网络安全学习资源分享

article/2025/11/8 10:38:20

提高技能  网络安全学习资源汇总

项目描述
OWASP安全的牧羊人(https://security-shepherd.ctf365.com/login.jsp)作为11/6破
ctflearn(https://ctflearn.com/)基于CTF网站账户,用户可以在解决一系列挑战
ctfs写-不间断电源(https://github.com/ctfs)从各种CTF集合writeups,主办
CTF365(https://ctf365.com/)基于CTF网站账户,由卡巴斯基,麻省理工学院颁发,T-Mobile
pentestit(https://lab.pentestit.ru/)时间的CTF的网站,用户必须安装Open VPN并获得证书
hacksplaining(https://www.hacksplaining.com/)点击安全信息网站,对初学者很好。
cryptopals加密的挑战(http://cryptopals.com/)一群CTF的挑战,都集中在密码。
谜组(https://www.enigmagroup.org/)Web应用程序安全性的培训,基于账户的,视频教程
ringzer0团队(https://ringzer0team.com/challenges)基于CTF网站账户,托管超过272的挑战
黑盒子(https://www.hackthebox.gr/en/login)笔测试实验室举办超过39易受攻击的机器有两个额外的每月新增
在导线(http://overthewire.org/wargames/)CTF是基于每个实验室的递进层次,用户的SSH,没有考虑recquired
后门(https://backdoor.sdslabs.co/)笔测试实验室,有一个空间的初学者,一个实践的舞台和各种比赛,账户需要
vulnhub(https://www.vulnhub.com/)网站提供大量不同的脆弱的虚拟机映像,下载并让黑客
hack.me(https://hack.me/)让你建立/主机/攻击脆弱的Web应用程序
黑客网站!(https://www.hackthissite.org/)一个老人但糖果,帐户,用户开始在低水平和进展困难
利用练习(https://exploit-exercises.com/)5 fulnerable主机虚拟机你攻击,不考虑所需
pentesterlab(https://pentesterlab.com/)举办各种活动以及各种各样的“新兵训练营”,专注于特定的活动
smashthestack(http://smashthestack.org/wargames.html)主机的各种挑战,类似于overthewire,用户必须ssh到机器和进步水平
picoctf(https://2017game.picoctf.com/)CTF的卡耐基-梅隆大学,每年举办时,账户需要。
shellter实验室(https://shellterlabs.com/en/)基于信息安全实验室,他们的目标是使这些社会活动
渗透测试实践(https://www.pentestpractice.com/)基于渗透测试实践,自由报名,但也有付费的特征
pentest.training(https://pentest.training/)你试图破解各种实验室/ VMS的地段,注册是可选的。
pwnable.kr不要让卡通人物愚弄你,这是一个严重的CTF的网站,会教你很多,客户要求
pwnable.tw主机27的挑战伴随writeups,账户需要
hackburger.ee拥有一大批网络黑客的挑战,客户要求
http://noe.systems/韩国的挑战网站,需要一个帐户
黑客网关(https://www.hackergateway.com/)CTFS覆盖隐藏密码,和网络的挑战,客户要求
解决我(http://solveme.safflower.kr/)“另一个挑战”,客户要求。
挑战的土地(http://challengeland.co/)一个扭曲的CTF的网站,没有一个简单的注册,你必须解决的一个挑战,即使走那么远!
参与挑战的网站(http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1)旨在创造CTF参与者普遍排名
黑客测试(http://www.hackertest.net/)类似于“hackthissite”,没有考虑要求。
crackmes.de archive(https://tuts4you.com/download.php?view.3152)反向工程信息回购,开始在2003
crackmes.one这是一个简单的地方,你可以下载crackmes提高逆向工程技能。
ROP商场(https://ropemporium.com/)返回导向编程的挑战
谷歌CTF 2017(https://github.com/google/google-ctf)谷歌2017 CTF的源代码
谷歌CTF 2018(https://capturetheflag.withgoogle.com/)2018版的谷歌CTF比赛
谷歌的XSS的游戏(https://xss-game.appspot.com/)XSS的挑战和潜在的机会得到报酬!
websec.fr专注于网站的挑战,注册是可选的。
knock.xss.moeXSS的挑战,客户的要求。
webhacking.kr网络安全挑战,很多都是可用的,建议初学者。你需要解决注册一个简单的挑战。
千篇一律的挑战(https://chall.stypr.com/)网络安全专家的挑战,客户要求。
缟CTF 2.0(https://github.com/stripe-ctf)过去的安全竞赛,你可以发现和利用模拟的Web应用程序的漏洞。
lin.security实践你的escalation Linux权限
Windows / Linux本地权限提升车间(https://github.com/sagishahar/lpeworkshop)实践你的Linux和Windows特权升级

