Skip to content

Commit

Permalink
2022-08-12 00:18:01
Browse files Browse the repository at this point in the history
  • Loading branch information
awake1t committed Aug 11, 2022
1 parent 41acf0c commit 0f9b376
Show file tree
Hide file tree
Showing 3 changed files with 271 additions and 6 deletions.
28 changes: 22 additions & 6 deletions README.md
Original file line number Diff line number Diff line change
@@ -1,14 +1,14 @@
# HackReport

# 本项目持续更新!!
> 期待你的Star收藏,能一起参与那就更棒啦!!!

## 缘起

> 本项目在脱敏的情况下整理出常见的报告模板、红蓝对抗技巧、渗透测试方法大全、大型会议PPT。期待你的Star收藏,以备不时之需。

## 改动记录

- [x] 2022-08-12 新增HW相关资料
- [x] 2021-12-25 新增一些觉得不错PPT
- [x] 2021-10-14 新增接口API安全
- [x] 2021-10-03 新增了一些大会PPT,看到觉得不错的PPT就分享出来,跟着大佬学习
Expand All @@ -24,6 +24,7 @@
``` python
├── 01-报告模板
│   ├── A-安全渗透测试报告模板.doc
│   ├── APP安全检测报告-报告样例.pdf
│   ├── B-Web安全服务渗透测试模板.docx
│   ├── 安全基线检查表
│   │   ├── IDS(入侵检测)完整检查表.xlsx
Expand Down Expand Up @@ -51,6 +52,9 @@
│   ├── windows加固.xlsx
│   ├── 考个证
│   │   └── CISP考试重点题库500套.pdf
│   ├── 应急演练
│   │   ├── Linux 应急响应流程及实战演练.pdf
│   │   └── windows 应急流程及实战演练.pdf
│   ├── 金融科技SDL安全设计Checklist-v1.0.xlsx
│   ├── 金融数据安全 数据安全分级指南.pdf
│   ├── 金融数据安全 数据生命周期安全规范.pdf
Expand Down Expand Up @@ -121,11 +125,23 @@
│   ├── 4-字节跳动DDoS防护体系建设和实战.pdf
│   ├── 安全checklist.md
│   └── 企业软件安全开发实践.pdf
├── 06-其他
├── 06-HW资料专栏
│   ├── 2022漏洞篇
│   ├── 攻击篇
│   └── 防守篇
│   └── 防守队技战法模板
│   ├── 技战法-深壁固垒--互联网暴露面收缩.docx
│   ├── 技战法-火眼金睛--态势感知攻击检测.docx
│   ├── 技战法-以练代防增强钓鱼邮件的防护.docx
│   └── 借助威胁情报和自动化手段提升防护处置能力技战法.docx
├── 07-其他
│   ├── CobaltStrike4.0用户手册_中文翻译.pdf
│   ├── 反勒索软件指南OWASP.pdf
│   └── 勒索病毒应急与响应手册V1.0(完整版).pdf
│   ├── 恶意挖矿程式防御指南.pdf
│   ├── 勒索病毒应急与响应手册V1.0(完整版).pdf
│   └── 奇安信:红队视角下的防御体系突破.pdf
├── README.md
├── images
│   └── WeChat.jpg
```


