Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
awesome-ctf — Uma lista selecionada de frameworks, bibliotecas, recursos e softwares de CTF | Kitploit
Ferramentas/GitHubGitHub/apsdehal/awesome-ctf
ExploraçãoEngenharia ReversaAnálise ForenseSegurança WebCriptografiaCTFTestes de PenetraçãoAprendizado e EducaçãoRecursos CuradosTrilhas e CursosTop em CTF nº17
11.7k1.6k26há 6 anosRevisado pelo Kitploit
Top em Recursos Curados nº12
Top em Aprendizado e Educação nº13
Top em Trilhas e Cursos nº10
GitHubapsdehal/awesome-ctf

awesome-ctf

Uma lista selecionada de frameworks, bibliotecas, recursos e softwares de CTF

Ver RepositórioSite

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
# Awesome CTF [![Build Status](https://travis-ci.org/apsdehal/awesome-ctf.svg?branch=master)](https://travis-ci.org/apsdehal/awesome-ctf) [![Awesome](https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)](https://github.com/sindresorhus/awesome)

Uma lista selecionada de frameworks, bibliotecas, recursos, softwares e tutoriais de Capture The Flag (CTF). Esta lista tem como objetivo ajudar iniciantes e também jogadores experientes de CTF a encontrar tudo relacionado a CTFs em um só lugar.

### Contribuindo

Por favor, dê uma olhada nas [diretrizes de contribuição](https://github.com/apsdehal/ctf-tools/blob/master/CONTRIBUTING.md) primeiro.

#### _Se você conhece uma ferramenta que não está presente aqui, sinta-se à vontade para abrir um pull request._

### Por quê?

Leva tempo para construir uma coleção de ferramentas usadas em CTF e lembrar de todas elas. Este repositório ajuda a manter todas essas ferramentas dispersas em um só lugar.

### Conteúdo

- [Awesome CTF](#awesome-ctf)
  - [Criar](#create)
    - [Forense](#forensics)
    - [Plataformas](#platforms)
    - [Esteganografia](#steganography)
    - [Web](#web)
  - [Resolver](#solve)
    - [Ataques](#attacks)
    - [Força Bruta](#bruteforcers)
    - [Criptografia](#crypto)
    - [Exploits](#exploits)
    - [Forense](#forensics-1)
    - [Redes](#networking)
    - [Engenharia Reversa](#reversing)
    - [Serviços](#services)
    - [Esteganografia](#steganography-1)
    - [Web](#web-1)

- [Recursos](#resources)
  - [Sistemas Operacionais](#operating-systems)
  - [Kits Iniciais](#starter-packs)
  - [Tutoriais](#tutorials)
  - [Wargames](#wargames)
  - [Sites](#websites)
  - [Wikis](#wikis)
  - [Coleções de Writeups](#writeups-collections)

# Criar

*Ferramentas usadas para criar desafios de CTF*

- [Kali Linux CTF Blueprints](https://www.packtpub.com/eu/networking-and-servers/kali-linux-ctf-blueprints) - Livro online sobre construir, testar e personalizar seus próprios desafios de Capture the Flag.

## Forense

*Ferramentas usadas para criar desafios de Forense*

- [Dnscat2](https://github.com/iagox86/dnscat2) - Hospeda comunicação através de DNS.
- [Kroll Artifact Parser and Extractor (KAPE)](https://learn.duffandphelps.com/kape) - Programa de triagem.
- [Magnet AXIOM](https://www.magnetforensics.com/downloadaxiom) - Ferramenta DFIR centrada em artefatos.
- [Registry Dumper](http://www.kahusecurity.com/posts/registry_dumper_find_and_dump_hidden_registry_keys.html) - Extraia o conteúdo do seu registro.

