【资料分享】渗透测试报告/资料文档/渗透经验文档/安全书籍

news/2025/1/15 13:08:42/文章来源:https://www.cnblogs.com/o-O-oO/p/18410691

以下文章来源于渗透测试教程 ,作者drunk0kk

本项目在脱敏的情况下整理出常见的报告模板、红蓝对抗技巧、渗透测试方法大全、大型会议PPT。期待你的Star收藏,以备不时之需。


.
├── 01-报告模板
│   ├── A-安全渗透测试报告模板.doc
│   ├── APP安全检测报告-报告样例.pdf
│   ├── B-Web安全服务渗透测试模板.docx
│   ├── 安全基线检查表
│   │   ├── IDS(入侵检测)完整检查表.xlsx
│   │   ├── Linux完整检查表.xlsx
│   │   ├── MySQL完整检查表.xlsx
│   │   ├── Oracle完整检查表.xlsx
│   │   ├── SQL-server完整检查表.xlsx
│   │   ├── Tomcat完整检查表.xlsx
│   │   ├── WAF完整检查表.xlsx
│   │   ├── Weblogic完整检查表.xlsx
│   │   ├── windows完整检查表.xlsx
│   │   ├── 防火墙完整检查表.xlsx
│   │   └── 防火墙策略调研表.xlsx
│   ├── 安全运营周报(样例).docx
│   ├── 安全风险访谈表
│   │   ├── 应用系统访谈表.docx
│   │   ├── 网络划分访谈表.docx
│   │   ├── 针对定向网络攻击主要风险分析访谈检查表.docx
│   │   └── 集权系统访谈表.docx
│   ├── 溯源分析报告(模板供参考).docx
│   └── 网络安全等级保护等级测评方案模板.docx
├── 02-资料文档
│   ├── WEB安全检查项清单.xlsx
│   ├── web漏洞合集描述和修复建议.xlsx
│   ├── windows加固.xlsx
│   ├── 勒索病毒应急响应 自救手册(第二版).pdf
│   ├── 华为产品弱口令.xlsx
│   ├── 四千个厂商默认帐号密码、默认密码.xlsx
│   ├── 国内外设备默认口令整理.txt
│   ├── 国内防火墙默认密码.txt
│   ├── 威胁建模开发自查表V4.xlsx
│   ├── 安全意识
│   │   ├── 信息安全意识培训.pptx
│   │   ├── 信息安全意识培训讲座.pdf
│   │   └── 信息安全意识测试200题.pdf
│   ├── 安全检查项清单.xlsx
│   ├── 常见安全产品系统默认口令清单.xlsx
│   ├── 应急演练
│   │   ├── Linux 应急响应流程及实战演练.pdf
│   │   └── windows 应急流程及实战演练.pdf
│   ├── 数据泄露案例分析.xlsx
│   ├── 考个证
│   │   └── CISP考试重点题库500套.pdf
│   ├── 金融数据安全 数据安全分级指南.pdf
│   ├── 金融数据安全 数据生命周期安全规范.pdf
│   └── 金融科技SDL安全设计Checklist-v1.0.xlsx
├── 03-干货系列
│   ├── SRC奇淫技巧
│   │   ├── SRC混子是怎样练成的.pdf
│   │   ├── 国内SRC漏洞挖掘经验和技巧分享.pdf
│   │   ├── 安恒信息:红队视角下又一个突破口,再看大国独有小程序.pdf
│   │   └── 论src漏洞挖掘的前期信息收集 .ppt
│   ├── Window权限维持整理
│   │   ├── Window权限维持(一):注册表运行键.pdf
│   │   ├── Window权限维持(七):安全支持提供者.pdf
│   │   ├── Window权限维持(三):新服务.pdf
│   │   ├── Window权限维持(九):端口监视器.pdf
│   │   ├── Window权限维持(二):计划任务.pdf
│   │   ├── Window权限维持(五):屏幕保护程序.pdf
│   │   ├── Window权限维持(八):时间服务器.pdf
│   │   ├── Window权限维持(六):BITS Jobs.pdf
│   │   ├── Window权限维持(十一):PowerShell配置文件.pdf
│   │   ├── Window权限维持(十二):辅助功能.pdf
│   │   ├── Window权限维持(十):Netsh Helper DLL.pdf
│   │   └── Window权限维持(四):快捷方式修改.pdf
│   ├── 业务安全
│   │   ├── 无“诈”不欢的互联网业务.pdf
│   │   ├── 无间道之顺藤摸瓜——蘑菇街背后的灰色产业链.pdf
│   │   ├── 机器学习在微博业务安全中的定位.pdf
│   │   ├── 机器学习风控实践与发展.pdf
