Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
Awesome-Hacking-Resources — より良いスキルを身につけるためのハッキング/ペネトレーションテストリソース集! | Kitploit
ツール/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (オープンソースインテリジェンス)特権昇格脆弱性分析エクスプロイトリバースエンジニアリングウェブセキュリティマルウェア分析CTFペネトレーションテスト学習と教育厳選リソースAIセキュリティ
17.3k2.2k3ヶ月前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有
GitHub
vitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

より良いスキルを身につけるためのハッキング/ペネトレーションテストリソース集!

リポジトリを見る


awesome

Awesome Hacking Resources

ハッキング、ペネトレーションテスト、AIレッドチーミングに関する厳選されたリソース集で、あなたをより優れた存在にします。

Awesome Stars Forks Contributors Last commit License PRs welcome

コミュニティで最大のリソースリポジトリにしましょう。
フォークしてコントリビュートも歓迎します。

また、付属のツールリストも管理しています。そちらへのコントリビュートも歓迎します。

目次

  • 📚 スキルを学ぶ
  • 🎥 YouTubeチャンネル
    • 企業
    • カンファレンス
    • ニュース
  • 🎯 スキルを磨く
  • 🧬 リバースエンジニアリング、バッファオーバーフロー、エクスプロイト開発
  • ⬆️ 権限昇格
  • 🕵️ OSINT
  • 🛰️ ネットワークスキャン / 偵察
  • 🦠 マルウェア解析
  • 🤖 AIセキュリティ / AIレッドチーミング
  • 🌐 脆弱なWebアプリケーション
  • 🖥️ 脆弱なOS
  • 💥 エクスプロイト
  • 💬 フォーラム
  • 🎬 過去のセキュリティカンファレンス動画
  • 👥 オンラインコミュニティ
  • 📰 オンラインニュースソース
  • 🐧 LinuxペネトレーションテストOS

📚 スキルを学ぶ

(back to top)

🎥 YouTubeチャンネル

(back to top)

