Skip to content

个人收集的一些安全清单,目前主要分为技术能力和工程能力两部分

Notifications You must be signed in to change notification settings

grayguest/security_checklist

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

5 Commits
 
 

Repository files navigation

[TOC]

技术能力

渗透测试

渗透测试案例:https://github.com/r35tart/Penetration_Testing_Case

代码审计

php安全

js安全

java安全

p牛星球系列

javasec:https://javasec.org/

java安全入门与经典漏洞:https://github.com/cn-panda/JavaCodeAudit

漏洞挖掘

安全研究

工程能力

资产发现

Web应用指纹识别(Python版):https://github.com/webanalyzer/webanalyzer.py

Web应用指纹识别(Go版):https://github.com/webanalyzer/webanalyzer.go

由Wappalyzer、WhatWeb、fofa转换而来的通用指纹识别规则:https://github.com/webanalyzer/rules

CMS和中间件指纹库:https://github.com/Lucifer1993/cmsprint

漏洞扫描

代码审计

cobra:https://github.com/WhaleShark-Team/cobra

cobra-w:https://github.com/LoRexxar/Cobra-W

rips:https://github.com/ripsscanner/rips

弱口令

口令爆破字典,有键盘组合字典、拼音字典、字母与数字混合这三种类型:https://github.com/huyuanzhi2/password_brute_dictionary

About

个人收集的一些安全清单,目前主要分为技术能力和工程能力两部分

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published