hacking 学习站
综合
- idf实验室:http://ctf.idf.cn/ writeup: 部分参见本博
- 网络信息安全攻防学习平台:http://hackinglab.cn/ writeup: 部分参见本博
- WeChall:http://www.wechall.net/challs writeup:https://winkar.github.io/2015/01/24/wechall.html
- HackGame2 在线黑客闯关游戏:http://hackgame.blackbap.org/ writeup:http://www.cnblogs.com/renzongxian/p/5217225.html
- 黑客游戏,模拟现实:http://www.hackerforever.com/
- PentesterLab 提供各种练手的虚拟机镜像:https://pentesterlab.com/exercises
- 一个英文平台的CTF(难度较高, 分类较全):http://www.ringzer0team.com/
- http://canyouhack.it/
- http://wargame.kr/
- XCTF_OJ竞赛平台:http://oj.xctf.org.cn/
渗透
xss
- 腾讯XSS漏洞挖掘实例教程:
http://xss.pkav.net/xss/http://pkav.net/ - 谷歌XSS漏洞测试游戏:http://xss-game.appspot.com(需科学上网) writeup:http://www.cnblogs.com/renzongxian/p/4974308.html
- alert(1) to win:http://escape.alf.nu/ writeup: http://www.cnblogs.com/renzongxian/p/5617551.html
- prompt(1) to win:http://prompt.ml/0
sql:
加解密
- 酷壳出品,主要是加解密,算法: http://fun.coolshell.cn/ writeup:http://www.cnblogs.com/renzongxian/p/5595831.html
干货
- CTF 塞棍:霸道总裁-死猫带你打CTF带你飞系列 Part 1:http://bobao.360.cn/ctf/learning/131.html
- CTF Field Guide:https://trailofbits.github.io/ctf/
- 各种 CTF 赛事预告:https://ctftime.org/event/list/upcoming
- 各种 CTF writeup:https://github.com/ctfs/
- 隐写术的总结:http://drops.wooyun.org/tips/4862
- 每天一条linux命令:http://www.cnblogs.com/peida/tag/每日一linux命令/
- 知道创宇研发技能表:http://blog.knownsec.com/Knownsec_RD_Checklist/
- 《黑客攻防技术揭秘--Web实战篇》题目解答:http://mdsec.net/wahh/answers2e.html
工具
- 纳威安全导航:http://navisec.it/
- 安全工具:http://securityxploded.com/download.php
- Yellowpipe 加密、解码:http://www.yellowpipe.com/yis/tools/encrypter/index.php
- XSS 研究学习平台:http://123.57.48.113/xss/
- XSS Cheat Sheet:http://brutelogic.com.br/blog/cheat-sheet/
- Ophcrack破解windows系统密码:https://www.objectif-securite.ch/en/ophcrack.php
- HTML5 Security Cheatsheet:http://html5sec.org/
资讯资料
- SecWiki:https://www.sec-wiki.com/
- Sec-News:http://wiki.ioin.in
- 信息安全知识库:http://vipread.com/
hacking 学习站的更多相关文章
- 站内搜索——Lucene +盘古分词
为了方便的学习站内搜索,下面我来演示一个MVC项目. 1.首先在项目中[添加引入]三个程序集和[Dict]文件夹,并新建一个[分词内容存放目录] Lucene.Net.dll.PanGu.dll.Pa ...
- 分针网—每日分享: 怎么轻松学习JavaScript
js给初学者的印象总是那么的"杂而乱",相信很多初学者都在找轻松学习js的途径. 我试着总结自己学习多年js的经验,希望能给后来的学习者探索出一条"轻松学习js之路& ...
- 怎么轻松学习JavaScript
js给初学者的印象总是那么的“杂而乱”,相信很多初学者都在找轻松学习js的途径.我试着总结自己学习多年js的经验,希望能给后来的学习者探索出一条“轻松学习js之路”.js给人那种感觉的原因多半是因为它 ...
