安全社区

FreeBuf

国内领先的网络安全行业门户,同时也是爱好者们交流与分享安全技术的社区

T00LS

十年民间网络安全老牌社区,聚合安全领域最优秀的人群,低调研究潜心学习讨论各类网络安全知识,为推动中国网络安全进步与技术创新贡献力量

安全客

为广大安全爱好者和安全从业人员提供权威信息发布的漏洞信息、最新的安全资讯、最全的安全知识及精彩的安全活动的极具影响力的一站式安全平台

吾爱破解

吾爱破解论坛致力于软件安全与病毒分析的前沿,丰富的技术版块交相辉映,由无数热衷于软件加密解密及反病毒爱好者共同维护

i 春秋社区

专注网络安全_信息安全_白帽子的在线学习_教育_培训平台

奇安信攻防社区

奇安信攻防社区,白帽子,漏洞,安全技术,补天,安全研究,攻防

先知社区

先知社区,先知安全技术社区

卡饭论坛

计算机安全,杀毒软件论坛,防火墙,HIPS,反病毒论坛

看雪

创建于2000年,历经20多年的发展,专注于PC、移动、智能设备安全研究及逆向工程的开发者社区

嘶吼 RoarTalk

嘶吼是一家新兴的互联网安全新媒体,为您带来不一样的互联网安全新视界

安全牛

安全牛是中国网络安全领域的专业媒体和旗舰智库,精确定位并服务于CISO/CSO/CTO/CIO决策者人群,向国内企业的决策管理者以及IT专业人士提供独立客观、高品质、有价值的战略性网络安全内容

飘云阁

飘云阁致力于软件安全、游戏外挂及病毒分析的前沿,丰富的学习教程免费向广大用户提供,由国内外安全界知名人士共同维护

中国红客联盟

红客是一种精神,它是一种热爱祖国、坚持正义、开拓进取的精神

90Sec

专注于信息安全领域的技术研究,是目前为数不多的高水平民间信息安全爱好者技术交流社区

安全圈子

分享知识 探讨问题 共同进步 一起学习 这是一个新锐白帽子汇聚地

CN-SEC 中文网

聚合网络安全,存储安全技术文章,融合安全最新讯息

kali 中文网

Kali论坛,Linux中文网,centos运维,海量学习资源

NOSEC

提供快速、专业、深入、全面的安全资讯平台

SecWiki

专注安全领域最新资讯、专题和导航,做高质量聚合与评论

洞见微信聚合

洞见微信聚合-安全圈微信搜索_订阅号及文章内容收录,一搜即达

安全脉搏

安全脉搏,高质量的全球互联网安全媒体和技术平台,安全爱好者们交流与分享前沿安全技术的最佳社区

红黑联盟

红黑联盟作为老牌的信息安全网站,致力于培训电脑技术高手.网站集网络安全,系统网络,编程开发,网站建设等频道于一体,为您提供从基础到高端的信息技术学习平台

HackerNews

HackerNews 提供最新国际威胁情报、黑客动向以及维基解密资讯

SecIn 信息安全技术社区

SecIN是启明星辰云众可信旗下的信息安全技术社区。社区理念:共享·链接,与每一个志同道合的人;纯粹·安全,听自己愿意听见的声音;协作·发展,是信息安全生态的力量

跳跳糖

安全与分享社区

哈客部落

哈客部落是国内专业的安全社区门户,专注Web安全、网络安全、信息安全等领域的技术分享交流,是一款为大众提供互联网安全、IT技术交流的安全社区,在这里你可以学到更多的网络安全知识!

吾爱漏洞

国内最专业的网络黑客攻防技术学习基地,免费最新的黑客教程分享!

华盟网

网络安全第一资讯网站!为提升网络安全水平做贡献


资产搜索

FOFA

世界上数据覆盖更完整的IT设备搜索引擎,拥有全球联网IT设备更全的DNA信息。探索全球互联网的资产信息,进行资产及漏洞影响范围分析、应用分布统计、应用流行度态势感知等

SHODAN

世界上第一个互联网连接设备的搜索引擎,了解互联网智能如何帮助您做出更好的决策

Censys

目前最大的一款免费搜索引擎之一,它允许计算机科学家了解组成互联网的设备和网络

00SEC-ASM

零零信安攻击面管理系统,将组织机构与其不断发展的数字足迹进行映射、与漏洞情报数据进行关联, 并持续发现业务数据和代码泄露、组织机构和人员信息的泄露、以及对供应链的攻击面进行检测

