team-Infrastructure-Wiki)
* [Сборник аналитических отчётов APT](https://github.com/CyberMonitor/APT_CyberCriminal_Campagin_Collections) Настоятельно рекомендую
* [О сущности продвинутых угроз и количественном исследовании атакующей мощи](http://www.vxjump.net/files/aptr/aptr.txt)
* [Конференция OffensiveCon](https://www.offensivecon.org/) Далее не перечисляю по отдельности
* [ATT&CK](https://attack.mitre.org/matrices/enterprise/)
* [Red Team: практика и размышления от 0 до 1](https://mp.weixin.qq.com/s/cyxC4Of4Ic9c_vujQayTLg) Рассказывает, что такое Red Team, подходит для организации внутренней red-команды
* [MITRE | ATT&CK — китайский сайт](https://huntingday.github.io) Карта знаний, больше не обновляется
* [fireeye: исследование угроз](https://www.fireeye.com/blog/threat-research.html) Известная компания по анализу угроз
* [red-team-and-the-next](https://devco.re/blog/2019/10/24/evolution-of-DEVCORE-red-team-and-the-next/) - от DEVCORE

redrain и статьи его команды об Anti Threat
* [Noah blog](http://noahblog.360.cn/) Анализ Anti Threat и Threat Actors аналитиками Noah Lab
* [Блог Fenghuo Lab](https://blogs.360.cn/)
* [Анализ APT и извлечение TTPs](https://paper.seebug.org/1132/)
* [Обсуждение ATT&CK/APT/атрибуции](https://weibo.com/ttarticle/p/show?id=2309404450471736639616)
* [Legends Always Die -- краткий обзор атаки на цепочку поставок League of Legends на саммите FireEye](https://card.weibo.com/article/m/show/id/2309404426957856047151) Раскрытие происхождения одной атаки на цепочку поставок: базовые данные (домены/IP/email), связь с прошлой APT-активностью
* [Технический обзор инцидента XShellGhost](https://cert.360.cn/static/files/XShellGhost%E4%BA%8B%E4%BB%B6%E6%8A%80%E6%9C%AF%E5%9B%9E%E9%A1%BE%E6%8A%A5%E5%91%8A.pdf)
* [Kingslayer A supply chain attack](http://www.hackdog.me/article/Kingslayer-A_supply_chain_attack--Part_1.html)

Анализ цепочки поставок Solarwinds
* [О скрытых операциях в ходе APT на примере атаки на цепочку поставок SolarWinds (золотой медведь)](https://mp.weixin.qq.com/s/UqXC1vovKUu97569LkYm2Q) Представляет анализ атак SolarWinds от имени qianxin
* [Анализ Solarwinds](https://go.recordedfuture.com/hubfs/reports/pov-2020-1230.pdf)
* [Highly Evasive Attacker Leverages SolarWinds Supply Chain to Compromise Multiple Global Victims With SUNBURST Backdoor](https://www.fireeye.com/blog/threat-research/2020/12/evasive-attacker-leverages-solarwinds-supply-chain-compromises-with-sunburst-backdoor.html)
* [Анализ SUNBURST: другие детали](https://www.fireeye.com/blog/threat-research/2020/12/sunburst-additional-technical-details.html)

#### Разведка угроз
* [Обвинительный акт против КНДР](https://www.justice.gov/opa/press-release/file/1092091/download) Процесс атрибуции, занявший десять лет
* [Кратко об «атрибуции» кибератак](https://www.secrss.com/articles/14864) Рассказывает о некоторых индикаторах и методах атрибуции APT (со ссылкой на документ Cyber Attribution), а также о некоторых документах по атрибуции
* [Что такое threat intelligence](https://www.secrss.com/articles/16577) Рассказывает, что такое threat intelligence: определение, классификация, какие бывают индикаторы; на примерах показывает процесс трассировки и атрибуции

#### Фишинг
* [Краткое описание принципа перечисления пользователей SMTP и связанных инструментов](http://www.freebuf.com/articles/web/182746.html) — для получения словаря пользователей
* [Спир-фишинг](https://payloads.online/archivers/2020-02-05/1)
* [О том, как дать отпор хакерам, использующим AWVS](http://www.freebuf.com/news/136476.html)
* [Контратака, отталкиваясь от MySQL](https://xz.aliyun.com/t/3277)
* [Расширение цепочки атак на произвольное чтение файлов в MySQL Client](https://paper.seebug.org/1112/)
* [Вредоносный MySQL Server читает файлы на стороне MySQL Client](http://scz.617.cn/network/202001101612.txt)
* [https://github.com/BloodHoundAD/BloodHound/issues/267](https://github.com/BloodHoundAD/BloodHound/issues/267) -xss
* [Ghidra: от XXE к RCE](https://xlab.tencent.com/cn/2019/03/18/ghidra-from-xxe-to-rce/) Для инженеров
* [Угрозы безопасности от сторонних плагинов WeChat](https://xlab.tencent.com/cn/2018/10/23/weixin-cheater-risks/) Для частных лиц
* [Фишинг в репозитории nodejs](https://www.cnblogs.com/index-html/p/npm_package_phishing.html) Для инженеров
* [Создание вредоносных расширений для Visual Stuio Code](https://d0n9.github.io/2018/01/17/vscode%20extension%20%E9%92%93%E9%B1%BC/#) Для инженеров
* [Фишинг VS Code](https://blog.doyensec.com/2020/03/16/vscode_codeexec.html) Для инженеров
* [Фишинг в Python-пакетах](https://paper.seebug.org/326/) Для инженеров
* [Фишинг в Docker-клиенте](https://www.blackhat.com/docs/us-17/thursday/us-17-Cherny-Well-That-Escalated-Quickly-How-Abusing-The-Docker-API-Led-To-Remote-Code-Execution-Same-Origin-Bypass-And-Persistence.pdf) Для инженеров
* [Атака на локальный Xdebug через вредоносную страницу](https://xlab.tencent.com/cn/2018/03/) Для инженеров
* [RCE-фишинг через роутер Huawei HG532](https://xlab.tencent.com/cn/2018/01/05/a-new-way-to-exploit-cve-2017-17215/) Для частных лиц
* [Фишинг во внутренней сети]()```
RMI反序列化
WIN远程连接漏洞CVE-2019-1333
Mysql读文件&反序列化
Dubbo反序列化
IDE反序列化
恶意vpn
恶意控件
笔记软件rce
社交软件rce
NodeJS库rce
Python package 钓鱼
VSCODE EXTENSION 钓鱼
VS Studio钓鱼
Twitter钓鱼
红包插件钓鱼防撤回插件
解压rce
破解软件钓鱼
docker客户端钓鱼
docker镜像钓鱼
Xdebug
Ghidra钓鱼
bloodhound钓鱼
AWVS钓鱼
蚁剑
浏览器插件
云盘污染
  • ..etc

