
より良いスキルを身につけるためのハッキング/ペネトレーションテストリソース集!
ハッキング、ペネトレーションテスト、AIレッドチーミングに関する厳選されたリソース集で、あなたをより優れた存在にします。
コミュニティで最大のリソースリポジトリにしましょう。
フォークしてコントリビュートも歓迎します。
また、付属のツールリストも管理しています。そちらへのコントリビュートも歓迎します。
| 名前 | 説明 |
|---|---|
| Malware traffic analysis | トラフィック分析演習のリスト |
| Malware Analysis - CSCI 4976 | RPISECチームによる別の講義。質の高い内容です。 |
| 名前 | 説明 |
|---|---|
| HTB AI Red Teamer Path | Hack The Boxの攻撃的AIジョブロールパス(Googleと共同開発)。プロンプトインジェクション、モデルプライバシー攻撃、敵対的AI、サプライチェーン、デプロイメント脅威に関するモジュール。実際のシステムに対する実践的なラボ。 |
| 名前 | 説明 |
|---|---|
| OWASP Top 10 for LLM Applications | 標準的な攻撃分類法:プロンプトインジェクション、機密情報の開示、サプライチェーン、モデルポイズニング、過剰なエージェンシー、システムプロンプト漏洩など。 |
| OWASP ML Security Top 10 | MLパイプラインに対する攻撃に焦点を当てた姉妹プロジェクト。 |
| 名前 | 説明 |
|---|---|
| corca-ai/awesome-llm-security | 最もスターが多いLLMセキュリティのAwesomeリスト。 |
| PromptLabs/Prompt-Hacking-Resources | レッドチーム、脱獄、プロンプトインジェクションに特化。 |
(トップに戻る)
| 名前 | 説明 |
|---|---|
| Foot Printing with WhoIS/DNS records | SANSのホワイトペーパー |
| Google Dorks/Google Hacking | Googleハックのコマンド一覧。世界最大の検索エンジンの力を解き放て。 |
(トップに戻る)
(トップに戻る)
(トップに戻る)
(トップに戻る)
| 名前 | 説明 |
|---|---|
(トップに戻る)
| 名前 | 説明 |
|---|---|
(トップに戻る)
| 名前 | 説明 |
|---|---|
| InfoCon.org | 数百のカンファレンスのデータをホスト |
| Irongeek | Adrien Crenshawのウェブサイト。大量の情報をホスト。 |
| infocondb.org | すべてのハッカーカンファレンスをカタログ化し相互参照することを目的としたサイト |
(トップに戻る)
(トップに戻る)
(トップに戻る)
リソース、修正、レビューに貢献してくださったすべての方に感謝します。
GPL-3.0の下で公開されています。
| 名前 | 説明 |
|---|
| CS 642: Intro to Computer Security | 学術コンテンツ、フルセメスターのコース、指定された読書課題、宿題、エクスプロイトの例のGitHub参照を含む。ビデオ講義なし。 |
| CyberSec WTF | バウンティのwrite-upから得られるウェブハッキングチャレンジ |
| Cybrary | courseraスタイルのウェブサイト、ユーザー投稿コンテンツが多数あり、アカウントが必要、経験レベルでコンテンツをフィルタリング可能 |
| Free Cyber Security Training | 学術コンテンツ、風変わりなインストラクターSamによる8つの完全なコース(ビデオ付き)、研究、Defcon資料、その他の推奨トレーニング/学習へのリンク |
| Hak5 | ポッドキャスト形式の動画で様々なトピックをカバー、フォーラムあり、"metasploit-minute" ビデオシリーズが有用 |
| Hopper's Roppers Security Training | コンピューティング基礎、セキュリティ、キャプチャ・ザ・フラッグ、実践スキルブートキャンプの4つの無料自習コースで、初心者が強固な基礎知識を築くのに役立つ。次に学ぶべきことへの準備を目的とする。 |
| Mind Maps | 情報セキュリティ関連のマインドマップ |
| MIT OCW 6.858 Computer Systems Security | 学術コンテンツ、よく整理され、フルセメスターコース、指定された読書課題、講義、ビデオ、必要なラボファイルを含む。 |
| OWASP top 10 web security risks | 無料のコースウェア、アカウントが必要 |
