RicardoRobledo/CherryTree-Notes
GitHub: RicardoRobledo/CherryTree-Notes
一个以 CherryTree 组织的渗透测试与道德黑客笔记知识库,涵盖侦察、暴力破解、Web 安全、漏洞利用及后渗透等主题,供安全学习和实战快速参考。
Stars: 0 | Forks: 0
# 📚 网络安全笔记 - CherryTree
## 📋 描述
此知识库包含了关于网络安全技术、工具以及用于渗透测试和道德黑客攻击的方法论的组织良好的笔记。这些笔记采用 CherryTree 结构化组织,方便在安全审计和渗透测试练习期间进行轻松导航和快速参考。
**来源**:这些笔记汇编自各种来源,包括 TryHackMe 房间、在线教程、安全课程以及动手实践实验室。
## 🗂️ 内容结构
### 🔓 暴力破解与密码破解
- **Hydra**:针对网络服务的暴力破解攻击
- **John The Ripper**:密码和哈希破解
- **FuerzaBrua**:常规暴力破解技术
### 🔍 侦察与枚举
- **nmap**:端口和服务扫描
- **PassiveReconnaissance**:被动侦察技术
- **ActiveReconnaissance**:主动侦察技术
- **SubdomainEnumeration**:子域名发现方法
- **ProtocolosyServidores**:协议和服务信息
### 🪟 Active Directory
### 📱 移动安全
- **Android**:Android 安全技术和工具
### 🌐 Web 安全
- **IDOR**:不安全的直接对象引用
- **SSRF**:服务器端请求伪造
- **XSS**:跨站脚本攻击
- **SQLInjection**:SQL 注入技术
- **CommandInjection**:命令注入攻击
- **AuthenticationByPass**:身份验证绕过方法
- **Webshells**:Web Shell 部署与使用
### 🎯 漏洞利用
- **Metasploit**:漏洞利用框架
- **EternalBlue**:MS17-010 漏洞利用
- **FileIntrusion**:基于文件的入侵技术
### 🔐 后渗透
- **Post-exploitationBasics**:后渗透基础
- **WindowsPrivilegeEscalation**:Windows 提权
## 🎯 目的
这些笔记可用作:
- ✅ 渗透测试期间的快速参考
- ✅ 认证考试的学习指南(CEH、OSCP、eJPT 等)
- ✅ 个人命令和技术知识库
- ✅ 安全审计的知识库
- ✅ TryHackMe 房间解决方案和操作指南的文档记录
- ✅ 来自教程和课程的最佳实践集合
## 🚀 使用说明
1. 使用 CherryTree 打开 `.ctb` 文件
2. 根据您的兴趣领域浏览各个节点
3. 使用搜索功能 (Ctrl+F) 查找特定命令
4. 节点采用分层组织,便于循序渐进地学习
5. 参考 TryHackMe 房间笔记以获取动手实践场景
6. 查看教程部分以获取分步说明
## ⚠️ 法律免责声明
**这些笔记仅供教育目的和授权测试使用。**
- 仅在您自己的系统上或在获得明确授权的情况下使用这些技术
- 未经授权使用这些技术是违法行为
- 作者不对滥用此信息负责
- 始终遵循负责任的漏洞披露实践
- 尊重 TryHackMe 的服务条款和道德准则
## 📝 维护
- 定期更新新技术和新工具
- 添加实际示例和用例
- 记录特定命令及其参数
- 包含对外部资源和官方文档的引用
- 完成新的 TryHackMe 房间后添加相关笔记
- 链接教程源以供将来参考
## 🛠️ 推荐工具
- **CherryTree**:用于查看和编辑这些笔记
- **Kali Linux**:预装安全工具的操作系统
- **TryHackMe**:动手实践的网络安全培训平台
- **Burp Suite**:Web 应用程序安全测试
- **Wireshark**:网络流量分析
## 📚 学习资源
- [TryHackMe](https://tryhackme.com) - 交互式网络安全培训
- [OWASP](https://owasp.org) - Web 应用程序安全
- 官方工具文档和 man pages