Expand Down
124 changes: 124 additions & 0 deletions tml.txt
Original file line number Diff line number Diff line change
@@ -0,0 +1,124 @@
.
├── 01-�\212��\221\212模�\235�
│   ├── A-�\211�\205��\227�\200\217�\213�\225�\212��\221\212模�\235�.doc
│   ├── APP�\211�\205��\200�\213�\212��\221\212-�\212��\221\212样�\213.pdf
│   ├── B-Web�\211�\205��\234\215�\212��\227�\200\217�\213�\225模�\235�.docx
│   ├── �\211�\205��\237�线�\200�\237�表
│   │   ├── IDS(�\205�侵�\200�\213)�\214�\225��\200�\237�表.xlsx
│   │   ├── Linux�\214�\225��\200�\237�表.xlsx
│   │   ├── MySQL�\214�\225��\200�\237�表.xlsx
│   │   ├── Oracle�\214�\225��\200�\237�表.xlsx
│   │   ├── SQL-server�\214�\225��\200�\237�表.xlsx
│   │   ├── Tomcat�\214�\225��\200�\237�表.xlsx
│   │   ├── WAF�\214�\225��\200�\237�表.xlsx
│   │   ├── Weblogic�\214�\225��\200�\237�表.xlsx
│   │   ├── windows�\214�\225��\200�\237�表.xlsx
│   │   ├── �\230��\201��\231�\214�\225��\200�\237�表.xlsx
│   │   └── �\230��\201��\231�\226�\225��\203�\224表.xlsx
│   ├── �\211�\205��\216�\231�访�\210表
│   │   ├── �\224�\224�系�\237访�\210表.docx
│   │   ├── �\221�\234�\210\222�\210\206访�\210表.docx
│   │   ├── �\233\206�\235\203系�\237访�\210表.docx
│   │   └── �\222\210对�\232�\220\221�\221�\234�\224��\207�主�\201�\216�\231��\210\206�\236\220访�\210�\200�\237�表.docx
│   ├── �\211�\205��\220�\220��\221��\212��\210样�\213).docx
│   ├── 溯�\220�\210\206�\236\220�\212��\221\212�\210模�\235��\233�\217\202�\200\203�\211.docx
│   └── �\221�\234�\211�\205��\211级�\235�\212��\211级�\213�\204�\226��\210模�\235�.docx
├── 02-�\204�\226\231�\226\207档
│   ├── WEB�\211�\205��\200�\237�项�\205�\215\225.xlsx
│   ├── web�\217�\236�\220\210�\233\206�\217\217述�\222\214修�\215建议.xlsx
│   ├── windows�\212��\233�.xlsx
│   ├── �\200\203个�\201
│   │   └── CISP�\200\203�\225�\207\215�\202��\230�\223500�\227.pdf
│   ├── �\224�\200��\224�\203
│   │   ├── Linux\ �\224�\200��\223\215�\224�\201�\213�\217\212�\236�\210\230�\224�\203.pdf
│   │   └── windows\ �\224�\200��\201�\213�\217\212�\236�\210\230�\224�\203.pdf
│   ├── �\207\221�\236\215�\221�\212\200SDL�\211�\205�设计Checklist-v1.0.xlsx
│   ├── �\207\221�\236\215�\225��\215��\211�\205�\ �\225��\215��\211�\205��\210\206级�\214\207�\215\227.pdf
│   ├── �\207\221�\236\215�\225��\215��\211�\205�\ �\225��\215��\224\237�\221��\221��\234\237�\211�\205��\204�\214\203.pdf
│   ├── �\215\216为产�\223\201弱�\217�令.xlsx
│   ├── �\211�\205��\200�\237�项�\205�\215\225.xlsx
│   ├── �\213\222索�\227\205�\222�\224�\200��\223\215�\224\ �\207��\225\221�\211\213�\206\214�\210第�\214�\211\210�\211.pdf
│   ├── 信�\201��\211�\205��\204\217�\206�\237�训.pptx
│   ├── �\225��\215��\204�\234��\210�\213�\210\206�\236\220.xlsx
│   ├── 信�\201��\211�\205��\204\217�\206�\213�\225200�\230.pdf
│   ├── �\233��\206\205�\230��\201��\231�\230认�\206�\201.txt
