Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
the-book-of-secret-knowledge — Uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas CLI/web e muito mais. | Kitploit
Ferramentas/GitHubGitHub/trimstray/the-book-of-secret-knowledge
OSINT (Inteligência de Fontes Abertas)Segurança WebSegurança de RedeCTFTestes de PenetraçãoPapers e PesquisaAprendizado e EducaçãoRed TeamingRecursos Curados

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Trilhas e Cursos
Labs e Prática
Top em Recursos Curados nº4
Top em Aprendizado e Educação nº5
Top em Trilhas e Cursos nº4
GitHubtrimstray/the-book-of-secret-knowledge

the-book-of-secret-knowledge

Uma coleção de listas inspiradoras, manuais, cheatsheets, blogs, hacks, one-liners, ferramentas CLI/web e muito mais.

Ver Repositório
237.8k14.1k52há 1 anoRevisado pelo Kitploit

Master

"O conhecimento é poderoso, cuidado como o usa!"

Uma coleção de listas inspiradoras, manuais, folhas de dicas, blogs, hacks, one-liners, ferramentas de cli/web e muito mais.


Pull Requests MIT License



📔  O que é?

Este repositório é uma coleção de vários materiais e ferramentas que uso diariamente no meu trabalho. Contém muita informação útil reunida em um único lugar. É uma fonte inestimável de conhecimento para mim, à qual recorro frequentemente.

🚻  Para quem?

Para todos, realmente. Aqui todos podem encontrar os seus sabores favoritos. Mas para ser perfeitamente honesto, é direcionado a administradores de sistemas e redes, DevOps, Pentesters e Pesquisadores de Segurança.

ℹ️  Contribuição

Se encontrar algo que não faça sentido, ou algo que pareça errado, por favor faça um pull request e adicione explicações válidas e bem fundamentadas sobre as suas alterações ou comentários.

Algumas regras simples para este projeto:

  • convidativo e claro
  • não cansativo
  • útil

Estas regras abaixo podem ser melhores:

  • fácil de contribuir (Markdown + HTML ...)
  • fácil de encontrar (TOC simples, talvez valha a pena estendê-los?)

Url marcada com * está temporariamente indisponível. Por favor, não a delete sem confirmar que expirou permanentemente.

Antes de adicionar um pull request, por favor veja as diretrizes de contribuição. Deve também lembrar-se disto:```diff

  • This repository is not meant to contain everything but only good quality stuff.
root@kitploit:~
Todas as **sugestões/PR** são bem-vindas!

### Contribuidores de Código

Este projeto existe graças a todas as pessoas que contribuem.

<a href="https://github.com/trimstray/the-book-of-secret-knowledge/graphs/contributors"><img src="https://opencollective.com/the-book-of-secret-knowledge/contributors.svg?width=890&amp;button=false"></a>

### Contribuidores Financeiros

<p align="left">
  <a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
    <img src="https://img.shields.io/opencollective/backers/the-book-of-secret-knowledge?style=for-the-badge&amp;color=FF4500&amp;labelColor=A9A9A9"></a>
  </a>
  <a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
    <img src="https://img.shields.io/opencollective/sponsors/the-book-of-secret-knowledge?style=for-the-badge&amp;color=FF4500&amp;labelColor=A9A9A9"></a>
  </a>
</p>

## :newspaper: &nbsp;Feed RSS e Atualizações

O GitHub expõe um [feed RSS/Atom](https://github.com/trimstray/the-book-of-secret-knowledge/commits.atom) dos commits, que também pode ser útil se quiser ser mantido informado sobre todas as alterações.

## :ballot_box_with_check: &nbsp;A Fazer

- [ ] Adicionar novidades...
- [ ] Adicionar funções úteis de shell
- [ ] Adicionar one-liners para ferramentas de coleção (ex.: Ferramentas CLI)
- [ ] Ordenar itens nas listas

Novos itens também são adicionados regularmente.

## :anger: &nbsp;Índice

Apenas capítulos principais:

- **[Ferramentas CLI](#cli-tools-toc)**
- **[Ferramentas GUI](#gui-tools-toc)**
- **[Ferramentas Web](#web-tools-toc)**
- **[Sistemas/Serviços](#systemsservices-toc)**
- **[Redes](#networks-toc)**
- **[Containers/Orquestração](#containersorchestration-toc)**
- **[Manuais/Howtos/Tutoriais](#manualshowtostutorials-toc)**
- **[Listas Inspiradoras](#inspiring-lists-toc)**
- **[Blogs/Podcasts/Vídeos](#blogspodcastsvideos-toc)**
- **[Hacking/Testes de Penetração](#hackingpenetration-testing-toc)**
- **[Seu conhecimento diário e notícias](#your-daily-knowledge-and-news-toc)**
- **[Outras Folhas de Dicas](#other-cheat-sheets-toc)**
- **[One-liners de Shell](#shell-one-liners-toc)**
- **[Truques de Shell](#shell-tricks-toc)**
- **[Funções de Shell](#shell-functions-toc)**

## :trident: &nbsp;O Livro do Conhecimento Secreto (Capítulos)

#### Ferramentas CLI &nbsp;[<sup>[ÍNDICE]</sup>](#anger-table-of-contents)

##### :black_small_square: Shells

<p>
&nbsp;&nbsp; <a href="https://www.gnu.org/software/bash/"><b>GNU Bash</b></a> - é um shell compatível com sh que incorpora funcionalidades úteis do Korn shell e C shell.<br>
&nbsp;&nbsp; <a href="https://www.zsh.org/"><b>Zsh</b></a> - é um shell projetado para uso interativo, embora também seja uma linguagem de script poderosa.<br>
&nbsp;&nbsp; <a href="https://tcl-lang.org/"><b>tclsh</b></a> - é um shell multiplataforma muito poderoso, adequado para uma enorme variedade de usos.<br>
&nbsp;&nbsp; <a href="https://github.com/Bash-it/bash-it"><b>bash-it</b></a> - é um framework para usar, desenvolver e manter scripts de shell e comandos personalizados.<br>
&nbsp;&nbsp; <a href="https://ohmyz.sh/"><b>Oh My ZSH!</b></a> - é o melhor framework para gerenciar sua configuração do Zsh.<br>
&nbsp;&nbsp; <a href="https://github.com/oh-my-fish/oh-my-fish"><b>Oh My Fish</b></a> - o framework do Fishshell.<br>
&nbsp;&nbsp; <a href="https://github.com/starship/starship"><b>Starship</b></a> - o prompt multi-shell escrito em Rust.<br>
&nbsp;&nbsp; <a href="https://github.com/romkatv/powerlevel10k"><b>powerlevel10k</b></a> - é uma reimplementação rápida do tema Powerlevel9k ZSH.<br>
</p>

##### :black_small_square: Plugins de Shell

<p>
&nbsp;&nbsp; <a href="https://github.com/rupa/z"><b>z</b></a> - rastreia as pastas que você mais usa e permite saltar sem ter que digitar o caminho completo.<br>
&nbsp;&nbsp; <a href="https://github.com/junegunn/fzf"><b>fzf</b></a> - é um localizador difuso de linha de comando de uso geral.<br>
&nbsp;&nbsp; <a href="https://github.com/zsh-users/zsh-autosuggestions"><b>zsh-autosuggestions</b></a> - sugestões automáticas estilo Fish para Zsh.<br>
&nbsp;&nbsp; <a href="https://github.com/zsh-users/zsh-syntax-highlighting"><b>zsh-syntax-highlighting</b></a> - realce de sintaxe estilo Fish shell para Zsh.<br>
&nbsp;&nbsp; <a href="https://github.com/unixorn/awesome-zsh-plugins"><b>Awesome ZSH Plugins</b></a> - Uma lista de frameworks, plugins, temas e tutoriais para ZSH.<br>
</p>

##### :black_small_square: Gerenciadores

<p>
&nbsp;&nbsp; <a href="https://midnight-commander.org/"><b>Midnight Commander</b></a> - é um gerenciador de arquivos visual, licenciado sob a GNU General Public License.<br>
&nbsp;&nbsp; <a href="https://github.com/ranger/ranger"><b>ranger</b></a> - é um gerenciador de arquivos inspirado no VIM para o console.<br>
&nbsp;&nbsp; <a href="https://github.com/jarun/nnn"><b>nnn</b></a> - é um gerenciador de arquivos minúsculo, extremamente rápido e repleto de recursos.<br>
&nbsp;&nbsp; <a href="https://www.gnu.org/software/screen/"><b>screen</b></a> - é um gerenciador de janelas em tela cheia que multiplexa um terminal físico.<br>
&nbsp;&nbsp; <a href="https://github.com/tmux/tmux/wiki"><b>tmux</b></a> - é um multiplexador de terminal que permite alternar facilmente entre vários programas em um terminal.<br>
&nbsp;&nbsp; <a href="https://github.com/peikk0/tmux-cssh"><b>tmux-cssh</b></a> - é uma ferramenta para configurar sessões tmux confortáveis e fáceis de usar.<br>
</p>

##### :black_small_square: Editores de texto

<p>
&nbsp;&nbsp; <a href="http://ex-vi.sourceforge.net/"><b>vi</b></a> - é um dos editores de texto mais comuns no Unix.<br>
&nbsp;&nbsp; <a href="https://www.vim.org/"><b>vim</b></a> - é um editor de texto altamente configurável.<br>
&nbsp;&nbsp; <a href="https://www.gnu.org/software/emacs/"><b>emacs</b></a> - é um editor de texto extensível, personalizável, livre/libre, e mais.<br>
&nbsp;&nbsp; <a href="https://github.com/zyedidia/micro"><b>micro</b></a> - é um editor de texto moderno e intuitivo baseado em terminal.<br>
&nbsp;&nbsp; <a href="https://neovim.io/"><b>neovim</b></a> - é um editor de código gratuito, de código aberto, poderoso, extensível e utilizável.<br>
&nbsp;&nbsp; <a href="https://www.spacemacs.org/"><b>spacemacs</b></a> - uma distribuição Emacs orientada pela comunidade.<br>
&nbsp;&nbsp; <a href="https://spacevim.org/"><b>spacevim</b></a> - uma distribuição vim orientada pela comunidade.<br>
</p>

##### :black_small_square: Arquivos e diretórios

<p>
&nbsp;&nbsp; <a href="https://github.com/sharkdp/fd"><b>fd</b></a> - é uma alternativa simples, rápida e amigável ao find.<br>
&nbsp;&nbsp; <a href="https://dev.yorhel.nl/ncdu"><b>ncdu</b></a> - é um analisador de uso de disco rápido e fácil de usar.<br>
</p>

##### :black_small_square: Rede

<p>
&nbsp;&nbsp; <a href="https://www.putty.org/"><b>PuTTY</b></a> - é um cliente SSH e telnet, desenvolvido originalmente por Simon Tatham.<br>
&nbsp;&nbsp; <a href="https://mosh.org/"><b>Mosh</b></a> - é um wrapper SSH projetado para manter uma sessão SSH ativa em uma conexão volátil.<br>
&nbsp;&nbsp; <a href="https://eternalterminal.dev/"><b>Eternal Terminal</b></a> - permite rolagem com mouse e comandos tmux dentro da sessão SSH.<br>
&nbsp;&nbsp; <a href="https://nmap.org/"><b>nmap</b></a> - é um utilitário gratuito e de código aberto (licença) para descoberta de rede e auditoria de segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/zmap/zmap"><b>zmap</b></a> - é um scanner de rede de pacote único rápido projetado para varreduras de rede em toda a Internet.<br>
&nbsp;&nbsp; <a href="https://github.com/RustScan/RustScan"><b>Rust Scan</b></a> - para encontrar todas as portas abertas mais rápido que o Nmap.<br>
&nbsp;&nbsp; <a href="https://github.com/robertdavidgraham/masscan"><b>masscan</b></a> - é o scanner de porta de Internet mais rápido, emite pacotes SYN assincronamente.<br>
&nbsp;&nbsp; <a href="https://github.com/gvb84/pbscan"><b>pbscan</b></a> - é um scanner SYN stateless e capturador de banner mais rápido e eficiente.<br>
&nbsp;&nbsp; <a href="http://www.hping.org/"><b>hping</b></a> - é um montador/analisador de pacotes TCP/IP orientado a linha de comando.<br>
&nbsp;&nbsp; <a href="https://github.com/traviscross/mtr"><b>mtr</b></a> - é uma ferramenta que combina a funcionalidade dos programas 'traceroute' e 'ping' em uma única ferramenta.<br>
&nbsp;&nbsp; <a href="https://github.com/mehrdadrad/mylg"><b>mylg</b></a> - utilitário que combina as funções de diferentes sondas de rede em uma ferramenta de diagnóstico.<br>
&nbsp;&nbsp; <a href="http://netcat.sourceforge.net/"><b>netcat</b></a> - utilitário que lê e escreve dados através de conexões de rede, usando o protocolo TCP/IP.<br>
&nbsp;&nbsp; <a href="http://www.dest-unreach.org/socat/"><b>socat</b></a> - utilitário que transfere dados entre dois objetos.<br>
&nbsp;&nbsp; <a href="https://www.tcpdump.org/"><b>tcpdump</b></a> - é um poderoso analisador de pacotes de linha de comando.<br>
&nbsp;&nbsp; <a href="https://www.wireshark.org/docs/man-pages/tshark.html"><b>tshark</b></a> - é uma ferramenta que permite despejar e analisar tráfego de rede (cli do wireshark).<br>
&nbsp;&nbsp; <a href="https://termshark.io/"><b>Termshark</b></a> - é uma interface de usuário de terminal simples para tshark.<br>
&nbsp;&nbsp; <a href="https://github.com/jpr5/ngrep"><b>ngrep</b></a> - é como o GNU grep aplicado à camada de rede.<br>
&nbsp;&nbsp; <a href="http://netsniff-ng.org/"><b>netsniff-ng</b></a> - é um canivete suíço para sua canalização de rede Linux diária, se você quiser.<br>
&nbsp;&nbsp; <a href="https://github.com/mechpen/sockdump"><b>sockdump</b></a> - despeja tráfego de soquete de domínio unix.<br>
&nbsp;&nbsp; <a href="https://github.com/google/stenographer"><b>stenographer</b></a> - é uma solução de captura de pacotes que visa enviar rapidamente todos os pacotes para o disco.<br>
&nbsp;&nbsp; <a href="https://github.com/sachaos/tcpterm"><b>tcpterm</b></a> - visualiza pacotes em TUI.<br>
&nbsp;&nbsp; <a href="https://github.com/tgraf/bmon"><b>bmon</b></a> - é uma ferramenta de monitoramento e depuração para capturar estatísticas relacionadas à rede e prepará-las visualmente.<br>
&nbsp;&nbsp; <a href="http://iptraf.seul.org/2.6/manual.html#installation"><b>iptraf-ng</b></a> - é um programa de monitoramento de rede baseado em console para Linux que exibe informações sobre tráfego IP.<br>
&nbsp;&nbsp; <a href="https://github.com/vergoh/vnstat"><b>vnstat</b></a> - é um monitor de tráfego de rede para Linux e BSD.<br>
&nbsp;&nbsp; <a href="https://iperf.fr/"><b>iPerf3</b></a> - é uma ferramenta para medições ativas da largura de banda máxima atingível em redes IP.<br>
&nbsp;&nbsp; <a href="https://github.com/Microsoft/Ethr"><b>ethr</b></a> - é uma ferramenta de medição de desempenho de rede para TCP, UDP e HTTP.<br>
&nbsp;&nbsp; <a href="https://github.com/jwbensley/Etherate"><b>Etherate</b></a> - é uma ferramenta de teste de tráfego Ethernet e MPLS baseada em CLI Linux.<br>
&nbsp;&nbsp; <a href="https://github.com/mpolden/echoip"><b>echoip</b></a> - é um serviço de consulta de endereço IP.<br>
&nbsp;&nbsp; <a href="https://github.com/troglobit/nemesis"><b>Nemesis</b></a> - ferramenta CLI de manipulação de pacotes; cria e injeta pacotes de vários protocolos.<br>
&nbsp;&nbsp; <a href="https://github.com/packetfu/packetfu"><b>packetfu</b></a> - uma biblioteca de manipulação de pacotes de nível médio para Ruby.<br>
&nbsp;&nbsp; <a href="https://scapy.net/"><b>Scapy</b></a> - biblioteca de manipulação de pacotes; forja, envia, decodifica, captura pacotes de um grande número de protocolos.<br>
&nbsp;&nbsp; <a href="https://github.com/SecureAuthCorp/impacket"><b>impacket</b></a> - é uma coleção de classes Python para trabalhar com protocolos de rede.<br>
&nbsp;&nbsp; <a href="https://github.com/arthepsy/ssh-audit"><b>ssh-audit</b></a> - é uma ferramenta para auditoria de servidor SSH.<br>
&nbsp;&nbsp; <a href="https://aria2.github.io/"><b>aria2</b></a> - é um utilitário de download de linha de comando leve e multi-protocolo e multi-fonte.<br>
&nbsp;&nbsp; <a href="https://github.com/x-way/iptables-tracer"><b>iptables-tracer</b></a> - observe o caminho dos pacotes através das correntes do iptables.<br>
&nbsp;&nbsp; <a href="https://github.com/proabiral/inception"><b>inception</b></a> - uma ferramenta altamente configurável para verificar o que você quiser contra qualquer número de hosts.<br>
&nbsp;&nbsp; <a href="https://mremoteng.org/"><b>mRemoteNG</b></a> - um fork do mRemote, PuTTy multi-abas turbinado!<br>
</p>

##### :black_small_square: Rede (DNS)

<p>
&nbsp;&nbsp; <a href="https://github.com/farrokhi/dnsdiag"><b>dnsdiag</b></a> - é uma ferramenta de diagnóstico DNS e medição de desempenho.<br>
&nbsp;&nbsp; <a href="https://github.com/mschwager/fierce"><b>fierce</b></a> - é uma ferramenta de reconhecimento DNS para localizar espaço IP não contíguo.<br>
&nbsp;&nbsp; <a href="https://github.com/subfinder/subfinder"><b>subfinder</b></a> - é uma ferramenta de descoberta de subdomínios que descobre subdomínios válidos para sites.<br>
&nbsp;&nbsp; <a href="https://github.com/aboul3la/Sublist3r"><b>sublist3r</b></a> - é uma ferramenta rápida de enumeração de subdomínios para testadores de penetração.<br>
&nbsp;&nbsp; <a href="https://github.com/OWASP/Amass"><b>amass</b></a> - é uma ferramenta que obtém nomes de subdomínio raspando fontes de dados, rastreando arquivos da web e mais.<br>
&nbsp;&nbsp; <a href="https://github.com/google/namebench"><b>namebench</b></a> - fornece recomendações personalizadas de servidor DNS com base no seu histórico de navegação.<br>
&nbsp;&nbsp; <a href="https://github.com/blechschmidt/massdns"><b>massdns</b></a> - é um resolvedor DNS stub de alto desempenho para consultas em massa e reconhecimento.<br>
&nbsp;&nbsp; <a href="https://github.com/guelfoweb/knock"><b>knock</b></a> - é uma ferramenta para enumerar subdomínios em um domínio alvo através de uma wordlist.<br>
&nbsp;&nbsp; <a href="https://github.com/DNS-OARC/dnsperf"><b>dnsperf</b></a> - ferramentas de teste de desempenho DNS.<br>
&nbsp;&nbsp; <a href="https://github.com/jedisct1/dnscrypt-proxy"><b>dnscrypt-proxy 2</b></a> - um proxy DNS flexível, com suporte para protocolos DNS criptografados.<br>
&nbsp;&nbsp; <a href="https://github.com/dnsdb/dnsdbq"><b>dnsdbq</b></a> - cliente API fornecendo acesso a sistemas de banco de dados DNS passivos.<br>
&nbsp;&nbsp; <a href="https://github.com/looterz/grimd"><b>grimd</b></a> - proxy DNS rápido, construído para buraco negro de anúncios de internet e servidores de malware.<br>
&nbsp;&nbsp; <a href="https://github.com/elceef/dnstwist"><b>dnstwist</b></a> - detecta typosquatting, ataques de phishing, fraude e falsificação de marca.<br>
</p>