### 🎯 スキルを磨く 名前 | 説明 ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | 暗号技術に特化したCTFチャレンジ集です。 [Crackmes.one](https://crackmes.one/) | リバースエンジニアリングスキルを向上させるためのクラックミー(解析問題)をダウンロードできるシンプルなサイトです。 [CTFLearn](https://ctflearn.com/) | アカウント登録制のCTFサイトで、様々な難易度のチャレンジを解くことができます。 [CTFs write-ups](https://github.com/ctfs) | 様々なCTFのライトアップ(解法解説)を集めたリポジトリです。 [CTF365](https://ctf365.com/) | アカウント登録制のCTFサイト。Kaspersky、MIT、T-Mobileが協賛しています。 [The enigma group](https://www.enigmagroup.org/) | Webアプリケーションセキュリティトレーニングサイト。アカウント登録制で、ビデオチュートリアルも提供されています。 [Exploit exercises](https://exploit-exercises.com/) | 攻撃練習用に5つの脆弱な仮想マシンを提供。アカウント登録は不要です。 [Google CTF](https://github.com/google/google-ctf) | Googleが主催する2017、2018、2019年CTFのソースコードです。 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | 2019年版Google CTFコンテストです。 [Google's XSS game](https://xss-game.appspot.com/) | XSSチャレンジ。解ければ報酬を得られる可能性もあります。 [Hack The Box](https://www.hackthebox.com/) | ペネトレーションテストラボ。39以上の脆弱なマシンをホストし、毎月2台追加されます。 [Hacker test](http://www.hackertest.net/) | "hackthissite"と似たサイト。アカウント登録は不要です。 [Hacksplaining](https://www.hacksplaining.com/) | クリックスルー形式のセキュリティ情報サイト。初心者に非常に適しています。 [hackburger.ee](http://hackburger.ee/) | 多数のWebハッキングチャレンジを提供。アカウント登録が必要です。 [Hack this site!](https://www.hackthissite.org/) | 昔ながらの優良サイト。アカウント登録制で、低レベルから始めて徐々に難易度が上がります。 [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Linuxの権限昇格を練習するための教材です。 [Over the wire](http://overthewire.org/wargames/) | 各ラボが段階的なレベル構成になっているCTF。SSHで接続し、アカウント登録は不要です。 [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | CTF参加者のためのユニバーサルランキングを作成することを目的としています。 [PentesterLab](https://pentesterlab.com/) | 様々な演習に加え、特定のアクティビティに特化した「ブートキャンプ」も提供しています。 [Pentest.training](https://pentest.training) | ハッキングを試すためのラボや仮想マシンが多数。登録は任意です。 [PicoCTF](https://picoctf.org/) | Carnegie Mellon大学が主催するCTF。毎年開催。アカウント登録が必要です。 [pwnable.kr](http://pwnable.kr/) | 可愛いキャラクターに騙されてはいけません。多くのことを学べる本格的なCTFサイトです。アカウント登録が必要です。 [pwnable.tw](http://pwnable.tw/) | 27のチャレンジとそれぞれのライトアップを提供。アカウント登録が必要です。 [Ringzer0 Team](https://ringzer0team.com/challenges) | アカウント登録制のCTFサイト。272以上のチャレンジを提供しています。 [ROP Emporium](https://ropemporium.com/) | Return Oriented Programming(ROP)のチャレンジを集めたサイトです。 [SmashTheStack](https://www.smashthestack.org/) | OverTheWireと同様に、SSHでマシンに接続してレベルを進めていく形式のチャレンジを提供しています。 [Vulnhub](https://www.vulnhub.com/) | 様々な脆弱性を含む仮想マシンイメージを多数提供。ダウンロードしてハッキングを始めましょう。 [websec.fr](https://websec.fr/) | Webセキュリティに特化したチャレンジサイト。登録は任意です。 [tryhackme](https://tryhackme.com) | サイバーセキュリティ学習に最適なプラットフォーム。アカウント登録が必要です。 [webhacking.kr](https://webhacking.kr) | 多数のWebセキュリティチャレンジが用意されており、初心者にお勧めです。登録には簡単なチャレンジを解く必要があります。 [Stripe CTF 2.0](https://github.com/stripe-ctf) | 過去のセキュリティコンテスト。模擬Webアプリケーションの脆弱性を発見・悪用することができます。 [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | LinuxおよびWindowsの権限昇格を練習するためのワークショップです。 [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | CTFの簡易ライトアップ集。多くのスクリーンショットが含まれており、初心者に適しています。 [Hacker101 CTF](https://ctf.hacker101.com/) | HackerOneがホストするCTF。常時オンラインです。報酬としてHackerOneプラットフォーム上の一部プライベートプログラムへの招待が得られます。 [Hacking Lab](https://www.hacking-lab.com/index.html) | 欧州のプラットフォームで、多数の謎解き、チャレンジ、コンテストを提供しています。 [Portswigger Web Security Academy](https://portswigger.net/web-security) | Webペネトレーションテストを学ぶための最高の無料プラットフォーム。アカウント登録が必要です。 [CTF 101](https://ctf101.org/) | CTF入門ガイド。暗号、フォレンジック、Web、Pwn、リバースエンジニアリングといった一般的なカテゴリを、実例を交えて解説しています。 [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Hopper's Roppersトレーニングと連携した、自分のペースで進められるCTFコースです。 [HTB Writeups](https://github.com/momenbasel/htb-writeups) | 最も包括的なHack The Boxのライトアップコレクション。500以上のマシン、400以上のチャレンジ、ProLabs、Sherlocks、CTFイベント、チートシートを含みます。

(back to top)

🧬 リバースエンジニアリング、バッファオーバーフロー、エクスプロイト開発

(back to top)

⬆️ 権限昇格

(back to top)

🕵️ OSINT

(back to top)

🦠 マルウェア解析

名前説明
Malware traffic analysisトラフィック分析演習のリスト
Malware Analysis - CSCI 4976RPISECチームによる別の講義。質の高い内容です。

(back to top)

🤖 AIセキュリティ / AIレッドチーミング

スキルを学ぶ

名前説明
HTB AI Red Teamer PathHack The Boxの攻撃的AIジョブロールパス(Googleと共同開発)。プロンプトインジェクション、モデルプライバシー攻撃、敵対的AI、サプライチェーン、デプロイメント脅威に関するモジュール。実際のシステムに対する実践的なラボ。

攻撃的フレームワークと知識ベース

名前説明
OWASP Top 10 for LLM Applications標準的な攻撃分類法:プロンプトインジェクション、機密情報の開示、サプライチェーン、モデルポイズニング、過剰なエージェンシー、システムプロンプト漏洩など。
OWASP ML Security Top 10MLパイプラインに対する攻撃に焦点を当てた姉妹プロジェクト。

ツール(攻撃用)

スキルを磨く

Awesome Lists

名前説明
corca-ai/awesome-llm-security最もスターが多いLLMセキュリティのAwesomeリスト。
PromptLabs/Prompt-Hacking-Resourcesレッドチーム、脱獄、プロンプトインジェクションに特化。

