首页 > 其他分享 >网络安全与CTF学习信息汇总

网络安全与CTF学习信息汇总

时间:2024-11-12 15:15:38浏览次数:3  
标签:网络安全 www http cn 汇总 ctf CTF org com

http://www.sec-wiki.com/skill/ 安全技能(里面渗透逆向编程都有介绍)
http://blog.knownsec.com/Knownsec_RD_Checklist/ 知道创宇研发技能表v3.0
**********************************************************
综合学习平台:
http://edu.gooann.com/ 谷安网校
http://www.jikexueyuan.com/ 极客学院
http://www.hetianlab.com/ 合天
http://www.moonsos.com/ 米安网
http://www.ichunqiu.com/ i 春秋
http://www.honyaedu.com/ -红亚
http://www.baimaoxueyuan.com/ 白帽学院
http://www.simplexue.com/ctf/index 西普学院
http://www.imooc.com/course/list 慕课
http://www.secbox.cn/ 安全盒子
http://www.freebuf.com/ freebuf
http://bobao.360.cn/ 360安全播报
http://www.wooyun.org/ 乌云
http://drops.wooyun.org/ 乌云知识库
http://wiki.wooyun.org/ WooYun WiKi
https://www.91ri.org/ 91ri
https://www.t00ls.net/tools
http://www.ijiandao.com/ 爱尖刀
http://www.secwk.com/article/index.html 威客众测 
http://bluereader.org/ 深蓝阅读
http://www.shentou.org/ 黑客安全军火库
http://netsecurity.51cto.com/ 51cto
http://security.csdn.net/ csdn
http://www.80sec.com/ 80sec team
https://security.alibaba.com/blog.htm?spm=0.0.0.0.knOqaI 阿里巴巴安全响应中心
http://security.tencent.com/index.php/blog 腾讯安全应急响应中心 博客
http://security.360.cn/blog 360安全应急响应中心 博客
http://sec.baidu.com/index.php?research/list 百度安全应急响应中心 博客
**********************************************************
博客推荐
http://security.tencent.com/index.php/blog
http://217.logdown.com/ 217
http://www.blue-lotus.net blue-lotus 蓝莲花
http://blog.0ops.net/ 0ops
http://le4f.net/  e4f 
http://www.programlife.net/ 代码疯子
http://www.hackdog.me/ redrain'blog
http://www.syjzwjj.com/  俊杰
http://syclover.sinaapp.com/ 三叶草安全小组
http://appleu0.sinaapp.com/ appleU0大大
http://bl4ck.in/ tomato表哥
http://www.sco4x0.com/ 4叔叔
http://laterain.sinaapp.com/ 白神
http://0nly3nd.sinaapp.com/ 0nly3nd
http://hijacks.in/ LateRain'blog
http://www.waitalone.cn/  独自等待
http://evilcos.me/ 余弦
http://www.moonsec.com/ 暗月
http://www.cnblogs.com/xuanhun/ 玄魂
https://www.leavesongs.com/ 离别歌
http://huaidan.org/ 鬼仔
http://www.03sec.com/ sky的自留地
http://joychou.org/ jc老师
http://www.unhonker.com/ 90's blog
http://www1.taosay.net/ 道哥的黑板报
http://blog.knownsec.com/ 知道创于
http://www.sadk.org/ 焠安
http://www.cnseay.com/ seay'blog
http://blog.aptsec.net/ AptSec Team
http://lcx.cc/ 网络安全研究中心
http://www.kali.org.cn/ kali中文网
http://xiao106347.blog.163.com/ xiao106347 kali折腾
更多大家推荐
**********************************************************
渗透:
http://www.1937cn.net/ 1937
http://forum.cnsec.org/ 暗组
http://www.k33nteam.org/ keen team
http://forum.eviloctal.com/ 邪恶八进制
http://www.evil0x.com/ 邪恶十六进制
http://www.myhack58.com/ 黑吧安全吧
http://www.cnhonkerarmy.com/ 中国红客 红盟
http://www.chinahacker.com/ 中国黑客联盟
http://www.hxhack.com/ 华夏黑客联盟
http://www.heikexiehui.com/ 中国黑客协会官网
http://www.hackbase.com/ 黑基
http://www.2cto.com/ 红黑联盟
http://bbs.2cto.com/ 红黑联盟论坛
http://www.hackwd.com/ 
http://www.heishou.com.cn/ 黑手安全网
https://www.sitedirsec.com/ 非安全中国网
http://www.zatokasztuki.com/ 学生技术联盟
**********************************************************
逆向
http://www.52pojie.cn/ 吾爱破解
http://bbs.pediy.com/ 看雪论坛
一蓑烟雨貌似被关了,逆向方面了解不多,问问表哥们吧( ?? ω ?? )y
**********************************************************
编程 
http://www.he11oworld.com/ hello word 
http://www.w3school.com.cn/ w3school
http://www.runoob.com/ 菜鸟
http://www.51zxw.net/
https://github.com/
http://navisec-git.qiniudn.com/
http://c.biancheng.net/cpp/
http://www.liaoxuefeng.com/
http://www.php100.com/
https://ruby-china.org/wiki
http://bbs.csdn.net/forums/Java/
http://outofmemory.cn/tutorial/
