Skip to content
KitploitKITPLOIT
工具博客
Log in
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-cybersec — 一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。 | Kitploit
工具/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (开源情报)Web安全恶意软件分析CTF渗透测试论文与研究学习与教育红队精选资源学习路径与课程实验室与实践
GitHub
19433222个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
dhotrey/awesome-cybersec

awesome-cybersec

一个汇集了关于安全领域的优秀平台、博客、文档、书籍、资源以及酷炫内容的集合。

查看仓库网站

awesome-cybersec

Awesome

一个收录了优秀安全平台、博客、文档、书籍、资源和其他酷炫内容的集合

虽然这个仓库仍在完善中,但目标是构建一个分类的、由社区驱动的、包含非常知名资源的集合。

所有好东西都在一个地方

DigitalOcean Referral Badge

培训

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - 开源(GPL-3.0)自主 AI 渗透测试平台,覆盖 Web、API、Active Directory 和 Kubernetes,作为 MCP 主机编排 80 多种攻击工具,提供漏洞利用证明和本地隐私网关(LLM 永远不会看到真实的 IP 或凭据)。

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google 文档:Vulnhub 上类似 OSCP 的虚拟机列表

  • Vulnhub 上的 WordPress 靶机

  • Vulnhub CTF Writeups

  • Linux 权限提升速查表

  • 权限提升

  • corelan:堆栈溢出漏洞利用编写教程(第 1 部分)

  • https://scs.hacking-lab.com/

  • 恶意软件 Noob2Ninja 课程

  • n3t2.3c

  • Hacking-cisco

  • Open Security Training

  • 渗透测试标准

  • Security-tube

  • 二进制分析课程

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college 是一个面向学生(以及其他感兴趣的人)的第一阶段教育平台,以动手的方式学习和实践核心网络安全概念。它旨在将网络安全领域的“白带”培养为“蓝带”,使其能够应对(简单的)CTF 和战争游戏。pwn.college 的理念是“熟能生巧”。

  • CyberPython 一个动手操作的平台,你需要自己研究,利用少量指导和提示来解决挑战。

  • Web 应用程序漏洞利用与防御这个 codelab 围绕 Gruyere /ɡruːˈjɛər/ 构建——一个很有趣的(cheesy)小型 Web 应用,用户可以在其中发布文本片段并存储各类文件。“不幸的是,”Gruyere 存在多个安全漏洞,包括跨站脚本、跨站请求伪造,以及信息泄露、拒绝服务和远程代码执行。本 codelab 的目标是引导你发现其中一些漏洞,并学习在 Gruyere 中以及一般情况下修复它们的方法。

  • 现代二进制利用课程资料

  • professormesser.com

  • MCSI 免费培训

  • insecure.org/stf/smashstack.html

  • 网络基础:CCNA 200-301 认证课程,一门全面的免费课程,用于学习网络基础知识

WebApp/漏洞赏金资源

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 是一门免费的 Web 安全课程。无论你是有兴趣参与漏洞赏金的程序员,还是经验丰富的安全专业人士,Hacker101 都能教你一些东西。
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters
  • https://thexssrat.podia.com/dashboard
  • https://github.com/websploit/websploit
  • https://dvwa.co.uk/
  • https://owasp.org/www-project-webgoat/
  • 资源与公开报告
  • 漏洞赏金路线图
  • 漏洞挖掘方法论
  • 开源 Bug Bounty 指南 - 方法论、工具、资源
  • Thug-bounty
  • Bugbounty-Writeups
  • 最佳 Bug Bounty 侦察方法论
  • Web 渗透测试清单
  • Web 应用程序速查表
  • Web 渗透测试清单
  • OWASP Web 安全测试指南
  • OWASP Top Ten
  • Bugcroud university
  • OWASP Web 安全测试指南

了解各种技术栈的工作原理似乎是 Bug Bounty 狩猎的一个重要方面,因此你至少需要学习 MERN、LAMP 等其中的一种。 你可以通过构建一个类似 Yelp 的餐厅点评网站来学习 MERN 技术栈。MERN 代表 MongoDB + Express + React + Node.js。在课程的后半部分,你将学习如何用 Serverless 架构替代 Node.js/Express 后端。(3 小时 YouTube 课程):https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

来自 hacker101 Discord 服务器的资源

如何开始学习黑客技术和漏洞赏金? 我们收集了一些有用的资源,帮助你开启 Bug Bounty 之旅!

  • 黑客学习指南
  • 找到你的第一个漏洞
  • Port Swigger Web Security Academy
  • Nahamsec 的 Twitch
  • Nahamsec 对顶级漏洞赏金猎人的采访
  • Nahamsec 的初学者仓库
  • Stök
  • InsiderPhD
  • 面向新手的漏洞赏金猎人系列
  • Jhaddix

Hacker101 成员关于如何入门黑客技术的文章

  • zonduu
  • p4nda
  • 另外还有一篇关于子域名接管的博客
  • clos2100 关于在无技术背景的情况下入门
  • al-madjus 从零到漏洞赏金猎人
  • dee-see 的 Android 黑客资源
  • hacker101 视频
下载工具