开源项目推荐:国外整理的一套在线渗透测试资源合集

简介: 开源项目推荐:国外整理的一套在线渗透测试资源合集

在线资源


渗透测试资源


Metasploit Unleashed - 免费的metasploit教程


PTES - 渗透测试执行标准


OWASP - 开放式Web应用程序安全项目


OSSTMM - 开源安全测试方法手册


Shell 脚本资源


LSST - linux shell脚本教程


Linux 资源


Kernelnewbies - 一个出色的Linux内核资源的社区


Shellcode 开发


Shellcode Tutorials - 如何编写shellcode的教程


Shellcode examples - Shellcodes 的库


社工资源


Social Engineering Framework - 一些社工的资源


开锁资源


Schuyler Towne channel - 开锁视频和安全沙龙


工具


渗透测试系统版本


Kali - 一个Linux发行版,用来做数字取证和渗透测试。


NST - 网络安全工具包发行版


Pentoo - 着眼于安全的基于Gentoo的 LiveCD


BackBox - 基于Ubuntu的发行版,用于渗透测试及安全评估


渗透测试基础工具


Metasploit - 应用最广的渗透测试软件


Burp - 抓包工具,针对Web应用执行安全检测


漏洞扫描器


Netsparker - Web应用安全扫描器


Nexpose - 漏洞管理&风险控制软件


Nessus - 漏洞,配置,和合规检测


Nikto - Web应用的漏洞扫描


OpenVAS - 开源漏洞扫描器


OWASP Zed Attack Proxy - web应用的渗透测试工具


w3af - Web应用工具和审计框架


Wapiti - Web应用漏洞


网络工具


nmap - 免费的安全扫描器,用于网络勘测和安全审计


tcpdump/libpcap - 一种常见的命令行数据包分析工具


Wireshark - 一个Unix和Windows系统的传输协议分析工具


Network Tools - 信息收集: ping, lookup, whois, 等等


netsniff-ng - 网络嗅探利器


Intercepter-NG - 多功能网络工具包


SSL 分析工具


SSLyze - SSL 配置扫描器


Hex 编辑器


HexEdit.js - 基于浏览器的hex编辑器


解密工具


John the Ripper - 快速破解密码


Online MD5 cracker - 在线MD5破解


Windows 程序


Sysinternals Suite - Sysinternals故障诊断小工具


Windows Credentials Editor -  集成了列举、添加、更改、删除身份验证的功能的安全工具


DDoS 工具


LOIC -  Windows下的一款开源网络压力测试工具


JS LOIC - 没用过,不解释


社工工具


SET - 来自TrustedSec的社工工具箱


藏匿工具


Tor - 使onion routing藏形匿迹的免费软件


I2P - 开源匿名网络工具


逆向工具


IDA Pro - Windows、Linux 、Mac OS X反汇编和调试器


WDK/WinDbg - Windows下的内核态调试工具


OllyDbg - x86调试器,主要做二进制代码分析


书籍


渗透测试书籍


The Art of Exploitation by Jon Erickson, 2008


Metasploit: The Penetration Tester's Guide by David Kennedy and others, 2011


Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014


Rtfm: Red Team Field Manual by Ben Clark, 2014


The Hacker Playbook by Peter Kim, 2014


The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013


Professional Penetration Testing by Thomas Wilhelm, 2013


Advanced Penetration Testing for Highly-Secured Environments by Lee Allen,2012


Violent Python by TJ O'Connor, 2012


Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton, Adam Greene, Pedram Amini, 2007


黑客手册系列


The Shellcoders Handbook by Chris Anley and others, 2007


The Web Application Hackers Handbook by D. Stuttard, M. Pinto, 2011


iOS Hackers Handbook by Charlie Miller and others, 2012


Android Hackers Handbook by Joshua J. Drake and others, 2014


The Browser Hackers Handbook by Wade Alcorn and others, 2014


网络分析书籍


Nmap Network Scanning by Gordon Fyodor Lyon, 2009


Practical Packet Analysis by Chris Sanders, 2011


Wireshark Network Analysis by by Laura Chappell, Gerald Combs, 2012


逆向工程书籍


Reverse Engineering for Beginners by Dennis Yurichev (free!)


