Security_Learning
项目地址:Security_Learning
分享一些平时工作生活中遇到的不错的项目,包含安全的各个方面,适合安全从业者/学习者阅读
望此项目能伴随着大家的学习生活~
持续更新中~
蜜罐开源技术收集
现代蜜网,集成了多种蜜罐的安装脚本,可以快速部署、使用,也能够快速的从节点收集数据
T-POT,里面使用docker技术实现多个蜜罐组合,配合ELK进行研究与数据捕获
T-Pot多蜜罐平台使用心法
将fork的T-POT蜜罐的一键安装脚本替换为国内加速镜像
Web蜜罐内网监测
摄像头蜜罐
工控蜜罐
java-Web代码审计
Python-100-Days
python web 安全总结
Defencely Clarifies Python Object Injection Exploitation
Exploiting Python Deserialization Vulnerabilities
Explaining and exploiting deserialization vulnerability with Python(EN)
Python PyYAML反序列化漏洞实验和Payload构造
Python 格式化字符串漏洞(Django为例)
format注入
Be Careful with Python's New-Style String Format
Python urllib HTTP头注入漏洞
Hack Redis via Python urllib HTTP Header Injection
Python Waf黑名单过滤下的一些Bypass思路
Python沙箱逃逸的n种姿势
利用内存破坏实现Python沙盒逃逸
Python Sandbox Bypass
pyt: 针对 Python 应用程序的源码静态分析工具
Exploiting Python PIL Module Command Execution Vulnerability
文件解压之过 Python中的代码执行
爬虫系列
Python沙盒逃逸
PHP安全SDK及编码规范
原理-实战掌握SQL注入 为什么参数化查询可以防止SQL注入?
MySql
MSSQL
PostgreSQL
MongoDB
技巧
工具
弱类型
随机数问题
伪协议
序列化
php代码审计
php mail header injection
其他
API安全测试
CDN2021完全攻击指南
RPO(relative path overwrite)
Web Cache
redis
Web之困笔记
常见Web源码泄露总结
Github信息泄露升级版案例
Hacking iSCSI
技术详解:基于Web的LDAP注入漏洞
未授权访问漏洞总结
未授权访问漏洞的检测与利用