**********************************************************
书籍
http://zhuanlan.zhihu.com/Evi1m0/19706178 Evi1m0: 书籍推荐
http://www.douban.com/doulist/3339701/ 信息安全必读书单
http://www.douban.com/doulist/1363865/ 信息安全经典书籍
http://www.zhihu.com/question/21390646
http://my.oschina.net/bluefly/blog/335409?utm_source=tuicool&utm_medium=referral Web安全核心书单
《安全参考》http://www.douban.com/group/topic/72383272/ (2013年第一期--2015年第一期)全集
《书安》(更新中)
http://www.secbox.cn/hacker/8205.html 书安SecBook 第一期《icloud IOS安全大揭秘》
http://www.secbox.cn/hacker/7366.html 书安SecBook 第二期《信息安全攻防赛》
渗透实战文章看杨凡(http://blog.sina.com.cn/s/articlelist_1758675673_4_1.html)
和法克文章(http://pan.baidu.com/share/link?shareid=249629&uk=2198816663)
**********************************************************
工具(黑软有分风险,最好在虚拟机里搞)
http://forum.cnsec.org/thread-94330-1-1.html 2015暗组工具包(渗透)
http://bbs.secbox.cn/thread-196-1-1.html 2015_安全盒子工具包
http://www.secbox.cn/hacker/tools/3552.html 法客论坛2015工具包-第三版
http://www.52pojie.cn/forum.php?mod=viewthread&tid=388015  吾爱破解工具包 2015/7/22(逆向)
http://down.52pojie.cn/ 爱盘 -- 在线破解工具包,教程,
http://www.52pojie.cn/thread-341238-1-1.html 吾爱破解论坛专用破解虚拟机
ctf常用工具包请看http://tieba.baidu.com/p/3933947157里面群文件
**********************************************************
其他
http://www.zhihu.com/topic/19558642 黑客知乎话题
http://www.zhihu.com/topic/20011446 ctf知乎话题
http://www.zhihu.com/topic/19561983 信息安全知乎话题
http://zhuanlan.zhihu.com/evilcos/19961466 余弦知乎专栏
**********************************************************
**********************************************************
**********************************************************
CTF方面
http://blog.idf.cn/2015/02/ctf-field-guide/
http://tieba.baidu.com/p/3933947157 ctf大全
https://ctftime.org/event/list/upcoming 各种CTF赛事预告
(ps:国内各个高校或企业举办的比赛请进http://tieba.baidu.com/p/3933947157里面的群)
**********************************************************
平时ctf练习
ctf逆向:
http://reversing.kr/
http://pwnable.kr/
http://exploit-exercises.com/
http://overthewire.org
http://security.cs.rpi.edu/courses/binexp-spring2015/ bin 干货区
http://www.52pojie.cn/forum-67-1.html 『2014CrackMe大赛』
SQL:
https://github.com/Audi-1/sqli-labs
http://redtiger.labs.overthewire.org/
ctf XSS:
http://prompt.ml/
http://xss.pkav.net/xss/
http://www.doscn.org/xss/
http://xss-quiz.int21h.jp/
http://escape.alf.nu/
ctf综合练习:
http://www.shiyanbar.com/ctf/index 实验吧(前名西普学院)
http://hackinglab.cn/ 网络信息安全攻防学习平台
http://captf.com/ ctf题目
http://cafebabe.cc/nazo/ 脑洞开发,与ctf只有那么一点关系,有85关了( ?? ω ?? )y
http://1111.segmentfault.com/ 光棍节程序员闯关秀
http://www.helloisa.com/test/
http://www.fj543.com/hack/ 黑客丛林之旅
http://monyer.com/game/game1// 梦之光芒的小游戏
http://oj.xctf.org.cn/ XCTF_OJ练习平台
http://hackgame.blackbap.org/ 习科黑客游戏
http://ctf.3sec.cn/ Jlu.CTF
http://www.baimaoxueyuan.com/ctf 白帽学院ctf挑战赛
http://www.ichunqiu.com/tiaozhans i春秋ctf挑战
http://ctf.idf.cn/ idf 实验室
http://ctf.moonsos.com/pentest/index.php 米安网ctf
http://www.hetianlab.com/CTFrace.html 合天ctf
http://hkyx.myhack58.com/ 黑吧安全网-红客闯关游戏
http://202.108.211.5/ 实训竞赛系统
国外比较好的几个综合练习平台
http://www.wechall.net
http://insight-labs.org/
http://wargame.kr/
http://canyouhack.it/
http://hackit.sinaapp.com/
http://webhacking.kr/
http://fun.coolshell.cn/
http://ringzer0team.com/challenge
https://backdoor.sdslabs.co/
ctf writeup(WP):
http://smashthestack.org/ 漏洞利用练习网站
直接百度:writeup(一边看一边总结,有道笔记,印象笔记什么的,最好能复现)
另外乌云和360安全播报上有些WP
http://drops.wooyun.org/?s=writeup&submit=搜索
http://bobao.360.cn/ctf/
https://github.com/ctfs/ 各种 writeup
http://sec.yka.me/ CTF Writeup Summary
https://ctf-team.vulnhub.com/ Write Ups