## Plataformas

*Projetos que podem ser usados para hospedar um CTF*

- [CTFd](https://github.com/isislab/CTFd) - Plataforma para hospedar CTFs no estilo jeopardy do ISISLab, NYU Tandon.
- [echoCTF.RED](https://github.com/echoCTF/echoCTF.RED) - Desenvolva, implante e mantenha sua própria infraestrutura de CTF.
- [FBCTF](https://github.com/facebook/fbctf) - Plataforma para hospedar competições de Capture the Flag do Facebook.
- [Haaukins](https://github.com/aau-network-security/haaukins)- Uma plataforma de virtualização altamente acessível e automatizada para educação em segurança.
- [HackTheArch](https://github.com/mcpa-stlouis/hack-the-arch) - Plataforma de pontuação para CTF.
- [Mellivora](https://github.com/Nakiami/mellivora) - Um mecanismo de CTF escrito em PHP.
- [MotherFucking-CTF](https://github.com/andreafioraldi/motherfucking-ctf) - Plataforma leve e incrível para hospedar CTFs. Nenhum JS envolvido.
- [NightShade](https://github.com/UnrealAkama/NightShade) - Um framework de CTF de segurança simples.
- [OpenCTF](https://github.com/easyctf/openctf) - CTF em uma caixa. Configuração mínima necessária.
- [PicoCTF](https://github.com/picoCTF/picoCTF) - A plataforma usada para executar o picoCTF. Um ótimo framework para hospedar qualquer CTF.
- [PyChallFactory](https://github.com/pdautry/py_chall_factory) - Pequeno framework para criar/gerenciar/empacotar desafios de CTF no estilo jeopardy.
- [RootTheBox](https://github.com/moloch--/RootTheBox) - Um Jogo de Hackers (Placar de CTF e Gerenciador de Jogo).
- [Scorebot](https://github.com/legitbs/scorebot) - Plataforma para CTFs da Legitbs (Defcon).
- [SecGen](https://github.com/cliffe/SecGen) - Gerador de Cenários de Segurança. Cria máquinas virtuais aleatoriamente vulneráveis.

## Esteganografia

*Ferramentas usadas para criar desafios de esteganografia*

Consulte a seção Resolver para esteganografia.

## Web

*Ferramentas usadas para criar desafios Web*

*Ofuscadores de JavaScript*

- [Metasploit JavaScript Obfuscator](https://github.com/rapid7/metasploit-framework/wiki/How-to-obfuscate-JavaScript-in-Metasploit)
- [Uglify](https://github.com/mishoo/UglifyJS)

# Resolver

*Ferramentas usadas para resolver desafios de CTF*

## Ataques

*Ferramentas usadas para realizar vários tipos de ataques*

- [Bettercap](https://github.com/bettercap/bettercap) - Framework para realizar ataques MITM (Man in the Middle).
- [Yersinia](https://github.com/tomac/yersinia) - Ataca vários protocolos na camada 2.

## Criptografia

*Ferramentas usadas para resolver desafios de Criptografia*

- [CyberChef](https://gchq.github.io/CyberChef) - Aplicativo web para analisar e decodificar dados.
- [FeatherDuster](https://github.com/nccgroup/featherduster) - Uma ferramenta automatizada e modular de criptoanálise.
- [Hash Extender](https://github.com/iagox86/hash_extender) - Uma ferramenta utilitária para realizar ataques de extensão de comprimento de hash.
- [padding-oracle-attacker](https://github.com/KishanBagaria/padding-oracle-attacker) - Uma ferramenta CLI para executar ataques de padding oracle.
- [PkCrack](https://www.unix-ag.uni-kl.de/~conrad/krypto/pkcrack.html) - Uma ferramenta para quebrar a criptografia PkZip.
- [QuipQuip](https://quipqiup.com) - Uma ferramenta online para quebrar cifras de substituição ou cifras de Vigenère (sem chave).
- [RSACTFTool](https://github.com/Ganapati/RsaCtfTool) - Uma ferramenta para recuperar chaves privadas RSA com vários ataques.
- [RSATool](https://github.com/ius/rsatool) - Gera chave privada com conhecimento de p e q.
- [XORTool](https://github.com/hellman/xortool) - Uma ferramenta para analisar cifras xor de múltiplos bytes.

