Links

這裡收錄了我在資安學習與開發過程中常用的工具、平台與資源。

快速導航

開發工具 | 網路測繪 | 威脅情報 | 滲透測試 | CTF 練習 | 雲端安全 | 資安新聞 | 技術研究 | 憑證 PKI | DNS 工具 | OSINT | 學習資源 | 惡意程式 | AI 安全 | 逆向工程 | 行動安全 | 密碼破解 | 藍隊防禦 | 網路分析


🛠️ 開發工具與平台

名稱說明
GitHub全球最大的軟體開發與版本控制平台
GitLab開源的 DevOps 平台,支援 CI/CD
Docker Hub官方 Docker 映像檔儲存與分享平台
Artifact HubKubernetes 套件與 Helm Charts 搜尋平台
Regex101正規表達式測試與除錯工具
JSON CrackJSON 資料視覺化與編輯器
Excalidraw手繪風格的線上白板與圖表工具

🔍 網路空間測繪

名稱說明
Shodan全球最知名的物聯網設備搜尋引擎
Censys網際網路設備與服務資訊搜尋平台
ZoomEye知道創宇開發的網路空間搜尋引擎
FOFA白帽匯開發的網路資產測繪平台
Hunter奇安信開發的網路空間測繪系統
Netlas新興的網路資產搜尋引擎
GreyNoise網際網路背景噪音與掃描行為分析
masscan高速網路埠掃描工具
naabu快速埠掃描工具
httpx快速 HTTP 探測工具
nuclei基於模板的漏洞掃描器
subfinder被動式子網域列舉工具

🎯 威脅情報與漏洞資料庫

名稱說明
MITRE ATT&CK攻擊戰術與技術知識庫
MITRE D3FEND防禦技術知識庫與對策框架
CVE DetailsCVE 漏洞詳細資訊查詢
NVD美國國家漏洞資料庫
Exploit-DB漏洞利用程式與 Google Dorks 資料庫
VulnHub滲透測試練習用虛擬機下載
VirusTotal多引擎惡意程式掃描與分析平台
AbuseIPDBIP 信譽查詢與惡意 IP 回報平台
URLhaus惡意 URL 分享與查詢平台
AlienVault OTX開放式威脅情報交換平台
Malware Bazaar惡意程式樣本分享平台
ThreatFoxIOC(入侵指標)分享平台
Pulsedive免費威脅情報搜尋與分析
Vulners漏洞與 Exploit 整合搜尋引擎
nuclei-templatesNuclei 官方漏洞模板庫
sigma通用 SIEM 規則格式與規則庫
yara惡意程式樣本規則比對工具
Awesome-CVE-PoCCVE 漏洞 PoC 收集

🔓 滲透測試工具與資源

名稱說明
Kali ToolsKali Linux 工具官方文件
HackTricks滲透測試技巧與方法論大全
HackTricks Cloud雲端環境滲透測試技巧
PayloadsAllTheThingsWeb 應用程式滲透測試 Payload 集合
GTFOBinsUnix 二進位檔案提權技巧集合
LOLBASWindows Living Off The Land 技巧集合
LOLDrivers可被濫用的 Windows 驅動程式清單
WADComsWindows/AD 環境攻擊指令速查
Revshells反向 Shell 生成器
CyberChef資料編解碼與加解密瑞士刀
Weakpass弱密碼與密碼字典檔下載平台
ExplainShellShell 指令解析與說明工具
Pentest-Tools線上滲透測試工具集合
SecLists滲透測試常用字典與清單
ImpacketPython 網路協定工具集
BloodHoundAD 環境攻擊路徑分析
CrackMapExecAD 環境滲透測試瑞士刀
ResponderLLMNR/NBT-NS 毒化工具
evil-winrmWindows 遠端管理 Shell
chiselTCP/UDP 隧道工具
ligolo-ng進階隧道與 Pivoting 工具
pwncat後滲透自動化框架
LinPEASLinux 提權列舉腳本
WinPEASWindows 提權列舉腳本
linux-exploit-suggesterLinux 核心漏洞建議
ffuf高速 Web Fuzzer
feroxbuster遞迴內容發現工具
gobuster目錄與 DNS 暴力列舉
sqlmap自動化 SQL 注入工具
XSStrike進階 XSS 檢測工具
ArjunHTTP 參數發現工具
ParamSpiderURL 參數探勘工具
gfGrep 包裝器與模式匹配
hakrawler快速網頁爬蟲
katana新一代網頁爬蟲框架
waybackurls從 Wayback Machine 取 URL

