Julakk/cyber-security
GitHub: Julakk/cyber-security
一个涵盖 Web 安全、网络安全、恶意软件分析和 CTF writeups 的综合性网络安全学习作品集,旨在为安全学习者提供从漏洞演示到实战工具的一站式教育资源。
Stars: 0 | Forks: 0
# 🛡️ 网络安全作品集



## 📖 关于
本仓库包含了一系列项目、学习笔记、安全演示和简单的工具,旨在提升对网络安全领域的理解。
所有内容**仅用于教育、研究以及在获得授权的环境中进行测试**。
## 📂 仓库结构
```
cyber-security/
│
├── 📁 web-security/
├── 📁 network-security/
├── 📁 malware-analysis/
├── 📁 tools/
├── 📁 ctf-writeups/
├── 📁 notes/
│
├── CHANGELOG.md
├── LICENSE
└── README.md
```
## 🌐 Web 安全
已有内容(包含漏洞环境 + 修复版本 + exploit 原理说明):
- SQL Injection
- Cross-Site Scripting (XSS)
- Cross-Site Request Forgery (CSRF)
- Broken Authentication (JWT 漏洞)
计划中:
- 文件上传漏洞
- 命令注入
## 🌍 网络安全
已有内容:
- 端口扫描器(多线程、banner grabbing)
- 服务枚举(banner 抓取 + 基于版本的漏洞记录)
- 子域名枚举
- Packet Sniffer
计划中:
- 专用的 DNS 查询工具
- 网络侦察总结/检查清单
## 🦠 恶意软件分析
已有内容:
- 静态分析工具(哈希计算、字符串提取、熵分析)
- 静态分析与动态分析的概念对比笔记
计划中:
- YARA Rules
## ⚙️ 安全工具
已有内容:
- 教育版 Hash Cracker(字典攻击 + 哈希速度/salt 演示)
- 简单的 Web 漏洞扫描器(安全标头、Cookie 标志、信息泄露)
计划中:
- 密码生成器
- 独立的哈希生成器
## 🏴 CTF Writeups
已有内容:
- Web Exploitation(自托管的微型 CTF:SQLi 登录绕过)
计划中(尚未包含 writeup 的分类):
- 逆向工程
- 密码学
- OSINT
- 二进制漏洞利用
- 数字取证
## 📚 学习笔记
已有内容:
- OWASP Top 10
- 学习日志
- 认证路线图
计划中:
- Linux
- 网络
- Python
- Active Directory
- 逆向工程
- 数字取证
## 🎯 学习路线图
- [x] Web 安全基础 (SQLi, XSS, CSRF)
- [x] Broken Authentication 与会话管理
- [x] 网络扫描与枚举
- [x] 第一次 CTF(自托管的微型 CTF)
- [x] 恶意软件分析基础
- [ ] 逆向工程
- [ ] Active Directory
- [ ] 云安全
- [ ] 认证 — 完整计划请查看 [`notes/certification-roadmap.md`](./notes/certification-roadmap.md)(目标:eJPT → PNPT/OSCP)
## 🛠️ 技术栈
- Python
- Flask
- Bash
## 📜 许可证
本项目基于 **MIT License** 授权。
## ⭐ 支持
如果本仓库对您有帮助,请不要忘记给这个仓库点个 ⭐。
非常感谢!
标签:CISA项目, DAST, DNS 反向解析, Python, Web安全, 安全教育, 应用安全, 恶意软件分析, 插件系统, 无后门, 漏洞分析, 网络安全, 蓝队分析, 路径探测, 逆向工具, 防御绕过, 隐私保护