Skip to content
KitploitKITPLOIT
工具漏洞利用博客
Log in
提交
工具漏洞利用博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。 | Kitploit
工具/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
漏洞分析Web安全恶意软件分析CTF渗透测试论文与研究学习与教育精选资源学习路径与课程

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
实验室与实践
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。

查看仓库
3.7k559635个月前Kitploit 审核通过
分享
# 学习道德黑客与渗透测试的精彩资源合集 ⚡️ [![Awesome](https://cdn.rawgit.com/sindresorhus/awesome/d7305f38d29fed78fa85652e3a63e154dd8e8829/media/badge.svg)](https://github.com/sindresorhus/awesome) ![Awesome Hacking](https://img.shields.io/badge/awesome-hacking-red.svg) ![Awesome community](https://img.shields.io/badge/awesome-community-green.svg)

我在这里分享的是一些关于黑客与渗透测试的最佳资源集合,帮助您更快学习!让我们一起把它打造为我们社区最好的资源库。

## 目录

- [书籍](#书籍)
- [在线](#在线)
- [离线](#离线)
- [漏洞机器与网站](#漏洞机器与网站)
- [漏洞数据库与资源](#漏洞数据库与资源)
- [恶意软件分析](#恶意软件分析)
- [Linux渗透测试操作系统](#linux渗透测试操作系统)
- [课程](#课程)
- [工作坊播放列表](#工作坊播放列表)
- [安全演讲与会议](#安全演讲与会议)
- [YouTube频道](#youtube频道)
- [论坛](#论坛)

**欢迎 fork 并贡献。**

**此外,您可以在 Medium 上找到我的文章/教程:@hussnainfareed  :)**


## 书籍

1.	The Hacker Playbook 2: Practical Guide To Penetration Testing
2.	The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy
3.	Breaking into Information Security: Learning the Ropes 101
4.	Penetration Testing: A Hands-On Introduction to Hacking
5.	Social Engineering: The Art of Human Hacking
6.	Hacking: The Art of Exploitation, 2nd Edition
7.	Web Hacking 101
8.	OWASP Testing Guide(Web应用开发者和渗透测试人员的必读)
9.	The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws
10. The Basics of Web Hacking: Tools and Techniques to Attack the Web


## 提升技能的学习平台

### 在线
名称  |  描述
----  |  ----
[CTF Hacker101](https://ctf.hacker101.com/) | Hacker101 CTF 是一个游戏,旨在让您在安全、有回报的环境中学习黑客技术。Hacker101 是一个面向黑客的免费教育网站。
[Hack The Box :: Penetration Testing Labs](https://www.hackthebox.eu) | 一个在线平台,用于测试和提升您在渗透测试和网络安全方面的技能。立即加入并开始在在线实验室中训练。
[TryHackMe](https://tryhackme.com) | TryHackMe 是一个在线平台,通过短小精悍、游戏化的真实世界实验室来教授网络安全。
[CTF365](https://ctf365.com/) | 一个需要账户的CTF站点,由卡巴斯基、MIT和T-Mobile共同赞助。
[Backdoor](https://backdoor.sdslabs.co) | 渗透测试实验室,为初学者提供空间、练习竞技场和各种竞赛,需要账户。
[Hack.me](https://hack.me/) | 允许您构建/托管/攻击易受攻击的Web应用程序。
[CTFLearn](https://ctflearn.com/) | 一个需要账户的CTF站点,用户可进入并解决一系列挑战。
[OWASP易受攻击Web应用程序目录项目(在线)](https://www.owasp.org/index.php/OWASP_Vulnerable_Web_Applications_Directory_Project#tab=On-Line_apps) | 在线可用的易受攻击应用程序列表,用于学习目的。
[Pentestit labs](https://lab.pentestit.ru) | 实战渗透测试实验室(OSCP风格)
[Root-me.org](https://www.root-me.org) | 数百个挑战可供您在不同且非模拟的环境中训练自己。
[Vulnhub.com](https://www.vulnhub.com) | 专为设计的易受攻击虚拟机,提供实践性的数字安全“动手”体验。
[Windows / Linux 本地权限提升工作坊](https://github.com/sagishahar/lpeworkshop) | 练习 Linux 和 Windows 权限提升。
[Hacking Articles](http://www.hackingarticles.in/ctf-challenges1/) | CTF 简要解题集锦,包含大量截图,适合初学者。
[Rafay Hacking Articles,一个很棒的博客](http://www.rafayhackingarticles.net/) | Rafay Baloch 的解题收集。
[PentesterLab](https://pentesterlab.com/) | 20美元签名版,完整内容涵盖从基础到编写漏洞利用代码、Web、Android。
[CyberSec WTF](https://cybersecurity.wtf/)| 来自漏洞赏金报告的模拟Web渗透测试挑战。
[Pentest-Ground](https://pentest-ground.com/) | Pentest Ground 是一个免费的游乐场,包含故意制造漏洞的Web应用程序和网络服务。
[pwn.guide](https://pwn.guide/) | 一个网络安全教育网站,提供约100个教程,涵盖Web、无线……黑客攻击以及防御教程和取证。提供免费计划。
[HTB Writeups](https://github.com/momenbasel/htb-writeups) | GitHub 上最全面的 Hack The Box 解题集——500+ 台机器、400+ 个挑战、ProLabs、Sherlocks(DFIR)、终局挑战和 CTF 活动,配有完整的演练指南。

