enjoylife96962930-a11y/bug-bounty-series-2026

GitHub: enjoylife96962930-a11y/bug-bounty-series-2026

一个交互式道德黑客学习手册,通过模块化幻灯片、实战工具和命令速查表覆盖漏洞赏金全流程。

Stars: 0 | Forks: 0

# 漏洞赏金系列 2026 ## 在线演示 在任何浏览器中打开 `index.html` 或通过 GitHub Pages 查看: ``` https://enjoylife96962930-a11y.github.io/bug-bounty-series-2026/ ``` ## 内容概览 ### 5 个交互式幻灯片 | 幻灯片 | 模块 | 交互工具 | |-------|--------|-------------------| | **1. 介绍** | 技能挑战测试 | 5 题道德黑客测验 | | **2. 侦察** | 信息收集 | Subdomain Enumerator、端口扫描可视化工具、WHOIS 查询、DNS 查询 | | **3. 漏洞发现** | 利用工具 | SQLi 实验室、XSS 检测器、JWT 解码器、Base64/URL/Hash 编码器、密码检查器、Reverse Shell 生成器 | | **4. AI Co-Pilot 与 Metasploit** | AI + 自动化 | PentestGPT 聊天、AI Payload 生成器、Nmap 构建器、CVE 查询、MSFVENOM 生成器、Metasploit Handler、Exploit DB(12 个 exploit) | | **5. 报告与奖励** | 文档 | 报告生成器、赏金计算器、HTTP Header 分析器、Wordlist 生成器 | ### 9 个命令速查表 - Nmap(8 条命令) - DNS(8 条命令) - Web 扫描(8 条命令) - OSINT(8 条命令) - SSL/TLS(6 条命令) - SQLMap(8 条命令) - XSS(5 条命令) - 服务端攻击(5 条命令) - 其他 Exploit(6 条命令) ### 核心功能 - 12 个 Metasploit exploit 及完整使用命令(2024-2026 CVE) - Reverse shell 生成器(Bash、Python、PHP、Netcat、Ruby、PowerShell) - AI Payload 生成器(SQLi、XSS、LFI、SSTI、XXE、CMD、NoSQL) - CVSS 严重程度可视化工具 - 按平台类型计算的赏金计算器 - 支持实时预览的专业报告生成器 ## 涵盖的热门 CVE | CVE | 名称 | CVSS | |-----|------|------| | CVE-2024-12356 | BeyondTrust PRA RCE | 9.8 | | CVE-2025-1094 | BeyondTrust SQLi -> RCE | 9.8 | | CVE-2021-44228 | Log4Shell | 10.0 | | CVE-2017-0144 | EternalBlue / MS17-010 | 9.8 | | CVE-2019-0708 | BlueKeep | 9.8 | | CVE-2017-5638 | Apache Struts RCE | 10.0 | | CVE-2019-19781 | Citrix ADC RCE | 9.8 | | CVE-2021-34527 | PrintNightmare | 8.8 | | CVE-2021-26855 | ProxyLogon | 9.8 | | CVE-2020-14882 | Oracle WebLogic RCE | 9.8 | ## 快速开始 ``` # Clone 该 repo git clone https://github.com/enjoylife96962930-a11y/bug-bounty-series-2026.git # 在 browser 中打开 cd bug-bounty-series-2026 open index.html # macOS xdg-open index.html # Linux start index.html # Windows ``` ## 键盘导航 - **右箭头** / **左箭头** — 在幻灯片之间切换 - 底部的**导航点** — 跳转至任意幻灯片 - **箭头按钮** — 上一张/下一张幻灯片 ## 参考资料 - [Metasploit Framework](https://github.com/rapid7/metasploit-framework) — 34K+ stars - [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) — 71K+ stars - [SecLists](https://github.com/danielmiessler/SecLists) — 58K+ stars - [OWASP Top 10](https://owasp.org/www-project-top-ten/) - [CVSS 计算器](https://www.first.org/cvss/calculator/3.1) **创建时间**:2026 年 7 月 | **版本**:1.0 | **许可证**:MIT
标签:AD攻击面, GitHub, Web安全, XXE攻击, 云安全态势管理, 前端应用, 命令速查表, 多模态安全, 安全工具集, 实时处理, 数据可视化, 蓝队分析