Спуфинг электронной почты

  • «Исследование», вызванное одним поддельным письмом (фишинг, SPF и DKIM и т.д.)
  • SPF-записи: принципы, синтаксис и краткое руководство по настройке
  • Технологии подделки электронной почты и их обнаружение
  • Обсуждение атак и защиты: подделка электронных писем и создание email-бомб
  • Обход проверки DKIM для подделки фишинговых писем
  • Best Practices on Email Protection: SPF, DKIM and DMARC
  • Cobalt Strike Spear Phish
  • Gsuite SMTP inject

C2-RAT

Пока просто краткий список

  • Koadic C3 COM Command & Control - JScript RAT
  • QuasarRAT
  • CS

Предупреждения и исследования

  • Top 10 Web Hacking Techniques of 2017 - отличный сайт
  • Top-10-web-hacking-techniques-of-2018
  • Большая коллекция PPT по безопасности
  • us-19-Tsai-Infiltrating-Corporate-Intranet-Like-NSA -Orange pwn vpn
  • Обход песочницы -yuange
  • Применение теории компиляции в сфере безопасности
  • Применение программно-определяемого радио и open-source базовых станций в поиске уязвимостей. Часть 4: исследование безопасности baseband и подборка учебных ресурсов by 雪碧 0xroot
  • recovering-passwords-from-pixelized-screenshots-sipke-mellema Снятие мозаики с текста. Слишком много ограничений при тестировании: требуются та же программа для скриншотов, координаты XY, шрифт и цвет

ImageMagick

  • Заметки об уязвимостях ImageMagick
  • Как находить уязвимости ImageMagick с помощью фаззинга
  • ImageMagick-CVE-2016-3714: анализ выполнения команд
  • Imagemagick и getimagesize: история одной встречи

Exchange

  • Заметки об уязвимостях Microsoft Exchange (путь к контроллеру домена) - CVE-2018-8581
  • Компрометация контроллера домена через SSRF-уязвимость Exchange и NTLM-relay
  • Анализ уязвимости Microsoft Exchange CVE-2018-8581
  • Анализ уязвимости подделки произвольного пользователя Microsoft Exchange (CVE-2018-8581)
  • Эксплуатация ViewState при десериализации .Net
  • proxylogon
  • Программная реализация генерации ViewState

Privilege-Escalation

  • Ubuntu-gdm3-accountsservice-LPE

VPN

Sangfor

  • RCE в административной панели Sangfor
  • RCE во фронтенде Sangfor — ссылка не прилагается, так как уязвимость не раскрыта

Pulse

  • Pulse-secure-read-passwd-to-rce -by orange
  • Pulse Connect Secure RCE CVE-2020-8218
  • Pulse Connect Secure – RCE via Template Injection (CVE-2020-8243)

Palo

  • Attacking SSL VPN - Part 1: PreAuth RCE on Palo Alto GlobalProtect, with Uber as Case Study!

Fortigate

  • Attacking SSL VPN - Part 2: Breaking the Fortigate SSL VPN

Citrix Gateway/ADC

  • Анализ уязвимости удалённого выполнения кода в Citrix Gateway/ADC

Tomcat

  • Apache Tomcat 8.x vulnerabilities

FUZZING

  • Awesome-Fuzzing
  • Исследование и проектирование платформы фаззинга by 泉哥
  • Изучение недостатков передовых автоматизированных технологий поиска уязвимостей Проблема покрытия
  • Войны фаззинга: от мечей, луков и топоров до «Звёздных войн» Flanker рассказывает об истории и трендах фаззинга
  • Войны фаззинга, серия 2: не бойся облаков, застилающих взор Coverage-Guided Fuzzing — подход к закрытому исходному коду: Static or Dynamic и Dynamic Tracing

Аудит кода — Java

  • javasec.org -by 园长
  • Несколько советов по аудиту Java-кода (со скриптами)
  • Аудит Java-кода 敏信 — продвижение шаг за шагом
  • Уязвимый Java-код
  • Избранное из «知识星球» по аудиту кода

Десериализация — прочее

  • Java-Deserialization-Cheat-Sheet
  • Tomcat: получение эха без исходящего соединения
  • Различные способы получения эха при десериализации Java
  • Полуавтоматический перехват request для реализации эха в различных middleware
  • Идеи эксплуатации уязвимостей после десериализации Java
  • URL ECCENTRICITIES IN JAVA SSRF и LFI, вызванные запросами класса URL в Java, утечка версии Java
  • Руководство по тестированию безопасности HSQLDB HSQLDB (HyperSQL DataBase) — небольшая встраиваемая база данных, полностью написанная на Java

