😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。
我在这里分享的是一些关于黑客与渗透测试的最佳资源集合,帮助您更快学习!让我们一起把它打造为我们社区最好的资源库。
欢迎 fork 并贡献。
此外,您可以在 Medium 上找到我的文章/教程:@hussnainfareed :)
漏洞数据库是安全专业人员每天开始工作的第一站。任何新发现的漏洞通常都会通过公共漏洞数据库公开。这些数据库是黑客理解和利用/避免/修复漏洞的巨大信息源。
| 名称 | 描述 |
|---|---|
| Malware traffic analysis | 流量分析练习列表 |
| Malware Analysis - CSCI 4976 | 来自 RPISEC 的另一门课程,内容优质 |
| Bad Binaries | 恶意软件流量分析练习的演练文档,以及一些偶尔的恶意软件分析。 |
对于那些想要考取 CEH 的人来说,以下链接适合你。 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation
现在让我们来看 YouTube 频道链接……这些频道由黑客分享,他们上传自己的视频 POC。观看它们可以真正理解如何演示这些类型的攻击……
缺少任何频道链接?请在评论区添加。
欢迎您的贡献和建议。(emoji key)
所有参考均来自互联网并在互联网上分享 xD 感谢那些在此之前分享观点的人,它们帮助我学习😉 如果您有任何问题,请在评论区提出。如果您知道任何适合初学者的优质资源,请在此分享。
| 名称 | 描述 |
|---|
| CTF Hacker101 | Hacker101 CTF 是一个游戏,旨在让您在安全、有回报的环境中学习黑客技术。Hacker101 是一个面向黑客的免费教育网站。 |
| Hack The Box :: Penetration Testing Labs | 一个在线平台,用于测试和提升您在渗透测试和网络安全方面的技能。立即加入并开始在在线实验室中训练。 |
| TryHackMe | TryHackMe 是一个在线平台,通过短小精悍、游戏化的真实世界实验室来教授网络安全。 |
| CTF365 | 一个需要账户的CTF站点,由卡巴斯基、MIT和T-Mobile共同赞助。 |
| Backdoor | 渗透测试实验室,为初学者提供空间、练习竞技场和各种竞赛,需要账户。 |
| Hack.me | 允许您构建/托管/攻击易受攻击的Web应用程序。 |
| CTFLearn | 一个需要账户的CTF站点,用户可进入并解决一系列挑战。 |
| OWASP易受攻击Web应用程序目录项目(在线) | 在线可用的易受攻击应用程序列表,用于学习目的。 |
| Pentestit labs | 实战渗透测试实验室(OSCP风格) |
| Root-me.org | 数百个挑战可供您在不同且非模拟的环境中训练自己。 |
| Vulnhub.com | 专为设计的易受攻击虚拟机,提供实践性的数字安全“动手”体验。 |
| Windows / Linux 本地权限提升工作坊 | 练习 Linux 和 Windows 权限提升。 |
| Hacking Articles | CTF 简要解题集锦,包含大量截图,适合初学者。 |
| Rafay Hacking Articles,一个很棒的博客 | Rafay Baloch 的解题收集。 |
| PentesterLab | 20美元签名版,完整内容涵盖从基础到编写漏洞利用代码、Web、Android。 |
| CyberSec WTF | 来自漏洞赏金报告的模拟Web渗透测试挑战。 |
| Pentest-Ground | Pentest Ground 是一个免费的游乐场,包含故意制造漏洞的Web应用程序和网络服务。 |
| pwn.guide | 一个网络安全教育网站,提供约100个教程,涵盖Web、无线……黑客攻击以及防御教程和取证。提供免费计划。 |
| HTB Writeups | GitHub 上最全面的 Hack The Box 解题集——500+ 台机器、400+ 个挑战、ProLabs、Sherlocks(DFIR)、终局挑战和 CTF 活动,配有完整的演练指南。 |
| Docker 容器,包含多个易受攻击的Web应用程序(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae II 等)。 |
| OopsSec Store | 一个故意制造漏洞的电商应用,基于 Next.js 构建,用于Web安全培训(OWASP Top 10、API安全、CTF挑战)。快速启动:npx create-oss-store。 |
| OWASP易受攻击Web应用程序目录项目(离线) | 离线可用的易受攻击应用程序列表,用于学习目的。 |
| 名称 | 描述 |
|---|
| Kali | 来自 Offensive Security 的著名渗透测试发行版 |
| Parrot | Debian 系统,包含完整的安全、DFIR 和开发便携实验室 |
| Android Tamer | Android Tamer 是一个面向 Android 安全专业人士的虚拟/实时平台。 |
| BlackArch | 基于 Arch Linux 的渗透测试发行版,兼容 Arch 安装 |
| LionSec Linux | 基于 Ubuntu 的渗透测试操作系统 |
| NullSec Linux | 面向安全的发行版,包含汽车黑客、取证和高级渗透测试工具。 |
| 名称 | 描述 |
|---|
| 0x00sec | 黑客、恶意软件、计算机工程、逆向工程 |
| Antichat | 俄语论坛 |
| CODEBY.NET | 黑客、Web应用渗透测试、恶意软件、计算机工程、逆向工程、取证 - 俄语论坛 |
| EAST Exploit database | 商业漏洞利用数据库,适用于 EAST Pentest Framework |
| Greysec | 黑客与安全论坛 |
| Hackforums | 发布黑客/漏洞利用/各种讨论的网站 |