
Webアプリケーションセキュリティリソースのキュレーションリスト。ペネトレーションテストと脆弱性評価を学ぶための書籍、ツール、チートシート、ラボ、コースを含みます。
このリストは、Webアプリケーションセキュリティについて学びたいが、出発点を持っていない人向けです。
プルリクエストを送って情報を追加することで協力できます。
PRを作成する気がない場合は、@infoslack でツイートしてください。
docker pull kalilinux/kali-linux-docker 公式Kali Linuxdocker pull blackarchlinux/blackarch 公式BlackArch Linuxdocker pull owasp/zap2docker-stable - 公式OWASP ZAPdocker pull wpscanteam/wpscan - 公式WPScandocker pull metasploitframework/metasploit-framework - docker-metasploitdocker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)docker pull bkimminich/juice-shop OWASP Juice Shopdocker pull wpscanteam/vulnerablewordpress - 脆弱なWordPressインストール.gitリポジトリを持つWebサイトを対象としたバグハンティングまたはペンテスト用のツールdocker pull hmlio/vaas-cve-2014-6271 - 脆弱性 as a Service: Shellshockdocker pull hmlio/vaas-cve-2014-0160 - 脆弱性 as a Service: Heartbleeddocker pull opendns/security-ninjas - Security Ninjasdocker pull noncetonic/archlinux-pentest-lxde:1.0 - Arch Linux Penetration Testerdocker pull diogomonica/docker-bench-security - Docker Bench for Securitydocker pull ismisepaul/securityshepherd - OWASP Security Shepherddocker pull danmx/docker-owasp-webgoat - OWASP WebGoat Project docker imagedocker pull docker pull jeroenwillemsen/wrongsecrets - OWASP WrongSecrets Project docker imagedocker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Applicationdocker pull aaaguirre/pentest - Docker for pentestdocker pull rustscan/rustscan:2.0.0 - The Modern Port Scanner