【Github搬砖】网络安全学习wiki

admin 2023年1月12日09:09:55评论136 views字数 1400阅读4分40秒阅读模式
https://github.com/HackingCost/CyberSpace-Security-Learning

目录


网络安全学习wiki,包括Web安全、内网安全、云安全、免杀绕过等(持续更新)

  • Web安全

    • SQL注入

    • XXE

    • XXS

  • 内网攻防

    • Windows域

  • 云安全

  • 红队tips

  • 应急响应

  • Bypass

  • 杂记

内容介绍


Web安全

SQL注入

  • 高级SQL注入:混淆和绕过 

MySQL

  • 对MYSQL注入相关内容及部分Trick的归类小结 

  • MySQL注入技巧 - Utopia 

MSSQL

Postgresql

  • Postgresql渗透总结

工具相关

  • 渗透常用数据库综合利用工具

  • sqlmap使用手册

  • SqlMap 1.2.7.20 Tamper详解及使用指南

XXE

  • 一篇文章带你深入理解漏洞之 XXE 漏洞 

  • XML外部实体注入(XXE)攻击方式汇总 

  • 一篇文章读懂Java代码审计之XXE 

XSS

  • BugBounty中DomXss的案例分享

  • 一些BAT的XSS实例(一)基础篇 

  • 一些BAT的XSS实例(二)进阶篇 

  • 一些BAT的XSS实例(三)中级篇 

  • 一些BAT的XSS实例(四)高级篇 

  • 一些BAT的XSS实例(五)最终篇 

  • ...

内网攻防

Windows域

云安全

  • 云安全知识库 | 云安全知识库 

  • 云安全资源 | T Wiki

工具

  • https://github.com/RhinoSecurityLabs/pacu

  • https://github.com/HXSecurity/TerraformGoat

  • https://github.com/Eilonh/s3crets_scanner

红队tips

  • safe6Sec/command: 红队常用命令速查 

  • 外网快速打点方法技巧总结

应急响应

  • 应急响应实战笔记

工具

  • Windows Emergency Response (应急响应信息采集)

Bypass

  • Bypass linux bash限制

工具

  • Bash 混淆框架

杂记

  • 2022大赛结束语-再谈钓鱼.pdf

往期推荐

一次市hvv及省hvv的思路总结

Docker_Awvs15.x一键安装[支持版本更新]


漏洞扫描工具,684个poc,支持mac,linux,win

一款溯源取证工具——数千条规则、涵盖所有攻击类型检测并自动导出报告


适用于 2022 年红队行动的所有免费红队工具和模拟工具包

集fofa、鹰图、shodan为一体的GUI图形界面化工具

Gxby(带1288poc后台回复0926)

Android渗透工具(建议收藏)


web安全手册(红队安全技能栈-下载)


APP漏洞挖掘(一)APP多种方式GetShell?




2个版本GUI_Tools的更新(V1.0魔改版&单身贵族版)

VMware vCenter漏洞综合利用Tools(附下载)

【宝藏】全网优秀攻防工具集成项目

欢迎关注,领取资料↓↓↓
【Github搬砖】网络安全学习wiki

扫描二维码加小编好友

有机会免抽奖获取赠书


原文始发于微信公众号(WIN哥学安全):【Github搬砖】网络安全学习wiki

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2023年1月12日09:09:55
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   【Github搬砖】网络安全学习wikihttp://cn-sec.com/archives/1441729.html

发表评论

匿名网友 填写信息