bb1nfosec/Information-Security-Tasks

GitHub: bb1nfosec/Information-Security-Tasks

信息安全综合技能训练与知识聚合仓库,汇集攻击性安全、防御性安全、AI 安全等多领域的问题题解与参考资料。

Stars: 186 | Forks: 58

# 信息安全任务 知识应当是免费的,人人皆可访问,且汇聚于一处。 ## AI 与新兴威胁 | 目录 | 内容 | |-----------|----------| | [ai-agents/](ai-agents/) | Agent 劫持、间接注入、工具投毒、MCP 攻击、memory poisoning、多 Agent 横向移动 | | [ai-security/](ai-security/) | LLM 攻击、越狱、数据投毒、模型提取、OWASP LLM Top 10 | | [ics-security/](ics-security/) | SCADA/PLC 攻击、Modbus/DNP3/EtherNet-IP 漏洞利用、关键基础设施事件 | ## 攻击性安全 | 目录 | 内容 | |-----------|----------| | [active-directory/](active-directory/) | AD 攻击路径、枚举、LAPS/PAM 滥用 | | [enumeration/](enumeration/) | 逐端口枚举 (SSH, SMB, DNS, LDAP, HTTP...) | | [pentest/](pentest/) | 方法论、工具参考、清单 | | [privilege-escalation/](privilege-escalation/) | Linux 与 Windows 提权技术 | | [post-exploitation/](post-exploitation/) | 文件传输、Pivoting、隧道 | | [red-teaming/](red-teaming/) | TTPs、Cobalt Strike C2、AV 绕过、隐蔽基础设施 | | [web-hacking/](web-hacking/) | SQLi、XSS、SSRF、SSTI、IDOR、JWT、CORS、命令注入 | | [android-hacking/](android-hacking/) | Frida、objection、SSL pinning 绕过、GDB 远程调试 | | [mobile/](mobile/) | iOS 黑客攻击、移动应用测试 | | [cloud-hacking/](cloud-hacking/) | AWS、GCP、Azure 攻击面 | | [exploitation/](exploitation/) | x86 漏洞利用、CPU 内部机制、虚拟内存 | | [reverse-engineering/](reverse-engineering/) | ELF、crackmes、反汇编、x86 架构 | | [malware/](malware/) | Shellcode 执行、进程注入、maldev-reloaded | | [covert-infrastructure/](covert-infrastructure/) | VPN 设置、隐蔽 C2 基础设施 | | [wi-fi-hacking/](wi-fi-hacking/) | WEP/WPA 攻击 | | [radio-frequency/](radio-frequency/) | RF 黑客技术 | | [hardware-hacking/](hardware-hacking/) | 固件提取、硬件漏洞利用 | | [macos-hacking/](macos-hacking/) | macOS 安全研究 | ## 防御性安全 | 目录 | 内容 | |-----------|----------| | [soc/](soc/) | SOC 分析师笔记、检测 | | [incident-response/](incident-response/) | IR 手册 | | [forensics/](forensics/) | 数字与网络取证 | | [threat-hunting/](threat-hunting/) | 威胁狩猎技术 | | [auditing/](auditing/) | Windows 审计思维导图 | | [compliance/](compliance/) | 风险评估框架 | | [vulnerability-analysis/](vulnerability-analysis/) | 漏洞研究笔记 | ## 参考与技能 | 目录 | 内容 | |-----------|----------| | [osint/](osint/) | OSINT 收集技术 | | [cryptography/](cryptography/) | 理论、LFSR、应用密码学 | | [steganography/](steganography/) | 隐写技术 | | [programming/](programming/) | C、C++、Python、Nim、汇编、算法 | | [linux/](linux/) | Linux 命令、故障排除 | | [thin-client-testing/](thin-client-testing/) | 瘦客户端与 Kiosk 测试 | | [resources/](resources/) | 按类别分类的社区提交链接 | | [feeds/](feeds/) | 每日自动生成:新闻 + CVE + 工具 | ## 每日自动更新 GitHub Action 每天于 **06:00 UTC** 运行,并将摘要提交至 `feeds/YYYY-MM-DD.md`: - 安全新闻 — SANS ISC、The Hacker News、Schneier on Security、PortSwigger Research - 来自 NVD 的关键 CVE - 新工具发布 — KitPloit、GitHub 热门安全仓库 ## 提交资源 [→ 开启一个资源提交 issue](https://github.com/bb1nfosec/Information-Security-Tasks/issues/new?template=submit-resource.yml) 填写表单 — 机器人会读取它,将您的链接附加到 `resources/` 下正确的分类文件中,并自动关闭该 issue。 ## 为 LLM 会话优化 Token 使用 [`distill-llm`](https://github.com/bb1nfosec/Distill) 进行了扫描和优化: ``` Before 2.9M tokens $8.84/session (1473% of Claude context) After 176k tokens $0.53/session (88% of context) ``` ``` pip install distill-llm && distill scan --path . ``` ## License MIT — 使用它、分享它、改进它。
标签:C2, 域环境安全, 逆向工具, 防御加固