2022-04-28 23:27:22 +00:00
# HackTricks
2022-04-28 16:01:33 +00:00
2023-08-16 06:57:37 +00:00
< figure > < img src = ".gitbook/assets/hacktricks.gif" alt = "" > < figcaption > < / figcaption > < / figure >
2020-07-15 15:43:14 +00:00
2024-02-09 00:34:08 +00:00
_Hacktricks logos & motion design by_ [_@ppiernacho_ ](https://www.instagram.com/ppieranacho/ )_._
2023-05-13 00:05:35 +00:00
2023-08-16 06:57:37 +00:00
{% hint style="success" %}
2024-03-29 21:06:45 +00:00
**欢迎来到这个维基,您将找到我从 CTF、真实应用、阅读研究和新闻中学到的每个黑客技巧/技术/等等。**
2023-05-13 00:05:35 +00:00
{% endhint %}
2020-07-15 15:43:14 +00:00
2024-02-09 00:34:08 +00:00
要开始,请查看此页面,您将找到**在渗透测试一个或多个机器时应遵循的典型流程**:
2020-07-15 15:43:14 +00:00
2023-08-16 05:15:01 +00:00
{% content-ref url="generic-methodologies-and-resources/pentesting-methodology.md" %}
[pentesting-methodology.md ](generic-methodologies-and-resources/pentesting-methodology.md )
{% endcontent-ref %}
2020-07-15 15:43:14 +00:00
2024-03-14 23:34:01 +00:00
## 企业赞助商
2021-06-28 23:02:12 +00:00
2022-05-01 12:41:36 +00:00
### [STM Cyber](https://www.stmcyber.com)
2021-11-26 01:20:02 +00:00
2023-08-31 16:02:56 +00:00
< figure > < img src = ".gitbook/assets/stm (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2021-11-26 01:20:02 +00:00
2024-03-25 15:45:27 +00:00
[**STM Cyber** ](https://www.stmcyber.com ) 是一家出色的网络安全公司,其口号是**HACK THE UNHACKABLE**。他们进行自己的研究并开发自己的黑客工具,以提供像渗透测试、红队和培训等多种有价值的网络安全服务。
2021-11-26 12:13:08 +00:00
2024-02-09 00:34:08 +00:00
您可以在[**https://blog.stmcyber.com**](https://blog.stmcyber.com)查看他们的**博客**。
2021-11-26 01:20:02 +00:00
2024-02-09 00:34:08 +00:00
**STM Cyber** 还支持像 HackTricks 这样的网络安全开源项目 :)
2021-11-26 01:20:02 +00:00
2024-03-14 23:34:01 +00:00
***
2022-10-25 14:58:43 +00:00
### [RootedCON](https://www.rootedcon.com/)
2024-03-17 16:19:28 +00:00
< figure > < img src = ".gitbook/assets/image (4) (1) (1) (1) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2022-10-25 14:58:43 +00:00
2024-03-14 23:34:01 +00:00
[**RootedCON** ](https://www.rootedcon.com ) 是**西班牙**最重要的网络安全活动之一,也是**欧洲**最重要的之一。作为促进技术知识的使命,这个大会是技术和网络安全专业人士在各个领域的热点会议。
2022-10-25 14:58:43 +00:00
{% embed url="https://www.rootedcon.com/" %}
2024-03-17 16:19:28 +00:00
2024-03-14 23:34:01 +00:00
***
2022-10-25 14:58:43 +00:00
2022-06-09 08:38:14 +00:00
### [Intigriti](https://www.intigriti.com)
2024-03-29 21:06:45 +00:00
< figure > < img src = ".gitbook/assets/image (2) (1) (1) (1) (1) (1) (1) (1) (1) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2022-06-09 08:38:14 +00:00
2024-03-14 23:34:01 +00:00
**Intigriti** 是**欧洲第一**的道德黑客和**漏洞悬赏平台**。
2022-06-09 08:38:14 +00:00
2024-03-29 21:06:45 +00:00
**漏洞悬赏提示**: **注册** Intigriti, 这是一个由黑客创建的高级**漏洞悬赏平台**!立即加入我们的[**https://go.intigriti.com/hacktricks**](https://go.intigriti.com/hacktricks),开始赚取高达**$100,000**的悬赏!
