Shlucus/Security-Bookmarks
GitHub: Shlucus/Security-Bookmarks
一个以 Netscape Bookmark HTML 格式打包的网络安全工具书签库,支持一键导入各类 Chromium 浏览器,为安全从业者提供分类清晰、开箱即用的工具集。
Stars: 1 | Forks: 0
# 🛡️ Security 书签
**一堆优质的安全链接,整理得足够有条理,让你真正用得起来。**
一个 HTML 文件,适用于所有 Chromium 浏览器,无需安装扩展。
[](./LICENSE)
[](https://learn.microsoft.com/en-us/deployedge/edge-favorites-file-format)
[](#-import-instructions)
[](#-full-index)
[](#-contributing)
## 📖 这是什么
`Security-Bookmarks` 将多年积累的工具打包在一起:OSINT 搜索引擎、取证工具、CTF 实验室、硬件黑客参考资料等,全部整合到一个组织清晰的单一书签文件中。
只需导入一次,每个团队成员、VM 或全新的浏览器配置文件都能获得同样经过精选的工具包,它们被嵌套在合乎逻辑的文件夹中,而不是一个扁平且无法搜索的列表。
📸 *`assets/screenshot-bookmarks-bar.png`*
## 📑 目录
- [导入说明](#-import-instructions)
- [库结构](#-library-structure)
- [完整索引](#-full-index)
- [截图](#-screenshots)
- [贡献指南](#-contributing)
- [免责声明](#disclaimer)
- [许可证](#-license)
## 📥 导入说明
Google Chrome / Brave / Vivaldi
1. 下载 [`bookmarks.html`](./bookmarks.html)(或者直接克隆该仓库)。 2. 前往 `chrome://bookmarks`。 3. 点击右上角的 **⋮** 菜单,然后选择 **导入书签**(Import bookmarks)。 4. 选择 `bookmarks.html`。Microsoft Edge
1. 下载 [`bookmarks.html`](./bookmarks.html)。 2. 前往 `edge://favorites`。 3. 点击 **⋯**,然后选择 **导入收藏夹**(Import favorites) → **收藏夹或书签 HTML 文件**(Favorites or bookmarks HTML file)。 4. 选择 `bookmarks.html`。Arc
1. 下载 [`bookmarks.html`](./bookmarks.html)。 2. Arc 菜单 → **导入数据**(Import Data) → **书签 HTML 文件**(Bookmarks HTML File)。 3. 选择 `bookmarks.html`。🔎 OSINT 与侦察
| 工具 | 用途 | |---|---| | [Shodan](https://www.shodan.io/) | 搜索互联网连接设备的搜索引擎 | | [Censys Search](https://search.censys.io/) | 全互联网范围的主机和证书搜索 | | [ZoomEye](https://www.zoomeye.org/) | 另一个网络空间搜索引擎,数据集不同 | | [urlscan.io](https://urlscan.io/) | 在你亲自访问前对 URL 进行扫描和沙盒测试 | | [OSINT Industries](https://osint.industries/phone) | 电话和邮箱身份查询 | | [FaceCheck](https://facecheck.id/) | 反向图片和人脸识别搜索 | | [Have I Been Pwned](https://haveibeenpwned.com/) | 检查邮箱是否出现在数据泄露中 | | [DeHashed](https://dehashed.com/) | 数据泄露搜索引擎 | | [Cisco Talos Intelligence](https://talosintelligence.com/) | 来自 Cisco 研究团队的威胁情报 | | [AbuseIPDB](https://www.abuseipdb.com/) | 众包的 IP 滥用报告 | | [VirusTotal](https://www.virustotal.com/) | 多引擎文件和 URL 扫描 |🌐 网络与 IP 工具
| 工具 | 用途 | |---|---| | [ifconfig.co](https://ifconfig.co/) | 告诉你自己的 IP,简单直接 | | [ipinfo.io](https://ipinfo.io/) | IP 数据和地理位置,比上面的更详细 | | [WiGLE](https://wigle.net/) | 无线网络地图 | | [DNSdumpster](https://dnsdumpster.com/) | DNS 侦察,针对新目标的良好第一步 | | [MXToolbox](https://mxtoolbox.com/) | 网络诊断工具大礼包 |🧰 分析与实用工具