## Força Bruta

*Ferramentas usadas para vários tipos de força bruta (senhas etc.)*

- [Hashcat](https://hashcat.net/hashcat/) - Quebrador de senhas
- [Hydra](https://tools.kali.org/password-attacks/hydra) - Um quebrador de logins paralelizado que suporta diversos protocolos para ataque
- [John The Jumbo](https://github.com/magnumripper/JohnTheRipper) - Versão aprimorada pela comunidade do John the Ripper.
- [John The Ripper](http://www.openwall.com/john/) - Quebrador de senhas.
- [Nozzlr](https://github.com/intrd/nozzlr) - Nozzlr é um framework de força bruta, verdadeiramente modular e amigável para scripts.
- [Ophcrack](http://ophcrack.sourceforge.net/) - Quebrador de senhas do Windows baseado em rainbow tables.
- [Patator](https://github.com/lanjelot/patator) - Patator é um brute-forcer multiuso, com design modular.
- [Turbo Intruder](https://portswigger.net/research/turbo-intruder-embracing-the-billion-request-attack) - Extensão do Burp Suite para enviar grandes quantidades de requisições HTTP

## Exploits

*Ferramentas usadas para resolver desafios de Exploits*

- [DLLInjector](https://github.com/OpenSecurityResearch/dllinjector) - Injeta DLLs em processos.
- [libformatstr](https://github.com/hellman/libformatstr) - Simplifica a exploração de format string.
- [Metasploit](http://www.metasploit.com/) - Software de teste de penetração.
  - [Cheatsheet](https://www.comparitech.com/net-admin/metasploit-cheat-sheet/)
- [one_gadget](https://github.com/david942j/one_gadget) -  Uma ferramenta para encontrar a chamada one gadget `execve('/bin/sh', NULL, NULL)`.
  - `gem install one_gadget`
- [Pwntools](https://github.com/Gallopsled/pwntools) - Framework de CTF para escrever exploits.
- [Qira](https://github.com/BinaryAnalysisPlatform/qira) - Analisador Interativo de Runtime do QEMU.
- [ROP Gadget](https://github.com/JonathanSalwan/ROPgadget) - Framework para exploração de ROP.
- [V0lt](https://github.com/P1kachu/v0lt) - Kit de ferramentas de segurança para CTF.

## Forense

*Ferramentas usadas para resolver desafios de Forense*

- [Aircrack-Ng](http://www.aircrack-ng.org/) - Quebra chaves 802.11 WEP e WPA-PSK.
  - `apt-get install aircrack-ng`
- [Audacity](http://sourceforge.net/projects/audacity/) - Analisa arquivos de som (mp3, m4a, etc.).
  - `apt-get install audacity`
- [Bkhive and Samdump2](http://sourceforge.net/projects/ophcrack/files/samdump2/) - Extrai arquivos SYSTEM e SAM.
  - `apt-get install samdump2 bkhive`
- [CFF Explorer](http://www.ntcore.com/exsuite.php) - Editor de PE.
- [Creddump](https://github.com/moyix/creddump) - Extrai credenciais do Windows.
- [DVCS Ripper](https://github.com/kost/dvcs-ripper) - Extrai sistemas de controle de versão (distribuídos) acessíveis pela web.
- [Exif Tool](http://www.sno.phy.queensu.ca/~phil/exiftool/) - Lê, escreve e edita metadados de arquivos.
- [Extundelete](http://extundelete.sourceforge.net/) - Usado para recuperar dados perdidos de imagens montáveis.
- [Fibratus](https://github.com/rabbitstack/fibratus) - Ferramenta para exploração e rastreamento do kernel do Windows.
- [Foremost](http://foremost.sourceforge.net/) - Extrai tipos específicos de arquivos usando cabeçalhos.
  - `apt-get install foremost`
- [Fsck.ext4](http://linux.die.net/man/8/fsck.ext3) - Usado para corrigir sistemas de arquivos corrompidos.
- [Malzilla](http://malzilla.sourceforge.net/) - Ferramenta de caça a malware.
- [NetworkMiner](http://www.netresec.com/?page=NetworkMiner) - Ferramenta de Análise Forense de Rede.
- [PDF Streams Inflater](http://malzilla.sourceforge.net/downloads.html) - Encontra e extrai arquivos zlib compactados em arquivos PDF.
- [Pngcheck](http://www.libpng.org/pub/png/apps/pngcheck.html) - Verifica a integridade de PNG e despeja todas as informações de nível de chunk em formato legível por humanos.
  - `apt-get install pngcheck`
- [ResourcesExtract](http://www.nirsoft.net/utils/resources_extract.html) - Extrai vários tipos de arquivo de executáveis.
- [Shellbags](https://github.com/williballenthin/shellbags) - Investiga arquivos NT\_USER.dat.
- [Snow](https://sbmlabs.com/notes/snow_whitespace_steganography_tool) - Uma ferramenta de esteganografia por espaços em branco.
- [USBRip](https://github.com/snovvcrash/usbrip) - Ferramenta forense CLI simples para rastrear artefatos de dispositivos USB (histórico de eventos USB) no GNU/Linux.
- [Volatility](https://github.com/volatilityfoundation/volatility) - Para investigar dumps de memória.
- [Wireshark](https://www.wireshark.org) - Usado para analisar arquivos pcap ou pcapng

