#1用于学习网络安全、防御安全和授权测试的课程体系、课程和结构化路径。
Kitploit 推荐

VAPT/AppSec 和渗透测试指南的完整解决方案: Web | Mobile | API | Thick Client | Source Code Review | DevSecOps | Wireless | Network Pentesting | SAST | DAST 等...

一份精选的黑客训练环境列表,让你能够合法且安全地磨炼网络安全技能。

各种网络安全资源的库

一系列基于挑战的黑客马拉松,包括学生指南、教练指南、讲座演示、示例/教学代码和模板。请访问 What The Hack 网站:https://aka.ms/wth


OWASP NodeGoat 项目提供了一个环境,用于学习 OWASP Top 10 安全风险如何适用于使用 Node.js 开发的 Web 应用程序,以及如何有效应对这些风险。

这是一个资源工厂,适合任何希望开始漏洞挖掘并需要初学者指导的人。

精选资源列表(书籍、教程、课程、工具和存在漏洞的应用程序),用于学习漏洞利用开发。

很棒的免费云原生安全学习实验室。包括 CTF、自托管工作坊、引导式漏洞实验室和研究实验室。

Windows 恶意软件分析培训材料(第 1 卷)

此仓库是关于 @harshbothra_ 的 365 天学习推文与思维导图合集。

Web应用渗透测试和漏洞赏金狩猎的综合指南,涵盖识别和利用漏洞的方法论、工具及资源。

精选的 LLVM 安全资源集合,涵盖二进制提升、代码混淆、静态分析、符号执行、消毒器(sanitizers)以及编译器级逆向工程。

Offensive Security OSCP+, OSEP, OSWP, OSWA, OSWE, OSED, OSMR, OSEE, OSDA, OSIR, OSTH Exam and Lab Reporting / Note-Taking Tool

Orange Cyberdefense 思维导图

⚠️ 此仓库不再使用。请参考 https://github.com/OWASP/www-project-vulnerable-web-applications-directory