#1
CVE-2018-4416(一个 WebKit JavaScriptCore 类型混淆漏洞)的教学式演练,包含 PoC、调试环境搭建,以及对常见浏览器二进制利用技术的分析。

综合性的开源指南,教授在线匿名、操作安全和身份保护技术,面向活动人士、记者和注重隐私的用户。

收集了一系列与 Weekly Purple Team YouTube 频道配套的威胁狩猎和检测工程 Jupyter 笔记本。每本笔记本都提供了检测逻辑,帮助安全专业人员理解攻击技术和防御策略。


100天YARA挑战:持续编写YARA规则

结构化安全知识库,收录贴近生产实践的案例:漏洞分析、漏洞利用说明、修复方案,以及面向工程团队的 DevSecOps。

# 基于 YAML 的集中式知识库,关联 MITRE CWE、OWASP Top10、ASVS 及其他安全标准,并附带版本化引用。包含 MkDocs 宏,用于在文档项目中实现链接的自动化管理。

Curated bug-bounty methodology library with runbooks, recon/fuzz playbooks, checklists, and CLI helpers for target scoping, cert enumeration, and…

为教育工作者提供的结构化在线网络安全课程,包含即用型活动和资源,用于向青少年(13-18岁)教授安全概念、威胁及负责任的数字实践。

轻量级 2D ASCII RPG Python 游戏引擎


为 Android 构建自定义 Kali NetHunter 内核的分步指南:源码获取、工具链选择、交叉编译和刷写。

最全面的LLM+MCP安全指南,即符合OWASP标准、真实CVE案例、可操作检查清单

用于渗透测试、Web 安全和漏洞利用技术的 Python 脚本与教程精选合集,旨在帮助安全教育和动手实践学习。

来自100 Days of YARA 2026的社区共享规则