#1
欢迎来到这个页面,你将找到我在CTF、真实应用以及阅读研究资料和新闻中学到的每一个技巧/技术/任何内容。

精心策划的用于安全评估的字典集合,包括用户名、密码、URL、模糊测试载荷以及用于渗透测试和情报收集的敏感数据模式。

😱 A curated list of amazingly awesome OSINT

YC (S26) | 开放计算机历史 | 在本地持续录制你的屏幕,并为你的智能体(Claude、Codex、Openclaw、Hermes、Runner...)提供上下文

CoSAI Workstream 4 仓库:智能体系统的安全设计模式

Security training for the apps you actually ship. Open your browser and start hacking.

动手实践的人工智能安全学习平台,内置故意含有漏洞的LLM应用。通过交互式披萨店场景,探索LLM的OWASP Top 10风险,涵盖提示注入、数据泄露和供应链风险。

全面的 OWASP 移动应用安全测试、逆向工程以及通过静态、动态和密码分析验证 MASVS/MASWE 弱点的指南。

OWASP 速查表系列旨在针对特定的应用安全主题,提供一份简明扼要的高价值信息集合。

供应商中立的OWASP项目,映射量子时代安全风险,提供Top 10风险列表、缓解指南以及后量子密码迁移和量子平台安全的威胁模型。

精心整理的网络安全资源、实验环境和培训材料合集,涵盖道德黑客、渗透测试、漏洞利用开发、逆向工程、数字取证与事件响应(DFIR)以及人工智能安全。

Athena OS 是一款基于 Arch/Nix 的发行版,专注于网络安全。借助任何黑客工具学习、实践并享受乐趣!

一个完整的实用学习计划,帮助你成为一名成功的网络安全工程师,涵盖渗透测试、应用安全、云安全、开发安全运营等角色...

VAPT/AppSec 和渗透测试指南的完整解决方案: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST 等...

结构化的 90 天网络安全学习计划,包含涵盖 Network+、Security+、Linux、Python、流量分析、云安全和道德黑客的每日任务。为初学者精选的资源与动手实验。