│   │   └── 深度学习与业务安全对抗实践.pdf
│   ├── 域渗透
│   │   ├── 内网渗透指南.pdf
│   │   ├── 域控权限维持.md
│   │   ├── 域渗透一条龙.pdf
│   │   └── 获取域控权限.md
│   ├── 我是如何挖物流行业安全漏洞的- Adam.pdf
│   ├── 接口安全
│   │   ├── API数据接口安全.pdf
│   │   ├── Restful-API安全测试.pdf
│   │   ├── S-SDLC看API安全.pdf
│   │   └── 接口安全设计规范V1.pptx
│   ├── 移动安全
│   │   ├── Android手机系统安全审计攻防-潘宇.pdf
│   │   ├── Android混淆技巧与反混淆-小波.pdf
│   │   ├── App安全再增强 -- “无法”脱壳的加固-泮晓波.pdf
│   │   ├── App安全检测指南-V1.0.pdf
│   │   ├── app测试方法大全.pdf
│   │   └── 微信小程序安全测试.pdf
│   ├── 红蓝对抗中的溯源反制实战.pdf
│   ├── 红蓝对抗之隐蔽通信应用及防御.pptx
│   ├── 记一次曲折而又有趣的渗透.pdf
│   └── 面经
│       └── 渗透测试工程师面试题大全.pdf
├── 04-大会PPT
│   ├── 58同城第二届安全技术沙龙
│   │   ├── 业务风控建设专场
│   │   │   ├── 58沙龙-01-《安全画像在58同城的落地实践》-58.pdf
│   │   │   ├── 58沙龙-02-《零信任在中通黑灰产对抗的实践》-中通快递.pdf
│   │   │   ├── 58沙龙-03-业务风控中的前端对抗实践-脱敏版-同盾科技.pdf
│   │   │   └── 58沙龙-04-《快手营销反作弊实践》-快手.pdf
│   │   └── 应用安全实践专场
│   │       ├── 58沙龙-01-《云工作负载防护分享》-字节跳动.pdf
│   │       ├── 58沙龙-02-《浏流量分析在应用安全中的探索实践》-腾讯.pdf
│   │       ├── 58沙龙-03-《业务漏洞挖掘案例与思考分享》-微博安全.pdf
│   │       ├── 58沙龙-04-API安全-快手.pdf
│   │       ├── 58沙龙-05-《洞态IAST》火线.pdf
│   │       └── 58沙龙-06-《58集团代码分析技术实践》-58.pdf
│   ├── 安全建设
│   │   ├── 企业自建SOC安全运营的探索与实践.pdf
│   │   ├── 基于IAST技术的灰盒安全测试工具产分析.pdf
│   │   ├── 火线-基于社区的企业安全服务平台.pdf
│   │   └── 腾讯云原生数据安全解决方案.pdf
│   ├── 攻防研究
│   │   ├── 剑走偏锋.蓝军实战缓解措施.pdf
│   │   ├── 顶级域接管指南.pdf
│   │   └── 高级攻防演练下的Webshell.pdf
│   └── 火线
│       ├── 「企业级安全错误配置的攻防思考.303.v0.2.pptx
│       ├── 对抗下的Java.Webshell的生存之道.pptx
│       ├── 火器工程师的自我修养.pptx
│       └── 逆向在漏洞挖掘中的应用.pptx
├── 05-安全建设
│   ├── 2-实战攻防中边界突破检测方案.pdf
│   ├── 3-字节跳动安全运营实践及攻防实战.pdf
│   ├── 4-字节跳动DDoS防护体系建设和实战.pdf
│   ├── 企业软件安全开发实践.pdf
│   └── 安全checklist.md
├── 06-HW资料专栏
│   ├── 2022漏洞篇
│   ├── 攻击篇
│   └── 防守篇
│       └── 防守队技战法模板
│           ├── 借助威胁情报和自动化手段提升防护处置能力技战法.docx
│           ├── 技战法-以练代防增强钓鱼邮件的防护.docx
│           ├── 技战法-深壁固垒--互联网暴露面收缩.docx
│           └── 技战法-火眼金睛--态势感知攻击检测.docx
├── 07-其他
│   ├── CobaltStrike4.0用户手册_中文翻译.pdf
│   ├── 勒索病毒应急与响应手册V1.0(完整版).pdf
│   ├── 奇安信:红队视角下的防御体系突破.pdf
│   └── 恶意挖矿程式防御指南.pdf
├── README.md

文件地址:

https://github.com/awake1t/HackReport

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/796117.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Spring声明式事务不生效?

