xundididi / attack-hub

攻击仓库:包含Web打点、社工打点、近源打点

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

0x00 项目介绍

本项目专注于实战中打点思路的总结

0x01 思路汇总

1、Web打点

1.1、攻击面收集

1.1.1-子域名收集
1.1.2-旁站收集
1.1.3-web文件目录收集
1.1.4-指纹识别

1.2、目标信息收集

1.2.1-通过乌云漏洞库收集账号密码
1.2.2-通过APK获取密钥等信息

1.3、源码审计

1.3.1-源码获取方式

2、社工打点

2.1-利用Chrome 0day配合微信钓鱼实现CS上线

3、近源打点

0x02 免责声明

该项目仅供授权下使用或学习使用,禁止使用该项目进行违法操作,请各位遵守《中华人民共和国网络安全法》以及相应地方的法律法规,否则自行承担相关责任!

About

攻击仓库:包含Web打点、社工打点、近源打点


Languages

Language:Python 78.0%Language:Java 13.9%Language:JavaScript 7.7%Language:VBScript 0.5%