万事开头难,然后一直开头一直难...
简介: 本项目的初衷是分享知识资源,内容涉及安全、运维领域,目前主攻 安全研究 预防+治疗脱发问题,对于内容中有疑问或建议欢迎提交 issue,回应时间保证在 12 小时内 (麻烦不要在凌晨提).
定位: 个人维护的安全知识框架,内容偏向于 web
更新时间: 不定期
项目地址 https://github.com/No-Github/1earn
该仓库采用 CC BY-NC-SA 4.0 协议.
-
- Power-PenTest : 安全知识的框架
注: 该文档是连接其下各个目录子文件的树
- 笔记
- BlueTeam
- ICS
- IOT
- 硬件设备安全 : 嵌入式设备相关漏洞利用,不太熟悉这一块,内容不多
- MobileSec
- Android安全 : 记录一些安卓安全相关的内容,这块掌握较少,有空在学
- RedTeam
- 后渗透
- 信息收集
- 端口安全 : 记录一些端口渗透时的方法和思路
- 搜索引擎Hacking : 收集搜索引擎语法资源
- 信息收集 : 记录信息收集方面各类技术,如漏扫、IP 扫描、端口扫描、DNS 枚举、目录枚举、指纹等
- Web 安全
- 工具
- 实验
- HTB
- ICS
- S7-300启停实验 : 利用 ISF 框架和 snap7 模拟的西门子 S7-300 PLC 启停实验
- Misc
- HID-Digispark - 基于 ATTINY85 开发板的 Digispark 实验
- Reverse
- SLMail溢出案例 - SLMail 5.5.0 的缓冲区溢出利用实验
- VulnHub
- DC Serial - DC 系列靶场,难度简单至中等,可以学习各种提权和CMS漏洞利用,推荐初学者挑战
- Kioptrix Serial - Kioptrix 系列靶场,难度简单至中等,推荐初学者挑战
- Mission-Pumpkin - 难度适中,偏向于加解密比较多,漏洞利用内容较少
- symfonos Serial - 挺有难度的靶场,内容丰富,难度中等,漏洞利用内容很多,推荐有一定经验者挑战
- Web
- DVWA-WalkThrough - 大名鼎鼎的 DVWA 靶场,新手入门培训必做实验项目
- pikachu-WalkThrough - 非常优秀的 web 基础靶场,与 dvwa 相比 dvwa 更适合教学,pikachu 漏洞种类更多,建议通关顺序 dvwa --> pikachu
- sqli-labs-WalkThrough
- upload-labs-WalkThrough - 一个总结了各种类型文件上传漏洞的靶场
- XSS挑战-WalkThrough
- Power-PenTest : 安全知识的框架
-
-
Linux
- God-Linux : 记录 Linux 下的骚操作,收集的较少,后面会慢慢添加
- Power-Linux : 配置指南,记录各种服务搭建与配置过程
- Secure-Linux : Linux 加固+维护+应急响应参考
- Speed-Linux : 命令速查手册,记录各种基本命令操作
- 笔记
- 实验
- 各种 linux 服务的搭建过程和案例
-
Network
目前实际工作基本饱和,无法抽出时间把这部分填坑,尽量在今年再补充内容
-
Windows
- Secure-Win : Windows 加固+维护+应急响应参考
- Speed-Win : 记录 windows 下 CMD 常用命令
- 笔记
- 实验
- Windows故障转移集群 : 记录群集节点的操作
- Windows基础服务搭建 : 记录 Windows 搭建基础服务的步骤
- Windows域搭建 : 记录 Windows 搭建域环境的步骤和知识点
- Powershell
- PowerShell笔记 : 记录一些 powershell 常用命令
-
收集、归纳、分享
我认为这是知识学习的"三板斧"
收集,很好理解,比如收集各种学习的资源,看过的论文、文章,和各种工具
归纳,或者说是总结与分类,将自己学习过程中的心得体会记载下来,写成各种笔记,文章,将收集的资源整理归类
分享,在博客上传一篇文章也好,在 qq 群帮助群友解决一个问题也好,都是分享
没有收集和归纳的能力,整个学习的过程就像是在用一个菜篮子接水,留不住的,同样,如果不愿意分享,就像是在闭门造车,无法接触到不同的观点,没人指正你的问题,久而久之有可能想法变得偏执,并且固步自封
本项目所有文档均在 VScode 编辑器中编写,故只兼容 VScode 侧边预览的 markdown 语法,暂不考虑兼容其他编辑器的 md 语法
由于 github 的 markdown 引擎 kramdown 不支持 [TOC] 链接,以及各种不兼容的排版问题, 导致阅读体验极不友好, 因此 建议还是下载/clone到本地阅读,项目整体约 30M,当然,排版也有以下几种解决方案,不过还是感觉很麻烦,就此作罢
建议的阅读体验
如果 clone 速度太慢,可以先导入码云中(选择从 URL 中导入),再进行 clone : https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage
提高 release 速度,可以参考这篇文章 https://jinfeijie.cn/post-805.html
以下是该项目的灵感来源
- Micro8-渗透沉思录
- Teach Yourself Programming in Ten Years
- To Find a Better Solution, Ask a Better Question – Member Feature Stories – Medium
- The Magpie Developer
本人撰写的手册,仅供学习和研究使用,请勿使用项目中的技术源码用于非法用途,任何人造成的任何负面影响,与本人无关.