| Seed Labs | 学術コンテンツ、よく整理され、ラボビデオ、タスク、必要なコードファイル、推奨読書を特集 |
| TryHackMe | クラウド上に展開準備済みの仮想マシン(VM)を含む、事前構築されたチャレンジを提供 |
| 名前 | 説明 |
|---|
| 0patch by ACROS Security | 動画は少なく、非常に短く、0patchに特化 | ||
| BlackHat | 世界中のBlackHatカンファレンスのトークを特集 | ||
| Christiaan008 | 様々なセキュリティトピックに関する多種多様な動画をホスト、整理されていない | ||
| 企業 | |||
| Detectify | 非常に短い動画、Detectifyスキャナーの使用方法を示す | ||
| Hak5 | 上記Hak5を参照 | ||
| Kaspersky Lab | 多数のKasperskyプロモーション、中には隠れたサイバーセキュリティの宝石もあり | ||
| Metasploit | 中程度の長さのmetasploitデモ集、各約25分、指導的 | ||
| ntop | ネットワーク監視、パケット解析、指導的 | ||
| nVisium | いくつかのnVisumプロモーション、Railsの脆弱性やウェブハッキングに関する少数の指導シリーズ | ||
| OpenNSM | ネットワーク解析、多数のTCPDUMP動画、指導的 | ||
| OWASP | 上記OWASPを参照 | ||
| Rapid7 | 簡潔な動画、プロモーション/指導的、約5分 | ||
| Securelist | 簡潔な動画、様々なサイバーセキュリティトピックに関するインタビュー | ||
| Segment Security | プロモーション動画、指導的ではない | ||
| SocialEngineerOrg | ポッドキャスト形式、指導的、各約1時間の長尺コンテンツ | ||
| Sonatype | 多数のランダムな動画、DevOps関連の良いまとまり、長さの範囲が広い、整理されていない | ||
| SophosLabs | 多数の簡潔なニュース形式コンテンツ、"7 Deadly IT Sins" セグメントが注目に値する | ||
| Sourcefire | 多数の簡潔な動画、ボットネットやDDoSなどのトピックを各約5分でカバー | ||
| Station X | 少数の簡潔な動画、整理されていない、不定期なコンテンツ更新 | ||
| Synack | ランダムなニュース形式動画、整理されていない、指導的ではない | ||
| TippingPoint Zero Day Initiative | 非常に簡潔な動画(約30秒)、やや指導的 | ||
| Tripwire, Inc. | いくつかのTripwireデモ、およびランダムなニュース形式動画、指導的ではない | ||
| Vincent Yiu | 一人のハッカーによる少数の動画、指導的 | ||
| カンファレンス | |||
| 44contv | ロンドン拠点の情報セキュリティカンファレンス、長尺の指導動画 | ||
| MIT OCW 6.858 Computer Systems Security | コンピュータシステムセキュリティに関する学術コンテンツ | ||
| BruCON Security Conference | ベルギー拠点のセキュリティ&ハッカーカンファレンス、多数の長尺指導動画 | ||
| BSides Manchester | マンチェスター拠点のセキュリティ&ハッカーカンファレンス、多数の長尺動画 | ||
| BSidesAugusta | ジョージア州オーガスタ拠点のセキュリティカンファレンス、多数の長尺指導動画 | ||
| CarolinaCon | ノースカロライナ拠点のセキュリティカンファレンス、様々な2600支部と関連、多数の長尺指導コンテンツ | ||
| Cort Johnson | Hack Secure Opensec 2017からの少数の長尺カンファレンス形式トーク | ||
| DevSecCon | 長尺カンファレンス動画、DevSecOps、ソフトウェアのセキュリティ向上をカバー | ||
| Garage4Hackers - Information Security | 少数の長尺動画、Aboutセクションに説明なし | ||
| HACKADAY | 多数のランダムなテクノロジーコンテンツ、厳密には情報セキュリティではない、一部指導的 | ||
| Hack In The Box Security Conference | 国際セキュリティカンファレンスからの長尺カンファレンス形式指導トーク | ||
| Hack in Paris | パリ拠点のセキュリティカンファレンス、多数の指導トーク、スライドが見にくい場合あり | ||
