#1一系列鼓舞人心的清单、手册、速查表、博客、黑客技巧、单行命令、命令行/Web工具等。

基于 Docker-Compose 的预构建脆弱环境

基于MITRE ATT&CK的小型且高度便携的检测测试。

🐶 精心整理的 Web 安全资料与资源列表。

YC (S26) | 开放计算机历史 | 在本地持续录制你的屏幕,并为你的智能体(Claude、Codex、Openclaw、Hermes、Runner...)提供上下文

一个故意存在漏洞的 PHP/MariaDB Web 应用程序,用于在合法受控环境中练习多种难度级别的常见 Web 安全漏洞。

刻意设计存在漏洞的Web应用程序,提供互动课程与挑战,用于学习Web应用程序安全与渗透测试技术。

使用 Foundry 复现 DeFi 被黑事件。

与Linux内核安全与利用相关的链接集合

故意设计的易受攻击的Web应用程序,涵盖OWASP Top 10漏洞,用于安全培训、CTF竞赛和渗透测试练习,包含超过100个黑客挑战。

构建70个项目,范围从初学者到高级,任何人都可以——学习、在此基础上构建、用作参考,甚至直接复制。游戏化网络安全学习 👇

为有兴趣入门漏洞赏金的人士提供的资源列表

针对各种 Web 漏洞的方法论与测试用例合集。

针对漏洞赏金猎人的有趣payloads、技巧和窍门列表。