逆向工程,缓冲区溢出和开发利用  黑客学习资源汇总

姓名描述
壳的风暴(http://shell-storm.org/)博客风格的收集与组织信息启。工程
缓冲区溢出的Linux开发引物(http://www.securitytube.net/groups?operation=view&groupId=4)Linux启收。工程视频
逆向工程恶意软件101(https://securedorg.github.io/RE101/)介绍了恶意软件的独角兽创建,完成材料和两个VM的
逆向工程恶意软件102(https://securedorg.github.io/RE102/)re101续集to the
现代二进制开发CSCI 4968(https://github.com/RPISEC/MBE)重新挑战,你可以下载文件或下载虚拟机创建的rpisec专门为挑战,并链接到他们的主页,信息安全讲座吨
Introductory Intel x86(http://www.opensecuritytraining.info/IntroX86.html)63天的OS类材料,29班,24教师,没有帐户所需
二进制的黑客(http://liveoverflow.com/binary_hacking/index.html)35“没有废话”二进制视频以及其他信息
Shellcode注射液(https://dhavalkapil.com/blogs/Shellcode-Injection/)博客从一个毕业生在SDS实验室
初学者的逆向工程(https://beginners.re/RE4B-EN.pdf)巨大的教材,由Dennis Yurichev创造的、开源的
开发教程(http://www.primalsecurity.net/tutorials/exploit-tutorials/)一系列的9个开发教程,还设有一个播客
开发利用(https://0x00sec.org/c/exploit-development)对论坛的利用开发文章的链接,质量和后期的风格将每个海报有所不同
缺陷的挑战(http://flaws.cloud/)通过一系列的水平,你将了解常见的错误和陷阱在使用亚马逊网络服务(AWS)。
Corelan教程(https://www.corelan.be/index.php/2009/07/19/exploit-writing-tutorial-part-1-stack-based-overflows/)详细的教程,关于记忆的很多很好的信息
逆向工程的阅读清单(https://github.com/onethawt/reverseengineering-reading-list/blob/master/README.md)一个再工具书GitHub的收集
逆向工程的挑战(https://challenges.re/)从重新初学者的作家挑战收藏
初学者的逆向工程(https://github.com/dennis714/RE-for-beginners)对于上述GitHub
reversing.kr挑战(http://www.reversing.kr/challenge.php)逆向工程的挑战不同的困难
分析和开发(特权)(https://www.it-sec-catalog.info/analysis_and_exploitation_unprivileged.html)巨大的收集信息,组织类型。
对中级水平的Linux开发过程(https://github.com/nnamon/linux-exploitation-course)正如标题所说,本课程不适合初学者
莱娜的倒车新手(https://tuts4you.com/download.php?view.2876)在莱娜漫长的上市资源,针对课程
megabeets旅程进入radare2(https://www.megabeets.net/a-journey-into-radare-2-part-1/)一个用户的radare2教程
以ARM汇编基础知识介绍(https://azeria-labs.com/writing-arm-assembly-part-1/)从信息安全专业azeria教程吨,在推特跟着她
Linux(x86)开发系列(https://sploitfun.wordpress.com/2015/06/26/linux-x86-exploit-development-tutorial-series/)通过sploitfun博客后,有3个不同的层次

