
Cybersecurity-Mastery-Roadmap — 已更新!
一份全面且循序渐进的网络安全精通指南,从初学者到专家级别,涵盖精选资源、工具和职业指导。
🛡️ 终极网络安全精通路线图
一份从初学者到专家级掌握网络安全的全面、分步指南,包含精选资源、工具与职业指导
📋 目录
- 引言
- 如何使用本路线图
- 路线图概览
- 基础阶段
- 技术技能阶段
- 专业方向阶段
- 高级阶段
- 职业发展
- 学习资源
- 网络安全工具
- 认证指南
- 职业路径
- 网络安全社区
- 夺旗赛 (CTF) 竞赛
- 网络安全实验室与实践环境
- 安全研究资源
- 贡献
引言
欢迎来到终极网络安全精通路线图!这份综合指南旨在帮助你驾驭复杂的网络安全世界,提供从初学者到专家级别的清晰路径。无论你是刚起步还是在寻求提升现有技能,本路线图都将引导你掌握在网络安全领域取得成功所必需的核心知识、技能和认证。
网络安全是一个广阔且快速发展的领域,需要持续学习和适应。本路线图旨在为你的学习旅程提供结构,帮助你在进入更专业的领域之前打下坚实的基础。
如何使用本路线图
本路线图分为多个阶段,每个阶段都建立在前一阶段的基础上。针对每个主题,你将找到:
- 描述:主题的简要说明
- 学习资源:推荐的课程、书籍、教程和视频
- 实践练习:强化学习的动手活动
- 里程碑:掌握该主题的关键指标
- 工具:用于练习的相关工具
按顺序完成每个阶段,但也可以自由深入探索你感兴趣或与职业目标相关的主题。请记住,实践经验在网络安全领域至关重要,因此务必通过动手实践来补充理论知识。
路线图概览
学习路径进展
- 基础阶段 - 建立计算、网络和基本安全原理的核心知识
- 技术技能阶段 - 在多个领域培养实用安全技能
- 专业方向阶段 - 专注于攻防安全方向
- 高级阶段 - 掌握高级主题和专门的安全领域
- 职业发展 - 持续学习与职业晋升
基础阶段
1. 计算机基础
-
操作系统
- CS50:计算机科学导论
- 操作系统:三篇易读章节
- MIT 6.S081:操作系统工程
- 操作系统导论 – 佐治亚理工学院(Udacity)
- 书籍:
- 《现代操作系统》——安德鲁·S·塔嫩鲍姆
- 《深入理解计算机系统》——兰德尔·E·布莱恩特
- 《操作系统概念》——亚伯拉罕·西尔伯沙茨 等
- 实践练习:
- 安装并探索 Windows、Ubuntu、Arch、macOS
- 学习内存管理、调度和文件系统
- 玩 OverTheWire: Bandit
- 使用 QEMU 或 VirtualBox
-
网络基础
-
书籍:
- 《TCP/IP详解(卷1)》——W. Richard Stevens
- 《网络武士》——加里·A·多纳休
- 《计算机网络:原理、协议与实践》——奥利维尔·博纳旺蒂尔
-
工具:
- Wireshark - 网络协议分析器
- tcpdump - 命令行数据包分析器
- Cisco Packet Tracer - 网络模拟工具
- GNS3
-
实践练习:
- 使用 GNS3 或 Packet Tracer 模拟网络
- 使用 Wireshark 分析数据包
- 练习子网划分、DNS、防火墙规则
-
编程基础
- 人人学 Python
- 用 Python 自动化处理繁琐工作
- Codecademy Python 课程
- freeCodeCamp JavaScript 算法与数据结构
- 哈佛 CS50 的 Python 和 JavaScript Web 编程
- 书籍:
- 《Python 编程:从入门到实践》——埃里克·马瑟斯
- 《JavaScript 编程精解》——马利恩·哈弗贝克
- 《Head First Python》——保罗·巴里
- 工具:
- Visual Studio Code - 代码编辑器
- PyCharm - Python 集成开发环境
- Jupyter Notebooks - 交互式计算
- Replit
- 实践练习:
- 构建简单的安全工具(端口扫描器、密码生成器)
- 自动化重复性安全任务
- 在 HackerRank 或 LeetCode 上解决编程挑战
-
Linux 基础
- Linux Journey
- Linux 命令行基础
- OverTheWire: Bandit
- Linux Survival
- Linux From Scratch
- 书籍:
- 《Linux 命令行大全》——威廉·肖茨
- 《Linux 是怎么工作的》——布赖恩·沃德
- 《Linux 圣经》——克里斯托弗·内格斯
- 工具:
- VirtualBox - 虚拟化软件
- Vagrant - 开发环境管理
- Kali Linux - 面向安全的 Linux 发行版
- 实践练习:
- 安装并配置一个 Linux 发行版
- 掌握用于自动化的 bash 脚本编写
- 搭建 LAMP/LEMP 技术栈
- 配置用户权限和安全设置
2. 信息安全原理
-
CIA 三元组与安全基础
- Cybrary 的 IT 与网络安全入门
- NIST 网络安全框架
- edX 网络安全入门
- Coursera 信息安全
- 书籍:
- 《计算机安全:原理与实践》——威廉·斯托林斯
- 《安全工程》——罗斯·安德森
- 《欺骗的艺术》——凯文·米特尼克
- 实践练习:
- 分析安全泄露案例研究
- 为虚构组织创建安全策略
- 进行基本风险评估
-
密码学基础
- 斯坦福大学密码学 I
- 面向开发者的实用密码学
- 可汗学院密码学
- Crypto101
- 书籍:
- 《严肃密码学》——让-菲利普·奥马松
- 《应用密码学》——布鲁斯·施奈尔
- 《密码学工程》——尼尔斯·弗格森、布鲁斯·施奈尔和河野直之
- 工具:
- 实践练习:
- 实现基本的加密/解密算法
- 分析密码协议
- 在 Cryptopals 上解决密码学挑战
-
安全策略与合规
- SANS 安全策略模板
- ISO 27001 概述
- NIST 特别出版物
- GDPR 合规
- 书籍:
- 《信息安全策略、流程与标准》——托马斯·R·佩尔蒂埃
- 《NIST 网络安全框架合规指南》——拉尔斯·本森
- 《CISSP 学习指南》——埃里克·康拉德
- 实践练习:
- 为虚构组织创建安全策略
- 对照安全框架进行差距分析
- 制定事件响应计划
3. 基本安全工具
-
安全工具基础
- SANS SEC504:黑客工具、技术与漏洞利用及事件处理
- Black Hills 信息安全网络广播
- Cybrary 开源情报
- 书籍:
- 《黑客:渗透技巧与艺术》——乔恩·埃里克森
- 《黑客手册 3》——彼得·金
- 工具:
- Kali Linux - 面向安全的 Linux 发行版
- Darkmoon - 开源 (GPL-3.0) 自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,提供漏洞利用证明和本地隐私网关。
- Metasploit - 渗透测试框架
- Nmap - 网络发现与安全审计
- 实践练习:
- 搭建安全实验室环境
- 对目标进行基本侦察(在获得许可的情况下)
- 使用 OSINT 工具收集信息
-
漏洞扫描
- OpenVAS 教程
- Nessus Essentials 教程
- OWASP ZAP 入门
- 书籍:
- 《精通 Kali Linux 高级渗透测试》——维杰·库马尔·维鲁
- 《黑客与渗透测试基础》——帕特里克·恩格尔布雷森
- 工具:
- 实践练习:
- 搭建一台易受攻击的机器(例如 Metasploitable)
- 执行漏洞扫描并分析结果
- 创建漏洞报告
技术技能阶段
4. 网络安全
-
网络协议与安全
- Professor Messer Network+ 课程
- SANS SEC560:网络渗透测试与道德黑客
- Cybrary 网络安全
- 书籍:
- 《网络安全基础》——威廉·斯托林斯
- 《实用数据包分析》——克里斯·桑德斯
- 《黑帽 Python》——贾斯汀·塞茨
- 工具:
- 实践练习:
- 使用 Nmap 执行网络侦察
- 分析网络流量中的安全问题
- 检测并预防 ARP 欺骗攻击
- 配置网络安全监控
-
防火墙与 IDS/IPS
- pfSense 基础
- Snort IDS 基础
- Suricata IDS/IPS
- 思科防火墙配置
- 书籍:
- 《实用入侵分析》——瑞安·特罗斯特
- 《网络安全监控实践》——理查德·贝特利希
- 《防火墙与互联网安全》——威廉·R·切斯威克
- 工具:
- pfSense - 开源防火墙
- Snort - 网络入侵检测系统
- Suricata - 网络 IDS/IPS
- Security Onion - 安全监控平台
- 实践练习:
- 使用 pfSense 设置防火墙
- 配置并调整 IDS/IPS 规则
- 分析并响应安全警报
- 创建自定义检测规则
-
VPN 与安全通信
- OpenVPN 设置指南
- WireGuard VPN 教程
