😎 🔗 倫理的ハッキングとペネトレーションテストを学ぶためのあらゆる種類のリソースに関する素晴らしいリスト
ここで共有するのは、ハッキングとペネトレーションテストに関する最高のリソースのコレクションで、より速く学べるようにするものです!私たちのコミュニティにとって最高のリソースリポジトリにしましょう。
フォークして貢献することを歓迎します。
また、私のwriteups/チュートリアルはmediumで見つけられます: @hussnainfareed :)
| Name | Description |
|---|---|
脆弱性データベースは、セキュリティプロフェッショナルとして一日を始める最初の場所です。新しい脆弱性の検出は通常、公開脆弱性データベースを通じて利用可能になります。これらのデータベースは、ハッカーが脆弱性を理解し、悪用/回避/修正するための大きな情報源です。
| Name | Description |
|---|---|
| Malware traffic analysis | トラフィック解析演習のリスト |
| Malware Analysis - CSCI 4976 | RPISECの人々による別のクラス、質の高いコンテンツ |
| Bad Binaries |
CEHを取得したい方には、以下のリンクが役立ちます。 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
それではYouTubeチャンネルのリンクを見ていきましょう...これらのチャンネルはハッカーによって共有され、彼らはビデオPOCをアップロードしています。それらを見ることで、実際にこれらの種類の攻撃を実演する方法を理解できます。
チャンネルリンクが不足していますか?コメントで追加してください。
あなたのコントリビューションや提案を心より歓迎します。(emoji key)
すべての参考文献はインターネットから取得され、インターネット上で共有されています xD 以前に意見を共有してくれた方々に感謝します。それが私の学習に役立ちました 😉 質問があれば、コメントでお聞きください。初心者向けの良いリソースをご存知でしたら、ここで共有してください。
| Name | Description |
|---|
| CTF Hacker101 | Hacker101 CTFは、安全でやりがいのある環境でハッキングを学べるように設計されたゲームです。Hacker101はハッカーのための無料教育サイトです。 |
| Hack The Box :: Penetration Testing Labs | ペネトレーションテストとサイバーセキュリティのスキルをテストし向上させるためのオンラインプラットフォーム。今すぐ参加して、オンラインラボでトレーニングを始めましょう。 |
| TryHackMe | TryHackMeは、短くゲーム化された実際のラボを通じてサイバーセキュリティを教えるオンラインプラットフォームです。 |
| CTF365 | アカウントベースのCTFサイト。Kaspersky、MIT、T-Mobileから表彰されています。 |
| Backdoor | 初心者向けスペース、練習アリーナ、さまざまなコンテストがあるペネトレーションテストラボ。アカウントが必要です。 |
| Hack.me | 脆弱なウェブアプリを構築/ホスト/攻撃できます。 |
| CTFLearn | アカウントベースのCTFサイト。ユーザーは様々なチャレンジを解けます。 |
| OWASP Vulnerable Web Applications Directory Project (Online) | 学習目的でオンラインで利用可能な脆弱なアプリケーションのリスト。 |
| Pentestit labs | 実践的なペネトレーションテストラボ(OSCP形式) |
| Root-me.org | 何百ものチャレンジが用意されており、シミュレートされていないさまざまな環境でトレーニングできます。 |
| Vulnhub.com | デジタルセキュリティにおける実践的な「ハンズオン」体験のための、意図的に脆弱なVM。 |
| Windows / Linux Local Privilege Escalation Workshop | LinuxとWindowsの権限昇格の練習。 |
| Hacking Articles | 初心者に適した多くのスクリーンショット付きのCTF簡易ライトアップコレクション。 |
| Rafay Hacking Articles, a great blog | Rafay Balochによるライトアップコレクション。 |
| PentesterLab | 20ドルのサインアップ。エクスプロイト作成、ウェブ、Androidの基本から完全なコンテンツ。 |
| CyberSec WTF | バウンティライトアップからのエミュレートされたウェブペネトレーションテストチャレンジ。 |
| Pentest-Ground | Pentest Groundは、意図的に脆弱なウェブアプリケーションとネットワークサービスを備えた無料の遊び場です。 |
| pwn.guide | サイバーセキュリティ教育サイト。ウェブ、ワイヤレス... ハッキングから防御チュートリアル、フォレンジックまで、約100のチュートリアルを提供。無料プランあり。 |
| HTB Writeups | GitHub上で最も包括的なHack The Boxのライトアップコレクション - 500以上のマシン、400以上のチャレンジ、ProLabs、Sherlocks(DFIR)、エンドゲーム、完全なウォークスルー付きのCTFイベント。 |
| 複数の脆弱なウェブアプリケーション(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae IIなど)を含むDockerコンテナ。 |
| OopsSec Store | Next.jsで構築された、ウェブセキュリティトレーニング用の意図的に脆弱なeコマースアプリ(OWASP Top 10、APIセキュリティ、CTFチャレンジ)。npx create-oss-storeでクイックスタート。 |
| OWASP Vulnerable Web Applications Directory Project (Offline) | 学習目的でオフラインで利用可能な脆弱なアプリケーションのリスト。 |
| マルウェアトラフィック解析演習と時折のマルウェア解析のウォークスルードキュメント。 |
| Name | Description |
|---|
| Kali | Offensive Securityの人々による悪名高いペネトレーションテストディストリビューション |
| Parrot | Debianベース。セキュリティ、DFIR、開発のための完全なポータブルラボを含む |
| Android Tamer | Android TamerはAndroidセキュリティプロフェッショナルのための仮想/ライブプラットフォームです。 |
| BlackArch | Arch Linuxベースのペネトレーションテストディストリビューション、Archインストールと互換性あり |
| LionSec Linux | UbuntuベースのペネトレーションテストOS |
| NullSec Linux | 自動車ハッキング、フォレンジック、高度なペネトレーションテストツールを備えたセキュリティ重視のディストリビューション |
| Name | Description |
|---|
| 0x00sec | ハッカー、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング |
| Antichat | ロシア拠点のフォーラム |
| CODEBY.NET | ハッカー、WAPT、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング、フォレンジック - ロシア拠点のフォーラム |
| EAST Exploit database | EAST Pentest Framework用に書かれた商用エクスプロイトのエクスプロイトDB |
| Greysec | ハッキングとセキュリティのフォーラム |
| Hackforums | ハック/エクスプロイト/様々な議論のための投稿ウェブサイト |