一个黑客/渗透测试资源集合,助你变得更强!
我们还维护了一个配套的tools列表——也欢迎贡献。
(回到顶部)
(回到顶部)
### 🎯 磨砺你的技能 名称 | 描述 ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | 一堆CTF挑战,全部专注于密码学。 [Crackmes.one](https://crackmes.one/) | 这是一个简单的地方,你可以下载crackmes来提升逆向工程技能。 [CTFLearn](https://ctflearn.com/) | 一个基于账户的CTF站点,用户可以进入并解决一系列挑战。 [CTFs write-ups](https://github.com/ctfs) | 来自各种CTF的writeup集合,按…组织。 [CTF365](https://ctf365.com/) | 基于账户的CTF站点,获得卡巴斯基、麻省理工学院、T-Mobile的奖项。 [The enigma group](https://www.enigmagroup.org/) | Web应用程序安全培训,基于账户,视频教程。 [Exploit exercises](https://exploit-exercises.com/) | 托管5个有漏洞的虚拟机供你攻击,无需账户。 [Google CTF](https://github.com/google/google-ctf) | 谷歌2017、2018和2019年CTF的源代码。 [Google CTF 2019](https://capturetheflag.withgoogle.com/) | 谷歌CTF竞赛2019年版。 [Google's XSS game](https://xss-game.appspot.com/) | XSS挑战,并且有机会获得报酬! [Hack The Box](https://www.hackthebox.com/) | 渗透测试实验室,托管超过39台有漏洞的机器,每月额外增加两台。 [Hacker test](http://www.hackertest.net/) | 类似于"hackthissite",无需账户。 [Hacksplaining](https://www.hacksplaining.com/) | 一个点击式安全信息网站,非常适合初学者。 [hackburger.ee](http://hackburger.ee/) | 托管多个Web黑客挑战,需要账户。 [Hack this site!](https://www.hackthissite.org/) | 经典但优秀,需要账户,用户从低级开始,逐步增加难度。 [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | 练习Linux权限提升。 [Over the wire](http://overthewire.org/wargames/) | 一个基于每个实验室递进等级的CTF,用户通过SSH进入,无需账户。 [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | 旨在为CTF参与者创建通用排名。 [PentesterLab](https://pentesterlab.com/) | 托管各种练习以及针对特定活动的各种"训练营"。 [Pentest.training](https://pentest.training) | 大量各种实验室/虚拟机供你尝试和黑客攻击,注册是可选的。 [PicoCTF](https://picoctf.org/) | 由卡内基梅隆大学托管的CTF,每年举行,需要账户。 [pwnable.kr](http://pwnable.kr/) | 别让卡通人物欺骗你,这是一个严肃的CTF网站,能教你很多东西,需要账户。 [pwnable.tw](http://pwnable.tw/) | 托管27个挑战,附带writeup,需要账户。 [Ringzer0 Team](https://ringzer0team.com/challenges) | 一个基于账户的CTF站点,托管超过272个挑战。 [ROP Emporium](https://ropemporium.com/) | 面向返回编程挑战。 [SmashTheStack](https://www.smashthestack.org/) | 托管各种挑战,类似于OverTheWire,用户必须SSH进入机器并按等级推进。 [Vulnhub](https://www.vulnhub.com/) | 网站托管大量不同的有漏洞的虚拟机镜像,下载并开始黑客攻击吧。 [websec.fr](https://websec.fr/) | 专注于Web挑战,注册是可选的。 [tryhackme](https://tryhackme.com) | 开始学习网络安全的绝佳平台,需要账户。 [webhacking.kr](https://webhacking.kr) | 提供大量Web安全挑战,推荐给初学者。你需要解决一个简单挑战才能注册。 [Stripe CTF 2.0](https://github.com/stripe-ctf) | 过去的网络安全竞赛,你可以在模拟Web应用中发现和利用漏洞。 [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | 练习你的Linux和Windows权限提升。 [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | CTF简要Writeup集合,包含大量截图,适合初学者。 [Hacker101 CTF](https://ctf.hacker101.com/) | 由HackerOne托管的CTF,始终在线。作为奖励,你将收到HackerOne平台上一些私人项目的邀请。 [Hacking Lab](https://www.hacking-lab.com/index.html) | 欧洲平台,托管大量谜题、挑战和竞赛。 [Portswigger Web Security Academy](https://portswigger.net/web-security) | 学习Web渗透测试的最佳免费平台,需要账户。 [CTF 101](https://ctf101.org/) | CTF入门指南,涵盖常见类别(密码学、取证、Web、Pwn、逆向工程),包含实例。 [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | 与Hopper's Roppers培训配套的自定进度CTF课程。 [HTB Writeups](https://github.com/momenbasel/htb-writeups) | 最全面的Hack The Box writeup集合,包含500+台机器、400+个挑战、ProLabs、Sherlocks、CTF活动和速查表。| 名称 | 描述 |
|---|---|
| Malware traffic analysis | 流量分析练习列表。 |
| Malware Analysis - CSCI 4976 | 来自RPISEC的又一门课程,内容优质。 |
| 名称 | 描述 |
|---|---|
| HTB AI Red Teamer Path | Hack The Box的进攻性AI岗位路径(与Google共同构建)。包含提示注入、模型隐私攻击、对抗性AI、供应链、部署威胁等模块。针对真实系统的动手实验。 |
| 名称 | 描述 |
|---|---|
| OWASP Top 10 for LLM Applications | 规范的攻击分类:提示注入、敏感信息泄露、供应链、模型投毒、过度授权、系统提示泄露等。 |
| OWASP ML Security Top 10 | 专注于机器学习管道攻击的姊妹项目。 |
| MITRE ATLAS |
| 名称 | 描述 |
|---|---|
| corca-ai/awesome-llm-security | 最受关注的LLM安全资源合集。 |
| PromptLabs/Prompt-Hacking-Resources | 专门聚焦红队、越狱、提示注入。 |
| jiep/offensive-ai-compilation |
(返回顶部)
| 名称 | 描述 |
|---|---|
| 使用WhoIS/DNS记录的足迹收集 | SANS的一份白皮书 |
| Google Dorks/Google黑客 | Google黑客命令列表,释放世界最大搜索引擎的力量。 |
(返回顶部)
(返回顶部)
(返回顶部)
(返回顶部)
| 名称 | 描述 |
|---|---|
| 0day.today |
(返回顶部)
| 名称 | 描述 |
|---|---|
| 0x00sec |
(返回顶部)
| 名称 | 描述 |
|---|---|
| InfoCon.org | 托管数百场会议的数据 |
| Irongeek | Adrien Crenshaw的网站,托管大量信息。 |
| infocondb.org | 旨在分类和交叉引用所有黑客会议的网站。 |
(返回顶部)
(返回顶部)
(返回顶部)
感谢所有贡献资源、修复和审阅的人们。
以 GPL-3.0 许可证发布。
| 名称 | 描述 |
|---|
| CS 642: 计算机安全入门 | 学术内容,完整学期课程,包含指定阅读、作业和漏洞利用示例的github参考。无视频讲座。 |
| CyberSec WTF | 来自漏洞赏金报告的CyberSec WTF Web黑客挑战 |
| Cybrary | 类似coursera的网站,大量用户贡献内容,需注册,内容可按经验水平筛选 |
| 免费网络安全培训 | 学术内容,8门完整课程含视频,由一位古怪的讲师sam授课,包含研究链接、defcon资料及其他推荐培训/学习资料 |