- IPsec VPN 配置
- SSL/TLS 深入解析
- 书籍:
- 《VPN 图解:隧道、VPN 与 IPsec》——乔恩·C·斯纳德
- 《使用密码学与 PKI 实现 SSL/TLS》——约书亚·戴维斯
- 工具:
- OpenVPN - 开源 VPN 解决方案
- WireGuard - 现代 VPN 协议
- Strongswan - IPsec 实现
- OpenSSL - SSL/TLS 工具包
- 实践练习:
- 设置站点到站点 VPN
- 配置远程访问 VPN
- 实现基于证书的身份验证
- 分析 VPN 流量中的安全问题
5. 系统安全
-
操作系统安全
- Windows 安全基础
- Linux 安全基础
- macOS 安全与隐私指南
- SANS SEC505:保护 Windows
- 书籍:
- 《Windows 内核原理》——马克·鲁西诺维奇
- 《Linux 安全手册》——丹尼尔·J·巴雷特
- 《macOS 与 iOS 内幕》——乔纳森·莱文
- 工具:
- Microsoft 基线安全分析器
- Lynis - Linux 安全审计工具
- OpenSCAP - 安全合规解决方案
- Sysinternals 套件
- 实践练习:
- 加固 Windows/Linux 服务器
- 实现安全基线
- 执行安全审计
- 配置安全身份验证机制
-
端点保护
- SANS SEC505:保护 Windows
- CIS 基准
- Microsoft Defender for Endpoint
- 端点检测与响应 (EDR)
- 书籍:
- 《端点安全与合规管理》——丹尼尔·布兰德
- 《恶意软件分析师手册》——迈克尔·黑尔·莱
- 工具:
- Windows Defender
- ClamAV - 开源杀毒软件
- OSSEC - 基于主机的入侵检测
- Wazuh - 安全监控解决方案
- 实践练习:
- 配置端点保护解决方案
- 实现应用程序白名单
- 检测并响应恶意软件感染
- 为端点创建安全策略
-
漏洞管理
- Nessus Essentials 教程
- OpenVAS 教程
- Qualys 漏洞管理
- NIST 漏洞管理
- 书籍:
- 《漏洞管理生命周期》——萨加尔·拉哈尔卡
- 《漏洞管理》——帕克·福尔曼
- 工具:
- 实践练习:
- 执行漏洞评估
- 根据风险对漏洞进行优先级排序
- 制定修复计划
- 实施漏洞管理流程
6. Web 应用程序安全- OWASP Top 10
-
书籍:
- 《Web 应用黑客手册》——Dafydd Stuttard 与 Marcus Pinto 著
- 《面向开发者的 Web 安全》——Malcolm McDonald 著
- 《真实世界漏洞挖掘》——Peter Yaworski 著
-
工具:
- OWASP ZAP - Web 应用安全扫描器
- Burp Suite - Web 漏洞扫描器
- Nikto - Web 服务器扫描器
- SQLmap - SQL 注入工具
-
实践练习:
- 搭建存在漏洞的 Web 应用(例如 DVWA)
- 识别并利用常见 Web 漏洞
- 实施安全控制措施以防范攻击
- 执行 Web 应用安全评估
-
Web 应用渗透测试
- Burp Suite 学院
- OWASP Juice Shop
- HackTheBox Web 挑战
- PentesterLab
- 书籍:
- 《精通现代 Web 渗透测试》——Prakhar Prasad 著
- 《漏洞赏金猎取基础》——Shahmeer Amir 著
- 《Web 黑客入门 101》——Peter Yaworski 著
- 工具:
- Burp Suite - Web 漏洞扫描器
- OWASP ZAP - Web 应用安全扫描器
- Dirsearch - Web 路径扫描器
- Wfuzz - Web 应用模糊测试器
- 实践练习:
- 执行完整的 Web 应用渗透测试
- 编写详细的安全报告
- 利用并串联多个漏洞
- 参与漏洞赏金计划
-
安全编码实践
-
书籍:
- 《C 与 C++ 安全编码》——Robert C. Seacord 著
- 《铁甲 Java:构建安全 Web 应用》——Jim Manico 著
- 《C 与 C++ 安全编程食谱》——John Viega 著
-
工具:
- SonarQube - 代码质量与安全
- OWASP Dependency-Check - 软件成分分析
- Snyk - 开源安全平台
- Checkmarx - 静态应用安全测试
- Vulert- Vulert 通过检测开源依赖项中的漏洞来保护软件安全——无需访问您的代码。它支持 Js、PHP、Java、Python 等。
-
实践练习:
- 审查代码中的安全漏洞
- 实现安全的身份认证与授权
- 保障数据存储与传输安全
- 将安全融入开发生命周期
专业化阶段
7. 进攻性安全
-
渗透测试方法论
- TryHackMe:完全初学者路径
- HackTheBox 学院
- SANS 渗透测试路线图
- 进攻性安全认证专家(OSCP)
- 渗透测试执行标准(PTES)
- 书籍:
- 《黑客行动手册 3》——Peter Kim 著
- 《高级渗透测试》——Wil Allsopp 著
- 《渗透测试:黑客实操入门》——Georgia Weidman 著
- 工具:
- Metasploit Framework - 渗透测试框架
- Cobalt Strike - 对抗仿真软件
- Empire - 后渗透框架
- Covenant - .NET 命令与控制框架
- 实践练习:
- 在 HackTheBox 和 TryHackMe 等平台上完成 CTF 挑战
- 在实验室环境中执行完整的渗透测试
- 在专业的渗透测试报告中记录发现
- 练习类似 OSCP 的挑战
-
漏洞利用技术
- Metasploit Unleashed
- OSCP 备考指南
- 漏洞利用开发
- 缓冲区溢出教程
- 书籍:
- 《Shellcoder 手册》——Chris Anley 著
- 《内核漏洞利用指南》——Enrico Perla 著
- 《灰帽 Python》——Justin Seitz 著
- 工具:
- Metasploit Framework - 渗透测试框架
- GDB - GNU 调试器
- IDA Pro - 反汇编器与调试器
- Ghidra - 软件逆向工程框架
- 实践练习:
- 为已知漏洞开发自定义漏洞利用程序
- 分析并修改公开的漏洞利用程序
- 练习缓冲区溢出利用
- 执行后渗透活动
-
社会工程学
- 社会工程学:人类黑客的科学
- The Social-Engineer Toolkit (SET)
- SANS SEC567:面向渗透测试人员的社会工程学
- 书籍:
- 《社会工程学:人类黑客的艺术》——Christopher Hadnagy 著
- 《钓鱼暗水》——Christopher Hadnagy 与 Michele Fincher 著
- 《欺骗的艺术》——Kevin Mitnick 著
- 工具:
- Social-Engineer Toolkit (SET)
- Gophish - 开源网络钓鱼框架
- King Phisher - 钓鱼活动工具包
- SpiderFoot - OSINT 自动化工具
- 实践练习:
- 创建并执行钓鱼活动(在受控环境中)
- 制定社会工程学场景
- 练习伪装与冒充技术
- 分析成功的社会工程学攻击
8. 防御性安全
-
安全运营中心(SOC)
- SOC 分析师学习路径
- Blue Team Labs Online
- SANS SEC450:蓝队基础
- Cybrary SOC 分析师
- 书籍:
- 《蓝队手册:SOC、SIEM 与威胁狩猎》——Don Murdoch 著
- 《安全运营中心:构建、运营与维护您的 SOC》——Joseph Muniz 著
- 《网络安全监控实践》——Richard Bejtlich 著
- 工具:
- 实践练习:
- 搭建 SIEM 解决方案
- 为常见攻击创建检测规则
- 执行日志分析与关联
- 制定事件响应预案
-
事件响应
- SANS 事件处理人员手册
- NIST 事件响应框架
- SANS FOR508:高级数字取证、事件响应与威胁狩猎
- 事件响应联合会
- 书籍:
- 《事件响应与计算机取证》——Jason T. Luttgens 著
- 《内存取证的艺术》——Michael Hale Ligh 著
- 《数字取证与事件响应》——Gerard Johansen 著
- 工具:
- TheHive - 安全事件响应平台
- Velociraptor - 数字取证与事件响应
- MISP - 威胁情报平台
- GRR Rapid Response - 远程实时取证
- 实践练习:
- 制定事件响应计划
- 模拟并响应安全事件
- 对被攻陷系统执行取证分析
- 编写事件响应报告
-
数字取证
