Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-cybersec — 一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。 | Kitploit
工具/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (开源情报)Web安全恶意软件分析CTF渗透测试论文与研究学习与教育红队精选资源学习路径与课程实验室与实践
GitHubdhotrey/awesome-cybersec
1943327天前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

awesome-cybersec

一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。

查看仓库网站

awesome-cybersec

Awesome

一个收录了优秀安全平台、博客、文档、书籍、资源和其他酷炫内容的集合

虽然这个仓库仍在完善中,但目标是构建一个分类的、由社区驱动的、包含非常知名资源的集合。

所有好东西都在一个地方

DigitalOcean Referral Badge

培训

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,作为 MCP 主机编排 80 多种攻击工具,提供漏洞利用证明和本地隐私网关(LLM 永远不会看到真实的 IP 或凭据)。

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google 文档:Vulnhub 上类似 OSCP 的虚拟机列表

  • Vulnhub 上的 WordPress 靶机

  • Vulnhub CTF Writeups

  • Linux 权限提升速查表

  • 权限提升

  • corelan:堆栈溢出漏洞利用编写教程(第 1 部分)

  • https://scs.hacking-lab.com/

  • 恶意软件 Noob2Ninja 课程

  • n3t2.3c

  • Hacking-cisco

  • Open Security Training

  • 渗透测试标准

  • Security-tube

  • 二进制分析课程

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college 是一个面向学生(以及其他感兴趣的人)的第一阶段教育平台,以动手的方式学习和实践核心网络安全概念。它旨在将网络安全领域的“白带”培养为“蓝带”,使其能够应对(简单的)CTF 和战争游戏。pwn.college 的理念是“熟能生巧”。

  • CyberPython 一个动手操作的平台,你需要自己研究,利用少量指导和提示来解决挑战。

  • Web 应用程序漏洞利用与防御这个 codelab 围绕 Gruyere /ɡruːˈjɛər/ 构建——一个很有趣的(cheesy)小型 Web 应用,用户可以在其中发布文本片段并存储各类文件。“不幸的是,”Gruyere 存在多个安全漏洞,包括跨站脚本、跨站请求伪造,以及信息泄露、拒绝服务和远程代码执行。本 codelab 的目标是引导你发现其中一些漏洞,并学习在 Gruyere 中以及一般情况下修复它们的方法。

  • 现代二进制利用课程资料

  • professormesser.com

  • MCSI 免费培训

  • insecure.org/stf/smashstack.html

  • 网络基础:CCNA 200-301 认证课程,一门全面的免费课程,用于学习网络基础知识

WebApp/漏洞赏金资源

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 是一门免费的 Web 安全课程。无论你是有兴趣参与漏洞赏金的程序员,还是经验丰富的安全专业人士,Hacker101 都能教你一些东西。
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters
  • https://thexssrat.podia.com/dashboard
  • https://github.com/websploit/websploit
  • https://dvwa.co.uk/
  • https://owasp.org/www-project-webgoat/
  • 资源与公开报告
  • 漏洞赏金路线图
  • 漏洞挖掘方法论
  • 开源 Bug Bounty 指南 - 方法论、工具、资源
  • Thug-bounty
  • Bugbounty-Writeups
  • 最佳 Bug Bounty 侦察方法论
  • Web 渗透测试清单
  • Web 应用程序速查表
  • Web 渗透测试清单
  • OWASP Web 安全测试指南
  • OWASP Top Ten
  • Bugcroud university
  • OWASP Web 安全测试指南

了解各种技术栈的工作原理似乎是 Bug Bounty 狩猎的一个重要方面,因此你至少需要学习 MERN、LAMP 等其中的一种。 你可以通过构建一个类似 Yelp 的餐厅点评网站来学习 MERN 技术栈。MERN 代表 MongoDB + Express + React + Node.js。在课程的后半部分,你将学习如何用 Serverless 架构替代 Node.js/Express 后端。(3 小时 YouTube 课程):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

来自 hacker101 Discord 服务器的资源

如何开始学习黑客技术和漏洞赏金? 我们收集了一些有用的资源,帮助你开启 Bug Bounty 之旅!

  • 黑客学习指南
  • 找到你的第一个漏洞
  • Port Swigger Web Security Academy
  • Nahamsec 的 Twitch
  • Nahamsec 对顶级漏洞赏金猎人的采访
  • Nahamsec 的初学者仓库
  • Stök
  • InsiderPhD
  • 面向新手的漏洞赏金猎人系列
  • Jhaddix

Hacker101 成员关于如何入门黑客技术的文章

  • zonduu
  • p4nda
  • 另外还有一篇关于子域名接管的博客
  • clos2100 关于在无技术背景的情况下入门
  • al-madjus 从零到漏洞赏金猎人
  • dee-see 的 Android 黑客资源
  • hacker101 视频

工具

  • Pwncat 是一个后渗透利用平台~~(针对 Linux 目标)~~。它最初只是基本 bind shell 和 reverse shell 的包装器,后来不断发展壮大。它在你的攻击机上暂存代码(而不是目标机)的同时,简化了常见的红队操作。