RMI

  • Введение в Java RMI
  • attacking-java-rmi-services-after-jep-290
  • Девять уровней атак на RMI-сервисы — часть 1
  • Девять уровней атак на RMI-сервисы — часть 2
  • Размышления об атаке на RMI-сервис во внутренней сети Решение ошибки REJECTED

Shiro

  • Путь к обнаружению уязвимости Shiro RememberMe От проверки ключа с помощью пустой SimplePrincipalCollection до универсального эха Tomcat и различных трудностей, возникающих в процессе обнаружения
  • Правильное использование Shiro на примере уязвимости, допущенной при разработке
  • Уязвимость выполнения команд через десериализацию в Shiro RememberMe 1.2.4
  • «Пасхалка» кубка 强网杯 — дивергентные размышления об уязвимости Shiro 1.2.4 (SHIRO-550)
  • Анализ уязвимости Shiro 721, связанной с атакой Padding Oracle
  • Анализ уязвимости обхода авторизации Shiro
  • Применение динамической загрузки классов в уязвимостях выполнения Java-кода Регистрация filter без исходящего соединения, прокси reGeorg

Fastjson

  • Эксплуатация десериализации fastjson
  • Краткий анализ уязвимости десериализации FastJson <= 1.2.47
  • Способ эксплуатации десериализации FASTJSON на основе JNDI
  • Отладка и анализ уязвимости десериализации Fastjson
  • Изучение десериализации FastJson
  • Кратко об истории обходов уязвимости Fastjson RCE
  • Несколько способов обнаружения fastjson через dnslog
  • Один из подходов к поиску gadget для обхода autotype в fastjson 1.2.68

Dubbo

  • Анализ обхода уязвимости десериализации Dubbo 2.7.7 Лаборатория 云鼎
  • Несколько уязвимостей удалённого выполнения кода в Dubbo 2.7.8
  • Как обойти ограничения новых версий JDK для эксплуатации JNDI-инъекций Обход ограничений новых версий JDK: возврат сериализованных данных через LDAP и запуск локального gadget. Почему это в разделе Dubbo? Потому что проблема встретилась именно при работе с Dubbo.

CAS

  • Анализ уязвимости десериализации параметра execution в Apereo CAS 4.X
  • Анализ уязвимости десериализации Apereo CAS и эксплуатация с получением эха

Инъекция шаблонов в Solr

  • Apache Solr Injection Research
  • Углублённый анализ уязвимости инъекции шаблонов Velocity в Apache Solr
  • Анализ уязвимости удалённого выполнения команд через шаблоны Velocity в Apache Solr
  • solr-injection

Apache Skywalking

  • Анализ уязвимости удалённого выполнения кода в Apache Skywalking

Spring

Spring-boot

  • Spring Boot Vulnerability Exploit CheckList
  • Безопасная разработка на Java: инъекция шаблонов Thymeleaf в Spring Boot

Spring-cloud

  • Анализ уязвимостей обхода пути и чтения произвольных файлов в Spring Cloud Config Server - CVE-2019-3799

Spring-data

  • Уязвимость десериализации Spring Data Redis <= 2.1.0

Блокчейн

  • Knowledge Base — база знаний команды SlowMist
  • GitHub команды SlowMist

Пентест

Проникновение через периметр

Записи и обзоры пентестов

  • hacked-Facebook -by Orange
  • Breaking-Parser-Logic-Take-Your-Path-Normalization-Off-And-Pop-0days-Out - ящик Пандоры, открытый Orange
  • Стандарты пентеста
  • pentest-bookmarks
  • awesome-pentest - A collection of awesome penetration testing resources.
  • Pentest Cheat Sheets - Awesome Pentest Cheat Sheets.
  • Pentesting checklists for various engagements
  • pentest-wiki
  • Micropoor
  • Практика тестирования на проникновение, 3-е издание
  • Пентест Web-сервисов: от новичка до профессионала
  • Классическая статья: хроника одного трудного пентеста
  • Процесс взлома Hacking Team
  • SSRF: путешествие по внутренней сети
  • Записи пентеста 1
  • Записи пентеста 2
  • tom0li: обзор логических уязвимостей
  • Сводка распространённых уязвимостей веб-middleware

Сбор информации

  • Техники сбора информации с точки зрения Red Team
  • Серия «инструменты пентеста»: поисковые системы
  • Google Hacking Database
  • Google Hacking
  • Автоматизированное использование Shodan
  • Некоторые способы применения Shodan в пентесте и поиске уязвимостей
  • Подробный разбор синтаксиса http.favicon.hash в Shodan и приёмы его использования
  • Руководство по Shodan - на китайском
  • Руководство по Shodan dorks
  • Обзор методов и инструментов сбора разведданных перед тестированием безопасности веб-приложений

