构建70个项目,范围从初学者到高级,任何人都可以——学习、在此基础上构建、用作参考,甚至直接复制。游戏化网络安全学习 👇
正在构建:DDoS 缓解工具
实操网络安全项目,含完整源代码,按四个层级组织——基础(面向零基础、首次接触编程的初学者)、入门、中级和高级。
10条结构化职业路径,附有 SOC 分析师、渗透测试员、安全工程师等方向的认证指南。
面向网络安全从业者的工具、课程、认证、社区与框架。
[!TIP] 想有人带着你一步一步构建这些项目,而不是只读现成的源代码? CertGames 提供引导式的项目课程,从零开始搭建真实的安全工具,边做边讲解概念。同样的项目,少走弯路。免费
[!NOTE] 如果你是第一次写代码,从这里开始。 基础级是面向零基础的——专为从未写过 Python、几乎没使用过终端、对网络安全完全陌生的人设计。源文件带有大量教学注释,每个
learn/文件夹都从零开始解释概念。当你对这个层级感到舒适后,入门级项目将假设你已经掌握了语言基础,节奏会更快。基础级的独特之处:
- 单文件项目——整个工具存在于一个可读的 Python 文件中,无需在文件间跳转。
- 大量教学注释——每个引入新概念的行都有内联注释。
- 每个函数都带有 NumPy 风格的文档字符串——说明函数功能、存在原因、每个参数的作用。
- 深度极深的
learn/文件夹——同时从零解释 Python 特性和安全概念。- 高级代码,零基础解释——代码本身仍是生产级质量。
| 项目 | 信息 | 你将学到 |
|---|---|---|
| Hash Identifier 通过前缀、长度和字符集识别哈希类型 | 哈希家族(MD5, SHA, bcrypt, Argon2)• PHC 字符串格式 • 模式匹配 • 纯函数设计 源代码 | 文档 | |
| HTTP Headers Scanner 审计某个 URL 的响应头,检查缺失或薄弱的安全控制 | HTTP 基础 • 安全头(CSP, HSTS, X-Frame-Options)• httpx 请求 • 评分审计 源代码 | 文档 |
| 项目 | 信息 | 你将学到 |
|---|---|---|
| Simple Port Scanner 用 C++ 实现的异步 TCP 端口扫描器 @deniskhud | TCP 套接字编程 • 异步 I/O 模式 • 服务识别 源代码 | 文档 | |
| Keylogger 捕获带时间戳的键盘事件 | 事件处理 • 文件 I/O • 伦理考量 源代码 | 文档 | |
| Caesar Cipher 命令行加密/解密工具 |
|---------|------|-------------------|
| Security News Scraper
聚合网络安全新闻 |
| 网页抓取 • CVE 解析 • 数据库存储
源代码 | 文档 |
| Payload Obfuscation Engine
多层有效载荷混淆工具包 |
| 混淆技术 • 多态性 • AV 逃逸 • 签名检测
了解更多 |
| SIEM Dashboard
带有相关性的日志聚合 |
| SIEM 概念 • 日志关联 • 全栈开发
源代码 | 文档 |
| Token Abuse Playground
15 种以上令牌漏洞可供利用与修复 |
| JWT 利用 • OAuth 攻击 • 会话安全 • 令牌取证
了解更多 |
| Supply Chain Attack Simulator
虚假 PyPI 包依赖混淆演示 |
| 供应链攻击 • 依赖混淆 • 包安全 • PyPI 内部机制
了解更多 |
| DDoS Mitigation Tool
检测流量峰值 |
| DDoS 检测 • 速率限制 • 异常检测
了解更多 |
| Secrets Scanner
扫描代码库和 git 历史泄露的密钥 |
| 密钥检测 • Shannon 熵 • HIBP k-匿名性 • SARIF 输出
源代码 | 文档 |
| API Security Scanner
企业 API 漏洞扫描器 |
| OWASP API Top 10 • 机器学习模糊测试 • GraphQL/SOAP 测试
源代码 | 文档 |
| Wireless Deauth Detector
监控 WiFi 去认证攻击 |
| 无线安全 • 数据包嗅探 • 攻击检测
了解更多 |
| Credential Enumeration
后渗透凭证收集 |
| 凭证提取 • 浏览器取证 • 红队工具 • Nim 语言
源代码 | 文档 |
| Binary Analysis Tool
反汇编并分析可执行文件 |
| 二进制分析 • 字符串提取 • 恶意软件检测
源代码 | 文档 |
| Chaos Engineering Security Tool
注入安全故障以测试弹性 |
| 混沌工程 • 安全弹性 • 凭证喷洒 • 认证测试
了解更多 |
| Credential Rotation Enforcer
追踪并强制凭证轮换策略 |
| 凭证卫生 • 密钥轮换 • 合规仪表板 • API 集成
源代码 | 文档 |
| Race Condition Exploiter
TOCTOU 竞争条件攻击与防御实验室 |
| TOCTOU 攻击 • 双花漏洞 • 并发利用 • 竞争可视化
了解更多 |
| JA3/JA4 TLS Fingerprinting Tool
通过握手过程对 TLS 客户端进行指纹识别 |
| TLS 握手分析 • JA3/JA4 哈希 • 机器人检测 • 恶意软件 C2 识别
