GitHub 万星推荐:黑客成长技术清单

本文讲的是GitHub 万星推荐:黑客成长技术清单,最近两天,在reddit安全板块和Twitter上有个GitHub项目很火,叫“Awesome Hacking”。

“Awesome Hacking”在reddit上有超过四百个赞,但管理员后来认为不适合该板块(Awesome类项目没有新的内容),给了“reject”。

这个项目由Twitter账号@HackwithGithub 维护,混Twitter的安全爱好者应该了解,在@HackwithGithub 上能关注到许多最新安全开源项目、黑客技巧。

“Awesome Hacking”是一个黑客技术清单项目,里边索引了数十个不同方向的技能图谱。大家都知道,GitHub上这类项目非常容易集星(Star),“Awesome Hacking”刚刚突破一万星(这一轮推荐里大概涨了两千星),已经进入安全领域最受关注的GitHub项目阵营。

如果你需要一些安全入门引导,“Awesome Hacking”无疑是最佳选择之一。在这里,你能找到Android、iOS、OS X等不同平台,IoT、工控、车辆等行业设施设备,模拟攻击环境、蜜罐、Fuzing、Exploit开发等攻击技能…涉及到黑客技能的方方面面。

下边就来看看吧:

Awesome Hacking系列

Android安全:收集了各种Android工具、报告/研究/书籍、漏洞/利用代码等资源

应用安全:了解学习应用程序安全的资源列表

漏洞赏金:漏洞赏金计划集合和著名赏金猎人博客列表

Cheatsheets:常见的渗透测试/安全备忘录

CTF:CTF框架、类库、资源、软件和教程清单

网络攻击环境:可以合法地锻炼培养自己攻击技能的环境集合

安全开发运维:devsecops.org社区贡献的权威devsecops工具列表

Exploit开发:学习exploit开发的资源

Fuzzing:各种fuzzing图书、课程、工具、教程和易受攻击应用集合

Hacking:Awesome Hacking资源列表

蜜罐:包括不同类型的蜜罐、蜜罐工具、蜜罐分析等

事件响应:旨在帮助安全分析师和数字取证人员

工控安全:包括工具、蜜罐、数据、警报和新闻、会议各种工控安全等

信息安全:有各种信息安全公开课、培训信息

IoT安全:聚合了大量IoT破解案例,如RFID、门铃、中控、可穿戴等

恶意软件分析:包括恶意软件收集、开源威胁情报、检测、沙箱等

开源情报:情报界的各种开源情报来源

OS X和iOS安全:OS X和iOS安全工具集合

Pcaptools:流量处理的命令集、捕获工具、分析检查、DNS配置等工具资源

渗透测试:在线渗透测试资源、Shellcode开发、开源情报资源、社会工程资源等

PHP安全:PHP生成安全随机数、加密数据、检查漏洞等类库

逆向:关于逆向的图书、培训、实战、工具等

安全演讲:收集了2013-2017年各类安全大会演讲视频

SecLists:安全测试人员进行评估检查需要用到的技能

Security:Awesome Security,一个社区驱动的知名安全资源分类集合

社会工程学:仅供网络安全人员、渗透测试人员在受控环境用于教育用途

静态分析:针对各种编程语言的静态分析工具、linters、代码质量检查等

威胁情报:包括常见威胁情报来源、格式、架构、工具、研究标准书籍等

车辆安全:关于车辆安全的学习资源、项目、软硬件、汽车黑客案例、Twitter follower列表等

漏洞研究:相对偏学术方向,有不少书籍、会议、报告等推荐

Web黑客:Web安全入门各种书籍、文档、工具

Windows漏洞利用:Windows堆栈溢出、内核攻击、内存损坏、内存保护等内容资源

WiFi兵工厂:针对802.11协议攻击的各类工具

可用知识库

API安全检查清单:当你设计、测试、发布API时,需要核对的安全细节清单

APT Notes:2008年至今的所有APT行动披露报告汇总,中国出现了11次

赏金漏洞披露列表:偏Web向的常见漏洞类型案例披露

密码学:密码学的理论、工具、框架、资源等

CFT工具:CTF从入门到了解各种工具

CVE PoC库:博主从13年到现在收集的数十个CVE漏洞的PoC