escalation特权  黑客学习资源汇总

项目描述
达到根(https://hackmag.com/security/reach-the-root/)讨论了Linux的开发过程的特权
基本的Linux escalation权限(https://blog.g0tmi1k.com/2011/08/basic-linux-privilege-escalation/)基本的Linux开发,也包括Windows
Windows escalation特权(http://www.bhafsec.com/wiki/index.php/Windows_Privilege_Escalation)wiki页面覆盖Windows特权升级收集
escalation特权为Windows和Linux(https://github.com/AusJock/Privilege-Escalation)涵盖了Windows和Linux两个不同的漏洞
escalation基础Windows权限(http://www.fuzzysecurity.com/tutorials/16.html)重要的信息/教程收集,选择通过Patreon贡献的创造者,创造者是一个示波器
roothelper(https://github.com/NullArray/RootHelper)一个工具,运行各种枚举脚本检查特权升级
Windows的漏洞,主要是预编译。(https://github.com/abatchy17/WindowsExploits)预编译的Windows漏洞,可以用于逆向工程太
UNIX privesc检查器(http://pentestmonkey.net/tools/audit/unix-privesc-check)一个脚本,在系统漏洞检查PE
特权升级Linux举例(http://resources.infosecinstitute.com/privilege-escalation-linux-live-examples/)包括Linux几个普通PE方法
Windows特权升级检查(https://github.com/netbiosX/Checklists/blob/master/Windows-Privilege-Escalation.md)一个主题列表,链接到pentestlab.blog,所有Windows特权升级相关
Linux的特权escalation脚本(http://netsec.ws/?p=309#more-309)一列PE检查脚本,有些可能已经覆盖
auto local privilege escalation(https://github.com/ngalongc/AutoLocalPrivilegeEscalation)自动化脚本下载和编译exploitdb
Linux的特权escalation检查脚本(https://github.com/sleventyeleven/linuxprivchecker)基于Linux的简单检查脚本
本地Linux枚举和特权升级列表(https://www.rebootuser.com/?p=1623)可以编译成一个剧本的好资源
4种方式让Linux escalation特权(http://www.hackingarticles.in/4-ways-get-linux-privilege-escalation/)显示PE不同的例子
Windows escalation特权(https://memorycorruption.org/windows/2018/07/29/Notes-On-Windows-Privilege-Escalation.html)在Windows特权升级说明
Windows特权升级方法者(https://pentest.blog/windows-privilege-escalation-methods-for-pentesters/)Windows特权升级方法者
指南escalation Linux的特权(https://payatu.com/guide-linux-privilege-escalation/)Linux权限提升的基础
Windows特权escalation指南(https://www.sploitspren.com/2018-01-26-Windows-Privilege-Escalation-Guide/)Windows特权escalation指南
Linux权限升级使用路径变量(http://www.hackingarticles.in/linux-privilege-escalation-using-path-variable/)Linux权限升级使用路径变量
Linux权限升级使用配置NFS(http://www.hackingarticles.in/linux-privilege-escalation-using-misconfigured-nfs/)Linux权限升级使用配置NFS
编辑/etc/passwd文件特权升级(http://www.hackingarticles.in/editing-etc-passwd-file-for-privilege-escalation/)编辑/etc/passwd文件特权升级
常见的Windows权限提升的载体(https://www.toshellandback.com/2015/11/24/ms-priv-esc/)常见的Windows权限提升的载体
滥用sudo(Linux特权升级)(http://touhidshaikh.com/blog/?p=790)滥用sudo(Linux特权升级)
示波器- Windows特权升级(http://hackingandsecurity.blogspot.com/2017/09/oscp-windows-priviledge-escalation.html)常见的Windows特权升级
Linux权限提升(https://securityweekly.com/2017/12/17/linux-privilege-escalation-tradecraft-security-weekly-22/)Linux权限提升–谍报安全周刊(视频)
Linux权限升级通过动态链接的共享库(https://www.contextis.com/blog/linux-privilege-escalation-via-dynamically-linked-shared-object-library)多路径和弱文件权限会导致系统的妥协。

