
awesome-cybersec — Updated!
Коллекция отличных платформ, блогов, документов, книг, ресурсов и прочих полезных материалов по безопасности
awesome-cybersec
A collection of awesome platforms, blogs, documents, books, resources and cool stuff about security
While this repository is still a work in progress , the goal is to build a categorized community-driven collection of very well-known resources.
All the good stuff in one place
Training
-
Darkmoon - Open source (GPL-3.0) autonomous AI penetration testing platform covering web, API, Active Directory and Kubernetes, orchestrating 80+ offensive tools as an MCP host with proof of exploitation and a local privacy gateway (the LLM never sees real IPs or credentials).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college — образовательная платформа начального уровня для студентов (и всех заинтересованных), где можно изучать и практиковать основные концепции кибербезопасности в практическом формате. Она создана, чтобы провести «белый пояс» в кибербезопасности до уровня «синего пояса», способного решать (простые) CTF и wargame-задачи. Философия pwn.college — «практика — путь к совершенству».
-
CyberPython Практическая платформа, где нужно самостоятельно проводить исследования, чтобы решать задания, используя небольшие подсказки и советы.
-
Web Application Exploits and DefensesЭтот codelab построен вокруг Gruyere /ɡruːˈjɛər/ — небольшого «сырного» веб-приложения, которое позволяет пользователям публиковать фрагменты текста и хранить различные файлы. «К сожалению», в Gruyere есть множество уязвимостей безопасности — от межсайтового скриптинга и межсайтовой подделки запросов до раскрытия информации, отказа в обслуживании и удалённого выполнения кода. Цель этого codelab — провести вас через обнаружение некоторых из этих багов и научить способам их исправления как в Gruyere, так и в целом.
WebApp/Bugbounty resources
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 — это бесплатный курс по веб-безопасности. Будь вы программист, интересующийся баг-баунти, или опытный специалист по безопасности, Hacker101 найдёт, чему вас научить.
- https://www.hacksplaining.com/
- awesome-web-hacking
-
Open Source Bug Bounty Guide - Methodology, Tools, Resources
-
Понимание того, как работают различные стеки, похоже, важный аспект баг-баунти, так что нужно выучить хотя бы один из MERN, LAMP или что-то ещё. Вы можете изучить стек MERN, создав собственный сайт с отзывами о ресторанах, похожий на Yelp. MERN означает MongoDB + Express + React + Node.js. Затем во второй половине курса вы узнаете, как заменить бэкенд Node.js/Express в пользу серверной архитектуры. (3-часовой курс на YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
Resources from the hacker101 discord server
С чего начать в хакинге и баг-баунти? Мы собрали несколько полезных ресурсов, которые помогут вам начать путь в баг-баунти!
- Guide to learn hacking
- Finding your first bug
- Port Swigger Web Security Academy
- Nahamsec's Twitch
- Nahamsec interviews with top bug bounty hunters
- Nahamsec's beginner repo
- Stök
- InsiderPhD
- Series for new bug hunters
- Jhaddix
Posts from Hacker101 members on how to get started hacking
- zonduu
- p4nda
- also a blog on subdomain takeovers
- clos2100 on getting started without a technical background
- al-madjus from 0 to bug hunter
- dee-see's resources for Android Hacking
- hacker101 videos
Tools
-
Pwncat — пост-эксплуатационная платформа
для Linux-целей. Она начиналась как обёртка над базовыми bind- и reverse-shell'ами и с тех пор значительно выросла. Она упрощает типовые операции red team, размещая код с вашей машины атакующего, а не с целевой. -
Writehat : A pentest reporting tool written in Python. Free yourself from Microsoft Word.
-
Shadrak : Shadrak is a script to generate decompression bomb in various formats.
-
Owasp Zap, бесплатная альтернатива Burp Suite с открытым исходным кодом
-
Poszo Next.js Security Headers Starter - Базовый набор security-заголовков Next.js без зависимостей с консервативными настройками по умолчанию и проверкой для продакшена.
CTF's
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defend the web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- CTF Difficulty cheatsheet (Vulnhub)
- hpwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ попробуйте использовать с Google Translate
- http://suninatas.com/challenges
- Dream hack — корейский курс по кибербезопасности. Он также предлагает CTF. Можно попробовать с Google Translate.
