bb1nfosec/Information-Security-Tasks
GitHub: bb1nfosec/Information-Security-Tasks
信息安全综合技能训练与知识聚合仓库,汇集攻击性安全、防御性安全、AI 安全等多领域的问题题解与参考资料。
Stars: 186 | Forks: 58
# 信息安全任务
知识应当是免费的,人人皆可访问,且汇聚于一处。
## AI 与新兴威胁
| 目录 | 内容 |
|-----------|----------|
| [ai-agents/](ai-agents/) | Agent 劫持、间接注入、工具投毒、MCP 攻击、memory poisoning、多 Agent 横向移动 |
| [ai-security/](ai-security/) | LLM 攻击、越狱、数据投毒、模型提取、OWASP LLM Top 10 |
| [ics-security/](ics-security/) | SCADA/PLC 攻击、Modbus/DNP3/EtherNet-IP 漏洞利用、关键基础设施事件 |
## 攻击性安全
| 目录 | 内容 |
|-----------|----------|
| [active-directory/](active-directory/) | AD 攻击路径、枚举、LAPS/PAM 滥用 |
| [enumeration/](enumeration/) | 逐端口枚举 (SSH, SMB, DNS, LDAP, HTTP...) |
| [pentest/](pentest/) | 方法论、工具参考、清单 |
| [privilege-escalation/](privilege-escalation/) | Linux 与 Windows 提权技术 |
| [post-exploitation/](post-exploitation/) | 文件传输、Pivoting、隧道 |
| [red-teaming/](red-teaming/) | TTPs、Cobalt Strike C2、AV 绕过、隐蔽基础设施 |
| [web-hacking/](web-hacking/) | SQLi、XSS、SSRF、SSTI、IDOR、JWT、CORS、命令注入 |
| [android-hacking/](android-hacking/) | Frida、objection、SSL pinning 绕过、GDB 远程调试 |
| [mobile/](mobile/) | iOS 黑客攻击、移动应用测试 |
| [cloud-hacking/](cloud-hacking/) | AWS、GCP、Azure 攻击面 |
| [exploitation/](exploitation/) | x86 漏洞利用、CPU 内部机制、虚拟内存 |
| [reverse-engineering/](reverse-engineering/) | ELF、crackmes、反汇编、x86 架构 |
| [malware/](malware/) | Shellcode 执行、进程注入、maldev-reloaded |
| [covert-infrastructure/](covert-infrastructure/) | VPN 设置、隐蔽 C2 基础设施 |
| [wi-fi-hacking/](wi-fi-hacking/) | WEP/WPA 攻击 |
| [radio-frequency/](radio-frequency/) | RF 黑客技术 |
| [hardware-hacking/](hardware-hacking/) | 固件提取、硬件漏洞利用 |
| [macos-hacking/](macos-hacking/) | macOS 安全研究 |
## 防御性安全
| 目录 | 内容 |
|-----------|----------|
| [soc/](soc/) | SOC 分析师笔记、检测 |
| [incident-response/](incident-response/) | IR 手册 |
| [forensics/](forensics/) | 数字与网络取证 |
| [threat-hunting/](threat-hunting/) | 威胁狩猎技术 |
| [auditing/](auditing/) | Windows 审计思维导图 |
| [compliance/](compliance/) | 风险评估框架 |
| [vulnerability-analysis/](vulnerability-analysis/) | 漏洞研究笔记 |
## 参考与技能
| 目录 | 内容 |
|-----------|----------|
| [osint/](osint/) | OSINT 收集技术 |
| [cryptography/](cryptography/) | 理论、LFSR、应用密码学 |
| [steganography/](steganography/) | 隐写技术 |
| [programming/](programming/) | C、C++、Python、Nim、汇编、算法 |
| [linux/](linux/) | Linux 命令、故障排除 |
| [thin-client-testing/](thin-client-testing/) | 瘦客户端与 Kiosk 测试 |
| [resources/](resources/) | 按类别分类的社区提交链接 |
| [feeds/](feeds/) | 每日自动生成:新闻 + CVE + 工具 |
## 每日自动更新
GitHub Action 每天于 **06:00 UTC** 运行,并将摘要提交至 `feeds/YYYY-MM-DD.md`:
- 安全新闻 — SANS ISC、The Hacker News、Schneier on Security、PortSwigger Research
- 来自 NVD 的关键 CVE
- 新工具发布 — KitPloit、GitHub 热门安全仓库
## 提交资源
[→ 开启一个资源提交 issue](https://github.com/bb1nfosec/Information-Security-Tasks/issues/new?template=submit-resource.yml)
填写表单 — 机器人会读取它,将您的链接附加到 `resources/` 下正确的分类文件中,并自动关闭该 issue。
## 为 LLM 会话优化 Token
使用 [`distill-llm`](https://github.com/bb1nfosec/Distill) 进行了扫描和优化:
```
Before 2.9M tokens $8.84/session (1473% of Claude context)
After 176k tokens $0.53/session (88% of context)
```
```
pip install distill-llm && distill scan --path .
```
## License
MIT — 使用它、分享它、改进它。
标签:C2, 域环境安全, 逆向工具, 防御加固