源代码 | 文档 |
| Mobile App Security Analyzer
反编译并分析移动应用 |
| APK/IPA 分析 • 逆向工程 • OWASP Mobile
了解更多 |
| DLP Scanner
针对文件、数据库和流量的数据防泄漏 |
| PII 检测 • GDPR/HIPAA 合规 • 模式匹配 • 数据分类
源代码 | 文档 |
| Lua/Nginx Edge Backend
通过 Nginx 中的 Lua 实现完整 CRUD 后端 |
| 边缘计算 • OpenResty • Lua 脚本 • WAF • 边缘 JWT
了解更多 |
| Privesc Playground
20 种以上权限提升路径可供利用 |
| SUID 利用 • Sudo 滥用 • Cron 劫持 • GTFOBins • 能力滥用
了解更多 |
| SBOM Generator & Vulnerability Matcher
带 CVE 匹配的软件物料清单 |
| SPDX/CycloneDX 格式 • 依赖分析 • CVE 数据库 • EO 14028 合规
源代码 | 文档 |
| Subdomain Takeover Scanner
检测悬空 DNS 记录 |
| DNS 枚举 • CNAME 分析 • 云资源认领 • 漏洞赏金
了解更多 |
| GraphQL Security Tester
自动化 GraphQL 漏洞测试 |
| 自省攻击 • 查询深度 DoS • 授权绕过 • 批量滥用
了解更多 |
| Docker Security Audit
CIS Docker 基准扫描器 |
| CIS 基准 • 容器安全 • 多种输出格式
源代码 | 文档 |
|---------|------|-------------------|
| API Rate Limiter
分布式限流中间件 |
| 令牌桶算法 • 分布式系统 • Redis 后端
源码 | 文档 |
| Encrypted Chat Application
实时端到端加密消息 |
| Signal 协议 • Double Ratchet • WebAuthn • WebSockets
源码 | 文档 |
| Exploit Development Framework
模块化漏洞利用框架 |
| 漏洞利用开发 • Payload 生成 • 插件架构
了解更多 |
| AI Threat Detection
基于机器学习的 Nginx 威胁检测 |
| ML 集成 (AE + RF + IF) • ONNX 推理 • 实时检测
源码 | 文档 |
| Zingela Stateless Scanner
线速无状态批量 TCP/UDP 端口扫描器 |
| 无状态 SYN 扫描 • SipHash cookies • 循环群置换 • AF_PACKET / AF_XDP
源码 | 文档 |
| Bug Bounty Platform
完整的漏洞披露平台 |
| 全栈开发 • CVSS 评分 • 工作流自动化
源码 | 文档 |
| Cloud Security Compliance Dashboard
多云合规(CIS、SOC2、HIPAA) |
| CIS 基准 • SOC2/HIPAA 合规 • 成本-安全优化 • 漂移检测
了解更多 |
| Malware Analysis Platform
自动化沙箱分析 |
| 恶意软件分析 • 沙箱 • YARA 规则 • IOC 提取
了解更多 |
| Quantum Resistant Encryption
后量子密码学 |
| 后量子算法 • 混合加密 • Kyber/Dilithium
了解更多 |
| Zero Day Vulnerability Scanner
覆盖率引导的模糊测试 |
| 模糊测试 • 漏洞研究 • 崩溃分类
了解更多 |
| Distributed Password Cracker
GPU 加速密码破解 |
| 分布式系统 • GPU 计算 • 哈希破解
了解更多 |
| Kernel Rootkit Detection
检测内核级 Rootkit |
| 内核内部原理 • 内存取证 • Rootkit 检测
了解更多 |
| Blockchain Smart Contract Auditor
Solidity 漏洞分析 |
| 智能合约 • 静态分析 • Solidity 安全
了解更多 |
| Adversarial ML Attacker
生成对抗样本 |
| 对抗机器学习 • FGSM/DeepFool • 模型鲁棒性
了解更多 |
| Reverse-Engineering
逆向工程学习平台 |
| 逆向工程 • 反汇编 • 动态与静态分析
源码 | 文档
| Hardware Security Module Emulator
软件 HSM,可编译为真正的 PKCS#11 .so |
| PKCS#11/Cryptoki C ABI(与 OASIS 头文件机器校验) • AES-GCM/CBC • RSA/ECDSA/ECDH • Argon2id + 静态加密 • 由
pkcs11-tool 驱动
源码 | 文档 |
| Network Covert Channel
数据外传技术 |
| 隐蔽通道 • 数据外传 • 隐写术
了解更多 |
| Automated Penetration Testing
全自动渗透测试 |