ZoomEye

中国第一款同时也是全球著名的网络空间搜索引擎,通过积累的大量的测绘数据进行趋势分析最终实现跨时空式的动态网络空间测绘画像

HUNTER

奇安信全球鹰网络空间测绘系统,可对全球暴露在互联网上的服务器和设备进行:资产探测、端口探活、协议解析、应用识别,刻画资产画像与主机画像,以支撑互联网资产搜集、渗透、HW等场景

QUAKE

Quake网络空间测绘系统是360安全大脑-测绘云的核心系统,持续性探测全球IPv4、IPv6地址,做到实时感知全球网络空间中各类资产并发现其安全风险

SUMAP

安恒全球网络空间超级雷达

NSDB

全球最大的DNS查询数据库,拥有近30亿DNS条记录,提供快速查询和反查功能

谛听

专注工控安全的搜索引擎,发现网络安全威胁,数据可视化分析

LeakIX

第一个结合搜索引擎索引公共信息和链接到结果的开放报告平台的平台

Netlas

查找特定的一组服务或设备,并使用一些附加信息(whois、地理位置、FQDN、CVE、标签和其他信息)保存响应

WiGLE

802.11无线网络的地图和数据库以及统计数据

Intelligence X

一个搜索引擎和数据存档。通过电子邮件、域、IP、CIDR、比特币地址等搜索 Tor、I2P、数据泄露和公共网络


代码搜索

SearchCode

一个源代码搜索引擎,从4000万个项目中搜索750亿行代码

grep.app

一个源代码搜索引擎,从GitHub上超过50万个公共存储库中搜索代码

PublicWWW

一个源代码搜索引擎,在网页 HTML、JS 和 CSS 代码中查找任何字母数字片段、签名或关键字

Sourcegraph

为开发团队提供的基于web的代码搜索和导航工具


网盘搜索

盘搜搜

网盘搜索,就上盘搜搜 - 好用的百度云搜索引擎

搜索吧

搜索吧 是一款免费的网盘搜索工具,仅供学习交流

学霸盘

百度网盘学习资料搜索下载神器

爱盘搜

爱盘搜,最好用的夸克资源搜索站,每天更新海量资源

我的小站

阿里云盘资源共享站

狸猫盘搜

猫狸云,阿里盘搜,最好用的阿里云盘资源搜索站,每天更新海量资源,失效资源实时删除

UP云搜

UP云搜,阿里盘搜,最优秀的阿里云盘搜索服务的平台,收集各类阿里云盘资源提供一站式搜索功能,推动互联网优质资源的高效传递!

大力盘

支持百度、阿里、夸克、迅雷网盘资源搜索

超能搜

网盘搜索,网盘解析,百度网盘搜索,胖次社区,专业网盘搜索,资源分享,资源问答,百度网盘,网盘搜索,电影资源,电视剧资源、热门电视剧、热门电影

凌风云

专注于互联网免费资源的大数据搜索,十大网盘搜索,云盘资源等

淘链客

一个非常好用的外链资源聚合搜索引擎

奈斯搜索

坚持做最好用的阿里云盘资源搜索引擎,服务你我他,深藏功与名!

V盘搜

百度网盘资源搜索,抓取百度网盘的链接而不保存任何实质资源

千帆搜索

一个资源超丰富的聚合网盘资源搜索网站

盘么么

专业的网盘搜索引擎,上亿级的网盘资源下载,最实用的百度云搜索引擎,名副其实的超级网盘搜索神器!,实时收录百度云、百度网盘等资源

天天网盘搜索

国内优秀网盘资源搜索引擎,百度网盘搜索,百度云搜索,支持百度网盘搜索,360云盘资源搜索,迅雷快传搜索,城通网盘搜索,华为DBank网盘搜索,115网盘搜索,千脑网盘搜索,乐视云盘搜索等网盘

云盘资源网

完全免费的云盘资源分享平台!我们为所有百度网盘、夸克网盘、AL云盘、360云盘、微云、坚果云等所有云盘用户提供服务!您可以自由分享和获取各类云盘网盘资源!

