Skip to content
KitploitKITPLOIT
ツールブログ
Log in
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 倫理的ハッキングとペネトレーションテストを学ぶためのあらゆる種類のリソースに関する素晴らしいリスト | Kitploit
ツール/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
脆弱性分析ウェブセキュリティマルウェア分析CTFペネトレーションテスト論文と研究学習と教育厳選リソース学習パスとコース
ラボと実践
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 倫理的ハッキングとペネトレーションテストを学ぶためのあらゆる種類のリソースに関する素晴らしいリスト

リポジトリを見る
3.7k559645ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Awesome Resources For Learning Ethical Hacking & Pentesting ⚡️ Awesome Awesome Hacking Awesome community

ここで共有するのは、ハッキングとペネトレーションテストに関する最高のリソースのコレクションで、より速く学べるようにするものです!私たちのコミュニティにとって最高のリソースリポジトリにしましょう。

Contents

  • 書籍
  • オンライン
  • オフライン
  • 脆弱なマシンとウェブサイト
  • 脆弱性データベースとリソース
  • マルウェア解析
  • LinuxペネトレーションテストOS
  • コース
  • ワークショッププレイリスト
  • セキュリティトークとカンファレンス
  • YouTubeチャンネル
  • フォーラム

フォークして貢献することを歓迎します。

また、私のwriteups/チュートリアルはmediumで見つけられます: @hussnainfareed :)

書籍

  1. ハッカープレイブック2:ペネトレーションテスト実践ガイド
  2. ハッキングとペネトレーションテストの基礎、第二版:エシカルハッキングとペネトレーションテストを簡単に
  3. 情報セキュリティへの参入:基礎を学ぶ101
  4. ペネトレーションテスト:ハッキングへの実践的な入門
  5. ソーシャルエンジニアリング:人間ハッキングの技術
  6. ハッキング:脆弱性悪用の技術、第2版
  7. ウェブハッキング101
  8. OWASPテストガイド(ウェブアプリケーション開発者とペネトレーションテスター必読)
  9. ウェブアプリケーションハッカーハンドブック:セキュリティ欠陥の発見と悪用
  10. ウェブハッキングの基礎:ウェブを攻撃するツールとテクニック

スキルを磨くための学習プラットフォーム

オンライン

NameDescription
CTF Hacker101Hacker101 CTFは、安全でやりがいのある環境でハッキングを学べるように設計されたゲームです。Hacker101はハッカーのための無料教育サイトです。
Hack The Box :: Penetration Testing Labsペネトレーションテストとサイバーセキュリティのスキルをテストし向上させるためのオンラインプラットフォーム。今すぐ参加して、オンラインラボでトレーニングを始めましょう。
TryHackMeTryHackMeは、短くゲーム化された実際のラボを通じてサイバーセキュリティを教えるオンラインプラットフォームです。
CTF365アカウントベースのCTFサイト。Kaspersky、MIT、T-Mobileから表彰されています。
Backdoor初心者向けスペース、練習アリーナ、さまざまなコンテストがあるペネトレーションテストラボ。アカウントが必要です。
Hack.me脆弱なウェブアプリを構築/ホスト/攻撃できます。
CTFLearnアカウントベースのCTFサイト。ユーザーは様々なチャレンジを解けます。
OWASP Vulnerable Web Applications Directory Project (Online)学習目的でオンラインで利用可能な脆弱なアプリケーションのリスト。
Pentestit labs実践的なペネトレーションテストラボ(OSCP形式)
Root-me.org何百ものチャレンジが用意されており、シミュレートされていないさまざまな環境でトレーニングできます。
Vulnhub.comデジタルセキュリティにおける実践的な「ハンズオン」体験のための、意図的に脆弱なVM。
Windows / Linux Local Privilege Escalation WorkshopLinuxとWindowsの権限昇格の練習。
Hacking Articles初心者に適した多くのスクリーンショット付きのCTF簡易ライトアップコレクション。
Rafay Hacking Articles, a great blogRafay Balochによるライトアップコレクション。
PentesterLab20ドルのサインアップ。エクスプロイト作成、ウェブ、Androidの基本から完全なコンテンツ。
CyberSec WTFバウンティライトアップからのエミュレートされたウェブペネトレーションテストチャレンジ。
Pentest-GroundPentest Groundは、意図的に脆弱なウェブアプリケーションとネットワークサービスを備えた無料の遊び場です。
pwn.guideサイバーセキュリティ教育サイト。ウェブ、ワイヤレス... ハッキングから防御チュートリアル、フォレンジックまで、約100のチュートリアルを提供。無料プランあり。
HTB WriteupsGitHub上で最も包括的なHack The Boxのライトアップコレクション - 500以上のマシン、400以上のチャレンジ、ProLabs、Sherlocks(DFIR)、エンドゲーム、完全なウォークスルー付きのCTFイベント。

