本帖最后由 oldmoon 于 2022-1-27 19:35 编辑
项目简介
信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场。
相关资源
开源漏洞库
责维护的 CVE 漏洞库
学习手册相关资源
checklist 相关资源
学习靶场
漏洞复现
工具集合
webdav 扫描仪,旨在发现 DAV 启用的 Web 服务器上的隐藏文件和文件夹
漏洞收集与 exp、poc 利用
相关工具拓展插件
kali 相关工具拓展插件
awvs 相关工具拓展插件
sqlmap 相关工具拓展插件
nmap 相关工具拓展插件
metasploit相关工具拓展插件
cobaltstrike相关工具拓展插件
empire 相关工具拓展插件
信息搜集
敏感信息泄露发现
https://publicdbhost.dmca.gripe/,
https://archive.org/search.php?query= 密码泄露
托管云安全
• https://github.com/stuhirst/awssecurity/blob/master/arsenal.md AWS 安全检测相关的项目列表
目录路径发现
本地文件包含漏洞
安全测试与扫描器框架
运维安全服务与资产管理
上传漏洞利用
端口发现服务指纹识别
数据库扫描与爆破
具
XSS 跨站脚本检测利用
弱口令扫描爆破
密码破解还原
网站管理与 webshell
内网拓展后渗透
远程控制 C2 服务器
端口转发与代理工具
cross 绕过与代理
横向移动与密码 hash 窃取
Linux 提权相关
Windows 提权相关
权限绕过
沙盒逃逸
后门免杀代码混淆
户获取 root shell
文件捆绑
• bat2exe.net 相类似也可以利用 iexpress 与 winrar 生成自解压 exe 可执行文件
Office 漏洞利用
CVE-2017-0262、CVE–2017–8759、CVE-2017-11882,这几个还没找到
社工相关
bluecoat 分类和 Archive.org 历史记录,以确定最为适合于钓鱼和 C2的域名
钓鱼框架邮件伪造
中间人攻击流量劫持
TLS,支持 SSL 的 http 拦截代理
协议解析流量还原分析
putty,winscp,mssql,chrome,firefox,outlook,https 中的明文密码
无线网络审计 WIFI 扫描器
持 2-5GHZ 频段
数据取回隐秘传输
硬件安全
IoT 工控安全
场实施经验谈之工控系统如何加强主机防护
路由安全
物联网安全
Fuzz 模糊测试漏洞挖掘
安全防护
代码审计源码扫描
大数据平台安全
蜜罐相关
逆向相关
CTF 相关
计算机取证调查
移动安全
防火墙规则、waf、CDN 相关
入侵检测
恶意文件检测与样本分析
https://www.blackhoodie.re/assets/archive/JaSt_blackhoodie.pdf
恶意文件检测之 webshell 查杀扫描
压力测试与 DDOS 相关
匿名信息保护洋葱路由TorBrowser
爬虫相关
|