🎮 CTF 與資安練習平台

名稱說明
Hack The Box最受歡迎的滲透測試練習平台
TryHackMe互動式資安學習與練習平台
PentesterLabWeb 安全滲透測試練習環境
PortSwigger AcademyBurp Suite 官方 Web 安全學習平台
OverTheWireLinux 與安全基礎 Wargames
PicoCTFCMU 主辦的入門級 CTF 平台
CTFtime全球 CTF 競賽行事曆與排名
CryptoHack密碼學練習與挑戰平台
DVWA經典的 Web 漏洞練習環境
XSS GameGoogle 開發的 XSS 漏洞練習遊戲
OWASP WebGoatOWASP 官方 Web 安全練習環境
OWASP Juice Shop現代 Web 漏洞練習應用
bWAPP含超過 100 種漏洞的練習環境
VulnLab多種漏洞類型練習環境
SSRF SheriffSSRF 漏洞練習環境
ctf-toolsCTF 工具安裝腳本集合

☁️ 雲端安全與容器安全

名稱說明
CloudSecDocs雲端安全知識與最佳實踐文件
Trivy容器與 IaC 漏洞掃描工具
Falco雲原生執行時期安全監控
ProwlerAWS/Azure/GCP 安全稽核工具
ScoutSuite多雲環境安全稽核工具
CheckovIaC 靜態安全分析工具
Kubernetes GoatKubernetes 安全練習環境
CloudGoatAWS 滲透測試練習環境
Flaws.cloudAWS 安全挑戰練習平台
Grype容器映像漏洞掃描器
kube-benchKubernetes CIS 基準檢測工具
kube-hunterKubernetes 滲透測試工具
kubescapeKubernetes 安全平台
TerrascanIaC 安全掃描工具
tfsecTerraform 安全掃描器
PacuAWS 滲透測試框架
truffleHogGit 機密資訊掃描工具
gitleaksGit 儲存庫機密洩漏檢測
detect-secrets程式碼機密資訊檢測
KICSIaC 安全掃描平台
CDK容器環境滲透測試工具
DeepceDocker 列舉與逃逸工具

📰 資安新聞與研究

名稱說明
The Hacker News全球知名資安新聞網站
Krebs on SecurityBrian Krebs 的深度資安調查報導
Bleeping Computer資安新聞與技術支援社群
Dark Reading企業資安新聞與分析
FreeBuf中國領先的網路安全行業門戶
安全客專業資安資訊與漏洞情報平台
Seebug知道創宇漏洞資料庫與技術文章

📚 技術研究與部落格

名稱說明
PortSwigger ResearchBurp Suite 團隊的 Web 安全研究
Project ZeroGoogle 零日漏洞研究團隊
Trail of Bits Blog頂尖資安公司技術部落格
Micro8專注於 APT 攻擊與防禦的技術文件
3gstudentWindows 安全研究與滲透技巧分享

🔐 憑證與 PKI

名稱說明
SSL LabsSSL/TLS 設定檢測與評分
crt.shCertificate Transparency 憑證搜尋
Let’s Encrypt免費 SSL 憑證自動化服務
CertbotLet’s Encrypt 官方憑證管理工具
cfsslCloudflare PKI 工具集
step-ca私有 CA 與憑證管理
mkcert本機開發 HTTPS 憑證

🌐 DNS 與網域工具

名稱說明
SecurityTrailsDNS 歷史記錄與子網域查詢
DNSdumpsterDNS 偵察與子網域列舉
ViewDNSDNS 與網域資訊查詢工具集
MX ToolboxEmail 與 DNS 診斷工具
dnsx快速 DNS 查詢工具
shuffledns高速子網域暴力列舉
massdns高效能 DNS 解析工具
puredns精確子網域暴力破解
dnsreconDNS 列舉與偵察工具

🕵️ OSINT 工具

名稱說明
OSINT FrameworkOSINT 工具分類索引
IntelTechniquesMichael Bazzell 的 OSINT 資源
Wayback Machine網際網路檔案館的網頁時光機
Have I Been Pwned個人資料外洩查詢
Hunter.ioEmail 地址搜尋與驗證
Shodan CLIShodan 命令列工具
Sherlock社群帳號搜尋工具
theHarvesterEmail、子網域與 IP 收集工具
AmassOWASP 子網域列舉工具
Maltego視覺化情報分析與關聯工具
SpiderFoot自動化 OSINT 偵察平台
Photon快速網頁資訊爬取
social-analyzer社群媒體帳號分析
Recon-ng模組化偵察框架
holeheEmail 註冊網站檢測
maigret使用者名稱跨平台搜尋
GHuntGoogle 帳號資訊偵察
OsintgramInstagram OSINT 工具
PhoneInfoga電話號碼資訊收集

