资源推荐
精选的网络安全学习资源,包括书籍、课程、靶场、工具等。
📚 推荐书籍
入门书籍
- 《Web安全深度剖析》 - 适合Web安全入门
- 《黑客攻防技术宝典:Web实战篇》 - 经典Web安全书籍
- 《Kali Linux渗透测试的艺术》 - Kali使用入门
进阶书籍
- 《Web Application Hacker's Handbook》 - Web安全圣经
- 《Metasploit渗透测试指南》 - Metasploit详解
- 《黑客攻防技术宝典:系统实战篇》 - 系统渗透
专项书籍
- 《SQL注入攻击与防御》
- 《Android安全攻防权威指南》
- 《内网安全攻防》 - 内网渗透
认证相关
- 《OSCP Learning Path》
- 《Penetration Testing: A Hands-On Introduction to Hacking》
🎓 在线课程
免费课程
PortSwigger Web Security Academy ⭐⭐⭐⭐⭐
- 网址: https://portswigger.net/web-security
- 内容: Web安全全系列
- 特点: 免费、高质量、有实验环境
- 适合: 所有阶段
Cybrary ⭐⭐⭐⭐
- 网址: https://www.cybrary.it/
- 内容: 安全各个方向的课程
- 特点: 部分免费
- 适合: 入门到进阶
SANS Cyber Aces ⭐⭐⭐⭐
- 网址: https://www.cyberaces.org/
- 内容: 安全基础课程
- 特点: 完全免费
- 适合: 入门
付费课程
Offensive Security (PWK) ⭐⭐⭐⭐⭐
- 网址: https://www.offensive-security.com/
- 课程: PEN-200 (OSCP)
- 费用: 较高
- 特点: 业界顶级
HTB Academy ⭐⭐⭐⭐⭐
- 网址: https://academy.hackthebox.com/
- 课程: 全面的安全课程
- 费用: 中等
- 特点: 实战导向
INE Security ⭐⭐⭐⭐
- 网址: https://ine.com/
- 课程: eJPT、eCPPT等
- 费用: 订阅制
- 特点: 性价比高
🎮 靶场平台
综合靶场
HackTheBox ⭐⭐⭐⭐⭐
- 网址: https://www.hackthebox.com/
- 类型: 在线靶机
- 特点:
- 大量真实场景靶机
- 社区活跃
- 排名系统
- 费用: VIP $10-20/月
- 适合: 入门到高级
TryHackMe ⭐⭐⭐⭐⭐
- 网址: https://tryhackme.com/
- 类型: 引导式学习
- 特点:
- 新手友好
- 学习路径清晰
- 浏览器内终端
- 费用: Premium $10/月
- 适合: 入门到中级
Proving Grounds ⭐⭐⭐⭐
- 网址: https://www.offensive-security.com/labs/
- 类型: OSCP风格靶机
- 特点:
- OffSec官方靶场
- OSCP备考必选
- 费用: $19/月
- 适合: OSCP备考
专项靶场
PortSwigger Labs ⭐⭐⭐⭐⭐
- 网址: https://portswigger.net/web-security/all-labs
- 类型: Web安全
- 特点: 完全免费,高质量
- 适合: Web安全学习
Root Me ⭐⭐⭐⭐
- 网址: https://www.root-me.org/
- 类型: 各类挑战
- 特点: 免费,题目丰富
- 适合: 全阶段
VulnHub ⭐⭐⭐⭐
- 网址: https://www.vulnhub.com/
- 类型: 可下载靶机
- 特点: 完全免费,离线练习
- 适合: 本地练习
CTF平台
PicoCTF ⭐⭐⭐⭐
- 网址: https://picoctf.org/
- 特点: 适合完全新手
CTFtime ⭐⭐⭐⭐⭐
- 网址: https://ctftime.org/
- 特点: CTF比赛日历
🛠️ 实用工具
信息收集
- Nmap - 端口扫描
- Masscan - 快速扫描
- Amass - 子域名枚举
- theHarvester - OSINT工具
- Shodan - 网络空间搜索引擎
Web测试
- Burp Suite - Web代理(必备)
- OWASP ZAP - 开源Web扫描器
- Nikto - Web服务器扫描
- WPScan - WordPress扫描
- SQLMap - SQL注入工具
漏洞利用
- Metasploit - 漏洞利用框架
- ExploitDB - 漏洞数据库
- SearchSploit - 本地搜索工具
密码攻击
- Hydra - 在线密码爆破
- John the Ripper - 密码破解
- Hashcat - GPU密码破解
- CrackMapExec - AD渗透工具