*Visualizadores de Registro*
- [OfflineRegistryView](https://www.nirsoft.net/utils/offline_registry_view.html) - Ferramenta simples para Windows que permite ler arquivos de Registro offline de um drive externo e visualizar a chave de Registro desejada no formato de arquivo .reg.
- [Registry Viewer®](https://accessdata.com/product-download/registry-viewer-2-0-0) - Usado para visualizar registros do Windows.

## Redes

*Ferramentas usadas para resolver desafios de Redes*

- [Masscan](https://github.com/robertdavidgraham/masscan) - Scanner de portas IP em massa, scanner de portas TCP.
- [Monit](https://linoxide.com/monitoring-2/monit-linux/) - Uma ferramenta Linux para verificar um host na rede (e outras atividades não relacionadas à rede).
- [Nipe](https://github.com/GouveaHeitor/nipe) - Nipe é um script para tornar a rede Tor seu gateway padrão.
- [Nmap](https://nmap.org/) - Um utilitário de código aberto para descoberta de rede e auditoria de segurança.
- [Wireshark](https://www.wireshark.org/) - Analisa os dumps de rede.
  - `apt-get install wireshark`
- [Zeek](https://www.zeek.org) - Um monitor de segurança de rede de código aberto.
- [Zmap](https://zmap.io/) - Um scanner de rede de código aberto.