取证:数字取证的常见工具资源

免费编程书:关于系统、数据库、IDE、编程语言等方面的免费书

灰帽黑客资源:CTF、加密学、Linux Hacking、USB Hacking、漏洞等

信息安全入门:包括信息安全博客、认证、课程、社区、播客、工具等

安全资源:一个类似MITRE ATT&C的框架

IOC:常见IOC资源、工具

Linux内核利用库:2005年至今的Linux内核利用技术演讲、漏洞、Writeups等

网络安全领域的机器学习:相关研究的数据集、论文、书籍、演讲等

恶意软件脚本:博主收集的二十几个脚本

Payloads:一大波常见Web攻击Payloads

Payloads集合:比上面这个更丰富的常见Web攻击Payloads

五星级Cheatsheets:包括OS X命令行、PowerShell命令行、Google Dorks、Shodan、exploit开发、Java反序列化等最全备忘

Pentest Wiki:博主收集的在线安全知识库,里边涵盖网络分析、Web应用、开源情报、漏洞分析、编程开发等多个领域

字典:作者自称找了超过80GB密码库,从中总结出这个字典项目

Resource List:零碎的GitHub安全项目汇总,涉及PWND、PowerShell、CTF、恶意软件等

逆向工程:常见软件、类库、书籍、技术分析、开发等

RF安全工具箱:国人@cn0xroot 聚合的各类射频资源集合,包括SDR、GSM、3G、4G LTE、NFC&RFID、ZigBee等

安全备忘录:收集了许多信息安全工具和主题

安全清单:一大波详实的全系列安全资源

Shell:一系列Shell命令行、工具、指南等

威胁猎人攻略:帮助安全分析师利用Sysmon和Windows Events日志来进行事件分析,涉及Splunk、ELK、Sigma、GrayLog等工具

需要提醒,Awesome项目只是引导,关键还需要大家自己有执行力,热爱钻研。红宝书已经给到,后边就看你们了!

原文发布时间为:2017年8月8日

本文作者:longye

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-16 05:24:50

GitHub 万星推荐:黑客成长技术清单的相关文章

SWIFT到底是怎么回事?针对银行的黑客攻击技术(报告)

近期,孟加拉国.厄瓜多尔.越南.菲律宾等多个国家的银行陆续曝出曾经遭遇黑客攻击并试图窃取金钱事件,这些事件中黑客都瞄准了SWIFT银行间转账系统,对相关银行实施攻击和窃取.360追日团队深入分析了截获的黑客攻击越南先锋银行所使用的恶意代码样本,并由此对此次事件中的黑客攻击技术进行了初步探索. 一.概述 随着孟加拉国央行被黑客攻击导致8100万美元被窃取的事件逐渐升温,针对银行SWIFT系统的其他网络攻击事件逐一被公开,具体如下表所示: 表 1 针对银行攻击事件汇总 通过对相关恶意代码和攻击手法的

Dynatrace DPM数字性能管理方案确保安吉星领跑车联网技术

新能源汽车和车联网技术的普及应用是当下汽车产业发展的两大趋势.越来越多的人认为,车联网将作为汽车行业未来最重要的发展方向之一,推动行业的转型与升级.截至2015年底,全国机动车保有量达到了2.79亿辆,庞大的汽车市场以及车联网技术应用的广阔前景和巨大商机,让众多企业开始布局和发展车联网技术. 随着互联网技术的不断发展,车联网现在能够实现智能化交通管理.智能动态信息服务.车辆智能化控制,并基于云计算和大数据的数据分析和处理提出相关的解决方案.同时,车联网的魅力还在于其背后所拥有的海量大数据以及由大

百度300万美元奖励3个技术团队 人均获奖68万元

互联网行业的人才缺口高企不下,虽然每年都有大量相关专业的毕业生求职,但是各大互联网企业仍然求贤若渴,真正涌现出来的优秀人才并不多. 无独有偶,近期,全球两大互联网搜索引擎公司百度和谷歌分别以各自的方式对公司员工进行了奖励,百度是用300万美元奖励了3个技术团队,而谷歌则表示员工因意外去世后,其配偶十年内可继续领取去世员工生前50%的薪水. 目前,国外互联网企业在员工福利方面做的十分周全,涉及到生活的方方面面.比如,免费的餐饮.理发.洗衣和洗车服务,还有体育娱乐项目.身体按摩等.近两年,国内互联网