———————————————CTF—————-——————————————
********************************国内篇********************************


cyber_map
如何开始你的CTF比赛之旅
http://www.freebuf.com/articles/others-articles/36927.html
http://blog.idf.cn/2015/02/ctf-field-guide/ CTF领域指南
https://ctftime.org/event/list/upcoming CTF预告


CTF练习平台


http://hackinglab.cn/ 网络信息安全攻防学习平台
http://captf.com/ ctf题目
http://oj.xctf.org.cn/ XCTF_OJ练习平台
http://ctf.3sec.cn/ Jlu.CTF
http://www.baimaoxueyuan.com/ctf 白帽学院ctf挑战赛
http://www.ichunqiu.com/tiaozhans i春秋ctf挑战
http://ctf.idf.cn/ IDF实验室
http://ctf.moonsos.com/pentest 米安网ctf
http://www.hetianlab.com/CTFrace.html 合天ctf
http://www.shiyanbar.com/ctf/ 实验吧
https://bctf.cn/#/challenge BCTF复盘
CTF XSS


http://xss.pkav.net/xss/
http://xss-quiz.int21h.jp/
http://escape.alf.nu/
CTF SQL Inject


http://redtiger.labs.overthewire.org/ 个人感觉挺不错的
https://github.com/Audi-1/sqli-labs
CTF RE & PWN


http://reversing.kr/ 逆向
http://pwnable.kr/ PWN
http://exploit-exercises.com/ 提供各种虚拟机、文档和挑战
http://security.cs.rpi.edu/courses/binexp-spring2015/ 各种逆向题(英文)
http://www.52pojie.cn 吾爱破解论坛
CTF游戏


http://1111.segmentfault.com/ 光棍节程序员闯关秀
http://monyer.com/game/game1/梦之光芒的小游戏
http://www.fj543.com/hack/ 黑客丛林之旅
http://hackgame.blackbap.org/ 习科黑客游戏
http://www.helloisa.com/test/ ISA闯关游戏
http://hkyx.myhack58.com/ 红客闯关游戏
http://hackit.sinaapp.com/ hackit游戏
CTF Tools


http://bobao.360.cn/news/detail/1100.html PWN工具
http://www.tasfa.cn/index.php/2016/01/29/ctf-tools-2/ CTF瑞士军刀
http://forum.cnsec.org/thread-93930-1-1.html 世界著名CTF战队提供的工具
http://wololo.net/talk/viewtopic.php?f=27&t=39000 CTF-GUI (英文)
CTF WriteUp


http://bobao.360.cn/ctf/ 360播报
https://github.com/ctfs/ github上writeup
http://www.secpulse.com/archives/category/exclusive/ctf-writeup 安全脉搏
***********************国外篇********************************
(梯子自搭。。。。)


http://overthewire.org 类似wargame
http://www.root-me.org/?lang=en 经常玩的一个
http://www.wechall.net 比较杂乱,建议英文好的才用这个
http://insight-labs.org/ 有逆向题还有paper(部分中文)
http://wargame.kr/ 比较不错
http://canyouhack.it/ CTF综合练习,分类较清楚,首选
http://webhacking.kr/ 游戏,有点酷炫。没玩过
http://prompt.ml/0 XSS
http://fun.coolshell.cn/ 闯关游戏
http://ringzer0team.com/challenge分类比较独特,需要注册账号
https://backdoor.sdslabs.co/ 闯关游戏,挺有意思的,网站做的不错,新手适合
http://smashthestack.org/ 漏洞利用练习网站