- SANS FOR500:Windows 取证分析
- 数字取证框架
- 计算机取证教程
- NIST 计算机取证工具与技术目录
- 书籍:
- 《文件系统取证分析》——Brian Carrier 著
- 《使用开源工具进行数字取证》——Cory Altheide 与 Harlan Carvey 著
- 《Windows 取证分析工具包》——Harlan Carvey 著
- 工具:
- Autopsy - 数字取证平台
- FTK Imager - 取证镜像工具
- Volatility - 内存取证框架
- Sleuth Kit - 磁盘分析工具
- 实践练习:
- 对被攻陷系统执行磁盘取证
- 分析内存转储以寻找证据
- 恢复已删除的文件和数据
- 编写取证调查报告
9. 云安全
-
云安全基础
- AWS 安全基础
- Azure 安全技术
- Google Cloud 安全
- 云安全联盟课程
- IBM Cloud 安全
- 书籍:
- 《云安全:综合指南》——Chris Dotson 著
- 《实用云安全》——Chris Dotson 著
- 《AWS 安全》——Dylan Shields 著
- 工具:
- 实践练习:
- 搭建安全的云基础设施
- 实现身份与访问管理
- 配置云安全监控
- 执行云安全评估
-
云安全架构
- 云安全联盟指南
- Well-Architected 框架(AWS)
- Azure Well-Architected 框架
- Google Cloud 架构框架
- 书籍:
- 《云安全架构》——Lee Newcombe 著
- 《云中安全架构设计》——David Linthicum 著
- 工具:
- Terraform - 基础设施即代码
- CloudFormation - AWS 基础设施即代码
- Azure Resource Manager - Azure 基础设施即代码
- 实践练习:
- 设计安全的云架构
- 在云环境中实施纵深防御
- 创建包含安全控制的基础设施即代码模板
- 为云架构执行威胁建模
-
容器安全
- Docker 安全
- Kubernetes 安全
- OWASP Docker 安全
- Kubernetes 安全最佳实践
- 书籍:
- 《容器安全》——Liz Rice 著
- 《Kubernetes 安全》——Liz Rice 与 Michael Hausenblas 著
- 工具:
- Clair - 容器漏洞扫描器
- Trivy - 容器漏洞扫描器
- Falco - 容器运行时安全
- Aqua Security - 容器安全平台
- 实践练习:
- 保障 Docker 容器与镜像安全
- 实施 Kubernetes 安全控制
- 搭建容器漏洞扫描
- 监控容器运行时安全
高级阶段
10. 高级主题
-
恶意软件分析
- 实用恶意软件分析
- SANS FOR610:恶意软件逆向工程
- 恶意软件分析教程
- OALabs YouTube 频道
- 书籍:
- 《实用恶意软件分析》——Michael Sikorski 与 Andrew Honig 著
- 《恶意软件分析师食谱》——Michael Ligh 等著
- 《学习恶意软件分析》——Monnappa K A 著
- 工具:
- Ghidra - 软件逆向工程框架
- IDA Pro - 反汇编器与调试器
- Cuckoo Sandbox - 恶意软件分析沙箱
- REMnux - 恶意软件分析 Linux 工具包
- 实践练习:
- 在安全环境中分析恶意软件样本
- 逆向工程恶意代码
- 编写恶意软件分析报告
- 构建自动化恶意软件分析流水线
-
威胁情报
- MITRE ATT&CK 框架
- SANS FOR578:网络威胁情报
- 开源情报技术
- 威胁情报平台
- 书籍:
- 《情报驱动的事件响应》——Scott J. Roberts 与 Rebekah Brown 著
- 《威胁情报手册》——Recorded Future 著
- 《应用情报》——Kris Lovejoy 著
- 工具:
- MISP - 威胁情报平台
- OpenCTI - 开源网络威胁情报平台
- ThreatConnect - 威胁情报平台
- Recorded Future - 威胁情报
- 实践练习:
- 收集并分析威胁情报
- 将威胁映射到 MITRE ATT&CK 框架
- 编写威胁情报报告
- 将威胁情报融入安全运营
-
高级持续性威胁
- APT 组织与行动
- Mandiant APT 报告
- MITRE ATT&CK 组织
- ThaiCERT APT 百科全书
- 书籍:
- 《高级持续性威胁黑客技术》——Tyler Wrightson 著
- 《APT41:双重间谍与网络犯罪行动》——FireEye 著
- 工具:
- 实践练习:
- 分析 APT 攻击活动与技术
- 为 APT 战术创建检测规则
- 在受控环境中模拟 APT 攻击
- 制定 APT 狩猎策略
11. 专业安全领域
-
IoT 安全
- OWASP IoT 安全
- IoT 安全基金会
- NIST IoT 安全
- IoT 安全指南
- 书籍:
- 《实用 IoT 黑客技术》——Fotios Chantzis 等著
- 《IoT 渗透测试食谱》——Aaron Guzman 与 Aditya Gupta 著
- 《滥用物联网》——Nitesh Dhanjani 著
- 工具:
- Shodan - IoT 搜索引擎
- Firmware Analysis Toolkit - 固件安全分析
- IoTSeeker - IoT 设备扫描器
- 实践练习:
- 分析 IoT 设备安全
- 执行固件分析
- 测试 IoT 通信协议
- 实施 IoT 安全控制
-
移动安全
- OWASP 移动安全测试指南
- 移动应用安全验证标准
- Android 安全
- iOS 安全
- 书籍:
- 《Android 安全内幕》——Nikolay Elenkov 著
- 《iOS 应用安全》——David Thiel 著
- 《移动应用渗透测试》——Vijay Kumar Velu 著
- 工具:
- 实践练习:
- 执行移动应用渗透测试
- 分析移动应用权限与安全性
- 测试移动认证机制
- 实施安全的移动开发实践- 工业控制系统安全
- ICS-CERT 培训
- SANS ICS410:ICS/SCADA 安全基础
- NIST SP 800-82:ICS 安全指南
- ISA/IEC 62443 标准
- 书籍:
- 《Industrial Network Security》— Eric D. Knapp 和 Joel Thomas Langill 著
- 《Hacking Exposed Industrial Control Systems》— Clint Bodungen 等人著
- 《Cybersecurity for SCADA Systems》— William Shaw 著
- 工具:
- 实践练习:
- 搭建 ICS 实验室环境
- 分析 ICS 协议与漏洞
- 实施 ICS 安全控制
- 执行 ICS 安全评估
职业发展
12. 职业发展
-
认证规划
- CompTIA 认证路线图
- SANS 认证路线图
- ISC2 认证
- ISACA 认证
- EC-Council 认证
- 书籍:
- 《CISSP All-in-One Exam Guide》— Shon Harris 和 Fernando Maymi 著
- 《CompTIA Security+ Get Certified Get Ahead》— Darril Gibson 著
- 《OSCP 备考指南》— TJ_Null 著
- 资源:
- 实践练习:
- 制定个性化的认证路线图
- 为目标认证制定学习计划
- 加入学习小组并进行模拟考试
- 创建实践实验室以巩固认证内容
-
建立职业人脉
- 网络安全社区
- 安全会议
- OWASP 分会
- 网络安全线下聚会
- 网络安全女性组织 (WiCyS)
- 资源:
- 实践练习:
- 加入网络安全社区和论坛
- 参加本地线下聚会和会议
- 为开源安全项目做贡献
- 参与在线讨论和论坛
- 创建并分享网络安全内容
-
持续学习
- 网络安全播客
- 安全研究博客
- 学术期刊
- 安全时事通讯
- GitHub 安全仓库
- 资源:
- 实践练习:
- 订阅安全时事通讯和播客
- 在社交媒体上关注安全研究人员
- 搭建个人博客记录学习过程
- 参与漏洞赏金项目
- 为安全工具和研究做贡献
学习资源
书籍
-
入门
- 《Cybersecurity for Beginners》— Raef Meeuwisse 著
- 《The Art of Invisibility》— Kevin Mitnick 著
- 《Social Engineering: The Science of Human Hacking》— Christopher Hadnagy 著