| Hak5 | 播客式视频,涵盖多种主题,有论坛,“metasploit-minute”视频系列值得关注 |
| Hopper's Roppers安全培训 | 四门免费自定进度课程:计算基础、安全、夺旗赛和实用技能训练营,帮助初学者打下坚实基础知识,为后续学习做好准备。 |
| 思维导图 | 信息安全相关思维导图 |
| MIT OCW 6.858 计算机系统安全 | 学术内容,组织良好,完整学期课程,包含指定阅读、讲座、视频和必要的实验文件。 |
| OWASP十大Web安全风险 | 免费课件,需注册 |
| Seed Labs | 学术内容,组织良好,包含实验视频、任务、所需代码文件和推荐阅读 |
| TryHackMe | 设计预构建挑战,包含托管在云端的虚拟机,随时可部署 |
| 名称 | 描述 |
|---|
| 0patch by ACROS Security | 视频不多,非常短,专门介绍0patch | ||
| BlackHat | 展示全球BlackHat会议上的演讲 | ||
| Christiaan008 | 包含各种安全主题的视频,组织较乱 | ||
| 企业 | |||
| Detectify | 非常短的视频,旨在展示如何使用Detectify扫描器 | ||
| Hak5 | 见上方Hak5 | ||
| Kaspersky Lab | 大量卡巴斯基宣传内容,夹杂一些网络安全宝藏 | ||
| Metasploit | 中等长度的metasploit演示合集,每个约25分钟,教学性 | ||
| ntop | 网络监控、数据包分析,教学性 | ||
| nVisium | 一些nVisium宣传内容,少量关于Rails漏洞和Web黑客的教学系列 | ||
| OpenNSM | 网络分析,大量TCPDUMP视频,教学性 | ||
| OWASP | 见上方OWASP | ||
| Rapid7 | 简短视频,宣传/教学性,约5分钟 | ||
| Securelist | 简短视频,讨论各种网络安全主题的访谈 | ||
| Segment Security | 宣传视频,非教学性 | ||
| SocialEngineerOrg | 播客风格,教学性,内容较长,每个约1小时 | ||
| Sonatype | 大量随机视频,包含一部分DevOps相关内容,时长跨度大,组织较乱 | ||
| SophosLabs | 大量简短的新闻风格内容,“7 Deadly IT Sins”片段值得注意 | ||
| Sourcefire | 大量简短视频,涵盖僵尸网络、DDoS等主题,每个约5分钟 | ||
| Station X | 少量简短视频,组织较乱,内容更新不定期 | ||
| Synack | 随机的新闻风格视频,组织较乱,非教学性 | ||
| TippingPoint Zero Day Initiative | 非常简短的视频,约30秒,略带教学性 | ||
| Tripwire, Inc. | 一些tripwire演示和随机的新闻风格视频,非教学性 | ||
| Vincent Yiu | 来自单个黑客的少量视频,教学性 | ||
| 会议 | |||
| 44contv | 位于伦敦的信息安全会议,内容较长的教学视频 | ||
| MIT OCW 6.858 计算机系统安全 | 信息 | ||
| BruCON安全会议 | 位于比利时的安全与黑客会议,大量较长的教学视频 | ||
| BSides Manchester | 位于曼彻斯特的安全与黑客会议,大量较长的视频 | ||
| BSidesAugusta | 位于佐治亚州奥古斯塔的安全会议,大量较长的教学视频 | ||
| CarolinaCon | 位于北卡罗来纳州的安全会议,与多个2600分会相关,大量较长的教学内容 | ||
| Cort Johnson | 少量来自Hack Secure Opensec 2017的较长的会议式演讲 | ||
| DevSecCon | 较长的会议视频,涵盖DevSecOps,使软件更安全 | ||
| Garage4Hackers - 信息安全 | 少量较长的视频,关于部分缺乏描述 | ||
| HACKADAY | 大量随机技术内容,不完全是信息安全,部分教学性 | ||
| Hack In The Box安全会议 | 来自国际安全会议的较长的会议式教学讲座 | ||
| Hack in Paris | 位于巴黎的安全会议,包含大量教学讲座,幻灯片可能难以看清 | ||
| Hacklu | 大量较长的会议式教学视频 | ||
| Hacktivity | 来自中/东欧会议的较长的会议式教学视频 | ||
| Hardwear.io | 少量较长的会议式视频,强调硬件黑客 | ||
| IEEE安全与隐私研讨会 | 来自研讨会的内容;IEEE是美国专业协会,也出版多种期刊 | ||
| LASCON | 来自德克萨斯州奥斯汀OWASP会议的较长的会议式讲座 | ||
