😎 🔗 关于学习道德黑客和渗透测试的各种资源的精选清单。
# 学习道德黑客与渗透测试的精彩资源合集 ⚡️ [](https://github.com/sindresorhus/awesome)   我在这里分享的是一些关于黑客与渗透测试的最佳资源集合,帮助您更快学习!让我们一起把它打造为我们社区最好的资源库。 ## 目录 - [书籍](#书籍) - [在线](#在线) - [离线](#离线) - [漏洞机器与网站](#漏洞机器与网站) - [漏洞数据库与资源](#漏洞数据库与资源) - [恶意软件分析](#恶意软件分析) - [Linux渗透测试操作系统](#linux渗透测试操作系统) - [课程](#课程) - [工作坊播放列表](#工作坊播放列表) - [安全演讲与会议](#安全演讲与会议) - [YouTube频道](#youtube频道) - [论坛](#论坛) **欢迎 fork 并贡献。** **此外,您可以在 Medium 上找到我的文章/教程:@hussnainfareed :)** ## 书籍 1. The Hacker Playbook 2: Practical Guide To Penetration Testing 2. The Basics of Hacking and Penetration Testing, Second Edition: Ethical Hacking and Penetration Testing Made Easy 3. Breaking into Information Security: Learning the Ropes 101 4. Penetration Testing: A Hands-On Introduction to Hacking 5. Social Engineering: The Art of Human Hacking 6. Hacking: The Art of Exploitation, 2nd Edition 7. Web Hacking 101 8. OWASP Testing Guide(Web应用开发者和渗透测试人员的必读) 9. The Web Application Hacker's Handbook: Finding and Exploiting Security Flaws 10. The Basics of Web Hacking: Tools and Techniques to Attack the Web ## 提升技能的学习平台 ### 在线 名称 | 描述 ---- | ---- [CTF Hacker101](https://ctf.hacker101.com/) | Hacker101 CTF 是一个游戏,旨在让您在安全、有回报的环境中学习黑客技术。Hacker101 是一个面向黑客的免费教育网站。 [Hack The Box :: Penetration Testing Labs](https://www.hackthebox.eu) | 一个在线平台,用于测试和提升您在渗透测试和网络安全方面的技能。立即加入并开始在在线实验室中训练。 [TryHackMe](https://tryhackme.com) | TryHackMe 是一个在线平台,通过短小精悍、游戏化的真实世界实验室来教授网络安全。 [CTF365](https://ctf365.com/) | 一个需要账户的CTF站点,由卡巴斯基、MIT和T-Mobile共同赞助。 [Backdoor](https://backdoor.sdslabs.co) | 渗透测试实验室,为初学者提供空间、练习竞技场和各种竞赛,需要账户。 [Hack.me](https://hack.me/) | 允许您构建/托管/攻击易受攻击的Web应用程序。 [CTFLearn](https://ctflearn.com/) | 一个需要账户的CTF站点,用户可进入并解决一系列挑战。 [OWASP易受攻击Web应用程序目录项目(在线)](https://www.owasp.org/index.php/OWASP_Vulnerable_Web_Applications_Directory_Project#tab=On-Line_apps) | 在线可用的易受攻击应用程序列表,用于学习目的。 [Pentestit labs](https://lab.pentestit.ru) | 实战渗透测试实验室(OSCP风格) [Root-me.org](https://www.root-me.org) | 数百个挑战可供您在不同且非模拟的环境中训练自己。 [Vulnhub.com](https://www.vulnhub.com) | 专为设计的易受攻击虚拟机,提供实践性的数字安全“动手”体验。 [Windows / Linux 本地权限提升工作坊](https://github.com/sagishahar/lpeworkshop) | 练习 Linux 和 Windows 权限提升。 [Hacking Articles](http://www.hackingarticles.in/ctf-challenges1/) | CTF 简要解题集锦,包含大量截图,适合初学者。 [Rafay Hacking Articles,一个很棒的博客](http://www.rafayhackingarticles.net/) | Rafay Baloch 的解题收集。 [PentesterLab](https://pentesterlab.com/) | 20美元签名版,完整内容涵盖从基础到编写漏洞利用代码、Web、Android。 [CyberSec WTF](https://cybersecurity.wtf/)| 来自漏洞赏金报告的模拟Web渗透测试挑战。 [Pentest-Ground](https://pentest-ground.com/) | Pentest Ground 是一个免费的游乐场,包含故意制造漏洞的Web应用程序和网络服务。 [pwn.guide](https://pwn.guide/) | 一个网络安全教育网站,提供约100个教程,涵盖Web、无线……黑客攻击以及防御教程和取证。提供免费计划。 [HTB Writeups](https://github.com/momenbasel/htb-writeups) | GitHub 上最全面的 Hack The Box 解题集——500+ 台机器、400+ 个挑战、ProLabs、Sherlocks(DFIR)、终局挑战和 CTF 活动,配有完整的演练指南。 ### 离线 名称 | 描述 ---- | ---- [Damn Vulnerable Xebia Training Environment](https://github.com/davevs/dvxte) | Docker 容器,包含多个易受攻击的Web应用程序(DVWA、DVWServices、DVWSockets、WebGoat、Juiceshop、Railsgoat、django.NV、Buggy Bank、Mutilidae II 等)。 [OopsSec Store](https://github.com/kOaDT/oss-oopssec-store) | 一个故意制造漏洞的电商应用,基于 Next.js 构建,用于Web安全培训(OWASP Top 10、API安全、CTF挑战)。快速启动:`npx create-oss-store`。 [OWASP易受攻击Web应用程序目录项目(离线)](https://www.owasp.org/index.php/OWASP_Vulnerable_Web_Applications_Directory_Project#tab=Off-Line_apps) | 离线可用的易受攻击应用程序列表,用于学习目的。 ## 漏洞机器/网站 1. [FiringRange](https://public-firing-range.appspot.com/) ## 漏洞数据库与资源 漏洞数据库是安全专业人员每天开始工作的第一站。任何新发现的漏洞通常都会通过公共漏洞数据库公开。这些数据库是黑客理解和利用/避免/修复漏洞的巨大信息源。 * http://www.exploit-db.com/ * http://1337day.com/ * http://securityvulns.com/ * http://www.securityfocus.com/ * http://www.osvdb.org/ * http://www.securiteam.com/ * http://secunia.com/advisories/ * http://insecure.org/sploits_all.html * http://zerodayinitiative.com/advisories/published/ * http://nmrc.org/pub/index.html * http://web.nvd.nist.gov * http://www.vupen.com/english/security-advisories/ * http://www.vupen.com/blog/ * http://cvedetails.com/ * http://www.rapid7.com/vulndb/index.jsp * http://oval.mitre.org/ * http://sploitus.com/ * http://cxsecurity.com/ ### 恶意软件分析 名称 | 描述 ---- | ---- [Malware traffic analysis](http://www.malware-traffic-analysis.net/) | 流量分析练习列表 [Malware Analysis - CSCI 4976](https://github.com/RPISEC/Malware/blob/master/README.md) | 来自 RPISEC 的另一门课程,内容优质 [Bad Binaries](https://www.badbinaries.com/) | 恶意软件流量分析练习的演练文档,以及一些偶尔的恶意软件分析。 ### Linux渗透测试操作系统 名称 | 描述 ---- | ----- [Kali](http://kali.org/) | 来自 Offensive Security 的著名渗透测试发行版 [Parrot ](https://www.parrotsec.org/) | Debian 系统,包含完整的安全、DFIR 和开发便携实验室 [Android Tamer](https://androidtamer.com//) | Android Tamer 是一个面向 Android 安全专业人士的虚拟/实时平台。 [BlackArch](https://blackarch.org/index.html) | 基于 Arch Linux 的渗透测试发行版,兼容 Arch 安装 [LionSec Linux](https://lionsec-linux.org/) | 基于 Ubuntu 的渗透测试操作系统 [NullSec Linux](https://github.com/bad-antics/nullsec-linux) | 面向安全的发行版,包含汽车黑客、取证和高级渗透测试工具。 ## 课程 1. [Computer Systems Security, MIT](https://ocw.mit.edu/courses/6-858-computer-systems-security-fall-2014/) 2. [cisco's cources](https://www.netacad.com/courses/cybersecurity) 3.[cybrary](https://www.cybrary.it/catalog/cybersecurity/) 4.[hackers academy](https://hackersacademy.com/) 对于那些想要考取 CEH 的人来说,以下链接适合你。 2. [CBT Nuggets CEH Training](http://goo.gl/JuW85U) 3. [CEH Books](https://goo.gl/gjCBLK) 4. [Guide to Binary Exploitation](https://github.com/r0hi7/binexp) ## 工作坊/播放列表 1. [Web Hacking](https://www.youtube.com/playlist?list=PLJM73L2pQRd4lXBZjsHAmeEqsn5pENXxN) 2. [Ethical Hacking, A Comprehensive Playlist covering almost everything](https://www.youtube.com/playlist?list=PLkRo97mCIn9lgvE7AskNsmwJVOlJX2zaI) ## 安全演讲与会议 1. [InfoCon - Hacking Conference Archive](https://infocon.org/cons/) 2. [Curated list of Security Talks and Videos](https://github.com/PaulSec/awesome-sec-talks) 3. [Blackhat](https://www.youtube.com/user/BlackHatOfficialYT) 4. [Defcon](https://www.youtube.com/user/DEFCONConference) 5. [Security Tube](http://www.securitytube.net/) 6. [Kevin Mitnick: Live Hack at CeBIT](https://www.youtube.com/watch?v=Q7G3kKRdUl4) 7. [Ghost in the Cloud, Kevin Mitnick](https://www.youtube.com/watch?v=76yrWGzScgI) 8. [Kevin Mitnick | Talks at Google](https://www.youtube.com/watch?v=aUqes9QdLQ4) 9. [Complete Free Hacking Course: Go from Beginner to Expert Hacker Today](https://www.youtube.com/watch?v=7nF2BAfWUEg) ## YouTube频道 现在让我们来看 YouTube 频道链接……这些频道由黑客分享,他们上传自己的视频 POC。