📖 學習資源

名稱說明
OWASP開放網頁應用程式安全專案
OWASP Cheat Sheet SeriesOWASP 安全開發速查表
良葛格學習筆記Java、Python 等程式語言教學筆記
Awesome SecurityGitHub 上精選的資安資源清單
Awesome Hacking駭客與滲透測試資源精選
Security Zines資安概念視覺化圖解
SANS Reading RoomSANS 資安白皮書與研究
Cybrary免費資安線上課程平台
TCM Security Academy實用滲透測試課程
The Art of Hacking駭客技術學習資源集
Hacking-Security-Ebooks資安電子書收集
Awesome-Pentest滲透測試資源精選
Awesome-Red-Teaming紅隊資源精選

🔬 惡意程式分析

名稱說明
Any.Run互動式惡意程式沙箱分析
Hybrid Analysis免費惡意程式分析服務
Joe Sandbox深度惡意程式行為分析
Triage惡意程式沙箱分析平台
MalwareBazaar惡意程式樣本資料庫
UnpacMe自動化惡意程式解包服務
YARA惡意程式樣本規則引擎
CAPA可執行檔能力分析工具
oletoolsOffice 文件惡意程式分析
malwoverview惡意程式快速分類分析
FLOSS混淆字串自動解碼
PEframePE 檔案靜態分析工具
Detect-It-Easy檔案類型與加殼檢測

🤖 AI 安全與 LLM

名稱說明
OWASP LLM Top 10LLM 應用程式十大風險
GandalfAI Prompt Injection 挑戰遊戲
Embrace The RedAI 安全研究與資源
LLM SecurityLLM 安全研究與漏洞
garakLLM 漏洞掃描工具
rebuffPrompt Injection 防護
Awesome LLM SecurityLLM 安全資源清單

🔧 逆向工程

名稱說明
GhidraNSA 開源逆向工程框架
Binary Ninja現代化二進位分析平台
Cutter開源逆向工程 GUI 工具
dogbolt線上反編譯器比較工具
Compiler Explorer線上編譯器與組合語言檢視
radare2開源逆向工程框架
rizinradare2 分支改良版本
x64dbgWindows x64/x32 除錯器
pwntoolsCTF 與漏洞利用框架
ROPgadgetROP Gadget 搜尋工具
angr二進位分析框架
capstone多架構反組譯引擎
unicorn輕量級 CPU 模擬框架
keystone多架構組譯引擎
ImHex現代化十六進位編輯器

📱 行動應用安全

名稱說明
MobSF行動應用自動化安全分析框架
OWASP MASTG行動應用安全測試指南
Frida動態二進位插樁工具
Objection行動應用執行時期安全測試
APKLabVSCode Android 逆向擴充套件
jadxAndroid DEX/APK 反編譯器
apktoolAndroid APK 逆向工具
dex2jarDEX 轉 JAR 工具
androguardAndroid 應用分析框架
nuclei-templates (mobile)行動應用 Nuclei 模板
RMS-Runtime-Mobile-Security行動應用執行時期分析

🔐 密碼學與密碼破解

名稱說明
hashcat世界最快密碼破解工具
John the Ripper經典密碼破解工具
CrackStation線上雜湊查詢服務
hashes.com雜湊破解與查詢平台
Name-That-Hash雜湊類型識別工具
hash-identifier雜湊演算法識別

🛡️ 防禦與藍隊工具

名稱說明
Wazuh開源 SIEM 與 XDR 平台
OSSEC主機入侵偵測系統
Suricata高效能網路 IDS/IPS
Zeek網路安全監控框架
TheHive安全事件回應平台
MISP威脅情報分享平台
OpenCTI開源威脅情報平台
Velociraptor端點監控與數位鑑識
HELK威脅獵捕平台
Atomic Red Team攻擊模擬測試框架
CalderaMITRE 自動化攻擊模擬

🌐 網路分析與封包工具

名稱說明
Wireshark網路封包分析工具
tcpdump命令列封包擷取工具
mitmproxy互動式 HTTPS 代理
ScapyPython 封包操作函式庫
NetworkMiner網路鑑識分析工具
Bettercap網路攻擊與監控框架
ettercap中間人攻擊工具
hping3TCP/IP 封包組裝工具
Licensed under CC BY-NC-SA 4.0
Built with Hugo
Theme Stack designed by Jimmy