Pentest-Methodologies
该项目收集了渗透测试中涉及到的通用测试方法和技巧,目的是为了帮助渗透测试爱好者查询相关知识和下载相关工具,更好的理解渗透测试的方法。
我们提供的课程
- 《SQL 注入基础原理讲解》(在线实验)
- 《SQLmap 基础入门》(在线实验)
- 《渗透测试方法论:Linux 提权实战》(在线实验)(优惠码
7MaDpzNc
) - 《Web 漏洞实战:从入门到精通》(在线实验)(优惠码
hKLgEwK6
)
Table of Contents
Web 服务
综合技巧
Web 通用漏洞
CMS
Web 中间件
- IIS
- phpmyadmin
- tomcat
- Weblogic
后端语言
HTTP Method
系统服务
反弹 shell
Linux 提权
Linux 提权方法
Linux 提权工具
Windows 提权
Windows 提权方法
- N/A
Windows 提权工具
- ☆winPEAS
- windows-exploit-suggester > 教程
- windows-kernel-exploits
- JuicyPotato.exe
- Accesschk.exe
- BeRoot For Windows
隧道和代理
工具和资源
Recon Tools | 枚举工具大全
- 88 端口 - kerbrute (通过 Kerberos 协议爆破用户名、密码)
安全工具下载
Hash 在线解密
Linux
代理
- 搭建带认证的 Socks5 代理服务器:Dante
TODO
- tomcat
- nfs