##### :black_small_square: Rede (HTTP)

<p>
&nbsp;&nbsp; <a href="https://curl.haxx.se/"><b>curl</b></a> - é uma ferramenta de linha de comando e biblioteca para transferir dados com URLs.<br>
&nbsp;&nbsp; <a href="https://gitlab.com/davidjpeacock/kurly"><b>kurly</b></a> - é uma alternativa ao amplamente popular programa curl, escrito em Golang.<br>
&nbsp;&nbsp; <a href="https://github.com/jakubroztocil/httpie"><b>HTTPie</b></a> - é um cliente HTTP amigável.<br>
&nbsp;&nbsp; <a href="https://github.com/asciimoo/wuzz"><b>wuzz</b></a> - é uma ferramenta CLI interativa para inspeção HTTP.<br>
&nbsp;&nbsp; <a href="https://github.com/summerwind/h2spec"><b>h2spec</b></a> - é uma ferramenta de teste de conformidade para implementação HTTP/2.<br>
&nbsp;&nbsp; <a href="https://github.com/gildasio/h2t"><b>h2t</b></a> - é uma ferramenta simples para ajudar administradores de sistema a endurecer seus sites.<br>
&nbsp;&nbsp; <a href="https://github.com/trimstray/htrace.sh"><b>htrace.sh</b></a> - é um canivete suíço simples para solução de problemas e perfilamento http/https.<br>
&nbsp;&nbsp; <a href="https://github.com/reorx/httpstat"><b>httpstat</b></a> - é uma ferramenta que visualiza estatísticas do curl de uma forma de beleza e clareza.<br>
&nbsp;&nbsp; <a href="https://github.com/gchaincl/httplab"><b>httplab</b></a> - é um servidor web interativo.<br>
&nbsp;&nbsp; <a href="https://lynx.browser.org/"><b>Lynx</b></a> - é um navegador de texto para a World Wide Web.<br>
&nbsp;&nbsp; <a href="https://github.com/browsh-org/browsh/"><b>Browsh</b></a> - é um navegador baseado em texto totalmente interativo, em tempo real e moderno.<br>
&nbsp;&nbsp; <a href="https://github.com/dhamaniasad/HeadlessBrowsers"><b>HeadlessBrowsers</b></a> - uma lista de (quase) todos os navegadores web headless existentes.<br>
&nbsp;&nbsp; <a href="https://httpd.apache.org/docs/2.4/programs/ab.html"><b>ab</b></a> - é uma ferramenta de linha de comando single-thread para medir o desempenho de servidores web HTTP.<br>
&nbsp;&nbsp; <a href="https://www.joedog.org/siege-home/"><b>siege</b></a> - é um utilitário de teste de carga e benchmarking http.<br>
&nbsp;&nbsp; <a href="https://github.com/wg/wrk"><b>wrk</b></a> - é uma ferramenta moderna de benchmarking HTTP capaz de gerar carga significativa.<br>
&nbsp;&nbsp; <a href="https://github.com/giltene/wrk2"><b>wrk2</b></a> - é uma variante de wrk com gravação de latência correta e throughput constante.<br>
&nbsp;&nbsp; <a href="https://github.com/tsenart/vegeta"><b>vegeta</b></a> - é uma ferramenta de teste de carga HTTP com throughput constante.<br>
&nbsp;&nbsp; <a href="https://github.com/codesenberg/bombardier"><b>bombardier</b></a> - é uma ferramenta de benchmarking HTTP multiplataforma rápida escrita em Go.<br>
&nbsp;&nbsp; <a href="https://github.com/cmpxchg16/gobench"><b>gobench</b></a> - ferramenta de teste de carga e benchmarking http/https.<br>
&nbsp;&nbsp; <a href="https://github.com/rakyll/hey"><b>hey</b></a> - gerador de carga HTTP, substituto do ApacheBench (ab), anteriormente conhecido como rakyll/boom.<br>
&nbsp;&nbsp; <a href="https://github.com/tarekziade/boom"><b>boom</b></a> - é um script que você pode usar para testar rapidamente sua implantação de aplicativo web.<br>
&nbsp;&nbsp; <a href="https://github.com/shekyan/slowhttptest"><b>SlowHTTPTest</b></a> - é uma ferramenta que simula alguns ataques de negação de serviço da camada de aplicação prolongando HTTP.<br>
&nbsp;&nbsp; <a href="https://github.com/OJ/gobuster"><b>gobuster</b></a> - é uma ferramenta gratuita e de código aberto de busca de diretórios/arquivos e DNS escrita em Go.<br>
&nbsp;&nbsp; <a href="https://github.com/ssllabs/ssllabs-scan"><b>ssllabs-scan</b></a> - cliente de referência de linha de comando para as APIs do SSL Labs.<br>
&nbsp;&nbsp; <a href="https://github.com/mozilla/http-observatory"><b>http-observatory</b></a> - versão CLI do Mozilla HTTP Observatory.<br>
&nbsp;&nbsp; <a href="https://hurl.dev"><b>Hurl</b></a> - é uma ferramenta de linha de comando para executar e testar solicitações HTTP com texto simples.<br>
</p>

##### :black_small_square: SSL<p>
&nbsp;&nbsp; <a href="https://www.openssl.org/"><b>openssl</b></a> - é um kit de ferramentas robusto, de nível comercial e completo para os protocolos TLS e SSL.<br>
&nbsp;&nbsp; <a href="https://gnutls.org/manual/html_node/gnutls_002dcli-Invocation.html"><b>gnutls-cli</b></a> - programa cliente para estabelecer uma conexão TLS com outro computador.<br>
&nbsp;&nbsp; <a href="https://github.com/nabla-c0d3/sslyze"><b>sslyze
</b></a> - biblioteca rápida e poderosa de varredura de servidores SSL/TLS.<br>
&nbsp;&nbsp; <a href="https://github.com/rbsec/sslscan"><b>sslscan</b></a> - testa serviços habilitados para SSL/TLS para descobrir conjuntos de cifras suportados.<br>
&nbsp;&nbsp; <a href="https://github.com/drwetter/testssl.sh"><b>testssl.sh</b></a> - testa criptografia TLS/SSL em qualquer porta.<br>
&nbsp;&nbsp; <a href="https://github.com/mozilla/cipherscan"><b>cipherscan</b></a> - uma forma muito simples de descobrir quais conjuntos de cifras SSL são suportados por um alvo.<br>
&nbsp;&nbsp; <a href="http://www.tarsnap.com/spiped.html"><b>spiped</b></a> - utilitário para criar pipes criptografados simetricamente e autenticados entre endereços de soquete.<br>
&nbsp;&nbsp; <a href="https://github.com/certbot/certbot"><b>Certbot</b></a> - é a ferramenta da EFF para obter certificados do Let's Encrypt e (opcionalmente) ativar automaticamente HTTPS no seu servidor.<br>
&nbsp;&nbsp; <a href="https://github.com/FiloSottile/mkcert"><b>mkcert</b></a> - ferramenta simples de configuração zero para criar certificados de desenvolvimento localmente confiáveis com quaisquer nomes que você deseje.<br>
&nbsp;&nbsp; <a href="https://github.com/square/certstrap"><b>certstrap</b></a> - ferramentas para inicializar ACs, solicitações de certificado e certificados assinados.<br>
&nbsp;&nbsp; <a href="https://github.com/yassineaboukir/sublert"><b>Sublert</b></a> - ferramenta de segurança e reconhecimento para monitorar automaticamente novos subdomínios.<br>
&nbsp;&nbsp; <a href="https://github.com/trimstray/mkchain"><b>mkchain</b></a> - ferramenta de código aberto para ajudar a construir uma cadeia de certificados SSL válida.<br>
&nbsp;&nbsp; <a href="https://github.com/Matty9191/ssl-cert-check"><b>ssl-cert-check</b></a> - Verificador de Expiração de Certificados SSL.<br>
</p>

##### :black_small_square: Segurança

<p>
&nbsp;&nbsp; <a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/5/html/deployment_guide/ch-selinux"><b>SELinux</b></a> - fornece um sistema flexível de Controle de Acesso Mandatório (MAC) integrado ao kernel Linux.<br>
&nbsp;&nbsp; <a href="https://wiki.ubuntu.com/AppArmor"><b>AppArmor</b></a> - protege proativamente o sistema operacional e aplicativos contra ameaças externas ou internas.<br>
&nbsp;&nbsp; <a href="https://github.com/grapheneX/grapheneX"><b>grapheneX</b></a> - Framework de Endurecimento Automatizado de Sistemas.<br>
&nbsp;&nbsp; <a href="https://github.com/dev-sec/"><b>DevSec Hardening Framework</b></a> - Segurança + DevOps: Endurecimento Automático de Servidores.<br>
</p>

##### :black_small_square: Ferramentas de Auditoria

<p>
&nbsp;&nbsp; <a href="https://www.ossec.net/"><b>ossec</b></a> - monitora ativamente todos os aspectos da atividade do sistema com monitoramento de integridade de arquivos.<br>
&nbsp;&nbsp; <a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security_guide/chap-system_auditing"><b>auditd</b></a> - fornece uma maneira de rastrear informações relevantes de segurança no seu sistema.<br>
&nbsp;&nbsp; <a href="https://www.nongnu.org/tiger/"><b>Tiger</b></a> - ferramenta de segurança que pode ser usada tanto como auditoria de segurança quanto sistema de detecção de intrusão.<br>
&nbsp;&nbsp; <a href="https://cisofy.com/lynis/"><b>Lynis</b></a> - ferramenta de segurança testada em batalha para sistemas que executam Linux, macOS ou sistemas operacionais baseados em Unix.<br>
&nbsp;&nbsp; <a href="https://github.com/rebootuser/LinEnum"><b>LinEnum</b></a> - Enumeração Local de Linux e Verificações de Escalação de Privilégio em script.<br>
&nbsp;&nbsp; <a href="https://github.com/installation/rkhunter"><b>Rkhunter</b></a> - ferramenta de varredura para sistemas Linux que verifica backdoors, rootkits e explorações locais nos seus sistemas.<br>
&nbsp;&nbsp; <a href="https://github.com/hasherezade/pe-sieve"><b>PE-sieve</b></a> - ferramenta leve que ajuda a detectar malware em execução no sistema.<br>
&nbsp;&nbsp; <a href="https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite"><b>PEASS</b></a> - ferramentas de escalação de privilégio para Windows, Linux/Unix e MacOS.<br>
</p>

##### :black_small_square: Diagnóstico/Depuradores de Sistema

<p>
&nbsp;&nbsp; <a href="https://github.com/strace/strace"><b>strace</b></a> - utilitário de espaço de usuário para diagnóstico, depuração e instrução no Linux.<br>
&nbsp;&nbsp; <a href="http://dtrace.org/blogs/about/"><b>DTrace</b></a> - ferramenta de análise de desempenho e solução de problemas.<br>
&nbsp;&nbsp; <a href="https://en.wikipedia.org/wiki/Ltrace"><b>ltrace</b></a> - rastreador de chamadas de biblioteca, usado para rastrear chamadas feitas por programas a funções de biblioteca.<br>
&nbsp;&nbsp; <a href="https://github.com/brainsmoke/ptrace-burrito"><b>ptrace-burrito</b></a> - um invólucro amigável em torno de ptrace.<br>
&nbsp;&nbsp; <a href="https://github.com/brendangregg/perf-tools"><b>perf-tools</b></a> - ferramentas de análise de desempenho baseadas em Linux perf_events (também conhecido como perf) e ftrace.<br>
&nbsp;&nbsp; <a href="https://github.com/iovisor/bpftrace"><b>bpftrace</b></a> - linguagem de rastreamento de alto nível para eBPF do Linux.<br>
&nbsp;&nbsp; <a href="https://github.com/draios/sysdig"><b>sysdig</b></a> - ferramenta de exploração e solução de problemas do sistema com suporte de primeira classe para contêineres.<br>
&nbsp;&nbsp; <a href="http://www.valgrind.org/"><b>Valgrind</b></a> - um framework de instrumentação para construir ferramentas de análise dinâmica.<br>
&nbsp;&nbsp; <a href="https://github.com/gperftools/gperftools"><b>gperftools</b></a> - implementação de malloc() multi-threaded de alto desempenho, além de algumas ferramentas de análise de desempenho.<br>
&nbsp;&nbsp; <a href="https://nicolargo.github.io/glances/"><b>glances</b></a> - ferramenta de monitoramento de sistema multiplataforma escrita em Python.<br>
&nbsp;&nbsp; <a href="https://github.com/hishamhm/htop"><b>htop</b></a> - visualizador interativo de processos em modo texto para sistemas Unix. Tem como objetivo ser um 'top' melhor.<br>
&nbsp;&nbsp; <a href="https://github.com/aristocratos/bashtop"><b>bashtop</b></a> - monitor de recursos Linux escrito em Bash puro.<br>
&nbsp;&nbsp; <a href="http://nmon.sourceforge.net/pmwiki.php"><b>nmon</b></a> - um único executável para monitoramento de desempenho e análise de dados.<br>
&nbsp;&nbsp; <a href="https://www.atoptool.nl/"><b>atop</b></a> - monitor de desempenho ASCII. Inclui estatísticas para CPU, memória, disco, swap, rede e processos.<br>
&nbsp;&nbsp; <a href="https://en.wikipedia.org/wiki/Lsof"><b>lsof</b></a> - exibe em sua saída informações sobre arquivos abertos por processos.<br>
&nbsp;&nbsp; <a href="http://www.brendangregg.com/flamegraphs.html"><b>FlameGraph</b></a> - visualizador de rastreamento de pilha.<br>
&nbsp;&nbsp; <a href="https://github.com/zevv/lsofgraph"><b>lsofgraph</b></a> - converte a saída do lsof do Unix em um gráfico mostrando FIFO e comunicação entre processos UNIX.<br>
&nbsp;&nbsp; <a href="https://github.com/mozilla/rr"><b>rr</b></a> - ferramenta leve para gravar, reproduzir e depurar a execução de aplicativos.<br>
&nbsp;&nbsp; <a href="https://pcp.io/index.html"><b>Performance Co-Pilot</b></a> - um kit de ferramentas de análise de desempenho do sistema.<br>
&nbsp;&nbsp; <a href="https://github.com/sharkdp/hexyl"><b>hexyl</b></a> - um visualizador hexadecimal de linha de comando.<br>
&nbsp;&nbsp; <a href="https://github.com/p403n1x87/austin"><b>Austin</b></a> - amostrador de quadro de pilha Python para CPython.<br>
</p>

##### :black_small_square: Analisadores de Log

<p>
&nbsp;&nbsp; <a href="https://github.com/rcoh/angle-grinder"><b>angle-grinder</b></a> - fatia e corta arquivos de log na linha de comando.<br>
&nbsp;&nbsp; <a href="https://lnav.org"><b>lnav</b></a> - navegador de arquivos de log com pesquisa e atualização automática.<br>
&nbsp;&nbsp; <a href="https://goaccess.io/"><b>GoAccess</b></a> - analisador de log web em tempo real e visualizador interativo que roda em um terminal.<br>
&nbsp;&nbsp; <a href="https://github.com/lebinh/ngxtop"><b>ngxtop</b></a> - métricas em tempo real para servidor nginx.<br>
</p>

##### :black_small_square: Bancos de Dados

<p>
&nbsp;&nbsp; <a href="https://github.com/xo/usql"><b>usql</b></a> - interface de linha de comando universal para bancos de dados SQL.<br>
&nbsp;&nbsp; <a href="https://github.com/dbcli/pgcli"><b>pgcli</b></a> - CLI do Postgres com autocompletar e realce de sintaxe.<br>
&nbsp;&nbsp; <a href="https://github.com/dbcli/mycli"><b>mycli</b></a> - cliente terminal para MySQL com autocompletar e realce de sintaxe.<br>
&nbsp;&nbsp; <a href="https://github.com/dbcli/litecli"><b>litecli</b></a> - CLI do SQLite com autocompletar e realce de sintaxe.<br>
  &nbsp;&nbsp; <a href="https://github.com/dbcli/mssql-cli"><b>mssql-cli</b></a> - CLI do SQL Server com autocompletar e realce de sintaxe.<br>
&nbsp;&nbsp; <a href="https://github.com/osquery/osquery"><b>OSQuery</b></a> - um framework de instrumentação, monitoramento e análise de sistema operacional alimentado por SQL.<br>
&nbsp;&nbsp; <a href="https://github.com/ankane/pgsync"><b>pgsync</b></a> - sincroniza dados de um banco de dados Postgres para outro.<br>
&nbsp;&nbsp; <a href="https://github.com/laixintao/iredis"><b>iredis</b></a> - um cliente terminal para redis com autocompletar e realce de sintaxe.<br>
&nbsp;&nbsp; <a href="https://www.schemacrawler.com/diagramming.html"><b>SchemaCrawler</b></a> - gera um diagrama E-R do seu banco de dados.<br>
</p>

##### :black_small_square: TOR

<p>
&nbsp;&nbsp; <a href="https://github.com/GouveaHeitor/nipe"><b>Nipe</b></a> - script para tornar a Rede Tor seu gateway padrão.<br>
&nbsp;&nbsp; <a href="https://github.com/trimstray/multitor"><b>multitor</b></a> - ferramenta que permite criar múltiplas instâncias TOR com balanceamento de carga.<br>
</p>

##### :black_small_square: Mensageiros/Clientes IRC

<p>
&nbsp;&nbsp; <a href="https://irssi.org"><b>Irssi</b></a> - um cliente IRC baseado em terminal livre e de código aberto.<br>
&nbsp;&nbsp; <a href="https://weechat.org/"><b>WeeChat</b></a> - um cliente IRC extremamente extensível e leve.<br>
</p>

##### :black_small_square: Produtividade

<p>
&nbsp;&nbsp; <a href="https://taskwarrior.org"><b>taskwarrior</b></a> - sistema de gerenciamento de tarefas, lista de afazeres.<br>
</p>

