dheeraj-jayaswal/AppSec-From-The-Trenches
GitHub: dheeraj-jayaswal/AppSec-From-The-Trenches
一份基于企业级实战经验的应用安全工具指南与渗透测试方法论知识库,帮助安全从业者快速检索工具用法和漏洞测试要点。
Stars: 3 | Forks: 0
# 🛡️ 来自实战的应用安全 (AppSec From The Trenches)
### 渗透测试工具与方法论参考
[](https://linkedin.com/in/dheerajkumarjayaswal)
[](https://github.com/dheeraj-jayaswal)
[](https://linkedin.com/in/dheerajkumarjayaswal)
[](https://linkedin.com/in/dheerajkumarjayaswal)
## 👋 关于我
我是 **Dheeraj Kumar Jayaswal** —— 一名高级渗透测试员和应用安全工程师,拥有 **15 年以上的 IT 从业经验**,以及 **5 年以上完全专注于攻击性安全 (offensive security) 的经验**。
让我的视角与众不同的是:我最初是一名全栈软件开发者。我曾使用 ASP.NET 构建企业级应用,设计过 SQL Server 数据库,并编写过那些正是攻击者目标的代码。开发者的背景是我最大的优势 —— 我能发现那些纯粹的安全测试人员遗漏的漏洞,因为我不仅了解代码 *可以* 被如何利用,更理解代码当初是 *为什么* 这样编写的。
目前就职于 **Infosys Limited**,担任技术主管 - 攻击性安全。
## 📌 这个仓库究竟是什么
这个仓库是我的**实用工具与方法论参考** —— 展示了我如何在每次企业级授权测试中实际使用这些工具,以及将它们串联起来的全局测试方法论。这是我在测试过程中作为快速参考亲自使用的仓库,而不是理论指南。
它还包含了一组**简短的漏洞快速参考笔记** —— 但是,要获取关于 *为什么* 会存在各类漏洞以及它们在不同行业中如何演变的完整、深入分析,请访问我的其他仓库(见下文)。这个仓库的职责是提供工具和工作流;深度剖析则在别处。
## 🧭 这与我的其他仓库如何配合
| 仓库 | 用途 |
|---|---|
| **AppSec-From-The-Trenches** *(本仓库)* | 工具使用指南、渗透测试方法论以及简短的漏洞快速参考笔记 |
| [From-Dev-To-Attacker](https://github.com/dheeraj-jayaswal/From-Dev-To-Attacker) | 从开发者的视角深度原创分析漏洞 *为什么* 会存在,并包含企业领域影响评估 |
| [API-From-The-Trenches](https://github.com/dheeraj-jayaswal/API-From-The-Trenches) | 专门针对 API 安全的深入探讨 —— OWASP API Top 10、GraphQL、BOLA、测试方法论 |
| [Bug-Bounty-Hunting-Companion](https://github.com/dheeraj-jayaswal/Bug-Bounty-Hunting-Companion) | 将公开披露的 HackerOne 报告转化为可复现的检查清单 |
## 🛠️ 工具使用指南
本仓库的核心 —— 我在真实授权测试中实际运行这些工具的方式,而不仅仅是 man page 基础内容。
| 分类 | 工具 |
|---|---|
| **Web 与 API 测试** | [Burp-Suites.md](Burp-Suites.md) · [OWASP-ZAP.md](OWASP-ZAP.md) · [Postman.md](Postman.md) · [FFUF.md](FFUF.md) · [CURL.md](CURL.md) |
| **注入与漏洞扫描** | [SQLMap.md](SQLMap.md) · [Nikto.md](Nikto.md) · [Nuclei.md](Nuclei.md) |
| **网络与基础设施** | [NMAP.md](NMAP.md) · [Nessus.md](Nessus.md) · [Metasploit.md](Metasploit.md) · [NetCat-NC.md](NetCat-NC.md) · [WireShark.md](WireShark.md) |
| **密码与凭证测试** | [Hydra.md](Hydra.md) · [HashCat.md](HashCat.md) · [John.md](John.md) |