| Hacklu | 多数の長尺カンファレンス形式指導動画 | ||
| Hacktivity | 中央/東ヨーロッパのカンファレンスからの多数の長尺カンファレンス形式指導動画 | ||
| Hardwear.io | 少数の長尺カンファレンス形式動画、ハードウェアハックに重点 | ||
| IEEE Symposium on Security and Privacy | シンポジウムのコンテンツ;IEEEは米国拠点の専門職団体、様々なジャーナルも発行 | ||
| LASCON | テキサス州オースティンで開催されるOWASPカンファレンスからの長尺カンファレンス形式トーク | ||
| leHACK | leHACKはフランス・パリで最も古い(2003年)主要セキュリティカンファレンス | ||
| Marcus Niemietz | 多数の指導コンテンツ、ドイツの研究機関による攻撃的セキュリティコースHACKPRAと関連 | ||
| Media.ccc.de | Chaos Computer Clubの公式チャンネル、CCC VOCが運営、多数の長尺カンファレンス形式動画 | ||
| NorthSec | カナダの応用セキュリティカンファレンスからの長尺カンファレンス形式トーク | ||
| Pancake Nopcode | Radare2の達人Sergi "pancake" Alvarezのチャンネル、リバースエンジニアリングコンテンツ | ||
| Psiinon | 中程度の長さの指導動画、OWASP Zed Attack Proxy用 | ||
| SJSU Infosec | サンノゼ州立大学Infosecからの少数の長尺指導動画 | ||
| Secappdev.org | 多数の長尺指導講義、セキュアアプリケーション開発について | ||
| Security Fest | スウェーデンのセキュリティフェスティバルからの中程度の長さのカンファレンス形式トーク | ||
| SecurityTubeCons | BlackHatやShmooconを含む様々なカンファレンスからのカンファレンス形式トークの寄せ集め | ||
| ToorCon | カリフォルニア州サンディエゴ拠点のカンファレンスからの中程度の長さのカンファレンス動画 | ||
| USENIX Enigma Conference | 中程度の長さの「専門家による円卓討論」、コンテンツは2016年開始 | ||
| ZeroNights | 国際カンファレンスZeroNightsからの多数のカンファレンス形式トーク | ||
| ニュース | |||
| 0x41414141 | いくつかのチャレンジを掲載するチャンネル、わかりやすい説明 | ||
| Adrian Crenshaw | 多数の長尺カンファレンス形式トーク | ||
| Corey Nachreiner | セキュリティニュースバイト、2.7K登録者、週2~3本の動画、定期的なスケジュールなし | ||
| BalCCon - Balkan Computer Congress | バルカンコンピュータコングレスからの長尺カンファレンス形式トーク、定期的に更新されない | ||
| danooct1 | 多数の簡潔なスクリーンショット、マルウェアに関するハウツー動画、定期的なコンテンツ更新、186Kフォロワー | ||
| DedSec | Kaliベースの多数の簡潔なスクリーンショットハウツー動画、最近の投稿なし | ||
| DEFCON Conference | 象徴的なDEFCONからの多数の長尺カンファレンス形式動画 | ||
| DemmSec | 多数のペンテスト動画、やや不定期なアップロード、44Kフォロワー | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | 多数の長尺スクリーンショット指導動画、解説付き | ||
| Don Does 30 | アマチュアペンテスターが多数の簡潔なスクリーンショット動画を定期的に投稿、9Kフォロワー | ||
| Error 404 Cyber News | 大音量のメタルBGM付きの短いスクリーンショット動画、ナレーションなし、隔週 | ||
| Geeks Fort - KIF | 多数の簡潔なスクリーンショット動画、最近の投稿なし | ||
| GynvaelEN | Google Researcherによるセキュリティ配信。主にCTF、コンピュータセキュリティ、プログラミングなど。 | ||
| HackerSploit | 定期的な投稿、中程度の長さのスクリーンショット動画、ナレーション付き | ||
| HACKING TUTORIALS | 少数の簡潔なスクリーンショット動画、最近の投稿なし | ||
| iExplo1t | 初心者向けの多数のスクリーンショット動画、5.7Kフォロワー、最近の投稿なし | ||
