一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。
一个收录了优秀安全平台、博客、文档、书籍、资源和其他酷炫内容的集合
虽然这个仓库仍在完善中,但目标是构建一个分类的、由社区驱动的、包含非常知名资源的集合。
Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,作为 MCP 主机编排 80 多种攻击工具,提供漏洞利用证明和本地隐私网关(LLM 永远不会看到真实的 IP 或凭据)。
Pwncollege pwn.college 是一个面向学生(以及其他感兴趣的人)的第一阶段教育平台,以动手的方式学习和实践核心网络安全概念。它旨在将网络安全领域的“白带”培养为“蓝带”,使其能够应对(简单的)CTF 和战争游戏。pwn.college 的理念是“熟能生巧”。
CyberPython 一个动手操作的平台,你需要自己研究,利用少量指导和提示来解决挑战。
Web 应用程序漏洞利用与防御这个 codelab 围绕 Gruyere /ɡruːˈjɛər/ 构建——一个很有趣的(cheesy)小型 Web 应用,用户可以在其中发布文本片段并存储各类文件。“不幸的是,”Gruyere 存在多个安全漏洞,包括跨站脚本、跨站请求伪造,以及信息泄露、拒绝服务和远程代码执行。本 codelab 的目标是引导你发现其中一些漏洞,并学习在 Gruyere 中以及一般情况下修复它们的方法。
了解各种技术栈的工作原理似乎是 Bug Bounty 狩猎的一个重要方面,因此你至少需要学习 MERN、LAMP 等其中的一种。 你可以通过构建一个类似 Yelp 的餐厅点评网站来学习 MERN 技术栈。MERN 代表 MongoDB + Express + React + Node.js。在课程的后半部分,你将学习如何用 Serverless 架构替代 Node.js/Express 后端。(3 小时 YouTube 课程):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/
如何开始学习黑客技术和漏洞赏金? 我们收集了一些有用的资源,帮助你开启 Bug Bounty 之旅!
Pwncat 是一个后渗透利用平台~~(针对 Linux 目标)~~。它最初只是基本 bind shell 和 reverse shell 的包装器,后来不断发展壮大。它在你的攻击机上暂存代码(而不是目标机)的同时,简化了常见的红队操作。
Owasp Zap,一个免费开源的 Burp Suite 替代品
Poszo Next.js Security Headers Starter - 无依赖的 Next.js 安全响应头基线,采用保守默认值,并带有生产环境验证器。
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
学习 {Python,Java,C,JavaScript,PHP,Shell,C#}
学习使用 LandChad.net 构建网站
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Python 教程:初学者综合指南
JavaScript 数组函数指南:为什么你应该选择最不强大的工具来完成工作
modern-unix 一组比常见 Unix 命令更现代/更快/更合理的替代品集合。
欢迎你贡献力量。你可以通过以下方式贡献:
如果你对这个仓库有一些新想法、问题、反馈,或者发现了有价值的工具,欢迎提出 issue,或者直接在 Discord 上私信我 @thelastmethbender#4823