## Engenharia Reversa

*Ferramentas usadas para resolver desafios de Engenharia Reversa*

- [Androguard](https://github.com/androguard/androguard) - Faz engenharia reversa de aplicativos Android.
- [Angr](https://github.com/angr/angr) - Framework de análise binária agnóstico de plataforma.
- [Apk2Gold](https://github.com/lxdvs/apk2gold) - Mais um descompilador Android.
- [ApkTool](http://ibotpeaches.github.io/Apktool/) - Descompilador Android.
- [Barf](https://github.com/programa-stic/barf-project) - Framework de Análise Binária e Engenharia Reversa.
- [Binary Ninja](https://binary.ninja/) - Framework de análise binária.
- [BinUtils](http://www.gnu.org/software/binutils/binutils.html) - Coleção de ferramentas binárias.
- [BinWalk](https://github.com/devttys0/binwalk) - Analisa, faz engenharia reversa e extrai imagens de firmware.
- [Boomerang](https://github.com/BoomerangDecompiler/boomerang) - Descompila binários x86/SPARC/PowerPC/ST-20 para C.
- [ctf_import](https://github.com/docileninja/ctf_import) – executa funções básicas de binários stripped de forma multiplataforma.
- [cwe_checker](https://github.com/fkie-cad/cwe_checker) - cwe_checker encontra padrões vulneráveis em executáveis binários.
- [demovfuscator](https://github.com/kirschju/demovfuscator) - Um desofuscador em desenvolvimento para binários movfuscated.
- [Frida](https://github.com/frida/) - Injeção Dinâmica de Código.
- [GDB](https://www.gnu.org/software/gdb/) - O depurador do projeto GNU.
- [GEF](https://github.com/hugsy/gef) - Plugin do GDB.
- [Ghidra](https://ghidra-sre.org/) - Suíte de código aberto de ferramentas de engenharia reversa.  Semelhante ao IDA Pro.
- [Hopper](http://www.hopperapp.com/) - Ferramenta de engenharia reversa (desmontador) para OSX e Linux.
- [IDA Pro](https://www.hex-rays.com/products/ida/) - Software de Reversing mais usado.
- [Jadx](https://github.com/skylot/jadx) - Descompila arquivos Android.
- [Java Decompilers](http://www.javadecompilers.com) - Um descompilador online para Java e APKs Android.
- [Krakatau](https://github.com/Storyyeller/Krakatau) - Descompilador e desmontador Java.
- [Objection](https://github.com/sensepost/objection) - Exploração Mobile em Tempo de Execução.
- [PEDA](https://github.com/longld/peda) - Plugin do GDB (apenas python2.7).
- [Pin](https://software.intel.com/en-us/articles/pin-a-dynamic-binary-instrumentation-tool) - Uma ferramenta de instrumentação binária dinâmica da Intel.
- [PINCE](https://github.com/korcankaraokcu/PINCE) - Ferramenta de front-end/engenharia reversa para GDB, focada em game-hacking e automação.
- [PinCTF](https://github.com/ChrisTheCoolHut/PinCTF) - Uma ferramenta que usa o Intel Pin para Análise de Canal Lateral.
- [Plasma](https://github.com/joelpx/plasma) - Um desmontador interativo para x86/ARM/MIPS que pode gerar pseudo-código indentado com sintaxe colorida.
- [Pwndbg](https://github.com/pwndbg/pwndbg) - Um plugin do GDB que fornece um conjunto de utilitários para hackear o GDB facilmente.
- [radare2](https://github.com/radare/radare2) - Um framework de reversing portátil.
- [Triton](https://github.com/JonathanSalwan/Triton/) - Framework de Análise Binária Dinâmica (DBA).
- [Uncompyle](https://github.com/gstarnberger/uncompyle) - Descompila binários Python 2.7 (.pyc).
- [WinDbg](http://www.windbg.org/) - Depurador do Windows distribuído pela Microsoft.
- [Xocopy](http://reverse.lostrealm.com/tools/xocopy.html) - Programa que pode copiar executáveis com permissão de execução, mas sem permissão de leitura.
- [Z3](https://github.com/Z3Prover/z3) - Um provador de teoremas da Microsoft Research.

*Desofuscadores de JavaScript*

- [Detox](http://relentless-coding.org/projects/jsdetox/install) - Uma ferramenta de análise de malware JavaScript.
- [Revelo](http://www.kahusecurity.com/posts/revelo_javascript_deobfuscator.html) - Analisa código JavaScript ofuscado.

*Analisadores de SWF*
- [RABCDAsm](https://github.com/CyberShadow/RABCDAsm) - Coleção de utilitários incluindo um montador/desmontador ActionScript 3.
- [Swftools](http://www.swftools.org/) - Coleção de utilitários para trabalhar com arquivos SWF.
- [Xxxswf](https://bitbucket.org/Alexander_Hanel/xxxswf) -  Um script Python para analisar arquivos Flash.

## Serviços

*Vários tipos de serviços úteis disponíveis na internet*

- [CSWSH](http://cow.cat/cswsh.html) - Testador de Cross-Site WebSocket Hijacking.
- [Request Bin](https://requestbin.com/) - Permite inspecionar requisições HTTP para uma URL específica.