  • 自动绕过(暴力破解)WAF

  • DFIR-Tools

  • https://pentestbox.org/

  • 笔记,海量笔记

  • Writehat:一个用 Python 编写的渗透测试报告工具。让你摆脱 Microsoft Word 的束缚。

  • OSINT4ALL

  • Shadrak:一个用于生成各种格式解压炸弹的脚本。

  • Fish:一个钓鱼工具

  • Owasp Zap,一个免费开源的 Burp Suite 替代品

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - 一个 Burp Suite 自动化工具。

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • 服务枚举

  • Poszo Next.js Security Headers Starter - 无依赖的 Next.js 安全响应头基线,采用保守默认值,并带有生产环境验证器。

CTF 比赛

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF 难度速查表(Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

GitHub 资源

  • 恶意软件分析课程
  • Malware-IR-TH-TI-Resources
  • 红队战术与技术
  • 红队工具包
  • 红队
  • awesome red teaming
  • PowerShell 红队
  • 红队
  • 红队
  • 红队日记
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • 关于 Web 应用防火墙(WAF)的一切
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF:二进制分析与逆向工程框架
  • 通过利用唾手可得的漏洞实现 Linux 自动提权
  • CTF-KATANA
  • Active Directory 利用速查表
  • 秘密知识之书:一系列令人启发的清单、手册、速查表、博客、技巧、单行命令、命令行/Web 工具等。
  • PyWhat:识别任何东西
  • OSEE 备考资源

博客

  • https://blog.tryhackme.com/free_path/
  • 从零到英雄:你的第一次渗透测试
  • 所以你想在 2021 年成为一名黑客
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • The Journey to Try Harder - TJnull 的 PEN-200 PWK OSCP 2.0 备考指南
  • https://hacklido.com/
  • 什么是分组密码
  • freeCodeCamp 博客
  • RedHunt Labs 博客
  • Hack The Box 博客
  • TryHackMe 博客
  • 信息安全入门
  • 通过 Hack The Box 学习道德黑客:一本免费的道德黑客入门书籍
  • 黑客教程

付费培训

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • 红队行动
  • Pentester Academy - 红队实验室
  • PentesterLab
  • KodeKloud## 资源
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • 逆向工程
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • 学习 vim 或 Emacs 我不在乎,我可不想引发战争
  • Python 网络安全 - 构建你自己的工具
  • OSINT 框架
  • OSINT 入门
  • Vulnhub 资源

编程资源

学习 Git

Git 飞行规则

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

通用

在线学习计算机科学综合指南

什么是测试自动化?

轻松入门 TypeScript

机器学习入门介绍

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen:深入现代 Web 开发

学习 {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

学习使用 LandChad.net 构建网站

Scaler

Python

终极 Python 学习指南

Python 数据可视化初学者指南

以及 Seaborn

现代 Python 包优秀指南

面向非计算机专业的 Python 与编程入门

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Python 教程:初学者综合指南

Javascript

现代 JavaScript 教程

JavaScript 101 - 变量与原始类型

JavaScript 数组函数指南:为什么你应该选择最不强大的工具来完成工作

学习并练习现代 JavaScript

Java

(Spring Boot)Java 应用容器化漫游指南

CDC(变更数据捕获)初学者指南

Java 15 程序员文本块指南

Java 现代 Web 开发 - (永不)完整指南

Java 模块速查表

Java 模块速查表

C++

权威 C++ 书籍指南与列表

Linear-cpp

Tony Gaddis《Early Objects》

PHP

PHP 之道

杂项链接

  • https://freetraining.dfirdiva.com

  • 你在这里能找到大部分你想要的书籍

  • ssh-audit

  • 加固你的 Linux 安装

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Linux 培训学院

  • modern-unix 一组比常见 Unix 命令更现代/更快/更合理的替代品集合。

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

YouTube 频道

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Discord 服务器

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Getting started in security

INE Unofficial server

Offsec official server

ctf learn

Hacker101

➡️ 贡献

欢迎你贡献力量。你可以通过以下方式贡献:

  • 翻译成其他语言
  • 添加更多工具和其他资源。
  • 给 GitHub 项目加一颗星 :)

如果你对这个仓库有一些新想法、问题、反馈,或者发现了有价值的工具,欢迎提出 issue,或者直接在 Discord 上私信我 @thelastmethbender#4823

Star 历史

Star History Chart
下载工具
  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ 尝试配合谷歌翻译使用
  • http://suninatas.com/challenges
  • Dream hack 是韩国网络安全课程,也提供 CTF。你可以配合谷歌翻译尝试使用。
  • The cyber institute 免费 OSINT 课程和免费 OSINT 挑战。
  • Sans holiday hack challenge - past challenges
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PayloadsAllTheThings
  • TheFuck
  • Halls of Valhalla 是一个分享知识和想法的场所。用户可以提交代码,以及与科学、技术和工程相关的新闻和文章。他们还提供各种有趣且具有教育意义的挑战,旨在帮助用户学习更多关于编程、数学、加密、黑客等内容。
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • infosec write-ups
  • Hacksplained 博客
  • 准备通过 CISSP 考试
  • Blackmorerepos