转:GitHub 万星推荐成长技术清单
转:http://www.4hou.com/info/news/7061.html
最近两天,在reddit安全板块和Twitter上有个GitHub项目很火,叫“Awesome Hacking”。

“Awesome Hacking”在reddit上有超过四百个赞,但管理员后来认为不适合该板块(Awesome类项目没有新的内容),给了“reject”。
这个项目由Twitter账号@HackwithGithub 维护,混Twitter的安全爱好者应该了解,在@HackwithGithub 上能关注到许多最新安全开源项目、黑客技巧。
“Awesome Hacking”是一个黑客技术清单项目,里边索引了数十个不同方向的技能图谱。大家都知道,GitHub上这类项目非常容易集星(Star),“Awesome Hacking”刚刚突破一万星(这一轮推荐里大概涨了两千星),已经进入安全领域最受关注的GitHub项目阵营。

如果你需要一些安全入门引导,“Awesome Hacking”无疑是最佳选择之一。在这里,你能找到Android、iOS、OS X等不同平台,IoT、工控、车辆等行业设施设备,模拟攻击环境、蜜罐、Fuzing、Exploit开发等攻击技能…涉及到黑客技能的方方面面。
下边就来看看吧:
Awesome Hacking系列
Android安全:收集了各种Android工具、报告/研究/书籍、漏洞/利用代码等资源
应用安全:了解学习应用程序安全的资源列表
漏洞赏金:漏洞赏金计划集合和著名赏金猎人博客列表
Cheatsheets:常见的渗透测试/安全备忘录
CTF:CTF框架、类库、资源、软件和教程清单
网络攻击环境:可以合法地锻炼培养自己攻击技能的环境集合
安全开发运维:devsecops.org社区贡献的权威devsecops工具列表
Exploit开发:学习exploit开发的资源
Fuzzing:各种fuzzing图书、课程、工具、教程和易受攻击应用集合
Hacking:Awesome Hacking资源列表
蜜罐:包括不同类型的蜜罐、蜜罐工具、蜜罐分析等
事件响应:旨在帮助安全分析师和数字取证人员
工控安全:包括工具、蜜罐、数据、警报和新闻、会议各种工控安全等
信息安全:有各种信息安全公开课、培训信息
IoT安全:聚合了大量IoT破解案例,如RFID、门铃、中控、可穿戴等
恶意软件分析:包括恶意软件收集、开源威胁情报、检测、沙箱等
开源情报:情报界的各种开源情报来源
OS X和iOS安全:OS X和iOS安全工具集合
Pcaptools:流量处理的命令集、捕获工具、分析检查、DNS配置等工具资源
渗透测试:在线渗透测试资源、Shellcode开发、开源情报资源、社会工程资源等
PHP安全:PHP生成安全随机数、加密数据、检查漏洞等类库
逆向:关于逆向的图书、培训、实战、工具等
安全演讲:收集了2013-2017年各类安全大会演讲视频
SecLists:安全测试人员进行评估检查需要用到的技能
Security:Awesome Security,一个社区驱动的知名安全资源分类集合
社会工程学:仅供网络安全人员、渗透测试人员在受控环境用于教育用途
静态分析:针对各种编程语言的静态分析工具、linters、代码质量检查等
威胁情报:包括常见威胁情报来源、格式、架构、工具、研究标准书籍等
车辆安全:关于车辆安全的学习资源、项目、软硬件、汽车黑客案例、Twitter follower列表等
漏洞研究:相对偏学术方向,有不少书籍、会议、报告等推荐
Web黑客:Web安全入门各种书籍、文档、工具
Windows漏洞利用:Windows堆栈溢出、内核攻击、内存损坏、内存保护等内容资源
WiFi兵工厂:针对802.11协议攻击的各类工具
可用知识库
API安全检查清单:当你设计、测试、发布API时,需要核对的安全细节清单
APT Notes:2008年至今的所有APT行动披露报告汇总,中国出现了11次
赏金漏洞披露列表:偏Web向的常见漏洞类型案例披露
密码学:密码学的理论、工具、框架、资源等
CFT工具:CTF从入门到了解各种工具
CVE PoC库:博主从13年到现在收集的数十个CVE漏洞的PoC
取证:数字取证的常见工具资源
免费编程书:关于系统、数据库、IDE、编程语言等方面的免费书
灰帽黑客资源:CTF、加密学、Linux Hacking、USB Hacking、漏洞等
信息安全入门:包括信息安全博客、认证、课程、社区、播客、工具等
安全资源:一个类似MITRE ATT&C的框架
IOC:常见IOC资源、工具
Linux内核利用库:2005年至今的Linux内核利用技术演讲、漏洞、Writeups等
网络安全领域的机器学习:相关研究的数据集、论文、书籍、演讲等
恶意软件脚本:博主收集的二十几个脚本
Payloads:一大波常见Web攻击Payloads
Payloads集合:比上面这个更丰富的常见Web攻击Payloads
五星级Cheatsheets:包括OS X命令行、PowerShell命令行、Google Dorks、Shodan、exploit开发、Java反序列化等最全备忘
Pentest Wiki:博主收集的在线安全知识库,里边涵盖网络分析、Web应用、开源情报、漏洞分析、编程开发等多个领域
字典:作者自称找了超过80GB密码库,从中总结出这个字典项目
Resource List:零碎的GitHub安全项目汇总,涉及PWND、PowerShell、CTF、恶意软件等
逆向工程:常见软件、类库、书籍、技术分析、开发等
RF安全工具箱:国人@cn0xroot 聚合的各类射频资源集合,包括SDR、GSM、3G、4G LTE、NFC&RFID、ZigBee等
安全备忘录:收集了许多信息安全工具和主题
安全清单:一大波详实的全系列安全资源
Shell:一系列Shell命令行、工具、指南等
威胁猎人攻略:帮助安全分析师利用Sysmon和Windows Events日志来进行事件分析,涉及Splunk、ELK、Sigma、GrayLog等工具
需要提醒,Awesome项目只是引导,关键还需要大家自己有执行力,热爱钻研。红宝书已经给到,后边就看你们了!
