/HackReport

渗透测试报告/资料文档/渗透经验文档/安全书籍

Primary LanguagePython

HackReport

期待你的Star收藏,能一起参与那就更棒啦!!!

缘起

本项目在脱敏的情况下整理出常见的报告模板、红蓝对抗技巧、渗透测试方法大全、大型会议PPT。期待你的Star收藏,以备不时之需。

目录

├── 01-报告模板
│   ├── A-安全渗透测试报告模板.doc
│   ├── B-Web安全服务渗透测试模板.docx
│   ├── 安全基线检查表
│   │   ├── IDS(入侵检测)完整检查表.xlsx
│   │   ├── Linux完整检查表.xlsx
│   │   ├── MySQL完整检查表.xlsx
│   │   ├── Oracle完整检查表.xlsx
│   │   ├── SQL-server完整检查表.xlsx
│   │   ├── Tomcat完整检查表.xlsx
│   │   ├── WAF完整检查表.xlsx
│   │   ├── Weblogic完整检查表.xlsx
│   │   ├── windows完整检查表.xlsx
│   │   ├── 防火墙完整检查表.xlsx
│   │   └── 防火墙策略调研表.xlsx
│   ├── 安全风险访谈表
│   │   ├── 应用系统访谈表.docx
│   │   ├── 网络划分访谈表.docx
│   │   ├── 集权系统访谈表.docx
│   │   └── 针对定向网络攻击主要风险分析访谈检查表.docx
│   ├── 溯源分析报告模板供参考).docx
│   └── 网络安全等级保护等级测评方案模板.docx
├── 02-资料文档
│   ├── WEB安全检查项清单.xlsx
│   ├── web漏洞合集描述和修复建议.xlsx
│   ├── windows加固.xlsx
│   ├── 金融科技SDL安全设计Checklist-v1.0.xlsx
│   ├── 金融数据安全 数据安全分级指南.pdf
│   ├── 金融数据安全 数据生命周期安全规范.pdf
│   ├── 华为产品弱口令.xlsx
│   ├── 安全检查项清单.xlsx
│   ├── 勒索病毒应急响应 自救手册第二版).pdf
│   ├── 数据泄露案例分析.xlsx
│   ├── 国内防火墙默认密码.txt
│   ├── 威胁建模开发自查表V4.xlsx
│   ├── 国内外设备默认口令整理.txt
│   ├── 常见安全产品系统默认口令清单.xlsx
│   └── 四千个厂商默认帐号密码默认密码.xlsx
├── 03-干货系列
│   ├── SRC奇淫技巧
│   │   ├── SRC混子是怎样练成的.pdf
│   │   ├── 论src漏洞挖掘的前期信息收集 .ppt
│   │   ├── 国内SRC漏洞挖掘经验和技巧分享.pdf
│   │   └── 安恒信息红队视角下又一个突破口再看大国独有小程序.pdf
│   ├── 面经
│   │   └── 渗透测试工程师面试题大全.pdf
│   ├── 移动安全
│   │   ├── App安全检测指南-V1.0.pdf
│   │   ├── app测试方法大全.pdf
│   │   └── 微信小程序安全测试.pdf
│   ├── 红蓝对抗中的溯源反制实战.pdf
│   └── 我是如何挖物流行业安全漏洞的- Adam.pdf
├── 04-安全书籍
├── 05-安全建设
│   ├── 2-实战攻防中边界突破检测方案.pdf
│   ├── 3-字节跳动安全运营实践及攻防实战.pdf
│   ├── 4-字节跳动DDoS防护体系建设和实战.pdf
│   ├── 安全checklist.md
│   └── 企业软件安全开发实践.pdf
├── 06-其他
│   ├── CobaltStrike4.0用户手册_中文翻译.pdf
│   ├── 反勒索软件指南OWASP.pdf
│   └── 勒索病毒应急与响应手册V1.0完整版).pdf
├── README.md

其他

也是为了大家写报告时候的方便,能用Word格式尽量用了Word。因为有时候看到不错的PPT、文件也会分享出来,如果有师傅觉得这样不妥,请告知,我马上删除。**欢迎各位师傅一起参与!!!