
Malware-IOCs
Just my findings of malwares

Just my findings of malwares

Exploit writeups I've authored

List of unsafe ed25519 signature libs

用于EDR规避的红队工具:动态解析syscall ID、修补ntdll存根、解除IAT钩子,并列出主要EDR厂商挂钩的API。

实用的 MSSQL 渗透测试速查表,涵盖枚举、链接服务器横向移动、权限提升、持久化,以及通过 xp_cmdshell、CLR 和 OLE 自动化执行命令。

A collection of awesome security hardening guides, tools and other resources

Outflank团队成员在公开活动中展示的演示材料。

用于 MISP 分类系统中的分类法,也可供其他信息共享工具使用。

一个包含 170 多个工具、脚本、速查表及其他资源的集合,这些是我多年来为红队/渗透测试/IT 安全审计目的而开发的。

自 2017 年以来的 CTF 挑战赛源码存档和可部署沙箱,包含刻意设计的易受攻击练习,用于动手安全培训和竞赛式实践。

一系列方法,用于通过远程过程调用(RPC)并使用各种协议,强制 Windows 机器向攻击者控制的机器进行身份验证。

渗透测试参考库 - OSCP / PTP & PTX 速查表

A list of published research documents

在各种应用中实现远程代码执行的分步技术精选列表!

Awesome information for WebSockets security research

Wordlist to crack .zip-file password

精选的失陷指标(IOCs)集合,用于追踪恶意软件警报,包括哈希、域名及其他威胁制品,适用于安全运营。

一份面向渗透测试/CTF 挑战的网络跳板(Pivoting)简明指南。