##### :black_small_square: Outros

<p>
&nbsp;&nbsp; <a href="https://github.com/skx/sysadmin-util"><b>sysadmin-util</b></a> - ferramentas para administradores de sistemas Linux/Unix.<br>
&nbsp;&nbsp; <a href="http://inotify.aiken.cz/"><b>incron</b></a> - uma tecnologia de notificação de sistema de arquivos baseada em inode.<br>
&nbsp;&nbsp; <a href="https://github.com/axkibe/lsyncd"><b>lsyncd</b></a> - sincroniza diretórios locais com destinos remotos (Daemon de Sincronização ao Vivo).<br>
&nbsp;&nbsp; <a href="https://github.com/rgburke/grv"><b>GRV</b></a> - uma interface baseada em terminal para visualizar repositórios Git.<br>
&nbsp;&nbsp; <a href="https://jonas.github.io/tig/"><b>Tig</b></a> - interface em modo texto para Git.<br>
&nbsp;&nbsp; <a href="https://github.com/tldr-pages/tldr"><b>tldr</b></a> - páginas de manual simplificadas e orientadas pela comunidade.<br>
&nbsp;&nbsp; <a href="https://github.com/mholt/archiver"><b>archiver</b></a> - crie e extraia facilmente arquivos .zip, .tar, .tar.gz, .tar.bz2, .tar.xz, .tar.lz4, .tar.sz e .rar.<br>
&nbsp;&nbsp; <a href="https://github.com/tj/commander.js"><b>commander.js</b></a> - criador mínimo de CLI em JavaScript.<br>
&nbsp;&nbsp; <a href="https://github.com/tomnomnom/gron"><b>gron</b></a> - torne JSON pesquisável com grep!<br>
&nbsp;&nbsp; <a href="https://github.com/itchyny/bed"><b>bed</b></a> - editor binário escrito em Go.<br>
</p>

#### Ferramentas GUI &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Emuladores de Terminal

<p>
&nbsp;&nbsp; <a href="https://github.com/Guake/guake"><b>Guake</b></a> - um terminal suspenso feito para o ambiente de desktop GNOME.<br>
&nbsp;&nbsp; <a href="https://gnometerminator.blogspot.com/p/introduction.html"><b>Terminator</b></a> - baseado no Terminal GNOME, com recursos úteis para administradores de sistemas e outros usuários.<br>
&nbsp;&nbsp; <a href="https://sw.kovidgoyal.net/kitty/"><b>Kitty</b></a> - um emulador de terminal baseado em GPU que suporta rolagem suave e imagens.<br>
&nbsp;&nbsp; <a href="https://github.com/alacritty/alacritty"><b>Alacritty</b></a> - um emulador de terminal rápido, multiplataforma e OpenGL.<br>
</p>

##### :black_small_square: Rede

<p>
&nbsp;&nbsp; <a href="https://www.wireshark.org/"><b>Wireshark</b></a> - o analisador de protocolo de rede mais importante e amplamente utilizado do mundo.<br>
&nbsp;&nbsp; <a href="https://www.ettercap-project.org/"><b>Ettercap</b></a> - uma ferramenta abrangente de monitoramento de rede.<br>
&nbsp;&nbsp; <a href="https://etherape.sourceforge.io/"><b>EtherApe</b></a> - uma solução gráfica de monitoramento de rede.<br>
&nbsp;&nbsp; <a href="https://packetsender.com/"><b>Packet Sender</b></a> - utilitário de rede para geração de pacotes e cliente/servidor UDP/TCP/SSL integrado.<br>
&nbsp;&nbsp; <a href="https://ostinato.org/"><b>Ostinato</b></a> - um criador de pacotes e gerador de tráfego.<br>
&nbsp;&nbsp; <a href="https://jmeter.apache.org/"><b>JMeter™</b></a> - software de código aberto para testar comportamento funcional e medir desempenho sob carga.<br>
&nbsp;&nbsp; <a href="https://github.com/locustio/locust"><b>locust</b></a> - ferramenta escalável de teste de carga de usuário escrita em Python.<br>
</p>

##### :black_small_square: Navegadores

<p>
&nbsp;&nbsp; <a href="https://www.torproject.org/"><b>TOR Browser</b></a> - proteja sua privacidade e defenda-se contra vigilância de rede e análise de tráfego.<br>
</p>

##### :black_small_square: Gerenciadores de Senhas

<p>
&nbsp;&nbsp; <a href="https://keepassxc.org/"><b>KeePassXC</b></a> - armazene suas senhas com segurança e digite-as automaticamente em seus sites e aplicativos do dia a dia.<br>
&nbsp;&nbsp; <a href="https://bitwarden.com/"><b>Bitwarden</b></a> - gerenciador de senhas de código aberto com sincronização integrada.<br>
&nbsp;&nbsp; <a href="https://github.com/dani-garcia/vaultwarden/"><b>Vaultwarden</b></a> - servidor compatível com Bitwarden não oficial escrito em Rust.<br>
</p>

##### :black_small_square: Mensageiros/Clientes IRC

<p>
&nbsp;&nbsp; <a href="https://hexchat.github.io/index.html"><b>HexChat</b></a> - um cliente IRC baseado no XChat.<br>
&nbsp;&nbsp; <a href="https://pidgin.im/"><b>Pidgin</b></a> - um cliente de chat fácil de usar e gratuito usado por milhões.<br>
</p>

##### :black_small_square: Mensageiros (criptografia ponta a ponta)

<p>
&nbsp;&nbsp; <a href="https://www.signal.org/"><b>Signal</b></a> - um aplicativo de comunicações criptografadas.<br>
&nbsp;&nbsp; <a href="https://wire.com/en/"><b>Wire</b></a> - mensagens seguras, compartilhamento de arquivos, chamadas de voz e videoconferências.<br>
&nbsp;&nbsp; <a href="https://github.com/prof7bit/TorChat"><b>TorChat</b></a> - mensageiro instantâneo anônimo descentralizado sobre Tor Hidden Services.<br>
&nbsp;&nbsp; <a href="https://matrix.org/"><b>Matrix</b></a> - uma rede aberta para comunicação segura, descentralizada e em tempo real.<br>
</p>

##### :black_small_square: Editores de Texto

<p>
&nbsp;&nbsp; <a href="https://www.sublimetext.com/3"><b>Sublime Text</b></a> - um editor de código leve e multiplataforma conhecido por sua velocidade e facilidade de uso.<br>
&nbsp;&nbsp; <a href="https://code.visualstudio.com/"><b>Visual Studio Code</b></a> - um editor de código-fonte gratuito e de código aberto desenvolvido pela Microsoft.<br>
&nbsp;&nbsp; <a href="https://atom.io/"><b>Atom</b></a> - um editor de texto hackeável para o Século XXI.<br>
</p>

#### Ferramentas Web &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Navegadores

<p>
&nbsp;&nbsp; <a href="https://www.ssllabs.com/ssltest/viewMyClient.html"><b>SSL/TLS Capabilities of Your Browser</b></a> - teste a implementação SSL do seu navegador.<br>
&nbsp;&nbsp; <a href="https://caniuse.com/"><b>Can I use</b></a> - fornece tabelas de suporte de navegadores atualizadas para suporte de tecnologias web front-end.<br>
&nbsp;&nbsp; <a href="https://panopticlick.eff.org/"><b>Panopticlick 3.0</b></a> - seu navegador é seguro contra rastreamento?<br>
&nbsp;&nbsp; <a href="https://privacy.net/analyzer/"><b>Privacy Analyzer</b></a> - veja quais dados estão expostos pelo seu navegador.<br>
&nbsp;&nbsp; <a href="https://browserleaks.com/"><b>Web Browser Security</b></a> - tudo sobre impressão digital de navegadores web.<br>
&nbsp;&nbsp; <a href="https://www.howsmyssl.com/"><b>How's My SSL?</b></a> - ajudando desenvolvedores de servidores web a aprender o que clientes TLS do mundo real são capazes.<br>
&nbsp;&nbsp; <a href="https://suche.org/sslClientInfo"><b>sslClientInfo</b></a> - teste de cliente (inclui informações TLSv1.3).<br>
</p>

##### :black_small_square: SSL/Segurança<p>
&nbsp;&nbsp; <a href="https://www.ssllabs.com/ssltest/"><b>Teste do Servidor SSLLabs</b></a> - realiza uma análise profunda da configuração de qualquer servidor SSL.<br>
&nbsp;&nbsp; <a href="https://dev.ssllabs.com/ssltest/"><b>Teste do Servidor SSLLabs (DEV)</b></a> - realiza uma análise profunda da configuração de qualquer servidor SSL.<br>
&nbsp;&nbsp; <a href="https://www.immuniweb.com/ssl/"><b>ImmuniWeb® SSLScan</b></a> - teste SSL/TLS (PCI DSS, HIPAA e NIST).<br>
&nbsp;&nbsp; <a href="https://www.jitbit.com/sslcheck/"><b>Verificação SSL</b></a> - verifique seu site quanto a conteúdo não seguro.<br>
&nbsp;&nbsp; <a href="http://www.ssltools.com"><b>Scanner SSL</b></a> - analise a segurança de sites.<br>
&nbsp;&nbsp; <a href="https://cryptcheck.fr/"><b>CryptCheck</b></a> - teste a configuração do seu servidor TLS (ex.: cifras).<br>
&nbsp;&nbsp; <a href="https://urlscan.io/"><b>urlscan.io</b></a> - serviço para escanear e analisar sites.<br>
&nbsp;&nbsp; <a href="https://report-uri.com/home/tools"><b>Report URI</b></a> - monitoramento de políticas de segurança como CSP e HPKP.<br>
&nbsp;&nbsp; <a href="https://csp-evaluator.withgoogle.com/"><b>Avaliador CSP</b></a> - permite que desenvolvedores e especialistas em segurança verifiquem uma Política de Segurança de Conteúdo.<br>
&nbsp;&nbsp; <a href="https://uselesscsp.com/"><b>CSP Inútil</b></a> - lista pública sobre CSP em alguns grandes players (pode fazê-los se importar um pouco mais).<br>
&nbsp;&nbsp; <a href="https://whynohttps.com/"><b>Por que não HTTPS?</b></a> - os 100 principais sites por ranking Alexa que não redirecionam automaticamente solicitações inseguras.<br>
&nbsp;&nbsp; <a href="https://ciphersuite.info/"><b>Pesquisa de Conjuntos de Cifras TLS</b></a> - mecanismo de busca de conjuntos de cifras.<br>
&nbsp;&nbsp; <a href="https://github.com/RaymiiOrg/cipherli.st"><b>cipherli.st</b></a> - cifras fortes para Apache, Nginx, Lighttpd e mais.<b>*</b><br>
&nbsp;&nbsp; <a href="https://2ton.com.au/dhtool/"><b>dhtool</b></a> - serviço/ferramenta pública de parâmetros Diffie-Hellman.<br>
&nbsp;&nbsp; <a href="https://badssl.com/"><b>badssl.com</b></a> - site memorável para testar clientes contra configurações SSL ruins.<br>
&nbsp;&nbsp; <a href="https://tlsfun.de/"><b>tlsfun.de</b></a> - registrado para vários testes relacionados ao protocolo TLS/SSL.<br>
&nbsp;&nbsp; <a href="https://sslmate.com/caa/"><b>Auxiliar de Registro CAA</b></a> - gere uma política CAA.<br>
&nbsp;&nbsp; <a href="https://ccadb.org/resources"><b>Base de Dados Comum de CAs</b></a> - repositório de informações sobre CAs e seus certificados raiz e intermediários.<br>
&nbsp;&nbsp; <a href="https://certstream.calidog.io/"><b>CERTSTREAM</b></a> - fluxo de atualização de logs de transparência de certificados em tempo real.<br>
&nbsp;&nbsp; <a href="https://crt.sh/"><b>crt.sh</b></a> - descobre certificados monitorando continuamente todos os CTs publicamente conhecidos.<br>
&nbsp;&nbsp; <a href="https://www.hardenize.com/"><b>Hardenize</b></a> - implemente os padrões de segurança.<br>
&nbsp;&nbsp; <a href="https://cryptcheck.fr/suite/"><b>Compatibilidade de conjuntos de cifras</b></a> - teste a compatibilidade de conjuntos de cifras TLS.<br>
&nbsp;&nbsp; <a href="https://www.urlvoid.com/"><b>urlvoid</b></a> - este serviço ajuda a detectar sites potencialmente maliciosos.<br>
&nbsp;&nbsp; <a href="https://securitytxt.org/"><b>security.txt</b></a> - um padrão proposto (gerador) que permite que sites definam políticas de segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/mozilla/ssl-config-generator"><b>ssl-config-generator</b></a> - ajuda a seguir as diretrizes de configuração TLS do lado do servidor da Mozilla.<br>
&nbsp;&nbsp; <a href="https://github.com/mjol/TLScan"><b>TLScan</b></a> - puramente Python, scanner/enumerador de protocolos SSL/TLS e cifras.<br>
</p>

##### :black_small_square: Cabeçalhos HTTP e Linters Web

<p>
&nbsp;&nbsp; <a href="https://securityheaders.com/"><b>Cabeçalhos de Segurança</b></a> - analise os cabeçalhos de resposta HTTP (com sistema de classificação para os resultados).<br>
&nbsp;&nbsp; <a href="https://observatory.mozilla.org/"><b>Observatório da Mozilla</b></a> - conjunto de ferramentas para analisar seu site.<br>
&nbsp;&nbsp; <a href="https://webhint.io/"><b>webhint</b></a> - é uma ferramenta de linting que ajudará com acessibilidade, velocidade, segurança e muito mais do seu site.<br>
</p>

##### :black_small_square: DNS

<p>
&nbsp;&nbsp; <a href="http://viewdns.info/"><b>ViewDNS</b></a> - uma fonte para ferramentas e informações gratuitas relacionadas a DNS.<br>
&nbsp;&nbsp; <a href="https://dnslookup.org/"><b>DNSLookup</b></a> - é uma ferramenta avançada de consulta DNS.<br>
&nbsp;&nbsp; <a href="https://dnslytics.com/"><b>DNSlytics</b></a> - ferramenta de investigação DNS online.<br>
&nbsp;&nbsp; <a href="https://dnsspy.io/"><b>DNS Spy</b></a> - monitore, valide e verifique suas configurações de DNS.<br>
&nbsp;&nbsp; <a href="https://zonemaster.iis.se/en/"><b>Zonemaster</b></a> - ajuda a controlar como seu DNS funciona.<br>
&nbsp;&nbsp; <a href="http://leafdns.com/"><b>Leaf DNS</b></a> - testador DNS abrangente.<br>
&nbsp;&nbsp; <a href="https://findsubdomains.com/"><b>Encontrar subdomínios online</b></a> - encontre subdomínios para teste de penetração de avaliação de segurança.<br>
&nbsp;&nbsp; <a href="https://dnsdumpster.com/"><b>DNSdumpster</b></a> - recon & pesquisa DNS, encontre e consulte registros DNS.<br>
&nbsp;&nbsp; <a href="https://dnstable.com/"><b>Tabela DNS online</b></a> - pesquise registros DNS por domínio, IP, CIDR, ISP.<br>
&nbsp;&nbsp; <a href="https://intodns.com/"><b>intoDNS</b></a> - verificador de saúde de DNS e servidor de e-mail.<br>
&nbsp;&nbsp; <a href="http://www.zonecut.net/dns/"><b>DNS Bajaj</b></a> - verifique a delegação do seu domínio.<br>
&nbsp;&nbsp; <a href="https://www.buddyns.com/delegation-lab/"><b>Laboratório de Delegação BuddyDNS</b></a> - verifique, rastreie e visualize a delegação do seu domínio.<br>
&nbsp;&nbsp; <a href="https://dnssec-debugger.verisignlabs.com/"><b>dnssec-debugger</b></a> - validador de registros DS ou DNSKEY.<br>
&nbsp;&nbsp; <a href="http://ptrarchive.com/"><b>PTRarchive.com</b></a> - este site é responsável pela guarda de registros DNS reversos históricos.<br>
&nbsp;&nbsp; <a href="http://xip.io/"><b>xip.io</b></a> - DNS curinga para todos.<br>
&nbsp;&nbsp; <a href="https://nip.io/"><b>nip.io</b></a> - DNS curinga extremamente simples para qualquer endereço IP.<br>
&nbsp;&nbsp; <a href="https://ceipam.eu/en/dnslookup.php"><b>dnslookup (ceipam)</b></a> - um dos melhores verificadores de propagação DNS (e não só).<br>
&nbsp;&nbsp; <a href="https://whatsmydns.com"><b>What's My DNS</b></a> - ferramenta de verificação de propagação DNS.<br>
&nbsp;&nbsp; <a href="https://blog.erbbysam.com/index.php/2019/02/09/dnsgrep/"><b>DNSGrep</b></a> - pesquisa rápida em grandes conjuntos de dados DNS.<br>
</p>

##### :black_small_square: Email

<p>
&nbsp;&nbsp; <a href="https://luxsci.com/smtp-tls-checker"><b>verificador-smtp-tls</b></a> - verifique um domínio de e-mail quanto ao suporte SMTP TLS.<br>
&nbsp;&nbsp; <a href="https://mxtoolbox.com/SuperTool.aspx"><b>MX Toolbox</b></a> - todos os diagnósticos de registros MX, DNS, blacklist e SMTP em uma ferramenta integrada.<br>
&nbsp;&nbsp; <a href="https://www.checktls.com/index.html"><b>E-mail Seguro</b></a> - ferramentas completas de teste de e-mail para técnicos de e-mail.<br>
&nbsp;&nbsp; <a href="http://www.blacklistalert.org/"><b>blacklistalert</b></a> - verifica se seu domínio está em uma lista negra de spam em tempo real.<br>
&nbsp;&nbsp; <a href="http://multirbl.valli.org/"><b>MultiRBL</b></a> - verificação completa de IP para servidores de envio de e-mail.<br>
&nbsp;&nbsp; <a href="https://dkimvalidator.com/"><b>Validador DKIM SPF e Spam Assassin</b></a> - verifica a autenticação de e-mail e classifica mensagens com Spam Assassin.<br>
</p>

##### :black_small_square: Codificadores/Decodificadores e testes Regex

<p>
&nbsp;&nbsp; <a href="https://www.url-encode-decode.com/"><b>Codificar/Decodificar URL</b></a> - ferramenta para codificar ou decodificar uma string de texto.<br>
&nbsp;&nbsp; <a href="https://uncoder.io/"><b>Uncoder</b></a> - o tradutor online para consultas de pesquisa em dados de log.<br>
&nbsp;&nbsp; <a href="https://regex101.com/"><b>Regex101</b></a> - testador e depurador de regex online: PHP, PCRE, Python, Golang e JavaScript.<br>
&nbsp;&nbsp; <a href="https://regexr.com/"><b>RegExr</b></a> - ferramenta online para aprender, construir e testar Expressões Regulares (RegEx / RegExp).<br>
&nbsp;&nbsp; <a href="https://www.regextester.com/"><b>Teste de RegEx</b></a> - ferramenta de teste de regex online.<br>
&nbsp;&nbsp; <a href="https://www.regexpal.com/"><b>RegEx Pal</b></a> - ferramenta de teste de regex online + outras ferramentas.<br>
&nbsp;&nbsp; <a href="https://gchq.github.io/CyberChef/"><b>O Canivete Suíço Cibernético</b></a> - um aplicativo web para criptografia, codificação, compressão e análise de dados.<br>
</p>