| JackkTutorials | 多数の中程度の長さの指導動画と、YouTuberによるAskMe動画 | ||
| John Hammond | CTF問題を解決。ペネトレーションテストのヒントやコツを含む | ||
| LionSec | 多数の簡潔なスクリーンショット指導動画、ナレーションなし | ||
| LiveOverflow | 多数の簡潔から中程度の指導動画、バッファオーバーフローやエクスプロイト作成などをカバー、定期的な投稿 | ||
| Metasploitation | 多数のスクリーンショット動画、ナレーションはほとんどない、Metasploitの使用法のみ、最近の動画なし | ||
| NetSecNow | pentesteruniversity.orgのチャンネル、月1回程度投稿、スクリーンショット指導動画 | ||
| Open SecurityTraining | 多数の長尺講義形式動画、最近の投稿はないが良質な情報 | ||
| Pentester Academy TV | 多数の簡潔な動画、非常に定期的な投稿、週8本以上 | ||
| Penetration Testing in Linux | 削除 | ||
| rwbnetsec | Kali 2.0のツールをカバーする多数の中程度の長さの指導動画、最近の投稿なし | ||
| Samy Kamkar's Applied Hacking | PoisonTap(Raspberry Pi Zero用)の作者による簡潔から中程度の長さの指導動画、最近のコンテンツなし、最終更新2016年 | ||
| SecureNinjaTV | 簡潔なニュースバイト、不定期な投稿、18Kフォロワー | ||
| Security Weekly | 定期的な更新、長尺のポッドキャスト形式インタビュー、業界専門家との対談 | ||
| Seytonic | 多様なDIYハッキングチュートリアル、ハードウェアハック、定期的な更新 | ||
| Shozab Haxor | 多数のスクリーンショット形式指導動画、定期的な更新、Windows CLIチュートリアル | ||
| SSTec Tutorials | 多数の簡潔なスクリーンショット動画、定期的な更新 | ||
| Tradecraft Security Weekly | 最新のセキュリティツールとテクニックを学びたいですか? | ||
| Troy Hunt | 単独YouTuber、中程度の長さのニュース動画、16Kフォロワー、定期的なコンテンツ | ||
| Waleed Jutt | ウェブセキュリティとゲームプログラミングをカバーする多数の簡潔なスクリーンショット動画 | ||
| webpwnized | 多数の簡潔なスクリーンショット動画、一部CTFウォークスルー | ||
| Zer0Mem0ry | 多数の簡潔なC++セキュリティ動画、プログラミング重視 | ||
| LionSec | 多数の簡潔なスクリーンショット指導動画、ナレーションなし | ||
| Adrian Crenshaw | 多数の長尺カンファレンス形式トーク | ||
| HackerSploit | 定期的な投稿、中程度の長さのスクリーンショット動画、ナレーション付き | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | 多数の長尺スクリーンショット指導動画、解説付き | ||
| Tradecraft Security Weekly | 最新のセキュリティツールとテクニックを学びたいですか? | ||
| IPPSec | Hackthebox.euのリタイアした脆弱マシンのウォークスルーで、基本的および高度なプロセスとテクニックを学ぶのに役立ちます | ||
| The Daily Swig | 最新のサイバーセキュリティニュース | ||
| Awesome Worldwide ITSec Specialists | 非英語圏のITセキュリティYouTuberやクリエイターの厳選インデックス | ||
| 名前 | 説明 |
|---|
| A Course on Intermediate Level Linux Exploitation | タイトルにある通り、このコースは初心者向けではありません。 |
| Binary hacking | 35本の「無駄のない」バイナリビデオとその他の情報を提供します。 |
| Corelan tutorials | 詳細なチュートリアル。メモリに関する多くの有益な情報が含まれています。 |
| Exploit tutorials | 合計9本のエクスプロイトチュートリアルシリーズ。ポッドキャストも提供しています。 |
| Exploit development | フォーラムのエクスプロイト開発関連投稿へのリンク。内容とスタイルは投稿者によって異なります。 |
