
😎 🔗 Lista incrível sobre todos os tipos de recursos para aprender Ethical Hacking e Testes de Penetração.
O que estou compartilhando aqui é uma coleção de alguns dos melhores recursos sobre Hacking & Testes de Penetração para te ajudar a aprender mais rápido! Vamos tornar este o melhor repositório de recursos para nossa comunidade.
Sinta-se à vontade para bifurcar e contribuir.
Você também pode encontrar meus writeups/tutoriais no medium: @hussnainfareed :)
Bases de Dados de Vulnerabilidades são o primeiro lugar para começar o seu dia como profissional de segurança. Qualquer nova detecção de vulnerabilidade geralmente está disponível através das bases de dados públicas de vulnerabilidades. Essas bases são uma grande fonte de informação para hackers poderem entender e explorar/evitar/corrigir a vulnerabilidade.
| Nome | Descrição |
|---|---|
| Malware traffic analysis | lista de exercícios de análise de tráfego |
| Malware Analysis - CSCI 4976 | outra aula do pessoal do RPISEC, conteúdo de qualidade |
Para aqueles que querem fazer CEH, os seguintes links são para vocês. 2. CBT Nuggets CEH Training 3. CEH Books 4. Guia para Exploração Binária
Agora vamos para os Links dos Canais do YouTube... Esses Canais são Compartilhados por Hackers onde eles Enviam seus Vídeos POCs... Assistindo a eles você pode realmente entender como demonstrar esses tipos de ataques...
Algum Link de Canal Faltando? Por favor, adicione nos Comentários
Suas contribuições e sugestões são calorosamente bem-vindas. (chave de emoji)
Todas as referências foram retiradas da Internet e compartilhadas na Internet xD Agradeço àqueles que compartilharam suas opiniões antes e me ajudaram a aprender 😉 se você tiver alguma dúvida, por favor, pergunte nos comentários. Se você conhece algum bom recurso para iniciantes, por favor, compartilhe aqui.
| Nome | Descrição |
|---|
| CTF Hacker101 | O CTF Hacker101 é um jogo projetado para você aprender a hackear em um ambiente seguro e recompensador. Hacker101 é um site educacional gratuito para hackers. |
| Hack The Box :: Laboratórios de Testes de Penetração | Uma plataforma online para testar e avançar suas habilidades em testes de penetração e segurança cibernética. Junte-se hoje e comece a treinar em nossos laboratórios online. |
| TryHackMe | TryHackMe é uma plataforma online que ensina segurança cibernética através de laboratórios gamificados e do mundo real. |
| CTF365 | Um site CTF baseado em conta, premiado pela Kaspersky, MIT e T-Mobile. |
| Backdoor | Laboratórios de testes de penetração com espaço para iniciantes, uma arena de prática e várias competições, requer conta. |
| Hack.me | Permite construir/hospedar/atacar aplicações web vulneráveis. |
| CTFLearn | Um site CTF baseado em conta, onde os usuários podem resolver uma variedade de desafios. |
| Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Online) | Lista de aplicações vulneráveis disponíveis online para fins de aprendizado. |
| Pentestit labs | Laboratórios Práticos de Testes de Penetração (estilo OSCP) |
| Root-me.org | Centenas de desafios disponíveis para treinar em ambientes diferentes e não simulados |
| Vulnhub.com | Máquinas Virtuais Vulneráveis por Design para experiência prática em segurança digital |
| Workshop de Escalação de Privilégio Local Windows/Linux | Pratique sua escalação de privilégio no Linux e Windows. |
| Hacking Articles | Coleção de breves writeups de CTF com muitos screenshots, bom para iniciantes. |
| Rafay Hacking Articles, um ótimo blog | Coleções de writeups por Rafay Baloch. |
| PentesterLab | Assinatura de 20$, conteúdo completo do básico para escrever exploits, web, android. |
| CyberSec WTF | Desafios de pentest web emulados a partir de writeups de bug bounty |
| Pentest-Ground | Pentest Ground é um playground gratuito com aplicações web e serviços de rede deliberadamente vulneráveis. |
| pwn.guide | Um site de educação em segurança cibernética, oferecendo cerca de 100 tutoriais, variando de web, wireless... hacking a tutoriais de defesa e perícia forense. Oferece plano gratuito. |
| HTB Writeups | A coleção mais abrangente de writeups do Hack The Box no GitHub - 500+ máquinas, 400+ desafios, ProLabs, Sherlocks (DFIR), endgames e eventos CTF com tutoriais completos. |
| Nome | Descrição |
|---|
| Damn Vulnerable Xebia Training Environment | Contêiner Docker incluindo várias aplicações web vulneráveis (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II e mais) |
| OopsSec Store | Uma aplicação de e-commerce intencionalmente vulnerável construída com Next.js para treinamento em segurança web (OWASP Top 10, segurança de API, desafios CTF). Início rápido com npx create-oss-store. |
| Projeto de Diretório de Aplicações Web Vulneráveis da OWASP (Offline) | Lista de aplicações vulneráveis disponíveis offline para fins de aprendizado |
| Bad Binaries | documentos de passo a passo de exercícios de análise de tráfego de malware e ocasionalmente alguma análise de malware. |
| Nome | Descrição |
|---|
| Kali | a infame distro de testes de penetração do pessoal da Offensive Security |
| Parrot | Debian inclui um laboratório portátil completo para segurança, DFIR e desenvolvimento |
| Android Tamer | Android Tamer é uma plataforma Virtual / Live para profissionais de segurança Android. |
| BlackArch | Distro de testes de penetração baseada em Arch Linux, compatível com instalações Arch |
| LionSec Linux | SO de testes de penetração baseado em Ubuntu |
| NullSec Linux | Distro focada em segurança com hacking automotivo, perícia forense e ferramentas avançadas de pentest |
| Nome | Descrição |
|---|
| 0x00sec | hacker, malware, engenharia da computação, engenharia reversa |
| Antichat | fórum baseado na Rússia |
| CODEBY.NET | hacker, WAPT, malware, engenharia da computação, engenharia reversa, perícia forense - fórum baseado na Rússia |
| EAST Exploit database | banco de exploits para exploits comerciais escritos para o EAST Pentest Framework |
| Greysec | fórum de hacking e segurança |
| Hackforums | site de postagem para hacks/exploits/discussões diversas |