##### :black_small_square: Ferramentas de Rede

<p>
&nbsp;&nbsp; <a href="https://toolbar.netcraft.com/site_report"><b>Netcraft</b></a> - relatório detalhado sobre o site, ajudando você a tomar decisões informadas sobre sua integridade.<b>*</b><br>
&nbsp;&nbsp; <a href="https://atlas.ripe.net/"><b>RIPE NCC Atlas</b></a> - uma plataforma global, aberta e distribuída de medição de Internet.<br>
&nbsp;&nbsp; <a href="https://www.robtex.com/"><b>Robtex</b></a> - usa várias fontes para coletar informações públicas sobre números IP, nomes de domínio, nomes de host, etc.<br>
&nbsp;&nbsp; <a href="https://securitytrails.com/"><b>Security Trails</b></a> - APIs para empresas de segurança, pesquisadores e equipes.<br>
&nbsp;&nbsp; <a href="https://tools.keycdn.com/curl"><b>Curl Online</b></a> - teste curl, analise cabeçalhos de resposta HTTP.<br>
&nbsp;&nbsp; <a href="https://extendsclass.com/"><b>Ferramentas Online para Desenvolvedores</b></a> - ferramentas de API HTTP, testadores, codificadores, conversores, formatadores e outras ferramentas.<br>
&nbsp;&nbsp; <a href="https://ping.eu/"><b>Ping.eu</b></a> - Ping online, Traceroute, consulta DNS, WHOIS e outros.<br>
&nbsp;&nbsp; <a href="https://network-tools.com/"><b>Network-Tools</b></a> - ferramentas de rede para webmasters, técnicos de TI e geeks.<br>
&nbsp;&nbsp; <a href="https://bgpview.io/"><b>BGPview</b></a> - pesquise qualquer ASN, IP, prefixo ou nome de recurso.<br>
&nbsp;&nbsp; <a href="https://isbgpsafeyet.com/"><b>O BGP já é seguro?</b></a> - verifique a segurança BGP (RPKI) de ISPs e outros grandes players da Internet.<br>
&nbsp;&nbsp; <a href="https://riseup.net/"><b>Riseup</b></a> - fornece ferramentas de comunicação online para pessoas e grupos que trabalham por mudanças sociais libertadoras.<br>
&nbsp;&nbsp; <a href="https://www.virustotal.com/gui/home/upload"><b>VirusTotal</b></a> - analise arquivos e URLs suspeitos para detectar tipos de malware.<br>
</p>

##### :black_small_square: Privacidade

<p>
&nbsp;&nbsp; <a href="https://www.privacyguides.org/"><b>privacyguides.org</b></a> - fornece conhecimento e ferramentas para proteger sua privacidade contra vigilância em massa global.<br>
&nbsp;&nbsp; <a href="https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers"><b>Servidores de Teste de Privacidade DNS</b></a> - lista de servidores recursivos de privacidade DNS (com política de "sem registro").<br>
</p>

##### :black_small_square: Analisadores de Código/Playgrounds

<p>
&nbsp;&nbsp; <a href="https://www.shellcheck.net/"><b>ShellCheck</b></a> - encontra bugs em seus scripts shell.<br>
&nbsp;&nbsp; <a href="https://explainshell.com/"><b>explainshell</b></a> - obtenha textos de ajuda interativos para comandos shell.<br>
&nbsp;&nbsp; <a href="https://jsbin.com/?html,output"><b>jsbin</b></a> - pastebin ao vivo para HTML, CSS e JavaScript, e mais.<br>
&nbsp;&nbsp; <a href="https://codesandbox.io/"><b>CodeSandbox</b></a> - editor de código online para desenvolvimento de aplicações web.<br>
&nbsp;&nbsp; <a href="http://sandbox.onlinephpfunctions.com/"><b>PHP Sandbox</b></a> - teste seu código PHP com este testador de código.<br>
&nbsp;&nbsp; <a href="https://www.repl.it/"><b>Repl.it</b></a> - um IDE instantâneo para aprender, construir, colaborar e hospedar tudo em um só lugar.<br>
&nbsp;&nbsp; <a href="http://www.vclfiddle.net/"><b>vclFiddle</b></a> - é uma ferramenta online para experimentar com o VCL do Varnish Cache.<br>
&nbsp;&nbsp; <a href="https://github.com/hadolint/hadolint"><b>Linter de Dockerfile Haskell</b></a> - um linter de Dockerfile mais inteligente que ajuda a criar imagens Docker de melhores práticas.<br>
</p>

##### :black_small_square: Desempenho

<p>
&nbsp;&nbsp; <a href="https://gtmetrix.com/"><b>GTmetrix</b></a> - analise a velocidade do seu site e torne-o mais rápido.<br>
&nbsp;&nbsp; <a href="https://performance.sucuri.net/"><b>Testador de tempo de carregamento Sucuri</b></a> - teste aqui o desempenho de qualquer um dos seus sites de todo o mundo.<br>
&nbsp;&nbsp; <a href="https://tools.pingdom.com/"><b>Ferramentas Pingdom</b></a> - analise a velocidade do seu site ao redor do mundo.<br>
&nbsp;&nbsp; <a href="https://pingme.io/"><b>PingMe.io</b></a> - execute testes de latência de site em várias regiões geográficas.<br>
&nbsp;&nbsp; <a href="https://developers.google.com/speed/pagespeed/insights/"><b>PageSpeed Insights</b></a> - analise a velocidade do seu site e torne-o mais rápido.<br>
&nbsp;&nbsp; <a href="https://web.dev/"><b>web.dev</b></a> - ajuda desenvolvedores como você a aprender e aplicar os recursos modernos da web em seus próprios sites e aplicativos.<br>
&nbsp;&nbsp; <a href="https://github.com/GoogleChrome/lighthouse"><b>Lighthouse</b></a> - auditoria automatizada, métricas de desempenho e melhores práticas para a web.<br>
</p>

##### :black_small_square: Scanners em massa (motores de busca)

<p>
&nbsp;&nbsp; <a href="https://censys.io/"><b>Censys</b></a> - plataforma que ajuda profissionais de segurança da informação a descobrir, monitorar e analisar dispositivos.<br>
&nbsp;&nbsp; <a href="https://www.shodan.io/"><b>Shodan</b></a> - o primeiro motor de busca do mundo para dispositivos conectados à Internet.<br>
&nbsp;&nbsp; <a href="https://2000.shodan.io/#/"><b>Shodan 2000</b></a> - esta ferramenta procura por dados gerados aleatoriamente do Shodan.<br>
&nbsp;&nbsp; <a href="https://viz.greynoise.io/table"><b>GreyNoise</b></a> - scanner em massa como Shodan e Censys.<br>
&nbsp;&nbsp; <a href="https://www.zoomeye.org/"><b>ZoomEye</b></a> - motor de busca para o ciberespaço que permite ao usuário encontrar componentes de rede específicos.<br>
&nbsp;&nbsp; <a href="https://netograph.io/"><b>netograph</b></a> - ferramentas para monitorar e entender a estrutura profunda da web.<br>
&nbsp;&nbsp; <a href="https://fofa.so/"><b>FOFA</b></a> - é um motor de busca do ciberespaço.<br>
&nbsp;&nbsp; <a href="https://www.onyphe.io/"><b>onyphe</b></a> - é um motor de busca para dados de inteligência de ameaças cibernéticas e código aberto coletados.<br>
&nbsp;&nbsp; <a href="https://intelx.io/"><b>IntelligenceX</b></a> - é um motor de busca e arquivo de dados.<br>
&nbsp;&nbsp; <a href="https://app.binaryedge.io/"><b>binaryedge</b></a> - escaneia todo o espaço da Internet e cria fluxos e relatórios de inteligência de ameaças em tempo real.<br>
&nbsp;&nbsp; <a href="https://spyse.com/"><b>Spyse</b></a> - registro de ativos da Internet: redes, ameaças, objetos web, etc.<br>
&nbsp;&nbsp; <a href="https://wigle.net/"><b>wigle</b></a> - é um catálogo baseado em submissões de redes sem fio. Todas as redes. Encontradas por todos.<br>
&nbsp;&nbsp; <a href="https://publicwww.com/"><b>PublicWWW</b></a> - encontre qualquer trecho alfanumérico, assinatura ou palavra-chave no código HTML, JS e CSS de páginas web.<br>
&nbsp;&nbsp; <a href="https://inteltechniques.com/index.html"><b>IntelTechniques</b></a> - este repositório contém centenas de utilitários de busca online.<br>
&nbsp;&nbsp; <a href="https://hunter.io/"><b>hunter</b></a> - permite encontrar endereços de e-mail em segundos e conectar-se com as pessoas importantes para seu negócio.<br>
&nbsp;&nbsp; <a href="https://ghostproject.fr/"><b>GhostProject?</b></a> - pesquise por endereço de e-mail completo ou nome de usuário.<br>
&nbsp;&nbsp; <a href="https://www.databreaches.live/"><b>databreaches</b></a> - meu e-mail foi afetado por uma violação de dados?<br>
&nbsp;&nbsp; <a href="https://weleakinfo.com"><b>We Leak Info</b></a> - o motor de busca de violação de dados mais rápido e maior do mundo.<br>
&nbsp;&nbsp; <a href="https://pulsedive.com/"><b>Pulsedive</b></a> - escaneamentos de URLs, IPs e domínios maliciosos, incluindo varreduras de portas e solicitações web.<br>
&nbsp;&nbsp; <a href="https://buckets.grayhatwarfare.com/"><b>Buckets por Grayhatwarfar</b></a> - banco de dados com busca pública de Buckets S3 da Amazon abertos e seu conteúdo.<br>
&nbsp;&nbsp; <a href="https://vigilante.pw/"><b>Vigilante.pw</b></a> - o diretório de bancos de dados violados.<br>
&nbsp;&nbsp; <a href="https://builtwith.com/"><b>builtwith</b></a> - descubra com quais tecnologias os sites são construídos.<br>
&nbsp;&nbsp; <a href="https://nerdydata.com/"><b>NerdyData</b></a> - pesquise o código-fonte da web por tecnologias, em milhões de sites.<br>
&nbsp;&nbsp; <a href="http://zorexeye.com/"><b>zorexeye</b></a> - pesquise sites, imagens, aplicativos, softwares e mais.<br>
&nbsp;&nbsp; <a href="https://www.mmnt.net/"><b>Índice FTP Aberto do Mamont</b></a> - se um alvo tiver um site FTP aberto com conteúdo acessível, ele será listado aqui.<br>
&nbsp;&nbsp; <a href="https://osintframework.com/"><b>Estrutura OSINT</b></a> - focada em coletar informações de ferramentas ou recursos gratuitos.<br>
&nbsp;&nbsp; <a href="https://www.maltiverse.com/search"><b>maltiverse</b></a> - é um serviço orientado a analistas de segurança cibernética.<br>
&nbsp;&nbsp; <a href="https://leakedsource.ru/main/"><b>Leaked Source</b></a> - é uma colaboração de dados encontrados online na forma de uma consulta.<br>
&nbsp;&nbsp; <a href="https://search.weleakinfo.com/"><b>We Leak Info</b></a> - para ajudar indivíduos comuns a proteger sua vida online, evitando ser hackeados.<br>
&nbsp;&nbsp; <a href="https://pipl.com/"><b>pipl</b></a> - é o lugar para encontrar a pessoa por trás do endereço de e-mail, nome de usuário social ou número de telefone.<br>
&nbsp;&nbsp; <a href="https://abuse.ch/"><b>abuse.ch</b></a> - é operado por um suíço aleatório que combate malware sem fins lucrativos.<br>
&nbsp;&nbsp; <a href="http://malc0de.com/database/"><b>malc0de</b></a> - motor de busca de malware.<br>
&nbsp;&nbsp; <a href="https://cybercrime-tracker.net/index.php"><b>Rastreador de Crimes Cibernéticos</b></a> - monitora e rastreia várias famílias de malware usadas para perpetrar crimes cibernéticos.<br>
&nbsp;&nbsp; <a href="https://github.com/eth0izzle/shhgit/"><b>shhgit</b></a> - encontre segredos do GitHub em tempo real.<br>
&nbsp;&nbsp; <a href="https://searchcode.com/"><b>searchcode</b></a> - ajudando você a encontrar exemplos reais de funções, APIs e bibliotecas.<br>
&nbsp;&nbsp; <a href="http://www.insecam.org/"><b>Insecam</b></a> - o maior diretório mundial de câmeras de segurança de vigilância online.<br>
&nbsp;&nbsp; <a href="http://index-of.es/"><b>index-of</b></a> - contém ótimos conteúdos como: segurança, hacking, engenharia reversa, criptografia, programação, etc.<br>
&nbsp;&nbsp; <a href="https://opendata.rapid7.com/"><b>Dados Abertos do Rapid7 Labs</b></a> - é um grande recurso de conjuntos de dados do Project Sonar.<br>
&nbsp;&nbsp; <a href="https://webtechsurvey.com/common-response-headers"><b>Cabeçalhos de Resposta Comuns</b></a> - o maior banco de dados de cabeçalhos de resposta HTTP.<br>
&nbsp;&nbsp; <a href="https://labs.inquest.net"><b>InQuest Labs</b></a> - InQuest Labs é um portal de dados aberto, interativo e orientado por API para pesquisadores de segurança.<br>
</p>

##### :black_small_square: Geradores

<p>
&nbsp;&nbsp; <a href="https://thispersondoesnotexist.com/"><b>thispersondoesnotexist</b></a> - gere rostos falsos em um clique - possibilidades infinitas.<br>
&nbsp;&nbsp; <a href="https://generated.photos"><b>Fotos Geradas por IA</b></a> - 100.000 rostos gerados por IA.<br>
&nbsp;&nbsp; <a href="https://www.fakenamegenerator.com/"><b>fakenamegenerator</b></a> - sua identidade gerada aleatoriamente.<br>
&nbsp;&nbsp; <a href="https://tools.intigriti.io/redirector/"><b>Redirecionador Intigriti</b></a> - gerador de payloads de redirecionamento aberto/SSRF.<br>
</p>

##### :black_small_square: Senhas

<p>
&nbsp;&nbsp; <a href="https://haveibeenpwned.com/"><b>fui vazado?</b></a> - verifique se você tem uma conta que foi comprometida em uma violação de dados.<br>
&nbsp;&nbsp; <a href="https://www.dehashed.com/"><b>dehashed</b></a> - é um motor de busca de bancos de dados hackeados.<br>
&nbsp;&nbsp; <a href="https://leakedsource.ru/"><b>Leaked Source</b></a> - é uma colaboração de dados encontrados online na forma de uma consulta.<br>
</p>

##### :black_small_square: Bases de dados de CVE/Exploits<p>
&nbsp;&nbsp; <a href="https://cve.mitre.org/"><b>CVE Mitre</b></a> - lista de vulnerabilidades de cibersegurança publicamente conhecidas.<br>
&nbsp;&nbsp; <a href="https://www.cvedetails.com/"><b>CVE Details</b></a> - banco de dados avançado de vulnerabilidades de segurança CVE.<br>
&nbsp;&nbsp; <a href="https://www.exploit-db.com/"><b>Exploit DB</b></a> - arquivo compatível com CVE de exploits públicos e software vulnerável correspondente.<br>
&nbsp;&nbsp; <a href="https://0day.today/"><b>0day.today</b></a> - mercado de exploits que oferece a possibilidade de comprar/vender exploits de dia zero.<br>
&nbsp;&nbsp; <a href="https://sploitus.com/"><b>sploitus</b></a> - o banco de dados de exploits e ferramentas.<br>
&nbsp;&nbsp; <a href="https://cxsecurity.com/exploit/"><b>cxsecurity</b></a> - banco de dados gratuito de vulnerabilidades.<br>
&nbsp;&nbsp; <a href="https://www.vulncode-db.com/"><b>Vulncode-DB</b></a> - é um banco de dados para vulnerabilidades e seu código-fonte correspondente, se disponível.<br>
&nbsp;&nbsp; <a href="https://cveapi.com/"><b>cveapi</b></a> - API gratuita para dados CVE.<br>
</p>

##### :black_small_square: Scanners de aplicativos móveis

<p>
&nbsp;&nbsp; <a href="https://www.immuniweb.com/mobile/"><b>ImmuniWeb® Mobile App Scanner</b></a> - teste a segurança e privacidade de aplicativos móveis (iOS e Android).<br>
&nbsp;&nbsp; <a href="https://vulnerabilitytest.quixxi.com/"><b>Quixxi</b></a> - Scanner gratuito de vulnerabilidades de aplicativos móveis para Android e iOS.<br>
&nbsp;&nbsp; <a href="https://www.ostorlab.co/scan/mobile/"><b>Ostorlab</b></a> - analisa aplicativos móveis para identificar vulnerabilidades e possíveis pontos fracos.<br>
</p>

##### :black_small_square: Mecanismos de busca privados

<p>
&nbsp;&nbsp; <a href="https://www.startpage.com/"><b>Startpage</b></a> - o mecanismo de busca mais privado do mundo.<br>
&nbsp;&nbsp; <a href="https://searx.me/"><b>searX</b></a> - um metasearch engine respeitador de privacidade e customizável.<br>
&nbsp;&nbsp; <a href="https://darksearch.io/"><b>darksearch</b></a> - o primeiro verdadeiro mecanismo de busca da Dark Web.<br>
&nbsp;&nbsp; <a href="https://www.qwant.com/"><b>Qwant</b></a> - o mecanismo de busca que respeita sua privacidade.<br>
&nbsp;&nbsp; <a href="https://duckduckgo.com/"><b>DuckDuckGo</b></a> - o mecanismo de busca que não rastreia você.<br>
&nbsp;&nbsp; <a href="https://swisscows.com/"><b>Swisscows</b></a> - pesquisa web segura e privada.<br>
&nbsp;&nbsp; <a href="https://search.disconnect.me/"><b>Disconnect</b></a> - o mecanismo de busca que anonimiza suas pesquisas.<br>
&nbsp;&nbsp; <a href="https://metager.org/"><b>MetaGer</b></a> - o mecanismo de busca que usa proxy anônimo e ramos ocultos do Tor.<br>
</p>

##### :black_small_square: Provedores de webmail seguros

<p>
&nbsp;&nbsp; <a href="https://countermail.com/"><b>CounterMail</b></a> - serviço de e-mail online, projetado para fornecer máxima segurança e privacidade.<br>
&nbsp;&nbsp; <a href="http://mail2tor.com/"><b>Mail2Tor</b></a> - é um serviço oculto Tor que permite que qualquer pessoa envie e receba e-mails anonimamente.<br>
&nbsp;&nbsp; <a href="https://tutanota.com/"><b>Tutanota</b></a> - é o serviço de e-mail mais seguro do mundo e incrivelmente fácil de usar.<br>
&nbsp;&nbsp; <a href="https://protonmail.com/"><b>Protonmail</b></a> - é o maior serviço de e-mail seguro do mundo, desenvolvido por cientistas do CERN e do MIT.<br>
&nbsp;&nbsp; <a href="https://www.startmail.com/en/"><b>Startmail</b></a> - e-mail privado e criptografado simplificado.<br>
</p>

##### :black_small_square: Crypto

<p>
&nbsp;&nbsp; <a href="https://keybase.io/"><b>Keybase</b></a> - é open source e alimentado por criptografia de chave pública.<br>
</p>

##### :black_small_square: Servidores de chaves PGP

<p>
&nbsp;&nbsp; <a href="https://keyserver.ubuntu.com/"><b>SKS OpenPGP Key server</b></a> - serviços para os servidores de chaves SKS usados pelo OpenPGP.<br>
</p>

