#1OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。

精心整理的网络安全资源、实验环境和培训材料合集,涵盖道德黑客、渗透测试、漏洞利用开发、逆向工程、数字取证与事件响应(DFIR)以及人工智能安全。

一系列鼓舞人心的清单、手册、速查表、博客、黑客技巧、单行命令、命令行/Web工具等。

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。

一系列超棒的渗透测试资源、工具和其他炫酷的东西

结构化的 90 天网络安全学习计划,包含涵盖 Network+、Security+、Linux、Python、流量分析、云安全和道德黑客的每日任务。为初学者精选的资源与动手实验。

Zephyr 项目的主要 Git 仓库。Zephyr 是新一代、可扩展、优化、安全的多硬件架构 RTOS。

🐶 精心整理的 Web 安全资料与资源列表。

😱 A curated list of amazingly awesome OSINT

YC (S26) | 开放计算机历史 | 在本地持续录制你的屏幕,并为你的智能体(Claude、Codex、Openclaw、Hermes、Runner...)提供上下文

事件响应与 DFIR 工具的精选索引,涵盖内存与磁盘取证、证据收集、日志分析、操作手册,以及面向安全分析师的教育资源。

全面的 OWASP 移动应用安全测试、逆向工程以及通过静态、动态和密码分析验证 MASVS/MASWE 弱点的指南。

关于安全领域的优秀软件、库、文档、书籍、资源及酷炫物品的合集。

取消警察经费。

面向 SOC/CTI 团队的威胁情报来源、数据源、框架、工具和研究精选目录——涵盖 IOC、STIX/TAXII 格式及平台。

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。