- 《Practical Malware Analysis》— Michael Sikorski 和 Andrew Honig 著
- 《Cryptography for Dummies》— Chey Cobb 著
- 《Computer Security: Principles and Practice》— William Stallings 和 Lawrie Brown 著
- 《Network Security Essentials》— William Stallings 著
-
中级
- 《The Web Application Hacker's Handbook》— Dafydd Stuttard 和 Marcus Pinto 著
- 《Blue Team Handbook》— Don Murdoch 著
- 《Penetration Testing: A Hands-On Introduction to Hacking》— Georgia Weidman 著
- 《The Tangled Web: A Guide to Securing Modern Web Applications》— Michal Zalewski 著
- 《Threat Modeling: Designing for Security》— Adam Shostack 著
- 《Reversing: Secrets of Reverse Engineering》— Eldad Eilam 著
- 《The Hacker Playbook 3》— Peter Kim 著
-
高级
- 《The Art of Memory Forensics》— Michael Hale Ligh 等人著
- 《Gray Hat Hacking: The Ethical Hacker's Handbook》— Allen Harper 等人著
- 《The Shellcoder's Handbook》— Chris Anley 等人著
- 《Practical Reverse Engineering》— Bruce Dang 等人著
- 《Advanced Penetration Testing》— Wil Allsopp 著
- 《Black Hat Python》— Justin Seitz 著
- 《Windows Internals》— Mark Russinovich 等人著
-
专业
- 《Cloud Security: A Comprehensive Guide》— Chris Dotson 著
- 《Industrial Network Security》— Eric D. Knapp 和 Joel Thomas Langill 著
- 《iOS Application Security》— David Thiel 著
- 《Android Security Internals》— Nikolay Elenkov 著
- 《Container Security》— Liz Rice 著
- 《Applied Cryptography》— Bruce Schneier 著
- 《Intelligence-Driven Incident Response》— Scott J. Roberts 和 Rebekah Brown 著
在线平台
-
学习平台
- TryHackMe - 交互式网络安全培训
- HackTheBox - 渗透测试实验室
- VulnHub - 存在漏洞的虚拟机
- PortSwigger Web Security Academy - Web 安全培训
- Cybrary - 免费网络安全课程
- edX 网络安全课程 - 大学水平课程
- Coursera 网络安全专业课程 - 大学水平课程
- SANS Cyber Aces - 免费在线课程
- Offensive Security - 专业渗透测试培训
- INE Security - 网络安全培训
- PentesterLab - Web 渗透测试练习
- RangeForce - 实操型网络安全培训
- Pluralsight - IT 与安全课程
- Udemy - 各类安全课程
-
练习环境
- Damn Vulnerable Web Application (DVWA) - 存在漏洞的 Web 应用程序
- OWASP Juice Shop - 存在漏洞的 Web 应用程序
- WebGoat - 刻意设计为不安全的 Web 应用程序
- Metasploitable - 存在漏洞的 Linux 虚拟机
- Vulnhub - 存在漏洞的虚拟机
- Code Review Lab - 练习安全代码审查
- Hack The Box - 在线渗透测试平台
- PentesterLab - Web 渗透测试练习
- Root Me - 黑客挑战
- Hacker101 CTF - 由 HackerOne 提供的 CTF 挑战
- CryptoHack - 密码学挑战
- OverTheWire - 安全战争游戏
YouTube 频道
- John Hammond - CTF 解题演示与安全教程
- IppSec - HackTheBox 解题演示
- The Cyber Mentor - 渗透测试教程
- David Bombal - 网络与安全教程
- NetworkChuck - 网络与安全教程
- Nahamsec - 漏洞赏金与 Web 安全
- LiveOverflow - 漏洞利用开发与 CTF
- STÖK - 漏洞赏金挖掘
- HackerSploit - 渗透测试教程
- PwnFunction - Web 安全动画
- InsiderPhD - 漏洞赏金与 Web 安全
- Security Weekly - 安全新闻与访谈
- Black Hat - 会议演讲
- DEFCONConference - 会议演讲
- SANS Offensive Operations - 进攻性安全技术
网络安全工具
侦察与信息收集
- Nmap - 网络发现与安全审计
- Shodan - 联网设备搜索引擎
- Recon-ng - Web 侦察框架
- theHarvester - 电子邮件、子域名和名称收集工具
- Maltego - 开源情报与取证
- SpiderFoot - OSINT 自动化工具
- Amass - 深度攻击面测绘与资产发现
- Sublist3r - 子域名枚举工具
- OWASP Maryam - 开源情报框架
漏洞评估
- OpenVAS - 开源漏洞扫描器
- Nessus - 漏洞扫描器
- Nikto - Web 服务器扫描器
- Qualys - 基于云的安全与合规平台
- Nexpose - 漏洞管理
- Acunetix - Web 漏洞扫描器
- Netsparker - Web 应用安全扫描器
- Nuclei - 基于模板的漏洞扫描器
- Vulners Scanner - 使用 Vulners.com API 的 NSE 脚本
Web 应用安全
- Burp Suite - Web 漏洞扫描器与代理
- OWASP ZAP - Web 应用安全扫描器
- Sqlmap - 自动化 SQL 注入工具
- Wfuzz - Web 应用模糊测试工具
- Dirsearch - Web 路径扫描器
- Nikto - Web 服务器扫描器
- Skipfish - 主动式 Web 应用安全侦察工具
- w3af - Web 应用攻击与审计框架
- Arachni - Web 应用安全扫描框架
漏洞利用
- Metasploit - 渗透测试框架
- BeEF - 浏览器利用框架
- Empire - 后渗透框架
- Cobalt Strike - 对手模拟软件
- PowerSploit - PowerShell 后渗透框架
- Pupy - 跨平台远程管理与后渗透工具
- Covenant - .NET 命令与控制框架
- Sliver - 跨平台对手模拟框架
密码攻击
- Hashcat - 高级密码恢复工具
- John the Ripper - 密码破解工具
- Hydra - 登录口令破解器
- Aircrack-ng - WiFi 安全审计工具套件
- Medusa - 并行网络登录审计器
- CrackMapExec - 后渗透工具
- mimikatz - Windows 凭据转储工具
- RainbowCrack - 彩虹表实现
- Passlord - 基于配置文件的字典生成器
取证与应急响应
- Autopsy - 数字取证平台
- Volatility - 内存取证框架
- FTK Imager - 取证镜像工具
- The Sleuth Kit - 磁盘分析工具
- SANS SIFT - 取证工具包
- Rekall - 内存分析框架
- CAINE - 计算机辅助调查环境 (Computer Aided INvestigative Environment)
- GRR Rapid Response - 远程实时取证