│   ├── �\201�\203\201建模�\200�\217\221�\207��\237�表V4.xlsx
│   ├── �\233��\206\205�\226设�\207�\230认�\217�令�\225��\220\206.txt
│   ├── 常�\201�\211�\205�产�\223\201系�\237�\230认�\217�令�\205�\215\225.xlsx
│   └── �\233\233�\215\203个�\216\202�\225\206�\230认�\220�\217��\206�\201�\200\201�\230认�\206�\201.xlsx
├── 03-干货系�\210\227
│   ├── SRC�\207淫�\212\200巧
│   │   ├── SRC混�\220�\230��\200\216样�\203�\210\220�\232\204.pdf
│   │   ├── 论src�\217�\236�\214\226�\216\230�\232\204�\211\215�\234\237信�\201��\224��\233\206\ .ppt
│   │   ├── �\233��\206\205SRC�\217�\236�\214\226�\216\230�\217�\214�\222\214�\212\200巧�\210\206享.pdf
│   │   └── �\211�\201\222信�\201��\232红�\230\237�\206�\222�\213�\217\210�\200个�\201破�\217��\214�\206\215�\234\213大�\233��\213��\234\211�\217�\213�\217.pdf
│   ├── �\235��\217
│   │   └── �\227�\200\217�\213�\225工�\213�\210�\235��\225�\230大�\205�.pdf
│   ├── �\216��\217��\211�\205�
│   │   ├── API�\225��\215��\216��\217��\211�\205�.pdf
│   │   ├── Restful-API�\211�\205��\213�\225.pdf
│   │   ├── S-SDLC�\234\213API�\211�\205�.pdf
│   │   └── �\216��\217��\211�\205�设计�\204�\214\203V1.pptx
│   ├── 移�\212��\211�\205�
│   │   ├── App�\211�\205��\200�\213�\214\207�\215\227-V1.0.pdf
│   │   ├── app�\213�\225�\226��\225大�\205�.pdf
│   │   └── 微信�\217�\213�\217�\211�\205��\213�\225.pdf
│   ├── 红�\223\235对�\212\227中�\232\204溯�\220�\217\215�\210��\236�\210\230.pdf
│   ├── 记�\200次�\233��\212\230�\200\214�\217\210�\234\211趣�\232\204�\227�\200\217.pdf
│   ├── �\210\221�\230��\202�\225�\214\226�\211��\201�\214�\232�\211�\205��\217�\236�\232\204-\ Adam.pdf
│   └── 红�\223\235对�\212\227�\213�\232\220�\224��\200\232信�\224�\224��\217\212�\230�御.pptx
├── 04-大�\232PPT
│   ├── 58�\220\214�\237\216第�\214�\212�\211�\205��\212\200�\234��\231�\231
│   │   ├── �\232�\212��\216�\216�建设�\223�\234�
│   │   │   ├── 58�\231�\231-01-�\200\212�\211�\205��\224��\203\217�\234�58�\220\214�\237\216�\232\204�\220��\234��\236践�\200\213-58.pdf
│   │   │   ├── 58�\231�\231-02-�\200\212�\233�信任�\234�中�\200\232�\221�\201�产对�\212\227�\232\204�\236践�\200\213-中�\200\232快�\200\222.pdf
│   │   │   ├── 58�\231�\231-03-�\232�\212��\216�\216�中�\232\204�\211\215端对�\212\227�\236践-�\204��\225\217�\211\210-�\220\214�\233��\221�\212\200.pdf
│   │   │   └── 58�\231�\231-04-�\200\212快�\211\213�\220��\224\200�\217\215�\234�\212�\236践�\200\213-快�\211\213.pdf
│   │   └── �\224�\224��\211�\205��\236践�\223�\234�
│   │   ├── 58�\231�\231-01-�\200\212�\221工�\234�\237载�\230��\212��\210\206享�\200\213-�\227�\212\202跳�\212�.pdf
│   │   ├── 58�\231�\231-02-�\200\212�\217�\201�\207\217�\210\206�\236\220�\234��\224�\224��\211�\205�中�\232\204�\216�索�\236践�\200\213-�\205�讯.pdf
│   │   ├── 58�\231�\231-03-�\200\212�\232�\212��\217�\236�\214\226�\216\230�\210�\213�\216�\200\235�\200\203�\210\206享�\200\213-微�\215\232�\211�\205�.pdf