(トップに戻る)

🛰️ ネットワークスキャン / 偵察

名前説明
Foot Printing with WhoIS/DNS recordsSANSのホワイトペーパー
Google Dorks/Google HackingGoogleハックのコマンド一覧。世界最大の検索エンジンの力を解き放て。

(トップに戻る)

🌐 脆弱なWebアプリケーション

(トップに戻る)

🖥️ 脆弱なOS

(トップに戻る)

🐧 LinuxペネトレーションテストOS

(トップに戻る)

💥 エクスプロイト

名前説明

(トップに戻る)

💬 フォーラム

名前説明

(トップに戻る)

🎬 アーカイブされたセキュリティカンファレンスビデオ

名前説明
InfoCon.org数百のカンファレンスのデータをホスト
IrongeekAdrien Crenshawのウェブサイト。大量の情報をホスト。
infocondb.orgすべてのハッカーカンファレンスをカタログ化し相互参照することを目的としたサイト

(トップに戻る)

👥 オンラインコミュニティ

名前説明
Hacktodayアカウントが必要で、あらゆるハッキングトピックをカバー
Hack+リンクを使用するにはTelegramが必要
MPGHマルチプレイヤーゲームハッキングのコミュニティ

(トップに戻る)

📰 オンラインニュースソース

(トップに戻る)