#### Sistemas/Serviços &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Sistemas Operacionais

<p>
&nbsp;&nbsp; <a href="http://www.slackware.com/"><b>Slackware</b></a> - a distribuição Linux mais "semelhante ao Unix".<br>
&nbsp;&nbsp; <a href="https://www.openbsd.org/"><b>OpenBSD</b></a> - sistema operacional multi-plataforma baseado em 4.4BSD semelhante ao UNIX.<br>
&nbsp;&nbsp; <a href="https://hardenedbsd.org/"><b>HardenedBSD</b></a> - HardenedBSD visa implementar soluções inovadoras de mitigação de exploits e segurança.<br>
&nbsp;&nbsp; <a href="https://www.kali.org/"><b>Kali Linux</b></a> - distribuição Linux usada para testes de penetração, hacking ético e avaliações de segurança de rede.<br>
&nbsp;&nbsp; <a href="https://www.parrotsec.org/"><b>Parrot Security OS</b></a> - ambiente GNU/Linux de cibersegurança.<br>
&nbsp;&nbsp; <a href="https://www.backbox.org/"><b>Backbox Linux</b></a> - distribuição Linux baseada em Ubuntu orientada a testes de penetração e avaliação de segurança.<br>
&nbsp;&nbsp; <a href="https://blackarch.org/"><b>BlackArch</b></a> - é uma distribuição de teste de penetração baseada em Arch Linux para testadores de penetração.<br>
&nbsp;&nbsp; <a href="https://www.pentoo.ch/"><b>Pentoo</b></a> - é um livecd focado em segurança baseado em Gentoo.<br>
&nbsp;&nbsp; <a href="https://securityonion.net/"><b>Security Onion</b></a> - distro Linux para detecção de intrusão, monitoramento de segurança empresarial e gerenciamento de logs.<br>
&nbsp;&nbsp; <a href="https://tails.boum.org/"><b>Tails</b></a> - é um sistema live que visa preservar sua privacidade e anonimato.<br>
&nbsp;&nbsp; <a href="https://github.com/vedetta-com/vedetta"><b>vedetta</b></a> - modelo de roteador OpenBSD.<br>
&nbsp;&nbsp; <a href="https://www.qubes-os.org"><b>Qubes OS</b></a> - é um sistema operacional orientado à segurança que usa virtualização baseada em Xen.<br>
</p>

##### :black_small_square: Serviços HTTP(s)

<p>
&nbsp;&nbsp; <a href="https://varnish-cache.org/"><b>Varnish Cache</b></a> - acelerador HTTP projetado para sites dinâmicos com muito conteúdo.<br>
&nbsp;&nbsp; <a href="https://nginx.org/"><b>Nginx</b></a> - servidor web e proxy reverso open source semelhante ao Apache, mas muito leve.<br>
&nbsp;&nbsp; <a href="https://openresty.org/en/"><b>OpenResty</b></a> - é uma plataforma web dinâmica baseada em NGINX e LuaJIT.<br>
&nbsp;&nbsp; <a href="https://github.com/alibaba/tengine"><b>Tengine</b></a> - uma distribuição do Nginx com alguns recursos avançados.<br>
&nbsp;&nbsp; <a href="https://caddyserver.com/"><b>Caddy Server</b></a> - é um servidor web open source com suporte a HTTP/2 e HTTPS por padrão.<br>
&nbsp;&nbsp; <a href="https://www.haproxy.org/"><b>HAProxy</b></a> - o balanceador de carga TCP/HTTP confiável e de alto desempenho.<br>
</p>

##### :black_small_square: Serviços DNS

<p>
&nbsp;&nbsp; <a href="https://nlnetlabs.nl/projects/unbound/about/"><b>Unbound</b></a> - resolvedor DNS validador, recursivo e com cache (com TLS).<br>
&nbsp;&nbsp; <a href="https://www.knot-resolver.cz/"><b>Knot Resolver</b></a> - implementação de resolvedor completo com cache, incluindo uma biblioteca resolvedora e um daemon.<br>
&nbsp;&nbsp; <a href="https://www.powerdns.com/"><b>PowerDNS</b></a> - é um servidor DNS autoritativo open source, escrito em C++ e licenciado sob a GPL.<br>
</p>

##### :black_small_square: Outros serviços

<p>
&nbsp;&nbsp; <a href="https://github.com/z3APA3A/3proxy"><b>3proxy</b></a> - pequeno servidor proxy gratuito.<br>
</p>

##### :black_small_square: Segurança/endurecimento

<p>
&nbsp;&nbsp; <a href="https://twitter.com/EmeraldOnion"><b>Emerald Onion</b></a> - é uma organização sem fins lucrativos 501(c)(3) e provedor de serviços de internet (ISP) de trânsito.<br>
&nbsp;&nbsp; <a href="https://github.com/pi-hole/pi-hole"><b>pi-hole</b></a> - o Pi-hole® é um sumidouro DNS que protege seus dispositivos de conteúdo indesejado.<br>
&nbsp;&nbsp; <a href="https://github.com/stamparm/maltrail"><b>maltrail</b></a> - sistema de detecção de tráfego malicioso.<br>
&nbsp;&nbsp; <a href="https://github.com/Netflix/security_monkey"><b>security_monkey</b></a> - monitora AWS, GCP, OpenStack e organizações do GitHub em busca de ativos e suas alterações ao longo do tempo.<br>
&nbsp;&nbsp; <a href="https://github.com/firecracker-microvm/firecracker"><b>firecracker</b></a> - microVMs seguras e rápidas para computação serverless.<br>
&nbsp;&nbsp; <a href="https://github.com/StreisandEffect/streisand"><b>streisand</b></a> - configura um novo servidor executando sua escolha de WireGuard, OpenSSH, OpenVPN e mais.<br>
</p>

#### Redes &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Ferramentas

<p>
&nbsp;&nbsp; <a href="https://www.capanalysis.net/ca/"><b>CapAnalysis</b></a> - ferramenta visual web para analisar grandes quantidades de tráfego de rede capturado (analisador PCAP).<br>
&nbsp;&nbsp; <a href="https://github.com/digitalocean/netbox"><b>netbox</b></a> - ferramenta de gerenciamento de endereços IP (IPAM) e gerenciamento de infraestrutura de datacenter (DCIM).<br>
</p>

##### :black_small_square: Laboratórios

<p>
&nbsp;&nbsp; <a href="https://labs.networkreliability.engineering/"><b>NRE Labs</b></a> - aprenda automação praticando. Agora mesmo, aqui mesmo, no seu navegador.<br>
</p>

##### :black_small_square: Outros

<p>
&nbsp;&nbsp; <a href="https://ee.lbl.gov/"><b>LBNL's Network Research Group</b></a> - página inicial do Network Research Group (NRG).<br>
</p>

#### Contêineres/Orquestração &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Ferramentas CLI

<p>
&nbsp;&nbsp; <a href="https://github.com/google/gvisor"><b>gvisor</b></a> - sandbox de runtime de contêiner.<br>
&nbsp;&nbsp; <a href="https://github.com/bcicen/ctop"><b>ctop</b></a> - interface semelhante ao top para métricas de contêiner.<br>
</p>

##### :black_small_square: Ferramentas Web

<p>
&nbsp;&nbsp; <a href="https://github.com/moby/moby"><b>Moby</b></a> - um projeto colaborativo para o ecossistema de contêineres montar sistemas baseados em contêiner.<br>
&nbsp;&nbsp; <a href="https://traefik.io/"><b>Traefik</b></a> - proxy reverso/balanceador de carga open source que oferece integração mais fácil com Docker e Let's Encrypt.<br>
&nbsp;&nbsp; <a href="https://github.com/Kong/kong"><b>kong</b></a> - O API Gateway nativo da nuvem.<br>
&nbsp;&nbsp; <a href="https://github.com/rancher/rancher"><b>rancher</b></a> - plataforma completa de gerenciamento de contêineres.<br>
&nbsp;&nbsp; <a href="https://github.com/portainer/portainer"><b>portainer</b></a> - tornando o gerenciamento do Docker fácil.<br>
&nbsp;&nbsp; <a href="https://github.com/jwilder/nginx-proxy"><b>nginx-proxy</b></a> - proxy nginx automatizado para contêineres Docker usando docker-gen.<br>
&nbsp;&nbsp; <a href="https://github.com/bunkerity/bunkerized-nginx"><b>bunkerized-nginx</b></a> - imagem Docker nginx "segura por padrão".<br>
</p>

##### :black_small_square: Segurança

<p>
&nbsp;&nbsp; <a href="https://github.com/docker/docker-bench-security"><b>docker-bench-security</b></a> - verifica dezenas de práticas recomendadas comuns para implantação do Docker.<br>
&nbsp;&nbsp; <a href="https://github.com/aquasecurity/trivy"><b>trivy</b></a> - scanner de vulnerabilidades para contêineres, adequado para CI.<br>
&nbsp;&nbsp; <a href="https://goharbor.io/"><b>Harbor</b></a> - projeto de registry nativo da nuvem que armazena, assina e escaneia conteúdo.<br>
&nbsp;&nbsp; <a href="https://houdini.secsi.io/"><b>Houdini</b></a> - centenas de imagens Docker ofensivas e úteis para intrusão de rede.<br>
</p>

##### :black_small_square: Manuais/Tutoriais/Melhores Práticas

<p>
&nbsp;&nbsp; <a href="https://github.com/wsargent/docker-cheat-sheet"><b>docker-cheat-sheet</b></a> - uma folha de dicas de referência rápida sobre Docker.<br>
&nbsp;&nbsp; <a href="https://github.com/veggiemonk/awesome-docker"><b>awesome-docker</b></a> - uma lista selecionada de recursos e projetos Docker.<br>
&nbsp;&nbsp; <a href="https://github.com/yeasy/docker_practice"><b>docker_practice</b></a> - aprenda e entenda as tecnologias Docker, com prática real de DevOps!<br>
&nbsp;&nbsp; <a href="https://github.com/docker/labs"><b>labs
</b></a> - é uma coleção de tutoriais para aprender a usar Docker com várias ferramentas.<br>
&nbsp;&nbsp; <a href="https://github.com/jessfraz/dockerfiles"><b>dockerfiles</b></a> - vários Dockerfiles que uso no desktop e em servidores.<br>
&nbsp;&nbsp; <a href="https://github.com/kelseyhightower/kubernetes-the-hard-way"><b>kubernetes-the-hard-way</b></a> - inicialize Kubernetes do jeito difícil no Google Cloud Platform. Sem scripts.<br>
&nbsp;&nbsp; <a href="https://github.com/jamesward/kubernetes-the-easy-way"><b>kubernetes-the-easy-way</b></a> - inicialize Kubernetes do jeito fácil no Google Cloud Platform. Sem scripts.<br>
&nbsp;&nbsp; <a href="https://github.com/dennyzhang/cheatsheet-kubernetes-A4"><b>cheatsheet-kubernetes-A4</b></a> - Folhas de dicas do Kubernetes em A4.<br>
&nbsp;&nbsp; <a href="https://github.com/kabachook/k8s-security"><b>k8s-security</b></a> - notas de segurança e melhores práticas do Kubernetes.<br>
&nbsp;&nbsp; <a href="https://learnk8s.io/production-best-practices/"><b>kubernetes-production-best-practices</b></a> - listas de verificação com melhores práticas para Kubernetes pronto para produção.<br>
&nbsp;&nbsp; <a href="https://github.com/freach/kubernetes-security-best-practice"><b>kubernetes-production-best-practices</b></a> - segurança do Kubernetes - guia de melhores práticas.<br>
&nbsp;&nbsp; <a href="https://github.com/hjacobs/kubernetes-failure-stories"><b>kubernetes-failure-stories</b></a> - é uma compilação de histórias públicas de falhas/terror relacionadas ao Kubernetes.<br>
</p>

#### Manuais/Howtos/Tutoriais &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Shell/Linha de comando

<p>
&nbsp;&nbsp; <a href="https://github.com/dylanaraps/pure-bash-bible"><b>pure-bash-bible</b></a> - é uma coleção de alternativas puras em bash para processos externos.<br>
&nbsp;&nbsp; <a href="https://github.com/dylanaraps/pure-sh-bible"><b>pure-sh-bible</b></a> - é uma coleção de alternativas puras em POSIX sh para processos externos.<br>
&nbsp;&nbsp; <a href="https://github.com/Idnan/bash-guide"><b>bash-guide</b></a> - é um guia para aprender bash.<br>
&nbsp;&nbsp; <a href="https://github.com/denysdovhan/bash-handbook"><b>bash-handbook</b></a> - para aqueles que querem aprender Bash.<br>
&nbsp;&nbsp; <a href="https://wiki.bash-hackers.org/start"><b>The Bash Hackers Wiki</b></a> - contém documentação de qualquer tipo sobre GNU Bash.<br>
&nbsp;&nbsp; <a href="http://pubs.opengroup.org/onlinepubs/9699919799/utilities/contents.html"><b>Shell & Utilities</b></a> - descreve os comandos oferecidos a programas aplicativos por sistemas compatíveis com POSIX.<br>
&nbsp;&nbsp; <a href="https://github.com/jlevy/the-art-of-command-line"><b>the-art-of-command-line</b></a> - domine a linha de comando em uma página.<br>
&nbsp;&nbsp; <a href="https://google.github.io/styleguide/shellguide.html"><b>Shell Style Guide</b></a> - um guia de estilo shell para projetos open source originados do Google.<br>
</p>

##### :black_small_square: Editores de texto

<p>
&nbsp;&nbsp; <a href="https://vim.rtorr.com/"><b>Vim Cheat Sheet</b></a> - ótimo guia vim multilíngue.<br>
</p>

##### :black_small_square: Python

<p>
&nbsp;&nbsp; <a href="https://awesome-python.com/"><b>Awesome Python</b></a> - uma lista selecionada de frameworks, bibliotecas, software e recursos Python incríveis.<br>
&nbsp;&nbsp; <a href="https://github.com/gto76/python-cheatsheet"><b>python-cheatsheet</b></a> - folha de dicas abrangente de Python.<br>
&nbsp;&nbsp; <a href="https://www.pythoncheatsheet.org/"><b>pythoncheatsheet.org</b></a> - referência básica para desenvolvedores iniciantes e avançados.<br>
</p>

##### :black_small_square: Sed & Awk & Outros

<p>
&nbsp;&nbsp; <a href="https://posts.specterops.io/fawk-yeah-advanced-sed-and-awk-usage-parsing-for-pentesters-3-e5727e11a8ad?gi=c8f9506b26b6"><b>F’Awk Yeah!</b></a> - uso avançado de sed e awk (Parsing for Pentesters 3).<br>
</p>

##### :black_small_square: \*nix & Rede

<p>
&nbsp;&nbsp; <a href="https://www.cyberciti.biz/"><b>nixCraft</b></a> - tutoriais de linux e unix para administradores de sistemas novos e experientes.<br>
&nbsp;&nbsp; <a href="https://www.tecmint.com/"><b>TecMint</b></a> - o blog Linux ideal para administradores de sistemas e geeks.<br>
&nbsp;&nbsp; <a href="http://www.omnisecu.com/index.php"><b>Omnisecu</b></a> - tutoriais gratuitos de Redes, Administração de Sistemas e Segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/cirosantilli/linux-cheat"><b>linux-cheat</b></a> - tutoriais e folhas de dicas do Linux. Exemplos mínimos. Principalmente utilitários CLI de espaço do usuário.<br>
&nbsp;&nbsp; <a href="https://github.com/snori74/linuxupskillchallenge"><b>linuxupskillchallenge</b></a> - aprenda as habilidades necessárias para ser administrador de sistemas.<br>
&nbsp;&nbsp; <a href="http://cb.vu/unixtoolbox.xhtml"><b>Unix Toolbox</b></a> - comandos e tarefas Unix/Linux/BSD que são úteis para trabalho de TI ou para usuários avançados.<br>
&nbsp;&nbsp; <a href="https://linux-kernel-labs.github.io/refs/heads/master/index.html"><b>Linux Kernel Teaching</b></a> - é uma coleção de palestras e laboratórios sobre tópicos do kernel Linux.<br>
&nbsp;&nbsp; <a href="https://peteris.rocks/blog/htop/"><b>htop explained</b></a> - explicação de tudo que você pode ver no htop/top no Linux.<br>
&nbsp;&nbsp; <a href="https://linuxguideandhints.com/"><b>Linux Guide and Hints</b></a> - tutoriais sobre administração de sistemas no Fedora e CentOS.<br>
&nbsp;&nbsp; <a href="https://github.com/NanXiao/strace-little-book"><b>strace-little-book</b></a> - um pequeno livro que introduz o strace.<br>
&nbsp;&nbsp; <a href="https://github.com/goldshtn/linux-tracing-workshop"><b>linux-tracing-workshop</b></a> - exemplos e laboratórios práticos para workshops de ferramentas de rastreamento Linux.<br>
&nbsp;&nbsp; <a href="https://github.com/bagder/http2-explained"><b>http2-explained</b></a> - um documento detalhado explicando e documentando HTTP/2.<br>
&nbsp;&nbsp; <a href="https://github.com/bagder/http3-explained"><b>http3-explained</b></a> - um documento descrevendo os protocolos HTTP/3 e QUIC.<br>
&nbsp;&nbsp; <a href="https://www.manning.com/books/http2-in-action"><b>HTTP/2 in Action</b></a> - uma excelente introdução ao novo padrão HTTP/2.<br>
&nbsp;&nbsp; <a href="https://www.saminiir.com/lets-code-tcp-ip-stack-1-ethernet-arp/"><b>Let's code a TCP/IP stack</b></a> - ótimo material para aprender programação de redes e sistemas em um nível mais profundo.<br>
&nbsp;&nbsp; <a href="https://github.com/trimstray/nginx-admins-handbook"><b>Nginx Admin's Handbook</b></a> - como melhorar o desempenho, segurança e outras coisas importantes do NGINX.<br>
&nbsp;&nbsp; <a href="https://github.com/digitalocean/nginxconfig.io"><b>nginxconfig.io</b></a> - gerador de configuração NGINX turbinado.<br>
&nbsp;&nbsp; <a href="https://infosec.mozilla.org/guidelines/openssh"><b>openssh guideline</b></a> - é para ajudar equipes operacionais com a configuração do servidor e cliente OpenSSH.<br>
&nbsp;&nbsp; <a href="https://gravitational.com/blog/ssh-handshake-explained/"><b>SSH Handshake Explained</b></a> - é uma descrição relativamente breve do handshake SSH.<br>
&nbsp;&nbsp; <a href="https://kb.isc.org/docs/using-this-knowledgebase"><b>ISC's Knowledgebase</b></a> - você encontrará algumas informações gerais sobre BIND 9, ISC DHCP e Kea DHCP.<br>
&nbsp;&nbsp; <a href="https://packetlife.net/"><b>PacketLife.net</b></a> - um lugar para registrar anotações enquanto estuda para a certificação CCNP da Cisco.<br>
</p>

##### :black_small_square: Microsoft

<p>
&nbsp;&nbsp; <a href="https://github.com/infosecn1nja/AD-Attack-Defense"><b>AD-Attack-Defense</b></a> - ataque e defesa do Active Directory usando atividade moderna de pós-exploração.<br>
</p>

##### :black_small_square: Sistemas de grande escala

<p>
&nbsp;&nbsp; <a href="https://github.com/donnemartin/system-design-primer"><b>The System Design Primer</b></a> - aprenda a projetar sistemas de grande escala.<br>
&nbsp;&nbsp; <a href="https://github.com/binhnguyennus/awesome-scalability"><b>Awesome Scalability</b></a> - melhores práticas na construção de Alta Escalabilidade, Alta Disponibilidade, Alta Estabilidade e mais.<br>
&nbsp;&nbsp; <a href="https://engineering.videoblocks.com/web-architecture-101-a3224e126947?gi=a896808d22a"><b>Web Architecture 101</b></a> - os conceitos básicos de arquitetura.<br>
</p>