- google hacking
Google是一个强大的搜索引擎:而对于黑客而言,则可能是一款绝佳的黑客工具.正因为google的检索能力强大,黑客可以构造特殊的关键字,使用Google搜索互联网上的相关隐私信息.通过Google, ...
- swift学习网址
一.网站: 0.swift学习者资源分享 1.swift苹果官网:Swift - Overview 2.Swiftist: Home - Swiftist 社区 3.swift中文指南 4.一起swi ...
- 软件测试之黑盒测试:打着手电寻找bug
功能测试,简单的理解就是黑盒测试,就是检测黑盒子,找到里面存在的缺陷. 功能测试新人学习计划: 1. 对于产品的学习---站在客户的角度学习产品.看待问题 测试人员不是简单地按照开发人员的设计文档去撰 ...
- .NET常用网络资源收藏
.NET核心站点: Microsoft主页 https://www.microsoft.com ASP.NET主页 http://www.asp.net TechNet中文网 https://tech ...
- Onthink_项目后总结
---------------------------------------写代码不孤独__小小代(http://www.cnblogs.com/xiaoxiaodai/) 经过一段时间的沉寂,项目 ...
- React系列(一):React入门
React简介 1.由来 React是有Facebook开发出来用于构建前端界面的JS组件库,由于其背后的强大背景,使得这款库在技术开发上完全没有问题. 2.React的优势 解决大规模项目开发中数据 ...
随机推荐
- Leetcode Lect7 哈希表
传统的哈希表 对于长度为n的哈希表,它的存储过程如下: 根据 key 计算出它的哈希值 h=hash(key) 假设箱子的个数为 n,那么这个键值对应该放在第 (h % n) 个箱子中 如果该箱子中已 ...
- ES6——generator-yield
yield 既可传参,又可以返回 第一个next()传参无效,只用来启动 如果函数前漏掉 * 就是普通函数 如果有yield会报错, ReferenceError: yield is not defi ...
- Rsync+inotify 实时数据同步 inotify master 端的配置
强大的,细致的,异步的文件系统事件监控机制.Linux 内科从 2.6.13 起支持 inotify Inotify 实现的几款软件:Inotify,sersync,lsyncd ※Inotify 实 ...
- Sql Server中的标识列(自增长字段)
一.标识列的定义以及特点 SQL Server中的标识列又称标识符列,习惯上又叫自增列.该种列具有以下三种特点: 1.列的数据类型为不带小数的数值类型2.在进行插入(Insert)操作时,该列的值是由 ...
- mona!mona!mona!
$ PS: $ 关于\(mona\) 是只很棒的猫啦!想知道的可以自己去看\(persona5\)的游戏流程或者动画版啦. \(PPS:\) 补充一下设定啊,\(mona\)是摩尔加纳(原名)的代号啦 ...
- ThinkPhp view 路径用到的常量 __STATIC__ __JS__ __CSS__等
https://www.edoou.com/articles/1556848583530922 ThinkPHP5.1 里面__PUBLIC__无法生效的问题 在用PHP模板的时候需要引用外部的样式文 ...
- pycharm安装第三方库失败module 'pip' has no attribute 'main'
用的pycharm2017.3,新创建一个项目,在安装appium-python-client时报错module 'pip' has no attribute 'main'.通过强大的度娘,知道是pi ...
- Jmeter的JDBC请求执行多条SQL语句
注:有mysqlconnector/j 3.1.1以上版本才支持执行多条sql语句 1. 下载jdbc驱动为了连接Mysql数据库,还需要有个jdbc驱动:mysql-connector-ja ...
- B/S文件断点上传
一.概述 所谓断点续传,其实只是指下载,也就是要从文件已经下载的地方开始继续下载.在以前版本的HTTP协议是不支持断点的,HTTP/1.1开始就支持了.一般断点下载时才用到Range和Content- ...
- LRU management
LRU management 字典树用来查找值,实现map<string,int>操作 tips:tot必须从一开始QAQ #include<bits/stdc++.h> us ...