| leHACK | leHACK是法国巴黎最古老(2003年)的领先安全会议 | ||
| Marcus Niemietz | 大量教学内容,与德国某机构的HACKPRA进攻性安全课程相关 | ||
| Media.ccc.de | 混沌计算机俱乐部的真正官方频道,由CCC VOC运营——大量较长的会议式视频 | ||
| NorthSec | 来自加拿大应用安全会议的较长的会议式讲座 | ||
| Pancake Nopcode | Radare2专家Sergi "pancake" Alvarez的频道,逆向工程内容 | ||
| Psiinon | 中等长度的教学视频,关于OWASP Zed Attack Proxy | ||
| SJSU Infosec | 来自圣何塞州立大学信息安全的少量较长的教学视频 | ||
| Secappdev.org | 大量较长的关于安全应用开发的教学讲座 | ||
| Security Fest | 来自瑞典安全节的中等长度的会议式讲座 | ||
| SecurityTubeCons | 来自多个会议(包括BlackHat和Shmoocon)的各种会议式讲座 | ||
| ToorCon | 来自加州圣地亚哥会议的少量中等长度的会议视频 | ||
| USENIX Enigma会议 | 中等长度的"圆桌讨论与顶尖专家",内容始于2016年 | ||
| ZeroNights | 来自国际会议ZeroNights的大量会议式讲座 | ||
| 新闻 | |||
| 0x41414141 | 频道包含几个挑战,解释得很好 | ||
| Adrian Crenshaw | 大量较长的会议式讲座 | ||
| Corey Nachreiner | 安全新闻简讯,2700订阅者,每周2-3个视频,无固定时间表 | ||
| BalCCon - 巴尔干计算机大会 | 来自巴尔干计算机大会的较长的会议式讲座,不定期更新 | ||
| danooct1 | 大量关于恶意软件的简短截图教程视频,定期更新,18.6万关注者 | ||
| DedSec | 大量基于Kali的简短截图教程视频,无近期发布 | ||
| DEFCON大会 | 来自标志性DEFCON的大量较长的会议式视频 | ||
| DemmSec | 大量渗透测试视频,上传不太规律,4.4万关注者 | ||
| Derek Rook - CTF/Boot2root/wargames走读 | 大量较长的截图教学视频,带 | ||
| Don Does 30 | 业余渗透测试员定期发布大量简短截图视频,9000关注者 | ||
| Error 404 Cyber News | 短小的截图视频,带有嘈杂金属乐,无对话,双周更新 | ||
| Geeks Fort - KIF | 大量简短截图视频,无近期发布 | ||
| GynvaelEN | 谷歌研究员的安全直播。主要涉及CTF、计算机安全、编程及相关内容 | ||
| HackerSploit | 定期更新,中等长度截图视频,带对话 | ||
| HACKING TUTORIALS | 少量简短截图视频,无近期发布 | ||
| iExplo1t | 大量面向新手的截图视频,5700关注者,无近期发布 | ||
| JackkTutorials | 大量中等长度教学视频,夹杂一些AskMe视频 | ||
| John Hammond | 解决CTF问题,包含渗透测试技巧和窍门 | ||
| LionSec | 大量简短截图教学视频,无对话 | ||
| LiveOverflow | 大量简短到中等长度的教学视频,涵盖缓冲区溢出和漏洞利用编写等,定期更新 | ||
| Metasploitation | 大量截图视频,几乎无对话,全部关于使用Metasploit,无最近视频 | ||
| NetSecNow | pentesteruniversity.org的频道,似乎每月发布一次,截图教学视频 | ||
| Open SecurityTraining | 大量较长的讲座式视频,无近期发布,但质量高 | ||
| Pentester Academy TV | 大量简短视频,发布非常规律,每周最多8个 | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | 大量中等长度教学视频,涵盖Kali 2.0中的工具,无近期发布 | ||
| Samy Kamkar的应用黑客技术 | 来自PoisonTap for Raspberry Pi Zero创建者的简短到中等长度教学视频,无近期内容,最后更新于2016年 | ||
| SecureNinjaTV | 简短的新闻简讯,不定期发布,1.8万关注者 | ||
| Security Weekly | 定期更新,较长的播客式行业专家访谈 | ||
| Seytonic | 各种DIY黑客教程、硬件黑客,定期更新 | ||
| Shozab Haxor | 大量截图风格的教学视频,定期更新,Windows CLI教程 | ||