| flAWS challenge | 一連のレベルを通じて、Amazon Web Services(AWS)を使用する際のよくあるミスや落とし穴を学びます。 |
| Introduction to ARM Assembly Basics | 情報セキュリティのプロ、Azeriaによる多数のチュートリアル。Twitterでフォローしましょう。 |
| Introductory Intel x86 | 63日分のOSクラス教材、29のクラス、24人のインストラクター。アカウント登録は不要です。 |
| Linux (x86) Exploit Development Series | sploitfunによるブログ記事。3つの異なるレベルがあります。 |
| Megabeets journey into Radare2 | あるユーザーによるradare2のチュートリアルです。 |
| Modern Binary Exploitation - CSCI 4968 | リバースエンジニアリングのチャレンジ。ファイルをダウンロードするか、RPISECがチャレンジ用に作成したVMをダウンロードできます。ホームページには多数の情報セキュリティ講義へのリンクもあります。 |
| Recon.cx - reversing conference | カンファレンスサイトには、全ての講演の録画とスライドが公開されています! |
| Reverse Engineering for Beginners | 巨大な教科書。Dennis Yurichev作成。オープンソースです。 |
| Reverse engineering reading list | リバースエンジニアリングのツールと書籍のGitHubコレクションです。 |
| Reverse Engineering challenges | 『Reverse Engineering for Beginners』の著者によるチャレンジ集です。 |
| Reverse Engineering for Beginners (book site) | Dennis Yurichevの著書の公式サイト。全ての形式とソースコードが入手可能です。 |
| Reverse Engineering Malware 101 | Malware Unicorn作成の入門コース。教材と2つのVMが含まれています。 |
| Reverse Engineering Malware 102 | RE101の続編です。 |
| reversing.kr challenges | 難易度の異なるリバースエンジニアリングチャレンジです。 |
| Shell storm | ブログ形式のコレクションで、リバースエンジニアリングに関する情報が整理されています。 |
| Shellcode Injection | SDS Labsの大学院生によるブログ記事です。 |
| Micro Corruption — Assembly | アセンブリ言語を練習するために設計されたCTFです。 |
| 名前 | 説明 |
|---|
| 名前 | 説明 |
|---|
| theHarvester | 公開情報源を使用して、Eメール、サブドメイン、ホスト、人名を収集するハーベスター |
| Maltego CE | OSINTとフォレンジックのためのグラフベースのリンク分析プラットフォーム。コミュニティエディションは無料 |
| Recon-ng | Pythonで書かれたフル機能のWeb偵察フレームワーク |
| SpiderFoot | 200以上のモジュールとWeb UIを備えた自動OSINT収集ツール |
| Intel Techniques Tools | Michael Bazzellがホストする、人物、ソーシャル、画像、地理に関する検索ツール集 |
| Google Hacking Database | Exploit-DBが管理する、偵察用のGoogle dorkデータベース |
| github-dorks | GitHubリポジトリ/組織をスキャンして機密情報の漏洩を検出するCLIツール |
| metagoofil | ターゲットが公開するドキュメント(PDF、DOC、XLS)からメタデータを抽出するツール |
| Sherlock | 400以上のソーシャルネットワークでユーザー名を検索 |
| Maigret | Sherlockスタイルのユーザー名列挙ツール。3000以上のサイトに対応し、プロフィールデータの抽出も可能 |
| Holehe | パスワードリセットフローを利用して、120以上のサイトでメールアドレスが使用されているか確認 |
| GHunt | Googleアカウント(Gmail、Drive、カレンダーの露出)を調査するためのOSINTツールキット |