恶意软件分析  网络安全学习资源汇总

项目描述
恶意软件的流量分析(http://www.malware-traffic-analysis.net/)流量分析表练习
恶意软件分析- CSCI 4976(https://github.com/RPISEC/Malware/blob/master/README.md)另一个班在rpisec乡亲,高质量的内容

网络扫描/识别  网络安全学习资源汇总

项目描述
足印的WHOIS和DNS记录(https://www.sans.org/reading-room/whitepapers/hackers/fundamentals-computer-hacking-956)从SANS白皮书
谷歌/谷歌的黑客们(https://d4msec.wordpress.com/2015/09/03/google-dorks-for-finding-emails-admin-users-etc/)谷歌黑客命令列表,释放出世界上最大的搜索引擎的力量

脆弱的Web应用程序  黑客学习资源汇总

项目描述
OWASP hackademic挑战项目(https://github.com/Hackademic/hackademic/)网络黑客的挑战
bwapp(http://www.itsecgames.com/)黑客常用的Web应用程序,非常适合初学者,很多文件
该死的脆弱的Web应用(DVWA)(http://www.dvwa.co.uk/)PHP / MySQL的Web应用程序测试工具和技巧
WebGoat:有各种漏洞的Web应用(https://github.com/WebGoat/WebGoat)由OWASP和设计给Web应用程序的安全性
OWASP Mutillidae II(https://sourceforge.net/projects/mutillidae/files/)另一个OWASP脆弱的应用程序,很多文件。
OWASP破碎的Web应用程序项目(https://github.com/chuckfw/owaspbwa/)主机收集破碎的Web应用程序
该死的脆弱的小网站(https://github.com/stamparm/DSVW)用不到100行代码,这个Web应用程序有吨的vulns,伟大的教学
OWASP果汁店(https://github.com/bkimminich/juice-shop)包括OWASP十vulns
谷歌的gruyere(https://google-gruyere.appspot.com/)挑战这个俗气的Web应用程序的主机

脆弱的操作系统  网络安全学习资源汇总

项目描述
metasploitable2(Linux)(https://sourceforge.net/projects/metasploitable/files/Metasploitable2/)脆弱的操作系统,非常适合练习黑客
metasploitable3【安装](https://github.com/rapid7/metasploitable3)这个脆弱的操作系统安装的三
vulnhub(https://www.vulnhub.com/)对不同弱势OS和挑战吨收集
一般的测试环境的指导(https://community.rapid7.com/docs/DOC-2196)从专业人士在Rapid7白皮书

渗透测试的Linux  网络安全学习资源汇总

项目描述
backbox(https://backbox.org/index)开源社区项目,促进安全在这enivornments
blackarch(https://blackarch.org/index.html)基于Linux的发行版渗透测试,兼容安装
kali(http://kali.org/)渗透测试发行版
lionsec Linux(https://lionsec-linux.org/)pentesting based on Ubuntu操作系统
鹦鹉(https://www.parrotsec.org/)基于Debian包括安全、完整的便携式实验室
BugTraq(http://bugtraq-team.com/)先进的GNU Linux笔测试技术
Android的驯兽师(https://androidtamer.com//)Android的驯兽师是一个虚拟的生活平台Android安全专家。

漏洞利用  网络安全学习资源汇总

项目描述
exploit-db(https://www.exploit-db.com/)各种各样的CVE标准漏洞数据库,档案
cxsecurity(https://cxsecurity.com/exploit/)独立的信息管理由1人。
0day.today(http://0day.today/)易于导航数据库的利用
snyk漏洞数据库(https://snyk.io/vuln/)详细信息和已知的漏洞时修复的指导,也可以让你测试你的代码