### 离线
名称  |  描述
----  |  ----
[Damn Vulnerable Xebia Training Environment](https://github.com/davevs/dvxte) | Docker 容器,包含多个易受攻击的Web应用程序(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae II 等)。
[OopsSec Store](https://github.com/kOaDT/oss-oopssec-store) | 一个故意制造漏洞的电商应用,基于 Next.js 构建,用于Web安全培训(OWASP Top 10、API安全、CTF挑战)。快速启动:`npx create-oss-store`。
[OWASP易受攻击Web应用程序目录项目(离线)](https://www.owasp.org/index.php/OWASP_Vulnerable_Web_Applications_Directory_Project#tab=Off-Line_apps) | 离线可用的易受攻击应用程序列表,用于学习目的。


## 漏洞机器/网站

1.	[FiringRange](https://public-firing-range.appspot.com/)

## 漏洞数据库与资源

漏洞数据库是安全专业人员每天开始工作的第一站。任何新发现的漏洞通常都会通过公共漏洞数据库公开。这些数据库是黑客理解和利用/避免/修复漏洞的巨大信息源。


* http://www.exploit-db.com/
* http://1337day.com/
* http://securityvulns.com/
* http://www.securityfocus.com/
* http://www.osvdb.org/
* http://www.securiteam.com/
* http://secunia.com/advisories/
* http://insecure.org/sploits_all.html
* http://zerodayinitiative.com/advisories/published/
* http://nmrc.org/pub/index.html
* http://web.nvd.nist.gov
* http://www.vupen.com/english/security-advisories/
* http://www.vupen.com/blog/
* http://cvedetails.com/
* http://www.rapid7.com/vulndb/index.jsp
* http://oval.mitre.org/
* http://sploitus.com/
* http://cxsecurity.com/

### 恶意软件分析
名称    |    描述
----    |    ----
[Malware traffic analysis](http://www.malware-traffic-analysis.net/) | 流量分析练习列表
[Malware Analysis - CSCI 4976](https://github.com/RPISEC/Malware/blob/master/README.md) | 来自 RPISEC 的另一门课程,内容优质
[Bad Binaries](https://www.badbinaries.com/) | 恶意软件流量分析练习的演练文档,以及一些偶尔的恶意软件分析。

### Linux渗透测试操作系统
名称    |    描述
----    |    -----
[Kali](http://kali.org/) | 来自 Offensive Security 的著名渗透测试发行版
[Parrot ](https://www.parrotsec.org/) | Debian 系统,包含完整的安全、DFIR 和开发便携实验室
[Android Tamer](https://androidtamer.com//) | Android Tamer 是一个面向 Android 安全专业人士的虚拟/实时平台。
[BlackArch](https://blackarch.org/index.html) | 基于 Arch Linux 的渗透测试发行版,兼容 Arch 安装
[LionSec Linux](https://lionsec-linux.org/) | 基于 Ubuntu 的渗透测试操作系统
[NullSec Linux](https://github.com/bad-antics/nullsec-linux) | 面向安全的发行版,包含汽车黑客、取证和高级渗透测试工具。

## 课程

1.	[Computer Systems Security, MIT](https://ocw.mit.edu/courses/6-858-computer-systems-security-fall-2014/)
2. [cisco's cources](https://www.netacad.com/courses/cybersecurity)
3.[cybrary](https://www.cybrary.it/catalog/cybersecurity/)
4.[hackers academy](https://hackersacademy.com/)

对于那些想要考取 CEH 的人来说,以下链接适合你。
2. [CBT Nuggets CEH Training](http://goo.gl/JuW85U)
3. [CEH Books](https://goo.gl/gjCBLK) 
4. [Guide to Binary Exploitation](https://github.com/r0hi7/binexp)



## 工作坊/播放列表

1.	[Web Hacking](https://www.youtube.com/playlist?list=PLJM73L2pQRd4lXBZjsHAmeEqsn5pENXxN)
2.	[Ethical Hacking, A Comprehensive Playlist covering almost everything](https://www.youtube.com/playlist?list=PLkRo97mCIn9lgvE7AskNsmwJVOlJX2zaI)


## 安全演讲与会议

1.  [InfoCon - Hacking Conference Archive](https://infocon.org/cons/)
2.  [Curated list of Security Talks and Videos](https://github.com/PaulSec/awesome-sec-talks)
3.  [Blackhat](https://www.youtube.com/user/BlackHatOfficialYT)
4.  [Defcon](https://www.youtube.com/user/DEFCONConference)
5.  [Security Tube](http://www.securitytube.net/)
6.	[Kevin Mitnick: Live Hack at CeBIT](https://www.youtube.com/watch?v=Q7G3kKRdUl4)
7.	[Ghost in the Cloud, Kevin Mitnick](https://www.youtube.com/watch?v=76yrWGzScgI)
8.	[Kevin Mitnick | Talks at Google](https://www.youtube.com/watch?v=aUqes9QdLQ4)
9.	[Complete Free Hacking Course: Go from Beginner to Expert Hacker Today](https://www.youtube.com/watch?v=7nF2BAfWUEg)