Полигоны

  • vulhub
  • vulfocus

Техники пентеста

  • Многоуровневый прокси в BurpSuite
  • Frida.Android.Practice (ssl unpinning)
  • Обход ограничения на выполнение скриптов в IIS 7 и выше
  • Комбинированное использование SQL-инъекции второго порядка и усечения
  • Дополнительные пояснения к SQL-инъекции второго порядка и усечению
  • Новый способ получения shell через phpMyAdmin - требуется включить параметры с правами ROOT
  • Получение shell через админ-панель phpMyAdmin 4.8.1
  • Обход правил перезаписи Lighttpd с помощью некорректных HTTP-запросов
  • RFI: обход ограничений включения URL для получения shell Windows-сервер, включение PHP-файлов: обход allow_url_fopen и allow_url_include = off
  • 2 идеи - чтение системной информации клиента MySQL и загрузка файлов
  • PayloadsAllTheThings - полный сборник Payloads
  • Обход защиты RASP с помощью JNI для реализации JSP-webshell
  • Неправильный прокси — и в тот же день во внутренней сети
  • Краткий анализ обратного прокси
  • Введение в iptable
  • Обход AV/EDR с помощью комбинации прямых системных вызовов и sRDI
  • FB Django Debug Stacktrace RCE

Пентест внутренней сети

В ранее приведённых статьях есть ошибки — требуется проверка на практике

  • AD-Attack-Defense
  • l3m0n: изучение пентеста внутренней сети с нуля
  • uknowsec / Active-Directory-Pentest-Notes
  • Intranet_Penetration_Tips
  • Краткий обзор пентеста одной зарубежной внутренней сети - классика для новичков
  • Постэксплуатация против одного крупного китайского техногиганта — продолжение - практическое введение
  • Заметки об одном латеральном перемещении
  • Записи о пентесте внутренней сети Ключевые слова: делегирование, relay, bypass AV, WebDAV XXE -by A-TEAM
  • Введение в пентест внутренней сети Windows -by 腾讯安平部
  • NTLM-Relay

Эксплуатация Exchange (старое)

  • Углублённое изучение методов эксплуатации Exchange Server при сетевом пентесте
  • Эксплуатация Exchange в пентесте
  • Заметки об уязвимостях Microsoft Exchange (путь к контроллеру домена) - CVE-2018-8581
  • Компрометация контроллера домена через SSRF-уязвимость Exchange и NTLM-relay
  • Анализ уязвимостей Microsoft Exchange
  • Анализ уязвимости подделки произвольного пользователя Microsoft Exchange (CVE-2018-8581)
  • Воспроизведение и анализ уязвимости удалённого выполнения кода на Exchange Server

hash ticket Credential

  • Изощрённые способы кражи NetNTLM-хешей
  • Открытые врата ада: злоупотребление протоколом Kerberos
  • NTLM-Relay
  • Practical guide to NTLM Relaying in 2017
  • The worst of both worlds: Combining NTLM Relaying and Kerberos delegation
  • Red Team и теория: Credential Relay и EPA
  • Продвинутые техники проникновения в домен: pass-the-hash умер — да здравствует LocalAccountTokenFilterPolicy
  • Изучение протоколов Windows во внутренней сети: NTLM — обзор уязвимостей
  • Введение в Kerberos

Прокси-пересылка и повторное использование портов

  • Техники пентеста: способы и подходы к организации туннелей во внутреннюю сеть
  • Путешествие по внутренней сети: финал истории о SOCKS-прокси
  • Повторное использование портов через iptables
  • Повторное использование портов на уровне драйвера
  • Повторное использование портов веб-middleware
  • Повторное использование портов в Windows IIS

Платформы для внутренней сети

Рекомендуется читать официальные руководства

  • Три мечника внутренней сети
  • Инструмент пентеста Cobalt Strike — часть 2: противостояние всестороннего обхода AV уровня APT и корпоративной системе эшелонированной обороны
  • Руководство по модификации CobaltStrike
  • Metasploit врывается во внутреннюю сеть и обезглавливает администратора домена
  • Осваиваем PowerShell Empire 2.3 по одной статье (часть 1)
  • Осваиваем PowerShell Empire 2.3 по одной статье (часть 2)
  • Руководство по атакам с помощью PowerShell: путь хакера в постэксплуатации — базовый уровень
  • Руководство по атакам с помощью PowerShell: путь хакера в постэксплуатации — продвинутая эксплуатация
  • Руководство по атакам с помощью PowerShell: путь хакера в постэксплуатации — практика
  • nishang-ps
  • Empire на практике: проникновение в домен

Приёмы для внутренней сети* Техники пентеста — многопользовательский вход в удалённый рабочий стол Windows

  • Техники пентеста: скрытие своих инструментов
  • Приём загрузки вредоносного кода из белого списка
  • Загрузка вредоносного кода из белого списка
  • Одной командой создаём бесфайловый обратный бэкдор с высокой совместимостью, собрано с мощного бывшего WooYun
  • Техники пентеста — несколько способов скачать файлы с GitHub
  • Техники пентеста — переход от прав Admin к System
  • Техники пентеста — запуск программы со сниженными правами
  • Принудительный интернет через VPN, при обрыве VPN — без сети
  • IP-прокси инструмент shadowProxy — пул прокси
  • Техники пентеста — скрытие учётных записей Windows
  • Техники пентеста — дополнительные тесты «скрытого» реестра
  • Техники пентеста — удаление и обход журналов Windows
  • Техники пентеста — кража и использование токенов
  • Атака на домен — получение файла NTDS.dit с контроллера домена
  • Техники пентеста — получение истории подключений к удалённому рабочему столу Windows

Повышение привилегий

  • linux-kernel-exploitation linux kernel exploitation — обязательно к просмотру
  • Вспомогательный инструмент для повышения привилегий в Windows
  • windows-kernel-exploits — коллекция уязвимостей повышения привилегий на Windows
  • linux-kernel-exploits — коллекция уязвимостей повышения привилегий на Linux
  • Подробно об атаках и защите при повышении привилегий в Linux введение в эксплуатацию