## Esteganografia

*Ferramentas usadas para resolver desafios de Esteganografia*

- [AperiSolve](https://aperisolve.fr/) - Aperi'Solve é uma plataforma que realiza análise de camadas em imagens (código aberto).
- [Convert](http://www.imagemagick.org/script/convert.php) - Converte imagens entre formatos e aplica filtros.
- [Exif](http://manpages.ubuntu.com/manpages/trusty/man1/exif.1.html) - Mostra informações EXIF em arquivos JPEG.
- [Exiftool](https://linux.die.net/man/1/exiftool) - Lê e escreve meta-informações em arquivos.
- [Exiv2](http://www.exiv2.org/manpage.html) - Ferramenta de manipulação de metadados de imagens.
- [Image Steganography](https://sourceforge.net/projects/image-steg/) - Embuti texto e arquivos em imagens com criptografia opcional. UI fácil de usar.
- [Image Steganography Online](https://incoherency.co.uk/image-steganography) - Esta é uma ferramenta JavaScript client-side para ocultar esteganograficamente imagens dentro dos "bits" inferiores de outras imagens
- [ImageMagick](http://www.imagemagick.org/script/index.php) - Ferramenta para manipular imagens.
- [Outguess](https://www.freebsd.org/cgi/man.cgi?query=outguess+&apropos=0&sektion=0&manpath=FreeBSD+Ports+5.1-RELEASE&format=html) - Ferramenta esteganográfica universal.
- [Pngtools](https://packages.debian.org/sid/pngtools) - Para várias análises relacionadas a PNGs.
  - `apt-get install pngtools`
- [SmartDeblur](https://github.com/Y-Vladimir/SmartDeblur) - Usado para desembaçar e corrigir imagens desfocadas.
- [Steganabara](https://www.openhub.net/p/steganabara) -  Ferramenta para análise de esteganografia escrita em Java.
- [SteganographyOnline](https://stylesuxx.github.io/steganography/) - Codificador e decodificador de esteganografia online.
- [Stegbreak](https://linux.die.net/man/1/stegbreak) - Executa ataques de dicionário por força bruta em imagens JPG.
- [StegCracker](https://github.com/Paradoxis/StegCracker) - Utilitário de força bruta para esteganografia a fim de revelar dados ocultos em arquivos.
- [stegextract](https://github.com/evyatarmeged/stegextract) - Detecta arquivos e textos ocultos em imagens.
- [Steghide](http://steghide.sourceforge.net/) - Esconde dados em vários tipos de imagens.
- [StegOnline](https://georgeom.net/StegOnline/upload) - Realiza uma ampla gama de operações de esteganografia em imagens, como ocultar/revelar arquivos escondidos dentro de bits (código aberto).
- [Stegsolve](http://www.caesum.com/handbook/Stegsolve.jar) - Aplica várias técnicas de esteganografia a imagens.
- [Zsteg](https://github.com/zed-0xff/zsteg/) - Análise de PNG/BMP.

## Web

*Ferramentas usadas para resolver desafios Web*

- [BurpSuite](https://portswigger.net/burp) - Uma ferramenta gráfica para testar a segurança de sites.
- [Commix](https://github.com/commixproject/commix) - Ferramenta automatizada All-in-One para Injeção e Exploração de Comandos do SO.
- [Hackbar](https://addons.mozilla.org/en-US/firefox/addon/hackbartool/) - Complemento do Firefox para exploração web fácil.
- [OWASP ZAP](https://www.owasp.org/index.php/Projects/OWASP_Zed_Attack_Proxy_Project) - Proxy de interceptação para repetir, depurar e fazer fuzz de requisições e respostas HTTP
- [Postman](https://chrome.google.com/webstore/detail/postman/fhbjgbiflinjbdggehcddcbncdddomop?hl=en) - Complemento para Chrome para depurar requisições de rede.
- [Raccoon](https://github.com/evyatarmeged/Raccoon) - Uma ferramenta de segurança ofensiva de alta performance para reconhecimento e varredura de vulnerabilidades.
- [SQLMap](https://github.com/sqlmapproject/sqlmap) - Ferramenta automática de injeção de SQL e tomada de banco de dados.  ```pip install sqlmap```
- [W3af](https://github.com/andresriancho/w3af) -  Web Application Attack and Audit Framework.
- [XSSer](http://xsser.sourceforge.net/) - Automated XSS testor.