| Blackbird | 600以上のサービスでユーザー名とメールアドレスを高速にOSINT検索 |
| h8mail | メールOSINTと漏洩資格情報の探索(HIBP、Snusbase、Leak-Lookupとの統合) |
| PhoneInfoga | 国際電話番号をスキャンするための高度なOSINTフレームワーク |
| Photon | URL、メール、シークレット、偵察情報を抽出する高速Webクローラー |
| Amass | OWASPプロジェクト。攻撃対象領域の詳細なマッピングと外部資産の発見を行う |
| Subfinder | 公開情報源を使用した高速な受動的サブドメイン列挙ツール |
| cloud_enum | ターゲットキーワードに対してAWS、Azure、GCP上の公開リソースを列挙 |
| reconFTW | サブドメイン、脆弱性、OSINTのために50以上のツールを連鎖させる、エンドツーエンドの偵察自動化ツール |
| IntelOwl | 100以上のアナライザー(脅威インテル、マルウェア、観測可能データ)を集約するOSINTソリューション |
| OSINT Framework | データタイプ別に整理されたOSINTリソースのWebベースディレクトリ |
| Bellingcat Online Investigation Toolkit | Bellingcatが厳選し定期的に更新するツールキットとハウツーガイド |
| Have I Been Pwned | メールアドレスやユーザー名が既知のデータ漏洩に含まれているか確認 |
| Hunter.io | ドメインに関連付けられた業務用メールアドレスを検索・確認 |
| Carbon14 | HTTPメタデータからWebページの年代を推定するOSINTツール |
| MITRE ATLAS | AIシステム向けの敵対的脅威マトリックス(16の戦術、84の技術、実際のケーススタディ)。AI版のATT&CK。 |
| 名前 | 説明 |
|---|
| Garak | 最も成熟したオープンソースのLLM脆弱性スキャナー。プロンプトインジェクション、ジェイルブレイク、データ漏洩、幻覚、有害性を調査。 |
| PyRIT | Microsoftの生成AI向けPythonリスク特定ツール。マルチターン攻撃のオーケストレーションをサポート。 |
| Promptfoo | 100以上の攻撃タイプを備えたLLMレッドチーム+評価フレームワーク。 |
| DeepTeam | OWASP LLM Top 10に対応したレッドチームフレームワーク。50以上の脆弱性、20以上の敵対的手法。 |
| LLMFuzzer | LLM統合に特化したファジングフレームワーク。 |
| promptmap | プロンプトインジェクション脆弱性スキャナー。 |
| Adversarial Robustness Toolbox (ART) | Linux Foundationライブラリ。全ての主要MLフレームワークにおける回避、ポイズニング、抽出、推論攻撃をカバー。 |
| CleverHans | 画像モデルに対する敵対的例を作成する古典的なライブラリ。 |
| AI Exploits (Protect AI) | AI/MLツールやプラットフォームで発見された脆弱性に対する実際の実用的なエクスプロイト集。 |
| 名前 | 説明 |
|---|
| Gandalf (Lakera) | 7レベルのプロンプトインジェクションチャレンジ。LLMハッキングの「OverTheWire」。 |
| HackAPrompt | 競争型プロンプトインジェクションCTF。60万以上の実際のジェイルブレイク投稿からなるデータセット。 |
| Dreadnode Crucible | 無料のオープンAIレッドチームCTFプラットフォーム。様々な難易度とドメインのチャレンジ。 |
| 0DIN (Mozilla) | ゲーム感覚のAI CTFトレーニングコミュニティ。インタラクティブなAIキャラクターに対するプロンプトインジェクションとジェイルブレイクを練習。 |
| huntr | アクティブなAI/MLカテゴリを持つバグ報奨金プラットフォーム。実際のモデルやCVEを対象とする。#### 読み物 & リサーチ |
| 名前 | 説明 |
| ---- | ---- |
| Embrace The Red | Johann Rehberger氏のブログ。実際のLLMとエージェントの悪用に関する深く実践的な解説。 |
| Simon Willison — prompt injection | この用語を考案した人物による継続的な解説。新しい技法をすべて追跡。 |
| 0DIN Blog | Mozillaのバグ報奨金プログラムからの実際のAI脆弱性の開示と解説。 |
| Indirect Prompt Injection (Greshake et al.) | 間接プロンプトインジェクションの正規研究リポジトリ。 |
