
awesome-cybersec — Updated!
Uma coleção de plataformas incríveis, blogs, documentos, livros, recursos e coisas legais sobre segurança
awesome-cybersec
Uma coleção de plataformas, blogs, documentos, livros, recursos e outras coisas incríveis sobre segurança
Embora este repositório ainda seja um trabalho em andamento, o objetivo é construir uma coleção categorizada, conduzida pela comunidade, de recursos muito conhecidos.
Tudo de bom em um só lugar
Treinamento
-
Darkmoon - Open source (GPL-3.0), plataforma autônoma de testes de penetração com IA cobrindo web, API, Active Directory e Kubernetes, orquestrando mais de 80 ferramentas ofensivas como um host MCP, com prova de exploração e um gateway local de privacidade (o LLM nunca vê IPs ou credenciais reais).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college é uma plataforma educacional de primeiro estágio para estudantes (e outros interessados) aprenderem e praticarem conceitos fundamentais de cibersegurança de forma prática. Ela foi projetada para levar uma “faixa branca” em cibersegurança a se tornar uma “faixa azul”, capaz de abordar CTFs (simples) e wargames. A filosofia do pwn.college é “a prática leva à perfeição”.
-
CyberPython Uma plataforma prática onde você precisa fazer sua própria pesquisa para resolver desafios com pouca orientação e dicas.
-
Explorações e Defesas de Aplicações WebEste codelab é construído em torno do Gruyere /ɡruːˈjɛər/ - um pequeno e queijoso aplicativo web que permite aos usuários publicar trechos de texto e armazenar vários arquivos. "Infelizmente", o Gruyere tem vários bugs de segurança que vão de cross-site scripting e cross-site request forgery a divulgação de informações, negação de serviço e execução remota de código. O objetivo deste codelab é guiá-lo na descoberta de alguns desses bugs e ensinar maneiras de corrigi-los tanto no Gruyere quanto em geral.
Recursos de WebApp/Bugbounty
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 é uma aula gratuita de segurança web. Quer você seja um programador interessado em bug bounties ou um profissional de segurança experiente, o Hacker101 tem algo para ensinar a você.
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Guia de Bug Bounty de Código Aberto - Metodologia, Ferramentas, Recursos
-
aprender como várias stacks funcionam parece ser um aspecto importante da caça a bug bounties, então você precisa aprender pelo menos uma entre MERN, LAMP ou qualquer outra. Você pode aprender a MERN Stack construindo seu próprio site de avaliação de restaurantes estilo Yelp. MERN significa MongoDB + Express + React + Node.js. Depois, na segunda metade do curso, você aprenderá a trocar seu back end Node.js/Express pela Arquitetura Serverless. (Curso de 3 horas no YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Recursos do servidor Discord do hacker101
Como começar em hacking e bug bounties? Reunimos alguns recursos úteis para você começar sua jornada em bug bounty!
- Guia para aprender hacking
- Encontrando seu primeiro bug
- PortSwigger Web Security Academy
- Twitch do Nahamsec
- Entrevistas do Nahamsec com os melhores caçadores de bug bounty
- Repositório para iniciantes do Nahamsec
- Stök
- InsiderPhD
- Série para novos caçadores de bugs
- Jhaddix
Posts de membros do Hacker101 sobre como começar a hackear
- zonduu
- p4nda
- também um blog sobre tomada de subdomínios
- clos2100 sobre como começar sem formação técnica
- al-madjus de 0 a caçador de bugs
- recursos do dee-see para hacking Android
- vídeos do hacker101
Ferramentas
-
Pwncat é uma plataforma de pós-exploração
para alvos Linux. Começou como um wrapper em torno de shells bind e reverse básicos e cresceu a partir daí. Ela simplifica operações comuns de red team enquanto faz staging de código a partir da sua máquina atacante, não do alvo. -
Writehat: uma ferramenta de relatórios de pentest escrita em Python. Liberte-se do Microsoft Word.
-
Shadrak: Shadrak é um script para gerar bombas de descompressão em vários formatos.
-
Owasp Zap, uma alternativa gratuita e open source ao Burp Suite
-
Burp Automator(burpa) - Uma ferramenta de automação do Burp Suite.
-
Poszo Next.js Security Headers Starter - Baseline de cabeçalhos de segurança Next.js sem dependências, com padrões conservadores e um verificador de produção.
