
awesome-cybersec — Updated!
Коллекция отличных платформ, блогов, документов, книг, ресурсов и прочих полезных материалов по безопасности
awesome-cybersec
A collection of awesome platforms, blogs, documents, books, resources and cool stuff about security
While this repository is still a work in progress , the goal is to build a categorized community-driven collection of very well-known resources.
All the good stuff in one place
Training
-
Darkmoon - Open source (GPL-3.0) autonomous AI penetration testing platform covering web, API, Active Directory and Kubernetes, orchestrating 80+ offensive tools as an MCP host with proof of exploitation and a local privacy gateway (the LLM never sees real IPs or credentials).
-
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
-
Pwncollege pwn.college — образовательная платформа начального уровня для студентов (и всех заинтересованных), где можно изучать и практиковать основные концепции кибербезопасности в практическом формате. Она создана, чтобы провести «белый пояс» в кибербезопасности до уровня «синего пояса», способного решать (простые) CTF и wargame-задачи. Философия pwn.college — «практика — путь к совершенству».
-
CyberPython Практическая платформа, где нужно самостоятельно проводить исследования, чтобы решать задания, используя небольшие подсказки и советы.
-
Web Application Exploits and DefensesЭтот codelab построен вокруг Gruyere /ɡruːˈjɛər/ — небольшого «сырного» веб-приложения, которое позволяет пользователям публиковать фрагменты текста и хранить различные файлы. «К сожалению», в Gruyere есть множество уязвимостей безопасности — от межсайтового скриптинга и межсайтовой подделки запросов до раскрытия информации, отказа в обслуживании и удалённого выполнения кода. Цель этого codelab — провести вас через обнаружение некоторых из этих багов и научить способам их исправления как в Gruyere, так и в целом.
WebApp/Bugbounty resources
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 — это бесплатный курс по веб-безопасности. Будь вы программист, интересующийся баг-баунти, или опытный специалист по безопасности, Hacker101 найдёт, чему вас научить.
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- Resources & Disclosed Reports
- Bug-bounty-roadmaps
- Bug-hunting-methodologies
- Open Source Bug Bounty Guide - Methodology, Tools, Resources
- Thug-bounty
- Bugbounty-Writeups
- The Best Bug Bounty Recon Methodology
- Pentesting web checklist
- Web-application cheatsheet
- Web-pentesting-checklist
- OWASP Web Security Testing Guide
- OWASP Top Ten
- Bugcroud university
- OWASP Web Security Testing Guide