面向黑客、渗透测试人员和安全研究人员的各类精彩资源列表合集。

为黑客、渗透测试人员和安全研究人员准备的精彩列表集合。
欢迎您的贡献!
| 仓库 | 描述 |
|---|---|
| Android Security | Android安全相关资源集合 |
| AppSec | 应用安全学习资源 |
| Asset Discovery | 帮助在安全评估过程中进行资产发现的资源列表 |
| Bug Bounty | 漏洞赏金计划列表及赏金猎人的Write-up |
| Cellular Hacking | 3G/4G/5G蜂窝安全领域的研究列表 |
| CI/CD Attacks | CI/CD系统及部署流程的进攻性研究 |
| CTF | CTF框架、库、资源和软件列表 |
| Cyber Security University | 专注于通过实践学习网络安全的免费教育资源 |
| Cyber Skills | 可合法安全训练网络技能的黑客环境精选列表 |
| Cybersources | 网络安全各类工具和资源的集合 |
| Detection Engineering | 设计、构建和运营检测性网络安全控制的资源 |
| DevSecOps | 借助社区实验和贡献的精彩DevSecOps工具列表 |
| Drone Hacking | 无人机黑客工具和资源列表 |
| Embedded and IoT Security | 嵌入式与物联网安全精彩资源精选列表 |
| Fuzzing | 学习模糊测试及漏洞利用开发初期阶段(如根因分析)的资源列表 |
| Hacking | 精彩黑客教程、工具和资源列表 |
| Honeypots |
在您喜欢的社交媒体上关注 Hack with GitHub,获取每日关于安全相关GitHub仓库的更新。
请查看 contributing.md
| 蜜罐资源列表 |
| Incident Response | 应急响应工具列表 |
| Industrial Control System Security | 工业控制系统(ICS)安全相关资源列表 |
| InfoSec | 精彩信息安全课程和培训资源列表 |
| IoT and Hardware Security | 物联网与硬件安全相关工具、书籍、资源和软件集合 |
| Mainframe Hacking | 精彩大型机黑客/渗透测试资源列表 |
| Malware Analysis | 精彩恶意软件分析工具和资源列表 |
| Malware Persistence | 攻击者用于在重启后维持系统访问的技术 |
| Node.js Security | Node.js安全方面的工具、安全事件及其他资源精选列表 |
| OSINT | 非常精彩的开源情报(OSINT)工具和资源列表 |
| OSX and iOS Security | OSX和iOS相关安全工具 |
| Password Cracking | 密码恢复工具和资源 |
| Pcaptools | 计算机科学领域研究人员开发的网络跟踪处理工具集合 |
| Pentest | 精彩渗透测试资源、工具和其他炫酷东西列表 |
| PHP Security | 用于生成安全随机数、加密数据和扫描漏洞的库 |
| Prompt Injection | 针对AI和LLM系统的提示注入漏洞 |
| Real-time Communications hacking & pentesting resources | 涵盖VoIP、WebRTC和VoLTE安全相关主题 |
| Red Teaming Toolkit | 为红队和威胁猎人提供的尖端开源安全工具 |
| Reinforcement Learning for Cyber Security | 精彩强化学习用于安全资源列表 |
| Reversing | 从零开始学习逆向工程的资源集合 |
| Sec Talks | 精彩安全演讲列表 |
| SecLists | 安全评估中使用的多种类型列表集合 |
| Security | 关于安全的精彩软件、库、文档、书籍、资源和酷东西集合 |
| Social Engineering | 精彩社会工程学资源列表 |
| Static Analysis | 各种编程语言的静态分析工具、代码检查器和代码质量检查器列表 |
| The Art of Hacking Series | 包含数千个网络安全相关参考和资源的列表 |
| Threat Intelligence | 精彩威胁情报资源列表 |
| Vehicle Security | 学习车辆安全和汽车黑客的资源列表 |
| Web Hacking | Web应用安全列表 |
| Web3 Security | 为渗透测试人员和漏洞猎人准备的Web3安全材料与资源精选列表 |
| YARA | 精彩YARA规则、工具和人物列表 |
| 仓库 | 描述 |
|---|
| AI Security | AI安全资源精选列表 |
| Annual Security Reports | 年度报告中的网络安全趋势、见解和挑战 |
| API Security Checklist | 设计、测试和发布API时最重要的安全对抗措施清单 |
| APT Notes | 关于APT活动的各类公开文档、白皮书和文章 |
| Bug Bounty Reference | 按漏洞类型分类的漏洞赏金Write-up列表 |
| Capsulecorp Pentest | Vagrant+Ansible虚拟网络渗透测试实验室,配合Royce Davis的《网络渗透测试艺术》 |
| Cryptography | 密码学资源和工具 |
| CVE PoC | 由Trickest每日更新的CVE概念验证(PoC)列表 |
| CyberChef | 一个简单直观的Web应用,用于分析和解码数据,无需处理复杂工具或编程语言 |
| Detection Lab | Vagrant和Packer脚本,用于构建包含安全工具和日志最佳实践的实验环境 |
| Executable Packing | 关于可执行文件打包和拆包的资源 |
| Forensics | 精彩取证分析工具和资源列表 |
| Free Programming Books | 为开发者提供的免费编程书籍 |
| GTFOBins | 攻击者可利用以绕过本地安全限制的Unix二进制文件精选列表 |
| Hacker101 | HackerOne提供的免费Web安全课程 |
| Infosec Getting Started | 帮助人们学习信息安全的资源、文档、链接等集合 |
| Infosec Reference | 不坑的信息安全参考 |
| IOC | 入侵指标来源集合 |
| Linux Kernel Exploitation | 与Linux内核模糊测试和利用相关的大量链接 |
| Machine Learning for Cyber Security | 关于机器学习用于网络安全的工具和资源精选列表 |
| Payloads | Web攻击载荷集合 |
| PayloadsAllTheThings | Web应用安全和渗透测试/CTF中有用的载荷和绕过列表 |
| Pentest Wiki | 为渗透测试人员/研究人员准备的免费在线安全知识库 |
| Probable Wordlists | 按概率排序的字典列表,最初用于密码生成和测试 |
| Red Team Physical Tools | 物理安全、红队和战术隐蔽进入的工具精选列表 |
| Reverse Engineering | 逆向工程文章、书籍和论文列表 |
| RFSec-ToolKit | 射频通信协议黑客工具集合 |
| Security Cheatsheets | OWASP应用安全速查表系列 |
| Shell | 充分利用Shell的精彩命令行框架、工具包、指南和小工具列表 |
| Suricata | Suricata IDS/IPS及网络安全监控资源 |
| ThreatHunter-Playbook | 威胁猎人的剧本,帮助开发狩猎活动的技术和假设 |
| Tor | 关于Tor网络和匿名通信的资源 |
| Vulhub | 基于Docker-Compose的预构建脆弱环境 |
| Web Security | Web安全材料和资源精选列表 |