Julakk/cyber-security

GitHub: Julakk/cyber-security

一个涵盖 Web 安全、网络安全、恶意软件分析和 CTF writeups 的综合性网络安全学习作品集,旨在为安全学习者提供从漏洞演示到实战工具的一站式教育资源。

Stars: 0 | Forks: 0

# 🛡️ 网络安全作品集 ![许可证](https://img.shields.io/badge/License-MIT-green) ![Python](https://img.shields.io/badge/Python-3.x-blue) ![状态](https://img.shields.io/badge/Status-Active-success) ## 📖 关于 本仓库包含了一系列项目、学习笔记、安全演示和简单的工具,旨在提升对网络安全领域的理解。 所有内容**仅用于教育、研究以及在获得授权的环境中进行测试**。 ## 📂 仓库结构 ``` cyber-security/ │ ├── 📁 web-security/ ├── 📁 network-security/ ├── 📁 malware-analysis/ ├── 📁 tools/ ├── 📁 ctf-writeups/ ├── 📁 notes/ │ ├── CHANGELOG.md ├── LICENSE └── README.md ``` ## 🌐 Web 安全 已有内容(包含漏洞环境 + 修复版本 + exploit 原理说明): - SQL Injection - Cross-Site Scripting (XSS) - Cross-Site Request Forgery (CSRF) - Broken Authentication (JWT 漏洞) 计划中: - 文件上传漏洞 - 命令注入 ## 🌍 网络安全 已有内容: - 端口扫描器(多线程、banner grabbing) - 服务枚举(banner 抓取 + 基于版本的漏洞记录) - 子域名枚举 - Packet Sniffer 计划中: - 专用的 DNS 查询工具 - 网络侦察总结/检查清单 ## 🦠 恶意软件分析 已有内容: - 静态分析工具(哈希计算、字符串提取、熵分析) - 静态分析与动态分析的概念对比笔记 计划中: - YARA Rules ## ⚙️ 安全工具 已有内容: - 教育版 Hash Cracker(字典攻击 + 哈希速度/salt 演示) - 简单的 Web 漏洞扫描器(安全标头、Cookie 标志、信息泄露) 计划中: - 密码生成器 - 独立的哈希生成器 ## 🏴 CTF Writeups 已有内容: - Web Exploitation(自托管的微型 CTF:SQLi 登录绕过) 计划中(尚未包含 writeup 的分类): - 逆向工程 - 密码学 - OSINT - 二进制漏洞利用 - 数字取证 ## 📚 学习笔记 已有内容: - OWASP Top 10 - 学习日志 - 认证路线图 计划中: - Linux - 网络 - Python - Active Directory - 逆向工程 - 数字取证 ## 🎯 学习路线图 - [x] Web 安全基础 (SQLi, XSS, CSRF) - [x] Broken Authentication 与会话管理 - [x] 网络扫描与枚举 - [x] 第一次 CTF(自托管的微型 CTF) - [x] 恶意软件分析基础 - [ ] 逆向工程 - [ ] Active Directory - [ ] 云安全 - [ ] 认证 — 完整计划请查看 [`notes/certification-roadmap.md`](./notes/certification-roadmap.md)(目标:eJPT → PNPT/OSCP) ## 🛠️ 技术栈 - Python - Flask - Bash ## 📜 许可证 本项目基于 **MIT License** 授权。 ## ⭐ 支持 如果本仓库对您有帮助,请不要忘记给这个仓库点个 ⭐。 非常感谢!
标签:CISA项目, DAST, DNS 反向解析, Python, Web安全, 安全教育, 应用安全, 恶意软件分析, 插件系统, 无后门, 漏洞分析, 网络安全, 蓝队分析, 路径探测, 逆向工具, 防御绕过, 隐私保护