
Uma coleção de várias listas incríveis para hackers, pentesters e pesquisadores de segurança

Uma coleção de listas incríveis para hackers, pentesters e pesquisadores de segurança.
Suas contribuições são sempre bem-vindas!
| Repositório | Descrição |
|---|---|
| Segurança Android | Coleção de recursos relacionados à segurança Android |
| AppSec | Recursos para aprender sobre segurança de aplicações |
| Descoberta de Ativos | Lista de recursos que auxiliam na fase de descoberta de ativos de um engajamento de avaliação de segurança |
| Bug Bounty | Lista de Programas de Bug Bounty e write-ups dos caçadores de bug bounty |
| Hacking Celular | Esta é uma lista de pesquisas de hacking no espaço de segurança celular 3G/4G/5G |
| Ataques CI/CD | Pesquisa ofensiva de sistemas CI/CD e processos de implantação |
| CTF | Lista de frameworks, bibliotecas, recursos e softwares para CTF |
| Universidade de Cibersegurança | Recursos educacionais gratuitos focados em aprender cibersegurança na prática |
| Habilidades Cibernéticas | Lista curada de ambientes de hacking onde você pode treinar suas habilidades cibernéticas de forma legal e segura |
| Cibersources | Uma coleção de todos os tipos de ferramentas e recursos para cibersegurança |
| Engenharia de Detecção | Recursos para projetar, construir e operar controles de segurança cibernética detectivos |
| DevSecOps | Lista de ferramentas DevSecOps incríveis com ajuda de experimentos e contribuições da comunidade |
| Hacking de Drones |
Siga o Hack with GitHub em suas redes sociais favoritas para receber atualizações diárias sobre repositórios interessantes do GitHub relacionados à Segurança.
Por favor, dê uma olhada em contributing.md
| Lista de ferramentas e recursos para hacking de drones |
| Segurança Embarcada e IoT | Uma lista curada de recursos incríveis sobre segurança embarcada e IoT |
| Fuzzing | Lista de recursos de fuzzing para aprender Fuzzing e fases iniciais do Desenvolvimento de Exploits, como análise de causa raiz |
| Hacking | Lista de tutoriais, ferramentas e recursos incríveis de hacking |
| Honeypots | Lista de recursos de honeypots |
| Resposta a Incidentes | Lista de ferramentas para resposta a incidentes |
| Segurança de Sistemas de Controle Industrial | Lista de recursos relacionados à segurança de Sistemas de Controle Industrial (ICS) |
| InfoSec | Lista de cursos e recursos de treinamento incríveis em InfoSec |
| Segurança IoT e Hardware | Coleção de ferramentas, livros, recursos e software sobre segurança IoT e hardware |
| Hacking de Mainframe | Lista de Recursos Incríveis de Hacking/Pentest em Mainframe |
| Análise de Malware | Lista de ferramentas e recursos incríveis para análise de malware |
| Persistência de Malware | Técnicas que adversários usam para manter acesso ao sistema através de reinicializações |
| Segurança Node.js | Lista curada de ferramentas, incidentes de segurança e outros recursos sobre segurança Node.js |
| OSINT | Lista de ferramentas e recursos incrivelmente incríveis de Inteligência de Código Aberto (OSINT) |
| Segurança OSX e iOS | Ferramentas de segurança relacionadas a OSX e iOS |
| Quebra de Senhas | Ferramentas e recursos para recuperação de senhas |
| Pcaptools | Coleção de ferramentas desenvolvidas por pesquisadores na área de Ciência da Computação para processar rastros de rede |
| Pentest | Lista de recursos, ferramentas e outras coisas interessantes para testes de penetração |
| Segurança PHP | Bibliotecas para gerar números aleatórios seguros, criptografar dados e escanear vulnerabilidades |
| Injeção de Prompt | Vulnerabilidades de injeção de prompt direcionadas a sistemas de IA e LLM |
| Recursos de hacking e pentest em comunicações em tempo real | Aborda tópicos de segurança relacionados a VoIP, WebRTC e VoLTE |
| Kit de Ferramentas de Red Team | Ferramentas de segurança de código aberto de ponta para red teamers e caçadores de ameaças |
| Aprendizado por Reforço para Cibersegurança | Lista de recursos incríveis de aprendizado por reforço para segurança |
| Reversing | Coleção de recursos para aprender Engenharia Reversa do início |
| Palestras de Segurança | Lista de palestras de segurança incríveis |
| SecLists | Coleção de vários tipos de listas usadas durante avaliações de segurança |
| Segurança | Coleção de softwares, bibliotecas, documentos, livros, recursos e coisas legais sobre segurança |