- TheHive - 安全事件响应平台
防御工具
- Wireshark - 网络协议分析器
- Snort - 入侵检测系统
- OSSEC - 基于主机的入侵检测
- Wazuh - 安全监控解决方案
- Security Onion - 安全监控平台
- Suricata - 网络 IDS/IPS
- Zeek - 网络安全监视器
- Sysmon - Windows 系统监控
- YARA - 用于恶意软件检测的模式匹配工具
云安全
- ScoutSuite - 多云安全审计工具
- Prowler - AWS 安全最佳实践评估
- CloudSploit - 云安全扫描器
- Pacu - AWS 利用框架
- CloudGoat - 存在漏洞的 AWS 环境
- AzureHound - Azure 安全评估
- GCP Audit - GCP 安全扫描器
- Falco - 容器运行时安全
- Kube-bench - Kubernetes 安全基准测试
移动安全
- MobSF - 移动安全测试框架
- Frida - 动态插桩工具包
- Objection - 移动运行时探索
- Drozer - Android 安全评估
- QARK - Android 应用漏洞扫描器
- idb - iOS 应用安全评估工具
- Needle - iOS 安全测试框架
- Apktool - Android APK 逆向工程
- Jadx - Dex 到 Java 反编译器
OSINT 工具
- Maltego - 开源情报与取证
- Shodan - 联网设备搜索引擎
- theHarvester - 电子邮件、子域名和名称收集工具
- Metagoofil - 元数据提取工具
- Recon-ng - Web 侦察框架
- SpiderFoot - OSINT 自动化工具
- OSINT Framework - OSINT 工具集合
- Sherlock - 通过用户名搜索社交媒体账号
- IntelTechniques - OSINT 工具集合
认证指南
入门级认证
-
CompTIA Security+ - 基础网络安全认证
- 重点领域:网络安全、威胁与漏洞、身份管理、密码学
- 先决条件:无,但建议具备 Network+ 认证和 2 年工作经验
- 考试形式:90 道题,90 分钟,包含基于实操的题型和选择题
- 有效期:3 年,可通过继续教育续期
- 职业路径:安全专员、安全管理员、安全顾问
-
CompTIA Network+ - 网络基础
- 重点领域:网络概念、基础设施、运维、安全、故障排查
- 先决条件:无,但建议具备 A+ 认证和 9-12 个月工作经验
- 考试形式:90 道题,90 分钟,包含基于实操的题型和选择题
- 有效期:3 年,可通过继续教育续期
- 职业路径:网络管理员、网络技术员、技术支持技术员
-
CompTIA A+ - IT 基础
- 重点领域:硬件、操作系统、软件故障排查、网络、安全
- 先决条件:无,但建议具备 9-12 个月工作经验
- 考试形式:两门考试:Core 1 和 Core 2,各 90 分钟
- 有效期:3 年,可通过继续教育续期
- 职业路径:技术支持技术员、桌面支持分析师、现场服务技术员
-
Certified Information Systems Security Professional (CISSP) Associate - CISSP 的入门级版本
- 重点领域:与 CISSP 相同,但面向缺乏所需工作经验的人员
- 先决条件:已通过 CISSP 考试,但工作经验不足 5 年
- 考试形式:与 CISSP 相同
- 有效期:在满足完整 CISSP 要求之前长期有效
- 职业路径:通往安全分析师、安全顾问角色的跳板
中级认证
- CompTIA CySA+ - 网络安全分析师
- 重点领域:威胁检测、安全监控、事件响应、漏洞管理
- 先决条件:建议具备 Network+ 和 Security+ 认证,4 年以上工作经验
- 考试形式:85 道题,165 分钟,包含基于实操的题型和选择题
- 有效期:3 年,可通过继续教育续期
- 职业路径:安全分析师、威胁情报分析师、安全运营中心 (SOC) 分析师
- **重点领域**:规划和范围界定、信息收集、漏洞识别、攻击与利用、报告
- **先决条件**:建议具备 Network+ 和 Security+ 认证,3 年以上经验
- **考试形式**:85 道题,165 分钟,实操题与选择题
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:渗透测试员、漏洞评估分析师、安全顾问
- [Certified Ethical Hacker (CEH)](https://www.eccouncil.org/programs/certified-ethical-hacker-ceh/) - 道德黑客与对抗措施
- **重点领域**:道德黑客方法论、工具、技术、对抗措施
- **先决条件**:2 年经验或参加官方培训
- **考试形式**:125 道题,4 小时,选择题
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:道德黑客、安全分析师、渗透测试员
- [GIAC Security Essentials (GSEC)](https://www.giac.org/certification/security-essentials-gsec) - 安全基础
- **重点领域**:安全管理、风险管理、密码学、访问控制
- **先决条件**:无
- **考试形式**:180 道题,5 小时,选择题与实操题
- **有效期**:4 年,可通过继续教育续期
- **职业路径**:安全管理员、安全分析师、安全工程师
### 高级认证
- [Offensive Security Certified Professional (OSCP)](https://www.offensive-security.com/pwk-oscp/) - 使用 Kali Linux 进行渗透测试
- **重点领域**:实操渗透测试、漏洞利用、权限提升
- **先决条件**:扎实掌握网络、Linux 和脚本编写
- **考试形式**:24 小时实操考试,需提交报告
- **有效期**:终身有效
- **职业路径**:渗透测试员、红队操作员、安全顾问
- [Certified Information Systems Security Professional (CISSP)](https://www.isc2.org/Certifications/CISSP) - 安全管理
- **重点领域**:安全与风险管理、资产安全、安全架构、网络安全、身份管理、安全评估、安全运营、软件开发安全
- **先决条件**:至少 2 个领域 5 年工作经验
- **考试形式**:100-150 道题,3 小时,自适应测试
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:安全经理、安全架构师、CISO、安全顾问
- [Certified Information Security Manager (CISM)](https://www.isaca.org/credentialing/cism) - 信息安全管理
- **重点领域**:信息安全治理、风险管理、项目开发、事件管理
- **先决条件**:5 年信息安全管理经验
- **考试形式**:150 道题,4 小时,选择题
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:安全经理、安全总监、CISO
- [GIAC Certified Incident Handler (GCIH)](https://www.giac.org/certification/certified-incident-handler-gcih) - 事件处理
- **重点领域**:事件处理流程、计算机犯罪调查、黑客技术
- **先决条件**:无
- **考试形式**:115 道题,3 小时,选择题
- **有效期**:4 年,可通过继续教育续期
- **职业路径**:事件响应员、SOC 分析师、安全分析师
### 专业认证
- [Certified Cloud Security Professional (CCSP)](https://www.isc2.org/Certifications/CCSP) - 云安全
- **重点领域**:云概念、架构、设计、安全、运营、法律合规
- **先决条件**:5 年 IT 经验,其中 3 年安全经验、1 年云安全经验
- **考试形式**:125 道题,3 小时,选择题
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:云安全架构师、云安全工程师、云安全经理