オフライン

NameDescription
Damn Vulnerable Xebia Training Environment複数の脆弱なウェブアプリケーション(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae IIなど)を含むDockerコンテナ。
OopsSec StoreNext.jsで構築された、ウェブセキュリティトレーニング用の意図的に脆弱なeコマースアプリ(OWASP Top 10、APIセキュリティ、CTFチャレンジ)。npx create-oss-storeでクイックスタート。
OWASP Vulnerable Web Applications Directory Project (Offline)学習目的でオフラインで利用可能な脆弱なアプリケーションのリスト。

脆弱なマシン/ウェブサイト

  1. FiringRange

脆弱性データベースとリソース

脆弱性データベースは、セキュリティプロフェッショナルとして一日を始める最初の場所です。新しい脆弱性の検出は通常、公開脆弱性データベースを通じて利用可能になります。これらのデータベースは、ハッカーが脆弱性を理解し、悪用/回避/修正するための大きな情報源です。

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

マルウェア解析

NameDescription
Malware traffic analysisトラフィック解析演習のリスト
Malware Analysis - CSCI 4976RPISECの人々による別のクラス、質の高いコンテンツ
Bad Binariesマルウェアトラフィック解析演習と時折のマルウェア解析のウォークスルードキュメント。

LinuxペネトレーションテストOS

NameDescription
KaliOffensive Securityの人々による悪名高いペネトレーションテストディストリビューション
Parrot Debianベース。セキュリティ、DFIR、開発のための完全なポータブルラボを含む
Android TamerAndroid TamerはAndroidセキュリティプロフェッショナルのための仮想/ライブプラットフォームです。
BlackArchArch Linuxベースのペネトレーションテストディストリビューション、Archインストールと互換性あり
LionSec LinuxUbuntuベースのペネトレーションテストOS
NullSec Linux自動車ハッキング、フォレンジック、高度なペネトレーションテストツールを備えたセキュリティ重視のディストリビューション

コース

  1. Computer Systems Security, MIT
  2. cisco's cources 3.cybrary 4.hackers academy

CEHを取得したい方には、以下のリンクが役立ちます。 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation

ワークショップ/プレイリスト

  1. Web Hacking
  2. Ethical Hacking, A Comprehensive Playlist covering almost everything

セキュリティトークとカンファレンス

  1. InfoCon - Hacking Conference Archive
  2. Curated list of Security Talks and Videos
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: CeBITでのライブハック
  7. クラウドの中の幽霊、Kevin Mitnick
  8. Kevin Mitnick | Googleでの講演
  9. Complete Free Hacking Course: Go from Beginner to Expert Hacker Today

YouTubeチャンネル

それではYouTubeチャンネルのリンクを見ていきましょう...これらのチャンネルはハッカーによって共有され、彼らはビデオPOCをアップロードしています。それらを見ることで、実際にこれらの種類の攻撃を実演する方法を理解できます。

ツールをダウンロード