│   │   ├── 58�\231�\231-04-API�\211�\205�-快�\211\213.pdf
│   │   ├── 58�\231�\231-05-�\200\212�\236�\200\201IAST�\200\213�\201�线.pdf
│   │   └── 58�\231�\231-06-�\200\21258�\233\206�\233�代�\201�\210\206�\236\220�\212\200�\234��\236践�\200\213-58.pdf
│   ├── �\201�线
│   │   ├── 对�\212\227�\213�\232\204Java.Webshell�\232\204�\224\237�\230�\213�\201\223.pptx
│   │   ├── �\201��\231�工�\213�\210�\232\204�\207��\210\221修�\205�.pptx
│   │   ├── �\200\206�\220\221�\234��\217�\236�\214\226�\216\230中�\232\204�\224�\224�.pptx
│   │   └── �\200\214�\201�\232级�\211�\205��\224\231误�\205\215置�\232\204�\224��\230��\200\235�\200\203.303.v0.2.pptx
│   ├── �\234��\210\206类
│   │   └── �\237��\216IAST�\212\200�\234��\232\204�\201��\233\222�\211�\205��\213�\225工�\205�产�\210\206�\236\220.pdf
│   ├── �\211�\205�建设
│   │   ├── �\201�线-�\237��\216社�\214��\232\204�\201�\232�\211�\205��\234\215�\212�平�\217�.pdf
│   │   ├── �\201�\232�\207�建SOC�\211�\205��\220�\220��\232\204�\216�索�\216�\236践.pdf
│   │   └── �\205�讯�\221�\216\237�\224\237�\225��\215��\211�\205�解�\206��\226��\210.pdf
│   └── �\224��\230��\224究
│   ├── �\211\221走�\201\217�\224\213.�\223\235�\206\233�\236�\210\230�\223解�\216��\226�.pdf
│   ├── 顶级�\237\237�\216�管�\214\207�\215\227.pdf
│   └── �\230级�\224��\230��\224�\203�\213�\232\204Webshell.pdf
├── 05-�\211�\205�建设
│   ├── 2-�\236�\210\230�\224��\230�中边�\225\214�\201破�\200�\213�\226��\210.pdf
│   ├── 3-�\227�\212\202跳�\212��\211�\205��\220�\220��\236践�\217\212�\224��\230��\236�\210\230.pdf
│   ├── 4-�\227�\212\202跳�\212�DDoS�\230��\212��\223系建设�\222\214�\236�\210\230.pdf
│   ├── �\211�\205�checklist.md
│   └── �\201�\232软件�\211�\205��\200�\217\221�\236践.pdf
├── 06-HW�\204�\226\231�\223�\217
│   ├── 2022�\217�\236�\207
│   ├── �\224��\207��\207
│   └── �\230��\210�\207
│   └── �\230��\210�\230\237�\212\200�\210\230�\225模�\235�
│   ├── �\212\200�\210\230�\225-深�\201�\233��\236\222--�\222�\201\224�\221�\232��\234��\235��\224�缩.docx
│   ├── �\212\200�\210\230�\225-�\201��\234��\207\221�\235\233--�\200\201�\212��\204\237�\237��\224��\207��\200�\213.docx
│   ├── �\212\200�\210\230�\225-以�\203代�\230��\236强�\222\223鱼�\202�件�\232\204�\230��\212�.docx
│   └── �\200\237�\212��\201�\203\201�\203\205�\212��\222\214�\207��\212��\214\226�\211\213段�\217\220�\215\207�\230��\212��\204置�\203��\212\233�\212\200�\210\230�\225.docx
├── 07-�\205��\226
│   ├── CobaltStrike4.0�\224��\210��\211\213�\206\214_中�\226\207翻�\221.pdf
│   ├── �\201��\204\217�\214\226�\237��\213�\217�\230�御�\214\207�\215\227.pdf
│   ├── �\213\222索�\227\205�\222�\224�\200��\216�\223\215�\224�\211\213�\206\214V1.0�\210�\214�\225��\211\210�\211.pdf
│   └── �\207�\211信�\232红�\230\237�\206�\222�\213�\232\204�\230�御�\223系�\201破.pdf
├── README.md
├── images
│   └── WeChat.jpg
└── tml.txt