| 工具 | 用途 | |---|---| | [CyberChef](https://gchq.github.io/CyberChef/) | GCHQ 的“网络瑞士军刀”,用于数据转换和解码 | | [Forensically](https://29a.ch/photo-forensics/#pca) | 免费的照片取证工具,可进行误差级别分析等操作 | | [explainshell.com](https://explainshell.com/) | 粘贴 shell 命令,获取每个参数的详细解释 | | [CrackStation](https://crackstation.net/) | 使用庞大预计算表的在线 hash 查询 | | [webhook.site](https://webhook.site/) | 快速生成 URL,观察访问它的内容,对 SSRF 和盲回调很有用 | | [Bitwarden Password Strength Tester](https://bitwarden.com/password-strength/) | 检查密码能支撑多久不破 | | [revshells.com](https://www.revshells.com/) | 为机器上的任何环境生成 reverse shell 一行命令 | | [SSL Labs](https://www.ssllabs.com/ssltest/) | Qualys 的 SSL/TLS 配置评分工具 |🏁 CTF 与练习实验室
*实验室* | 工具 | 用途 | |---|---| | [TryHackMe](https://tryhackme.com/) | 引导式实验室,适合新手入门 | | [Hack The Box](https://www.hackthebox.com/) | 另一个大型平台,手把手指导较少 | | [CyLab Security Academy (picoCTF)](https://cylabacademy.org/) | 快捷的基于浏览器的实验室,无需 VM | | [OverTheWire](https://overthewire.org/wargames/) | 战争游戏,老派且依然犀利 | | [PentesterLab](https://pentesterlab.com/) | 付费和免费的 Web 黑客练习,包含代码审查 | | [WeChall](https://www.wechall.net/active_sites) | 活跃的挑战站点列表,省去了你自己寻找的麻烦 | *漏洞站点* | 工具 | 用途 | |---|---| | [pwnable.kr](https://pwnable.kr/) | 二进制漏洞利用战争游戏 | | [Altoro Mutual](https://demo.testfire.net/index.jsp) | IBM 早期但依然实用的 SQLi 演示银行 | | [OWASP Juice Shop](https://juice-shop.herokuapp.com/#/) | 每个人迟早都要拿来学习的、故意留下漏洞的应用 | *零散资源* | 工具 | 用途 | |---|---| | [Capture-The-Flag 101](https://www.youtube.com/watch?v=QHPFbrJ_olg&t=428s) | 介绍整个概念的视频演示 |🔌 硬件与物理安全
*设备零售商* | 工具 | 用途 | |---|---| | [PwnShop](https://www.pwnshop.ca/) | 由学生为学生提供的安全工具 | | [Hak5](https://shop.hak5.org/) | 渗透测试硬件和多媒体,老牌厂商 | | [JustCallMeKoko LLC](https://justcallmekokollc.com/) | ESP32 Marauder、wardriving 设备、Flipper 适配器 | | [Rabbit-Labs](https://rabbit-labs.com/) | RF、Wi-Fi 及相关配件 | | [OpenSourceSDRLab](https://www.aliexpress.com/store/4586015) | 在 AliExpress 上转售 HackRF One 和 uConsole | | [Lab401](https://lab401.com/) | 值得信赖的 RFID 和渗透测试设备,从 Flipper Zero 到 Proxmark | | [Flipper Zero](https://flipper.net/) | 官方网站和商店 | | [HackerGadgets](https://hackergadgets.com/) | uConsole 和 Pi 配件 | *资源* | 工具 | 用途 | |---|---| | [ALFA AWUS036ACS Driver](https://store.rokland.com/pages/alfa-awus036acs-kalipi-driver-install-instructions) | Wi-Fi 审计人手必备的适配器的驱动程序安装指南 | | [Flipper Zero "Rolling Flaws"](https://www.youtube.com/watch?v=gMnGuDC9EQo&ab_channel=DerekJamison) | RF 重放攻击演示 | | [BadUSB / Digispark Wi-Fi Password Theft](https://www.youtube.com/watch?v=6Ciq5zmq150) | ATtiny85 payload 详细教程 | | [$3 Digispark BadUSB Script](https://www.youtube.com/watch?v=X6R8cveFz74&t=441s) | 证明了搭建 BadUSB 不需要大笔预算 |🤖 AI 与聊天机器人