后渗透
- Mimikatz - 凭证窃取
- BloodHound - AD可视化
- Impacket - Python工具集
- PowerSploit - PowerShell工具集
枚举脚本
- LinPEAS / WinPEAS - 提权枚举
- LinEnum - Linux枚举
- PEASS-ng - 权限提升辅助
📖 知识库和文档
HackTricks ⭐⭐⭐⭐⭐
- 网址: https://book.hacktricks.xyz/
- 内容: 全面的渗透测试知识库
- 特点: 持续更新,内容丰富
PayloadsAllTheThings ⭐⭐⭐⭐⭐
- 网址: https://github.com/swisskyrepo/PayloadsAllTheThings
- 内容: 各类Payload集合
- 特点: GitHub开源,实用性强
GTFOBins ⭐⭐⭐⭐⭐
- 网址: https://gtfobins.github.io/
- 内容: Linux提权技巧
- 特点: SUID/SUDO利用必备
LOLBAS ⭐⭐⭐⭐⭐
- 网址: https://lolbas-project.github.io/
- 内容: Windows提权技巧
- 特点: Windows Living Off The Land
OWASP
- 网址: https://owasp.org/
- 内容: Web安全标准
- 特点: 权威性强
CWE / CVE
- CWE: https://cwe.mitre.org/
- CVE: https://cve.mitre.org/
- 特点: 漏洞标准库
👥 社区和博客
国际社区
Reddit
- r/netsec - 网络安全新闻
- r/AskNetsec - 安全问答
- r/HowToHack - 学习讨论
- r/oscp - OSCP讨论
Discord服务器
- TryHackMe Official
- HackTheBox Official
- NetSecFocus
博客推荐
- IppSec (HTB Writeup视频)
- 0xdf (高质量Writeup)
- LiveOverflow (视频教程)
- John Hammond (CTF/安全教程)
中文社区
论坛/社区
- FreeBuf - 安全资讯平台
- 先知社区 - 阿里安全社区
- 看雪论坛 - 逆向和安全
- 吾爱破解 - 逆向论坛
公众号推荐
- Freebuf
- 安全客
- 绿盟科技博客
- 腾讯安全应急响应中心
🔍 漏洞平台
Bug Bounty平台
HackerOne ⭐⭐⭐⭐⭐
- 网址: https://www.hackerone.com/
- 特点: 最大的漏洞平台
Bugcrowd ⭐⭐⭐⭐
- 网址: https://www.bugcrowd.com/
- 特点: 项目丰富
补天平台 (中国)
- 网址: https://www.butian.net/
- 特点: 国内平台
漏洞信息
Exploit Database
- 网址: https://www.exploit-db.com/
- 特点: 漏洞POC库
Packet Storm
- 网址: https://packetstormsecurity.com/
- 特点: 安全工具和漏洞信息
📹 YouTube频道
英文频道
- IppSec - HTB Writeup (必看⭐⭐⭐⭐⭐)
- John Hammond - CTF和安全教程
- LiveOverflow - 底层安全
- The Cyber Mentor - 渗透测试教程
- Nahamsec - Bug Bounty
- STÖK - Bug Bounty
中文频道
- 部分安全研究者的B站账号
📱 实用APP/工具
移动端
- Termux (Android) - 移动终端
- NetHunter (Android) - Kali移动版
浏览器插件
- Wappalyzer - 技术栈识别
- Cookie Editor - Cookie编辑
- FoxyProxy - 代理切换
🎯 学习资源使用建议
新手阶段 (0-3个月)
- ✅ TryHackMe + PortSwigger Academy
- ✅ 《Web安全深度剖析》
- ✅ YouTube: John Hammond
入门阶段 (3-6个月)
- ✅ HackTheBox Starting Point + Easy机器
- ✅ HackTricks知识库
- ✅ YouTube: IppSec
进阶阶段 (6-12个月)
- ✅ HackTheBox Medium/Hard机器
- ✅ Proving Grounds Practice
- ✅ OSCP备考资料
高级阶段 (12个月+)
- ✅ Bug Bounty实战
- ✅ CTF比赛
- ✅ 安全研究和工具开发
💡 建议:
- 不要贪多,专注于几个高质量资源
- 实践永远比看教程重要
- 建立自己的知识库和工具集
🔗 持续更新中,欢迎推荐优质资源!