## YouTube频道

现在让我们来看 YouTube 频道链接……这些频道由黑客分享,他们上传自己的视频 POC。观看它们可以真正理解如何演示这些类型的攻击……

1. [LiveOverflow](https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w)    
2. [Black Hat](https://www.youtube.com/channel/UCJ6q9Ie29ajGqKApbLqfBOg)
3. [Injector Pca](https://www.youtube.com/channel/UCRFG_j0cgLWtJOG6fl_-rxQ)
4. [Hisham Mir](https://www.youtube.com/channel/UCYTK8lk8oLLaA330rqd0qgA)
5. [Devil Killer](https://www.youtube.com/channel/UCwfYw-C2xqemqrXq0IKF_Mg)
6. [Suleman Malik](https://www.youtube.com/channel/UC59IHQcCmgNw4GIvsXeLnDQ)
7. [Dem0n](https://www.youtube.com/channel/UC_jNs1biBixcQeSUoJxvNLw)
8. [Frans Rosén](https://www.youtube.com/channel/UCV89UhUtxqwP0j4o9tMipsA)
9. [HackerOne](https://www.youtube.com/channel/UCsgzmECky2Q9lQMWzDwMhYw)
10. [ak1t4 machine](https://www.youtube.com/channel/UCaftcKRiJJW0AJHmR1E5MAQ)
11. [Shawar Khan](https://www.youtube.com/channel/UCPxJLZCoIRJHs1VebWeaByA)
12. [vulnerability0lab](https://www.youtube.com/channel/UC4QJ7X4nnkAYXsnFQpdytcA)
13. [Bugcrowd](https://www.youtube.com/channel/UCo1NHk_bgbAbDBc4JinrXww)
14. [Vijay Kumar](https://www.youtube.com/channel/UCs2NmJGRecw_huNzvQNf2_A)
15. [Web Development Tutorials](https://www.youtube.com/channel/UCS0y5e-AMsZO8GEFtKBAzkA)
16. [Jan Wikholm](https://www.youtube.com/channel/UCOQtLXVJduZ4-YUFOi5EzIA)
17. [Bhargav Tandel](https://www.youtube.com/channel/UCh5MTJLt3LYr_rkwcOQJNWg)
18. [ErrOr SquaD](https://www.youtube.com/channel/UCou-7r8Mk4oQcBmazxp5uwg)
19. [SecurityIdiots](https://www.youtube.com/channel/UCPPAYs04kwfXcHnerm_ueFw)
20. [Penetration Testing in Linux](https://www.youtube.com/channel/UC286ntgASMskhPIJQebJVvA)
21. [Hussnain Fareed](https://www.youtube.com/channel/UCbq5fgcqUz-PlMs3RCOUrXw)
22. [Null Byte](https://www.youtube.com/channel/UCgTNupxATBfWmfehv21ym-g)
23. [ZAID](https://www.youtube.com/user/zaidsabeeh)
24. [vabs tutorial](https://www.youtube.com/channel/UCa0wCQEB8CRKzjJV2GZ_EzA)
25. [the cyber mentor](https://www.youtube.com/channel/UC0ArlFuFYMpEewyRBzdLHiw)
26. [PwnFunction](https://www.youtube.com/channel/UCW6MNdOsqv2E9AjQkv9we7A)
27. [GetCyber](https://www.youtube.com/@GetCyber/videos)
28. [Loi Liang Yang](https://www.youtube.com/@LoiLiangYang)

缺少任何频道链接?请在评论区添加。

### 论坛
名称    |    描述
----    |    ----
[0x00sec](https://0x00sec.org/) | 黑客、恶意软件、计算机工程、逆向工程
[Antichat](https://forum.antichat.ru/) | 俄语论坛
[CODEBY.NET](https://codeby.net/) | 黑客、Web应用渗透测试、恶意软件、计算机工程、逆向工程、取证 - 俄语论坛
[EAST Exploit database](http://eastexploits.com/) | 商业漏洞利用数据库,适用于 EAST Pentest Framework
[Greysec](https://greysec.net) | 黑客与安全论坛
[Hackforums](https://hackforums.net/) | 发布黑客/漏洞利用/各种讨论的网站

### 贡献
欢迎您的贡献和建议。([emoji key](https://allcontributors.org/docs/en/emoji-key)) 

# 注意:
所有参考均来自互联网并在互联网上分享 xD 感谢那些在此之前分享观点的人,它们帮助我学习😉
如果您有任何问题,请在评论区提出。如果您知道任何适合初学者的优质资源,请在此分享。

<!-- ALL-CONTRIBUTORS-LIST:START - Do not remove or modify this section -->
<!-- prettier-ignore-start -->
<!-- markdownlint-disable -->


<!-- markdownlint-restore -->
<!-- prettier-ignore-end -->

<!-- ALL-CONTRIBUTORS-LIST:END -->
下载工具