ibelalansari/ethical-hacking
GitHub: ibelalansari/ethical-hacking
一个结构化的道德黑客与Web应用程序安全技术知识库,提供渗透测试方法论、实用工具指南和实践评估文档。
Stars: 0 | Forks: 0
# 道德黑客
## 概述
本仓库包含结构化的技术文档、实践评估和安全方法论,涵盖道德黑客、Web 应用程序安全、侦察、漏洞分析和渗透测试。
内容按安全领域进行组织,并记录了实用技术、工具、工作流程和防御注意事项。
## 范围
- 身份验证安全
- 开源情报 (OSINT)
- SQL 注入
- 会话管理安全
- 拒绝服务
- Web 应用程序安全
- 跨站脚本攻击 (XSS)
- 跨站请求伪造 (CSRF)
- 文件包含 (LFI/RFI)
- 远程代码执行 (RCE)
- WordPress 安全
- Kali Linux
- Burp Suite
- Nmap
- 网站渗透测试
- Bug Bounty 方法论
## 仓库结构
```
ethical-hacking/
├── Authentication/
├── Information-Gathering/
├── SQL-Injection/
├── Denial-of-Service/
├── Session-Hijacking/
├── Web-Security/
├── CMS-Security/
├── File-Inclusion/
├── Cross-Site-Scripting/
├── Cross-Site-Request-Forgery/
├── Kali-Linux/
├── Burp-Suite/
├── Nmap/
├── Website-Penetration-Testing/
├── Bug-Bounty/
├── Reports/
├── Resources/
└── Assets/
```
## 文档规范
每个主题都遵循一致的文档格式:
- 概述
- 方法论
- 工具
- 评估流程
- 实践练习
- 发现
- 缓解措施
- 参考资料
## 工具
- Kali Linux
- Burp Suite
- Nmap
- SQLMap
- Gobuster
- FFUF
- Nikto
- Whois
- Amass
## 目标
- 记录实践安全评估
- 维护结构化的技术知识库
- 开发可重复的测试方法论
- 改进攻击性安全工作流程
- 记录安全研究和发现
## 免责声明
本仓库中记录的所有活动、评估和演示仅用于授权环境、实验室练习和教育目的。安全测试只能在获得明确许可的情况下进行。
## 许可证
MIT 许可证
标签:CISA项目, CTI, IP 地址批量处理, MISP, Web安全, 反取证, 安全评估, 插件系统, 蓝队分析, 防御加固