#1
CTF 解题报告与教学脚本,涵盖 Web 安全、漏洞赏金技术和网络取证,并提供空白值版本供实战练习。

2024 年 CanSecWest 大会上关于开发安全软件的幻灯片

动手实践的 CVE 分类实验室:分析 NVD 条目、解码 CVSS 向量、映射 CWE 弱点,并为 ProxyLogon 等高知名度漏洞利用提供风险背景分析。

AngularJS 1.x → Angular 18 迁移指南,适用于 GitHub Copilot。github/awesome-copilot/instructions/angularjs-to-angular-18.instructions.md 的权威来源仓库。3 种模式下共 62 项…

AI驱动的CLI工具,利用LLMs审查代码中的安全漏洞、错误和反模式。支持本地和云提供商、git diff以及CI/CD集成。

Cursor 插件,适用于 Hono v4(TypeScript 边缘 Web 框架)。包含 59 个 LLM 回归测试,配有 BAD/CORRECT 配对。固定使用 hono ^4.12.19(>= 4.9.7 以修复 CVE-2025-59139)。涵盖 Express 中间件泄漏、v3…

用于评估Web应用防火墙(WAF)的结构化评估标准框架,使用户、供应商和第三方能够在不同用例和环境中比较适用性。

Browser-based Merkle tree demo — build a tree, generate inclusion proofs, recompute the root hash by hash, and replay the RFC 6962 second-preimage…

AI引导的CTF - 与Claude Code一起突破真实服务器,它作为你的教练

一个交互式、自托管的XSS训练平台,包含33个难度递增的挑战

软件供应链安全综合指南。这份开源手稿为安全专业人员和开发人员提供了防御生态系统威胁的实用策略。

OWASP 教学模块,涵盖应用程序安全基础知识,包括风险管理、安全软件开发和安全运营,适用于结构化学习路径。

2024年信息安全工程师、2024InformationSecurityEngineer

免费、离线的 Tier 1 SOC 分析师中心 —— 包含事件响应检查清单、告警分类剧本、威胁狩猎查询及分析师入职指南。单个 HTML 文件,无需任何依赖。