| 渗透测试自动化 • 从信息收集到漏洞利用 • 报告生成
了解更多 |
| Haskell Reverse Proxy
函数式反向代理(带安全中间件) |
| 函数式编程 • 反向代理设计 • 安全中间件 • Haskell
源码 |
| "Monitor the Situation" Dashboard
实时网络威胁态势感知 |
| 威胁情报源 • EPSS/KEV/CVE 更新频率 • BGP 劫持 • WebSocket 扇出 • 3D 地球 SOC 视图
源码 | 文档 |
| Honeypot Network
多服务蜜罐部署与分析 |
| 蜜罐部署 • 攻击者行为分析 • IOC 提取 • MITRE 映射
源码 | 文档 |
| Supply Chain Security Analyzer
依赖漏洞分析 |
| 供应链安全 • 依赖分析 • 恶意包检测
了解更多 |
认证路线图 - SOC 分析师、渗透测试员、安全工程师、GRC 分析师及其他 6 条方向的职业路径
学习资源 - 工具、课程、认证、YouTube 频道、Reddit 社区和安全框架
CertGames - 我构建的一体化学习平台:练习题、课程、引导项目以及这些带进度追踪的路线图。完全免费
| Password Manager 使用主密码解锁的加密本地保险库 | Argon2id 密钥派生 • AES-GCM 认证加密 • 安全的磁盘保险库 • 主密码工作流程 源代码 | 文档 |
| 古典密码学 • 暴力破解攻击 • CLI 设计 源代码 | 文档 |
| DNS Lookup CLI Tool 使用 WHOIS 查询 DNS 记录 | DNS 协议 • WHOIS 查询 • 反向 DNS 查找 源代码 | 文档 |
| Simple Vulnerability Scanner 对照 CVE 数据库检查软件 | CVE 数据库 • 依赖扫描 • 漏洞评估 源代码 | 文档 |
| Metadata Scrubber Tool 移除 EXIF 与隐私元数据 @Heritage-XioN | EXIF 数据 • 隐私保护 • 批量处理 源代码 | 文档 |
| Network Traffic Analyzer 抓包并分析数据包 | 数据包捕获 • 协议分析 • 流量可视化 源代码 (C++) | 文档 (C++) | 源代码 (Python) | 文档 (Python) |
| Hash Cracker 字典与暴力破解 | 哈希算法 • 字典攻击 • 密码安全 源代码 | 文档 |
| Steganography Multi-Tool 在图像、音频、二维码、PDF、文本中隐藏数据 | 多格式隐写术 • 加密 AEAD 信封 • 零宽 Unicode • 音频 LSB • 二维码 Reed-Solomon 注入 源代码 | 文档 |
| Ghost on the Wire L2 攻击与防御:MAC 欺骗 + ARP 检测 | ARP 协议 • MAC 欺骗 • MITM 检测 • L2 信任映射 了解更多 |
| Canary Token Generator 自托管蜜标,访问即报警 | 欺骗防御 • 蜜标 • MySQL 有线协议 • PDF/DOCX 修补 • Webhook + Telegram 告警 源代码 | 文档 |
| Phishing Domain Generator & Quishing Scanner 域名仿冒生成 + QR 钓鱼检测 | 同形异义字攻击 • 域名仿冒 • 二维码分析 • 域名情报 了解更多 |
| SSH Brute Force Detector 监控并阻止 SSH 攻击 | 日志解析 • 攻击检测 • 防火墙自动化 了解更多 |
| Simple C2 Beacon 命令与控制信标/服务器 | C2 架构 • MITRE ATT&CK • WebSocket 协议 • XOR 编码 源代码 | 文档 |
| Base64 Encoder/Decoder 多格式编码工具 | Base64/32 编码 • URL 编码 • 自动检测 源代码 | 文档 |
| Linux CIS Hardening Auditor CIS 基准合规检查器 | CIS 基准 • 系统加固 • 合规评分 • Shell 脚本 源代码 | 文档 |
| Systemd Persistence Scanner 搜寻 Linux 持久化机制 | 持久化技术 • Systemd 内部原理 • Cron 分析 • 威胁狩猎 源代码 | 文档 |
| Linux eBPF Security Tracer 使用 eBPF 实时追踪系统调用 | eBPF 程序 • 系统调用追踪 • BCC 框架 • 安全可观测性 源代码 | 文档 |
| Trojan Application Builder 教育性恶意软件生命周期演示 | 木马解剖 • 数据外泄 • 文件加密 • 攻击生命周期 了解更多 |
| DNS Sinkhole 类 Pi-hole 的恶意域名屏蔽器 | DNS 协议 • 黑名单管理 • 查询日志 • 网络防御 了解更多 |
| Firewall Rule Engine 解析并验证 iptables/nftables 规则 | 防火墙内部原理 • 规则解析 • iptables/nftables • V 语言 源代码 | 文档 |
| LLM Prompt Injection Firewall 检测并阻止提示注入攻击 | AI 安全 • 提示注入 • 输入清洗 • LLM 防御 了解更多 |