搜索
查看: 1578|回复: 4

国外整理的一套在线渗透测试资源合集

[复制链接]

432

主题

573

帖子

2543

积分

核心成员

Rank: 8Rank: 8

积分
2543
发表于 2015-7-2 00:53:45 | 显示全部楼层 |阅读模式

[/url]



一组很棒的渗透测试资源,包括工具、书籍、会议、杂志和其他的东西


在线资源

渗透测试资源

Shell 脚本资源

  • LSST - linux shell脚本教程


Linux 资源

Shellcode 开发

社工资源

开锁资源

工具

渗透测试系统版本

  • Kali - 一个Linux发行版,用来做数字取证和渗透测试。

  • NST - 网络安全工具包发行版

  • Pentoo - 着眼于安全的基于Gentoo的 LiveCD

  • BackBox - 基于Ubuntu的发行版,用于渗透测试及安全评估


渗透测试基础工具

  • Metasploit - 应用最广的渗透测试软件

  • Burp - 抓包工具,针对Web应用执行安全检测


漏洞扫描器

网络工具

SSL 分析工具

Hex 编辑器

解密工具

Windows 程序

DDoS 工具

  • LOIC -  Windows下的一款开源网络压力测试工具

  • JS LOIC - 没用过,不解释


社工工具

  • SET - 来自TrustedSec的社工工具箱


藏匿工具

  • Tor - 使onion routing藏形匿迹的免费软件

  • I2P - 开源匿名网络工具


逆向工具

  • IDA Pro - Windows、Linux 、Mac OS X反汇编和调试器

  • WDK/WinDbg - Windows下的内核态调试工具

  • OllyDbg - x86调试器,主要做二进制代码分析


书籍

渗透测试书籍

黑客手册系列

网络分析书籍

逆向工程书籍

恶意程序分析书籍

Windows书籍

社会工程学书籍

开锁书籍

漏洞库

安全课程

信息安全会议

  • DEF CON - 一年一度的在拉斯维加斯举行的黑客会议

  • Black Hat - 一年一度的在拉斯维加斯举行的安全会议

  • BSides - 没去过,不解释

  • CCC - 德国每年一次的黑客会议

  • DerbyCon - 每年一度的黑客会议,根据地在Louisville

  • PhreakNIC - 一年一度,美国Tennessee州中部

  • ShmooCon - 一年一度美国西部的黑客会议

  • CarolinaCon - 北加利福尼亚,一年一度

  • HOPE - 黑客杂志2600主办的一系列会议

  • SummerCon - 夏天举办的最古老的黑客大会

  • Hack.lu - 卢森堡一年一度

  • HITB - 在马里西亚和荷兰

  • Troopers - 德国海德堡,一年一度

  • Hack3rCon - 一年一度的美国黑客大会

  • ThotCon - 芝加哥一年一度的美国黑客大会

  • LayerOne - 每年春天洛杉矶的黑客大会

  • DeepSec - 奥地利维也纳的安全会议

  • SkyDogCon - 纳什维尔的安全会议


安全杂志

其他


本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?Join BUC

x
您可以更新记录, 让好友们知道您在做什么...

4

主题

211

帖子

3200

积分

我是黑客

Rank: 3Rank: 3

积分
3200
发表于 2015-7-2 07:51:05 | 显示全部楼层
国外的论坛
www.exploit-db.com
http://1337day.com/
http://sebug.net/  
google上搜hack forums 一大堆,,hackhound,hackthissite,antionline
专门弄国外网站的

世界黑客论坛地址整理贴
HN Community    http://hacker-newbie.org/member.php      应该是印尼的    104.28.21.63(美国)

0X001
mimikatz 作者  http://blog.gentilkiwi.com/  (87.106.115.149) - 德国 (DE)
hackforums  http://www.hackforums.net/ (190.93.254.24) - 哥斯达黎加 (CR)

hackhound     http://hackhound.org/forums/index.php?      37.187.80.65(奥地利)

antionline论坛    http://www.antionline.com/forums.php  70.42.23.121(GeoIP: Atlanta,

United States)

RDot论坛    https://rdot.org/forum/    俄罗斯(Russian)    88.198.35.214(德国)


ashiyane    http://ashiyane.org/    波斯(Persia)    198.41.182.34(CDN)

agarri  www.agarri.fr 92.243.29.213(法国)

VCTools Forum http://vctools.net/forum/index.php 31.204.153.197 (荷兰?)