论坛 网络安全学习资源汇总

项目描述
greysec(https://greysec.net/)黑客和安全论坛
HackForums(https://hackforums.net/)发布黑客/攻击/讨论伺
0x00sec(https://0x00sec.org/)黑客、恶意软件、计算机工程、逆向工程
antichat(https://forum.antichat.ru/)俄罗斯的论坛
eastexploits(http://eastexploits.com/)利用DB商业利用渗透测试框架写的

存档的安全会议视频  网络安全学习资源汇总

项目描述
infocon.org从数百个缺点主机数据
irongeek(www.irongeek.com)Adrien Crenshaw官方网站,主机一吨的信息。

在线社区  网络安全学习资源汇总

项目描述
hacking_group_channel(http://t.me/hacking_group_channel)链接需要使用Telegram
mpgh(http://mpgh.net/)multiplayergamehacking社区大学
hacktoday(https://www.hacktoday.net/)需要一个账户,涵盖各类黑客的话题

在线新闻来源 网络安全学习资源汇总

项目描述
哈希值查询(https://hashes.org/public.php)不错的查找哈希值破解结果的网站
信息安全(http://www.infosecurity-magazine.com/)涵盖了所有最新的信息安全问题
Threatpost(https://threatpost.com/)涵盖了所有最新的威胁和漏洞
安全智能(https://securityintelligence.com/news/)涵盖各类新闻,伟大的智力资源
黑客新闻(https://thehackernews.com/)具有日常流黑客新闻,也有一个应用程序

 

 


http://chatgpt.dhexx.cn/article/MbM3r4Td.shtml

相关文章

网络安全学习路线,入门到入坟,史上最全网络安全学习路线整理

很多小伙伴在网上搜索网络安全时,会出来网络安全工程师这样一个职位,它的范围很广,只要是与网络安全挂钩的技术人员都算网络安全工程师,一些小伙伴就有疑问了,网络安全现在真的很火吗? 那么寒哥就带大家看…

网络安全学习:安全学习

特别有用 赶脚,,,赶脚,,,这组比较像,,,因为响应头带了个audio,再巴拉开响应头看看: 就是你了 /20170407233726/7bcb1a38c8e959f677b58519ac8a2958/ymusic/9c2b/57dd/26dc/df6def971d6cdd160d347dcb6a1c18f4.mp3 之后就不在C盘的缓存文件夹里巴拉了&…

网络安全(黑客)学习路线

目录 背景 那么要怎么才能成为一名黑客呢? (1)基础部分 ​编辑(1.1)计算机网络 : (1.2)Linux 系统及命令 : (1.3)Web 框架 : &…

网络安全学习路线

如何成为一名黑客,很多朋友在学习安全方面都会半路转行,因为不知如何去学,今天在知乎看到个不错的,果断收藏学习下路线。此篇博课讲的非常细,有兴趣的同学可以参考。 关于黑客或网络安全如何入门和学习路径,我在去年的问答和专栏中也陆陆续续解读过,近期知乎时间线上又…

网络安全学习篇

提示:学习网络安全,了解网络知识 文章目录 (一)虚拟机环境搭建01虚拟机概述传统运行模式虚拟机运行架构1.寄生架构 (实验环境、测试环境)2.原生架构(生产环境) 虚拟机平台产品FTP服务器 02虚拟机管理2.1关闭…

网络学习---网络安全、HTTPS

网络安全 网络通信中,面临的4种安全威胁 截取:窃听通信内容中断:中断网络通信篡改:篡改通信内容伪造:伪造通信内容 网络层 - ARP欺骗 ARP欺骗可以造成的后果: 可以让攻击者获取局域网上的数据包&#x…

信息安全的一些东西,初步查询了解!

学信息安全需要哪些基础: https://zhidao.baidu.com/question/1864586538306265827.html 有哪些信息安全方面的经典书籍: https://zhidao.baidu.com/question/2207926205965713708.html 信息安全推荐书籍: https://www.cnblogs.com/zytrue/p/…

网络安全学习网站

https://www.ctftools.com CTF工具合集 http://www.shiyanbar.com/ 西普实验吧 http://hackinglab.cn/encode.php实验室 http://www.ichunqiu.com/i春秋 https://www.shiyanlou.com/实验楼 http://www.hetianlab.com/合天 综合学习平台: http://edu.go…

5个自学网络安全的网站,全是技术干货!

