0x00 前言
在学习的过程中,会经常浏览一些优质的公众号和论坛文章,但是可能看看以后就过去了,下次在想找的时候就找不到了,为了解决这个问题,我决定自己将一些自己决定还不错的问题记录下来。方便下次查看,同时也能方便他人查看。
0x01 信息收集
1.1 Bypass CDN
https://mp.weixin.qq.com/s/JoE4Y0amhsznx10OtmuCxg
1.1 记一次另类突破CDN的完全渗透
http://www.recorday.cn/index.php/2018/10/17/pentest_bypass_cdn/
1.2 Android APK脱壳–腾讯乐固、360加固一键脱壳
https://www.jianshu.com/p/138c9de2c987
1.3 反弹shell的学习总结-01
https://mp.weixin.qq.com/s/-citnkfwGai7KQCIp9G99w
1.4 反弹shell的学习总结-02
https://mp.weixin.qq.com/s/S9Luvf2Drj4aDqKWUJjTwg
1.5 使用BurpSuite宏获取CSRF TOKEN
1.6 谈谈php一句话木马的免杀
https://saucer-man.com/information_security/248.html
1.7 Web安全攻防:01
https://blog.csdn.net/qq_41453285/article/details/94888750
1.8 安全大会资料
https://www.hackinn.com/index.php/archives/492/
1.9 个人年度总结及AWD线下赛复盘
1.10 burpsuite使用技巧
https://www.cnblogs.com/wanghaihong200/p/8727450.html
1.11 如何成为一个漏洞赏金猎人
1.12 绕过360进行Word文档钓鱼
1.13 利用DOCX文档远程模板注入执行宏
1.14 从 SQL Server 注入到 getshell
1.15 某CMS最新版本测试全过程(前台Getshell)
https://xz.aliyun.com/t/3767#toc-4
1.16 CTF 学习笔记 04
https://www.codetd.com/article/1625703
1.17 SRC漏洞挖掘实用技巧
https://mp.weixin.qq.com/s/g-vlNmn4uQKUnBKZ7LMJvA
1.18 SRC漏洞挖掘经验+技巧篇
https://www.secshi.com/gongju/2150.html
1.19 CTF入门宝典|CTF五大题型之杂项那些事儿
1.20 经过一场面试,我发现我还存在这些不足
http://teamssix.com/year/191014-090745.html
1.21 基于AWD比赛的蠕虫webshell
1.22 基于AWD比赛的蠕虫webshell(二)
1.23 社会工程学-钓鱼攻击
1.24 从锐捷某系统鸡肋XSS到通用WAF绕过
0x02 移动安全
安卓应用安全学习
系列文章
Drozer 安装和使用
https://www.jianshu.com/p/168cdd3daa1d
Metasploit 安装和使用
https://www.jianshu.com/p/e63006a24603
Frida 安装和使用
https://www.jianshu.com/p/bab4f4714d98
Xposed
http://www.520monkey.com/archives/895
Cydia
http://www.520monkey.com/archives/1028
移动安全入门指南
权限维持工具
https://mp.weixin.qq.com/s/KdIoPRR8XQPNuRIW3HKoQg
XML外部实体注入
0x03 优秀好文
3.1 公众号运营
https://www.zhihu.com/question/40636150/answer/826537735