
awesome-cybersec — 已更新!
一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。
awesome-cybersec
一个收录了优秀安全平台、博客、文档、书籍、资源和其他酷炫内容的集合
虽然这个仓库仍在完善中,但目标是构建一个分类的、由社区驱动的、包含非常知名资源的集合。
所有好东西都在一个地方
培训
-
Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,作为 MCP 主机编排 80 多种攻击工具,提供漏洞利用证明和本地隐私网关(LLM 永远不会看到真实的 IP 或凭据)。
-
Pwncollege pwn.college 是一个面向学生(以及其他感兴趣的人)的第一阶段教育平台,以动手的方式学习和实践核心网络安全概念。它旨在将网络安全领域的“白带”培养为“蓝带”,使其能够应对(简单的)CTF 和战争游戏。pwn.college 的理念是“熟能生巧”。
-
CyberPython 一个动手操作的平台,你需要自己研究,利用少量指导和提示来解决挑战。
-
Web 应用程序漏洞利用与防御这个 codelab 围绕 Gruyere /ɡruːˈjɛər/ 构建——一个很有趣的(cheesy)小型 Web 应用,用户可以在其中发布文本片段并存储各类文件。“不幸的是,”Gruyere 存在多个安全漏洞,包括跨站脚本、跨站请求伪造,以及信息泄露、拒绝服务和远程代码执行。本 codelab 的目标是引导你发现其中一些漏洞,并学习在 Gruyere 中以及一般情况下修复它们的方法。
WebApp/漏洞赏金资源
- Web Security Academy
- https://owasp.org/www-project-juice-shop/
- Mutillidae II
- VulnWeb
- https://www.bugbountyhunter.com/
- hacker101 是一门免费的 Web 安全课程。无论你是有兴趣参与漏洞赏金的程序员,还是经验丰富的安全专业人士,Hacker101 都能教你一些东西。
- https://www.hacksplaining.com/
- awesome-web-hacking
- Resources-for-Beginner-Bug-Bounty-Hunters
- https://thexssrat.podia.com/dashboard
- https://github.com/websploit/websploit
- https://dvwa.co.uk/
- https://owasp.org/www-project-webgoat/
- 资源与公开报告
- 漏洞赏金路线图
- 漏洞挖掘方法论
- 开源 Bug Bounty 指南 - 方法论、工具、资源
- Thug-bounty
- Bugbounty-Writeups
- 最佳 Bug Bounty 侦察方法论
- Web 渗透测试清单
- Web 应用程序速查表
- Web 渗透测试清单
- OWASP Web 安全测试指南
- OWASP Top Ten
- Bugcroud university
- OWASP Web 安全测试指南
了解各种技术栈的工作原理似乎是 Bug Bounty 狩猎的一个重要方面,因此你至少需要学习 MERN、LAMP 等其中的一种。 你可以通过构建一个类似 Yelp 的餐厅点评网站来学习 MERN 技术栈。MERN 代表 MongoDB + Express + React + Node.js。在课程的后半部分,你将学习如何用 Serverless 架构替代 Node.js/Express 后端。(3 小时 YouTube 课程):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
来自 hacker101 Discord 服务器的资源
如何开始学习黑客技术和漏洞赏金? 我们收集了一些有用的资源,帮助你开启 Bug Bounty 之旅!
- 黑客学习指南
- 找到你的第一个漏洞
- Port Swigger Web Security Academy
- Nahamsec 的 Twitch
- Nahamsec 对顶级漏洞赏金猎人的采访
- Nahamsec 的初学者仓库
- Stök
- InsiderPhD
- 面向新手的漏洞赏金猎人系列
- Jhaddix
Hacker101 成员关于如何入门黑客技术的文章
- zonduu
- p4nda
- 另外还有一篇关于子域名接管的博客
- clos2100 关于在无技术背景的情况下入门
- al-madjus 从零到漏洞赏金猎人
- dee-see 的 Android 黑客资源
- hacker101 视频
工具
-
Pwncat 是一个后渗透利用平台~~(针对 Linux 目标)~~。它最初只是基本 bind shell 和 reverse shell 的包装器,后来不断发展壮大。它在你的攻击机上暂存代码(而不是目标机)的同时,简化了常见的红队操作。
-
Owasp Zap,一个免费开源的 Burp Suite 替代品
-
Poszo Next.js Security Headers Starter - 无依赖的 Next.js 安全响应头基线,采用保守默认值,并带有生产环境验证器。
CTF 比赛
- https://ctftime.org/
- https://ctf.hackthebox.eu/ctfs
- https://www.hackthissite.org/
- Hack.me
- Try2Hackme
- Hackthissite
- https://overthewire.org/wargames/
- https://underthewire.tech/wargames
- Pwnable.tw
- Pwnable.kr
- Root-me
- Smash the stack
- Cryptohack.org
- PicoCTF
- CMDchallenge
- Defend the web
- ChaosVPN
- PentestIT
- Overthewire-Warzone
- CTF 难度速查表(Vulnhub)
- hpwnadventure
- ctf.komodosec
- counterhack.net
- hellboundhackers
- ringzer0ctf.com
- io.netgarage
- pwn0.com
