Source

wgpsec/aboutsecurity

275 skills · 6.8K combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
k8s-webhook-abuse Kubernetes Admission Webhook 滥用与策略引擎利用。当集群存在 Kyverno/OPA Gatekeeper/自定义 Webhook、DNS 扫描发现 kyver…
wgpsec/aboutsecurity
32
2
k8spider 使用 k8spider 进行 Kubernetes 集群 DNS 服务发现与侦察。当需要低权限枚举 K8s 集群中的 Service、探测 DNS 服务、扫描网段…
wgpsec/aboutsecurity
32
3
kerberos-advanced-attack 高级 Kerberos 协议攻击技术集合。当基础 Kerberoasting/AS-REP Roasting 和委派攻击不够用时,使用本技能中的高级技术。覆盖…
wgpsec/aboutsecurity
32
4
log-evasion 日志分析与日志逃逸方法论。理解蓝队如何通过日志追踪攻击行为(SIEM/Event Log/Syslog),以及红队如何规避日志记录或精准清…
wgpsec/aboutsecurity
32
5
naabu-portscan 使用 naabu 进行高速端口扫描。当需要对目标主机/网段进行端口发现、存活检测时使用。naabu 是 ProjectDiscovery 出品的快速…
wgpsec/aboutsecurity
32
6
nikto-scan 使用 Nikto 进行 Web 服务器漏洞扫描。当需要检测 Web 服务器的已知漏洞、过时软件版本、危险文件/CGI、配置错误时使用。Nikt…
wgpsec/aboutsecurity
32
7
oss-bucket-exploit 对象存储(S3/OSS/COS/OBS)Bucket 误配利用。当发现 AWS S3、阿里云 OSS、腾讯云 COS、华为云 OBS 等对象存储服务,或在 HTT…
wgpsec/aboutsecurity
32
8
sliver-c2 Sliver C2 框架操作指南。当需要建立命令与控制通道、管理植入体、进行后渗透操作时使用。支持 mTLS/HTTPS/DNS/WireGuard 多…
wgpsec/aboutsecurity
32
9
sqlmap-advanced sqlmap 高级用法完整参考。当确认存在 SQL 注入需要用 sqlmap 自动化利用时使用。覆盖 POST/Cookie/Header 注入、tamper 脚本…
wgpsec/aboutsecurity
32
10
subfinder-recon 使用 subfinder 进行被动子域名枚举。当需要发现目标域名的子域名、扩展攻击面时使用。subfinder 是 ProjectDiscovery 出品的…
wgpsec/aboutsecurity
32
11
tencent-pentesting 腾讯云渗透测试方法论。当目标使用腾讯云服务、发现 cos.*.myqcloud.com 资产、获取腾讯云 SecretId/SecretKey、在 CVM 实例…
wgpsec/aboutsecurity
32
12
tool-delivery 向已控目标主机投递工具和文件的方法论。当你已经拿到 shell/webshell/RCE,需要把 fscan、frp、chisel、linpeas、mimikatz …
wgpsec/aboutsecurity
32
13
uncover-search
wgpsec/aboutsecurity
32
14
ad-trust-attack 域信任关系攻击。当目标存在多域/多林环境时使用。包含父子域提权(Golden Ticket + ExtraSid)、跨林攻击(SID History/MSSQ…
wgpsec/aboutsecurity
31
15
aliyun-pentesting 阿里云渗透测试方法论。当目标使用阿里云服务、发现 oss-*.aliyuncs.com 资产、获取阿里云 AccessKey(LTAI 开头)、在 ECS …
wgpsec/aboutsecurity
31
16
azure-hybrid-lateral Azure Cloud 到本地 AD 的横向移动方法论。当已获取 Azure/Entra ID 权限并需要穿越到本地 Active Directory 环境、发现目标…
wgpsec/aboutsecurity
31
17
cobalt-strike Cobalt Strike 操作方法论。当需要使用 CS 进行团队协作渗透测试、配置 Listener/Payload、管理 Beacon 会话、执行后渗透操作…
wgpsec/aboutsecurity
31
18
dalfox-xss 使用 DalFox 进行 XSS 漏洞扫描。当需要检测反射型/存储型/DOM XSS、分析参数注入点、绕过 WAF 时使用。DalFox 支持自动参数…
wgpsec/aboutsecurity
31
19
database-lateral-pivot 数据库横向移动与跨库攻击。当已获取一个数据库权限(PostgreSQL/MySQL/MSSQL)需要横向到其他数据库或内网服务时使用。覆盖 …
wgpsec/aboutsecurity
31
20
fingerprintx-probe
wgpsec/aboutsecurity
31
21
gogo-scan 使用 gogo 进行端口扫描和指纹识别。gogo 是 chainreactors 出品的高速端口扫描器,支持主动/被动指纹识别、智能分组输出、自…
wgpsec/aboutsecurity
31
22
hydra-brute
wgpsec/aboutsecurity
31
23
john-crack 使用 John the Ripper 进行离线密码破解。当需要破解哈希(MD5/SHA/NTLM/Kerberos/ZIP/RAR/PDF/SSH Key 等)时使用。John 支…
wgpsec/aboutsecurity
31
24
k8s-ingress-nightmare IngressNightmare (CVE-2025-1974) — Kubernetes Ingress-NGINX Admission Controller 未授权 RCE。当目标 K8s 集群使用 ingr…
