Mind-Maps of Several Things
本仓库存储并收录了各种思维导图,适用于漏洞赏金猎人🧑🦰、渗透测试人员🧑🦰以及进攻方(🔴)/防守方(🔵)安全专业人士🫂,其中既有我本人提供的,也有社区🧑🏻🤝🧑🏽贡献的。欢迎您的贡献和建议。
| 名称 | 链接 | 类型 | 描述 | 作者 |
|---|---|---|---|---|
| 漏洞赏金猎人方法论 | 🔗 | 🔴 | 此思维导图说明了如何在漏洞赏金计划中测试漏洞 | Jhaddix |
| 寻找服务端问题 | 🔗 | 🔴 | 此思维导图说明了如何在你的漏洞赏金/渗透测试目标上寻找服务端问题 | Imran parray |
| JavaScript 侦察 | 🔗 | 🔴 | 如何对 JavaScript 文件执行侦察 | Imran parray |
| 我的侦察 | 🔗 | 🔴 | 此思维导图说明了如何在漏洞赏金计划中寻找各种服务端和客户端漏洞 | Imran parray |
| 测试 2FA | 🔗 | 🔴 | 如何测试 2FA 中的漏洞 | hackerscrolls |
| 测试 2FA [2] | 🔗 | 🔴 | 如何测试 2FA 中的漏洞 | hackerscrolls |
| 2FA 绕过技术 | 🔗 | 🔴 | 2FA 绕过技术 | Harsh Bothra |
| Android 攻击向量 | 🔗 |
特别感谢所有作者发布这些思维导图 🥳🥳🥳
| 🔴 |
| 关于如何发现和利用 Android 漏洞的详细思维导图。 |
| hackerscrolls |
| 测试 oAuth 漏洞 | 🔗 | 🔴 | 如何测试 OAuth 中的漏洞 | hackerscrolls |
| 安全评估思维导图 | 🔗 | 🔴 | 通用安全评估思维导图 | Sopas |
| 来自《The Hacker Playbook 3》的红队思维导图 | 🔗 | 🔴 | 包含红队成员使用的多种技术和方法的思维导图 | Marcon Lencini |
| SSRF 思维导图 | 🔗 | 🔴 | 如何测试 SSRF 中的漏洞 | hackerscrolls |
| 代码审查思维导图 | 🔗 | 🔴🔵 | 包含代码审查期间可使用的多种技术和方法的思维导图。 | www.amanhardikar.com |
| Android 应用渗透测试思维导图 | 🔗 | 🔴 | 一个简单的思维导图,说明了 Android 应用渗透测试的各种测试用例 | Harsh Bothra |
| 基于 Cookie 的身份验证漏洞 | 🔗 | 🔴 | 一份全面的思维导图,包含测试基于 Cookie 的身份验证机制的各种技术。 | Harsh Bothra |
| 针对 CVE 测试 JIRA | 🔗 | 🔴 | 关于如何发现和利用 JIRA CVE 的详细思维导图。 | Harsh Bothra |
| 基于范围的测试 | 🔗 | 🔴 | 此思维导图说明了如何根据目标范围测试漏洞。 | Harsh Bothra |
| OAuth 2.0 威胁模型渗透测试清单 | 🔗 | 🔴 | 以下清单是 IETF OAuth 2.0 安全最佳当前实践出版物的简化可视化替代方案,同时结合了我们发现有帮助的各种其他公开资源。 | Binary Brotherhood |
| 漏洞赏金平台 | 🔗 | 🔴 | 可用漏洞赏金平台列表 | fujie gu |
| Web 应用渗透测试 | 🔗 | 🔴 | Web 应用渗透测试思维导图 | Ding Jayway |
| Web 应用渗透测试 | 🔗 | 🔴 | 此思维导图列出了漏洞以及用于发现这些漏洞的相应工具和技术 | Ninad Mathpati |
| 移动安全思维导图 | 🔗 | 🔴 | 一份全面的思维导图,包含测试移动应用安全问题的各种技术 | Aman Hardikar |
| Web 安全领域思维导图 | 🔗 | 🔴🔵 | 此思维导图是 Web 攻击、应用安全(AppSec)和漏洞赏金内容的结合 | jois |
| 安全咨询与实施 | 🔗 | 🔵 | 安全咨询与实施思维导图 | Lawrence Pingree |
| 信息安全技术与市场 | 🔗 | 🔴🔵 | 此思维导图是信息安全技术与市场的结合 | ovens ffdf |
| 信息安全技术与市场 | 🔗 | 🔴🔵 | 此思维导图包含不同的信息安全技术与市场 | John Fortner |
| Nmap 扫描思维导图 | 🔗 | 🔴🔵 | 此思维导图展示了如何通过 Nmap 扫描器执行不同类型的扫描 | Only Hacker |
| 跨站请求伪造思维导图 | 🔗 | 🔴🔵 | 此思维导图展示了在测试 CSRF 时可以执行哪些不同类型的安全测试 | alexlauerman |
| 访问控制漏洞 | 🔗 | 🔴 | 可用于测试应用程序访问控制模型的技术列表 | Pratik Gaikwad |
| CISO 思维导图 2021 | 🔗 | 🔵 | 是 2021 年最新更新的 CISO 思维导图,其中包含针对 2021-22 年的多项更新和新建议 | Rafeeq Rehman |
| 忘记密码功能常见漏洞 | 🔗 | 🔴 | 可在 Web 应用中的忘记密码功能上执行的测试用例列表 | Harsh Bothra |
| 常见 XML 攻击 | 🔗 | 🔴 | 在此思维导图中,Harsh Bothra 试图列出可在 XML 端点/服务上执行的所有攻击 | Harsh Bothra |
| SAML 漏洞清单副本 | 🔗 | 🔴 | 可在 SAML 端点/服务上测试的所有漏洞列表 | Harsh Bothra |
| 利用 Grafana | 🔗 | 🔴 | 利用公开可用的 Grafana 实例的可行测试用例 | Muhammad Daffa |
| 文件读取漏洞 | 🔗 | 🔴 | 利用文件读取漏洞的实用策略 | Lukasz Mikuła |
| The Cyber Guy - 侦察 | 🔗 | 🔴 | 在此思维导图中,CyberGuy 分享了他的侦察方法论 | theCyberGuy0 |
| 渗透测试认证 | 🔗 | 🔴🔵 | 在此思维导图中,Tahar 试图列出渗透测试领域的认证清单 | MrTaharAmine |
| Linux 权限提升 | 🔗 | 🔴 | 此思维导图展示了多种 Linux 权限提升技术 | Source |