| HackerOne x HTB AI Red Team CTF debrief | 200人以上のプレイヤーが参加したライブLLM脱獄CTFの教訓。OWASP LLM Top 10にマッピング。 |
| 攻撃指向のキュレーション:AIを利用した攻撃とAIに対する攻撃。 |
| 名前 | 説明 |
|---|
| bWAPP | ハッキング練習用の一般的なバギーWebアプリ。初心者向けで豊富なドキュメント。 |
| Damn Small Vulnerable Web | 100行未満のコードで書かれたこのWebアプリには多数の脆弱性があり、教育に最適。 |
| Damn Vulnerable Web Application (DVWA) | スキルやツールをテストするためのPHP/MySQL Webアプリ |
| Google Gruyere | このチーズにちなんだWebアプリで多数のチャレンジを提供 |
| OWASP Broken Web Applications Project | 壊れたWebアプリのコレクションをホスト |
| OWASP Hackademic Challenges project | Webハッキングチャレンジ |
| OWASP Mutillidae II | 別のOWASP脆弱性アプリ、豊富なドキュメント。 |
| OWASP Juice Shop | OWASP Top 10の脆弱性をカバー |
| WebGoat: A deliberately insecure Web Application | OWASPが管理し、Webアプリケーションセキュリティを教えるために設計された |
| 名前 | 説明 |
|---|
| General Test Environment Guidance | rapid7の専門家によるホワイトペーパー |
| Metasploitable2 (Linux) | 脆弱なOS、ハッキング練習に最適 |
| Metasploitable3 [Installation] | この脆弱なOSの第3版 |
| Vulnhub | 多数の異なる脆弱なOSとチャレンジのコレクション |
| 名前 | 説明 |
|---|
| BackBox | オープンソースコミュニティプロジェクト。IT環境のセキュリティを促進 |
| BlackArch | Arch Linuxベースのペンテストディストリビューション。Archインストールと互換性 |
| Bugtraq | 高度なGNU Linuxペンテスト技術 |
| Docker for pentest | ペンテスト環境を簡単かつ迅速に作成するための、よく使われるツールを含むイメージ |
| Kali | Offensive Securityの悪名高いペンテストディストリビューション |
| LionSec Linux | UbuntuベースのペンテストOS |
| Parrot | Debianベース。セキュリティ、DFIR、開発のための完全なポータブルラボを含む |
| Pentoo | GentooベースのペンテストOS |
| 簡単にナビゲートできるエクスプロイトデータベース |
| Exploit Database | 多種多様なエクスプロイトのデータベース、CVE準拠のアーカイブ |
| CXsecurity | 1人で管理する独立系サイバーセキュリティ情報 |
| Snyk Vulnerability DB | 既知の脆弱性に関する詳細情報と修復ガイダンス、コードのテストも可能 |
| ハッカー、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング |
| CODEBY.NET | ハッカー、WAPT、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング、フォレンジック - ロシア拠点のフォーラム |
| Greysec | ハッキングとセキュリティのフォーラム |
| Hackforums | ハック・エクスプロイト・様々な議論のための投稿ウェブサイト |
| 名前 | 説明 |
|---|
| InfoSec | 最新の情報セキュリティトピックをカバー |
| Hashes.com Hash Lookup | 既知のクラック/リークセットとハッシュを照合するのに最適な場所 |
| Security Intell | あらゆるニュースをカバー、優れたインテリジェンスリソース |
| Threatpost | 最新の脅威と侵害をカバー |
| Secjuice | |
| The Hacker News | ハッキングニュースのデイリーストリームを特集、アプリもあり |
| Infostealers by Hudson Rock | Infostealerに関するニュースと出版物を備えた総合ハブ |