enjoylife96962930-a11y/bug-bounty-series-2026
GitHub: enjoylife96962930-a11y/bug-bounty-series-2026
一个交互式道德黑客学习手册,通过模块化幻灯片、实战工具和命令速查表覆盖漏洞赏金全流程。
Stars: 0 | Forks: 0
# 漏洞赏金系列 2026
## 在线演示
在任何浏览器中打开 `index.html` 或通过 GitHub Pages 查看:
```
https://enjoylife96962930-a11y.github.io/bug-bounty-series-2026/
```
## 内容概览
### 5 个交互式幻灯片
| 幻灯片 | 模块 | 交互工具 |
|-------|--------|-------------------|
| **1. 介绍** | 技能挑战测试 | 5 题道德黑客测验 |
| **2. 侦察** | 信息收集 | Subdomain Enumerator、端口扫描可视化工具、WHOIS 查询、DNS 查询 |
| **3. 漏洞发现** | 利用工具 | SQLi 实验室、XSS 检测器、JWT 解码器、Base64/URL/Hash 编码器、密码检查器、Reverse Shell 生成器 |
| **4. AI Co-Pilot 与 Metasploit** | AI + 自动化 | PentestGPT 聊天、AI Payload 生成器、Nmap 构建器、CVE 查询、MSFVENOM 生成器、Metasploit Handler、Exploit DB(12 个 exploit) |
| **5. 报告与奖励** | 文档 | 报告生成器、赏金计算器、HTTP Header 分析器、Wordlist 生成器 |
### 9 个命令速查表
- Nmap(8 条命令)
- DNS(8 条命令)
- Web 扫描(8 条命令)
- OSINT(8 条命令)
- SSL/TLS(6 条命令)
- SQLMap(8 条命令)
- XSS(5 条命令)
- 服务端攻击(5 条命令)
- 其他 Exploit(6 条命令)
### 核心功能
- 12 个 Metasploit exploit 及完整使用命令(2024-2026 CVE)
- Reverse shell 生成器(Bash、Python、PHP、Netcat、Ruby、PowerShell)
- AI Payload 生成器(SQLi、XSS、LFI、SSTI、XXE、CMD、NoSQL)
- CVSS 严重程度可视化工具
- 按平台类型计算的赏金计算器
- 支持实时预览的专业报告生成器
## 涵盖的热门 CVE
| CVE | 名称 | CVSS |
|-----|------|------|
| CVE-2024-12356 | BeyondTrust PRA RCE | 9.8 |
| CVE-2025-1094 | BeyondTrust SQLi -> RCE | 9.8 |
| CVE-2021-44228 | Log4Shell | 10.0 |
| CVE-2017-0144 | EternalBlue / MS17-010 | 9.8 |
| CVE-2019-0708 | BlueKeep | 9.8 |
| CVE-2017-5638 | Apache Struts RCE | 10.0 |
| CVE-2019-19781 | Citrix ADC RCE | 9.8 |
| CVE-2021-34527 | PrintNightmare | 8.8 |
| CVE-2021-26855 | ProxyLogon | 9.8 |
| CVE-2020-14882 | Oracle WebLogic RCE | 9.8 |
## 快速开始
```
# Clone 该 repo
git clone https://github.com/enjoylife96962930-a11y/bug-bounty-series-2026.git
# 在 browser 中打开
cd bug-bounty-series-2026
open index.html # macOS
xdg-open index.html # Linux
start index.html # Windows
```
## 键盘导航
- **右箭头** / **左箭头** — 在幻灯片之间切换
- 底部的**导航点** — 跳转至任意幻灯片
- **箭头按钮** — 上一张/下一张幻灯片
## 参考资料
- [Metasploit Framework](https://github.com/rapid7/metasploit-framework) — 34K+ stars
- [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) — 71K+ stars
- [SecLists](https://github.com/danielmiessler/SecLists) — 58K+ stars
- [OWASP Top 10](https://owasp.org/www-project-top-ten/)
- [CVSS 计算器](https://www.first.org/cvss/calculator/3.1)
**创建时间**:2026 年 7 月 | **版本**:1.0 | **许可证**:MIT
标签:AD攻击面, GitHub, Web安全, XXE攻击, 云安全态势管理, 前端应用, 命令速查表, 多模态安全, 安全工具集, 实时处理, 数据可视化, 蓝队分析