コントリビューター

リソース、修正、レビューに貢献してくださったすべての方に感謝します。

Contributors

スター履歴

Star History Chart

ライセンス

GPL-3.0の下で公開されています。

ツールをダウンロード
名前説明
CS 642: Intro to Computer Security学術コンテンツ、フルセメスターのコース、指定された読書課題、宿題、エクスプロイトの例のGitHub参照を含む。ビデオ講義なし。
CyberSec WTFバウンティのwrite-upから得られるウェブハッキングチャレンジ
Cybrarycourseraスタイルのウェブサイト、ユーザー投稿コンテンツが多数あり、アカウントが必要、経験レベルでコンテンツをフィルタリング可能
Free Cyber Security Training学術コンテンツ、風変わりなインストラクターSamによる8つの完全なコース(ビデオ付き)、研究、Defcon資料、その他の推奨トレーニング/学習へのリンク
Hak5ポッドキャスト形式の動画で様々なトピックをカバー、フォーラムあり、"metasploit-minute" ビデオシリーズが有用
Hopper's Roppers Security Trainingコンピューティング基礎、セキュリティ、キャプチャ・ザ・フラッグ、実践スキルブートキャンプの4つの無料自習コースで、初心者が強固な基礎知識を築くのに役立つ。次に学ぶべきことへの準備を目的とする。
Mind Maps情報セキュリティ関連のマインドマップ
MIT OCW 6.858 Computer Systems Security学術コンテンツ、よく整理され、フルセメスターコース、指定された読書課題、講義、ビデオ、必要なラボファイルを含む。
OWASP top 10 web security risks無料のコースウェア、アカウントが必要
Seed Labs学術コンテンツ、よく整理され、ラボビデオ、タスク、必要なコードファイル、推奨読書を特集
TryHackMeクラウド上に展開準備済みの仮想マシン(VM)を含む、事前構築されたチャレンジを提供
名前説明
0patch by ACROS Security動画は少なく、非常に短く、0patchに特化
BlackHat世界中のBlackHatカンファレンスのトークを特集
Christiaan008様々なセキュリティトピックに関する多種多様な動画をホスト、整理されていない
企業
Detectify非常に短い動画、Detectifyスキャナーの使用方法を示す
Hak5上記Hak5を参照
Kaspersky Lab多数のKasperskyプロモーション、中には隠れたサイバーセキュリティの宝石もあり
Metasploit中程度の長さのmetasploitデモ集、各約25分、指導的
ntopネットワーク監視、パケット解析、指導的
nVisiumいくつかのnVisumプロモーション、Railsの脆弱性やウェブハッキングに関する少数の指導シリーズ
OpenNSMネットワーク解析、多数のTCPDUMP動画、指導的
OWASP上記OWASPを参照
Rapid7簡潔な動画、プロモーション/指導的、約5分
Securelist簡潔な動画、様々なサイバーセキュリティトピックに関するインタビュー
Segment Securityプロモーション動画、指導的ではない
SocialEngineerOrgポッドキャスト形式、指導的、各約1時間の長尺コンテンツ
Sonatype多数のランダムな動画、DevOps関連の良いまとまり、長さの範囲が広い、整理されていない
SophosLabs多数の簡潔なニュース形式コンテンツ、"7 Deadly IT Sins" セグメントが注目に値する
Sourcefire多数の簡潔な動画、ボットネットやDDoSなどのトピックを各約5分でカバー
Station X少数の簡潔な動画、整理されていない、不定期なコンテンツ更新
Synackランダムなニュース形式動画、整理されていない、指導的ではない
TippingPoint Zero Day Initiative非常に簡潔な動画(約30秒)、やや指導的
Tripwire, Inc.いくつかのTripwireデモ、およびランダムなニュース形式動画、指導的ではない
Vincent Yiu一人のハッカーによる少数の動画、指導的
カンファレンス
44contvロンドン拠点の情報セキュリティカンファレンス、長尺の指導動画
MIT OCW 6.858 Computer Systems Securityコンピュータシステムセキュリティに関する学術コンテンツ
BruCON Security Conferenceベルギー拠点のセキュリティ&ハッカーカンファレンス、多数の長尺指導動画
BSides Manchesterマンチェスター拠点のセキュリティ&ハッカーカンファレンス、多数の長尺動画
BSidesAugustaジョージア州オーガスタ拠点のセキュリティカンファレンス、多数の長尺指導動画
CarolinaConノースカロライナ拠点のセキュリティカンファレンス、様々な2600支部と関連、多数の長尺指導コンテンツ
Cort JohnsonHack Secure Opensec 2017からの少数の長尺カンファレンス形式トーク
DevSecCon長尺カンファレンス動画、DevSecOps、ソフトウェアのセキュリティ向上をカバー
Garage4Hackers - Information Security少数の長尺動画、Aboutセクションに説明なし
HACKADAY多数のランダムなテクノロジーコンテンツ、厳密には情報セキュリティではない、一部指導的
Hack In The Box Security Conference国際セキュリティカンファレンスからの長尺カンファレンス形式指導トーク
Hack in Parisパリ拠点のセキュリティカンファレンス、多数の指導トーク、スライドが見にくい場合あり
Hacklu多数の長尺カンファレンス形式指導動画
Hacktivity中央/東ヨーロッパのカンファレンスからの多数の長尺カンファレンス形式指導動画
Hardwear.io少数の長尺カンファレンス形式動画、ハードウェアハックに重点
