Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。 | Kitploit
工具/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
漏洞分析Web安全恶意软件分析CTF渗透测试论文与研究学习与教育精选资源学习路径与课程实验室与实践

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。

查看仓库
3.7k5594个月前Kitploit 审核通过

学习道德黑客与渗透测试的精彩资源合集 ⚡️ Awesome Awesome Hacking Awesome community

我在这里分享的是一些关于黑客与渗透测试的最佳资源集合,帮助您更快学习!让我们一起把它打造为我们社区最好的资源库。

目录

  • 书籍
  • 在线
  • 离线
  • 漏洞机器与网站
  • 漏洞数据库与资源
  • 恶意软件分析
  • Linux渗透测试操作系统
  • 课程
  • 工作坊播放列表
  • 安全演讲与会议
  • YouTube频道
  • 论坛

欢迎 fork 并贡献。

此外,您可以在 Medium 上找到我的文章/教程:@hussnainfareed :)

书籍

  1. The Hacker Playbook 2: Practical Guide To Penetration Testing
  2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
  3. Breaking into Information Security: Learning the Ropes 101
  4. Penetration Testing: A Hands-On Introduction to Hacking
  5. Social Engineering: The Art of Human Hacking
  6. Hacking: The Art of Exploitation, 2nd Edition
  7. Web Hacking 101
  8. OWASP Testing Guide(Web应用开发者和渗透测试人员的必读)
  9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
  10. The Basics of Web Hacking: Tools and Techniques to Attack the Web

提升技能的学习平台

在线

离线

名称描述
Damn Vulnerable Xebia Training Environment

漏洞机器/网站

  1. FiringRange

漏洞数据库与资源

漏洞数据库是安全专业人员每天开始工作的第一站。任何新发现的漏洞通常都会通过公共漏洞数据库公开。这些数据库是黑客理解和利用/避免/修复漏洞的巨大信息源。

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

恶意软件分析

名称描述
Malware traffic analysis流量分析练习列表
Malware Analysis - CSCI 4976来自 RPISEC 的另一门课程,内容优质
Bad Binaries恶意软件流量分析练习的演练文档,以及一些偶尔的恶意软件分析。

Linux渗透测试操作系统

课程

  1. Computer Systems Security, MIT
  2. cisco's cources 3.cybrary 4.hackers academy

对于那些想要考取 CEH 的人来说,以下链接适合你。 2. CBT Nuggets CEH Training 3. CEH Books 4. Guide to Binary Exploitation

工作坊/播放列表

  1. Web Hacking
  2. Ethical Hacking, A Comprehensive Playlist covering almost everything

安全演讲与会议

  1. InfoCon - Hacking Conference Archive
  2. Curated list of Security Talks and Videos
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Live Hack at CeBIT
  7. Ghost in the Cloud, Kevin Mitnick
  8. Kevin Mitnick | Talks at Google
  9. Complete Free Hacking Course: Go from Beginner to Expert Hacker Today

YouTube频道

现在让我们来看 YouTube 频道链接……这些频道由黑客分享,他们上传自己的视频 POC。观看它们可以真正理解如何演示这些类型的攻击……

  1. LiveOverflow
  2. Black Hat
  3. Injector Pca
  4. Hisham Mir
  5. Devil Killer
  6. Suleman Malik
  7. Dem0n
  8. Frans Rosén
  9. HackerOne
  10. ak1t4 machine
  11. Shawar Khan
  12. vulnerability0lab
  13. Bugcrowd
  14. Vijay Kumar
  15. Web Development Tutorials
  16. Jan Wikholm
  17. Bhargav Tandel
  18. ErrOr SquaD
  19. SecurityIdiots
  20. Penetration Testing in Linux
  21. Hussnain Fareed
  22. Null Byte

缺少任何频道链接?请在评论区添加。

论坛

贡献

欢迎您的贡献和建议。(emoji key)

注意:

所有参考均来自互联网并在互联网上分享 xD 感谢那些在此之前分享观点的人,它们帮助我学习😉 如果您有任何问题,请在评论区提出。如果您知道任何适合初学者的优质资源,请在此分享。

下载工具
名称描述
CTF Hacker101Hacker101 CTF 是一个游戏,旨在让您在安全、有回报的环境中学习黑客技术。Hacker101 是一个面向黑客的免费教育网站。
Hack The Box :: Penetration Testing Labs一个在线平台,用于测试和提升您在渗透测试和网络安全方面的技能。立即加入并开始在在线实验室中训练。
TryHackMeTryHackMe 是一个在线平台,通过短小精悍、游戏化的真实世界实验室来教授网络安全。
CTF365一个需要账户的CTF站点,由卡巴斯基、MIT和T-Mobile共同赞助。
Backdoor渗透测试实验室,为初学者提供空间、练习竞技场和各种竞赛,需要账户。
Hack.me允许您构建/托管/攻击易受攻击的Web应用程序。
CTFLearn一个需要账户的CTF站点,用户可进入并解决一系列挑战。
OWASP易受攻击Web应用程序目录项目(在线)在线可用的易受攻击应用程序列表,用于学习目的。
Pentestit labs实战渗透测试实验室(OSCP风格)
Root-me.org数百个挑战可供您在不同且非模拟的环境中训练自己。
Vulnhub.com专为设计的易受攻击虚拟机,提供实践性的数字安全“动手”体验。
Windows / Linux 本地权限提升工作坊练习 Linux 和 Windows 权限提升。
Hacking ArticlesCTF 简要解题集锦,包含大量截图,适合初学者。
Rafay Hacking Articles,一个很棒的博客Rafay Baloch 的解题收集。
PentesterLab20美元签名版,完整内容涵盖从基础到编写漏洞利用代码、Web、Android。
CyberSec WTF来自漏洞赏金报告的模拟Web渗透测试挑战。
Pentest-GroundPentest Ground 是一个免费的游乐场,包含故意制造漏洞的Web应用程序和网络服务。
pwn.guide一个网络安全教育网站,提供约100个教程,涵盖Web、无线……黑客攻击以及防御教程和取证。提供免费计划。
HTB WriteupsGitHub 上最全面的 Hack The Box 解题集——500+ 台机器、400+ 个挑战、ProLabs、Sherlocks(DFIR)、终局挑战和 CTF 活动,配有完整的演练指南。
Docker 容器,包含多个易受攻击的Web应用程序(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae II 等)。
OopsSec Store一个故意制造漏洞的电商应用,基于 Next.js 构建,用于Web安全培训(OWASP Top 10、API安全、CTF挑战)。快速启动:npx create-oss-store。
OWASP易受攻击Web应用程序目录项目(离线)离线可用的易受攻击应用程序列表,用于学习目的。
名称描述
Kali来自 Offensive Security 的著名渗透测试发行版
Parrot Debian 系统,包含完整的安全、DFIR 和开发便携实验室
Android TamerAndroid Tamer 是一个面向 Android 安全专业人士的虚拟/实时平台。
BlackArch基于 Arch Linux 的渗透测试发行版,兼容 Arch 安装
LionSec Linux基于 Ubuntu 的渗透测试操作系统
NullSec Linux面向安全的发行版,包含汽车黑客、取证和高级渗透测试工具。
  • ZAID
  • vabs tutorial
  • the cyber mentor
  • PwnFunction
  • GetCyber
  • Loi Liang Yang
  • 名称描述
    0x00sec黑客、恶意软件、计算机工程、逆向工程
    Antichat俄语论坛
    CODEBY.NET黑客、Web应用渗透测试、恶意软件、计算机工程、逆向工程、取证 - 俄语论坛
    EAST Exploit database商业漏洞利用数据库,适用于 EAST Pentest Framework
    Greysec黑客与安全论坛
    Hackforums发布黑客/漏洞利用/各种讨论的网站