| **OSINT 与侦察** | [OSINT & Recon-ng.md](OSINT%20%26%20Recon-ng.md) |
## 📐 方法论与侦察
| 主题 | 文件 |
|---|---|
| Web 应用渗透测试方法论 | [WAPT-Methodology.md](WAPT-Methodology.md) |
| 漏洞赏金侦察工作流 | [Bug-Bounty-Recon.md](Bug-Bounty-Recon.md) |
| 目录与文件枚举 | [Directory-Enumeration.md](Directory-Enumeration.md) |
| OWASP Top 10 参考 | [OWASP-Top10.md](OWASP-Top10.md) |
## 📋 漏洞快速参考
用于在测试期间快速回顾的简短笔记。要获取关于其中任何一项的完整分析 —— 包括漏洞 *为什么* 存在及其影响在不同行业中如何演变 —— 请参阅 [From-Dev-To-Attacker](https://github.com/dheeraj-jayaswal/From-Dev-To-Attacker)。
| 主题 | 文件 |
|---|---|
| 身份验证失效 | [Broken-Authentication.md](Broken-Authentication.md) |
| CSRF | [CSRF.md](CSRF.md) |
| Cookie 安全 | [Cookie-Security.md](Cookie-Security.md) |
| IDOR | [IDOR.md](IDOR.md) |
| 不安全的反序列化 | [Insecure-Deserialization.md](Insecure-Deserialization.md) |
| JWT 攻击 | [JWT-Attacks.md](JWT-Attacks.md) |
| 路径遍历 | [Path-Traversal.md](Path-Traversal.md) |
| SQL 注入 | [SQL-Injection.md](SQL-Injection.md) |
| SSRF | [SSRF.md](SSRF.md) |
| 安全响应头 | [Security-Headers.md](Security-Headers.md) |
| 安全配置错误 | [Security-Misconfiguration.md](Security-Misconfiguration.md) |
| 敏感数据暴露 | [Sensitive-Data-Exposure.md](Sensitive-Data-Exposure.md) |
| XSS | [XSS.md](XSS.md) |
## 🧠 我的测试哲学
我分三个阶段进行每次测试:
**1. 攻击前先理解** —— 阅读应用程序。像真实用户一样使用它。在接触任何工具之前,先理解业务逻辑。
**2. 手动优先,工具其次** —— 自动化扫描器只能发现它们被配置好要找的东西。真正有趣的 bug 往往是通过思考发现的,而不是扫描出来的。
**3. 像开发者一样报告** —— 开发者无法理解或复现的漏洞报告,就是永远得不到修复的报告。
## 🏅 认证与背景
| 认证 | 颁发机构 | 状态 |
|---|---|---|
| OSCP — 进阶安全认证专业人员 (Offensive Security Certified Professional) | OffSec | 进行中 (2025–2026) |
| 注册道德黑客 (CEH) | EC-Council | 2021 |
| AWS 认证解决方案架构师 – 助理级 | Amazon Web Services | 2022 |
| AWS 认证云从业者 | Amazon Web Services | 2022 |
| 网络安全执行证书 | IIT Kanpur | 进行中 (2025–2026) |
**领域经验:** 所得税 · 银行 · 零售 · 电商 · 货运物流 · 教育
## 📄 许可证
[](LICENSE.md)
[](https://github.com/dheeraj-jayaswal/AppSec-From-The-Trenches/commits/main)
## 🤝 与我联系
[LinkedIn](https://linkedin.com/in/dheerajkumarjayaswal) —— 欢迎咨询、合作及安全讨论。
*安全不是一种产品。它是一种通过每次发现一个漏洞而建立起来的思维方式。*
**#AppSec · #PenTest · #WebSecurity · #APISecurity · #OffensiveSecurity**
标签:CISA项目, IP 地址批量处理, Ruby, 安全测试, 攻击性安全, 知识库, 防御加固