卡巴斯基协助俄罗斯警方逮捕窃取4500万美元的黑客

卡巴斯基实验室专家和俄罗斯最大的银行之一联邦储蓄银行同俄罗斯执法机关紧密配合,对名为Lurk的网络犯罪组织进行调查,最终逮捕了50名涉案人员.被捕人员涉嫌参与创建受感染的计算机网络,自2011年起,从银行和其他金融机构以及企业共盗窃超过4500万美元.这是俄罗斯迄今为止规模最大的一次黑客逮捕行动. 2011年,卡巴斯基实验室检测到一个有组织网络犯罪团伙使用Lurk木马进行攻击.Lurk木马是一种复杂的.通用的.多模块的多功能恶意软件,能够获取受害者计算机的访问权限.上述网络犯罪组织主要用这种木马

黑客攻击技术 WEB网站入侵的全过程讲述

以下的文章主要向大家讲述的是黑客攻击技术WEB网站入侵的过程,很偶然的一个机会,看到了一个网站,页面清新也很舒服的感觉.网站是用JSP开发的,由于个人的喜好, 所以我决定看看系统的安全性.telnetwww.target.com 8080 GET/CHINANSLHTTP/1.1 [Enter] [Enter] 返回的结果如下: HTTP/1.0404NotFound Date:Sun,08Jul200107:49:13GMT Servlet-Engine:TomcatWebServer/3.1

十城万盏之重路灯技术能否承受

刘洋 香港应用科技研究院有限公司材料与封装技术群组 刘洋,香港应用科技研究院有限公司项目经理.香港中文大学,电子工程专业,博士Ph.D.学位. 现从事LED照明应用中的光学设计,包括一次.二次光学设计以及灯具整体光学设计,照明系统的设计与性能评估等.在国际学术期刊和会议上共发表30余篇论文. LED路灯的前景 LED应用于照明领域是近年来涌现并飞速发展的一项技术.中国是个高速发展中的国家,城市照明的需求不断增长,因此如何减少能源消耗,使用节能系统已经是中国政府重视和考虑的重大热点问题.LED照明

【CSDN学院每周推荐】云计算技术相关精品课程推荐

问题描述 亲爱的小伙伴们,经过长时间的潜伏,终于于2015年1月5日在大家的满怀期待中浮出了水面,露出了其真面目.此刻想学云计算的童鞋,你们有福了!你是不是一直想拥有一技之长,开启屌丝逆袭之路,却苦于没人教,无处学:你是不是一直计划利用工作外的时间进行充电,却总是苦于工作太忙.事情太多,而没有足够的Time:你是不是想要去专门的培训机构学习,却苦于手上没有足够的Money:你是不是一直担心,花了那么多时间和金钱去培训机构学习,到底能不能学到真东西?--这下,你们就不用再愁了,能帮你解决这些烦恼!

给大家推荐几篇技术文章

给大家推荐几篇文章,希望大家能够喜欢! HTML5/CSS3实现虚拟键盘功能 详解HTML5获取电池状态信息的方法 详解基于共享存储(SAN)的MySQL高可用方案 盘点近年来struts2产生的安全漏洞 System.arraycopy用法详解 Java线程java.lang.Thread.State状态详解 RAW Socket 获取流经本地网卡的所有数据包 LSP网络劫持介绍 统计textarea输入个数并限制输入长度特效提示 从马云的角度看个人站长的未来在哪里 Google Guava库

刀片服务器选择方法 认真核对技术清单

随着被认识到具有投资和空间节省的效益,http://www.aliyun.com/zixun/aggregation/13737.html">刀片服务器正日益为中小企业接受.不论你需要巩固服务器以获得更多物理空间.节省能源又或两者都有,只要你知道在寻求什么,刀片服务器都能提供很多. 中小企业最常将多重刀片服务器封装得更小更紧密,同时共享一些通用的基础设备,如电源.散热器和多电脑切换器,以节约更多的空间. 刀片服务器有利于中小企业是由于其模块性,它允许其增长和机动性不用对过程能力让步.随着对