- [GIAC Certified Forensic Analyst (GCFA)](https://www.giac.org/certification/certified-forensic-analyst-gcfa) - 数字取证
- **重点领域**:数字取证技术、事件响应、恶意软件分析
- **先决条件**:无
- **考试形式**:115 道题,3 小时,选择题
- **有效期**:4 年,可通过继续教育续期
- **职业路径**:数字取证分析师、事件响应员、恶意软件分析师
- [Offensive Security Certified Expert (OSCE)](https://www.offensive-security.com/ctp-osce/) - 高级渗透测试
- **重点领域**:高级漏洞利用技术、自定义漏洞利用开发
- **先决条件**:建议先取得 OSCP
- **考试形式**:48 小时实操考试,需提交报告
- **有效期**:终身有效
- **职业路径**:高级渗透测试员、漏洞利用开发者、安全研究员
- [Certified Information Systems Auditor (CISA)](https://www.isaca.org/credentialing/cisa) - 信息系统审计
- **重点领域**:IS 审计流程、治理、系统采购、运营、资产保护
- **先决条件**:5 年 IS 审计、控制或安全经验
- **考试形式**:150 道题,4 小时,选择题
- **有效期**:3 年,可通过继续教育续期
- **职业路径**:IS 审计师、IT 审计经理、合规官
## 职业路径
### 防御型岗位
- **安全分析师**
- **职责**:监控和分析安全警报、实施安全措施、执行漏洞评估
- **所需技能**:网络安全、安全工具、漏洞评估、事件响应
- **相关认证**:CompTIA Security+、CySA+、GIAC GSEC
- **职业发展**:高级安全分析师 → 安全工程师 → 安全架构师
- **安全工程师**
- **职责**:设计和实施安全解决方案、管理安全基础设施、执行安全评估
- **所需技能**:网络安全、安全架构、安全工具、脚本编写
- **相关认证**:CISSP、GIAC GSEC、CEH
- **职业发展**:高级安全工程师 → 安全架构师 → CISO
- **SOC 分析师**
- **职责**:监控安全事件、分析警报、响应事件、维护安全工具
- **所需技能**:SIEM 工具、事件响应、网络安全、日志分析
- **相关认证**:CompTIA Security+、CySA+、GCIH
- **职业发展**:SOC 二级分析师 → SOC 三级分析师 → SOC 经理
- **事件响应员**
- **职责**:调查和修复安全事件、制定事件响应计划、执行取证分析
- **所需技能**:数字取证、恶意软件分析、事件响应、威胁搜寻
- **相关认证**:GCIH、GCFA、GREM
- **职业发展**:高级事件响应员 → 事件响应经理 → 安全总监
- **安全架构师**
- **职责**:设计安全系统和网络、制定安全标准、评估安全解决方案
- **所需技能**:安全架构、风险评估、合规、技术领导力
- **相关认证**:CISSP、CISM、SABSA
- **职业发展**:高级安全架构师 → 安全总监 → CISO
### 攻击型岗位
- **渗透测试员**
- **职责**:通过模拟攻击测试系统漏洞、记录发现、建议修复方案
- **所需技能**:道德黑客、漏洞利用、脚本编写、报告撰写
- **相关认证**:OSCP、CEH、PenTest+
- **职业发展**:高级渗透测试员 → 红队负责人 → 安全顾问
- **红队操作员**
- **职责**:模拟高级攻击者以测试防御能力、开发自定义工具、执行长期任务
- **所需技能**:高级漏洞利用、社会工程学、规避技术、自定义工具开发
- **相关认证**:OSCP、OSCE、GXPN
- **职业发展**:高级红队操作员 → 红队负责人 → 进攻性安全总监
- **漏洞研究员**
- **职责**:发现和分析新漏洞、开发概念验证漏洞利用、研究安全弱点
- **所需技能**:逆向工程、漏洞利用开发、编程、漏洞分析
- **相关认证**:OSCE、GXPN、OSEE
- **职业发展**:高级漏洞研究员 → 安全研究负责人 → 安全总监
- **漏洞利用开发者**
- **职责**:为漏洞开发漏洞利用程序、创建自定义攻击工具、研究漏洞利用技术
- **所需技能**:高级编程、逆向工程、漏洞利用开发、汇编语言
- **相关认证**:OSCE、OSEE、GXPN
- **职业发展**:高级漏洞利用开发者 → 研究负责人 → 安全总监
### 管理岗位
- **首席信息安全官 (CISO)**
- **职责**:负责组织安全战略、政策和计划的高管
- **所需技能**:领导力、风险管理、安全治理、商业洞察力、沟通能力
- **相关认证**:CISSP、CISM、CGEIT
- **职业发展**:最终职位,可转向更大规模组织或咨询领域
- **安全经理**
- **职责**:管理安全团队和运营、实施安全政策、监督安全项目
- **所需技能**:团队管理、安全运营、项目管理、风险评估
- **相关认证**:CISSP、CISM、PMP
- **职业发展**:安全总监 → CISO
- **安全顾问**
- **职责**:为组织提供安全事务咨询、执行评估、制定安全战略
- **所需技能**:安全评估、咨询、沟通、技术专长
- **相关认证**:CISSP、CISA、CISM
- **职业发展**:高级顾问 → 首席顾问 → 业务负责人
- **GRC(治理、风险与合规)专员**
- **职责**:确保符合法规和标准、执行风险评估、制定安全政策
- **所需技能**:合规框架、风险评估、政策制定、审计
- **相关认证**:CISA、CRISC、CISM
- **职业发展**:GRC 经理 → 合规总监 → CISO
### 专业岗位
- **数字取证分析师**
- **职责**:调查数字证据、恢复和分析数据、记录调查结果以用于法律程序
- **所需技能**:数字取证工具、证据处理、监管链、法律知识
- **相关认证**:GCFA、EnCE、CCFE
- **职业发展**:高级取证分析师 → 取证经理 → 取证总监
- **恶意软件分析师**
- **职责**:分析恶意软件、逆向工程恶意软件、开发检测方法
- **所需技能**:逆向工程、编程、恶意软件分析工具、沙箱技术
- **相关认证**:GREM、GXPN、GCIH
- **职业发展**:高级恶意软件分析师 → 威胁研究负责人 → 安全总监
- **云安全专家**
- **职责**:保护云环境安全、实施云安全控制、评估云安全状况
- **所需技能**:云平台(AWS、Azure、GCP)、云安全工具、DevSecOps
- **相关认证**:CCSP、AWS Certified Security、Azure Security Engineer
- **职业发展**:高级云安全专家 → 云安全架构师 → CISO
- **应用安全工程师**
- **职责**:保护软件应用安全、执行代码审查、实施安全编码实践
- **所需技能**:安全编码、应用安全测试、编程、SDLC
- **相关认证**:CSSLP、GWAPT、OSWE
- **职业发展**:高级应用安全工程师 → 应用安全架构师 → 应用安全总监
## 网络安全社区
### 在线社区
- [Reddit r/cybersecurity](https://www.reddit.com/r/cybersecurity/) - 一般网络安全讨论
- [Reddit r/netsec](https://www.reddit.com/r/netsec/) - 网络安全新闻与讨论
- [Reddit r/AskNetsec](https://www.reddit.com/r/AskNetsec/) - 关于网络安全的问题
- [Stack Exchange Information Security](https://security.stackexchange.com/) - 面向信息安全专业人士的问答平台
- [OWASP Community](https://owasp.org/www-community/) - Web 应用安全社区
- [Hack The Box Forum](https://forum.hackthebox.eu/) - 渗透测试和 CTF 讨论
- [TryHackMe Discord](https://discord.gg/tryhackme) - TryHackMe 平台用户社区
- [NetSec Focus](https://www.netsecfocus.com/) - 信息安全社区
- [Bleeping Computer Forums](https://www.bleepingcomputer.com/forums/) - 计算机安全论坛
