Skip to content

TgHook/Awesome-Redteam

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

Awesome-Redteam

【免责声明】本项目所涉及的技术、思路和工具仅供学习,任何人不得将其用于非法用途和盈利,不得将其用于非授权渗透测试,否则后果自行承担,与本项目无关。使用本项目前请先阅读 法律法规

快速导航

目录

项目导航

速查文档-CheatSheets

一些代码-Scripts

戳这里 Click Here

  • ShellcodeWrapper:Shellcode加密
  • AntivirusScanner:杀软进程检测脚本
  • runtime-exec-payloads.html:java.lang.Runtime.exec() Payloads生成
  • Ascii2Char:ASCII码和字符互相转换脚本 修改webshell文件名密码
  • Weakpass_Generator:在线弱密码生成工具 汉化版
  • Godzilla_Decryptor:哥斯拉流量解密脚本
  • Flask_Session_Decryptor:Flask session注入解密脚本

攻防知识-Tips

戳这里 Click Here

  • 内网渗透-免杀
  • 内网渗透-隐藏
  • 逆向分析-微信小程序反编译
  • 社会工程学-钓鱼邮件主题汇总
  • 服务搭建-DNS Log平台搭建
  • 红队中易被攻击的一些重点系统漏洞整理(来源:棱角安全团队)
  • 网络攻击与防御图谱
  • Webshell流量分析

云安全-Cloud

戳这里 Click Here

  • 云安全攻防概述
  • 云安全攻防矩阵
  • 云原生安全
  • K8s集群命令速查

开源导航

编解码/加解密综合

常见编解码/加解密

实用工具

威胁情报

网络空间搜索

公开知识库

其他

信息收集

IP/域名

确认真实IP地址

多个地点Ping服务器

IP反查域名

Whois注册信息反查

DNS数据聚合查询

TLS证书信息查询

IP地址段收集

指纹识别

扫描/爆破

扫描/爆破工具

扫描/爆破字典

字典生成

默认口令查询

社会工程学

公众号/小程序

浏览器

综合工具

漏洞研究

开源资源

靶机平台

漏洞扫描

POC库

Be careful Malware,POC 库最新的 CVE 可能存在投毒风险。

POC编写

综合工具

漏洞利用

辅助工具

数据库

信息泄露

操作系统

Druid

Etcd

Nacos

Nps

Java

Redis

Shiro

Struts

Spring

Tomcat

Thinkphp

Weblogic

vSphere

Zookeeper

CMS / OA

Payload / Bypass

渗透测试

403绕过

内网渗透

内网探测

密码提取

后渗透

权限维持

权限提升

免杀项目

内网穿透

域内漏洞

攻击研判

流量分析

综合工具

逆向分析

靶机平台

综合工具

小程序

APK

云安全

云安全资源

云安全矩阵

云上靶场

AK/SK

虚拟化安全

移动端安全

开源蜜罐

OPSEC

必备工具

命令行

Metasploit

Yakit

Cobaltstrike Extensions

Burpsuite Extensions

Chrome Extensions

其他优秀项目

先mark待测试项目

使用姿势

如何在Windows上使用alias

  • 创建alias.bat,文件内容如下。
@echo off
::Tips
@DOSKEY httpcode=type "D:\Hack Tools\Tips\http_status_code.md"
@DOSKEY versions=type "D:\Hack Tools\Tips\versions.md"
@DOSKEY owasp=type "D:\Hack Tools\Tips\owasp.md"
  • 注册表打开计算机\HKEY_CURRENT_USER\Software\Microsoft\Command Processor
  • 创建字符串值autorun,赋值为alias.bat所在位置,例如D:\Software\alias.bat
  • 双击alias.bat运行,重启cmd。
  • 此时在终端输入httpcode,即可返回文件内容。

image-20220208090022459

解决cmd中文乱码的问题:

  1. 注册表打开计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Command Processor
  2. 创建字符串值autorun,赋值为chcp 65001

如何通过.bat运行conda环境下python文件

run.bat

call D:\YOUR_PATH\Anaconda\Scripts\activate.bat D:\YOUR_PATH\Anaconda\
call conda activate YOUR_ENV
cd D:\YOUR_WORKDIR
python YOUR_PYTHON_FILE.py
pause

如何使用浏览器快速查看markdown文档

  • 安装插件Markdown Viewer
  • 配合Bootstrap可以实现快速部署导航页或文档库。

image-20220519182738441

About

一个红队知识仓库

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Python 44.8%
  • HTML 40.9%
  • C# 12.0%
  • C++ 2.3%