| Engenharia Social | Lista de recursos incríveis de engenharia social |
| Análise Estática | Lista de ferramentas de análise estática, linters e verificadores de qualidade de código para várias linguagens de programação |
| Série A Arte do Hacking | Lista de recursos que inclui milhares de referências e recursos relacionados à cibersegurança |
| Inteligência de Ameaças | Lista de recursos incríveis de Inteligência de Ameaças |
| Segurança Veicular | Lista de recursos para aprender sobre segurança veicular e hacking de carros |
| Hacking Web | Lista de segurança de aplicações web |
| Segurança Web3 | Uma lista curada de materiais e recursos de segurança Web3 para Pentesters e Bug Hunters |
| YARA | Lista de regras, ferramentas e pessoas incríveis do YARA |
| Repositório | Descrição |
|---|
| Segurança de IA | Lista curada de recursos de segurança de IA |
| Relatórios Anuais de Segurança | Tendências, insights e desafios de cibersegurança de relatórios anuais |
| Checklist de Segurança de API | Checklist das contramedidas de segurança mais importantes ao projetar, testar e publicar sua API |
| Notas sobre APT | Vários documentos públicos, white papers e artigos sobre campanhas de APT |
| Referência de Bug Bounty | Lista de write-ups de bug bounty categorizados pela natureza do bug |
| Pentest Capsulecorp | Laboratório de teste de penetração em rede virtual Vagrant+Ansible. Acompanha "The Art of Network Penetration Testing" de Royce Davis |
| Criptografia | Recursos e ferramentas de criptografia |
| PoC de CVEs | Lista de Provas de Conceito (PoCs) de CVEs atualizada diariamente pela Trickest |
| CyberChef | Um aplicativo web simples e intuitivo para analisar e decodificar dados sem precisar lidar com ferramentas complexas ou linguagens de programação |
| Laboratório de Detecção | Scripts Vagrant e Packer para construir um ambiente de laboratório completo com ferramentas de segurança e melhores práticas de registro |
| Empacotamento de Executáveis | Recursos sobre empacotamento e desempacotamento de executáveis |
| Forense | Lista de ferramentas e recursos incríveis de análise forense |
| Livros de Programação Gratuitos | Livros de programação gratuitos para desenvolvedores |
| GTFOBins | Uma lista curada de binários Unix que podem ser explorados por um atacante para contornar restrições de segurança locais |
| Hacker101 | Uma aula gratuita de segurança web pela HackerOne |
| Introdução à InfoSec | Uma coleção de recursos, documentação, links etc. para ajudar pessoas a aprender sobre InfoSec |
| Referência de InfoSec | Referência de Segurança da Informação que não é ruim |
| IOC | Coleção de fontes de indicadores de comprometimento |
| Exploração do Kernel Linux | Um monte de links relacionados a fuzzing e exploração do kernel Linux |
| Aprendizado de Máquina para Cibersegurança | Lista curada de ferramentas e recursos relacionados ao uso de aprendizado de máquina para cibersegurança |
| Payloads | Coleção de payloads de ataques web |
| PayloadsAllTheThings | Lista de payloads e bypasses úteis para Segurança de Aplicações Web e Pentest/CTF |
| Wiki de Pentest | Uma biblioteca de conhecimento de segurança online gratuita para pentesters/pesquisadores |
| Listas de Palavras Prováveis | Listas de palavras ordenadas por probabilidade, originalmente criadas para geração e teste de senhas |
| Ferramentas Físicas de Red Team | Lista curada de ferramentas para segurança física, red teaming e entrada encoberta tática |
| Engenharia Reversa | Lista de artigos, livros e artigos acadêmicos sobre Engenharia Reversa |
| RFSec-ToolKit | Coleção de ferramentas de hacking de protocolos de comunicação de rádio frequência |
| Cheatsheets de Segurança | Série de Cheat Sheets da OWASP para segurança de aplicações |
| Shell | Lista de frameworks, kits de ferramentas, guias e engenhocas de linha de comando incríveis para aproveitar ao máximo o shell |
| Suricata | Recursos de monitoramento de segurança de rede e IDS/IPS Suricata |
| ThreatHunter-Playbook | Um playbook de caçador de ameaças para auxiliar no desenvolvimento de técnicas e hipóteses para campanhas de caça |
| Tor | Recursos sobre a rede Tor e comunicação anônima |
| Vulhub | Ambientes vulneráveis pré-construídos baseados em Docker-Compose |
| Segurança Web | Lista curada de materiais e recursos de Segurança Web |