| SSTec Tutorials | 大量简短截图视频,定期更新 | ||
| Tradecraft Security Weekly | 想要了解所有最新的安全工具和技术吗? | ||
| Troy Hunt | 独立YouTube创作者,中等长度新闻视频,1.6万关注者,定期更新 | ||
| Waleed Jutt | 大量涵盖Web安全和游戏编程的简短截图视频 | ||
| webpwnized | 大量简短截图视频,部分CTF走读 | ||
| Zer0Mem0ry | 大量简短的C++安全视频,编程密集型 | ||
| LionSec | 大量简短截图教学视频,无对话 | ||
| Adrian Crenshaw | 大量较长的会议式讲座 | ||
| HackerSploit | 定期更新,中等长度截图视频,带对话 | ||
| Derek Rook - CTF/Boot2root/wargames走读 | 大量较长的截图教学视频,带 | ||
| Tradecraft Security Weekly | 想要了解所有最新的安全工具和技术吗? | ||
| IPPSec | Hackthebox.eu退役机器的漏洞机走读,帮助你学习基础和高级流程及技术 | ||
| The Daily Swig | 最新网络安全新闻 | ||
| Awesome Worldwide ITSec Specialists | 非英语IT安全YouTuber和创作者的精选索引 | ||
| 名称 | 描述 |
|---|
| 名称 | 描述 |
|---|
| 名称 | 描述 |
|---|
| theHarvester | 使用公开源收集电子邮件、子域名、主机和人名的工具。 |
| Maltego CE | 基于图的链接分析平台,用于OSINT和取证;社区版免费。 |
| Recon-ng | 用Python编写的功能齐全的Web侦察框架。 |
| SpiderFoot | 自动化OSINT收集工具,拥有200多个模块和Web UI。 |
| Intel Techniques Tools | Michael Bazzell托管的人员、社交、图像、地理位置搜索工具。 |
| Google Hacking Database | Exploit-DB策划的Google Dork数据库,用于侦察。 |
| github-dorks | 扫描GitHub仓库/组织以发现敏感信息泄露的CLI工具。 |
| metagoofil | 从目标公开文档(PDF、DOC、XLS)中提取元数据。 |
| Sherlock | 在400多个社交网络上搜索用户名。 |
| Maigret | 类似Sherlock的用户名枚举工具,覆盖3000多个站点,并提取个人资料数据。 |
| Holehe | 通过密码重置流程检查电子邮件是否在120多个站点上使用。 |
| GHunt | 用于调查Google账户(Gmail、Drive、Calendar曝光)的OSINT工具包。 |
| Blackbird | 在600多个服务上快速进行用户名和电子邮件的OSINT搜索。 |
| h8mail | 电子邮件OSINT和泄露凭据搜索(集成HIBP、Snusbase、Leak-Lookup)。 |
| PhoneInfoga | 用于扫描国际电话号码的高级OSINT框架。 |
| Photon | 快速网页爬虫,提取URL、电子邮件、秘密和情报信息,用于侦察。 |
| Amass | OWASP项目,用于深入的攻击面映射和外部资产发现。 |
| Subfinder | 使用公开源快速被动枚举子域名的工具。 |
| cloud_enum | 针对目标关键字枚举AWS、Azure和GCP中的公共资源。 |
| reconFTW | 端到端侦察自动化工具,串联50多个工具,用于子域名、漏洞和OSINT。 |
| IntelOwl | OSINT解决方案,聚合100多个分析器(威胁情报、恶意软件、可观测数据)。 |
| OSINT Framework | 按数据类型组织的OSINT资源Web目录。 |
| Bellingcat Online Investigation Toolkit | Bellingcat策划、定期更新的工具包和操作指南。 |
| Have I Been Pwned | 检查电子邮件/用户名是否出现在已知数据泄露中。 |
| Hunter.io | 查找和验证与域名关联的专业电子邮件地址。 |
| Carbon14 | OSINT工具,用于从HTTP元数据估算网页的年龄。 |
| AI系统的对抗性威胁矩阵(16种战术、84种技术、真实世界案例研究)。AI领域的ATT&CK。 |
| 名称 | 描述 |
|---|
| Garak | 最成熟的开源LLM漏洞扫描器。探查提示注入、越狱、数据泄露、幻觉、有害内容。 |
| PyRIT | 微软的生成式AI风险识别工具,支持多轮攻击编排。 |