##### :black_small_square: Endurecimento de sistema<p>
&nbsp;&nbsp; <a href="https://www.cisecurity.org/cis-benchmarks/"><b>CIS Benchmarks</b></a> - configurações de configuração seguras para mais de 100 tecnologias, disponíveis como PDF gratuito.<br>
&nbsp;&nbsp; <a href="https://highon.coffee/blog/security-harden-centos-7/"><b>Security Harden CentOS 7</b></a> - isso guia você pelas etapas necessárias para endurecer a segurança do CentOS.<br>
&nbsp;&nbsp; <a href="https://www.lisenet.com/2017/centos-7-server-hardening-guide/"><b>CentOS 7 Server Hardening Guide</b></a> - ótimo guia para endurecer o CentOS; familiarizado com OpenSCAP.<br>
&nbsp;&nbsp; <a href="https://github.com/decalage2/awesome-security-hardening"><b>awesome-security-hardening</b></a> - é uma coleção de guias, ferramentas e outros recursos de endurecimento de segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/trimstray/the-practical-linux-hardening-guide"><b>The Practical Linux Hardening Guide</b></a> - fornece uma visão geral de alto nível do endurecimento de sistemas GNU/Linux.<br>
&nbsp;&nbsp; <a href="https://madaidans-insecurities.github.io/guides/linux-hardening.html"><b>Linux Hardening Guide</b></a> - como endurecer o Linux o máximo possível para segurança e privacidade.<br>
</p>

##### :black_small_square: Segurança e Privacidade

<p>
&nbsp;&nbsp; <a href="https://www.hackingarticles.in/"><b>Hacking Articles</b></a> - Blog de Segurança e Hacking de LRaj Chandel.<br>
&nbsp;&nbsp; <a href="https://github.com/toniblyx/my-arsenal-of-aws-security-tools"><b>AWS security tools</b></a> - torne seu ambiente de nuvem AWS mais seguro.<br>
&nbsp;&nbsp; <a href="https://inventory.rawsec.ml/index.html"><b>Rawsec's CyberSecurity Inventory</b></a> - um inventário de ferramentas e recursos sobre Segurança Cibernética.<br>
&nbsp;&nbsp; <a href="https://tls.ulfheim.net/"><b>The Illustrated TLS Connection</b></a> - cada byte de uma conexão TLS explicado e reproduzido.<br>
&nbsp;&nbsp; <a href="https://github.com/ssllabs/research/wiki/SSL-and-TLS-Deployment-Best-Practices"><b>SSL Research</b></a> - Melhores Práticas de Implantação de SSL e TLS por SSL Labs.<br>
&nbsp;&nbsp; <a href="http://selinuxgame.org/index.html"><b>SELinux Game</b></a> - aprenda SELinux praticando. Resolva quebra-cabeças, mostre habilidades.<br>
&nbsp;&nbsp; <a href="https://smallstep.com/blog/everything-pki.html"><b>Certificates and PKI</b></a> - tudo o que você deve saber sobre certificados e PKI, mas tem medo de perguntar.<br>
&nbsp;&nbsp; <a href="https://appsecco.com/books/subdomain-enumeration/"><b>The Art of Subdomain Enumeration</b></a> - uma referência para técnicas de enumeração de subdomínios.<br>
&nbsp;&nbsp; <a href="https://lifehacker.com/the-comprehensive-guide-to-quitting-google-1830001964"><b>Quitting Google</b></a> - o guia completo para abandonar o Google.<br>
</p>

##### :black_small_square: Aplicações Web

<p>
&nbsp;&nbsp; <a href="https://www.owasp.org/index.php/Main_Page"><b>OWASP</b></a> - organização beneficente mundial sem fins lucrativos focada em melhorar a segurança do software.<br>
&nbsp;&nbsp; <a href="https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project"><b>OWASP ASVS 3.0.1</b></a> - Projeto de Padrão de Verificação de Segurança de Aplicações OWASP.<br>
&nbsp;&nbsp; <a href="https://github.com/Santandersecurityresearch/asvs"><b>OWASP ASVS 3.0.1 Web App</b></a> - aplicação web simples que ajuda desenvolvedores a entender os requisitos do ASVS.<br>
&nbsp;&nbsp; <a href="https://github.com/OWASP/ASVS/tree/master/4.0"><b>OWASP ASVS 4.0</b></a> - é uma lista de requisitos ou testes de segurança de aplicações.<br>
&nbsp;&nbsp; <a href="https://www.owasp.org/index.php/OWASP_Testing_Project"><b>OWASP Testing Guide v4</b></a> - inclui um framework de teste de penetração de "boas práticas".<br>
&nbsp;&nbsp; <a href="https://github.com/OWASP/DevGuide"><b>OWASP Dev Guide</b></a> - esta é a versão de desenvolvimento do Guia do Desenvolvedor OWASP.<br>
&nbsp;&nbsp; <a href="https://github.com/OWASP/wstg"><b>OWASP WSTG</b></a> - é um guia abrangente de código aberto para testar a segurança de aplicações web.<br>
&nbsp;&nbsp; <a href="https://www.owasp.org/index.php/OWASP_API_Security_Project"><b>OWASP API Security Project</b></a> - foca especificamente nas dez principais vulnerabilidades em segurança de API.<br>
&nbsp;&nbsp; <a href="https://infosec.mozilla.org/guidelines/web_security.html"><b>Mozilla Web Security</b></a> - ajuda equipes operacionais a criar aplicações web seguras.<br>
&nbsp;&nbsp; <a href="https://github.com/Netflix/security-bulletins"><b>security-bulletins</b></a> - boletins de segurança relacionados ao Netflix Open Source.<br>
&nbsp;&nbsp; <a href="https://github.com/shieldfy/API-Security-Checklist"><b>API-Security-Checklist</b></a> - contramedidas de segurança ao projetar, testar e lançar sua API.<br>
&nbsp;&nbsp; <a href="https://enable-cors.org/index.html"><b>Enable CORS</b></a> - habilite o compartilhamento de recursos entre origens.<br>
&nbsp;&nbsp; <a href="https://appsecwiki.com/#/"><b>Application Security Wiki</b></a> - é uma iniciativa para fornecer todos os recursos relacionados à segurança de aplicações em um só lugar.<br>
&nbsp;&nbsp; <a href="https://github.com/GrrrDog/weird_proxies/wiki"><b>Weird Proxies</b></a> - ataques relacionados a proxy reverso; é resultado da análise de vários proxies.<br>
&nbsp;&nbsp; <a href="https://dfir.it/blog/2015/08/12/webshell-every-time-the-same-purpose/"><b>Webshells</b></a> - ótima série sobre payloads maliciosos.<br>
&nbsp;&nbsp; <a href="https://portswigger.net/blog/practical-web-cache-poisoning"><b>Practical Web Cache Poisoning</b></a> - mostra como comprometer sites usando recursos web esotéricos.<br>
&nbsp;&nbsp; <a href="https://github.com/bl4de/research/tree/master/hidden_directories_leaks"><b>Hidden directories and files</b></a> - como fonte de informações sensíveis sobre a aplicação web.<br>
&nbsp;&nbsp; <a href="https://bo0om.ru/en/"><b>Explosive blog</b></a> - ótimo blog sobre cybersec e pentests.<br>
&nbsp;&nbsp; <a href="https://www.netsparker.com/security-cookies-whitepaper/"><b>Security Cookies</b></a> - este artigo examinará detalhadamente a segurança de cookies.<br>
&nbsp;&nbsp; <a href="https://github.com/GitGuardian/APISecurityBestPractices"><b>APISecurityBestPractices</b></a> - ajuda a manter segredos (chaves de API, credenciais de banco de dados, certificados) fora do código-fonte.<br>
</p>

##### :black_small_square: Tudo em um

<p>
&nbsp;&nbsp; <a href="https://lzone.de/cheat-sheet/"><b>LZone Cheat Sheets</b></a> - todas as folhas de dicas.<br>
&nbsp;&nbsp; <a href="https://github.com/rstacruz/cheatsheets"><b>Dan’s Cheat Sheets’s</b></a> - documentação massiva de folhas de dicas.<br>
&nbsp;&nbsp; <a href="https://devhints.io/"><b>Rico's cheatsheets</b></a> - esta é uma modesta coleção de folhas de dicas.<br>
&nbsp;&nbsp; <a href="https://devdocs.io/"><b>DevDocs API</b></a> - combina várias documentações de API em uma interface rápida, organizada e pesquisável.<br>
&nbsp;&nbsp; <a href="https://cheat.sh/"><b>cheat.sh</b></a> - a única folha de dicas que você precisa.<br>
&nbsp;&nbsp; <a href="https://gnulinux.guru/"><b>gnulinux.guru</b></a> - coleção de folhas de dicas sobre bash, vim e redes.<br>
&nbsp;&nbsp; <a href="https://andreasbm.github.io/web-skills/"><b>Web Skills</b></a> - visão geral visual de habilidades úteis para aprender como desenvolvedor web.<br>
</p>

##### :black_small_square: E-books

<p>
&nbsp;&nbsp; <a href="https://github.com/EbookFoundation/free-programming-books"><b>free-programming-books</b></a> - lista de recursos de aprendizado gratuitos em vários idiomas.<br>
</p>

##### :black_small_square: Outros

<p>
&nbsp;&nbsp; <a href="https://bitvijays.github.io/LFC-VulnerableMachines.html"><b>CTF Series : Vulnerable Machines</b></a> - os passos abaixo podem ser seguidos para encontrar vulnerabilidades e exploits.<br>
&nbsp;&nbsp; <a href="https://github.com/manoelt/50M_CTF_Writeup"><b>50M_CTF_Writeup</b></a> - CTF de $50 milhões da Hackerone - writeup.<br>
&nbsp;&nbsp; <a href="https://github.com/j00ru/ctf-tasks"><b>ctf-tasks</b></a> - um arquivo de desafios CTF de baixo nível desenvolvidos ao longo dos anos.<br>
&nbsp;&nbsp; <a href="https://hshrzd.wordpress.com/how-to-start/"><b>How to start RE/malware analysis?</b></a> - coleção de algumas dicas e links úteis para iniciantes.<br>
&nbsp;&nbsp; <a href="http://www.kegel.com/c10k.html"><b>The C10K problem</b></a> - é hora dos servidores web lidarem com dez mil clientes simultaneamente, não acha?<br>
&nbsp;&nbsp; <a href="https://blog.benjojo.co.uk/post/why-is-ethernet-mtu-1500"><b>How 1500 bytes became the MTU of the internet</b></a> - ótima história sobre a Unidade Máxima de Transmissão.<br>
&nbsp;&nbsp; <a href="http://poormansprofiler.org/"><b>poor man's profiler</b></a> - como dtrace não fornece métodos para ver o que os programas estão bloqueando.<br>
&nbsp;&nbsp; <a href="https://nickcraver.com/blog/2017/05/22/https-on-stack-overflow/"><b>HTTPS on Stack Overflow</b></a> - esta é a história de uma longa jornada sobre a implementação de SSL.<br>
&nbsp;&nbsp; <a href="https://drawings.jvns.ca/"><b>Julia's Drawings</b></a> - alguns desenhos sobre programação e mundo unix, zines sobre sistemas e ferramentas de depuração.<br>
&nbsp;&nbsp; <a href="https://github.com/corkami/collisions"><b>Hash collisions</b></a> - este ótimo repositório é focado na exploração de colisões de hash.<br>
&nbsp;&nbsp; <a href="https://github.com/in3rsha/sha256-animation"><b>sha256-animation</b></a> - animação da função hash SHA-256 no seu terminal.<br>
&nbsp;&nbsp; <a href="https://sha256algorithm.com/"><b>sha256algorithm</b></a> - algoritmo sha256 explicado online passo a passo visualmente.<br>
&nbsp;&nbsp; <a href="https://labs.ripe.net/Members/cteusche/bgp-meets-cat"><b>BGP Meets Cat</b></a> - após 3072 horas manipulando BGP, Job Snijders conseguiu desenhar um Nyancat.<br>
&nbsp;&nbsp; <a href="https://github.com/benjojo/bgp-battleships"><b>bgp-battleships</b></a> - jogando batalha naval sobre BGP.<br>
&nbsp;&nbsp; <a href="https://github.com/alex/what-happens-when"><b>What happens when...</b></a> - você digita google.com no seu navegador e pressiona enter?<br>
&nbsp;&nbsp; <a href="https://github.com/vasanthk/how-web-works"><b>how-web-works</b></a> - baseado no repositório 'What happens when...'.<br>
&nbsp;&nbsp; <a href="https://robertheaton.com/2018/11/28/https-in-the-real-world/"><b>HTTPS in the real world</b></a> - ótimo tutorial explicando como o HTTPS funciona no mundo real.<br>
&nbsp;&nbsp; <a href="https://about.gitlab.com/2018/11/14/how-we-spent-two-weeks-hunting-an-nfs-bug/"><b>Gitlab and NFS bug</b></a> - como passamos duas semanas caçando um bug NFS no kernel Linux.<br>
&nbsp;&nbsp; <a href="https://about.gitlab.com/2017/02/10/postmortem-of-database-outage-of-january-31/"><b>Gitlab melts down</b></a> - análise pós-morte sobre a falha do banco de dados de 31 de janeiro de 2017 com as lições aprendidas.<br>
&nbsp;&nbsp; <a href="http://www.catb.org/esr/faqs/hacker-howto.html"><b>How To Become A Hacker</b></a> - se você quer ser um hacker, continue lendo.<br>
&nbsp;&nbsp; <a href="http://ithare.com/infographics-operation-costs-in-cpu-clock-cycles/"><b>Operation Costs in CPU</b></a> - deve ajudar a estimar custos de certas operações em ciclos de CPU.<br>
&nbsp;&nbsp; <a href="https://cstack.github.io/db_tutorial/"><b>Let's Build a Simple Database</b></a> - escrevendo um clone do sqlite do zero em C.<br>
&nbsp;&nbsp; <a href="https://djhworld.github.io/post/2019/05/21/i-dont-know-how-cpus-work-so-i-simulated-one-in-code/"><b>simple-computer</b></a> - ótimo recurso para entender como os computadores funcionam internamente.<br>
&nbsp;&nbsp; <a href="https://www.troyhunt.com/working-with-154-million-records-on/"><b>The story of "Have I been pwned?"</b></a> - trabalhando com 154 milhões de registros no Azure Table Storage.<br>
&nbsp;&nbsp; <a href="https://www.top500.org/"><b>TOP500 Supercomputers</b></a> - mostra os 500 sistemas de computador comercialmente disponíveis mais poderosos.<br>
&nbsp;&nbsp; <a href="https://www.shellntel.com/blog/2017/2/8/how-to-build-a-8-gpu-password-cracker"><b>How to build a 8 GPU password cracker</b></a> - horas de frustração como componentes de desktop fazem.<br>
&nbsp;&nbsp; <a href="https://home.cern/science/computing"><b>CERN Data Centre</b></a> - visualizações 3D dos ambientes de computação do CERN (e mais).<br>
&nbsp;&nbsp; <a href="http://howfuckedismydatabase.com/"><b>How fucked is my database</b></a> - avalie o quão ferrado seu banco de dados está com este site útil.<br>
&nbsp;&nbsp; <a href="https://krisbuytaert.be/blog/linux-troubleshooting-101-2016-edition/index.html"><b>Linux Troubleshooting 101 , 2016 Edition</b></a> - tudo é um problema de DNS...<br>
&nbsp;&nbsp; <a href="https://open.buffer.com/5-whys-process/"><b>Five Whys</b></a> - você sabe qual é o problema, mas não consegue resolvê-lo?<br>
&nbsp;&nbsp; <a href="https://gvnshtn.com/maersk-me-notpetya/"><b>Maersk, me & notPetya</b></a> - como o ransomware conseguiu sequestrar centenas de controladores de domínio?<br>
&nbsp;&nbsp; <a href="https://howhttps.works/"><b>howhttps.works</b></a> - como o HTTPS funciona... em uma história em quadrinhos!<br>
&nbsp;&nbsp; <a href="https://howdns.works/"><b>howdns.works</b></a> - uma explicação divertida e colorida de como o DNS funciona.<br>
&nbsp;&nbsp; <a href="https://postgresqlco.nf/en/doc/param/"><b>POSTGRESQLCO.NF</b></a> - sua documentação e recomendações do postgresql.conf.<br>
</p>

#### Listas Inspiradoras &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: SysOps/DevOps

<p>
&nbsp;&nbsp; <a href="https://github.com/kahun/awesome-sysadmin"><b>Awesome Sysadmin</b></a> - recursos de sysadmin open source incrivelmente fantásticos.<br>
&nbsp;&nbsp; <a href="https://github.com/alebcay/awesome-shell"><b>Awesome Shell</b></a> - frameworks de linha de comando, kits de ferramentas, guias e engenhocas impressionantes.<br>
&nbsp;&nbsp; <a href="https://github.com/learnbyexample/Command-line-text-processing"><b>Command-line-text-processing</b></a> - desde encontrar texto para pesquisar e substituir, classificar para embelezar, e mais.<br>
&nbsp;&nbsp; <a href="https://github.com/caesar0301/awesome-pcaptools"><b>Awesome Pcaptools</b></a> - coleção de ferramentas desenvolvidas por outros pesquisadores para processar rastros de rede.<br>
&nbsp;&nbsp; <a href="https://github.com/zoidbergwill/awesome-ebpf"><b>awesome-ebpf</b></a> - uma lista curada de projetos impressionantes relacionados a eBPF.<br>
&nbsp;&nbsp; <a href="https://github.com/leandromoreira/linux-network-performance-parameters"><b>Linux Network Performance</b></a> - onde algumas das variáveis sysctl de rede se encaixam no fluxo de rede do Linux/Kernel.<br>
&nbsp;&nbsp; <a href="https://github.com/dhamaniasad/awesome-postgres"><b>Awesome Postgres</b></a> - lista de software, bibliotecas, ferramentas e recursos PostgreSQL impressionantes.<br>
&nbsp;&nbsp; <a href="https://github.com/enochtangg/quick-SQL-cheatsheet"><b>quick-SQL-cheatsheet</b></a> - um lembrete rápido de todas as consultas SQL e exemplos de como usá-las.<br>
&nbsp;&nbsp; <a href="https://github.com/Kickball/awesome-selfhosted"><b>Awesome-Selfhosted</b></a> - lista de serviços de rede e aplicações web de Software Livre que podem ser hospedados localmente.<br>
&nbsp;&nbsp; <a href="https://wiki.archlinux.org/index.php/List_of_applications"><b>List of applications</b></a> - enorme lista de aplicativos ordenados por categoria, como referência para quem procura pacotes.<br>
&nbsp;&nbsp; <a href="https://github.com/InterviewMap/CS-Interview-Knowledge-Map"><b>CS-Interview-Knowledge-Map</b></a> - construa o melhor mapa de entrevistas.<br>
&nbsp;&nbsp; <a href="https://github.com/Tikam02/DevOps-Guide"><b>DevOps-Guide</b></a> - Guia DevOps do básico ao avançado com Perguntas de Entrevista e Notas.<br>
&nbsp;&nbsp; <a href="https://issue.freebsdfoundation.org/publication/?m=33057&l=1&view=issuelistBrowser"><b>FreeBSD Journal</b></a> - é uma ótima lista de revistas periódicas sobre FreeBSD e outras coisas importantes.<br>
&nbsp;&nbsp; <a href="https://github.com/bregman-arie/devops-interview-questions"><b>devops-interview-questions</b></a> - contém perguntas de entrevista sobre vários tópicos relacionados a DevOps e SRE.<br></p>