2022-06-09 08:38:14 +00:00
{% embed url="https://go.intigriti.com/hacktricks" %}
2024-03-14 23:34:01 +00:00
***
2022-09-08 15:18:29 +00:00
### [Trickest](https://trickest.com/?utm\_campaign=hacktrics\&utm\_medium=banner\&utm\_source=hacktricks)
2024-03-29 21:06:45 +00:00
< figure > < img src = ".gitbook/assets/image (3) (1) (1) (1) (1) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2022-09-08 15:18:29 +00:00
\
2024-03-17 16:19:28 +00:00
使用 [**Trickest** ](https://trickest.com/?utm\_campaign=hacktrics\&utm\_medium=banner\&utm\_source=hacktricks ) 轻松构建和**自动化工作流程**,使用世界上**最先进**的社区工具。
2022-10-25 19:47:53 +00:00
2023-08-03 19:12:22 +00:00
立即获取访问权限:
2022-09-08 15:18:29 +00:00
2023-08-30 09:57:28 +00:00
{% embed url="https://trickest.com/?utm_campaign=hacktrics& utm_medium=banner& utm_source=hacktricks" %}
2024-03-14 23:34:01 +00:00
***
2023-02-27 10:02:29 +00:00
### [HACKENPROOF](https://bit.ly/3xrrDrL)
2022-10-25 19:47:53 +00:00
2024-03-17 16:19:28 +00:00
< figure > < img src = ".gitbook/assets/image (5) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2022-10-25 19:47:53 +00:00
2024-03-29 21:06:45 +00:00
加入[**HackenProof Discord**](https://discord.com/invite/N3FrSbmwdy) 服务器,与经验丰富的黑客和漏洞赏金猎人交流!
2023-02-27 09:28:29 +00:00
2024-02-09 00:34:08 +00:00
**黑客见解**\
2023-12-05 11:56:34 +00:00
参与深入探讨黑客的刺激和挑战的内容
2023-02-27 09:20:33 +00:00
2023-12-05 11:56:34 +00:00
**实时黑客新闻**\
2024-03-17 16:19:28 +00:00
通过实时新闻和见解及时了解快节奏的黑客世界
2023-02-27 09:20:33 +00:00
2023-12-05 11:56:34 +00:00
**最新公告**\
2024-03-14 23:34:01 +00:00
通过最新的漏洞悬赏发布和重要平台更新保持信息更新
2023-07-14 14:20:34 +00:00
2024-02-09 00:34:08 +00:00
**加入我们的** [**Discord** ](https://discord.com/invite/N3FrSbmwdy ),立即与顶尖黑客合作!
2023-07-14 14:20:34 +00:00
2023-12-05 11:56:34 +00:00
***
2022-10-25 19:47:53 +00:00
2024-03-29 21:06:45 +00:00
### [Pentest-Tools.com](https://pentest-tools.com/) - 专业渗透测试工具包
2024-01-10 06:29:36 +00:00
2024-03-29 21:06:45 +00:00
< figure > < img src = ".gitbook/assets/image (3) (1) (1).png" alt = "" > < figcaption > < / figcaption > < / figure >
2024-01-10 06:29:36 +00:00
2024-03-29 21:06:45 +00:00
**即时可用的漏洞评估和渗透测试设置**。从侦察到报告,使用 20 多种工具和功能在任何地方运行完整的渗透测试。我们不取代渗透测试人员 - 我们开发自定义工具、检测和利用模块,让他们有更多时间深入挖掘、弹出 shell 并享受乐趣。
2024-01-10 06:29:36 +00:00
{% embed url="https://pentest-tools.com/" %}
2024-03-14 23:34:01 +00:00
***
2024-03-29 21:06:45 +00:00
### [SerpApi](https://serpapi.com/)
< figure > < img src = ".gitbook/assets/image (2).png" alt = "" > < figcaption > < / figcaption > < / figure >
SerpApi 提供快速简便的实时 API, 用于**访问搜索引擎结果**。他们抓取搜索引擎,处理代理,解决验证码,并为您解析所有丰富的结构化数据。
订阅 SerpApi 的计划之一,即可访问 50 多个不同的 API, 用于抓取不同搜索引擎的数据, 包括 Google、Bing、百度、雅虎、Yandex 等。
与其他提供商不同, SerpApi 不仅仅抓取有机结果。SerpApi 的响应始终包括所有广告、内联图像和视频、知识图谱以及搜索结果中存在的其他元素和功能。
当前的 SerpApi 客户包括 Apple、Shopify 和 GrubHub。
欲了解更多信息,请查看他们的[博客](https://serpapi.com/blog/)**, **或在他们的[**playground**](https://serpapi.com/playground)**中尝试示例**。