Bug_Bounty

  • bug bounty writeups - похоже на базу уязвимостей WooYun.
  • hackone-hacktivity Если это просмотреть, нижеследующий раздел Bug_Bounty не понадобится
  • awesome-bug-bounty - A comprehensive curated list of Bug Bounty Programs and write-ups from the Bug Bounty hunters
  • Recon
  • bugbounty-cheatsheet
  • bug-bounty-reference
  • Web Hacking 101 (китайская версия)
  • Webmin <=1.920 — уязвимость удалённого выполнения команд - CVE-2019-15107 - лаконично
  • Webmin CVE-2019-15642
  • Начинаем с нуля: безопасность Chrome Ext (часть 1) -- знакомство с Chrome Ext
  • Начинаем с нуля: безопасность Chrome Ext (часть 2) -- безопасное Chrome Ext
  • Проблемы безопасности URL scheme на ПК на примере CVE-2018-8495
  • Краткий обзор безопасности коротких URL

Web

XXE

  • Практика по уязвимости XXE (XML External Entity Injection)
  • Как обнаружить XXE-инъекцию на сайте Uber
  • О чём мы думаем, когда говорим об XXE
  • Простое понимание и тестирование уязвимости XXE
  • Обнаружение XXE-уязвимости и процесс выполнения кода
  • Кратко об атаках и защите от XXE
  • Анализ уязвимости XXE
  • Атаки и защита от инъекций XML-сущностей
  • Изучение и эксплуатация уязвимости инъекций XML-сущностей
  • XXE-инъекция: атака и защита - XXE Injection: Attack and Prevent
  • Охота в темноте — слепая XXE
  • Hunting in the Dark - Blind XXE
  • Обучающий модуль по уязвимости XML External Entity
  • Мой взгляд на атаки и защиту от XXE
  • Некоторые приёмы эксплуатации XXE
  • Удивительный Content-Type — используем XXE-атаку через JSON
  • XXE-DTD Cheat Sheet
  • Обход детектирования XXE в некоторых CMS с помощью кодирования
  • XXE-атака с помощью EXCEL

XSS

  • AwesomeXSS
  • Кратко об XSS — кодирование символов и принципы парсинга в браузере
  • Глубокое понимание XSS-кодирования — принципы парсинга в браузере
  • Часто используемые XSS-эксплойты и принципы
  • Защита фронтенда от новичка до отказа от затеи — эволюция CSP
  • Шпаргалка по тестированию XSS
  • Кратко об атаках XSS и защите
  • Искусство XSS: приёмы XSS-фаззинга
  • От швейцарского ножа до трансформера — расширение поверхности XSS-атак
  • Пентест-приём: эксплуатация и размышления, вызванные одним XSS
  • xss_bypass_Uppercase
  • Обмен XSS-пейлоадами и исследования
  • Заметки о процессе обнаружения хранимой XSS
  • Приключение по обходу XSS-защиты
  • Вкусные маленькие заметки по XSS (1)
  • Сборник Black-Hole - читать внимательно
  • XSS-червь во внутренней сети
  • Взлом чёрного рынка: захват фишинговых сайтов игр PUBG, DNF и др.
  • Серия по безопасности фронтенда (1): как предотвратить XSS-атаки?
  • Путь к хранимой XSS через загрузку Word-файла

Jsonp

  • Разбор JSONP-инъекций
  • Получение информации между доменами через JSONP
  • Рассуждения об атаках и защите политики same-origin
  • Кратко о кросс-домене 11
  • Обход проверки Referer (JSONP) с помощью request merging

CORS

  • Поиск уязвимостей JSONP и CORS
  • Кратко о возможных уязвимостях CORS
  • Полное руководство по безопасности CORS

CSRF

  • Некоторые размышления о JSON CSRF
  • Обсуждение CSRF-атак с JSON-форматом

SSRF

  • Некоторые приёмы SSRF
  • Идеи по поиску SSRF-уязвимостей
  • SSRF in Java
  • Dns Auto Rebinding
  • Анализ атаки на Transmission с обходом same-origin политики через DNS rebinding
  • Опыт поиска SSRF-уязвимостей
  • Знакомство с SSRF
  • SSRF&redis
  • gopher-attack-surfaces
  • Use DNS Rebinding to Bypass SSRF in Java

SQL

  • Шпаргалка по SQL-инъекциям в MySql
  • Краткий анализ кодировки символов и SQL-инъекций при white-box аудите
  • Глубокий разбор wide-byte инъекций
  • Несколько способов записи шелла через MySQL
  • MSSQL-инъекции: атака и защита
  • Процесс получения WEBSHELL с правами DBA в MSSQL
  • Приёмы ручной инъекции SQLite для получения шелла

Включение файлов

  • Уязвимость включения файлов в PHP

Загрузка файлов

  • Лаборатория для уязвимостей загрузки

Произвольное чтение файлов

  • Исследование нового типа уязвимости произвольного чтения файлов
  • Запись об уязвимости произвольного чтения файлов
  • Часто используемые словари для произвольного чтения файлов

Обман веб-кэша

  • Атака Web Cache Deception
  • Тестирование обмана веб-кэша

Отравление веб-кэша

  • Practical Web Cache Poisoning

SSI

  • Сводка по инъекциям Server-Side Includes (SSI)

SSTI

  • Исследование проблем серверных инъекций при разработке на Flask/Jinja2
  • Исследование проблем серверных инъекций при разработке на Flask/Jinja2 (II)

JS

  • О насилии сайтов над буфером обмена
  • Риски подключения внешних скриптов и защита
  • Итоги двух обходов фронтенда в пентесте
  • Как брутфорсить данные, зашифрованные на фронтенде
  • Идеи и способы брутфорса при передаче зашифрованных логинов/паролей