观看它们可以真正理解如何演示这些类型的攻击…… 1. [LiveOverflow](https://www.youtube.com/channel/UClcE-kVhqyiHCcjYwcpfj9w) 2. [Black Hat](https://www.youtube.com/channel/UCJ6q9Ie29ajGqKApbLqfBOg) 3. [Injector Pca](https://www.youtube.com/channel/UCRFG_j0cgLWtJOG6fl_-rxQ) 4. [Hisham Mir](https://www.youtube.com/channel/UCYTK8lk8oLLaA330rqd0qgA) 5. [Devil Killer](https://www.youtube.com/channel/UCwfYw-C2xqemqrXq0IKF_Mg) 6. [Suleman Malik](https://www.youtube.com/channel/UC59IHQcCmgNw4GIvsXeLnDQ) 7. [Dem0n](https://www.youtube.com/channel/UC_jNs1biBixcQeSUoJxvNLw) 8. [Frans Rosén](https://www.youtube.com/channel/UCV89UhUtxqwP0j4o9tMipsA) 9. [HackerOne](https://www.youtube.com/channel/UCsgzmECky2Q9lQMWzDwMhYw) 10. [ak1t4 machine](https://www.youtube.com/channel/UCaftcKRiJJW0AJHmR1E5MAQ) 11. [Shawar Khan](https://www.youtube.com/channel/UCPxJLZCoIRJHs1VebWeaByA) 12. [vulnerability0lab](https://www.youtube.com/channel/UC4QJ7X4nnkAYXsnFQpdytcA) 13. [Bugcrowd](https://www.youtube.com/channel/UCo1NHk_bgbAbDBc4JinrXww) 14. [Vijay Kumar](https://www.youtube.com/channel/UCs2NmJGRecw_huNzvQNf2_A) 15. [Web Development Tutorials](https://www.youtube.com/channel/UCS0y5e-AMsZO8GEFtKBAzkA) 16. [Jan Wikholm](https://www.youtube.com/channel/UCOQtLXVJduZ4-YUFOi5EzIA) 17. [Bhargav Tandel](https://www.youtube.com/channel/UCh5MTJLt3LYr_rkwcOQJNWg) 18. [ErrOr SquaD](https://www.youtube.com/channel/UCou-7r8Mk4oQcBmazxp5uwg) 19. [SecurityIdiots](https://www.youtube.com/channel/UCPPAYs04kwfXcHnerm_ueFw) 20. [Penetration Testing in Linux](https://www.youtube.com/channel/UC286ntgASMskhPIJQebJVvA) 21. [Hussnain Fareed](https://www.youtube.com/channel/UCbq5fgcqUz-PlMs3RCOUrXw) 22. [Null Byte](https://www.youtube.com/channel/UCgTNupxATBfWmfehv21ym-g) 23. [ZAID](https://www.youtube.com/user/zaidsabeeh) 24. [vabs tutorial](https://www.youtube.com/channel/UCa0wCQEB8CRKzjJV2GZ_EzA) 25. [the cyber mentor](https://www.youtube.com/channel/UC0ArlFuFYMpEewyRBzdLHiw) 26. [PwnFunction](https://www.youtube.com/channel/UCW6MNdOsqv2E9AjQkv9we7A) 27. [GetCyber](https://www.youtube.com/@GetCyber/videos) 28. [Loi Liang Yang](https://www.youtube.com/@LoiLiangYang) 缺少任何频道链接?请在评论区添加。 ### 论坛 名称 | 描述 ---- | ---- [0x00sec](https://0x00sec.org/) | 黑客、恶意软件、计算机工程、逆向工程 [Antichat](https://forum.antichat.ru/) | 俄语论坛 [CODEBY.NET](https://codeby.net/) | 黑客、Web应用渗透测试、恶意软件、计算机工程、逆向工程、取证 - 俄语论坛 [EAST Exploit database](http://eastexploits.com/) | 商业漏洞利用数据库,适用于 EAST Pentest Framework [Greysec](https://greysec.net) | 黑客与安全论坛 [Hackforums](https://hackforums.net/) | 发布黑客/漏洞利用/各种讨论的网站 ### 贡献 欢迎您的贡献和建议。([emoji key](https://allcontributors.org/docs/en/emoji-key)) # 注意: 所有参考均来自互联网并在互联网上分享 xD 感谢那些在此之前分享观点的人,它们帮助我学习😉 如果您有任何问题,请在评论区提出。如果您知道任何适合初学者的优质资源,请在此分享。 <!-- ALL-CONTRIBUTORS-LIST:START - Do not remove or modify this section --> <!-- prettier-ignore-start --> <!-- markdownlint-disable --> <!-- markdownlint-restore --> <!-- prettier-ignore-end --> <!-- ALL-CONTRIBUTORS-LIST:END -->