### 专业组织
- [ISACA](https://www.isaca.org/) - 信息系统审计与控制协会
- [(ISC)²](https://www.isc2.org/) - 国际信息系统安全认证联盟
- [ISSA](https://www.issa.org/) - 信息系统安全协会
- [SANS](https://www.sans.org/) - SysAdmin、Audit、Network 和 Security 学院
- [EC-Council](https://www.eccouncil.org/) - 国际电子商务顾问委员会
- [CompTIA](https://www.comptia.org/) - 计算技术行业协会
- [CSA](https://cloudsecurityalliance.org/) - 云安全联盟
- [FIRST](https://www.first.org/) - 事件响应与安全团队论坛
- [Women in Cybersecurity (WiCyS)](https://www.wicys.org/) - 网络安全女性组织
### 会议
- [DEF CON](https://www.defcon.org/) - 全球最大的黑客大会之一
- [Black Hat](https://www.blackhat.com/) - 信息安全会议
- [RSA Conference](https://www.rsaconference.com/) - 网络安全会议
- [BSides](http://www.securitybsides.com/) - 社区驱动的信息安全活动框架
- [SANS Summits](https://www.sans.org/cyber-security-summit/) - 网络安全峰会
- [Infosecurity Europe](https://www.infosecurityeurope.com/) - 欧洲信息安全活动
- [CyberSecurity Summit](https://cybersecuritysummit.com/) - 网络安全领导力峰会
- [Women in Cybersecurity Conference](https://www.wicys.org/events/wicys-conference/) - 面向网络安全女性的会议
- [CISO Forum](https://cisoforum.com/) - 首席信息安全官论坛
## 夺旗赛(CTF)竞赛
### 新手友好 CTF
- [PicoCTF](https://picoctf.org/) - 面向初学者的免费教育性 CTF
- [CTFlearn](https://ctflearn.com/) - 提供多种 CTF 挑战的在线平台
- [Hacker101 CTF](https://ctf.hacker101.com/) - HackerOne 推出的用于学习 Web 安全的 CTF
- [CyberDefenders](https://cyberdefenders.org/) - 蓝队 CTF 挑战
- [SANS Holiday Hack Challenge](https://holidayhackchallenge.com/) - 年度节日主题 CTF
- [Google CTF Beginners Quest](https://capturetheflag.withgoogle.com/) - Google 推出的新手友好 CTF
- [TryHackMe](https://tryhackme.com/) - 通过类 CTF 挑战学习网络安全
- [OverTheWire](https://overthewire.org/wargames/) - 学习安全概念的战争游戏
### 高级 CTF
- [DEF CON CTF](https://www.defcon.org/html/links/dc-ctf.html) - 历史最悠久、最具声望的 CTF 之一
- [CSAW CTF](https://www.csaw.io/ctf) - 由 NYU Tandon 工程学院举办的 CTF 竞赛
- [PlaidCTF](https://plaidctf.com/) - 由 Plaid Parliament of Pwning 举办的年度 CTF
- [HITCON CTF](https://ctf.hitcon.org/) - Hacks In Taiwan 会议 CTF
- [Dragon CTF](https://dragonsector.pl/) - 由 Dragon Sector 团队举办的 CTF
- [RuCTF](https://ructf.org/) - 俄罗斯 CTF
- [0CTF/TCTF](https://ctf.0ops.sjtu.cn/) - 国际 CTF 竞赛
- [Hack.lu CTF](https://hack.lu/) - Hack.lu 会议期间的 CTF
### CTF 资源
- [CTFtime](https://ctftime.org/) - CTF 活动日历和战队排名
- [CTF Field Guide](https://trailofbits.github.io/ctf/) - CTF 竞赛指南
- [LiveOverflow YouTube Channel](https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w) - CTF 解题过程与讲解
- [John Hammond YouTube Channel](https://www.youtube.com/user/RootOfTheNull) - CTF 解题过程
- [IppSec YouTube Channel](https://www.youtube.com/channel/UCa6eh7gCkpPo5XXUDfygQQA) - HackTheBox 解题过程
- [CTF Resources](https://github.com/ctfs/resources) - CTF 资源合集
- [Awesome CTF](https://github.com/apsdehal/awesome-ctf) - CTF 框架、库和资源列表
- [CTF Tools](https://github.com/zardus/ctf-tools) - CTF 竞赛工具合集
## 网络安全实验室与实践环境
### 在线实践环境
- [Hack The Box](https://www.hackthebox.eu/) - 用于渗透测试练习的在线平台
- [TryHackMe](https://tryhackme.com/) - 通过动手练习学习网络安全
- [Code Review Lab](https://www.codereviewlab.com/) - 练习安全代码审查
- [VulnHub](https://www.vulnhub.com/) - 用于练习的漏洞虚拟机
- [PortSwigger Web Security Academy](https://portswigger.net/web-security) - Web 安全培训
- [PentesterLab](https://pentesterlab.com/) - Web 渗透测试练习
- [Root Me](https://www.root-me.org/) - 黑客挑战平台
- [HackThis](https://www.hackthis.co.uk/) - 黑客挑战与教程
- [Damn Vulnerable Web Application (DVWA)](https://github.com/digininja/DVWA) - 漏洞 Web 应用程序
- [OWASP Juice Shop](https://owasp.org/www-project-juice-shop/) - 漏洞 Web 应用程序
### 搭建自己的实验室
- **虚拟化平台**
- [VirtualBox](https://www.virtualbox.org/) - 免费虚拟化软件
- [VMware Workstation/Player](https://www.vmware.com/) - 虚拟化软件
- [Proxmox VE](https://www.proxmox.com/en/) - 开源虚拟化平台
- [Hyper-V](https://docs.microsoft.com/en-us/virtualization/hyper-v-on-windows/) - Windows 虚拟化
- **漏洞系统**
- [Metasploitable](https://sourceforge.net/projects/metasploitable/) - 漏洞 Linux 虚拟机
