😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração.
O que estou compartilhando aqui é uma coleção de alguns dos melhores recursos sobre Hacking & Testes de Penetração para te ajudar a aprender mais rápido! Vamos tornar este o melhor repositório de recursos para nossa comunidade.
Sinta-se à vontade para bifurcar e contribuir.
Você também pode encontrar meus writeups/tutoriais no medium: @hussnainfareed :)
| Nome | Descrição |
|---|---|
| CTF Hacker101 | O CTF Hacker101 é um jogo projetado para você aprender a hackear em um ambiente seguro e recompensador. Hacker101 é um site educacional gratuito para hackers. |
| Hack The Box :: Laboratórios de Testes de Penetração | Uma plataforma online para testar e avançar suas habilidades em testes de penetração e segurança cibernética. Junte-se hoje e comece a treinar em nossos laboratórios online. |
| TryHackMe | TryHackMe é uma plataforma online que ensina segurança cibernética através de laboratórios gamificados e do mundo real. |
| CTF365 | Um site CTF baseado em conta, premiado pela Kaspersky, MIT e T-Mobile. |
| Backdoor | Laboratórios de testes de penetração com espaço para iniciantes, uma arena de prática e várias competições, requer conta. |
| Hack.me | Permite construir/hospedar/atacar aplicações web vulneráveis. |
| CTFLearn | Um site CTF baseado em conta, onde os usuários podem resolver uma variedade de desafios. |
| Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Online) | Lista de aplicações vulneráveis disponíveis online para fins de aprendizado. |
| Pentestit labs | Laboratórios Práticos de Testes de Penetração (estilo OSCP) |
| Root-me.org | Centenas de desafios disponíveis para treinar em ambientes diferentes e não simulados |
| Vulnhub.com | Máquinas Virtuais Vulneráveis por Design para experiência prática em segurança digital |
| Workshop de Escalação de Privilégio Local Windows/Linux | Pratique sua escalação de privilégio no Linux e Windows. |
| Hacking Articles | Coleção de breves writeups de CTF com muitos screenshots, bom para iniciantes. |
| Rafay Hacking Articles, um ótimo blog | Coleções de writeups por Rafay Baloch. |
| PentesterLab | Assinatura de 20$, conteúdo completo do básico para escrever exploits, web, android. |
| CyberSec WTF | Desafios de pentest web emulados a partir de writeups de bug bounty |
| Pentest-Ground | Pentest Ground é um playground gratuito com aplicações web e serviços de rede deliberadamente vulneráveis. |
| pwn.guide | Um site de educação em segurança cibernética, oferecendo cerca de 100 tutoriais, variando de web, wireless... hacking a tutoriais de defesa e perícia forense. Oferece plano gratuito. |
| HTB Writeups | A coleção mais abrangente de writeups do Hack The Box no GitHub - 500+ máquinas, 400+ desafios, ProLabs, Sherlocks (DFIR), endgames e eventos CTF com tutoriais completos. |
| Nome | Descrição |
|---|---|
| Damn Vulnerable Xebia Training Environment | Contêiner Docker incluindo várias aplicações web vulneráveis (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e mais) |
| OopsSec Store | Uma aplicação de e-commerce intencionalmente vulnerável construída com Next.js para treinamento em segurança web (OWASP Top 10, segurança de API, desafios CTF). Início rápido com npx create-oss-store. |
| Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Offline) | Lista de aplicações vulneráveis disponíveis offline para fins de aprendizado |
Bases de Dados de Vulnerabilidades são o primeiro lugar para começar o seu dia como profissional de segurança. Qualquer nova detecção de vulnerabilidade geralmente está disponível através das bases de dados públicas de vulnerabilidades. Essas bases são uma grande fonte de informação para hackers poderem entender e explorar/evitar/corrigir a vulnerabilidade.
| Nome | Descrição |
|---|---|
| Malware traffic analysis | lista de exercícios de análise de tráfego |
| Malware Analysis - CSCI 4976 | outra aula do pessoal do RPISEC, conteúdo de qualidade |
| Bad Binaries | documentos de passo a passo de exercícios de análise de tráfego de malware e ocasionalmente alguma análise de malware. |