Pentest_Project
Pentest_Project copied to clipboard
整理渗透测试、内网渗透、应急响应、密码字典、漏洞库、代码审计、渗透测试面试题相关项目
0x00 前言
收集了部分渗透测试、内网渗透、代码审计、面试经验,方便学习整理
同步到个人博客
0x01 信息收集工具
综合自动化收集
企业信息收集
子域名收集类
端口扫描工具
系统信息收集
指纹识别
暴力破解工具
0x02 渗透测试
渗透学习资料
思维导图
红队方向
常用工具
-
漏洞扫描
-
漏洞利用
- Exphub漏洞利用脚本库
- Gr33k 漏洞利用工具集
- Struts2
- Fastjson
- Weblogic
- Shiro
- ThinkPhP
- OA
- 数据库
- 云存储
- POC
报告&文档
0x03 内网渗透
内网学习资料
- 从零开始内网渗透学习
- 个人域渗透学习笔记
- 2018年初整理的一些内网渗透TIPS
- 用于记录内网渗透(域渗透)学习 :-)
- 后渗透:代理、C2、免杀、横向、域渗透
- 《内网安全攻防-渗透测试实战指南》一些技术点概括
- 域渗透一条龙
- 内网渗透中的一些工具及项目资料
常用工具
-
隧道代理
-
信息收集
-
爆破
-
权限提升
-
权限维持
-
横向移动
-
域渗透
0x04 应急响应
思维导图
实战经验
综合工具
常用工具
-
进程分析工具
-
启动项分析工具
- AutoRuns
- TCPView
-
流量分析工具
- Wireshark
- 科来网络分析
- TCPView
-
WEBSHELL查杀
-
日志分析工具
-
Windows
-
WEB
-
威胁情报
-
国内
-
国外
相关文档
0x05 代码审计
PHP代码审计
JAVA代码审计
Golang 代码审计
python 代码审计
代码审计工具
-
PHP
-
JAVA
-
Pyton
0x06 知识库
0x07 字典收集
- Dictionary-Of-Pentesting - 渗透测试、SRC漏洞挖掘、爆破、Fuzzing等字典收集项目
- Web Pentesting Fuzz 字典,一个就够了
- Web Fuzzing Box - Web 模糊测试字典与一些Payloads
- 红队字典:默认凭证、弱用户名、弱口令、弱Web路径
- 渗透测试人员专用精简化字典