##### :black_small_square: Desenvolvedores

<p>
&nbsp;&nbsp; <a href="https://github.com/kamranahmedse/developer-roadmap"><b>Web Developer Roadmap</b></a> - roadmaps, artigos e recursos para ajudá-lo a escolher seu caminho, aprender e melhorar.<br>
&nbsp;&nbsp; <a href="https://github.com/thedaviddias/Front-End-Checklist"><b>Front-End-Checklist</b></a> - o checklist Front-End perfeito para sites modernos e desenvolvedores meticulosos.<br>
&nbsp;&nbsp; <a href="https://github.com/thedaviddias/Front-End-Performance-Checklist"><b>Front-End-Performance-Checklist</b></a> - Checklist de Performance Front-End que roda mais rápido que os outros.<br>
&nbsp;&nbsp; <a href="https://rszalski.github.io/magicmethods/"><b>Python's Magic Methods</b></a> - O que são métodos mágicos? Eles são tudo em Python orientado a objetos.<br>
&nbsp;&nbsp; <a href="https://github.com/satwikkansal/wtfpython"><b>wtfpython</b></a> - uma coleção de snippets Python surpreendentes e recursos menos conhecidos.<br>
&nbsp;&nbsp; <a href="https://github.com/twhite96/js-dev-reads"><b>js-dev-reads</b></a> - uma lista de livros e artigos para o desenvolvedor web exigente ler.<br>
&nbsp;&nbsp; <a href="https://github.com/RomuloOliveira/commit-messages-guide"><b>Commit messages guide</b></a> - um guia para entender a importância das mensagens de commit.<br>
</p>

##### :black_small_square: Segurança/Pentesting<p>
&nbsp;&nbsp; <a href="https://github.com/qazbnm456/awesome-web-security"><b>Awesome Web Security</b></a> - uma lista curada de materiais e recursos de Segurança Web.<br>
&nbsp;&nbsp; <a href="https://github.com/joe-shenouda/awesome-cyber-skills"><b>awesome-cyber-skills</b></a> - uma lista curada de ambientes de hacking onde você pode treinar suas habilidades cibernéticas.<br>
&nbsp;&nbsp; <a href="https://github.com/devsecops/awesome-devsecops"><b>awesome-devsecops</b></a> - uma lista autoritativa de ferramentas devsecops incríveis.<br>
&nbsp;&nbsp; <a href="https://github.com/jivoi/awesome-osint"><b>awesome-osint</b></a> - é uma lista curada de OSINT incrivelmente fantástico.<br>
&nbsp;&nbsp; <a href="https://github.com/HolyBugx/HolyTips"><b>HolyTips</b></a> - dicas e tutoriais sobre Bug Bounty Hunting e Segurança de Aplicações Web.<br>
&nbsp;&nbsp; <a href="https://github.com/hslatman/awesome-threat-intelligence"><b>awesome-threat-intelligence</b></a> - uma lista curada de recursos incríveis de Inteligência de Ameaças.<br>
&nbsp;&nbsp; <a href="https://github.com/infosecn1nja/Red-Teaming-Toolkit"><b>Red-Teaming-Toolkit</b></a> - uma coleção de ferramentas open source e comerciais que auxiliam em operações de red team.<br>
&nbsp;&nbsp; <a href="https://github.com/snoopysecurity/awesome-burp-extensions"><b>awesome-burp-extensions</b></a> - uma lista curada de Extensões Burp incrivelmente fantásticas.<br>
&nbsp;&nbsp; <a href="https://github.com/Hack-with-Github/Free-Security-eBooks"><b>Free Security eBooks</b></a> - lista de eBooks gratuitos de Segurança e Hacking.<br>
&nbsp;&nbsp; <a href="https://github.com/yeahhub/Hacking-Security-Ebooks"><b>Hacking-Security-Ebooks</b></a> - top 100 E-Books de Hacking e Segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/nikitavoloboev/privacy-respecting"><b>privacy-respecting</b></a> - lista curada de serviços e software que respeitam a privacidade.<br>
&nbsp;&nbsp; <a href="https://github.com/wtsxDev/reverse-engineering"><b>reverse-engineering</b></a> - lista de recursos incríveis de engenharia reversa.<br>
&nbsp;&nbsp; <a href="https://github.com/michalmalik/linux-re-101"><b>linux-re-101</b></a> - uma coleção de recursos para engenharia reversa em Linux.<br>
&nbsp;&nbsp; <a href="https://github.com/onethawt/reverseengineering-reading-list"><b>reverseengineering-reading-list</b></a> - uma lista de artigos, livros e artigos de Engenharia Reversa.<br>
&nbsp;&nbsp; <a href="https://github.com/0xInfection/Awesome-WAF"><b>Awesome-WAF</b></a> - uma lista curada de coisas incríveis sobre firewall de aplicação web (WAF).<br>
&nbsp;&nbsp; <a href="https://github.com/jakejarvis/awesome-shodan-queries"><b>awesome-shodan-queries</b></a> - consultas de busca interessantes, engraçadas e deprimentes para usar no shodan.io.<br>
&nbsp;&nbsp; <a href="https://github.com/danielmiessler/RobotsDisallowed"><b>RobotsDisallowed</b></a> - uma lista curada dos diretórios mais comuns e interessantes do robots.txt que são desabilitados.<br>
&nbsp;&nbsp; <a href="https://github.com/Kayzaks/HackingNeuralNetworks"><b>HackingNeuralNetworks</b></a> - é um pequeno curso sobre explorar e defender redes neurais.<br>
&nbsp;&nbsp; <a href="https://gist.github.com/joepie91/7e5cad8c0726fd6a5e90360a754fc568"><b>wildcard-certificates</b></a> - por que você provavelmente não deveria usar um certificado curinga.<br>
&nbsp;&nbsp; <a href="https://gist.github.com/joepie91/5a9909939e6ce7d09e29"><b>Don't use VPN services</b></a> - que é o que todo "provedor VPN" terceirizado faz.<br>
&nbsp;&nbsp; <a href="https://github.com/InQuest/awesome-yara"><b>awesome-yara</b></a> - uma lista curada de regras, ferramentas e pessoas incríveis do YARA.<br>
&nbsp;&nbsp; <a href="https://github.com/drduh/macOS-Security-and-Privacy-Guide"><b>macOS-Security-and-Privacy-Guide</b></a> - guia para proteger e melhorar a privacidade no macOS.<br>
&nbsp;&nbsp; <a href="https://github.com/usnistgov/macos_security"><b>macos_security</b></a> - Projeto de Conformidade de Segurança no macOS.<br>
&nbsp;&nbsp; <a href="https://github.com/PaulSec/awesome-sec-talks"><b>awesome-sec-talks</b></a> - é uma lista coletada de palestras de segurança incríveis.<br>
&nbsp;&nbsp; <a href="https://github.com/k4m4/movies-for-hackers"><b>Movies for Hackers</b></a> - lista de filmes que todo hacker e cyberpunk deve assistir.<br>
&nbsp;&nbsp; <a href="https://github.com/danieldizzy/Cryptography_1"><b>Cryptography_1</b></a> - materiais usados durante o curso de Stanford Crypto do Prof. Dan Boneh.<br>
&nbsp;&nbsp; <a href="https://github.com/ashutosh1206/Crypton"><b>Crypton</b></a> - biblioteca para aprender e praticar Criptografia Ofensiva e Defensiva.<br>
</p>

##### :black_small_square: Outros

<p>
&nbsp;&nbsp; <a href="https://www.cheatography.com/"><b>Cheatography</b></a> - mais de 3.000 folhas de dicas gratuitas, auxílios de revisão e referências rápidas.<br>
&nbsp;&nbsp; <a href="https://github.com/mre/awesome-static-analysis"><b>awesome-static-analysis</b></a> - ferramentas de análise estática para todas as linguagens de programação.<br>
&nbsp;&nbsp; <a href="https://github.com/ossu/computer-science"><b>computer-science</b></a> - caminho para uma educação autodidata gratuita em Ciência da Computação.<br>
&nbsp;&nbsp; <a href="https://github.com/danluu/post-mortems"><b>post-mortems</b></a> - é uma coleção de postmortems (erros de configuração, falhas de hardware e mais).<br>
&nbsp;&nbsp; <a href="https://github.com/danistefanovic/build-your-own-x"><b>build-your-own-x</b></a> - construa seu próprio (insira a tecnologia aqui).<br>
&nbsp;&nbsp; <a href="https://github.com/rby90/Project-Based-Tutorials-in-C"><b>Project-Based-Tutorials-in-C</b></a> - é uma lista curada de tutoriais baseados em projetos em C.<br>
&nbsp;&nbsp; <a href="https://github.com/kylelobo/The-Documentation-Compendium"><b>The-Documentation-Compendium</b></a> - vários modelos de README e dicas para escrever documentação de alta qualidade.<br>
&nbsp;&nbsp; <a href="https://github.com/mahmoud/awesome-python-applications"><b>awesome-python-applications</b></a> - software livre que funciona muito bem e também é Python open-source.<br>
&nbsp;&nbsp; <a href="https://github.com/awesomedata/awesome-public-datasets"><b>awesome-public-datasets</b></a> - uma lista centrada em tópicos de datasets públicos de alta qualidade.<br>
&nbsp;&nbsp; <a href="https://github.com/Sahith02/machine-learning-algorithms"><b>machine-learning-algorithms</b></a> - uma lista curada de todos os algoritmos e conceitos de aprendizado de máquina.<br>
</p>

#### Blogs/Podcasts/Vídeos &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: SysOps/DevOps

<p>
&nbsp;&nbsp; <a href="https://www.youtube.com/watch?v=nAFpkV5-vuI"><b>Varnish for PHP developers</b></a> - apresentação muito interessante do Varnish por Mattias Geniar.<br>
&nbsp;&nbsp; <a href="https://www.youtube.com/watch?v=CZ3wIuvmHeM"><b>A Netflix Guide to Microservices</b></a> - fala sobre o mundo caótico e vibrante dos microsserviços na Netflix.<br>
</p>

##### :black_small_square: Desenvolvedores

<p>
&nbsp;&nbsp; <a href="https://www.youtube.com/watch?v=yOyaJXpAYZQ"><b>Comparing C to machine lang</b></a> - compare um aplicativo C simples com o código de máquina compilado desse programa.<br>
</p>

##### :black_small_square: Pessoas Geek

<p>
&nbsp;&nbsp; <a href="http://www.brendangregg.com/"><b>Brendan Gregg's Blog</b></a> - é um especialista da indústria em desempenho computacional e computação em nuvem.<br>
&nbsp;&nbsp; <a href="https://gynvael.coldwind.pl/"><b>Gynvael "GynDream" Coldwind</b></a> - é engenheiro de segurança de TI no Google.<br>
&nbsp;&nbsp; <a href="http://lcamtuf.coredump.cx/"><b>Michał "lcamtuf" Zalewski</b></a> - hacker de chapéu branco, especialista em segurança computacional.<br>
&nbsp;&nbsp; <a href="https://ma.ttias.be/"><b>Mattias Geniar</b></a> - desenvolvedor, sysadmin, blogueiro, podcaster e palestrante público.<br>
&nbsp;&nbsp; <a href="https://nickcraver.com/"><b>Nick Craver</b></a> - desenvolvedor de software e administrador de sistemas no Stack Exchange.<br>
&nbsp;&nbsp; <a href="https://scotthelme.co.uk/"><b>Scott Helme</b></a> - pesquisador de segurança, palestrante e fundador do securityheaders.com e report-uri.com.<br>
&nbsp;&nbsp; <a href="https://krebsonsecurity.com/"><b>Brian Krebs</b></a> - The Washington Post e agora jornalista investigativo independente.<br>
&nbsp;&nbsp; <a href="https://www.schneier.com/"><b>Bruce Schneier</b></a> - é um tecnólogo de segurança internacionalmente renomado, chamado de "guru da segurança".<br>
&nbsp;&nbsp; <a href="https://chrissymorgan.co.uk/"><b>Chrissy Morgan</b></a> - defensora do aprendizado prático, Chrissy também participa de programas de bug bounty.<br>
&nbsp;&nbsp; <a href="https://blog.zsec.uk/"><b>Andy Gill</b></a> - é um hacker de coração que trabalha como testador de penetração sênior.<br>
&nbsp;&nbsp; <a href="https://danielmiessler.com/"><b>Daniel Miessler</b></a> - especialista em cibersegurança e escritor.<br>
&nbsp;&nbsp; <a href="https://samy.pl/"><b>Samy Kamkar</b></a> - é um pesquisador de privacidade e segurança americano, hacker computacional.<br>
&nbsp;&nbsp; <a href="https://www.j4vv4d.com/"><b>Javvad Malik</b></a> - é um defensor da segurança na AlienVault, blogueiro, palestrante de eventos e comentarista da indústria.<br>
&nbsp;&nbsp; <a href="https://www.grahamcluley.com/"><b>Graham Cluley</b></a> - palestrante público e analista independente de segurança computacional.<br>
&nbsp;&nbsp; <a href="https://security.szurek.pl/"><b>Kacper Szurek</b></a> - engenheiro de detecção na ESET.<br>
&nbsp;&nbsp; <a href="https://www.troyhunt.com/"><b>Troy Hunt</b></a> - especialista em segurança web conhecido por educação pública e divulgação sobre tópicos de segurança.<br>
&nbsp;&nbsp; <a href="https://raymii.org/s/index.html"><b>raymii.org</b></a> - sysadmin especializado em construir ambientes de alta disponibilidade em nuvem.<br>
&nbsp;&nbsp; <a href="https://robert.penz.name/"><b>Robert Penz</b></a> - especialista em segurança de TI.<br>
</p>

##### :black_small_square: Blogs Geek

<p>
&nbsp;&nbsp; <a href="https://linux-audit.com/"><b>Linux Audit</b></a> - o blog de segurança Linux sobre auditoria, hardening e conformidade por Michael Boelen.<br>
&nbsp;&nbsp; <a href="https://linuxsecurity.expert/"><b>
Linux Security Expert</b></a> - treinamentos, how-tos, listas de verificação, ferramentas de segurança, e mais.<br>
&nbsp;&nbsp; <a href="http://www.grymoire.com/"><b>The Grymoire</b></a> - coleção de encantamentos úteis para magos, sejam vocês magos computacionais, mágicos, ou o que for.<br>
&nbsp;&nbsp; <a href="https://www.secjuice.com"><b>Secjuice</b></a> - é a única publicação sem fins lucrativos, independente e liderada por voluntários no espaço da segurança da informação.<br>
&nbsp;&nbsp; <a href="https://duo.com/decipher"><b>Decipher</b></a> - notícias de segurança que informam e inspiram.<br>
</p>

##### :black_small_square: Blogs Geek de Fornecedores

<p>
&nbsp;&nbsp; <a href="https://www.tenable.com/podcast"><b>Tenable Podcast</b></a> - conversas e entrevistas relacionadas à Exposição Cibernética, e mais.<br>
&nbsp;&nbsp; <a href="https://nakedsecurity.sophos.com/"><b>Sophos</b></a> - sala de notícias de ameaças, fornecendo notícias, opiniões, conselhos e pesquisas sobre questões de segurança computacional.<br>
&nbsp;&nbsp; <a href="https://www.tripwire.com/state-of-security/"><b>Tripwire State of Security</b></a> - blog com as últimas notícias, tendências e insights sobre questões de segurança atuais.<br>
&nbsp;&nbsp; <a href="https://blog.malwarebytes.com/"><b>Malwarebytes Labs Blog</b></a> - blog de segurança que visa fornecer notícias internas sobre cibersegurança.<br>
&nbsp;&nbsp; <a href="https://www.trustedsec.com/category/articles/"><b>TrustedSec</b></a> - últimas notícias e tendências sobre cibersegurança.<br>
&nbsp;&nbsp; <a href="https://portswigger.net/blog"><b>PortSwigger Web Security Blog</b></a> - sobre vulnerabilidades de segurança em aplicações web e dicas importantes de nossa equipe de segurança web.<br>
&nbsp;&nbsp; <a href="https://www.alienvault.com/blogs"><b>AT&T Cybersecurity blog</b></a> - notícias sobre ameaças emergentes e conselhos práticos para simplificar a detecção de ameaças.<br>
&nbsp;&nbsp; <a href="https://thycotic.com/company/blog/"><b>Thycotic</b></a> - onde CISOs e administradores de TI vêm aprender sobre tendências da indústria, segurança de TI, e mais.<br>
</p>

##### :black_small_square: Podcasts Geek de Cibersegurança

<p>
&nbsp;&nbsp; <a href="https://risky.biz/netcasts/risky-business/"><b>Risky Business</b></a> - é um podcast semanal de segurança da informação com notícias e entrevistas aprofundadas.<br>
&nbsp;&nbsp; <a href="https://www.vice.com/en_us/topic/cyber"><b>Cyber, by Motherboard</b></a> - histórias e foco nas ideias sobre cibersegurança.<br>
&nbsp;&nbsp; <a href="https://www.tenable.com/podcast"><b>Tenable Podcast</b></a> - conversas e entrevistas relacionadas à Exposição Cibernética, e mais.<br>
&nbsp;&nbsp; <a href="https://podcasts.apple.com/gb/podcast/cybercrime-investigations/id1428801405"><b>
Cybercrime Investigations</b></a> - podcast de Geoff White sobre crimes cibernéticos.<br>
&nbsp;&nbsp; <a href="https://themanyhats.club/tag/episodes/"><b>The many hats club</b></a> - apresentando histórias de uma ampla variedade de pessoas da Infosec (Whitehat, Greyhat e Blackhat).<br>
&nbsp;&nbsp; <a href="https://darknetdiaries.com/"><b>Darknet Diaries</b></a> - histórias reais do lado obscuro da Internet.<br>
&nbsp;&nbsp; <a href="https://www.youtube.com/playlist?list=PL423I_gHbWUXah3dmt_q_XNp0NlGAKjis"><b>OSINTCurious Webcasts</b></a> - é a curiosidade investigativa que ajuda as pessoas a serem bem-sucedidas em OSINT.<br>
&nbsp;&nbsp; <a href="https://www.youtube.com/user/SecurityWeeklyTV"><b>Security Weekly</b></a> - as últimas notícias sobre segurança da informação e hacking.<br>
</p>

##### :black_small_square: Vlogs Geek de Cibersegurança

<p>
&nbsp;&nbsp; <a href="https://www.youtube.com/channel/UCzvJStjySZVvOBsPl-Vgj0g"><b>rev3rse security</b></a> - ofensiva, exploração binária, segurança de aplicações web, hardening, red team, blue team.<br>
&nbsp;&nbsp; <a href="https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w"><b>LiveOverflow</b></a> - tópicos muito mais avançados do que normalmente é oferecido em cursos online pagos - mas de graça.<br>
&nbsp;&nbsp; <a href="https://www.youtube.com/infoseccynic"><b>J4vv4D</b></a> - as informações importantes sobre nossa segurança na internet.<br>
&nbsp;&nbsp; <a href="https://cybertalks.co.uk/"><b>
CyberTalks</b></a> - palestras, entrevistas e artigos sobre cibersegurança.<br>
</p>