自学肯定少不了去技术网站“偷师学艺”,今天也整理了一些我常看的技术网站,给想自学网络安全的朋友一点参考建议。 话不多说,直接开整(仅供参考,有不当之处欢迎指出改正) 一、FreeBuf FreeBuf是网络安全行业…

数据库优化详解

一、优化方向 可以看出来,数据结构、SQL、索引是成本最低,且效果最好的优化手段。 数据库优化从以下几个方面优化: 数据库设计—三大范式、字段、表结构 数据库索引 存储过程 (模块化编程,可以提高速度) 分表分库 (水平分割&a…

数据库查询优化器

引言 我们知道,目前通用的数据库查询语言是SQL语言(Structured Query Language)。SQL语言也是一种编译型语言,需要SQL编译器编译后才能执行,但它与C、C、Java等语言不同,SQL语言是一种非过程化语言&#x…

数据库优化 - 实例优化

从网上去搜数据库优化基本都是从SQL层次进行优化的,很少有提及到数据库本身的实例优化。就算有也都是基于某个特定数据库的实例优化,本文涵盖目前市面上所有主流数据库的实例优化(Oralce、MySQL、POSTGRES、达梦),按照文章的配置能…

MySQL数据库优化总结

在说mysql优化之前,我们首先要知道的一个事情,就是系统优化顺序是怎么样的?如下图: 架构调优:在系统设计时首先需要充分考虑业务的实际情况,是否可以把不适合数据库做的事情放到数据仓库、搜索引擎或者缓存…

数据库优化常用方案

从图中可以很明显的看出Mysql数据库优化的常用方法以及成本的高低。sql语句的优化和索引的优化是成本最小但是效果最好的方法,关于这两点我总结了如下几个优化方法: 1、sql语句中不使用子查询,比如delete from user where uid not in( selec…

数据库优化:优化SQL步骤

优化SQL步骤 1 查看SQL执行频率 MySQL 客户端连接成功后,通过 show [session|global] status 命令可以提供服务器状态信息。show [session|global] status 可以根据需要加上参数“session”或者“global”来显示 session 级(当前连接)的计结…

数据库优化一般思路(个人经验之谈)

随着系统规模的不断增加,数据量和并发量不断增大,整个系统架构中最先受到冲击而形成瓶颈的,定然是数据库,因此数据库层面的优化,是一个程序员不可或缺的技能,以下是我在使用数据库中的一些心得,…

有哪些常见的数据库优化方法

数据库优化这个话题很大,我从最常见的也是最有效的优化手段索引优化的角度来回答一下: 系统的性能瓶颈很多时候都出现在数据库,而数据库的性能优化最先入手之处应当是索引,通过索引的优化可以用最少的成本获得最大的性能提升。 …

数据库优化方案整理

一:优化说明 A:有数据表明,用户可以承受的最大等待时间为8秒。数据库优化策略有很多,设计初期,建立好的数据结构对于后期性能优化至关重要。因为数据库结构是系统的基石,基础打不好,使用各种优…

Mysql数据库优化

1.存储引擎 什么是存储引擎 存储引擎:可以看作是数据表存储数据的一种格式,不同的格式具有的特性也各不相同。 举例说明:只有InnoDB存储引擎支持事务、外键、行级锁等特性,而MyISAM则支持压缩机制等特性。 存储引擎的特点:本身是MySQL数据库服务器的底…

8大数据库性能优化方案,YYDS!

文章来源:https://c1n.cn/dLkfg 目录 前言为什么数据库会慢?应该站在哪个层面思考优化?八大方案总结结束 前言 毫不夸张的说咱们后端工程师,无论在哪家公司,呆在哪个团队,做哪个系统,遇到的第一…