🎯网络安全红队学习资源
[中]Awesome-Redteam(推荐)
一个攻防知识仓库 Red Teaming and Offensive Security
https://github.com/Threekiii/Awesome-Redteam
[中]T Wiki 云安全知识文库(推荐)
由TeamsSix出品的面向云安全方向的知识文库。
[中]SecHub网络安全知识社区(推荐)
为网络安全人员提供一个学习交流、知识分享的平台。
https://sechub.com.cn/app/#/index/home
[中]javaweb-sec项目(推荐)
这是一个不定期更新的免费开源的Java Web安全相关知识归纳总结、培训的项目。该项目旨在竭尽所能的以简洁清晰的方式分享Java安全相关技术,将某些复杂的技术问题简单化,让更多的人能够学会Java安全。
https://www.javasec.org/
https://github.com/javaweb-sec/javaweb-sec
[中]404星链计划-网络安全武器库
404StarLink - 推荐优质、有意义、有趣、坚持维护的安全开源项目。
https://github.com/knownsec/404StarLink
[英]Red Team Notes
红队将模拟恶意攻击者最有可能使用的TTP,并试图获得皇冠上的宝石(通常是一面旗帜)。
[英] awesome-pentest
一个为渗透测试精心策划的资源、工具和其他有趣的东西的集合。
https://github.com/enaqx/awesome-pentest
[英]Red-Teaming-TTPs
此存储库包含与作者在网络安全学习方面相关的备忘单、笔记和脚本,尤其是红队。
https://rosesecurity.gitbook.io/red-teaming-ttps
[英]Red Teaming and Malware Analysis
这是Segurança-Informática的一个项目,其中包含关于红队/测试和恶意软件分析的个人笔记,安全评估期间使用的各种技术,以及以最佳方式记录的所有内容。
https://gitbook.seguranca-informatica.pt/
[英]Red Team Notes 2.0
遵循MITRE攻击框架的红队主题学习笔记。
https://dmcxblue.gitbook.io/red-team-notes-2-0
[英]Pentester's Promiscuous Notebook
渗透测试笔记GitBook。
[英]ired.team notes
这是可在 https://ired.team 和 https://github.com/mantvydasb/RedTeam-Tactics-and-Techniques 上公开访问的个人红队笔记,主要内容是笔者在受控环境中进行的渗透测试/红队实验,这些实验涉及渗透测试人员、红队和恶意攻击者可能会经常使用的各种工具和技术。
[英]HackTricks Book(推荐)
知名的Hack知识技巧库。
https://book.hacktricks.wiki/en/index.html
云安全方向的HackTricks Book:
https://cloud.hacktricks.wiki/en/index.html
[英]BugBountyHunter(推荐)
https://www.bugbountyhunter.com/
[英]Not The Hidden Wiki(推荐)
最大的网络安全相关链接存储库。
https://github.com/notthehiddenwiki/NTHW
[英]RedTeam Tools 红队渗透测试工具清单
红队/渗透测试的工具和技术。
https://github.com/A-poc/RedTeam-Tools
附录
https://yaklang.com/Yaklab/yaklab YakLab计划(推荐)
https://xj.edisec.net/ 玄机应急响应练习平台(推荐)
https://www.vulnhub.com 知名的网络安全靶机平台(推荐)
https://vulfocus.cn/#/dashboard 国内的网络安全在线练习靶场(推荐)
https://www.tryhackme.com 网络安全学习与练习平台(推荐)
https://portswigger.net/web-security/all-labs Web安全学院-BurpSuite官方出品(推荐)
https://academy.hackthebox.com/dashboard Hackthebox Academy(推荐)
https://www.hackthebox.com 知名的网络安全在线练习靶场(推荐)
https://0xdf.gitlab.io/ HackTheBox主要实验室架构师的博客主页
https://hackmyvm.eu/dashboard/ 国外的网络安全在线靶场(推荐)
https://pwn.college/ PWN学院(推荐)
https://k8slanparty.com/ 云安全CTF挑战(推荐)
https://eksclustergames.com/ 云安全CTF挑战
https://thehackerslabs.com/ 国外的网络安全在线靶场
https://dockerlabs.es/ 国外的靶机平台
https://www.root-me.org 国外的网络安全在线靶场
https://attackdefense.com/ 国外的网络安全在线靶场
https://vulnyx.com/ 国外的网络安全靶机平台
https://attack.mitre.org/ MITRE ATT&CK官方文档