RicardoRobledo/CherryTree-Notes

GitHub: RicardoRobledo/CherryTree-Notes

一个以 CherryTree 组织的渗透测试与道德黑客笔记知识库,涵盖侦察、暴力破解、Web 安全、漏洞利用及后渗透等主题,供安全学习和实战快速参考。

Stars: 0 | Forks: 0

# 📚 网络安全笔记 - CherryTree ## 📋 描述 此知识库包含了关于网络安全技术、工具以及用于渗透测试和道德黑客攻击的方法论的组织良好的笔记。这些笔记采用 CherryTree 结构化组织,方便在安全审计和渗透测试练习期间进行轻松导航和快速参考。 **来源**:这些笔记汇编自各种来源,包括 TryHackMe 房间、在线教程、安全课程以及动手实践实验室。 ## 🗂️ 内容结构 ### 🔓 暴力破解与密码破解 - **Hydra**:针对网络服务的暴力破解攻击 - **John The Ripper**:密码和哈希破解 - **FuerzaBrua**:常规暴力破解技术 ### 🔍 侦察与枚举 - **nmap**:端口和服务扫描 - **PassiveReconnaissance**:被动侦察技术 - **ActiveReconnaissance**:主动侦察技术 - **SubdomainEnumeration**:子域名发现方法 - **ProtocolosyServidores**:协议和服务信息 ### 🪟 Active Directory ### 📱 移动安全 - **Android**:Android 安全技术和工具 ### 🌐 Web 安全 - **IDOR**:不安全的直接对象引用 - **SSRF**:服务器端请求伪造 - **XSS**:跨站脚本攻击 - **SQLInjection**:SQL 注入技术 - **CommandInjection**:命令注入攻击 - **AuthenticationByPass**:身份验证绕过方法 - **Webshells**:Web Shell 部署与使用 ### 🎯 漏洞利用 - **Metasploit**:漏洞利用框架 - **EternalBlue**:MS17-010 漏洞利用 - **FileIntrusion**:基于文件的入侵技术 ### 🔐 后渗透 - **Post-exploitationBasics**:后渗透基础 - **WindowsPrivilegeEscalation**:Windows 提权 ## 🎯 目的 这些笔记可用作: - ✅ 渗透测试期间的快速参考 - ✅ 认证考试的学习指南(CEH、OSCP、eJPT 等) - ✅ 个人命令和技术知识库 - ✅ 安全审计的知识库 - ✅ TryHackMe 房间解决方案和操作指南的文档记录 - ✅ 来自教程和课程的最佳实践集合 ## 🚀 使用说明 1. 使用 CherryTree 打开 `.ctb` 文件 2. 根据您的兴趣领域浏览各个节点 3. 使用搜索功能 (Ctrl+F) 查找特定命令 4. 节点采用分层组织,便于循序渐进地学习 5. 参考 TryHackMe 房间笔记以获取动手实践场景 6. 查看教程部分以获取分步说明 ## ⚠️ 法律免责声明 **这些笔记仅供教育目的和授权测试使用。** - 仅在您自己的系统上或在获得明确授权的情况下使用这些技术 - 未经授权使用这些技术是违法行为 - 作者不对滥用此信息负责 - 始终遵循负责任的漏洞披露实践 - 尊重 TryHackMe 的服务条款和道德准则 ## 📝 维护 - 定期更新新技术和新工具 - 添加实际示例和用例 - 记录特定命令及其参数 - 包含对外部资源和官方文档的引用 - 完成新的 TryHackMe 房间后添加相关笔记 - 链接教程源以供将来参考 ## 🛠️ 推荐工具 - **CherryTree**:用于查看和编辑这些笔记 - **Kali Linux**:预装安全工具的操作系统 - **TryHackMe**:动手实践的网络安全培训平台 - **Burp Suite**:Web 应用程序安全测试 - **Wireshark**:网络流量分析 ## 📚 学习资源 - [TryHackMe](https://tryhackme.com) - 交互式网络安全培训 - [OWASP](https://owasp.org) - Web 应用程序安全 - 官方工具文档和 man pages