DNS

  • Итоги изучения уязвимости DNS zone transfer
  • Обнаружение DGA-доменов с помощью Python
  • DNS-Persist: использование протокола DNS для C2-связи
  • Принципы и примеры локальных DNS-атак
  • error dns response
  • Простое решение для обнаружения DNS-туннелей
  • Как хакеры ломают DNS wildcard-разрешение
  • DNS-туннелирование и связанные реализации
  • Инструменты DNS zone transfer
  • Практика использования Dnslog в SQL-инъекциях

Прочее

Git

  • Способы отмены различных ошибочных действий в Git
  • Советы по Git

QR-коды

  • WeChat Netting — анализ и эксплуатация QRLJacking: сканируй мой QR-код и получи доступ к своему аккаунту
  • Разговор об атаках на QR-коды на платформе Android
  • Анализ распространённых недостатков входа по QR-коду
  • Безопасность QR-кодов — пример Taobao

Краулеры

  • Кратко о динамических краулерах и дедупликации
  • Кратко о динамических краулерах и дедупликации (продолжение)
  • Основы краулеров [Web-сканер уязвимостей]

Эффективность

Предыдущее добавлю, когда вспомню

  • chrome-is-bad почему Chrome замедляет Mac
  • Оптимизация скорости холодного запуска zsh и oh my zsh

Научпоп

  • 10 крупнейших поисковых систем даркнета
  • На Baidu Pan видны десятки тысяч записей о владельцах автомобилей, данные компаний, высокопоставленных чиновников и прочее
  • Новый приём, полученный из CTF-задачи
  • iPhone блокирует экран, но не личные данные — действительно ли iOS так безопасен?
  • Чёрные магические команды, привезённые Сянь Гэ с хакерской конференции HITB в Сингапуре
  • Важность программирования: исходный код sqlmap
  • Новости: более 400 популярных сайтов записывают нажатия клавиш пользователей, что может привести к утечке чувствительных данных
  • Понимание перехвата HTTPS
  • Частое устранение неполадок TCP
  • Чипы банковских карт QuickPass (бесконтактная оплата): чтение приватной информации через EVM/PBOC
  • Дедупликация текстовых файлов txt и импорт в базу данных
  • Разбор обмана файлами при распространении вирусов через USB-флешки
  • Глубокий анализ: линия Мажино для мобильных отпечатков пальцев
  • Сетевой жаргон + большой сборник приёмов | Скромная публикация от Qi'an
  • Зарубежные данные: 1,4 миллиарда записей
  • После шифрования файлов Word

Старое```

建设

  • Enterprise_Security_Build--Open_Source
  • 一个人的安全部
  • 没有钱的安全部之资产安全
  • 一个人的企业安全建设实践
  • 单枪匹马搞企业安全建设
  • “一个人”的互金企业安全建设总结
  • 低成本企业安全建设部分实践
  • 饿了么运维基础设施进化史
  • B站日志系统的前世今生
  • 爱奇艺业务安全风控体系的建设实践
  • 美团外卖自动化业务运维系统建设
  • 携程安全自动化测试之路
  • 企业安全中DevSecOps的一些思考
  • 企业安全经验 应急响应的战争
  • 企业安全项目架构实践分享
  • 以溯源为目的蜜罐系统建设
  • 蜜罐与内网安全从0到1(一)
  • 蜜罐与内网安全从0到1(二)
  • 蜜罐与内网安全从0到1(三)
  • 蜜罐与内网安全从0到1(四)
  • 蜜罐与内网安全从0到1(五)
  • 企业安全建设—模块化蜜罐平台的设计思路与想法

加固

  • Linux基线加固
  • 基线检查表&安全加固规范
  • 浅谈linux安全加固
  • CentOS 7 主机加固
  • APACHE 常见加固
  • Apache服务器安全配置
  • GNU/Linux安全基线与加固
  • windows服务器安全配置策略
  • 15步打造一个安全的Linux服务器
  • Tomcat7 加固清单
  • Tomcat安全设置和版本屏蔽
  • IIS服务器安全配置
  • 企业常见服务漏洞检测&修复整理
  • 运维安全概述
  • 浅谈Linux系统MySQL安全配置
  • Hardening Ubuntu
  • Tomcat Config Security
  • 安全运维中基线检查的自动化之ansible工具巧用
  • https://github.com/netxfly/sec_check

响应 溯源

  • awesome-incident-response - A curated list of tools and resources for security incident response, aimed to help security analysts and DFIR teams.
  • 黑客入侵应急分析手工排查
  • 应急tools
  • Linux服务器应急事件溯源报告
  • 应急响应小记链接已挂
  • 大型互联网企业入侵检测实战总结
  • Linux应急响应姿势浅谈
  • 安全应急姿势
  • Web日志安全分析浅谈
  • 域名劫持事件发生后的应急响应策略
  • 我的日志分析之道:简单的Web日志分析脚本
  • 攻击检测和防范方法之日志分析
  • Tomcat日志如何记录POST数据
  • 邮件钓鱼攻击与溯源
  • 应急响应实战笔记 - Bypass007
  • 某云用户网站入侵应急响应
  • IP 定位逆向追踪溯源访客真实身份调查取证
  • 域名背后的真相,一个黑产团伙的沦陷
  • 看我如何从54G日志中溯源web应用攻击路径