| Promptfoo | LLM红队+评估框架,包含100多种攻击类型。 |
| DeepTeam | 映射到OWASP LLM Top 10的红队框架;50多种漏洞,20多种对抗性方法。 |
| LLMFuzzer | 专门针对LLM集成的模糊测试框架。 |
| promptmap | 提示注入漏洞扫描器。 |
| Adversarial Robustness Toolbox (ART) | Linux基金会库,涵盖所有主流ML框架的逃避、投毒、提取和推理攻击。 |
| CleverHans | 用于针对图像模型制作对抗样本的经典库。 |
| AI Exploits (Protect AI) | 针对AI/ML工具和平台中已发现漏洞的真实可利用代码集合。 |
| 名称 | 描述 |
|---|
| Gandalf (Lakera) | 7级提示注入挑战;LLM黑客领域的"OverTheWire"。 |
| HackAPrompt | 竞赛型提示注入CTF;包含60万+真实越狱提交的数据集。 |
| Dreadnode Crucible | 免费开源的AI红队CTF平台,包含多个难度和领域的挑战。 |
| 0DIN (Mozilla) | 游戏化AI CTF训练社区,针对交互式AI角色进行提示注入和越狱练习。 |
| huntr | 漏洞赏金平台,设有活跃的AI/ML类别,针对真实模型和CVE。 |
| 攻击导向的精选:AI驱动的攻击,以及对AI的攻击。 |
| 名称 | 描述 |
|---|
| bWAPP | 常见的易受攻击的Web应用,适合初学者,文档丰富 |
| Damn Small Vulnerable Web | 代码不到100行,该Web应用包含大量漏洞,非常适合教学 |
| Damn Vulnerable Web Application (DVWA) | 用于测试技能和工具的PHP/MySQL Web应用 |
| Google Gruyere | 这款“奶酪”Web应用上的一系列挑战 |
| OWASP Broken Web Applications Project | 托管了一系列有缺陷的Web应用 |
| OWASP Hackademic Challenges project | Web黑客挑战 |
| OWASP Mutillidae II | 另一个OWASP易受攻击的应用,文档丰富。 |
| OWASP Juice Shop | 涵盖OWASP十大漏洞 |
| WebGoat: 故意不安全的Web应用 | 由OWASP维护,旨在教授Web应用安全 |
| 名称 | 描述 |
|---|
| 通用测试环境指南 | rapid7专家的白皮书 |
| Metasploitable2 (Linux) | 易受攻击的操作系统,非常适合练习黑客技术 |
| Metasploitable3 [安装] | 该易受攻击操作系统的第三个版本 |
| Vulnhub | 大量不同易受攻击操作系统和挑战的集合 |
| 名称 | 描述 |
|---|
| BackBox | 开源社区项目,促进IT环境安全 |
| BlackArch | 基于Arch Linux的渗透测试发行版,与Arch安装兼容 |
| Bugtraq | 高级GNU Linux渗透测试技术 |
| Docker for pentest | 包含最常用工具的镜像,可快速轻松创建渗透测试环境。 |
| Kali | Offensive Security团队著名的渗透测试发行版 |
| LionSec Linux | 基于Ubuntu的渗透测试操作系统 |
| Parrot | Debian包括完整的安全、DFIR和开发便携实验室 |
| Pentoo | 基于Gentoo的渗透测试操作系统 |
| 易于导航的漏洞利用数据库 |
| Exploit Database | 广泛漏洞利用的数据库,CVE兼容归档 |
| CXsecurity | 由一人管理的独立网络安全信息 |
| Snyk Vulnerability DB | 已知漏洞的详细信息和修复指导,也允许测试代码 |
| 黑客、恶意软件、计算机工程、逆向工程 |
| CODEBY.NET | 黑客、WAPT、恶意软件、计算机工程、逆向工程、取证 - 基于俄罗斯的论坛 |
| Greysec | 黑客和安全论坛 |
| Hackforums | 发布黑客/漏洞利用/各种讨论的网站 |
| 名称 | 描述 |
|---|
| InfoSec | 涵盖所有最新信息安全话题 |
| Hashes.com Hash Lookup | 查询哈希是否已知破解/泄露集合的好地方 |
| Security Intell | 涵盖各种新闻,出色的情报资源 |
| Threatpost | 涵盖所有最新威胁和漏洞 |
| Secjuice | |
| The Hacker News | 每天提供黑客新闻流,也有应用程序 |
| Infostealers by Hudson Rock | 关于信息窃取者的新闻和出版物的综合中心 |