hacking 学习站
综合
- idf实验室:http://ctf.idf.cn/ writeup: 部分参见本博
- 网络信息安全攻防学习平台:http://hackinglab.cn/ writeup: 部分参见本博
- WeChall:http://www.wechall.net/challs writeup:https://winkar.github.io/2015/01/24/wechall.html
- HackGame2 在线黑客闯关游戏:http://hackgame.blackbap.org/ writeup:http://www.cnblogs.com/renzongxian/p/5217225.html
- 黑客游戏,模拟现实:http://www.hackerforever.com/
- PentesterLab 提供各种练手的虚拟机镜像:https://pentesterlab.com/exercises
- 一个英文平台的CTF(难度较高, 分类较全):http://www.ringzer0team.com/
- http://canyouhack.it/
- http://wargame.kr/
- XCTF_OJ竞赛平台:http://oj.xctf.org.cn/
渗透
xss
- 腾讯XSS漏洞挖掘实例教程:
http://xss.pkav.net/xss/http://pkav.net/ - 谷歌XSS漏洞测试游戏:http://xss-game.appspot.com(需科学上网) writeup:http://www.cnblogs.com/renzongxian/p/4974308.html
- alert(1) to win:http://escape.alf.nu/ writeup: http://www.cnblogs.com/renzongxian/p/5617551.html
- prompt(1) to win:http://prompt.ml/0
sql:
加解密
- 酷壳出品,主要是加解密,算法: http://fun.coolshell.cn/ writeup:http://www.cnblogs.com/renzongxian/p/5595831.html
干货
- CTF 塞棍:霸道总裁-死猫带你打CTF带你飞系列 Part 1:http://bobao.360.cn/ctf/learning/131.html
- CTF Field Guide:https://trailofbits.github.io/ctf/
- 各种 CTF 赛事预告:https://ctftime.org/event/list/upcoming
- 各种 CTF writeup:https://github.com/ctfs/
- 隐写术的总结:http://drops.wooyun.org/tips/4862
- 每天一条linux命令:http://www.cnblogs.com/peida/tag/每日一linux命令/
- 知道创宇研发技能表:http://blog.knownsec.com/Knownsec_RD_Checklist/
- 《黑客攻防技术揭秘--Web实战篇》题目解答:http://mdsec.net/wahh/answers2e.html
工具
- 纳威安全导航:http://navisec.it/
- 安全工具:http://securityxploded.com/download.php
- Yellowpipe 加密、解码:http://www.yellowpipe.com/yis/tools/encrypter/index.php
- XSS 研究学习平台:http://123.57.48.113/xss/
- XSS Cheat Sheet:http://brutelogic.com.br/blog/cheat-sheet/
- Ophcrack破解windows系统密码:https://www.objectif-securite.ch/en/ophcrack.php
- HTML5 Security Cheatsheet:http://html5sec.org/
资讯资料
- SecWiki:https://www.sec-wiki.com/
- Sec-News:http://wiki.ioin.in
- 信息安全知识库:http://vipread.com/
hacking 学习站的更多相关文章
- 站内搜索——Lucene +盘古分词
为了方便的学习站内搜索,下面我来演示一个MVC项目. 1.首先在项目中[添加引入]三个程序集和[Dict]文件夹,并新建一个[分词内容存放目录] Lucene.Net.dll.PanGu.dll.Pa ...
- 分针网—每日分享: 怎么轻松学习JavaScript
js给初学者的印象总是那么的"杂而乱",相信很多初学者都在找轻松学习js的途径. 我试着总结自己学习多年js的经验,希望能给后来的学习者探索出一条"轻松学习js之路& ...
- 怎么轻松学习JavaScript
js给初学者的印象总是那么的“杂而乱”,相信很多初学者都在找轻松学习js的途径.我试着总结自己学习多年js的经验,希望能给后来的学习者探索出一条“轻松学习js之路”.js给人那种感觉的原因多半是因为它 ...
- google hacking
Google是一个强大的搜索引擎:而对于黑客而言,则可能是一款绝佳的黑客工具.正因为google的检索能力强大,黑客可以构造特殊的关键字,使用Google搜索互联网上的相关隐私信息.通过Google, ...
- swift学习网址
一.网站: 0.swift学习者资源分享 1.swift苹果官网:Swift - Overview 2.Swiftist: Home - Swiftist 社区 3.swift中文指南 4.一起swi ...
- 软件测试之黑盒测试:打着手电寻找bug
功能测试,简单的理解就是黑盒测试,就是检测黑盒子,找到里面存在的缺陷. 功能测试新人学习计划: 1. 对于产品的学习---站在客户的角度学习产品.看待问题 测试人员不是简单地按照开发人员的设计文档去撰 ...
- .NET常用网络资源收藏
.NET核心站点: Microsoft主页 https://www.microsoft.com ASP.NET主页 http://www.asp.net TechNet中文网 https://tech ...
- Onthink_项目后总结
---------------------------------------写代码不孤独__小小代(http://www.cnblogs.com/xiaoxiaodai/) 经过一段时间的沉寂,项目 ...
- React系列(一):React入门
React简介 1.由来 React是有Facebook开发出来用于构建前端界面的JS组件库,由于其背后的强大背景,使得这款库在技术开发上完全没有问题. 2.React的优势 解决大规模项目开发中数据 ...
随机推荐
- CSS-子盒子撑开父盒子,让父盒子的高随内容自适应
方法一: height:auto!important; height:200px; min-height:200px; ie6并不支持min-height.ie7,opera,火狐没有问题. 方法二: ...
- Python 3实现网页爬虫
1 什么是网页爬虫 网络爬虫( 网页蜘蛛,网络机器人,网页追逐者,自动索引,模拟程序)是一种按照一定的规则自动地抓取互联网信息的程序或者脚本,从互联网上抓取对于我们有价值的信息.Tips:自动提取网页 ...
- sql server 应用bcp进行数据导出导入
bcp 实用工具可以在 Microsoft SQL Server 实例和用户指定格式的数据文件间大容量复制数据. 使用 bcp 实用工具可以将大量新行导入 SQL Server 表,或将表数据导出到数 ...
- websocket无法注入bean问题解决方案
websocket服务端往往需要和服务层打交道,因此需要将服务层的一些bean注入到websocket实现类中使用,但是呢,websocket实现类虽然顶部加上了@Component注解,依然无法通过 ...
- Python之路-numpy模块
这里是首先需要安装好Anaconda Anaconda的安装参考Python之路-初识python及环境搭建并测试 配置好环境之后开始使用Jupyter Notebook 1.打开cmd,输入 jup ...
- 第二讲shiro异常及执行流程
在认证过程中,有一个父异常为:AuthenticationException 该异常有几个子类,分别对应不同的异常情况: (1)DisabledAccountException:账户失效异常 (2)E ...
- Centos安装ifstat统计网络流量
原文地址: http://www.winvps.org/post/504.html 下载 ifstat , http://gael.roualland.free.fr/ifstat/ifstat-1 ...
- 学Python的第五天
最近忙着学MySQL,但是小编也不会放弃学Python!!! 因为热爱所以学习~ 好了各位,进入正题,由于时间问题今天学的不是很多.... #!/usr/bin/env python # -*- co ...
- 19.go语言基础学习(下)——2019年12月16日
2019年12月16日16:57:04 5.接口 2019年11月01日15:56:09 5.1 duck typing 1. 2. 接口 3.介绍 Go 语言的接口设计是非侵入式的,接口编写者无须知 ...
- js undefined三目运算
js ajax传值中 "id":$('#id').val(), 如果#id不存在,使用$('#id').val()||‘’,可避免向后台传入undefined