
awesome-cybersec — Updated!
Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança
awesome-cybersec
Uma coleção de plataformas, blogs, documentos, livros, recursos e outras coisas incríveis sobre segurança
Embora este repositório ainda seja um trabalho em andamento, o objetivo é construir uma coleção categorizada, conduzida pela comunidade, de recursos muito conhecidos.
Tudo de bom em um só lugar
Treinamento
-
Darkmoon - Open source (GPL-3.0), plataforma autônoma de testes de penetração com IA cobrindo web, API, Active Directory e Kubernetes, orquestrando mais de 80 ferramentas ofensivas como um host MCP, com prova de exploração e um gateway local de privacidade (o LLM nunca vê IPs ou credenciais reais).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college é uma plataforma educacional de primeiro estágio para estudantes (e outros interessados) aprenderem e praticarem conceitos fundamentais de cibersegurança de forma prática. Ela foi projetada para levar uma “faixa branca” em cibersegurança a se tornar uma “faixa azul”, capaz de abordar CTFs (simples) e wargames. A filosofia do pwn.college é “a prática leva à perfeição”.
-
CyberPython Uma plataforma prática onde você precisa fazer sua própria pesquisa para resolver desafios com pouca orientação e dicas.
-
Explorações e Defesas de Aplicações WebEste codelab é construído em torno do Gruyere /ɡruːˈjɛər/ - um pequeno e queijoso aplicativo web que permite aos usuários publicar trechos de texto e armazenar vários arquivos. "Infelizmente", o Gruyere tem vários bugs de segurança que vão de cross-site scripting e cross-site request forgery a divulgação de informações, negação de serviço e execução remota de código. O objetivo deste codelab é guiá-lo na descoberta de alguns desses bugs e ensinar maneiras de corrigi-los tanto no Gruyere quanto em geral.
Recursos de WebApp/Bugbounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 é uma aula gratuita de segurança web. Quer você seja um programador interessado em bug bounties ou um profissional de segurança experiente, o Hacker101 tem algo para ensinar a você.
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- Recursos e Relatórios Divulgados
- Bug-bounty-roadmaps
- Bug-hunting-methodologies
- Guia de Bug Bounty de Código Aberto - Metodologia, Ferramentas, Recursos
- Thug-bounty
- Bugbounty-Writeups
- A Melhor Metodologia de Reconhecimento para Bug Bounty
- Checklist de pentest web
- Cheatsheet de aplicações web
- Web-pentesting-checklist
- Guia de Testes de Segurança Web da OWASP
- OWASP Top Ten
- Universidade Bugcrowd
- Guia de Testes de Segurança Web da OWASP