Skip to content

seselook/security_w1k1

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

项目简介 根据中华人民共和国《网络安全法》相关政策规定,本文章只做学习测试,不被允许通过本文章技术手段进行非法行为,使用技术的风险由您自行承担(The author does not assume any legal responsibility.)
  https://github.com/euphrat1ca/security_w1k1 //Have to say,the index is in my mind
  一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、在所有攻击结束之后清理并退出战场(扫尾)。
  几千行的项目有点过于庞大,于是在第两百次更新的时候,选择把一些较为频繁的持续更新内容分到其它文件内。
分类标签:mywiki;intro;工具手册;通讯技术工具;威胁情报;恶意样本;自服务应用;研究技术;漏洞利用;Web安全;
导航标签:一个人的安全部;Awesome系列;类似于架构;
类型标签:模拟测试;
Kali系统类;* ATT&CK矩阵类;作者拼音;Github:\Web:\Page:\Connect;常见缩写;
状态标签:simple;noupdate;商业版;社区版;
测评标签:testjob;welljob;goodjob;greatjob;

安全相关资源列表

安全建设方案

安全建设防御方案

红队基础设施自动化部署建设

安全实验室中心建设

安全运营中心(SOC)建设

安全风控建设

安全开发

产品设计原型

产品设计文档

安全基础科普培训

安全大会资料

安全工具使用手册指导介绍

Offensive Security全家桶

OSCP渗透测试

OSCE漏洞挖掘

安全运维

系统安全检查基线配置

安全服务checklist

应急响应溯源

日志分析可视化

勒索病毒

攻防技术资源学习

学习社工综合利用

学习Web漏洞攻防

学习内网安全后渗透

技术手段利用方式工具集合

云安全相关

亚马逊AWS安全相关

信息隐匿保护

隐匿流量洋葱路由

容器安全

测试字典集

社工相关

网站克隆

钓鱼框架

邮件伪造

口令扫描爆破证书校验

密码破解哈希还原

在线密码破解

MITM攻击流量劫持

wifi中间人攻击

硬件中间人攻击

移动安全

移动端渗透测试框架

Android/Java安全

IOS/macOS安全

CTF相关(Capture The Flag)

CTF靶场平台

CTF隐写术

安全体系防护相关

安全防护建设

系统监控管理

  • https://docs.microsoft.com/zh-cn/sysinternals/ //微软系统管理组件套。P:ProcessMonitor、Sysmon、Sigcheck、Autoruns、;P:火绒剑系统管理;--
  • http://www.xuetr.com/ //PC Hunter是一个驱动级的系统维护工具,能够查看各种Windows的各类底层系统信息,包括进程、驱动模块、内核、内核钩子、应用层钩子,网络、注册表、文件、启动项、系统杂项、电脑体检等。pchunter。
  • https://github.com/mohuihui/antispy //C/C++。枚举32位系统中隐藏至深的进程、文件、网络连接、内核对象等,并且也可以检测用户态、内核态各种钩子
  • https://github.com/draios/sysdig //C++。系统活动监控,捕获和分析应用程序。它具有强大的过滤语言和可自定义的输出,以及可以使用称为chisels 的Lua脚本扩展的核心功能,sysdig.com。goodjob。6k。
  • https://github.com/kkamagui/shadow-box-for-arm //C/Py。ARM架构Linux系统监控,同仓库还有shadow-box-for-x86架构系统监控
  • https://github.com/osquery/osquery //C++。Facebook创建的SQL驱动操作系统检测和分析工具,支持像SQL语句一样查询系统的各项指标,如运行进程/加载内核模块/网络连接/浏览器插件/硬件事件/文件哈希等,osquery.io。14k。
  • https://www.crystalidea.com/uninstall-tool //Windows卸载,软件安装跟踪。P:CCleaner;
  • http://emptyloop.com/unlocker/ //右键扩充工具,通过删除文件和程序关联的方式解除文件的占用。在解除占用时不会强制关闭占用文件进程

程序调试进程管理

系统日志相关

系统注册表监控

系统进程

  • https://bitsum.com/ //系统优化工具,主要功能是基于其特别的算法动态调整各个进程优先级以实现为系统减负的目的,可以用来监视进程动作
  • https://www.portablesoft.org/ //可以Unlock占用文件的进程,查看文件或文件夹被占用的情况,内核模块和驱动的查看管理,进程模块的内存dump等工具
  • https://github.com/open-falcon //GO,Py。Falco是一款由Sysdig开源的进程异常行为检测工具。它既能够检测传统主机上的应用程序,也能够检测容器环境和云平台(主要是Kubernetes和Mesos)。Github:falcosecurity/falco;
  • https://github.com/processhacker/processhacker //C。监控系统资源、内存以及模块信息、软件调试,管理进程
  • https://github.com/DominicBreuker/pspy //Go。Linux非root权限,系统进程命令运行监控.GOODJOB.
  • https://github.com/rabbitstack/fibratus //Py。对Windows内核活动-进程/线程创建和终止,上下文转换,文件系统I/O,寄存器,网络活动以及DLL加载/卸载等进行捕捉。

系统文件监控

入侵检测感知防护

EDR终端主机防护

NSM网络安全监控/入侵检测

无线网络入侵检测

防火墙/waf/网关规则

大数据平台安全

代码审计应用测试

Ruby代码审计

Clang+代码审计

二进制代码审计

JS代码审计应用安全

PHP代码审计应用安全

Python代码审计应用安全

Golang代码审计

压力测试DDOS/CC/拒绝服务

wiki_FreeConnect

wiki_Selfsource

wiki_TipSkill

渗透拓展利用

无接触安全

万物互联

开源情报数据源分析

端口转发流量代理

欺骗防御

逆向安全分析

漏洞收集

web安全前端利用

拓展插件相关工具


博客论坛信息流


TheEnd

About

collect

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published