The IDA Pro Book by Chris Eagle, 2011


Practical Reverse Engineering by Bruce Dang and others, 2014


Reverse Engineering for Beginners


恶意程序分析书籍


Practical Malware Analysis by Michael Sikorski, Andrew Honig, 2012


The Art of Memory Forensics by Michael Hale Ligh and others, 2014


Windows书籍


Windows Internals by Mark Russinovich, David Solomon, Alex Ionescu


社会工程学书籍


The Art of Deception by Kevin D. Mitnick, William L. Simon, 2002


The Art of Intrusion by Kevin D. Mitnick, William L. Simon, 2005


Ghost in the Wires by Kevin D. Mitnick, William L. Simon, 2011


No Tech Hacking by Johnny Long, Jack Wiles, 2008


Social Engineering: The Art of Human Hacking by Christopher Hadnagy, 2010


Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014


开锁书籍


Practical Lock Picking by Deviant Ollam, 2012


Keys to the Kingdom by Deviant Ollam, 2012


漏洞库


NVD - 美国国家漏洞库


CERT - 美国国家应急响应中心


OSVDB - 开源漏洞库


Bugtraq - 赛门铁克


Exploit-DB - exp的库


Fulldisclosure - Fulldisclosure邮件列表


MS Bulletin - 微软安全公告


MS Advisory - 微软安全报告


Inj3ct0r - Inj3ct0r Exp的库


Packet Storm - Packet Storm全球安全资源


SecuriTeam - Securiteam 漏洞库


CXSecurity - CSSecurity Bugtraq列表


Vulnerability Laboratory - 漏洞研究实验室


ZDI - 0day库


安全课程


Offensive Security Training - BackTrack/Kali开发者的培训


SANS Security Training - 计算机安全培训和认证


Open Security Training - 计算机安全课程培训资料


CTF Field Guide - 下一次CTF比赛必学


信息安全会议


DEF CON - 一年一度的在拉斯维加斯举行的黑客会议


Black Hat - 一年一度的在拉斯维加斯举行的安全会议


BSides - 没去过,不解释


CCC - 德国每年一次的黑客会议


DerbyCon - 每年一度的黑客会议,根据地在Louisville


PhreakNIC - 一年一度,美国Tennessee州中部


ShmooCon - 一年一度美国西部的黑客会议


CarolinaCon - 北加利福尼亚,一年一度


HOPE - 黑客杂志2600主办的一系列会议


SummerCon - 夏天举办的最古老的黑客大会


Hack.lu - 卢森堡一年一度


HITB - 在马里西亚和荷兰


Troopers - 德国海德堡,一年一度


Hack3rCon - 一年一度的美国黑客大会


ThotCon - 芝加哥一年一度的美国黑客大会


LayerOne - 每年春天洛杉矶的黑客大会


DeepSec - 奥地利维也纳的安全会议


SkyDogCon - 纳什维尔的安全会议


安全杂志


2600: The Hacker Quarterly - 美国的一本关于计算机技术的地下杂志


Hakin9 - A安全每周更新的在线杂志


其他


SecTools - 网络安全工具前125


C/C++ Programming - 开源工具的主要语言之一


.NET Programming - 一个开发框架


Shell Scripting - 命令行集成工具包


Ruby Programming by @dreikanter - 编写exp的实用语言


Ruby Programming by @markets - 同上


Ruby Programming by @Sdogruyol - 同上


JavaScript Programming - 浏览器开发脚本


Node.js Programming by @sindresorhus - 命令行的js