27 directories, 94 files
125 changes: 125 additions & 0 deletions tmp
Original file line number Diff line number Diff line change
@@ -0,0 +1,125 @@
.
├── 01-报告模板
│   ├── A-安全渗透测试报告模板.doc
│   ├── APP安全检测报告-报告样例.pdf
│   ├── B-Web安全服务渗透测试模板.docx
│   ├── 安全基线检查表
│   │   ├── IDS(入侵检测)完整检查表.xlsx
│   │   ├── Linux完整检查表.xlsx
│   │   ├── MySQL完整检查表.xlsx
│   │   ├── Oracle完整检查表.xlsx
│   │   ├── SQL-server完整检查表.xlsx
│   │   ├── Tomcat完整检查表.xlsx
│   │   ├── WAF完整检查表.xlsx
│   │   ├── Weblogic完整检查表.xlsx
│   │   ├── windows完整检查表.xlsx
│   │   ├── 防火墙完整检查表.xlsx
│   │   └── 防火墙策略调研表.xlsx
│   ├── 安全风险访谈表
│   │   ├── 应用系统访谈表.docx
│   │   ├── 网络划分访谈表.docx
│   │   ├── 集权系统访谈表.docx
│   │   └── 针对定向网络攻击主要风险分析访谈检查表.docx
│   ├── 安全运营周报(样例).docx
│   ├── 溯源分析报告(模板供参考).docx
│   └── 网络安全等级保护等级测评方案模板.docx
├── 02-资料文档
│   ├── WEB安全检查项清单.xlsx
│   ├── web漏洞合集描述和修复建议.xlsx
│   ├── windows加固.xlsx
│   ├── 考个证
│   │   └── CISP考试重点题库500套.pdf
│   ├── 应急演练
│   │   ├── Linux 应急响应流程及实战演练.pdf
│   │   └── windows 应急流程及实战演练.pdf
│   ├── 金融科技SDL安全设计Checklist-v1.0.xlsx
│   ├── 金融数据安全 数据安全分级指南.pdf
│   ├── 金融数据安全 数据生命周期安全规范.pdf
│   ├── 华为产品弱口令.xlsx
│   ├── 安全检查项清单.xlsx
│   ├── 勒索病毒应急响应 自救手册(第二版).pdf
│   ├── 信息安全意识培训.pptx
│   ├── 数据泄露案例分析.xlsx
│   ├── 信息安全意识测试200题.pdf
│   ├── 国内防火墙默认密码.txt
│   ├── 威胁建模开发自查表V4.xlsx
│   ├── 国内外设备默认口令整理.txt
│   ├── 常见安全产品系统默认口令清单.xlsx
│   └── 四千个厂商默认帐号密码、默认密码.xlsx
├── 03-干货系列
│   ├── SRC奇淫技巧
│   │   ├── SRC混子是怎样练成的.pdf
│   │   ├── 论src漏洞挖掘的前期信息收集 .ppt
│   │   ├── 国内SRC漏洞挖掘经验和技巧分享.pdf
│   │   └── 安恒信息:红队视角下又一个突破口,再看大国独有小程序.pdf
│   ├── 面经
│   │   └── 渗透测试工程师面试题大全.pdf
│   ├── 接口安全
│   │   ├── API数据接口安全.pdf
│   │   ├── Restful-API安全测试.pdf
│   │   ├── S-SDLC看API安全.pdf
│   │   └── 接口安全设计规范V1.pptx
│   ├── 移动安全
