#1精选的威胁检测与狩猎资源列表:检测规则、SIEM 和日志分析工具、端点/网络监控、数据集、培训、实验室。

💻🛡️ 面向网络安全蓝队的精选资源、工具及其他炫酷内容合集。

面向 SOC/CTI 团队的威胁情报来源、数据源、框架、工具和研究精选目录——涵盖 IOC、STIX/TAXII 格式及平台。

事件响应与 DFIR 工具的精选索引,涵盖内存与磁盘取证、证据收集、日志分析、操作手册,以及面向安全分析师的教育资源。

PortSwigger Academy 实验的实用学习笔记与演练,涵盖 Web 漏洞、payload、枚举及 BSCP 考试策略。

结构化安全知识库,收录贴近生产实践的案例:漏洞分析、漏洞利用说明、修复方案,以及面向工程团队的 DevSecOps。

交互式安全编码培训,提供动手实操的 SCORM 练习,涵盖 OWASP Top 10 Web 与 API 漏洞、Git/敏感信息泄露,以及 10 多种语言的修复示例。

A curated list of Web3 Security materials and resources for Pentesters and Bug Hunters.

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

精选的 LLVM 安全资源集合,涵盖二进制提升、代码混淆、静态分析、符号执行、消毒器(sanitizers)以及编译器级逆向工程。

A curated list of AI Security materials and resources for Pentesters, Bug Hunters, and Security Researchers.

CTF 解题报告与教学脚本,涵盖 Web 安全、漏洞赏金技术和网络取证,并提供空白值版本供实战练习。

本仓库记录了我三年研究历程的完整档案,涵盖从基础概念到高级开发阶段的项目内容。它汇集了项目期间的研究、实验、实现、发现与进展,以结构化方式呈现了从基础到高级阶段的工作全貌。

动手实践的 CVE 分类实验室:分析 NVD 条目、解码 CVSS 向量、映射 CWE 弱点,并为 ProxyLogon 等高知名度漏洞利用提供风险背景分析。

Open-source cybersecurity knowledge base with 400+ notes, labs, and cheat sheets covering offense, defense, cryptography, cloud, and forensics.

为 Android 构建自定义 Kali NetHunter 内核的分步指南:源码获取、工具链选择、交叉编译和刷写。

连续50天学习并搜寻SQL注入漏洞