Node.js Programming by @vndmtrx - 同上


Python tools for penetration testers - 很多渗透工具都是用python写的


Python Programming by @svaksha - 通用python项目


Python Programming by @vinta - 同上


Andorid Security - 安卓安全资源聚合


Awesome Awesomness - 。。。


相关文章
|
8天前
|
网络协议 关系型数据库 应用服务中间件
【项目场景】请求数据时测试环境比生产环境多花了1秒是怎么回事?
这是一位粉丝(谢同学)给V哥的留言,描述了他在优化系统查询时遇到的问题:测试环境优化达标,但生产环境响应时间多出1秒。通过抓包分析,发现MySQL请求和响应之间存在500毫秒的延迟,怀疑是网络传输开销。V哥给出了以下优化建议:
|
1月前
|
测试技术
自动化测试项目学习笔记(五):Pytest结合allure生成测试报告以及重构项目
本文介绍了如何使用Pytest和Allure生成自动化测试报告。通过安装allure-pytest和配置环境,可以生成包含用例描述、步骤、等级等详细信息的美观报告。文章还提供了代码示例和运行指南,以及重构项目时的注意事项。
151 1
自动化测试项目学习笔记(五):Pytest结合allure生成测试报告以及重构项目
|
17天前
|
编解码 人工智能 自然语言处理
迈向多语言医疗大模型:大规模预训练语料、开源模型与全面基准测试
【10月更文挑战第23天】Oryx 是一种新型多模态架构,能够灵活处理各种分辨率的图像和视频数据,无需标准化。其核心创新包括任意分辨率编码和动态压缩器模块,适用于从微小图标到长时间视频的多种应用场景。Oryx 在长上下文检索和空间感知数据方面表现出色,并且已开源,为多模态研究提供了强大工具。然而,选择合适的分辨率和压缩率仍需谨慎,以平衡处理效率和识别精度。论文地址:https://www.nature.com/articles/s41467-024-52417-z
39 2
|
2天前
|
开发框架 安全 .NET
.NET使用Moq开源模拟库简化单元测试
.NET使用Moq开源模拟库简化单元测试~
|
1月前
|
测试技术 Python
自动化测试项目学习笔记(四):Pytest介绍和使用
本文是关于自动化测试框架Pytest的介绍和使用。Pytest是一个功能丰富的Python测试工具,支持参数化、多种测试类型,并拥有众多第三方插件。文章讲解了Pytest的编写规则、命令行参数、执行测试、参数化处理以及如何使用fixture实现测试用例间的调用。此外,还提供了pytest.ini配置文件示例。
21 2
|
12天前
|
NoSQL 测试技术 Go
自动化测试在 Go 开源库中的应用与实践
本文介绍了 Go 语言的自动化测试及其在 `go mongox` 库中的实践。Go 语言通过 `testing` 库和 `go test` 命令提供了简洁高效的测试框架,支持单元测试、集成测试和基准测试。`go mongox` 库通过单元测试和集成测试确保与 MongoDB 交互的正确性和稳定性,使用 Docker Compose 快速搭建测试环境。文章还探讨了表驱动测试、覆盖率检查和 Mock 工具的使用,强调了自动化测试在开源库中的重要性。
|
1月前
|
测试技术 Python
自动化测试项目学习笔记(二):学习各种setup、tearDown、断言方法
本文主要介绍了自动化测试中setup、teardown、断言方法的使用,以及unittest框架中setUp、tearDown、setUpClass和tearDownClass的区别和应用。
57 0
自动化测试项目学习笔记(二):学习各种setup、tearDown、断言方法
|
2月前
|
缓存 Java 测试技术
谷粒商城笔记+踩坑(11)——性能压测和调优,JMeter压力测试+jvisualvm监控性能+资源动静分离+修改堆内存
使用JMeter对项目各个接口进行压力测试,并对前端进行动静分离优化,优化三级分类查询接口的性能
谷粒商城笔记+踩坑(11)——性能压测和调优,JMeter压力测试+jvisualvm监控性能+资源动静分离+修改堆内存
|
1月前
|
人工智能 自动驾驶 机器人
【通义】AI视界|苹果自动驾驶汽车项目画上句号:加州测试许可被取消
本文精选了24小时内的重要科技新闻,包括Waymo前CEO批评马斯克对自动驾驶的态度、AMD发布新款AI芯片但股价波动、苹果造车项目终止、Familia.AI推出家庭应用以及AI逆向绘画技术的进展。更多内容请访问通义官网体验。
|
1月前
|
前端开发 JavaScript 应用服务中间件
linux安装nginx和前端部署vue项目(实际测试react项目也可以)
本文是一篇详细的教程,介绍了如何在Linux系统上安装和配置nginx,以及如何将打包好的前端项目(如Vue或React)上传和部署到服务器上,包括了常见的错误处理方法。
247 0
linux安装nginx和前端部署vue项目(实际测试react项目也可以)

热门文章

最新文章