实用网络安全资源研究笔记

这个存储库包含了作者所有的渗透测试学习笔记,渗透测试工具,脚本,技术,技巧,还有很多从网上找到的有用的脚本。

LinkedIn | Twitter | Medium | #网络安全
Practical Cyber Security Resources | #渗透 #工具 #脚本 #笔记
PENIOT是一个针对物联网(IoT)设备的渗透测试工具。它帮助你通过针对设备的互联网连接进行不同类型的安全攻击来测试/渗透你的设备。换句话说,你可以将你的设备暴露在主动和被动的安全攻击之下。在决定了目标设备和该设备的必要信息(或参数)后,你可以执行主动安全攻击,如改变/消耗系统资源,重放有效的通信单元等。此外,你还可以进行被动安全攻击,如破坏重要信息的机密性或达到流量分析。由于有了PENIOT,所有这些操作都可以半自动化甚至完全自动化。简而言之,PENIOT是一个软件包/框架,用于针对物联网设备的基于协议的安全攻击。

同时,它为你进一步注入新的安全攻击或新的物联网协议提供了一个基线结构。PENIOT最重要的特点之一是可扩展性。默认情况下,它有几个常见的物联网协议和许多与这些协议相关的安全攻击。但是,它可以通过导出内部使用的组件的基本结构来进一步扩展,这样你就可以根据PENIOT的内部结构来开发你的攻击。

项目地址 | #渗透 #工具
FUSE 是一个渗透测试系统,旨在识别不受限制的可执行文件上传 (UEFU) 漏洞

项目地址 | #渗透
SQL #渗透测试 #工具SQLMap

开发者可利用它来完成程序的自动化检测,利用 SQL 注入漏洞,获取数据库服务器的权限。

除此之外,它还具有功能强大的检测引擎,拥有针对各种不同类型数据库的 #渗透 测试的功能选项,如获取数据库的存储数据,访问操作系统文件,甚至还能通过外带数据连接的方式执行操作系统命令
Penetration Testing POC,国内开发者 Mr-xn 在 GitHub 发布的一份 #渗透 测试 #笔记 。汇总了渗透测试工作中常用的 POC、脚本、工具、学习资源、操作技巧等内容
<传送门>为 #黑客#渗透 测试人员和安全研究人员准备的一组资源列表
#SQL #注入 #渗透
SQL注入分类与详解
自学SQL的网站! 在练习中解决错误是最有效的学习手段!
sqli-labs Less(1-35) 小结
廖雪峰的零基础SQL教程,可以在线练习。
W3schoolSQL教程
 
 
Back to Top