- The cyber institute — бесплатные курсы и задания по OSINT.
- Sans holiday hack challenge - past challenges
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
Github resources
- Malware Analysis Course
- Malware-IR-TH-TI-Resources
- Red Team tactics and techniques
- Red Teaming toolkit
- Red Team
- awesome red teaming
- Powershell red team
- Red Teaming
- Red-team
- Red team diaries
- awesome-web-hacking
- awesome-security
- infosec-resources
- Everything about web application firewalls (WAFs)
- awesome-hacking
- Awesome-Hacking-2
- BARF: Binary analysis and reverse engineering framework
- Automatic Linux privesc via exploitation of low-hanging fruit
- CTF-KATANA
- Active-directory-exploitation-cheatsheet
- The book of secret knowledge : A collection of inspiring lists, manuals, cheatsheets, blogs, hacks, one-liners, cli/web tools and more.
- PyWhat : identify anything
- OSEE prep resources
- PayloadsAllTheThings
- Thefuck
Blogs
- https://blog.tryhackme.com/free_path/
- From zero to hero in your first pentest
- So you want to be a hacker in 2021
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- The Journey to Try Harder- TJnull's Preparation Guide for PEN-200 PWK OSCP 2.0
- https://hacklido.com/
- What is a block cypher
- freecodecamp blog
- Redhuntlabs blog
- Hackthebox blog
- Tryhackme blog
- Start in infosec
- Ethical Hacking With Hack The Box :A free book for getting started in Ethical Hacking
- Hacking tutorials
- Halls of valhalla — место для обмена знаниями и идеями. Пользователи могут публиковать код, а также новости и статьи о науке, технологиях и инженерии. Здесь также есть набор увлекательных и образовательных заданий, призванных помочь пользователям узнать больше о программировании, математике, шифровании, хакинге и не только.
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- infosec write-ups
- Hacksplained blog
- Get ready to pass the CISSP
- Blackmorerepos
Paid training
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- Red team ops
- Pentester academy - red team labs
- Pentester labs
- KodeKloud## Ресурсы
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- Реверс-инжиниринг
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- Учите vim или Emacs — мне всё равно, я не пытаюсь развязать войну
- Python для кибербезопасности - создайте свои собственные инструменты
- Фреймворк OSINT
- Начало работы с OSINT
- Ресурсы Vulnhub
Ресурсы по программированию
Изучаем git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Общее
Полное руководство по изучению CS онлайн
Что такое автоматизация тестирования?
Начните работу с TypeScript простым способом
Fullstackopen : глубокое погружение в современную веб-разработку
Изучайте {Python,Java,C,JavaScript,PHP,Shell,C#}
Научитесь создавать веб-сайты с помощью LandChad.net
Python
Исчерпывающее руководство по изучению Python
Руководство для начинающих по визуализации данных с помощью Python
Отличное руководство по современным пакетам Python
Введение в Python и программирование для студентов не CS-специальностей
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Учебник по Python: полное руководство для начинающих
Javascript
Современный учебник по JavaScript
JavaScript 101 - переменные и примитивы
Изучайте и практикуйте современный JavaScript
Java
Автостопом по контейнеризации Java-приложений (Spring Boot)
Руководство для начинающих по CDC (Change Data Capture)
Руководство программиста по текстовым блокам в Java 15
Современная веб-разработка на Java - (никогда не) полное руководство
C++
Полное руководство и список книг по C++
PHP
Прочие ссылки
-
modern-unix Коллекция современных/более быстрых/более разумных альтернатив распространённым командам unix.
YouTube-каналы
Discord-серверы
➡️ Вклад
Добро пожаловать к участию в проекте. Вы можете помочь следующим образом:
- Перевод на другие языки
- Добавление новых инструментов и других ресурсов.
- Просто поставьте звезду проекту на GitHub :)
Если у вас есть новые идеи по этому репозиторию, вопросы, отзывы или вы нашли полезный инструмент, не стесняйтесь открыть issue или просто напишите мне в Discord: @thelastmethbender#4823