Just Be You
Sec-Interview. 全网首发!!!最全的网安面试题附参考答案(涵盖护网、红队、逆向、密码学、二进制、AI、区块链)
783XMCVE-WebRecon. 基于 Chrome Manifest V3 的渗透测试辅助插件,用于快速发现页面输入点、评估 CSP 风险、嗅探潜在敏感资产、识别常见前端框架指纹,并内置常用编码转换工具,帮助进行合法合规的渗透测试与安全检查
75PHP-Code-Sec. A local testing ground covering common PHP code auditing topics. Organized similarly to DVWA/Pikachu, it includes an installation wizard and a tutorial
59XSS-Sec. 本项目是一个以“实战为导向”的 XSS 漏洞练习靶场,覆盖反射型、存储型、DOM 型、SVG、CSP、框架注入、协议绕过等多种场景。页面样式统一,逻辑清晰,适合系统化学习与教学演示
36CTF-Web. Web 一万题常见考点总结
34RedTeam. 全网首发!!!红队详细教程!上万次攻防演练经验
27CTF-Misc. 杂项 一万题常见考点总结
24CTF-Pwn. 二进制 一万题常见考点总结
16CTF-Crypto. 密码学 一万题常见考点总结
14Vue-Sec. Vue 安全漏洞及 JS 逆向反调试练习靶场
13CTF-Reverse. 逆向一万题常见考点总结
10SRC. SRC 千奇百怪思路总结
10CTF-Forensics. 取证一万题常见考点总结
9Checker. 新一代 GO 版 Web 端 AI 辅助自动化代码审计工具。速度快,效率高,误报低
9CVE. CVE 漏洞报告
7duckpigdog.
6WriteUp. 收集国内外 CTF 赛事、靶场、靶机的 WrietUp。均成功复现过,同时还补充了许多细节知识点与技术。非常适合新手入门
6CloudSec. 云安全知识点总结
5Book. 整合各大培训机构的课件
5Path-Traversal-Labs. 路径穿越/任意文件读取漏洞靶场
5Intelligence-Gathering-Labs. 一个“酷炫”的赛博朋克风信息收集 CTF 实验场,面向初学者与红队。 支持离线运行、轻量且开源
4CTF-Write-UP. 收集各大 CTF 赛事 Writeup
3Novaxis. TypeScript
2duckpigdog.github.io. HTML
2