Skip to content
forked from CXPhoenix/1earn

(學習參考)大陸的 ffffffff0x 團隊維護的資安知識框架,內容包括但不限於網路安全、工業控制安全、數位鑑識、應變處理、藍隊設施部署、後滲透測試、Linux安全、各類靶機writeup

Notifications You must be signed in to change notification settings

tschool-ctf/1earn

 
 

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 
 
 
 
 
 
 
 
 
 
 

Repository files navigation

萬事開頭難,然後一直開頭一直難……

  • 簡介:本專案的初衷是分享知識資源,讓更多人接觸和了解資安、運維領域,但原團隊表示:「受限於本人能力有限,難免會有錯誤和借鑑的地方,對於內容中有疑問或建議請提交 issue」。
  • 定位:ffffffff0x 團隊維護的資安知識框架
  • 專案地址原始 GitHub 專案頁面
  • 學習路線圖:初學者或想快速建構知識結構請訪問 roadmap

專案檔案一覽

  • Security

    • 資安工具 - 各類資安工具的使用介紹

    • 資安資源

      • 靶機
        • HTB
        • VulnHub
          • DC 系列 - DC 系列靶場,難度簡單至中等,可以學習各種提權和 CMS 漏洞利用,推薦初學者挑戰
          • It’s_October
          • Kioptrix 系列 - Kioptrix 系列靶場,難度簡單至中等,推薦初學者挑戰
          • Mission-Pumpkin - 難度適中,偏向於加解密比較多,漏洞利用內容較少
          • symfonos 系列 - 頗有難度的靶場,內容豐富,難度中等,漏洞利用內容很多,推薦有一定經驗者挑戰
        • Wargames
    • BlueTeam

      • 分析 - 分析工具與分析案例
      • 安全強化 - 系統、應用程式安全強化的方法和工具資源
      • 資安建設 - 有關查殺、監控、蜜罐的資源
      • 鑑識 - 內容涉及作業系統的鑑識、web 的鑑識、檔案的鑑識
      • 應急 - 應急資源、溯源案例
      • 筆記 - 涉及磁碟鑑識、記憶體鑑識、USB 鑑識等內容
      • 實驗 - 涉及流量分析實戰、安防設施搭建等內容
    • Crypto

      • Crypto - 介紹各種編碼和加密演算法及相關的工具
    • CTF

      • CTF - 收集 CTF 相關的工具和 writeup 資源
      • writeup - 自己參與的一些比賽記錄
    • ICS

      • 工控協議 - 總結各類工控協議的知識點
      • 上位機資安 - 總結上位機資安相關的知識點
      • PLC 攻擊 - 總結 PLC 攻擊的相關知識點
      • S7comm 相關 - 記錄 S7comm 相關錯誤類型、功能碼和相關參數
      • 實驗 - 模擬環境搭建和 PLC 攻擊實驗
    • IOT

      • 韌體資安
        • 韌體資安 - 記錄 IOT 韌體分析的知識點,包括韌體提取、韌體分析、韌體解密等
        • 實驗 - 分析韌體實驗
      • 無線電資安
        • 實驗 - 無線電資安實驗
      • 硬體資安
        • Device-Exploits - 嵌入式設備相關漏洞利用,不太熟悉這一塊,內容不多
        • HID - 和組員製作的 HID 實物記錄
    • MobileSec

      • Android 資安 - 記錄一些安卓資安相關的內容,這塊掌握較少
    • RedTeam

    • Reverse

  • Develop

  • Integrated

  • Plan


三板斧

收集、歸納、分享 我認為這是知識學習的「三板斧」

收集,很好理解,比如收集各種學習的資源,看過的論文、文章,和各種工具

歸納,或者說是總結與分類,將自己學習過程中的心得體會記載下來,寫成各種筆記,文章,將收集的資源整理歸類

分享,在部落格上傳一篇文章也好,在 QQ 群幫助群友解決一個問題也好,都是分享

沒有收集和歸納的能力,整個學習的過程就像是在用一個菜籃子接水,留不住的,同樣,如果不願意分享,就像是在閉門造車,無法接觸到不同的觀點,沒人指正你的問題,久而久之有可能想法變得偏執,並且固步自封


閱讀建議

本專案所有文件均在 VSCode 編輯器中編寫,故只相容 VSCode 側邊預覽的 Markdown 語法,暫不考慮相容其他編輯器的 Markdown 語法

由於 GitHub 的 Markdown 引擎 kramdown 不支援 [TOC] 連結,以及各種不相容的排版問題,導致閱讀體驗極不友善,因此 建議還是下載/clone 到本地閱讀

git clone --depth 1 https://github.com/ffffffff0x/1earn.git

建議的閱讀體驗

  • VSCode + FiraCode (推薦,整個專案在 VSCode 環境下編寫,基本不會出現排版問題)
  • Typora

如果 clone 速度太慢,可以先匯入碼雲中(選擇從 URL 中匯入),再進行 clone:https://blog.gitee.com/2018/06/05/github_to_gitee/?from=homepage

提高 release 速度,可以參考這幾篇文章 https://jinfeijie.cn/post-805.html、https://blog.csdn.net/weixin_44821644/article/details/107574297?utm_source=app

現在只需按下句號(.)鍵,即可啟用 web 版 VSCode 瀏覽本專案


以下是該專案的靈感來源


CONTRIBUTORS & Thanks


聯絡我

  • 如果您有任何其他方面的問題或建議,可以在 issue 提出或傳送郵件至 [email protected]

Disclaimer & License

  • 本專案採用 CC BY 4.0 協議。
    • 共享 — 在任何媒介以任何形式複製、發行本作品。
    • 改編 — 修改、轉換或以本作品為基礎進行創作在任何用途下,甚至商業目的。
    • 署名 — 您必須給出適當的署名,提供指向本許可協議的連結,同時標明是否(對原始作品)作了修改。您可以用任何合理的方式來署名,但是不得以任何方式暗示許可人為您或您的使用背書。
    • 沒有附加限制 — 您不得適用法律術語或者技術措施從而限制其他人做許可協議允許的事情。
  • 註:本專案所有檔案僅供學習和研究使用,請勿使用專案中的技術原始碼用於非法用途,任何人造成的任何負面影響,與本人無關。

由 ffffffff0x 創建

由 CXPh03n1x 使用 Cline (Grok 3) 進行翻譯;CXPh03n1x 進行確認與不適當處修正

About

(學習參考)大陸的 ffffffff0x 團隊維護的資安知識框架,內容包括但不限於網路安全、工業控制安全、數位鑑識、應變處理、藍隊設施部署、後滲透測試、Linux安全、各類靶機writeup

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • C++ 100.0%