Source

wgpsec/aboutsecurity

275 skills · 6.8K combined installs

Skills from this source

#
Skill
Source
8W Activity
Installs
1
mongodb-attack MongoDB 未授权访问与 NoSQL 注入利用。当发现目标开放 27017 端口、MongoDB 服务无认证、Web 应用使用 MongoDB 后端存在 NoS…
wgpsec/aboutsecurity
16
2
mysql-pentesting
wgpsec/aboutsecurity
16
3
nosql-injection NoSQL 注入检测与利用。当目标使用 MongoDB/CouchDB 等 NoSQL 数据库、登录表单使用 JSON body 提交、或参数中出现 $gt/$ne/$…
wgpsec/aboutsecurity
16
4
ot-ics-attack OT/ICS 工控系统攻击方法论。当目标涉及 SCADA/DCS/PLC 系统、发现 Modbus/DNP3/OPC UA/EtherNet-IP 等工控协议、或需要评估…
wgpsec/aboutsecurity
16
5
php-auth-config-audit PHP 源码认证、配置与逻辑类漏洞审计。当在 PHP 白盒审计中需要检测认证绕过、 权限控制、安全配置、密码学误用或业务逻辑漏…
wgpsec/aboutsecurity
16
6
php-bypass PHP 安全特性绕过:disable_functions 和 open_basedir 限制突破。当已获取 webshell 但命令执行函数被禁用或文件操作被 open…
wgpsec/aboutsecurity
16
7
php-exploit-chain
wgpsec/aboutsecurity
16
8
php-file-audit
wgpsec/aboutsecurity
16
9
php-frontend-audit PHP 源码前端交互类漏洞审计。当在 PHP 白盒审计中需要检测前端安全相关漏洞时触发。 覆盖 5 类前端风险: XSS(反射/存储/DOM)…
wgpsec/aboutsecurity
16
10
php-injection-audit PHP 源码注入类漏洞审计。当在 PHP 白盒审计中需要检测注入类漏洞时触发。 覆盖 6 种注入: SQL 注入(PDO/MySQLi/ORM)、NoSQL …
wgpsec/aboutsecurity
16
11
php-serialization-audit PHP 源码序列化与模板类漏洞审计。当在 PHP 白盒审计中需要检测反序列化、XML 解析或模板注入漏洞时触发。 覆盖 3 类风险: PH…
wgpsec/aboutsecurity
16
12
php-type-juggling PHP 类型杂耍(Type Juggling)和 Magic Hash 攻击方法论。当目标是 PHP 应用且存在密码比较、哈希校验、认证逻辑时使用。当…
wgpsec/aboutsecurity
16
13
race-condition-exploit 竞态条件漏洞利用方法论。当目标有余额/积分操作、优惠券兑换、限量库存、频率限制、多步骤工作流(注册/密码重置/MFA)时使…
wgpsec/aboutsecurity
16
14
snmp-pentesting
wgpsec/aboutsecurity
16
15
ssrf-methodology 服务端请求伪造(SSRF)的检测与利用方法论。当目标有 URL 获取/预览/导入功能、PDF 生成、Webhook、远程图片加载、RSS 导入时…
wgpsec/aboutsecurity
16
16
subdomain-takeover 子域名接管检测与利用方法论。当目标存在悬挂 CNAME/NS/MX 记录指向已停用的云资源、过期第三方服务或未认领 SaaS 租户时使用…
wgpsec/aboutsecurity
16
17
supply-chain-attack 软件供应链攻击方法论。当目标使用 npm/PyPI/Maven 等包管理器、有私有仓库、使用 CI/CD Pipeline 时使用。覆盖 Dependency C…
wgpsec/aboutsecurity
16
18
xslt-injection XSLT 注入测试方法论。当目标存在用户可控的 XSLT/样式表输入、XML 转换端点、报表生成器、XML→HTML 转换器时使用。覆盖处理…
wgpsec/aboutsecurity
16
19
concourse-tactics Concourse CI 渗透测试与利用。当发现目标运行 Concourse CI 实例、获取 Fly CLI 凭据或 API Token、需要从 Concourse Pipeli…
wgpsec/aboutsecurity
15
20
database-tactics
wgpsec/aboutsecurity
15
21
dns-pentesting
wgpsec/aboutsecurity
15
22
elasticsearch-attack Elasticsearch 未授权访问与利用。当发现目标开放 9200/9300 端口、Elasticsearch 服务无认证、需要从 ES 获取索引数据或实现…
wgpsec/aboutsecurity
15
23
ftp-pentesting
wgpsec/aboutsecurity
15
24
harbor-tactics Harbor 容器镜像仓库攻击。当发现目标运行 Harbor 实例、默认凭据 admin/Harbor12345 未修改、Harbor API 暴露、或需要从 Har…
