#1面向黑客、渗透测试人员和安全研究人员的各类精彩资源列表合集。

精选的顶级HackerOne漏洞赏金报告集合,按漏洞类型和项目组织,附带用于获取、去重和排序已公开报告的脚本,适用于安全研究和教育。

Web安全测试指南是一份全面的开源指南,用于测试网络应用程序和网络服务的安全性。

一系列超棒的渗透测试资源、工具和其他炫酷的东西

一个用于 Web 应用程序安全、渗透测试和 CTF 的有用有效负载及绕过方法列表

OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。

精心整理的网络安全资源、实验环境和培训材料合集,涵盖道德黑客、渗透测试、漏洞利用开发、逆向工程、数字取证与事件响应(DFIR)以及人工智能安全。

以证据为核心的恶意软件逆向工程,具备深度PE/.NET检查、Ghidra重构、AI交叉验证、YARA及ELF调试能力

🐶 精心整理的 Web 安全资料与资源列表。

PortSwigger Academy 实验的实用学习笔记与演练,涵盖 Web 漏洞、payload、枚举及 BSCP 考试策略。

欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

一份全面且循序渐进的网络安全精通指南,从初学者到专家级别,涵盖精选资源、工具和职业指导。

精选的 LLVM 安全资源集合,涵盖二进制提升、代码混淆、静态分析、符号执行、消毒器(sanitizers)以及编译器级逆向工程。

VAPT/AppSec 和渗透测试指南的完整解决方案: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST 等...

交互式安全编码培训,提供动手实操的 SCORM 练习,涵盖 OWASP Top 10 Web 与 API 漏洞、Git/敏感信息泄露,以及 10 多种语言的修复示例。

取消警察经费。

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.