# Resources

*Where to discover about CTF*

## Operating Systems

*Penetration testing and security lab Operating Systems*

- [Android Tamer](https://androidtamer.com/) - Based on Debian.
- [BackBox](https://backbox.org/) - Based on Ubuntu.
- [BlackArch Linux](https://blackarch.org/) - Based on Arch Linux.
- [Fedora Security Lab](https://labs.fedoraproject.org/security/) - Based on Fedora.
- [Kali Linux](https://www.kali.org/) - Based on Debian.
- [Parrot Security OS](https://www.parrotsec.org/) - Based on Debian.
- [Pentoo](http://www.pentoo.ch/) - Based on Gentoo.
- [URIX OS](http://urix.us/) - Based on openSUSE.
- [Wifislax](http://www.wifislax.com/) - Based on Slackware.

*Malware analysts and reverse-engineering*

- [Flare VM](https://github.com/fireeye/flare-vm/) - Based on Windows.
- [REMnux](https://remnux.org/) - Based on Debian.

## Starter Packs

*Collections of installer scripts, useful tools*

- [CTF Tools](https://github.com/zardus/ctf-tools) - Collection of setup scripts to install various security research tools.
- [LazyKali](https://github.com/jlevitsk/lazykali) - A 2016 refresh of LazyKali which simplifies install of tools and configuration.

## Tutorials

*Tutorials to learn how to play CTFs*

- [CTF Field Guide](https://trailofbits.github.io/ctf/) - Field Guide by Trails of Bits.
- [CTF Resources](http://ctfs.github.io/resources/) -  Start Guide maintained by community.
- [How to Get Started in CTF](https://www.endgame.com/blog/how-get-started-ctf) - Short guideline for CTF beginners by Endgame
- [Intro. to CTF Course](https://www.hoppersroppers.org/courseCTF.html) - A free course that teaches beginners the basics of forensics, crypto, and web-ex.
- [IppSec](https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA) - Video tutorials and walkthroughs of popular CTF platforms.
- [LiveOverFlow](https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w) - Video tutorials on Exploitation.
- [MIPT CTF](https://github.com/xairy/mipt-ctf) - A small course for beginners in CTFs (in Russian).


## Wargames

*Always online CTFs*

- [Backdoor](https://backdoor.sdslabs.co/) - Security Platform by SDSLabs.
- [Crackmes](https://crackmes.one/) - Reverse Engineering Challenges.
- [CryptoHack](https://cryptohack.org/) - Fun cryptography challenges.
- [echoCTF.RED](https://echoctf.red/) - Online CTF with a variety of targets to attack.
- [Exploit Exercises](https://exploit-exercises.lains.space/) - Variety of VMs to learn variety of computer security issues.
- [Exploit.Education](http://exploit.education) - Variety of VMs to learn variety of computer security issues.
- [Gracker](https://github.com/Samuirai/gracker) - Binary challenges having a slow learning curve, and write-ups for each level.
- [Hack The Box](https://www.hackthebox.eu) - Weekly CTFs for all types of security enthusiasts.
- [Hack This Site](https://www.hackthissite.org/) - Training ground for hackers.
- [Hacker101](https://www.hacker101.com/) - CTF from HackerOne
- [Hacking-Lab](https://hacking-lab.com/) - Ethical hacking, computer network and security challenge platform.
- [Hone Your Ninja Skills](https://honeyourskills.ninja/) - Web challenges starting from basic ones.
- [IO](http://io.netgarage.org/) - Wargame for binary challenges.
- [Microcorruption](https://microcorruption.com) - Embedded security CTF.
- [Over The Wire](http://overthewire.org/wargames/) - Wargame maintained by OvertheWire Community.
- [PentesterLab](https://pentesterlab.com/) - Variety of VM and online challenges (paid).
- [PicoCTF](https://2019game.picoctf.com) - All year round ctf game. Questions from the yearly picoCTF competition.
- [PWN Challenge](http://pwn.eonew.cn/) - Binary Exploitation Wargame.
- [Pwnable.kr](http://pwnable.kr/) - Pwn Game.
- [Pwnable.tw](https://pwnable.tw/) - Binary wargame.
- [Pwnable.xyz](https://pwnable.xyz/) - Binary Exploitation Wargame.
- [Reversin.kr](http://reversing.kr/) - Reversing challenge.
- [Ringzer0Team](https://ringzer0team.com/) - Ringzer0 Team Online CTF.
- [Root-Me](https://www.root-me.org/) - Hacking and Information Security learning platform.
- [ROP Wargames](https://github.com/xelenonz/game) - ROP Wargames.
- [SANS HHC](https://holidayhackchallenge.com/past-challenges/) - Challenges with a holiday theme
  released annually and maintained by SANS.
- [SmashTheStack](http://smashthestack.org/) - A variety of wargames maintained by the SmashTheStack Community.
- [Viblo CTF](https://ctf.viblo.asia) - Various amazing CTF challenges, in many different categories. Has both Practice mode and Contest mode.
- [VulnHub](https://www.vulnhub.com/) - VM-based for practical in digital security, computer application & network administration.
- [W3Challs](https://w3challs.com) - A penetration testing training platform, which offers various computer challenges, in various categories.
- [WebHacking](http://webhacking.kr) - Hacking challenges for web.


