网络安全红队学习资源汇总
创作时间:
作者:
@小白创作中心
网络安全红队学习资源汇总
引用
1
来源
1.
https://www.cnblogs.com/Hekeats-L/p/18715853
网络安全红队学习资源汇总,包括工具、知识库和在线练习平台等各类资源,帮助网络安全学习者快速找到适合自己的学习资料。
工具类资源
Red Team Notes
红队将模拟恶意攻击者最有可能使用的TTP,并试图获得皇冠上的宝石(通常是一面旗帜)。
- [英]Red Team Notes:https://red.tymyrddin.dev/
Awesome-Redteam
一个攻防知识仓库,专注于红队和进攻性安全。
- [中]Awesome-Redteam:https://github.com/Threekiii/Awesome-Redteam
awesome-pentest
一个为渗透测试精心策划的资源、工具和其他有趣的东西的集合。
- [英] awesome-pentest:https://github.com/enaqx/awesome-pentest
RedTeam Tools
红队/渗透测试的工具和技术。
- [英]RedTeam Tools:https://github.com/A-poc/RedTeam-Tools
- 中文版本:https://www.ddosi.org/redteam-tools/
Red-Teaming-TTPs
此存储库包含与作者在网络安全学习方面相关的备忘单、笔记和脚本,尤其是红队。
- [英]Red-Teaming-TTPs:https://rosesecurity.gitbook.io/red-teaming-ttps
Red Teaming and Malware Analysis
这是Segurança-Informática的一个项目,其中包含关于红队/测试和恶意软件分析的个人笔记,安全评估期间使用的各种技术,以及以最佳方式记录的所有内容。
- [英]Red Teaming and Malware Analysis:https://gitbook.seguranca-informatica.pt/
Red Team Notes 2.0
遵循MITRE攻击框架的红队主题学习笔记。
- [英]Red Team Notes 2.0:https://dmcxblue.gitbook.io/red-team-notes-2-0
HackTricks Book
知名的Hack知识技巧库。
- [英]HackTricks Book:https://book.hacktricks.wiki/en/index.html
- 云安全方向的HackTricks Book:https://cloud.hacktricks.wiki/en/index.html
Pentester's Promiscuous Notebook
渗透测试笔记GitBook。
- [英]Pentester's Promiscuous Notebook:https://ppn.snovvcrash.rocks/
ired.team notes
- [英]ired.team notes:https://www.ired.team/
BugBountyHunter
- [英]BugBountyHunter:https://www.bugbountyhunter.com/
知识库类资源
T Wiki 云安全知识文库
由TeamsSix出品的面向云安全方向的知识文库。
- [中]T Wiki 云安全知识文库:https://wiki.teamssix.com/
狼组安全团队公开知识库(已停更)
由狼组安全团队出品的公开知识库。
- [中]狼组安全团队公开知识库(已停更):https://wiki.wgpsec.org/
404星链计划-网络安全武器库
404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目。
- [中]404星链计划-网络安全武器库:https://github.com/knownsec/404StarLink
SecHub网络安全知识社区
为网络安全人员提供一个学习交流、知识分享的平台。
- [中]SecHub网络安全知识社区:https://sechub.com.cn/app/#/index/home
javaweb-sec项目
这是一个不定期更新的免费开源的Java Web安全相关知识归纳总结、培训的项目。该项目旨在竭尽所能的以简洁清晰的方式分享Java安全相关技术,将某些复杂的技术问题简单化,让更多的人能够学会Java安全。
- [中]javaweb-sec项目:https://www.javasec.org/
- GitHub地址:https://github.com/javaweb-sec/javaweb-sec
在线练习平台类资源
推荐平台
- [英]TryHackMe:https://www.tryhackme.com
- [英]Web安全学院(BurpSuite官方出品):https://portswigger.net/web-security/all-labs
- [英]Hackthebox Academy:https://academy.hackthebox.com/dashboard
- [英]YakLab计划:https://yaklang.com/Yaklab/yaklab
- [英]HackTheBox:https://www.hackthebox.com
- [英]玄机应急响应练习平台:https://xj.edisec.net/
- [英]VulnHub:https://www.vulnhub.com
- [英]Vulfocus:https://vulfocus.cn/#/dashboard
- [英]HackMyVM:https://hackmyvm.eu/dashboard/
- [英]PWN学院:https://pwn.college/
- [英]TheHackerLabs:https://thehackerslabs.com/
- [英]K8sLanParty:https://k8slanparty.com/
- [英]EKS Cluster Games:https://eksclustergames.com/
- [英]Dockerlabs:https://dockerlabs.es/
- [英]Root-Me:https://www.root-me.org
- [英]AttackDefense:https://attackdefense.com/
- [英]Vulnyx:https://vulnyx.com/
- [英]MITRE ATT&CK官方文档:https://attack.mitre.org/
其他资源
- 0xdf博客主页:https://0xdf.gitlab.io/HackTheBox
- 玄机应急响应练习平台:https://xj.edisec.net/
- VulnHub:https://www.vulnhub.com
- Vulfocus:https://vulfocus.cn/#/dashboard
- HackMyVM:https://hackmyvm.eu/dashboard/
- PWN学院:https://pwn.college/
- TheHackerLabs:https://thehackerslabs.com/
- K8sLanParty:https://k8slanparty.com/
- EKS Cluster Games:https://eksclustergames.com/
- Dockerlabs:https://dockerlabs.es/
- Root-Me:https://www.root-me.org
- AttackDefense:https://attackdefense.com/
- Vulnyx:https://vulnyx.com/
- MITRE ATT&CK官方文档:https://attack.mitre.org/
热门推荐
空气压缩机基本知识
2024国际水电发展大会:构建未来能源体系
银行转账金额超限时怎么办?多种解决方案全攻略
唇腭裂引起的原因
家庭版红烧肉怎么做才好吃
狗狗为何思念家人?情感纽带所致。
中医对抗强直性脊柱炎:揭秘传统智慧背后的外治疗法
掀起科技革命浪潮:探究3D技术的多维度应用与未来
交警事故责任认定书的法律解读与实务分析
玉米种植全攻略:从播种到收获的全程详解
100种常见花的花语 各种花的寓意及花语象征大全
互联网+建筑工地:技术革新引领建筑行业的未来
红外线与红外热像技术在消防中的应用
有效美腿的方法有哪些
养泰迪新手必读:泰迪萌宠的全方位护理秘籍
全方位海南冬季旅游指南:玩乐、住宿、美食一网打尽
离职证明是否必须要开?一文详解离职相关权益
电影《平原上的火焰》:两种视角下的命运之火
8本控制情绪的好书推荐
如何理解和参与白银市场的投资?这种投资方式有哪些潜在的风险和策略?
国内开源飞控新趋势:国产化、性能提升与应用场景的多元化发展
史前文明的未解之谜:遗迹背后的神秘文化
破解阿尔茨海默病重大难题!中科大团队发现驱动疾病进展的新机制
电动汽车电池寿命预测:数据模型告诉你真相
职高和中专究竟咋选?一篇讲透区别
气血不足可以通过艾灸调理吗
从制造到智造:电梯行业的数字化转型之路
童工底层世界:未成年人劳动权益保护的法律困境与突破
健康科普丨手指遇冷变色,警惕雷诺现象
债券评级的标准有哪些?这些标准的实际应用价值是什么?