##### :black_small_square: Melhores Contas Pessoais no Twitter

<p>
&nbsp;&nbsp; <a href="https://twitter.com/blackroomsec"><b>@blackroomsec</b></a> - um hacker/pentester de chapéu branco. Campeão Intergaláctico de Campo Minado 1990.<br>
&nbsp;&nbsp; <a href="https://twitter.com/MarcoCiappelli"><b>@MarcoCiappelli</b></a> - Co-Fundador @ITSPmagazine, na interseção da segurança de TI e sociedade.<br>
&nbsp;&nbsp; <a href="https://twitter.com/binitamshah"><b>@binitamshah</b></a> - Evangelista Linux. Malwares. Desenvolvimento de Kernel. Entusiasta de Segurança.<br>
&nbsp;&nbsp; <a href="https://twitter.com/joe_carson"><b>@joe_carson</b></a> - um Profissional de InfoSec e Geek de Tecnologia.<br>
&nbsp;&nbsp; <a href="https://twitter.com/mikko"><b>@mikko</b></a> - CRO na F-Secure, Engenheiro Reverso, Palestrante TED, Supervilão.<br>
&nbsp;&nbsp; <a href="https://twitter.com/esrtweet"><b>@esrtweet</b></a> - frequentemente referido como ESR, é um desenvolvedor de software americano e defensor de software open-source.<br>
&nbsp;&nbsp; <a href="https://twitter.com/gynvael"><b>@gynvael</b></a> - pesquisador/programador de segurança, fundador/jogador @DragonSectorCTF, streamer técnico.<br>
&nbsp;&nbsp; <a href="https://twitter.com/x0rz"><b>@x0rz</b></a> - Pesquisador de Segurança e Observador Cibernético.<br>
&nbsp;&nbsp; <a href="https://twitter.com/hasherezade"><b>@hasherezade</b></a> - programadora, analista de malware. Autora do PEbear, PEsieve, libPeConv.<br>
&nbsp;&nbsp; <a href="https://twitter.com/TinkerSec"><b>@TinkerSec</b></a> - entusiasta, cypherpunk, hacker.<br>
&nbsp;&nbsp; <a href="https://twitter.com/alisaesage"><b>@alisaesage</b></a> - hacker e pesquisadora independente.<br>
&nbsp;&nbsp; <a href="https://twitter.com/SwiftOnSecurity"><b>@SwiftOnSecurity</b></a> - segurança de sistemas, segurança industrial, sysadmin, autor do decentsecurity.com.<br>
&nbsp;&nbsp; <a href="https://twitter.com/dakami"><b>@dakami</b></a> - é uma das apenas sete pessoas com autoridade para restaurar as chaves raiz do DNS.<br>
&nbsp;&nbsp; <a href="https://twitter.com/samykamkar"><b>@samykamkar</b></a> - é um famoso hacker "chapéu cinza", pesquisador de segurança, criador do worm do MySpace "Samy".<br>
&nbsp;&nbsp; <a href="https://twitter.com/securityweekly"><b>@securityweekly</b></a> - fundador e CTO da rede de podcasts Security Weekly.<br>
&nbsp;&nbsp; <a href="https://twitter.com/jack_daniel"><b>@jack_daniel</b></a> - co-fundador @SecurityBSides.<br>
&nbsp;&nbsp; <a href="https://twitter.com/thegrugq"><b>@thegrugq</b></a> - Pesquisador de Segurança.<br>
&nbsp;&nbsp; <a href="https://twitter.com/matthew_d_green"><b>@matthew_d_green</b></a> - criptógrafo e professor na Johns Hopkins University.<br>
</p>

##### :black_small_square: Melhores Contas Comerciais no Twitter

<p>
&nbsp;&nbsp; <a href="https://twitter.com/haveibeenpwned"><b>@haveibeenpwned</b></a> - verifique se você tem uma conta que foi comprometida em uma violação de dados.<br>
&nbsp;&nbsp; <a href="https://twitter.com/bugcrowd"><b>@bugcrowd</b></a> - confiável por mais empresas da Fortune 500 do que qualquer outra plataforma de segurança crowdsourced.<br>
&nbsp;&nbsp; <a href="https://twitter.com/Malwarebytes"><b>@Malwarebytes</b></a> - empresa de segurança mais confiável. Visibilidade de ameaças incomparável.<br>
&nbsp;&nbsp; <a href="https://twitter.com/sansforensics"><b>@sansforensics</b></a> - o principal provedor mundial de Perícia Digital e Resposta a Incidentes.<br>
&nbsp;&nbsp; <a href="https://twitter.com/attcyber"><b>@attcyber</b></a> - as tecnologias Edge-to-Edge da AT&T Cybersecurity fornecem inteligência de ameaças, e mais.<br>
&nbsp;&nbsp; <a href="https://twitter.com/TheManyHatsClub"><b>@TheManyHatsClub</b></a> - um podcast focado em segurança da informação e um grupo de pessoas de todas as esferas da vida.<br>
&nbsp;&nbsp; <a href="https://twitter.com/hedgehogsec"><b>@hedgehogsec</b></a> - Hedgehog Cyber. A principal boutique de segurança da informação em Gibraltar e Manchester.<br>
&nbsp;&nbsp; <a href="https://twitter.com/NCSC"><b>@NCSC</b></a> - o Centro Nacional de Segurança Cibernética. Ajudando a tornar o Reino Unido o lugar mais seguro para viver e trabalhar online.<br>
&nbsp;&nbsp; <a href="https://twitter.com/Synacktiv"><b>@Synacktiv</b></a> - especialistas em segurança de TI.<br>
</p>

##### :black_small_square: Um pedaço da história

<p>
&nbsp;&nbsp; <a href="http://web.archive.org/web/20190221103734/https://ftp.arl.army.mil/~mike/howto/"><b>How to Do Things at ARL</b></a> - como configurar modems, digitalizar imagens, gravar CDs, e outros.<b>*</b><br>
</p>

##### :black_small_square: Outros

<p>
&nbsp;&nbsp; <a href="https://www.youtube.com/watch?v=3QnD2c4Xovk"><b>Diffie-Hellman Key Exchange (short version)</b></a> - como a Troca de Chaves Diffie-Hellman funcionava.<br>
</p>

#### Hacking/Testes de Penetração &nbsp;[<sup>[TOC]</sup>](#anger-table-of-contents)

##### :black_small_square: Ferramentas do arsenal de pentesters<p>
&nbsp;&nbsp; <a href="http://www.syhunt.com/sandcat/"><b>Sandcat Browser</b></a> - um navegador orientado a penetração com muitas funcionalidades avançadas já incorporadas.<br>
&nbsp;&nbsp; <a href="https://www.metasploit.com/"><b>Metasploit</b></a> - ferramenta e framework para pentest de sistemas, web e muito mais.<br>
&nbsp;&nbsp; <a href="https://portswigger.net/burp"><b>Burp Suite</b></a> - ferramenta para testar segurança de aplicações web, proxy interceptador para reproduzir, injetar, escanear e fuzzear.<br>
&nbsp;&nbsp; <a href="https://www.owasp.org/index.php/OWASP_Zed_Attack_Proxy_Project"><b>OWASP Zed Attack Proxy</b></a> - proxy interceptador para reproduzir, injetar, escanear e fuzzear requisições HTTP.<br>
&nbsp;&nbsp; <a href="http://w3af.org/"><b>w3af</b></a> - é um Framework de Auditoria e Ataque a Aplicações Web.<br>
&nbsp;&nbsp; <a href="https://mitmproxy.org/"><b>mitmproxy</b></a> - um proxy HTTP interceptador interativo com suporte a TLS para testadores de penetração.<br>
&nbsp;&nbsp; <a href="https://cirt.net/Nikto2"><b>Nikto2</b></a> - scanner de servidores web que realiza testes abrangentes contra servidores web para vários itens.<br>
&nbsp;&nbsp; <a href="http://sqlmap.org/"><b>sqlmap</b></a> - ferramenta que automatiza o processo de detectar e explorar falhas de injeção SQL.<br>
&nbsp;&nbsp; <a href="https://github.com/lanmaster53/recon-ng"><b>Recon-ng</b></a> - é um framework completo de Reconhecimento Web escrito em Python.<br>
&nbsp;&nbsp; <a href="https://github.com/Tib3rius/AutoRecon"><b>AutoRecon</b></a> - é uma ferramenta de reconhecimento de rede que realiza enumeração automatizada de serviços.<br>
&nbsp;&nbsp; <a href="https://www.faradaysec.com/"><b>Faraday</b></a> - um Ambiente de Pentest Multiusuário Integrado.<br>
&nbsp;&nbsp; <a href="https://github.com/s0md3v/Photon"><b>Photon</b></a> - crawler incrivelmente rápido projetado para OSINT.<br>
&nbsp;&nbsp; <a href="https://github.com/s0md3v/XSStrike"><b>XSStrike</b></a> - o conjunto de detecção XSS mais avançado.<br>
&nbsp;&nbsp; <a href="https://github.com/1N3/Sn1per"><b>Sn1per</b></a> - framework de pentest automatizado para especialistas em segurança ofensiva.<br>
&nbsp;&nbsp; <a href="https://github.com/future-architect/vuls"><b>vuls</b></a> - é um scanner de vulnerabilidades sem agente para Linux, FreeBSD e outros.<br>
&nbsp;&nbsp; <a href="https://github.com/google/tsunami-security-scanner"><b>tsunami</b></a> - é um scanner de segurança de rede de propósito geral com um sistema extensível de plugins.<br>
&nbsp;&nbsp; <a href="https://github.com/michenriksen/aquatone"><b>aquatone</b></a> - uma ferramenta para sobrevoos de domínios.<br>
&nbsp;&nbsp; <a href="https://github.com/GitHackTools/BillCipher"><b>BillCipher</b></a> - ferramenta de coleta de informações para um site ou endereço IP.<br>
&nbsp;&nbsp; <a href="https://github.com/Ekultek/WhatWaf"><b>WhatWaf</b></a> - detectar e contornar firewalls de aplicação web e sistemas de proteção.<br>
&nbsp;&nbsp; <a href="https://github.com/s0md3v/Corsy"><b>Corsy</b></a> - scanner de má configuração de CORS.<br>
&nbsp;&nbsp; <a href="https://github.com/evyatarmeged/Raccoon"><b>Raccoon</b></a> - é uma ferramenta de segurança ofensiva de alto desempenho para reconhecimento e varredura de vulnerabilidades.<br>
&nbsp;&nbsp; <a href="https://github.com/Nekmo/dirhunt"><b>dirhunt</b></a> - encontrar diretórios web sem brute force.<br>
&nbsp;&nbsp; <a href="https://www.openwall.com/john/"><b>John The Ripper</b></a> - é um quebrador de senhas rápido, atualmente disponível para muitas variantes de Unix, Windows e outros.<br>
&nbsp;&nbsp; <a href="https://hashcat.net/hashcat/"><b>hashcat</b></a> - a utilidade de recuperação de senhas mais rápida e avançada do mundo.<br>
&nbsp;&nbsp; <a href="http://lcamtuf.coredump.cx/p0f3/"><b>p0f</b></a> - é uma ferramenta para identificar os intervenientes por trás de qualquer comunicação TCP/IP incidental.<br>
&nbsp;&nbsp; <a href="https://github.com/mozilla/ssh_scan"><b>ssh_scan</b></a> - um protótipo de scanner de configuração e política SSH.<br>
&nbsp;&nbsp; <a href="https://github.com/woj-ciech/LeakLooker"><b>LeakLooker</b></a> - encontrar bancos de dados abertos - alimentado por Binaryedge.io<br>
&nbsp;&nbsp; <a href="https://github.com/offensive-security/exploitdb"><b>exploitdb</b></a> - arquivo pesquisável do The Exploit Database.<br>
&nbsp;&nbsp; <a href="https://github.com/vulnersCom/getsploit"><b>getsploit</b></a> - é uma utilidade de linha de comando para pesquisar e baixar exploits.<br>
&nbsp;&nbsp; <a href="https://github.com/zardus/ctf-tools"><b>ctf-tools</b></a> - alguns scripts de configuração para ferramentas de pesquisa em segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/Gallopsled/pwntools"><b>pwntools</b></a> - framework CTF e biblioteca de desenvolvimento de exploits.<br>
&nbsp;&nbsp; <a href="https://github.com/bl4de/security-tools"><b>security-tools</b></a> - coleção de pequenas ferramentas de segurança criadas principalmente em Python. CTFs, pentest e assim por diante.<br>
&nbsp;&nbsp; <a href="https://github.com/leonteale/pentestpackage"><b>pentestpackage</b></a> - é um pacote de scripts de Pentest.<br>
&nbsp;&nbsp; <a href="https://github.com/dloss/python-pentest-tools"><b>python-pentest-tools</b></a> - ferramentas Python para testadores de penetração.<br>
&nbsp;&nbsp; <a href="https://github.com/fuzzdb-project/fuzzdb"><b>fuzzdb</b></a> - dicionário de padrões de ataque e primitivas para injeção de falhas em aplicações caixa-preta.<br>
&nbsp;&nbsp; <a href="https://github.com/google/AFL"><b>AFL</b></a> - é um fuzzer de software livre mantido pelo Google.<br>
&nbsp;&nbsp; <a href="https://github.com/AFLplusplus/AFLplusplus"><b>AFL++</b></a> - é o AFL com patches da comunidade.<br>
&nbsp;&nbsp; <a href="https://github.com/google/syzkaller"><b>syzkaller</b></a> - é um fuzzer de kernel não supervisionado guiado por cobertura.<br>
&nbsp;&nbsp; <a href="https://github.com/pwndbg/pwndbg"><b>pwndbg</b></a> - desenvolvimento de exploits e engenharia reversa com GDB facilitados.<br>
&nbsp;&nbsp; <a href="https://github.com/longld/peda"><b>GDB PEDA</b></a> - Assistência de Desenvolvimento de Exploits em Python para GDB.<br>
&nbsp;&nbsp; <a href="https://www.hex-rays.com/products/ida/index.shtml"><b>IDA</b></a> - desmontador e depurador multiprocessador útil para engenharia reversa de malware.<br>
&nbsp;&nbsp; <a href="https://github.com/radare/radare2"><b>radare2</b></a> - framework para engenharia reversa e análise de binários.<br>
&nbsp;&nbsp; <a href="https://github.com/threat9/routersploit"><b>routersploit</b></a> - framework de exploração para dispositivos embarcados.<br>
&nbsp;&nbsp; <a href="https://github.com/NationalSecurityAgency/ghidra"><b>Ghidra</b></a> - é um framework de engenharia reversa de software (SRE).<br>
&nbsp;&nbsp; <a href="https://cutter.re/"><b>Cutter</b></a> - é uma plataforma SRE que integra o descompilador do Ghidra.<br>
&nbsp;&nbsp; <a href="https://github.com/salesforce/vulnreport"><b>Vulnreport</b></a> - plataforma de código aberto de gestão e automação de pentest pela Salesforce Product Security.<br>
&nbsp;&nbsp; <a href="https://github.com/sc0tfree/mentalist"><b>Mentalist</b></a> - é uma ferramenta gráfica para geração personalizada de wordlists.<br>
&nbsp;&nbsp; <a href="https://github.com/archerysec/archerysec"><b>archerysec</b></a> - avaliação e gestão de vulnerabilidades ajuda a realizar varreduras e gerenciar vulnerabilidades.<br>
&nbsp;&nbsp; <a href="https://github.com/j3ssie/Osmedeus"><b>Osmedeus</b></a> - ferramenta de segurança ofensiva totalmente automatizada para reconhecimento e varredura de vulnerabilidades.<br>
&nbsp;&nbsp; <a href="https://github.com/beefproject/beef"><b>beef</b></a> - o projeto de framework de exploração de navegadores.<br>
&nbsp;&nbsp; <a href="https://github.com/NullArray/AutoSploit"><b>AutoSploit</b></a> - explorador em massa automatizado.<br>
&nbsp;&nbsp; <a href="https://github.com/TH3xACE/SUDO_KILLER"><b>SUDO_KILLER</b></a> - é uma ferramenta para identificar e explorar configurações incorretas e vulnerabilidades das regras sudo.<br>
&nbsp;&nbsp; <a href="https://github.com/VirusTotal/yara"><b>yara</b></a> - o canivete suíço de correspondência de padrões.<br>
&nbsp;&nbsp; <a href="https://github.com/gentilkiwi/mimikatz"><b>mimikatz</b></a> - uma pequena ferramenta para brincar com a segurança do Windows.<br>
&nbsp;&nbsp; <a href="https://github.com/sherlock-project/sherlock"><b>sherlock</b></a> - caçar contas de redes sociais pelo nome de usuário em várias redes sociais.<br>
&nbsp;&nbsp; <a href="https://owasp.org/www-project-threat-dragon/"><b>OWASP Threat Dragon</b></a> - é uma ferramenta usada para criar diagramas de modelo de ameaça e registrar possíveis ameaças.<br>
</p>

##### :black_small_square: Coleção de bookmarks de pentest

<p>
&nbsp;&nbsp; <a href="http://www.pentest-standard.org/index.php/Main_Page"><b>PTES</b></a> - o padrão de execução de teste de penetração.<br>
&nbsp;&nbsp; <a href="https://www.amanhardikar.com/mindmaps/Practice.html"><b>Pentests MindMap</b></a> - mapa mental incrível com aplicativos e sistemas vulneráveis.<br>
&nbsp;&nbsp; <a href="https://www.amanhardikar.com/mindmaps/webapptest.html"><b>WebApps Security Tests MindMap</b></a> - mapa mental incrível para testes de segurança em WebApps.<br>
&nbsp;&nbsp; <a href="https://brutelogic.com.br/blog/"><b>Brute XSS</b></a> - domine a arte de Cross Site Scripting.<br>
&nbsp;&nbsp; <a href="https://portswigger.net/web-security/cross-site-scripting/cheat-sheet"><b>XSS cheat sheet</b></a> - contém muitos vetores que podem ajudar a contornar WAFs e filtros.<br>
&nbsp;&nbsp; <a href="https://jivoi.github.io/2015/07/03/offensive-security-bookmarks/"><b>Offensive Security Bookmarks</b></a> - coleção de bookmarks de segurança, todas as coisas que o autor precisa para passar no OSCP.<br>
&nbsp;&nbsp; <a href="https://github.com/coreb1t/awesome-pentest-cheat-sheets"><b>Awesome Pentest Cheat Sheets</b></a> - coleção de cheatsheets úteis para pentest.<br>
&nbsp;&nbsp; <a href="https://github.com/Hack-with-Github/Awesome-Hacking"><b>Awesome Hacking by HackWithGithub</b></a> - listas incríveis para hackers, pentesters e pesquisadores de segurança.<br>
&nbsp;&nbsp; <a href="https://github.com/carpedm20/awesome-hacking"><b>Awesome Hacking by carpedm20</b></a> - uma lista selecionada de tutoriais, ferramentas e recursos de hacking incríveis.<br>
&nbsp;&nbsp; <a href="https://github.com/vitalysim/Awesome-Hacking-Resources"><b>Awesome Hacking Resources</b></a> - coleção de recursos de hacking/teste de penetração para te tornar melhor.<br>
&nbsp;&nbsp; <a href="https://github.com/enaqx/awesome-pentest"><b>Awesome Pentest</b></a> - coleção de recursos incríveis de teste de penetração, ferramentas e outras coisas brilhantes.<br>
&nbsp;&nbsp; <a href="https://github.com/m4ll0k/Awesome-Hacking-Tools"><b>Awesome-Hacking-Tools</b></a> - é uma lista selecionada de Ferramentas de Hacking Incríveis.<br>

Read more

Baixar ferramenta