*Self-hosted CTFs*
- [Damn Vulnerable Web Application](http://www.dvwa.co.uk/) - PHP/MySQL web application that is damn vulnerable.
- [Juice Shop CTF](https://github.com/bkimminich/juice-shop-ctf) - Scripts and tools for hosting a CTF on [OWASP Juice Shop](https://www.owasp.org/index.php/OWASP_Juice_Shop_Project) easily.

## Websites

*Various general websites about and on CTF*

- [Awesome CTF Cheatsheet](https://github.com/uppusaikiran/awesome-ctf-cheatsheet#awesome-ctf-cheatsheet-) - CTF Cheatsheet.
- [CTF Time](https://ctftime.org/) - General information on CTF occuring around the worlds.
- [Reddit Security CTF](http://www.reddit.com/r/securityctf) - Reddit CTF category.

## Wikis

*Various Wikis available for learning about CTFs*

- [Bamboofox](https://bamboofox.github.io/) - Chinese resources to learn CTF.
- [bi0s Wiki](https://teambi0s.gitlab.io/bi0s-wiki/) - Wiki from team bi0s.
- [CTF Cheatsheet](https://uppusaikiran.github.io/hacking/Capture-the-Flag-CheatSheet/) - CTF tips and tricks.
- [ISIS Lab](https://github.com/isislab/Project-Ideas/wiki) - CTF Wiki by Isis lab.
- [OpenToAll](https://github.com/OpenToAllCTF/Tips) - CTF tips by OTA CTF team members.

## Writeups Collections

*Collections of CTF write-ups*

- [0e85dc6eaf](https://github.com/0e85dc6eaf/CTF-Writeups) - Write-ups for CTF challenges by 0e85dc6eaf
- [Captf](http://captf.com/) - Dumped CTF challenges and materials by psifertex.
- [CTF write-ups (community)](https://github.com/ctfs/) - CTF challenges + write-ups archive maintained by the community.
- [CTFTime Scrapper](https://github.com/abdilahrf/CTFWriteupScrapper) - Scraps all writeup from CTF Time and organize which to read first.
- [HackThisSite](https://github.com/HackThisSite/CTF-Writeups) - CTF write-ups repo maintained by HackThisSite team.
- [Mzfr](https://github.com/mzfr/ctf-writeups/) - CTF competition write-ups by mzfr
- [pwntools writeups](https://github.com/Gallopsled/pwntools-write-ups) - A collection of CTF write-ups all using pwntools.
- [SababaSec](https://github.com/SababaSec/ctf-writeups) - A collection of CTF write-ups by the SababaSec team
- [Shell Storm](http://shell-storm.org/repo/CTF/) - CTF challenge archive maintained by Jonathan Salwan.
- [Smoke Leet Everyday](https://github.com/smokeleeteveryday/CTF_WRITEUPS) - CTF write-ups repo maintained by SmokeLeetEveryday team.

### LICENSE

CC0 :)
Baixar ferramenta