ZishanAdThandar/pentest
GitHub: ZishanAdThandar/pentest
一份为渗透测试人员和漏洞猎人整理的综合资源指南,涵盖工具笔记、认证路线、练习平台和方法论。
Stars: 604 | Forks: 87
# 渗透测试人员指南
面向渗透测试人员的综合资源:工具、方法论、脚本、认证、学习资源、实验室、职业机会、娱乐及自由职业技巧。
[](https://github.com/ZishanAdThandar/pentest)
[](https://www.gnu.org/licenses/gpl-3.0)
[](https://zishanhack.com/links/)

## 目录
- [重要说明](#important-notes)
- [认证](#certifications)
- [渗透测试练习平台](#pentesting-practice-platforms)
- [FOSS 实验室](#foss-labs)
- [Bug Bounty 漏洞赏金平台](#bug-bounty-hunting-platforms)
- [独立渗透测试平台](#independent-pentesting-platforms)
- [0Day 市场](#0Day-market)
- [用于黑客攻击的操作系统](#best-os-for-hacking)
- [精选链接](#awesome-links)
- [黑客手册](#hackers-manuals)
- [关于我](#about-me)
- [赞助](#sponsor)
## 重要说明
1. [工具](./notes/TOOLS.md)
2. [Active Directory](./notes/ActiveDirectory.md)
3. [渗透测试全览](./notes/AllAboutPentesting.md)
4. [Bug Bounty 漏洞赏金挖掘方法论](./notes/BugBountyHuntingMethodology.md)
5. [HackiFy 字典与工具安装脚本](https://github.com/ZishanAdThandar/hackify)
6. [网络安全 / Bug Bounty 漏洞赏金路线图](./notes/CyberSecurityRoadmap.md)
## 认证
- INE eJPT $249
- AlteredSecurity CRTP $249
- TCM Security PNPT $499
- INE eCPPT $599
- Offensive Security - PEN-200 (OSCP) $1749
- HTB CPTS 随年度白银计划 $490
- Offensive Security - PEN-300 (OSEP) $1649
- Google Cybersecurity Professional Certificate 几乎免费(单月低于 $20)
- Microsoft Certified: Azure Security Engineer Associate (Cloud) $146
- CompTIA Security+ $500 考试券
- CREST CRT $500
- ISC2 CISSP $750
- ISC2 CCSP $599
- SANS SEC560: Enterprise Penetration Testing (GPEN) $2,499
- SANS SEC660: GIAC Exploit Researcher and Advanced Penetration Tester $2,499
标签:0Day, CRTP, eJPT, ffuf, GitHub 优质项目, meg, OSCP, Parrot OS, PNPT, Windows内核, 信息安全, 内核模块, 备忘单, 学习路线, 安全认证, 安全资源, 实战指南, 实战靶场, 工具集, 技能提升, 数据展示, 方法论, 漏洞分析, 漏洞市场, 独立渗透测试, 白帽子, 白皮书, 笔记, 红队, 网络安全, 网络安全工程师, 网络安全研究, 网络安全职业发展, 网络连接监控, 路径探测, 防御加固, 隐私保护, 靶机练习, 黑客手册, 黑客技术