wreakdev/sec-bookmarks
GitHub: wreakdev/sec-bookmarks
一份精选的网络安全资源合集,汇总了渗透测试、CTF 竞赛和安全学习相关的工具链接与参考资料。
Stars: 0 | Forks: 0
# 渗透测试与 CTF 资源
精选的网络安全链接、CTF 资源和渗透测试参考资料。
## Wiki
* [HackTricks](https://book.hacktricks.xyz/) — 必备的渗透测试 wiki。
## OSINT
* [Shodan](https://www.shodan.io/) — 互联网连接设备的搜索引擎。
* [IDCrawl](https://www.idcrawl.com/) - 针对人物、用户名、电话号码、电子邮件的搜索引擎
## CTF 与学习平台
* [TryHackMe](https://tryhackme.com) — 涵盖从基础到高级红队技术的交互式平台。
* [Hack The Box](https://www.hackthebox.com) — 高级训练实验室和真实场景。
* [PortSwigger Web Security Academy](https://portswigger.net/web-security) — 全面的 Web 安全培训。
* [CryptoHack](https://cryptohack.org) - 一个学习现代密码学的免费、有趣平台。
* [OverTheWire](https://overthewire.org/wargames) - 一款战争题材游戏,教你命令行和 Linux 的基础知识。
* [Root-Me](https://www.root-me.org) - 包含数百个按专注领域(web、crypto、forensics)分类的各种安全挑战。
* [CyLab Security Academy(前身为 picoCTF)](https://cylabacademy.org) - 由卡内基梅隆大学专家团队提供的免费且全球流行的道德黑客学习平台。它提供超过 500 个交互式 CTF 挑战,涵盖从绝对基础到高级技术的各个层面。
## Privesc 速查表
* [GTFOBins](https://gtfobins.github.io/) — Unix 二进制文件和权限提升。
* [LOLBAS](https://lolbas-project.github.io/) — Windows Living Off The Land 二进制文件和脚本。
## 加密、密码与哈希
* [CyberChef](https://gchq.github.io/CyberChef/) — 用于加密、编码和数据分析的网络瑞士军刀。
* [dCode](https://www.dcode.fr/en) — 密码与密码检测工具。
* [OnlineHashCrack](https://onlinehashcrack.com) - 用于快速破解基础哈希。
* [Hashcat](https://github.com/hashcat/hashcat) - 世界上最快、最先进的密码恢复实用程序。
* [John The Ripper](https://github.com/openwall/john) - John the Ripper jumbo - 高级离线密码破解器,支持数百种哈希和密码类型,可在多种操作系统、CPU、GPU 甚至某些 FPGA 上运行。
* [JWT.io](https://jwt.io/) — JSON Web Token 解码器、验证器和调试器。
## 字典
* [SecLists](https://github.com/danielmiessler/seclists) — 安全测试人员的得力助手(用户名、密码、fuzzing payload)。
* [WeakPass](https://weakpass.com/) — 用于安全评估的大量密码列表集合。
## Wireshark 与网络分析
* [显示过滤器](https://wiki.wireshark.org/DisplayFilters) — 数据包显示过滤器示例(例如,`tcp.port eq 25`)。
* [Wireshark Wiki](https://wiki.wireshark.org/) — 全面的文档和指南。
## 反向 Shell 与 Payload
* [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) — payload 和绕过技术的终极宝典。
* [RevShells](https://www.revshells.com) — 带有自动 payload 编码的高级反向 shell 生成器。
## 取证与隐写术(用于 CTF)
* [Aperi'Solve](https://www.aperisolve.com/) - 一个出色的图像分析和隐写术在线工具(同时测试数十种算法)。
* [Sonic Visualiser](https://github.com/sonic-visualiser/sonic-visualiser) - 音乐录音的可视化、分析和注释。
## Writeup 与 walkthrough
* [0xdf HackTheBox Walkthrough](https://0xdf.gitlab.io/) - 针对 HTB 机器的深入、高质量 walkthrough 和方法论笔记。
标签:ESC4, OSINT, Web报告查看器, 内核模块, 协议分析, 学习资源, 安全资源, 权限提升, 知识库安全, 防御加固