/pentest-treasure

打造一个渗透测试藏宝阁!

Pentest Treasure

测试所有的,只关注有效的。

推荐

@pen4uin @reidmu @Jeromeyoung

📚渗透测试技能基础【自我总结&前人经验】


📘:HTTP

📘:HTTP2

📘:SQL注入

📘:XSS

📘:FUZZ大法1 & FUZZ大法2 By @gh0stkey

📖渗透测试CheckList【葵花宝典】

📜:Let's go!


TODO

App测试、vx小程序测试

🧐Web攻击技术【高级技巧&利用】

  • 检查响应包中有无类似标签这种,能控制整个页面静态资源的base href。尝试通过修改request Header(如XFH)观察响应url是否可控。

Webshell之后【慢慢补充】