IEEE Symposium on Security and Privacyシンポジウムのコンテンツ;IEEEは米国拠点の専門職団体、様々なジャーナルも発行
LASCONテキサス州オースティンで開催されるOWASPカンファレンスからの長尺カンファレンス形式トーク
leHACKleHACKはフランス・パリで最も古い(2003年)主要セキュリティカンファレンス
Marcus Niemietz多数の指導コンテンツ、ドイツの研究機関による攻撃的セキュリティコースHACKPRAと関連
Media.ccc.deChaos Computer Clubの公式チャンネル、CCC VOCが運営、多数の長尺カンファレンス形式動画
NorthSecカナダの応用セキュリティカンファレンスからの長尺カンファレンス形式トーク
Pancake NopcodeRadare2の達人Sergi "pancake" Alvarezのチャンネル、リバースエンジニアリングコンテンツ
Psiinon中程度の長さの指導動画、OWASP Zed Attack Proxy用
SJSU Infosecサンノゼ州立大学Infosecからの少数の長尺指導動画
Secappdev.org多数の長尺指導講義、セキュアアプリケーション開発について
Security Festスウェーデンのセキュリティフェスティバルからの中程度の長さのカンファレンス形式トーク
SecurityTubeConsBlackHatやShmooconを含む様々なカンファレンスからのカンファレンス形式トークの寄せ集め
ToorConカリフォルニア州サンディエゴ拠点のカンファレンスからの中程度の長さのカンファレンス動画
USENIX Enigma Conference中程度の長さの「専門家による円卓討論」、コンテンツは2016年開始
ZeroNights国際カンファレンスZeroNightsからの多数のカンファレンス形式トーク
ニュース
0x41414141いくつかのチャレンジを掲載するチャンネル、わかりやすい説明
Adrian Crenshaw多数の長尺カンファレンス形式トーク
Corey Nachreinerセキュリティニュースバイト、2.7K登録者、週2~3本の動画、定期的なスケジュールなし
BalCCon - Balkan Computer Congressバルカンコンピュータコングレスからの長尺カンファレンス形式トーク、定期的に更新されない
danooct1多数の簡潔なスクリーンショット、マルウェアに関するハウツー動画、定期的なコンテンツ更新、186Kフォロワー
DedSecKaliベースの多数の簡潔なスクリーンショットハウツー動画、最近の投稿なし
DEFCON Conference象徴的なDEFCONからの多数の長尺カンファレンス形式動画
DemmSec多数のペンテスト動画、やや不定期なアップロード、44Kフォロワー
Derek Rook - CTF/Boot2root/wargames Walkthrough多数の長尺スクリーンショット指導動画、解説付き
Don Does 30アマチュアペンテスターが多数の簡潔なスクリーンショット動画を定期的に投稿、9Kフォロワー
Error 404 Cyber News大音量のメタルBGM付きの短いスクリーンショット動画、ナレーションなし、隔週
Geeks Fort - KIF多数の簡潔なスクリーンショット動画、最近の投稿なし
GynvaelENGoogle Researcherによるセキュリティ配信。主にCTF、コンピュータセキュリティ、プログラミングなど。
HackerSploit定期的な投稿、中程度の長さのスクリーンショット動画、ナレーション付き
HACKING TUTORIALS少数の簡潔なスクリーンショット動画、最近の投稿なし
iExplo1t初心者向けの多数のスクリーンショット動画、5.7Kフォロワー、最近の投稿なし
JackkTutorials多数の中程度の長さの指導動画と、YouTuberによるAskMe動画
John HammondCTF問題を解決。ペネトレーションテストのヒントやコツを含む
LionSec多数の簡潔なスクリーンショット指導動画、ナレーションなし
LiveOverflow多数の簡潔から中程度の指導動画、バッファオーバーフローやエクスプロイト作成などをカバー、定期的な投稿
Metasploitation多数のスクリーンショット動画、ナレーションはほとんどない、Metasploitの使用法のみ、最近の動画なし
NetSecNowpentesteruniversity.orgのチャンネル、月1回程度投稿、スクリーンショット指導動画
Open SecurityTraining多数の長尺講義形式動画、最近の投稿はないが良質な情報
Pentester Academy TV多数の簡潔な動画、非常に定期的な投稿、週8本以上
Penetration Testing in Linux削除
rwbnetsecKali 2.0のツールをカバーする多数の中程度の長さの指導動画、最近の投稿なし
Samy Kamkar's Applied HackingPoisonTap(Raspberry Pi Zero用)の作者による簡潔から中程度の長さの指導動画、最近のコンテンツなし、最終更新2016年
SecureNinjaTV簡潔なニュースバイト、不定期な投稿、18Kフォロワー
Security Weekly定期的な更新、長尺のポッドキャスト形式インタビュー、業界専門家との対談
Seytonic多様なDIYハッキングチュートリアル、ハードウェアハック、定期的な更新
Shozab Haxor多数のスクリーンショット形式指導動画、定期的な更新、Windows CLIチュートリアル
SSTec Tutorials多数の簡潔なスクリーンショット動画、定期的な更新
Tradecraft Security Weekly最新のセキュリティツールとテクニックを学びたいですか?
Troy Hunt単独YouTuber、中程度の長さのニュース動画、16Kフォロワー、定期的なコンテンツ
Waleed Juttウェブセキュリティとゲームプログラミングをカバーする多数の簡潔なスクリーンショット動画