│   │   ├── App安全检测指南-V1.0.pdf
│   │   ├── app测试方法大全.pdf
│   │   └── 微信小程序安全测试.pdf
│   ├── 红蓝对抗中的溯源反制实战.pdf
│   ├── 记一次曲折而又有趣的渗透.pdf
│   ├── 我是如何挖物流行业安全漏洞的- Adam.pdf
│   └── 红蓝对抗之隐蔽通信应用及防御.pptx
├── 04-大会PPT
│   ├── 58同城第二届安全技术沙龙
│   │   ├── 业务风控建设专场
│   │   │   ├── 58沙龙-01-《安全画像在58同城的落地实践》-58.pdf
│   │   │   ├── 58沙龙-02-《零信任在中通黑灰产对抗的实践》-中通快递.pdf
│   │   │   ├── 58沙龙-03-业务风控中的前端对抗实践-脱敏版-同盾科技.pdf
│   │   │   └── 58沙龙-04-《快手营销反作弊实践》-快手.pdf
│   │   └── 应用安全实践专场
│   │   ├── 58沙龙-01-《云工作负载防护分享》-字节跳动.pdf
│   │   ├── 58沙龙-02-《浏流量分析在应用安全中的探索实践》-腾讯.pdf
│   │   ├── 58沙龙-03-《业务漏洞挖掘案例与思考分享》-微博安全.pdf
│   │   ├── 58沙龙-04-API安全-快手.pdf
│   │   ├── 58沙龙-05-《洞态IAST》火线.pdf
│   │   └── 58沙龙-06-《58集团代码分析技术实践》-58.pdf
│   ├── 火线
│   │   ├── 对抗下的Java.Webshell的生存之道.pptx
│   │   ├── 火器工程师的自我修养.pptx
│   │   ├── 逆向在漏洞挖掘中的应用.pptx
│   │   └── 「企业级安全错误配置的攻防思考.303.v0.2.pptx
│   ├── 未分类
│   │   └── 基于IAST技术的灰盒安全测试工具产分析.pdf
│   ├── 安全建设
│   │   ├── 火线-基于社区的企业安全服务平台.pdf
│   │   ├── 企业自建SOC安全运营的探索与实践.pdf
│   │   └── 腾讯云原生数据安全解决方案.pdf
│   └── 攻防研究
│   ├── 剑走偏锋.蓝军实战缓解措施.pdf
│   ├── 顶级域接管指南.pdf
│   └── 高级攻防演练下的Webshell.pdf
├── 05-安全建设
│   ├── 2-实战攻防中边界突破检测方案.pdf
│   ├── 3-字节跳动安全运营实践及攻防实战.pdf
│   ├── 4-字节跳动DDoS防护体系建设和实战.pdf
│   ├── 安全checklist.md
│   └── 企业软件安全开发实践.pdf
├── 06-HW资料专栏
│   ├── 2022漏洞篇
│   ├── 攻击篇
│   └── 防守篇
│   └── 防守队技战法模板
│   ├── 技战法-深壁固垒--互联网暴露面收缩.docx
│   ├── 技战法-火眼金睛--态势感知攻击检测.docx
│   ├── 技战法-以练代防增强钓鱼邮件的防护.docx
│   └── 借助威胁情报和自动化手段提升防护处置能力技战法.docx
├── 07-其他
│   ├── CobaltStrike4.0用户手册_中文翻译.pdf
│   ├── 恶意挖矿程式防御指南.pdf
│   ├── 勒索病毒应急与响应手册V1.0(完整版).pdf
│   └── 奇安信:红队视角下的防御体系突破.pdf
├── README.md
├── images
│   └── WeChat.jpg
├── tml.txt
└── tmp

27 directories, 95 files

0 comments on commit 0f9b376

Please sign in to comment.