标签:网络安全,www,http,cn,汇总,ctf,CTF,org,com
From: https://blog.csdn.net/Hacker_Oldv/article/details/143644895

相关文章

  • 网络安全2024就业前景如何?找工作容易吗?
    众所周知,网络安全与我们息息相关,无论是企业还是个人都应该重视网络安全。而网络安全作为一个新兴行业,人才需求量远大于供给,因此在薪资福利上具有很大的优势,但对于初学者而言,很多人依然担心前景问题,那么网络安全就业前景如何?本文将为大家介绍一下。从目前市场情况来讲,网络......
  • [buuctf]/[极客大挑战 2019]BabySQL 1
    页面上提示输入会被严格过滤,这里我们就要留意一下,经常被过滤掉的几个词首先测试闭合方式。http://cec6e5ef-7407-453b-9993-609691edcfb4.node5.buuoj.cn:81/check.php?username=1'&password=1这里单引号出现报错,猜测闭合方式是单引号。下一步,进步确认闭合方式,正常步骤应......
  • RSA加解密实战(CTF)
    这个实战题目来源于我参加的某海外CTF比赛原题,由于这个题目相较于一般的RSA加密方式有些许差别,个人感觉比较有趣且不难懂,于是拿来分享。对于RSA加密的基本认识一、什么是RSA加密算法        RSA加密是一种非对称加密方式,使用2种密钥分别对数据进行加解密: ......
  • 一个简单的容器(CTF)
    这个是一个某海外CTF中的题目,给的提示比较明显,过程思路清晰,较于简单,容易理解。一、查看环境,制定大致思路首先创建实例后访问地址,发现是一个仿Linux终端的交互式shell环境,根据自己的做题经验,那我们的思路就大致是在Linux环境中查找类似于flag.txt的文件二、根据自己......
  • 网络安全协议系列(非常详细),零基础入门到精通,看这一篇就够了
    文章目录一、安全协议的引入1.TCP/IP协议族中普通协议的安全缺陷1.信息泄露2.信息篡改3.身份伪装4.行为否认2.网络安全需求二、网络安全协议的定义三、构建网络安全协议所需的组件1.加密与解密2.消息摘要3.消息验证码4.数字签名5.密钥管理1.建立共享密钥2.公钥管理四......
  • [GXYCTF2019]Ping Ping Ping
    打开页面如下:按提示输入ip127.0.0.1尝试加管道符,查看目录结构,?ip=127.0.0.1|lscat查看flag.php他骂我们,说空格不行。使用其他字符替换空格,?ip=127.0.0.1|cat$IFS$9flag.php又骂我们,说flag字符串不行,我们先看看index.php,直接审计代码看看怎么绕过,?ip=127.0.0.1|cat$IFS$......
  • [SUCTF 2019]EasySQL
    当输入数字时返回array结构,且任意非0数字都是返回1。当输入字符串时无任何回显。那么我们可以猜测sql语句中存在逻辑或符号||,因为任意非0在mysql中相当于true且返回值为1,而字符及字符串会被当作变量处理,或运算时会报错。那么绕过的方法是将mysql的sql_mode参数设置为PIPES_AS_CO......
  • [ACTF2020 新生赛]Exec
    打开页面如下:直接输入127.0.0.1,ping完没反应,猜测可能是命令执行,尝试使用管道符|,输入命令127.0.0.1|ls,有回显尝试往上查找目录,1270.0.1|ls../../../发现flag目录。直接使用cat命令查看,1270.0.1|cat../../../flag......
  • 【Vue3】知识汇总,附详细定义和源码详解,后续出微信小程序项目(1)
    ====================快速跳转:我的个人博客主页......
  • 2024双十一数码好物推荐?双十一超值数码好物汇总别错过!
    随着2024年双十一购物狂欢节临近尾声,各大电商平台的促销活动已经进入了最后的冲刺阶段。在这场年度最大的购物盛宴中,数码产品无疑是消费者关注的焦点。无论是提升工作效率的电脑、平板,还是丰富娱乐生活的手机、耳机,各大品牌纷纷推出了诱人的折扣和优惠,吸引了无数消费者的关注。......