| 工具 | 用途 | |---|---| | [ChatGPT](https://chat.openai.com/) | OpenAI 的助手 | | [Claude](https://claude.ai/) | Anthropic 的助手,就是那个总被要求编辑这篇 README 的助手 | | [Google Gemini](https://gemini.google.com/app) | Google 的助手 | | [Grok](https://grok.com/) | xAI 的助手 | | [Microsoft Copilot](https://copilot.microsoft.com/) | Microsoft 的助手 | | [r/GPT_jailbreaks megathread](https://www.reddit.com/r/GPT_jailbreaks/comments/1164aah/chatgpt_developer_mode_100_fully_featured_filter/) | Prompt injection 研究,仅作为参考保留,不代表认可 |🕵️ 隐私与匿名
| 工具 | 用途 | |---|---| | [Tor Project](https://www.torproject.org/) | 匿名网络和浏览器 | | [DuckDuckGo](https://duckduckgo.com/) | 不会为你建立画像的搜索引擎 | | [Proton Mail](https://proton.me/mail) | 加密邮件 | | [Brave](https://brave.com/) | 注重隐私的浏览器 | | [Tails](https://tails.net/) | 失忆性 Live OS,从 USB 启动,关机后不留痕迹 |📚 学习与社区
*创作者与教育者 → YouTube* | 工具 | 用途 | |---|---| | [Null Byte](https://www.youtube.com/@NullByteWHT/videos) | 运营已久的黑客教程频道 | | [NetworkChuck](https://www.youtube.com/@NetworkChuck) | 网络和网络安全教程 | | [Darknet Diaries](https://www.youtube.com/@JackRhysider) | 真实的网络犯罪故事,由 Jack Rhysider 主持 | *零散资源* | 工具 | 用途 | |---|---| | [CTF101](https://ctf101.org/) | 基础知识,如果你是 CTF 新手,从这里开始 | | [2600 Magazine Store](https://store.2600.com/) | 《The Hacker Quarterly》,这么多年依然在运营 | | [DEF CON](https://defcon.org/) | 该大会的官方网站 |📄 参考手册
| 工具 | 用途 | |---|---| | [Google Dorks List](https://www.boxpiper.com/posts/google-dork-list/) | 为搜索引擎侦察精选的 Dork 参考 | | [Geoleaks Codebook (PDF)](https://sukado.dk/onewebmedia/Geoleaks%20Codebook%20-%20KD-30-01-2020.pdf) | 地理位置 OSINT 代码本 | | [All Kali Linux Commands (PDF)](https://github.com/tanc7/hacking-books/blob/master/All%20Kali%20Linux%20Commands.pdf) | 命令参考,适合在你忘记语法时查阅 |
| 书签栏 | 文件夹展开 | 导入对话框 |
|:---:|:---:|:---:|
| 📸 `assets/screenshot-bar.png` | 📸 `assets/screenshot-folder.png` | 📸 `assets/screenshot-import.png` |
截图暂时还没有,我一直打算去录这些。只要有人抽出时间,就把图片放到 `assets/` 目录下,并替换掉上面的占位符即可。
## 免责声明
这些链接仅用于教育和授权的安全研究。毋庸置疑。由于性质原因,此列表中的很大一部分内容具有双重用途(包含漏洞的演示应用、hash 破解工具、BadUSB payload、OSINT 查询等),因此请仅将它们指向你拥有或获得授权测试的系统与数据,除此之外切勿用于其他任何地方。你如何使用这些工具,以及在你所在地区是否合法,均由你自己负责。
## 📄 许可证
MIT。详见 [LICENSE](./LICENSE)。标签:ESC4, OSINT, 书签收藏, 后端开发, 多模态安全, 浏览器, 网络安全, 资源导航, 隐私保护