综合

  • 企业安全实践(基础建设)之部分资产收集
  • 企业安全实践(基础建设)之IP资产监控
  • 企业安全实践(基础建设)之主动分布式WEB资产扫描
  • 企业安全实践(基础建设)之被动扫描自动化(上)
  • 企业安全实践(基础建设)之被动扫描自动化(中)
  • 企业安全实践(基础建设)之被动扫描自动化(下)
  • 企业安全实践(基础建设)之WEB安全检查
  • 企业安全实践(基础建设)之HIDS(上)
  • 企业安全实践(基础建设)之HIDS(下)
  • 0xA1: 新官上任三把火
  • 0xA2 应急响应、防御模型与SDL
  • 0xA3 安全域划分和系统基本加固
  • 0xB1 微观安全——一台服务器做安全
  • 0xB2 事件应急——企业内网安全监控概览
  • 0xB3 再谈应急响应Pt.1 unix主机应急响应 elknot
  • 0xB4 企业安全建设中评估业务潜在风险的思路
  • 企业安全体系建设之路之系统安全篇
  • 企业安全体系建设之路之网络安全篇
  • 企业安全体系建设之路之产品安全篇
  • SOC异闻录
  • 开源软件创建SOC的一份清单
  • 开源SOC的设计与实践
  • F5 BIG-IP Security Cheatsheet

原bug bounty

  • SRC漏洞挖掘小见解

  • 面向SRC的漏洞挖掘总结

  • 漏洞挖掘经验分享Saviour

  • 我的SRC之旅

  • 浅析通过"监控"来辅助进行漏洞挖掘

  • 威胁情报-生存在SRC平台中的刷钱秘籍

  • 威胁情报

  • YSRC众测之我的漏洞挖掘姿势

  • SRC的漏洞分析

  • 众测备忘手册

  • 挖洞技巧:如何绕过URL限制

  • 挖洞技巧:APP手势密码绕过思路总结

  • 挖洞技巧:支付漏洞之总结

  • 挖洞技巧:绕过短信&邮箱轰炸限制以及后续

  • 挖洞技巧:信息泄露之总结

  • 阿里云oss key利用

  • 任意文件下载引发的思考

  • 任意文件Getshell

  • 通用性业务逻辑组合拳劫持你的权限

  • 组合漏洞导致的账号劫持

  • 我的通行你的证

root@kitploit:~
## Внести вклад
Мы приветствуем вклад каждого. Вы можете открыть issue, если у вас есть новая идея по этому проекту или вы нашли качественные статьи по безопасности, и тогда я добавлю ваше имя в список благодарностей.

## Благодарности
* @[tom0li](https://github.com/tom0li)
* @[neargle](https://github.com/neargle)
* @[r4v3zn](https://github.com/0nise)

