
awesome-cybersec — 已更新!
一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。
awesome-cybersec
一个收录了优秀安全平台、博客、文档、书籍、资源和其他酷炫内容的集合
虽然这个仓库仍在完善中,但目标是构建一个分类的、由社区驱动的、包含非常知名资源的集合。
所有好东西都在一个地方
培训
-
Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,作为 MCP 主机编排 80 多种攻击工具,提供漏洞利用证明和本地隐私网关(LLM 永远不会看到真实的 IP 或凭据)。
-
Pwncollege pwn.college 是一个面向学生(以及其他感兴趣的人)的第一阶段教育平台,以动手的方式学习和实践核心网络安全概念。它旨在将网络安全领域的“白带”培养为“蓝带”,使其能够应对(简单的)CTF 和战争游戏。pwn.college 的理念是“熟能生巧”。
-
CyberPython 一个动手操作的平台,你需要自己研究,利用少量指导和提示来解决挑战。
-
Web 应用程序漏洞利用与防御这个 codelab 围绕 Gruyere /ɡruːˈjɛər/ 构建——一个很有趣的(cheesy)小型 Web 应用,用户可以在其中发布文本片段并存储各类文件。“不幸的是,”Gruyere 存在多个安全漏洞,包括跨站脚本、跨站请求伪造,以及信息泄露、拒绝服务和远程代码执行。本 codelab 的目标是引导你发现其中一些漏洞,并学习在 Gruyere 中以及一般情况下修复它们的方法。
WebApp/漏洞赏金资源
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 是一门免费的 Web 安全课程。无论你是有兴趣参与漏洞赏金的程序员,还是经验丰富的安全专业人士,Hacker101 都能教你一些东西。
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- 资源与公开报告
- 漏洞赏金路线图
- 漏洞挖掘方法论
- 开源 Bug Bounty 指南 - 方法论、工具、资源
- Thug-bounty
- Bugbounty-Writeups
- 最佳 Bug Bounty 侦察方法论
- Web 渗透测试清单
- Web 应用程序速查表
- Web 渗透测试清单
- OWASP Web 安全测试指南
- OWASP Top Ten
- Bugcroud university
- OWASP Web 安全测试指南
了解各种技术栈的工作原理似乎是 Bug Bounty 狩猎的一个重要方面,因此你至少需要学习 MERN、LAMP 等其中的一种。 你可以通过构建一个类似 Yelp 的餐厅点评网站来学习 MERN 技术栈。MERN 代表 MongoDB + Express + React + Node.js。在课程的后半部分,你将学习如何用 Serverless 架构替代 Node.js/Express 后端。(3 小时 YouTube 课程):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
来自 hacker101 Discord 服务器的资源
如何开始学习黑客技术和漏洞赏金? 我们收集了一些有用的资源,帮助你开启 Bug Bounty 之旅!
- 黑客学习指南
- 找到你的第一个漏洞
- Port Swigger Web Security Academy
- Nahamsec 的 Twitch
- Nahamsec 对顶级漏洞赏金猎人的采访
- Nahamsec 的初学者仓库
- Stök
- InsiderPhD
- 面向新手的漏洞赏金猎人系列
- Jhaddix