webpwnized多数の簡潔なスクリーンショット動画、一部CTFウォークスルー
Zer0Mem0ry多数の簡潔なC++セキュリティ動画、プログラミング重視
LionSec多数の簡潔なスクリーンショット指導動画、ナレーションなし
Adrian Crenshaw多数の長尺カンファレンス形式トーク
HackerSploit定期的な投稿、中程度の長さのスクリーンショット動画、ナレーション付き
Derek Rook - CTF/Boot2root/wargames Walkthrough多数の長尺スクリーンショット指導動画、解説付き
Tradecraft Security Weekly最新のセキュリティツールとテクニックを学びたいですか?
IPPSecHackthebox.euのリタイアした脆弱マシンのウォークスルーで、基本的および高度なプロセスとテクニックを学ぶのに役立ちます
The Daily Swig最新のサイバーセキュリティニュース
Awesome Worldwide ITSec Specialists非英語圏のITセキュリティYouTuberやクリエイターの厳選インデックス
名前説明
A Course on Intermediate Level Linux Exploitationタイトルにある通り、このコースは初心者向けではありません。
Binary hacking35本の「無駄のない」バイナリビデオとその他の情報を提供します。
Corelan tutorials詳細なチュートリアル。メモリに関する多くの有益な情報が含まれています。
Exploit tutorials合計9本のエクスプロイトチュートリアルシリーズ。ポッドキャストも提供しています。
Exploit developmentフォーラムのエクスプロイト開発関連投稿へのリンク。内容とスタイルは投稿者によって異なります。
flAWS challenge一連のレベルを通じて、Amazon Web Services(AWS)を使用する際のよくあるミスや落とし穴を学びます。
Introduction to ARM Assembly Basics情報セキュリティのプロ、Azeriaによる多数のチュートリアル。Twitterでフォローしましょう。
Introductory Intel x8663日分のOSクラス教材、29のクラス、24人のインストラクター。アカウント登録は不要です。
Linux (x86) Exploit Development Seriessploitfunによるブログ記事。3つの異なるレベルがあります。
Megabeets journey into Radare2あるユーザーによるradare2のチュートリアルです。
Modern Binary Exploitation - CSCI 4968リバースエンジニアリングのチャレンジ。ファイルをダウンロードするか、RPISECがチャレンジ用に作成したVMをダウンロードできます。ホームページには多数の情報セキュリティ講義へのリンクもあります。
Recon.cx - reversing conferenceカンファレンスサイトには、全ての講演の録画とスライドが公開されています!
Reverse Engineering for Beginners巨大な教科書。Dennis Yurichev作成。オープンソースです。
Reverse engineering reading listリバースエンジニアリングのツールと書籍のGitHubコレクションです。
Reverse Engineering challenges『Reverse Engineering for Beginners』の著者によるチャレンジ集です。
Reverse Engineering for Beginners (book site)Dennis Yurichevの著書の公式サイト。全ての形式とソースコードが入手可能です。
Reverse Engineering Malware 101Malware Unicorn作成の入門コース。教材と2つのVMが含まれています。
Reverse Engineering Malware 102RE101の続編です。
reversing.kr challenges難易度の異なるリバースエンジニアリングチャレンジです。
Shell stormブログ形式のコレクションで、リバースエンジニアリングに関する情報が整理されています。
Shellcode InjectionSDS Labsの大学院生によるブログ記事です。
Micro Corruption — Assemblyアセンブリ言語を練習するために設計されたCTFです。
名前説明
A GUIDE TO LINUX PRIVILEGE ESCALATIONLinux権限昇格の基礎
Abusing SUDO (Linux Privilege Escalation)SUDOの悪用(Linux権限昇格)
AutoLocalPrivilegeEscalationexploitdbから自動的にダウンロードしてコンパイルするスクリプト
Basic linux privilege escalation基本的なLinuxエクスプロイト。Windowsもカバーしています。
Windows Local Privilege Escalation (HackTricks)Windowsの権限昇格ベクトルに関する包括的かつ最新のチェックリスト
Editing /etc/passwd File for Privilege Escalation権限昇格のための/etc/passwdファイル編集
Linux Privilege Escalation Linux権限昇格 – Tradecraft Security Weekly(ビデオ)
Linux Privilege Escalation Check ScriptシンプルなLinux権限昇格チェックスクリプト
Linux Privilege Escalation Scripts権限昇格チェックスクリプトのリスト。一部は既出のものも含まれます。
Linux Privilege Escalation Using PATH VariablePATH変数を使ったLinux権限昇格