CTFs
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defenda a web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- Cheatsheet de dificuldade de CTF (Vulnhub)
- hpwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ tente usar isto com o Google Tradutor
- http://suninatas.com/challenges
- Dream hack é um curso coreano de cibersegurança. Também oferece CTF. Você pode experimentá-lo com o Google Tradutor.
- The cyber institute Cursos gratuitos de OSINT e desafios gratuitos de OSINT.
- Desafios anteriores do SANS Holiday Hack Challenge
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
Recursos do GitHub
- Curso de Análise de Malware
- Malware-IR-TH-TI-Resources
- Táticas e técnicas de Red Team
- Kit de ferramentas de Red Teaming
- Red Team
- awesome red teaming
- Powershell red team
- Red Teaming
- Red-team
- Diários de Red Team
- awesome-web-hacking
- awesome-security
- infosec-resources
- Tudo sobre firewalls de aplicação web (WAFs)
- awesome-hacking
- Awesome-Hacking-2
- BARF: framework de análise binária e engenharia reversa
- Escalonamento automático de privilégios no Linux por exploração de alvos fáceis
- CTF-KATANA
- Cheatsheet de exploração do Active Directory
- O livro do conhecimento secreto: uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas de CLI/web e muito mais.
- PyWhat: identifique qualquer coisa
- Recursos de preparação para OSEE
- PayloadsAllTheThings
- Thefuck
Blogs
- https://blog.tryhackme.com/free_path/
- Do zero ao herói no seu primeiro pentest
- Então você quer ser um hacker em 2021
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- A Jornada para Try Harder - Guia de Preparação do TJnull para PEN-200 PWK OSCP 2.0
- https://hacklido.com/
- O que é uma cifra de bloco
- Blog do freecodecamp
- Blog da Redhuntlabs
- Blog do Hack The Box
- Blog do TryHackMe
- Comece na infosec
- Ethical Hacking com Hack The Box: um livro gratuito para começar no Ethical Hacking
- Tutoriais de hacking
- Halls of valhalla é um lugar para compartilhar conhecimento e ideias. Os usuários podem enviar código, bem como notícias e artigos voltados para ciência, tecnologia e engenharia. Eles também têm uma variedade de desafios divertidos e educacionais destinados a ajudar os usuários a aprender mais sobre programação, matemática, criptografia, hacking e muito mais.
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- Write-ups de infosec
- Blog do Hacksplained
- Prepare-se para passar no CISSP
- Blackmorerepos
Treinamento pago
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- Operações de Red Team
- Pentester Academy - laboratórios de red team
- Pentester labs
- KodeKloud## Recursos
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- Engenharia reversa
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- Aprenda vim ou Emacs não me importo, não estou tentando começar uma guerra
- Cibersegurança com Python - Construa suas próprias ferramentas
- Framework OSINT
- Começando com OSINT
- Recursos do Vulnhub
Recursos de programação
Aprenda git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Geral
Guia abrangente para aprender Ciência da Computação online
Comece com TypeScript do jeito fácil
Aprendizado de máquina com Introdução
Fullstackopen: Mergulho profundo no desenvolvimento web moderno
Aprenda {Python,Java,C,JavaScript,PHP,Shell,C#}
Aprenda a construir um site com LandChad.net
Python
Guia de estudos definitivo de Python
Um guia para iniciantes em visualização de dados com Python
Ótimo guia sobre pacotes modernos de Python
Introdução a Python e programação para quem não é da área de CC
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Tutorial de Python: um guia abrangente para iniciantes
Javascript
O tutorial moderno de JavaScript
JavaScript 101 - Variáveis e primitivos
Aprenda e pratique JavaScript moderno
Java
Um guia do mochileiro para containerizar aplicativos Java (Spring Boot)
Um guia para iniciantes sobre CDC (Change Data Capture)
Guia do programador Java 15 para blocos de texto
Desenvolvimento web moderno em Java - O guia (nunca) completo
C++
O guia e a lista definitivos de livros de C++
PHP
Links diversos
-
modern-unix Uma coleção de alternativas modernas/mais rápidas/mais sensatas para comandos unix comuns.
Canais do YouTube
Servidores do Discord
➡️ Contribuições
Você é bem-vindo(a) para contribuir. Você pode contribuir por meio de:
- Traduzindo para outros idiomas
- Adicionando mais ferramentas e outros recursos.
- Apenas adicionando uma estrela ao projeto no Github :)
Se você tiver alguma nova ideia sobre este repositório, issue, feedback ou encontrar alguma ferramenta valiosa, sinta-se à vontade para abrir uma issue ou apenas me envie uma DM no Discord @thelastmethbender#4823