
😎 🔗 Потрясающий список всевозможных ресурсов для изучения этичного хакинга и тестирования на проникновение.
То, чем я здесь делюсь, — это подборка лучших ресурсов по хакингу и тестированию на проникновение, чтобы вы учились быстрее! Давайте сделаем это лучшим репозиторием ресурсов для нашего сообщества.
Вы можете форкнуть и внести свой вклад.
Также вы можете найти мои статьи/руководства на Medium: @hussnainfareed :)
| Название | Описание |
|---|---|
| CTF Hacker101 | CTF Hacker101 — это игра, созданная, чтобы вы могли научиться взламывать в безопасной и полезной среде. Hacker101 — это бесплатный образовательный сайт для хакеров. |
| Hack The Box :: Penetration Testing Labs | Онлайн-платформа для проверки и повышения навыков в области тестирования на проникновение и кибербезопасности. Присоединяйтесь сегодня и начинайте обучение в наших онлайн-лабораториях. |
| TryHackMe | TryHackMe — это онлайн-платформа, которая обучает кибербезопасности с помощью коротких геймифицированных лабораторных работ, основанных на реальных сценариях. |
| CTF365 | Сайт CTF с регистрацией, отмеченный наградами от Kaspersky, MIT и T-Mobile. |
| Backdoor | Лаборатории пентестинга с пространством для начинающих, тренировочной ареной и различными соревнованиями, требуется регистрация. |
| Hack.me | Позволяет создавать/размещать/атаковать уязвимые веб-приложения. |
| CTFLearn | Сайт CTF с регистрацией, где пользователи могут решать различные задачи. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Список доступных онлайн уязвимых приложений для обучения. |
| Pentestit labs | Практические лаборатории пентестинга (в стиле OSCP) |
| Root-me.org | Сотни задач доступны для тренировки в различных и несимулированных средах. |
| Vulnhub.com | Виртуальные машины с уязвимостями для практического опыта в цифровой безопасности. |
| Windows / Linux Local Privilege Escalation Workshop | Практикуйте повышение привилегий в Linux и Windows. |
| Hacking Articles | Коллекция кратких описаний CTF с множеством скриншотов, полезная для новичков. |
| Rafay Hacking Articles, a great blog | Коллекции статей от Rafay Baloch. |
| PentesterLab | 20$ подписка, полный контент от основ до написания эксплойтов, веб, Android. |
| CyberSec WTF | Эмулированные задачи веб-пентестинга из отчетов о баг-баунти. |
| Pentest-Ground | Pentest Ground — это бесплатная игровая площадка с намеренно уязвимыми веб-приложениями и сетевыми сервисами. |
| pwn.guide | Образовательный сайт по кибербезопасности, предлагающий около 100 руководств, от веб, беспроводного... хакинга до руководств по защите и криминалистике. Предлагает бесплатный план. |
| HTB Writeups | Самая полная коллекция розборов Hack The Box на GitHub — 500+ машин, 400+ задач, ProLabs, Sherlocks (DFIR), endgames и CTF-события с полными прохождениями. |
| Название | Описание |
|---|---|
| Damn Vulnerable Xebia Training Environment | Docker-контейнер, включающий несколько уязвимых веб-приложений (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II и другие). |
| OopsSec Store | Намеренно уязвимое e-commerce приложение, созданное с помощью Next.js для обучения веб-безопасности (OWASP Top 10, безопасность API, CTF-задачи). Быстрый запуск с npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Список доступных офлайн уязвимых приложений для обучения. |
Базы данных уязвимостей — это первое место, с которого вы начинаете свой день как специалист по безопасности. Любое новое обнаружение уязвимости обычно доступно через публичные базы данных уязвимостей. Эти базы данных являются большим источником информации для хакеров, позволяющим понимать и эксплуатировать/избегать/исправлять уязвимость.
| Название | Описание |
|---|---|
| Malware traffic analysis | список упражнений по анализу трафика |
| Malware Analysis - CSCI 4976 | еще один курс от ребят из RPISEC, качественный контент |
| Bad Binaries | документы с прохождениями упражнений по анализу вредоносного трафика и иногда анализу вредоносного ПО. |