Linux Privilege Escalation using Misconfigured NFS設定ミスのあるNFSを使ったLinux権限昇格
Linux Privilege Escalation via Dynamically Linked Shared Object LibraryRPATHと脆弱なファイル権限がどのようにシステム侵害につながるか
Local Linux Enumeration & Privilege Escalation Cheatsheetスクリプト化できる優れたリソース
PEASS-ng (Privilege Escalation Awesome Scripts)Windows、Linux、macOS向けの、積極的にメンテナンスされている権限昇格列挙スクリプト
Linux Privilege Escalation (HackTricks)一般的なLinux権限昇格手法を例付きで解説する、広範囲でメンテナンスされたリファレンス
RootHelper権限昇格の可能性をチェックするため、様々な列挙スクリプトを実行するツール
Unix privesc checkerシステム上の権限昇格の脆弱性をチェックするスクリプト
Windows exploits, mostly precompiled.主にプリコンパイル済みのWindowsエクスプロイト。リバースエンジニアリングにも役立つ可能性があります。
Windows Privilege EscalationWindows権限昇格に関するWikiページ集
Windows privilege escalation checkerpentestlab.blogに関連するトピックのリスト。全てWindows権限昇格に関連しています。
Windows Privilege Escalation Fundamentals優れた情報・チュートリアルのコレクション。作成者にPatreonで貢献可能。作成者はOSCP保持者です。
Windows Privilege Escalation GuideWindows権限昇格ガイド
Windows Privilege Escalation Methods for Pentestersペネトレーションテスター向けWindows権限昇格手法
名前説明
theHarvester公開情報源を使用して、Eメール、サブドメイン、ホスト、人名を収集するハーベスター
Maltego CEOSINTとフォレンジックのためのグラフベースのリンク分析プラットフォーム。コミュニティエディションは無料
Recon-ngPythonで書かれたフル機能のWeb偵察フレームワーク
SpiderFoot200以上のモジュールとWeb UIを備えた自動OSINT収集ツール
Intel Techniques ToolsMichael Bazzellがホストする、人物、ソーシャル、画像、地理に関する検索ツール集
Google Hacking DatabaseExploit-DBが管理する、偵察用のGoogle dorkデータベース
github-dorksGitHubリポジトリ/組織をスキャンして機密情報の漏洩を検出するCLIツール
metagoofilターゲットが公開するドキュメント(PDF、DOC、XLS)からメタデータを抽出するツール
Sherlock400以上のソーシャルネットワークでユーザー名を検索
MaigretSherlockスタイルのユーザー名列挙ツール。3000以上のサイトに対応し、プロフィールデータの抽出も可能
Holeheパスワードリセットフローを利用して、120以上のサイトでメールアドレスが使用されているか確認
GHuntGoogleアカウント(Gmail、Drive、カレンダーの露出)を調査するためのOSINTツールキット
Blackbird600以上のサービスでユーザー名とメールアドレスを高速にOSINT検索
h8mailメールOSINTと漏洩資格情報の探索(HIBP、Snusbase、Leak-Lookupとの統合)
PhoneInfoga国際電話番号をスキャンするための高度なOSINTフレームワーク
PhotonURL、メール、シークレット、偵察情報を抽出する高速Webクローラー
AmassOWASPプロジェクト。攻撃対象領域の詳細なマッピングと外部資産の発見を行う
Subfinder公開情報源を使用した高速な受動的サブドメイン列挙ツール
cloud_enumターゲットキーワードに対してAWS、Azure、GCP上の公開リソースを列挙
reconFTWサブドメイン、脆弱性、OSINTのために50以上のツールを連鎖させる、エンドツーエンドの偵察自動化ツール
IntelOwl100以上のアナライザー(脅威インテル、マルウェア、観測可能データ)を集約するOSINTソリューション
OSINT Frameworkデータタイプ別に整理されたOSINTリソースのWebベースディレクトリ
Bellingcat Online Investigation ToolkitBellingcatが厳選し定期的に更新するツールキットとハウツーガイド
Have I Been Pwnedメールアドレスやユーザー名が既知のデータ漏洩に含まれているか確認
Hunter.ioドメインに関連付けられた業務用メールアドレスを検索・確認
Carbon14HTTPメタデータからWebページの年代を推定するOSINTツール
MITRE ATLASAIシステム向けの敵対的脅威マトリックス(16の戦術、84の技術、実際のケーススタディ)。AI版のATT&CK。
名前説明
Garak最も成熟したオープンソースのLLM脆弱性スキャナー。プロンプトインジェクション、ジェイルブレイク、データ漏洩、幻覚、有害性を調査。
PyRITMicrosoftの生成AI向けPythonリスク特定ツール。マルチターン攻撃のオーケストレーションをサポート。
Promptfoo100以上の攻撃タイプを備えたLLMレッドチーム+評価フレームワーク。
DeepTeamOWASP LLM Top 10に対応したレッドチームフレームワーク。50以上の脆弱性、20以上の敵対的手法。
LLMFuzzerLLM統合に特化したファジングフレームワーク。