wgpsec/aboutsecurity
31
25
k8s-network-recon Kubernetes 集群内网络侦察与服务发现。当已获得 Pod Shell、需要发现集群内其他服务、执行 K8s 内网扫描时使用。覆盖 DNS PT…
wgpsec/aboutsecurity
31
26
kerberoast-attack Kerberoasting 与 AS-REP Roasting 完整攻击方法论。当拥有任意域用户凭据(Kerberoasting)或发现无需预认证的账户(AS-REP …
wgpsec/aboutsecurity
31
27
masscan-scan
wgpsec/aboutsecurity
31
28
network-poisoning-attack
wgpsec/aboutsecurity
31
29
nmap-scan 使用 nmap 进行端口扫描和服务识别。当需要对目标进行精细端口扫描、服务版本探测、操作系统指纹识别、NSE 脚本漏洞扫描时使…
wgpsec/aboutsecurity
31
30
nxc-cme 使用 NetExec (nxc) / CrackMapExec (cme) 进行 Windows/AD 网络批量操作。当需要批量验证凭据、密码喷洒、远程命令执行、共…
wgpsec/aboutsecurity
31
31
padbuster-padding-oracle 使用 PadBuster 进行 Padding Oracle 攻击。当发现 Web 应用使用 CBC 模式加密且存在 Padding Oracle 漏洞时使用。PadBuster …
wgpsec/aboutsecurity
31
32
responder-poison 使用 Responder 进行 LLMNR/NBT-NS/MDNS 投毒和 NTLMv2 哈希捕获。当处于 Windows 域网络中、需要被动捕获凭据或进行中间人攻…
wgpsec/aboutsecurity
31
33
spray-dir-brute
wgpsec/aboutsecurity
31
34
xray-scan
wgpsec/aboutsecurity
31
35
zombie-brute 使用 zombie 进行多协议暴力破解。zombie 是 chainreactors 出品的高性能暴力破解工具,支持 SSH/FTP/MySQL/MSSQL/PostgreSQL…
wgpsec/aboutsecurity
31
36
dnsx-resolve 使用 dnsx 进行批量 DNS 记录查询和解析。当需要批量 DNS 解析、验证子域名存活、查询 A/AAAA/CNAME/NS/MX/TXT 记录、通配符…
wgpsec/aboutsecurity
30
37
firmware-analysis
wgpsec/aboutsecurity
30
38
gau-urlfetch
wgpsec/aboutsecurity
30
39
gcp-workspace-pivot GCP 到 Google Workspace 的穿越攻击方法论。当已获取 GCP Service Account 或 Project 权限并发现目标组织使用 Google Works…
wgpsec/aboutsecurity
30
40
huawei-pentesting 华为云渗透测试方法论。当目标使用华为云服务、发现 obs.*.myhuaweicloud.com 资产、获取华为云 AK/SK、在 ECS 实例内可访问 …
wgpsec/aboutsecurity
30
41
ksubdomain-brute
wgpsec/aboutsecurity
30
42
nerva-scan 使用 nerva 进行高性能服务指纹识别。当需要识别开放端口的具体服务时使用。nerva 支持 120+ 协议(数据库、远程访问、消息队…
wgpsec/aboutsecurity
30
43
sccm-mecm-attack 针对 Microsoft SCCM/MECM (Configuration Manager) 的攻击方法论。当内网发现 SCCM 站点服务器、管理点(MP)、分发点(DP) 时…
wgpsec/aboutsecurity
30
44
tlsx-probe 使用 tlsx 进行 TLS 证书和配置分析。当需要提取 SSL/TLS 证书信息(SAN/CN)、检测 TLS 版本、加密套件、JARM/JA3 指纹、证…
wgpsec/aboutsecurity
30
45
command-injection-methodology OS命令注入的检测、利用、盲注和输出绕过。当目标有Ping/Traceroute/DNS查询等网络工具、参数传入shell命令时使用。包含分隔…
wgpsec/aboutsecurity
26
46
docker-pentesting Docker 安全测试与容器渗透方法论。当需要评估 Docker 容器、Docker Daemon、Docker Registry、镜像层、构建产物或容器逃逸风…
wgpsec/aboutsecurity
25
47
java-deserialization-methodology Java 反序列化漏洞检测与利用。当目标是 Java 应用(Tomcat/Spring/WebLogic/JBoss/Jenkins)、发现 rO0AB/aced0005 开头的 B…
wgpsec/aboutsecurity
25
48
mythic-c2 Mythic C2 操作方法论。当需要部署 Mythic、选择 Mythic Agent、安装 C2 Profile、配置 HTTP/DNS/WebSocket/SMB/TCP 通信、生…
wgpsec/aboutsecurity
24
49
crypto-web-attack Web 应用中的密码学攻击。当发现 Padding Oracle 错误信息、CBC 模式加密的 Token、可预测的随机数/Token、哈希长度扩展攻击…
wgpsec/aboutsecurity
23
50
deserialization-methodology 不安全反序列化漏洞利用。当发现 Base64 编码的 Cookie/参数、Python pickle 数据、PHP serialized 字符串(O:4:...)、Java se…
wgpsec/aboutsecurity
23
Page 3 · 275 total Previous Next