转:GitHub 万星推荐成长技术清单的更多相关文章
- GitHub 万星推荐:黑客成长技术清单
GitHub 万星推荐:黑客成长技术清单 导语:如果你需要一些安全入门引导,“Awesome Hacking”无疑是最佳选择之一. 最近两天,在reddit安全板块和Twitter上有个GitHub项 ...
- GitHub万星项目:黑客成长技术清单
最近有个GitHub项目很火,叫"Awesome Hacking",这个项目是由Twitter账号@HackwithGithub 维护,喜欢逛Twitter的安全爱好者应该了解,在 ...
- GitHub万星的ML算法面试大全
项目地址:https://github.com/imhuay/Algorithm_Interview_Notes-Chinese 如下所示为整个项目的结构,其中从机器学习到数学主要提供的是笔记与面试知 ...
- GitHub上个最有意思的项目合集(技术清单系列)
没有1K以上的星星都不好意思推荐给大家!林子大了,啥项目都有,这里给大家搜罗了10个Github上有趣的项目.如果你就着辣椒食用本文,一定会激动的流下泪来...... 1.一行代码没有 | 18k s ...
- GitHub 标星 2.4w+,最适合编程新手入门的宝藏项目推荐
照惯例这周给大家推荐几个Github上高星的优秀项目,我的github:图灵的猫 ,也欢迎大家follow~ 下面这是第一个,也是首推的新手入门项目,以前我入门的时候如果有这样一个项目,知识广度和 ...
- GitHub Vue项目推荐|Vue+Element实现的电商后台管理系统功能丰富
GitHub Vue项目推荐|mall-admin-web是一个电商后台管理系统的前端项目基于Vue+Element实现 主要包括商品管理.订单管理.会员管理.促销管理.运营管理.内容管理.统计报表. ...
- GitHub Python项目推荐|瓦力Devops开源项目代码部署平台持续部署
GitHub Python项目推荐|walle - 瓦力 Devops开源项目代码部署平台 项目热度 标星(star):8418 (很不错的实用项目,大神作品,建议关注) 标星趋势 关注(watch) ...
- 【收藏】收集的各种Python爬虫、暗网爬虫、豆瓣爬虫、抖音爬虫 Github1万+星
收集的各种Python爬虫.暗网爬虫.豆瓣爬虫 Github 1万+星 磁力搜索网站2020/01/07更新 https://www.cnblogs.com/cilisousuo/p/1209954 ...
- GitHub 上值得推荐的开源电子书
GitHub 上值得推荐的开源电子书 开源不仅局限于软件领域,开源同样意味着自由选择的权利和对知识开放的追求. 可以参照这篇文章,已附上所有超链接编程类开放书籍荟萃-Linux Story 语言无关类 ...
随机推荐
- Brave Game HDU1846(巴什博弈)
题目链接:http://acm.hdu.edu.cn/showproblem.php?pid=1846 题目: Problem Description 十年前读大学的时候,中国每年都要从国外引进一些电 ...
- PXC 避免加入集群时发生SST
环境 现有集群节点: 192.168.99.210:3101 新加入节点: 192.168.99.211:3101 通过xtrabackup备份还原实例,并通过同步方式追数据: 已有节点情况: roo ...
- 105.Construct Binary Tree from Preorder and Inorder Traversal---《剑指offer》面试6
题目链接 题目大意:根据先序遍历和中序遍历构造二叉树. 法一:DFS.根据模拟步骤,直接从先序和中序数组中找值然后加入二叉树中,即先从先序数组中确定根结点,然后再去中序数组中确定左子树和右子树的长度, ...
- Load balancer does not have available server for client:xxx
今天在搭建一个springcloud项目在搭建以zuul为网关的时候,项目抛了一个异常, com.netflix.zuul.exception.ZuulException: Forwarding er ...
- Jquery屏蔽浏览器的F1-F12快捷键,在IE,GOOGLE下测试均无问题
在网上找了找,很多都是js实现的,东找西找,再加上自己的想法也勉强的完成了,直接看代码 <script type="text/javascript" src="Sc ...
- 【Spring事务的事务属性】
大家都知道,Spring的声明式事务是通过事务属性来定义的,而spring的事务属性包含了5个方面:传播行为,隔离级别,是否只读,事务超时,回滚规则: 传播行为 传播行为,是属于事务边界相关的属性,定 ...
- tinyhttpd ------ C 语言实现最简单的 HTTP 服务器
工作流程: 1>服务器启动,在指定端口或随机选取端口绑定httpd服务. 2>收到一个http请求时(其实就是listen端口accept的时候),派生一个线程运行accept_reque ...
- window,getComputedStyle,letter-spacing
js 拿到element的css样式 window.getComputedStyle(ele,[pseuso) 比如想拿到一个element的背景色 window.getComput ...
- ES6 一种新的数据结构--Map跟Objct的区别
var map1=new Map(); var keys={key:'val'}; map1.set(keys,'content'); ==> {Object {key: "val&q ...
- 手机端调试console.log,直接引入一个js文件
http://files.cnblogs.com/files/lwwen/mConsole.js 这是我写的一个原生js文件 直接引入即可,可以把html上面的需要打印的东西打印出来 <!DOC ...