背景 本篇博文将会讲一讲Spring中使用@Transactional注解会出现的不生效问题。事务的生效与否,一般不是我们冒烟自测的范围,测试也不会去测,但是一旦上线后,事务出现不生效的情况,就可能引发较大的问题,甚至会带来损失。所以,使用好事务注解是非常重要的,尤其是注意哪些…

UE4(5)逆向学习笔记(二)——寻找GWorld,GName和GUObjectArray

目录0.前言1.准备1.1 下载游戏《死寂(DeathlyStillness)》1.2 下载UE源码2.寻找GWorld3.寻找GName4.寻找GUObjectArray5.开始Dump5.结尾 0.前言 笔记(一)中我们了解了GWorld,GName和GUObjectArray是什么,也知道了想要使用UEDumper要获取到它们的偏移。 这次我们就以游戏《…

一个用于管理多个 Node.js 版本的安装和切换开源工具

大家好,今天给大家分享一个用于管理多个Node.js版本的工具 NVM(Node Version Manager),它允许开发者在同一台机器上安装和使用不同版本的Node.js,解决了版本兼容性问题,为开发者提供了极大的便利。在开发环境中,特别是在处理多个项目时,每个项目可能依赖于不同版本的 N…

2552.统计上升四元组

题目描述: 给你一个长度为 n 下标从 0 开始的整数数组 nums ,它包含 1 到 n 的所有数字,请你返回上升四元组的数目。 如果一个四元组 (i, j, k, l) 满足以下条件,我们称它是上升的: 0 <= i < j < k < l < n 且 nums[i] < nums[k] < nums[j] < num…

屏幕画笔、截图工具

水豚鼠标助手 用于做屏幕指导比较方便,鼠标换肤,屏幕画笔 https://shuitunapp.com/?from=txc //官网下载pixpin下载地址 这是一款好用的屏幕截图,贴图,gif制作 小工具 https://pixpinapp.com/

屏幕画笔和鼠标点击工具

https://shuitunapp.com/?from=txc //官网下载

disk-Linux磁盘IO性能测试方法-fio

disk-Linux磁盘IO性能测试方法-fio 测试随机写IOPS: fio -direct=1 -iodepth=128 -rw=randwrite -ioengine=libaio -bs=4k -size=10G -numjobs=1 -runtime=1000 -group_reporting -name=/path/testfile测试随机读IOPS: fio -direct=1 -iodepth=128 -rw=randread -ioengine=li…

单实例-oracle巡检模版 -20240912

单实例-oracle巡检模版 -20240912 —————————————————————————————————————————— ---- 2024年9月12日16:38:47 ---- bayaim ---- 以下内容纯属个人原创,纯属个人多年经验总结,非喜勿喷,Gun~ ——————————————————…

Yolo第Y2周:如何正确解读YOLO算法训练结果的各项指标

Yolo第Y2周:如何正确解读YOLO算法训练结果的各项指标🍨 本文为🔗IT男的一人企业中的学习记录博客 🍖 原作者:[IT男的一人企业]上一篇《详解YOLO检测算法的训练参数》讲了该如何设置参数训练。这一篇说说模型训练完,怎么看它训练的好不好。这就像开车跑长途,5个小时跑完…

微服务引擎 MSE 及云原生 API 网关 2024 年 8 月产品动态

微服务引擎 MSE 及云原生 API 网关 2024 年 8 月产品动态

MAT(Memory Analyzer Tool)下载和安装

一、下载 官网地址:https://www.eclipse.org/mat/点击download 由于要在本地电脑中运行,故选择window64位点击,进入如下页面点击DownLoad可能由于网速的原因,下载失败,故用以前的安装波,如下:解压:二、安装 点击MemoryAnalyzer.exe,就可以启动MAT工具。启动后界面如下…

pbootcms一个网站如何绑定两个域名

在PbootCMS中,一个网站绑定两个域名的方法主要涉及到在PbootCMS官网进行域名授权,并将获取的授权码填写到网站后台的相应位置。以下是详细的步骤说明: 1. 域名授权 首先,您需要登录到PbootCMS的官方网站,对需要绑定的两个域名进行授权。授权的具体流程可能因PbootCMS的版本…