promptmapプロンプトインジェクション脆弱性スキャナー。
Adversarial Robustness Toolbox (ART)Linux Foundationライブラリ。全ての主要MLフレームワークにおける回避、ポイズニング、抽出、推論攻撃をカバー。
CleverHans画像モデルに対する敵対的例を作成する古典的なライブラリ。
AI Exploits (Protect AI)AI/MLツールやプラットフォームで発見された脆弱性に対する実際の実用的なエクスプロイト集。
名前説明
Gandalf (Lakera)7レベルのプロンプトインジェクションチャレンジ。LLMハッキングの「OverTheWire」。
HackAPrompt競争型プロンプトインジェクションCTF。60万以上の実際のジェイルブレイク投稿からなるデータセット。
Dreadnode Crucible無料のオープンAIレッドチームCTFプラットフォーム。様々な難易度とドメインのチャレンジ。
0DIN (Mozilla)ゲーム感覚のAI CTFトレーニングコミュニティ。インタラクティブなAIキャラクターに対するプロンプトインジェクションとジェイルブレイクを練習。
huntrアクティブなAI/MLカテゴリを持つバグ報奨金プラットフォーム。実際のモデルやCVEを対象とする。#### 読み物 & リサーチ
名前説明
--------
Embrace The RedJohann Rehberger氏のブログ。実際のLLMとエージェントの悪用に関する深く実践的な解説。
Simon Willison — prompt injectionこの用語を考案した人物による継続的な解説。新しい技法をすべて追跡。
0DIN BlogMozillaのバグ報奨金プログラムからの実際のAI脆弱性の開示と解説。
Indirect Prompt Injection (Greshake et al.)間接プロンプトインジェクションの正規研究リポジトリ。
HackerOne x HTB AI Red Team CTF debrief200人以上のプレイヤーが参加したライブLLM脱獄CTFの教訓。OWASP LLM Top 10にマッピング。
jiep/offensive-ai-compilation
攻撃指向のキュレーション:AIを利用した攻撃とAIに対する攻撃。
名前説明
bWAPPハッキング練習用の一般的なバギーWebアプリ。初心者向けで豊富なドキュメント。
Damn Small Vulnerable Web100行未満のコードで書かれたこのWebアプリには多数の脆弱性があり、教育に最適。
Damn Vulnerable Web Application (DVWA)スキルやツールをテストするためのPHP/MySQL Webアプリ
Google GruyereこのチーズにちなんだWebアプリで多数のチャレンジを提供
OWASP Broken Web Applications Project壊れたWebアプリのコレクションをホスト
OWASP Hackademic Challenges projectWebハッキングチャレンジ
OWASP Mutillidae II別のOWASP脆弱性アプリ、豊富なドキュメント。
OWASP Juice ShopOWASP Top 10の脆弱性をカバー
WebGoat: A deliberately insecure Web ApplicationOWASPが管理し、Webアプリケーションセキュリティを教えるために設計された
名前説明
General Test Environment Guidancerapid7の専門家によるホワイトペーパー
Metasploitable2 (Linux)脆弱なOS、ハッキング練習に最適
Metasploitable3 [Installation]この脆弱なOSの第3版
Vulnhub多数の異なる脆弱なOSとチャレンジのコレクション
名前説明
BackBoxオープンソースコミュニティプロジェクト。IT環境のセキュリティを促進
BlackArchArch Linuxベースのペンテストディストリビューション。Archインストールと互換性
Bugtraq高度なGNU Linuxペンテスト技術
Docker for pentestペンテスト環境を簡単かつ迅速に作成するための、よく使われるツールを含むイメージ
KaliOffensive Securityの悪名高いペンテストディストリビューション
LionSec LinuxUbuntuベースのペンテストOS
Parrot Debianベース。セキュリティ、DFIR、開発のための完全なポータブルラボを含む
PentooGentooベースのペンテストOS
0day.today
簡単にナビゲートできるエクスプロイトデータベース
Exploit Database多種多様なエクスプロイトのデータベース、CVE準拠のアーカイブ
CXsecurity1人で管理する独立系サイバーセキュリティ情報
Snyk Vulnerability DB既知の脆弱性に関する詳細情報と修復ガイダンス、コードのテストも可能
0x00sec
ハッカー、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング
CODEBY.NETハッカー、WAPT、マルウェア、コンピュータエンジニアリング、リバースエンジニアリング、フォレンジック - ロシア拠点のフォーラム
Greysecハッキングとセキュリティのフォーラム
Hackforumsハック・エクスプロイト・様々な議論のための投稿ウェブサイト
名前説明
InfoSec最新の情報セキュリティトピックをカバー
Hashes.com Hash Lookup既知のクラック/リークセットとハッシュを照合するのに最適な場所
Security Intellあらゆるニュースをカバー、優れたインテリジェンスリソース
Threatpost最新の脅威と侵害をカバー
Secjuice
The Hacker Newsハッキングニュースのデイリーストリームを特集、アプリもあり
Infostealers by Hudson RockInfostealerに関するニュースと出版物を備えた総合ハブ