返回更新列表
已更新Jul 29, 2026

awesome-web-hacking — 已更新!

精心整理的Web应用程序安全资源列表,包括书籍、工具、速查表、实验环境和课程,用于学习渗透测试和漏洞评估。

分享

awesome-web-hacking

此列表面向任何希望学习 Web 应用程序安全但不知从何入手的人。

您可以通过发送 Pull Request 来添加更多信息。

如果您不想提交 PR,可以在 Twitter 上通过 @infoslack 联系我。

目录

书籍

文档

工具

  • SaaSFort - 免费 60 秒外部 NIS2 / 安全态势扫描,A-F 评级,无需注册。
  • ARS3NAL - 离线优先、可搜索的武器库:约 1500 个 Payload、命令生成器、GTFOBins、字典、嵌入式 CyberChef、反向 Shell 和 70 个检查清单。

速查表

用于渗透测试的 Docker 镜像

漏洞* http://cve.mitre.org/ - 常见漏洞与暴露(CVE)。信息安全漏洞命名的标准。

课程

在线黑客演示网站

实验室

SSL

Ruby on Rails 安全

分类