您可以在[**此处**](https://serpapi.com/users/sign\_up)**创建免费帐户**。
***
2024-03-25 15:45:27 +00:00
### [Try Hard Security Group](https://discord.gg/tryhardsecurity)
2024-03-14 23:34:01 +00:00
2024-03-17 16:19:28 +00:00
< figure > < img src = ".gitbook/assets/telegram-cloud-document-1-5159108904864449420.jpg" alt = "" > < figcaption > < / figcaption > < / figure >
2024-03-14 23:34:01 +00:00
{% embed url="https://discord.gg/tryhardsecurity" %}
***
2022-10-05 21:51:12 +00:00
### [WebSec](https://websec.nl/)
2023-08-31 16:02:56 +00:00
< figure > < img src = ".gitbook/assets/websec (1).svg" alt = "" > < figcaption > < / figcaption > < / figure >
2022-09-21 13:24:22 +00:00
2024-03-14 23:34:01 +00:00
[**WebSec** ](https://websec.nl ) 是一家位于**阿姆斯特丹**的专业网络安全公司,通过提供**现代**方法的**攻击性安全服务**,帮助**全球各地的企业**抵御最新的网络安全威胁。
2022-09-21 13:24:22 +00:00
2024-03-29 21:06:45 +00:00
WebSec 是一家**全方位的安全公司**,意味着他们全面覆盖;渗透测试、**安全**审计、意识培训、钓鱼活动、代码审查、利用开发、安全专家外包等。
2022-09-21 13:24:22 +00:00
2024-03-29 21:06:45 +00:00
WebSec 的另一个很酷的地方是, 与行业平均水平不同, WebSec 对自己的技能非常有信心,以至于他们**保证提供最优质的结果**,在他们的网站上写着“**如果我们无法入侵,您就不用付费!**”。欲了解更多信息,请查看他们的[**网站**](https://websec.nl/en/)和[**博客**](https://websec.nl/blog/)!
2022-09-21 13:24:22 +00:00
2024-02-09 00:34:08 +00:00
除了上述内容, WebSec 还是 HackTricks 的**忠实支持者**。
2022-09-21 13:24:22 +00:00
{% embed url="https://www.youtube.com/watch?v=Zq2JycGDCPM" %}
2024-02-09 00:34:08 +00:00
## 许可证和免责声明
2021-10-04 11:09:20 +00:00
2024-03-29 21:06:45 +00:00
**查看详情:**
2022-04-28 16:01:33 +00:00
2024-02-09 00:34:08 +00:00
{% content-ref url="welcome/hacktricks-values-and-faq.md" %}
[hacktricks-values-and-faq.md ](welcome/hacktricks-values-and-faq.md )
{% endcontent-ref %}
2023-02-15 11:31:27 +00:00
2022-04-28 16:01:33 +00:00
< details >
2024-03-29 21:06:45 +00:00
< summary > < strong > 从零开始学习AWS黑客技术, 成为专家< / strong > < a href = "https://training.hacktricks.xyz/courses/arte" > < strong > htARTE( HackTricks AWS Red Team Expert) < / strong > < / a > < strong > ! < / strong > < / summary >
2023-12-30 12:15:15 +00:00
支持 HackTricks 的其他方式:
2022-04-28 16:01:33 +00:00
2024-03-29 21:06:45 +00:00
* 如果您想在 HackTricks 中看到您的**公司广告**或**下载 HackTricks 的 PDF**,请查看[**订阅计划**](https://github.com/sponsors/carlospolop)!
2024-02-09 00:34:08 +00:00
* 获取[**官方 PEASS & HackTricks 商品**](https://peass.creator-spring.com)
2024-03-29 21:06:45 +00:00
* 探索[**PEASS 家族**](https://opensea.io/collection/the-peass-family),我们的独家[**NFTs**](https://opensea.io/collection/the-peass-family)
* **加入** 💬 [**Discord 群组** ](https://discord.gg/hRep4RUj7f ) 或 [**电报群组** ](https://t.me/peass ) 或在 **Twitter** 上关注我们 🐦 [**@hacktricks\_live** ](https://twitter.com/hacktricks\_live )**。**
* 通过向 [**HackTricks** ](https://github.com/carlospolop/hacktricks ) 和 [**HackTricks Cloud** ](https://github.com/carlospolop/hacktricks-cloud ) github 仓库提交 PR 来分享您的黑客技巧。
2022-04-28 16:01:33 +00:00
< / details >