在2017年,一个名叫“Awesome Hacking”的GitHub项目曾引发大量网友的关注,这个项目是由@HackwithGithub掩护的,这是一个常常会发布一些最新安全开源项目和黑客技巧的Twitter账户。
“Awesome Hacking”是一份完全的黑客技能发展清单,里边索引了数十个不同方向的黑客技能图谱。如果你须要一些网络安全入门勾引,“Awesome Hacking”无疑是最佳选择之一。
在这份清单中,你能够找到适用于Android、iOS、OS X平分歧平台,物联网、工控、车辆平分歧行业举动步伐设备,仿照攻击环境、蜜罐、模糊测试、漏洞利用代码开拓等等各种黑客技能,可以说是搜罗万象。

“Awesome Hacking”清单:
Android安全:网络了各种与Android安全干系的资源;
APP安全:网络了各种用于学习运用程序安全的资源;
资产盘点:网络了各种能够为安全评估的资产盘点阶段供应帮助的资源;
漏洞赏金:网络了大量漏洞赏金操持和有名赏金猎人的博客;
CTF:CTF框架、类库、资源和软件清单;
网络攻击环境:精选的黑客环境清单,许可你合法而安全地进行网络技能演习;
安全开拓运维:很不错的DevSecOps工具列表;
漏洞利用代码开拓:学习漏洞利用代码开拓的资源
模糊测试:网络了用于学习模糊测试的各种资源;
入侵:网络了很多很不错的渗透测试教程和工具;
入侵资源:网络了很多入侵/渗透测试资源;
蜜罐:包含用于支配蜜罐的各种资源;
事宜相应:包含大量事件相应工具;
工控安全:包含大量与工业掌握系统(ICS)安全性干系的资源;
信息安全:网络了大量很不错的信息安全课程和培训资源;
物联网安全:网络了大量物联网破解案例,如RFID、门铃、中控、可穿着等;
恶意软件剖析:网络了大量恶意软件剖析工具;
开源情报:网络了各种开源情报来源;
OS X和iOS安全:包含大量与OS X和iOS干系的安全工具;
Pcaptools:由打算机科学领域的研究职员开拓的用于处理网络跟踪的工具的凑集;
渗透测试:包含在线渗透测试资源、Shellcode开拓、开源情报资源、社会工程资源等;
PHP安全:用于天生安全随机数、加密数据和扫描漏洞的库;
红队测试:很不错的红队测试资源;
逆向:网络了很多有关逆向工程的资源;
安全演讲:网络了很多安全大会演讲视频;
社会工程学:网络了很多社会工程资源;
静态剖析:各种编程措辞的静态剖析工具、代码质量检讨器等;
威胁情报:包括常见威胁情报来源、格式、架构、工具、研究标准书本等;
车辆安全:包含用于学习有关车辆安全和入侵汽车的各种资源;
漏洞研究:包含有关漏洞研究的各种资源;
Web黑客:包含各种Web安全入门书本、文档、工具;
Windows漏洞利用:Windows堆栈溢出、内核攻击、内存破坏、内存保护等内容资源;
WiFi兵工厂:针对802.11协议攻击的各种工具;
YARA:网络了大量YARA规则、工具和职员列表;
Hacker Roadmap:适用于业余测试职员的指南,以及一系列黑客工具、资源和实践道德黑客的参考。
其他资源:
Adversarial Machine Learning:网络了大量精选的Adversarial Machine Learning资源;
AI 安全:网络了大量AI安全资源;
API安全检讨清单:当你设计、测试、发布API时,须要核对的安全细节清单;
APT 报告:网络了大量的APT活动表露报告;
赏金漏洞表露列表:按漏洞分类的漏洞赏金记录列表;
密码学:密码学资源和工具;
CFT工具:Capture Flag(CTF)框架、库、资源和软件;
CVE PoC:CVE观点证明(PoC)清单;
取证:网络了很多很不错的数字取证工具资源;
免费编程书本:面向开拓职员的免费编程书本;
灰帽黑客资源:适用于CTF、Wargames、渗透测试;
信息安全入门:包括信息安全博客、认证、课程、社区、播客、工具等;
Hacker101:HackerOne的免费网络安全课程;
安全资源:一个类似MITRE ATT&C的框架;
IOC:常见IOC资源、工具;
Linux内核利用库:一堆与Linux内核模糊和开拓有关的链接;
网络安全领域的机器学习:与将机器学习用于网络安全的工具和资源的精选清单;
Payload:Web攻击有效载荷的凑集;
Payload凑集:Web运用程序安全性和Pentest / CTF的Payload和绕过列表;
Resource List:零星的GitHub安全项目汇总,涉及PWND、PowerShell、CTF、恶意软件等;
逆向工程:常见软件、类库、书本、技能剖析、开拓等;
RFSec工具包:射频通信协议黑客工具凑集;
安全备忘录:网络了许多信息安全工具和主题;
安全清单:包含大量的安全资源;
Shell:包含一系列Shell命令行、工具、指南等;
ThreatHunter-Playbook:网络了大量有关黑客组织的宣布,有助于创造这些组织的活动;
Web Security:网络安全材料和资源的精选清单。
想要获取更多的资源,可以在Twitter上关注@HackwithGithub,或者查看GitHub上的“Awesome Hacking”项目。