## Звезда
Спасибо за звезду!

[![Stargazers over time](https://starchart.cc/tom0li/collection-document.svg)](https://starchart.cc/tom0li/collection-document)
Скачать инструмент
  • Пентест MySQL и эксплуатация уязвимостей — сводка от simeon
  • Всевозможные Host Header-атаки
  • PPT по эксплуатации Redis через master-slave
  • Атаки и защита веб: брутфорс — версия 何足道
  • Кратко об уязвимостях middleware и их защите
  • Атаки на NFS и защита от них
  • Получение конфиденциальной информации через скрытые папки и файлы веб-приложений
  • Whitepaper: Security Cookies
  • Безопасность при открытом debug на сервере
  • Введение в безопасность Kubernetes
  • OOB
  • Сводка по пентесту H2 database
  • Подборка уязвимостей продуктов Atlassian
  • Исследование эксплуатации Redis on Windows с исходящим соединением очень круто
  • Инструменты | Путь модификации payload в sqlmap
  • Инструменты | Путь модификации payload в sqlmap (часть 2)
  • Анализ исходного кода sqlmap
  • Анализ исходного кода sqlmap — часть 1
  • Анализ исходного кода sqlmap — часть 2
  • Анализ исходного кода sqlmap — часть 3
  • Анализ исходного кода sqlmap — часть 4
  • «Око богов» — настройка nmap: первое знакомство с NSE
  • «Око богов» — настройка nmap: продвинутый уровень NSE
  • Приёмы BurpSuite, которые вы, возможно, не знали
  • awesome-burp-extensions
  • Простой анализ AWVS
  • Удаление некоторых следов AWVS
  • nmap: об опыте и принципах обнаружения портов
  • Мой путь в фаззинге безопасности веб-приложений
  • Первые шаги с Wfuzz
  • Базовые навыки Wfuzz
  • Продвинутые техники Wfuzz 1
  • Продвинутые техники Wfuzz 2
  • Взлом расширенной версии xray
  • Атака на домен — восстановление паролей из групповых политик через SYSVOL
  • Атаки на журналы Windows: наступательная часть
  • Простая обработка журналов вторжений в Windows
  • 6 способов получить права администратора домена из Active Directory
  • 3gstudent/Pentest-and-Development-Tips
  • Сборник и систематизация частых маленьких советов по пентесту
  • 60 байт — эксперимент по бесфайловому пентесту
  • Невозможно добавить пользователя 3389
  • Отбрасываем PSEXEC и используем WMI для горизонтального перемещения
  • Сводка по повышению привилегий в домене через ms14-068
  • Создаём автоматизированный инструмент для тестирования обхода UAC, способный обойти последнюю Win10
  • DoubleAgent - внедрение в антивирус на пост-эксплуатационной стадии
  • Extracting NTLM Hashes from keytab files
  • Офлайн-экспорт паролей, сохранённых в Chrome
  • Техники пентеста — офлайн-экспорт паролей Chrome с помощью Masterkey
  • Атака на домен — Kerberoasting
  • Классический инструмент PsExec: неочевидная деталь
  • Атака на домен: получаем желаемое с помощью CrackMapExec
  • Серия об исследовании протокола Kerberos: делегирование
  • Атака на mstsc через обратное RDP-подключение мониторинг буфера обмена
  • Удалённое извлечение учётных данных
  • Переосмысление кражи учётных данных
  • Практическое использование Ghost potato
  • PowerView
  • Важность WMI в пентесте
  • BloodHound
  • Официальное руководство по BloodHound
  • Antimalware Scan Interface Provider for Persistence Постоянство через AMSI Provider
  • Task Scheduler Lateral Movement Описывает использование планировщика заданий с меньшими действиями
  • Анализ уязвимости XXE-атаки с помощью файла EXCEL
  • Библиотеки зависимостей EXCEL
  • XXE через загрузку DOC-файла
  • Одна статья для глубокого понимания уязвимости XXE
  • XSS without parentheses and semi-colons
  • Годовой отчёт Tencent за 2017 год об источниках угроз в сетевом чёрном бизнесе
  • Инструмент отмывания денег «карты пополнения мобильного»: цепочка обналичивания и отмывания в серой индустрии с использованием номеров и паролей карт
  • Вопросы методов запросов
  • Анализ рисковых данных с помощью Python-инструментов
  • Техническое обсуждение | Создание компактного инструмента для подмены определителя номера
  • google.com/machine-learning/crash-course/
  • Удалённое определение местоположения и отслеживание подключённых автомобилей, а также анализ идей эксплуатации
  • Серия об атаках и защите умных замков (1): первое знакомство
  • Моё мировоззрение
  • Инструмент для кражи файлов с USB-флешек
  • Проверка безопасности внутренней сети / Итоги пентеста
  • Атаки на внутреннюю сеть Linux
  • Исследование подходов к атакам на внутреннюю сеть: поиск и проверка новых идей
  • Серия: начальный уровень атак на домен - 01. Базовое введение и сбор информации
  • Серия: начальный уровень атак на домен - 02. Частые методы атак - 1
  • Серия: начальный уровень атак на домен 03. Частые методы атак
  • Основы и процесс атак на внутреннюю сеть
  • Приёмы атак RemTeam и защита
  • Web-Security-Note
  • Хорошие статьи по веб-безопасности - в основном для новичков
  • Методы автоматического обхода программного WAF с помощью Fuzz
  • Серый плащ 2017
  • Одно путешествие в красную команду введение
  • Несерьёзные способы рассекречивания данных с жёстких дисков
  • linux-suid-privilege-escalation
  • Hard_winGuide.md
  • Enterprise-Registration-Data-of-Chinese-Mainland
  • Чёрная доска брата Дао - молодой человек с глубоким мышлением, настоящий гуру
  • Why ping uses UDP port 1025 здесь просто socket/connect/getsockname/close, цель — получить source ip
  • 蜜罐调研与内网安全
  • Real-timeDetectionAD - https://bithack.io/forum/505 - 域内蜜罐
  • HFish - 蜜罐框架
  • opencanary_web
  • tpotce
  • ElastAlert监控日志告警Web攻击行为
  • OSSIM分布式安装实践
  • 企业信息安全团队建设
  • 一个人的安全部之ELK接收Paloalto日志并用钉钉告警
  • 账号安全的异常检测
  • 一般型网站日志接入大数据日志系统的实现
  • 基础设施的攻击日志 – 第1部分:日志服务器的设置
  • 基础设施的攻击日志记录 – 第2部分:日志聚合
  • 基础设施攻击日志记录 – 第3部分:Graylog仪表板
  • 基础设施的攻击日志记录 – 第4部分:日志事件警报
  • 宜信防火墙自动化运维之路
  • 证书锁定
  • 中通内部安全通讯实践
  • 那些年我们堵住的洞 – OpenRASP纪实
  • 源头之战,不断升级的攻防对抗技术 —— 软件供应链攻击防御探索
  • 网络空间安全时代的红蓝对抗建设
  • 那些年我们刷过的SRC之企业邮箱暴破

  • 各大SRC中的CSRF技巧

  • 一些逻辑

  • 一个登陆框引起的血案

  • OAuth回调参数漏洞案例解析

  • 子域名接管指南

  • Subdomain Takeover

  • Subdomain Takeover/can-i-take-over-xyz

  • Subdomain-takeover

  • 过期链接劫持的利用方法探讨

  • 国外赏金之路 - 老司机赏金见解,历史赏金文章 list

  • 记一次失败的0元单的挖掘历程与一处成功的XSS案例

  • 看我如何发现谷歌漏洞跟踪管理平台漏洞获得$15600赏金

  • 看我如何利用简单的配置错误“渗透”BBC新闻网

  • 分享一个近期遇到的逻辑漏洞案例

  • 我是如何挖掘热门“约P软件”漏洞的

  • 新手上路 | 德国电信网站从LFI到命令执行漏洞

  • Taking over Facebook accounts using Free Basics partner portal

  • The bug bounty program that changed my life

  • 挖洞经验 | 看我如何免费获取价值€120的会员资格

  • Scrutiny on the bug bounty

  • 1hack0/Facebook-Bug-Bounty-Write-ups

  • Java反序列化漏洞-金蛇剑之hibernate(上)

  • Java反序列化漏洞-金蛇剑之hibernate(下)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(上)

  • Java反序列化漏洞-玄铁重剑之CommonsCollection(下)

  • Java反序列化漏洞从入门到深入

  • Java反序列化备忘录

  • Java反序列化漏洞之殇

  • Java反序列化漏洞学习实践一:从Serializbale接口开始,先弹个计算器

  • Java反序列化漏洞学习实践二:Java的反射机制(Java Reflection)

  • Java反序列化漏洞学习实践三:理解Java的动态代理机制