- w3c.com
- hax.tor.hu
- reversing.kr
- ctflearn.com
- microcorruption.com
- ctf365.com
- codegate.org
- legitbs.net
- ghostintheshellcode
- try2hack
- gameofhacks
- https://hackingzone.net/ 尝试配合谷歌翻译使用
- http://suninatas.com/challenges
- Dream hack 是韩国网络安全课程,也提供 CTF。你可以配合谷歌翻译尝试使用。
- The cyber institute 免费 OSINT 课程和免费 OSINT 挑战。
- Sans holiday hack challenge - past challenges
- Holidayhackchallenge-2020
- Kringlecon
- Sans cyber-ranges
- CTF-challenge
- 247CTF
- Backdoor ctf
- Cybersecurity.wtf
GitHub 资源
- 恶意软件分析课程
- Malware-IR-TH-TI-Resources
- 红队战术与技术
- 红队工具包
- 红队
- awesome red teaming
- PowerShell 红队
- 红队
- 红队
- 红队日记
- awesome-web-hacking
- awesome-security
- infosec-resources
- 关于 Web 应用防火墙(WAF)的一切
- awesome-hacking
- Awesome-Hacking-2
- BARF:二进制分析与逆向工程框架
- 通过利用唾手可得的漏洞实现 Linux 自动提权
- CTF-KATANA
- Active Directory 利用速查表
- 秘密知识之书:一系列令人启发的清单、手册、速查表、博客、技巧、单行命令、命令行/Web 工具等。
- PyWhat:识别任何东西
- OSEE 备考资源
- PayloadsAllTheThings
- TheFuck
博客
- https://blog.tryhackme.com/free_path/
- 从零到英雄:你的第一次渗透测试
- 所以你想在 2021 年成为一名黑客
- netsecfocus
- https://nosecurity.blog/cptc2020
- https://null-byte.wonderhowto.com/
- https://portswigger.net/blog/flying-high-in-the-web-security-academy
- https://www.simplycyber.io/free-cyber-resources
- https://blog.g0tmi1k.com/
- https://www.hackingarticles.in/
- https://www.hackingtutorials.org/
- https://www.hacking-tutorial.com/
- The Journey to Try Harder - TJnull 的 PEN-200 PWK OSCP 2.0 备考指南
- https://hacklido.com/
- 什么是分组密码
- freeCodeCamp 博客
- RedHunt Labs 博客
- Hack The Box 博客
- TryHackMe 博客
- 信息安全入门
- 通过 Hack The Box 学习道德黑客:一本免费的道德黑客入门书籍
- 黑客教程
- Halls of Valhalla 是一个分享知识和想法的场所。用户可以提交代码,以及与科学、技术和工程相关的新闻和文章。他们还提供各种有趣且具有教育意义的挑战,旨在帮助用户学习更多关于编程、数学、加密、黑客等内容。
- Pentest.blog
- https://hausec.com/
- https://dirkjanm.io/
- https://adsecurity.org/
- infosec write-ups
- Hacksplained 博客
- 准备通过 CISSP 考试
- Blackmorerepos
付费培训
- cybersec labs
- Virtual Hacking Labs
- https://academy.tcm-sec.com/courses
- INE
- https://hackersacademy.com/
- 红队行动
- Pentester Academy - 红队实验室
- PentesterLab
- KodeKloud## 资源
- https://startupstash.com/cybersecurity-resources/
- https://threatexpress.com/redteaming/resources/
- 逆向工程
- https://ippsec.rocks/?#
- https://liveoverflow.com/
- 学习 vim 或 Emacs 我不在乎,我可不想引发战争
- Python 网络安全 - 构建你自己的工具
- OSINT 框架
- OSINT 入门
- Vulnhub 资源
编程资源
学习 Git
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
通用
学习 {Python,Java,C,JavaScript,PHP,Shell,C#}
学习使用 LandChad.net 构建网站
Python
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python 教程:初学者综合指南
Javascript
JavaScript 数组函数指南:为什么你应该选择最不强大的工具来完成工作
Java
C++
PHP
杂项链接
-
modern-unix 一组比常见 Unix 命令更现代/更快/更合理的替代品集合。
YouTube 频道
Discord 服务器
➡️ 贡献
欢迎你贡献力量。你可以通过以下方式贡献:
- 翻译成其他语言
- 添加更多工具和其他资源。
- 给 GitHub 项目加一颗星 :)
如果你对这个仓库有一些新想法、问题、反馈,或者发现了有价值的工具,欢迎提出 issue,或者直接在 Discord 上私信我 @thelastmethbender#4823