- [DVWA](https://github.com/digininja/DVWA) - Damn Vulnerable Web Application(漏洞 Web 应用程序)
- [WebGoat](https://owasp.org/www-project-webgoat/) - 故意设计为不安全的 Web 应用程序
- [OWASP Juice Shop](https://owasp.org/www-project-juice-shop/) - 漏洞 Web 应用程序
- [Vulnhub Images](https://www.vulnhub.com/) - 漏洞虚拟机合集
- **攻击平台**
- [Kali Linux](https://www.kali.org/) - 渗透测试发行版
- [Parrot Security OS](https://parrotsec.org/) - 面向安全的 Linux 发行版
- [BlackArch Linux](https://blackarch.org/) - 渗透测试发行版
- [Commando VM](https://github.com/mandiant/commando-vm) - 基于 Windows 的渗透测试虚拟机
- **网络模拟**
- [GNS3](https://www.gns3.com/) - 网络模拟软件
- [Cisco Packet Tracer](https://www.netacad.com/courses/packet-tracer) - 网络模拟工具
- [EVE-NG](https://www.eve-ng.net/) - 网络仿真平台
- [Netkit](http://wiki.netkit.org/) - 网络仿真工具
### 实验室指南与资源- [构建攻防安全家庭实验室](https://www.offensive-security.com/offsec/tjnulls-home-lab-guide/)
- [构建网络安全实验室](https://www.cybersecuritydegrees.com/faq/how-to-set-up-a-cyber-security-lab/)
- [家庭实验室搭建指南](https://www.hackingloops.com/kali-linux-virtualbox-pentest-lab-setup/)
- [网络安全实验室搭建](https://www.hackingarticles.in/home-lab-setup/)
- [构建 Active Directory 实验室](https://www.labeveryday.com/post/how-to-setup-active-directory-lab-in-windows-server)
- [预算有限的网络安全家庭实验室](https://systemoverlord.com/2017/10/24/building-a-home-lab-for-offensive-security-basics.html)
## 安全研究资源
### 漏洞数据库
- [美国国家漏洞数据库 (NVD)](https://nvd.nist.gov/) - 美国政府漏洞数据存储库
- [CVE Details](https://www.cvedetails.com/) - 安全漏洞数据库
- [Exploit Database](https://www.exploit-db.com/) - 漏洞利用代码与易受攻击软件存档
- [Vulnerability Lab](https://www.vulnerability-lab.com/) - 漏洞研究与安全数据库
- [Packet Storm](https://packetstormsecurity.com/) - 信息安全服务、新闻、文件与工具
- [Vulners](https://vulners.com/) - 提供 API 的漏洞数据库
- [VulDB](https://vuldb.com/) - 漏洞数据库
- [Rapid7 Vulnerability & Exploit Database](https://www.rapid7.com/db/) - 漏洞与利用数据库
### 安全博客与新闻
- [Krebs on Security](https://krebsonsecurity.com/) - 安全新闻与调查
- [Schneier on Security](https://www.schneier.com/) - Bruce Schneier 的安全博客
- [The Hacker News](https://thehackernews.com/) - 网络安全新闻与分析
- [Threatpost](https://threatpost.com/) - 信息安全新闻
- [Dark Reading](https://www.darkreading.com/) - 网络安全新闻与分析
- [Naked Security](https://nakedsecurity.sophos.com/) - Sophos 发布的安全新闻
- [BleepingComputer](https://www.bleepingcomputer.com/) - 信息安全与科技新闻
- [Security Affairs](https://securityaffairs.co/wordpress/) - 信息安全新闻
- [Graham Cluley](https://grahamcluley.com/) - 计算机安全新闻与观点
### 研究论文与出版物
- [arXiv 密码学与安全](https://arxiv.org/list/cs.CR/recent) - 预印本研究论文
- [IEEE Security & Privacy](https://www.computer.org/csdl/magazine/sp) - 安全研究期刊
- [USENIX Security Symposium](https://www.usenix.org/conferences/byname/108) - 安全会议论文
- [ACM CCS](https://www.sigsac.org/ccs.html) - 计算机与通信安全会议
- [NDSS Symposium](https://www.ndss-symposium.org/) - 网络与分布式系统安全研讨会
- [Black Hat Briefings](https://www.blackhat.com/html/archives.html) - 安全会议演示文稿
- [DEF CON Media](https://media.defcon.org/) - DEF CON 会议演示文稿
- [Virus Bulletin](https://www.virusbulletin.com/) - 安全研究与分析
### 安全研究工具
- [Shodan](https://www.shodan.io/) - 联网设备搜索引擎
- [Censys](https://censys.io/) - 联网设备搜索引擎
- [VirusTotal](https://www.virustotal.com/) - 分析可疑文件与 URL
- [Any.Run](https://any.run/) - 交互式恶意软件分析
- [Hybrid Analysis](https://www.hybrid-analysis.com/) - 免费恶意软件分析服务
- [Cuckoo Sandbox](https://cuckoosandbox.org/) - 自动化恶意软件分析
- [MITRE ATT&CK](https://attack.mitre.org/) - 对手战术与技术知识库
- [OWASP](https://owasp.org/) - 开放式 Web 应用程序安全项目资源
## 贡献
欢迎为本路线图做出贡献!如果您有改进或新增内容的建议,请随时提交拉取请求或开启一个问题。
1. Fork 该仓库
2. 创建您的资源分支(`git checkout -b resource/new_tool`)
3. 提交您的更改(`git commit -m 'Add some resources'`)
4. 推送到分支(`git push origin resource/new_tool`)
5. 打开一个拉取请求
---
<p align="center">
<i>"安全是一个过程,而不是一个产品。" - Bruce Schneier</i>
</p>
<p align="center">
<i>"唯一真正安全的系统是断电、浇筑在混凝土块中、密封在铅衬房间里并有武装警卫看守的系统。" - Gene Spafford</i>
</p>
<p align="center">
由 Hamed Esam 用 ❤️ 制作
</p>