wgpsec/aboutsecurity
15
25
imap-pentesting
wgpsec/aboutsecurity
15
26
kafka-attack Apache Kafka 未授权访问与利用。当发现目标开放 9092 端口、Kafka Broker 无认证、Schema Registry 或 Kafka Connect 暴露、…
wgpsec/aboutsecurity
15
27
ldap-pentesting LDAP 服务(389/636/3268/3269 端口)渗透测试方法论。涵盖 LDAP 服务发现与版本识别、匿名绑定测试、目录信息枚举(用户/组/…
wgpsec/aboutsecurity
15
28
mssql-pentesting
wgpsec/aboutsecurity
15
29
pop-pentesting
wgpsec/aboutsecurity
15
30
portainer-tactics Portainer 后渗透方法论:默认凭据认证突破、用户枚举时间差攻击、Docker API特权容器逃逸RCE、宿主机文件系统挂载。 当用户…
wgpsec/aboutsecurity
15
31
postgresql-attack
wgpsec/aboutsecurity
15
32
postgresql-pentesting PostgreSQL 数据库服务(5432 端口)渗透测试方法论。涵盖 PostgreSQL 服务发现、默认凭据测试、数据库枚举、文件读写(COPY/…
wgpsec/aboutsecurity
15
33
rabbitmq-tactics RabbitMQ 未授权访问与利用。当发现目标开放 5672/15672 端口、RabbitMQ Management API 暴露、默认凭据 guest/guest 未修改…
wgpsec/aboutsecurity
15
34
rdp-pentesting RDP 服务(3389 端口)渗透测试方法论。涵盖 RDP 服务发现、凭据爆破、BlueKeep 等已知漏洞、RDP 会话劫持、NLA 绕过、RDP 中…
wgpsec/aboutsecurity
15
35
redis-attack
wgpsec/aboutsecurity
15
36
redis-pentesting
wgpsec/aboutsecurity
15
37
servicemesh-tactics Service Mesh 攻击方法论(Istio/Linkerd/Envoy)。当目标 Kubernetes 集群部署了 Service Mesh、发现 istio-system/linkerd …
wgpsec/aboutsecurity
15
38
smb-pentesting
wgpsec/aboutsecurity
15
39
smtp-pentesting SMTP 服务(25/465/587 端口)渗透测试方法论。涵盖 SMTP 服务发现与版本识别、用户名枚举(VRFY/EXPN/RCPT TO)、开放中继测…
wgpsec/aboutsecurity
15
40
sonarqube-tactics
wgpsec/aboutsecurity
15
41
sqlserver-attack SQL Server 渗透测试与利用。当发现目标开放 1433 端口、SQL Server 允许远程连接(SA 弱口令)、需要从数据库提取数据或实现…
wgpsec/aboutsecurity
15
42
ssh-pentesting
wgpsec/aboutsecurity
15
43
terraform-tactics Terraform 状态文件与基础设施即代码攻击。当发现目标使用 Terraform 管理基础设施、找到 terraform.tfstate 文件、可访问远…
wgpsec/aboutsecurity
15
44
vnc-pentesting
wgpsec/aboutsecurity
15
45
winrm-pentesting WinRM 服务(5985/5986 端口)渗透测试方法论。涵盖 WinRM 服务发现、凭据测试(密码/哈希/Kerberos票据)、远程命令执行、Ev…
wgpsec/aboutsecurity
15
46
xxe-injection-methodology XML外部实体注入(XXE)的检测与利用方法论。当目标有 XML 解析、SOAP API、文件上传(DOCX/XLSX/SVG)、或任何接受 XML 输入的…
wgpsec/aboutsecurity
14
47
docker-escape Docker 容器逃逸技术。当在 Docker 容器内部需要逃逸到宿主机、发现 docker.sock 挂载、容器以特权模式运行、procfs 被挂载、…
wgpsec/aboutsecurity
8
48
cve-exploit-methodology 已知 CVE 漏洞识别、验证、速查与利用。当通过指纹识别发现目标使用有漏洞的组件/框架/CMS 版本、发现目标运行 Log4j/Shiro/S…
wgpsec/aboutsecurity
6
49
default-cred-sweep
wgpsec/aboutsecurity
5
50
privesc-check Linux/Windows 快速提权向量检查。当刚获取到 shell 需要快速判断能否提权时使用。比 post-exploit-linux/windows 更轻量——只…
wgpsec/aboutsecurity
4
Page 5 · 275 total Previous Next