Computer Security vulnerabilities and exploits database    http://securityvulns.ru/    俄罗斯    95.79.31.239

Tuts 4 You    http://tuts4you.com/    美国    198.57.187.53

ANTICHAT    http://www.antichat.ru/    俄罗斯    217.23.5.145

https://evilzone.org  5.9.107.151 德国

http://packetstormsecurity.com/  198.84.60.198 美国

scip AG    http://www.scip.ch/    瑞士    80.74.141.2

社会工程学研究所 http://www.social-engineer.org/ (美国) 162.159.245.170

abysssec    http://abysssec.com/    美国?    5.9.197.41
CENSUS    http://census-labs.com/   美国    108.59.9.140
ha.ckers    http://sla.ckers.org/forum/    美国    72.250.204.201
黑客工具网站 auscert.org.au  130.102.9.30   澳大利亚
SOLDIERX    https://www.soldierx.com/    美国    50.79.54.250
Security-Portal    http://www.security-portal.cz/    捷克    195.210.29.4
underc0de    http://underc0de.org/    美国    198.27.100.204
https://www.schneier.com/    Bruce Schneier的博客(此人?专业Blackhat会棍?)
http://an7isec.blogspot.co.il/    发现了WVS8版本远程溢出漏洞(整蛊小黑必备)的人的博客

https://fail0verflow.com/blog/index.html     一个硬件牛的BLOG
http://blog.0x80.org/    破解过Jeep车锁的大牛
安全文档不少 http://www.windowsecurity.com/  美国 173.255.206.62
https://www.mkit.com.ar/blog/     这人的工具挺好用的
http://insecure.org/   namp 老家  Fyoderr的个人站点  173.255.243.189 美国
https://www.netspi.com/blog     对MSSQL渗透有研究的大牛~
Hakin9    http://hakin9.org/    英国    88.80.187.149
blackMORE Ops http://www.blackmoreops.com/  美国 173.245.61.129
国外漏洞库 http://packetstormsecurity.com/  198.84.60.198  美国
The Last Stage of Delirium Research Group http://www.lsd-pl.net/   208.64.63.137 美国
各种技能 http://www.windowsnetworking.com/   173.255.206.62  美国
工具技能站 http://www.s0ftpj.org/    212.43.96.53 意大利
PacketStorm http://packetstormsecurity.com/   ip 198.84.60.198 美国~
bromium labs http://labs.bromium.com/   ip192.0.78.12  美国
websec 渗透中的一些小trick收集~ http://websec.ca/blog ip104.28.28.115 美国
INFO SEC ISLAND 信息安全新闻 ~ http://www.infosecisland.com/ ip108.162.202.65 美国
vupen (0day比赛~  http://www.vupen.com/blog/  IP  91.121.97.94   法国
INFOSEC    http://resources.infosecinstitute.com/    美国
securitytube    http://www.securitytube.net/    美国
xcode Yogyafree forum http://www.xcode.or.id/forum/ 美国 104.28.11.111 (CDN
exploit.http://www.exploit-id.com/  美国 198.252.98.138

评分

参与人数 1金钱 +3 收起 理由
admin + 3 很给力!

查看全部评分

4

主题

211

帖子

3200

积分

我是黑客

Rank: 3Rank: 3

积分
3200
发表于 2015-7-2 07:46:43 | 显示全部楼层
感谢分享,收藏了
该会员没有填写今日想说内容.
XQ008 该用户已被删除
发表于 2015-7-2 17:12:06 | 显示全部楼层
然而感觉太多了
success95 该用户已被删除
发表于 2015-7-8 08:37:32 | 显示全部楼层
小水管还在继续下载中
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表