アップデート一覧に戻る
UpdatedJul 29, 2026

awesome-web-hacking — Updated!

Webアプリケーションセキュリティリソースのキュレーションリスト。ペネトレーションテストと脆弱性評価を学ぶための書籍、ツール、チートシート、ラボ、コースを含みます。

共有

awesome-web-hacking

このリストは、Webアプリケーションセキュリティについて学びたいが、出発点を持っていない人向けです。

プルリクエストを送って情報を追加することで協力できます。

PRを作成する気がない場合は、@infoslack でツイートしてください。

Table of Contents

Books

Documentation

Tools

  • SaaSFort - 無料の60秒外部NIS2/セキュリティ態勢スキャン、A-Fグレード、サインアップ不要。
  • ARS3NAL - オフラインファーストの検索可能なアーセナル:約1500のペイロード、コマンドジェネレーター、GTFOBins、ワードリスト、組み込みCyberChef、リバースシェル、70のチェックリスト。

Cheat Sheets

Docker images for Penetration Testing

Vulnerabilities* http://cve.mitre.org/ - Common Vulnerabilities and Exposures(共通脆弱性識別子)。情報セキュリティ脆弱性名の標準。

  • https://www.exploit-db.com/ - Exploit Database – エクスプロイト、シェルコード、セキュリティペーパーの究極のアーカイブ。
  • http://0day.today/ - Inj3ct0rはエクスプロイトと脆弱性の究極のデータベースであり、脆弱性研究者やセキュリティ専門家にとって優れたリソースです。
  • http://www.securityfocus.com/ - 1999年の創設以来、SecurityFocusはセキュリティコミュニティの定番となっています。
  • http://packetstormsecurity.com/ - グローバルセキュリティリソース
  • https://wpvulndb.com/ - WPScan脆弱性データベース
  • https://snyk.io/vuln/ - 脆弱性DB、既知の脆弱性に関する詳細情報と修正ガイダンス。
  • https://stellastra.com/cipher-suite - 数百のTLS暗号スイートとそのセキュリティステータスのデータベース。
  • https://vulert.com/vuln-db - Vulertは、コードへのアクセスを必要とせずに、オープンソース依存関係の脆弱性を監視・警告することで、開発者のソフトウェアセキュリティを支援します。JS、PHP、Java、Pythonなど多くの依存関係をサポートしています。
  • https://vulncheck.com/xdb/ - Gitリポジトリ内のエクスプロイト概念実証コードのインデックス。
  • https://labs.jamessawyer.co.uk/cves/ - CVE PoC Searchは、CVEからGitHub上の概念実証コードを検索し、Web脆弱性から公開エクスプロイトコードへ素早く移行できます。

Courses

Online Hacking Demonstration Sites

Labs

SSL

  • https://www.ssllabs.com/ssltest/index.html - このサービスは、公開インターネット上の任意のSSL Webサーバーの構成を詳細に分析します。
  • http://certdb.com/ - SSL/TLSデータプロバイダーサービス。デジタル証明書に関するデータ(発行者、組織、whois、有効期限など)を収集。さらに、便利なフィルターも備えています。
  • https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html - nginxでの強力なSSLセキュリティ
  • https://weakdh.org/ - 弱いDiffie-HellmanとLogjam攻撃
  • https://letsencrypt.org/ - Let's Encryptは新しい認証局です。無料、自動化、オープン。
  • https://filippo.io/Heartbleed/ - CVE-2014-0160 (Heartbleed) のチェッカー(サイトおよびツール)
  • https://testssl.sh/ - ウェブサイトのTLS/SSL暗号化、プロトコル、暗号上の欠陥をチェックするコマンドラインツール
  • Scorifya - あらゆるウェブサイトに対して0〜100のセキュリティスコアを提供。TLS、セキュリティヘッダー(CSP、HSTS、X-Frame-Options)、クッキー、DNS、メールシグナル(SPF、DKIM、DMARC)をカバーし、優先順位付けされた修正手順を提示。

Security Ruby on Rails

カテゴリ