
awesome-cybersec — Updated!
セキュリティに関する素晴らしいプラットフォーム、ブログ、ドキュメント、書籍、リソース、クールなものを集めたコレクション。
awesome-cybersec
セキュリティに関する素晴らしいプラットフォーム、ブログ、ドキュメント、書籍、リソース、その他クールなものを集めたコレクションです。
このリポジトリはまだ作業中ですが、目的はカテゴリ分けされたコミュニティ主導の非常に有名なリソースのコレクションを構築することです。
良いものをすべて一箇所に
トレーニング
-
Darkmoon - オープンソース(GPL-3.0)の自律型AIペネトレーションテストプラットフォームで、Web、API、Active Directory、Kubernetesをカバーし、80以上の攻撃ツールをMCPホストとして調整、エクスプロイトの証明とローカルプライバシーゲートウェイを提供します(LLMは実際のIPや資格情報を見ることはありません)。
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.collegeは、学生(およびその他の関心のある方)が実践的に中核的なサイバーセキュリティ概念を学び、練習するための初級教育プラットフォームです。サイバーセキュリティの「白帯」から「青帯」、つまり(シンプルな)CTFやウォーゲームに取り組めるレベルへと導くことを目的としています。pwn.collegeの哲学は「練習は完璧を作る」です。
-
CyberPython 自分自身で調査を行い、わずかなガイダンスとヒントを使ってチャレンジを解決する実践的なプラットフォームです。
-
Web Application Exploits and Defenses このコードラボは、Gruyere /ɡruːˈjɛər/ という、ユーザーがテキストスニペットを公開したり、さまざまなファイルを保存できる小さなチーズのようなWebアプリケーションを中心に構築されています。「残念ながら」Gruyereには、クロスサイトスクリプティングやクロスサイトリクエストフォージェリから情報漏洩、サービス拒否、リモートコード実行に至るまで、複数のセキュリティバグがあります。このコードラボの目的は、これらのバグのいくつかを発見し、Gruyereおよび一般的な修正方法を学ぶプロセスをガイドすることです。
WebApp/バグバウンティ リソース
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 は、Webセキュリティの無料クラスです。バグバウンティに興味のあるプログラマーでも、経験豊富なセキュリティ専門家でも、Hacker101は何かを教えてくれます。
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Open Source Bug Bounty Guide - Methodology, Tools, Resources
-
さまざまなスタックの仕組みを学ぶことは、バグバウンティハンティングにおいて重要な側面のようです。そのため、MERNまたはLAMP、あるいはその他のスタックのうち、少なくとも1つは学ぶ必要があります。MERNスタックは、自分だけのYelp風レストランレビューサイトを構築することで学べます。MERNはMongoDB + Express + React + Node.jsを意味します。コースの後半では、Node.js/Expressバックエンドをサーバーレスアーキテクチャに置き換える方法を学びます。(3時間のYouTubeコース):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
hacker101 Discordサーバーからのリソース
ハッキングとバグバウンティを始めるには? バグバウンティの旅を始めるための役立つリソースを集めました。