网盘资源社

一个综合免费网盘资源共享交流论坛并有众多网盘爱好者聚集

盘他一下

一个超好用的网盘搜索引擎,支持百度网盘、阿里云盘、夸克网盘搜索,每天更新海量资源

飞鱼盘搜

网盘搜索,云盘搜索,资源搜索 收录了大量的百度网盘数据,做最干净、最好用的资源搜索引擎

皮卡搜索

阿里夸克百度蓝奏天翼五大网盘聚合搜索引擎,10000000+ 网盘资源免费无偿分享,坚持做最好的网盘搜索引擎

小云搜索

每日更新上千,实时失效检测,专注于收录全网云盘资源,支持七大网盘搜索支持阿里云盘、夸克网盘、百度网盘、迅雷网盘、蓝奏云、蓝凑云、天翼云盘等

网盘

网盘搜索

网盘之家

最新百度网盘资源搜索,阿里云盘资源搜索等国内十大网盘资源搜索导航网站,专业的网站导航


邮箱搜索

hunter

在几秒钟内找到专业的电子邮件地址,并与对您的业务重要的人建立联系


网络档案

Wayback Machine

互联网档案馆,提供的数字资料有如网站、网页、图形材料音乐、视频、音频、软件、动态图像和数百万书籍等的永久性免费储存及获取的副本

Archive-It

互联网档案馆,用于收集和访问网络文化遗产的领先网络存档服务


漏洞情报

CNNVD

国家信息安全漏洞库

CICSVD

国家工业信息安全漏洞库

CVE

识别、定义和分类公开披露的网络安全漏洞

VULHUB

信息安全漏洞门户

CNVD

国家信息安全漏洞平台

NVD

美国国家漏洞数据库

BugTraq

Internet 安全社区的基石

Router PWN

路由器漏洞库

绿盟漏洞库

绿盟科技安全漏洞库(NSVD)是国内领先的中文漏洞库

CXSECURITY

跟踪最新漏洞、POC、EXP

Exploit-DB

符合 CVE 标准的公共漏洞利用数据库

exp库

exp库-打造中文最大exploit库

0day.today

0day.today 漏洞利用数据库

SPLOITUS

识别最新的漏洞攻击和查找利用已知漏洞的攻击工具

Packet Storm

信息安全服务、新闻、文件、工具、漏洞利用、咨询和白皮书

Jetlib.Sec

一站查询多个国外漏洞信息平台

Microsoft 安全公告

Microsoft 软件中的安全漏洞、描述补救措施,并提供适用的更新链接

Seebug

知道创宇漏洞平台 Seebug - 洞悉漏洞

网安漏洞数据库

网安漏洞平台为您提供权威准确漏洞、补丁查询服务

斗象科技漏洞情报中心

实时同步最新漏洞信息、分析报告与POC,提供多平台漏洞情报预警服务

阿里云漏洞库

及时响应与收敛云上高危漏洞,为客户提供可运营的漏洞管理能力

VUL·AI 华云安漏洞情报平台

为企业提供及时精准的漏洞情报资讯

潮听漏洞情报中心

全网漏洞态势 ,倾听Tide声音

Vulners

一个安全情报搜索引擎


威胁情报

ALPHA | 威胁分析平台

奇安信威胁情报中心

安恒威胁分析平台

安恒威胁情报中心

微步在线X情报社区

微步在线威胁情报中心

360威胁情报中心

360威胁情报中心

安天威胁情报分析平台

安天威胁情报中心

NSFOCUS威胁情报云

绿盟威胁情报中心

REDQUEEN安全智能服务平台

天际友盟威胁情报中心

VenusEye威胁情报中心

启明星辰威胁情报中心

深信服威胁情报中心

深信服威胁情报中心

山石云瞻威胁情报中心

山石网科威胁情报中心

ThreatCrowd

AT&T威胁情报中心

IBM X-Force Exchange

IBM威胁情报中心

ThreatMiner

ThreatMiner威胁情报中心

GREYNOISE

GREYNOISE威胁情报中心

AlienVault

AlienVault威胁情报中心


勒索病毒查询

腾讯勒索病毒搜索引擎

支持检索超过1000+种常见勒索病毒,输入病毒名或加密文件后缀名,找到解密工具或者了解病毒详情

奇安信勒索病毒搜索引擎

支持检索800多种常见勒索病毒,支持解密感染最新勒索病毒的文件

深信服勒索病毒搜索引擎

支持勒索家族名或加密后缀查询,或者直接上传加密文件,即可找到是否能解密,处置方案等信息

VenusEye勒索病毒搜索引擎

超300种勒索病毒家族,输入病毒名、被加密文件名\文件后缀名、黑客邮箱,或直接上传被加密文件、勒索提示文件,即可了解病毒详情

360勒索病毒搜索引擎

支持检索超过800种常见勒索病毒

ID Ransomware

支持检测1000+种不同的勒索软件,上传勒索通知或加密文件样本,以识别加密数据的勒索软件

PCrisk

勒索软件网络安全门户,向互联网用户通报最新的数字威胁

勒索软件档案

记录了2018年底之前的勒索病毒的相关信息


勒索病毒解密

天擎勒索解密工具

一键快速解密被病毒加密的文件,支持100多种勒索病毒解密

卡巴斯基免费勒索解密工具

在这里可以找到最新的解密器、勒索软件删除工具以及有关勒索软件保护的信息

腾讯哈勃安全工具

勒索病毒专杀解密工具

瑞星勒索解密工具

瑞星防勒索病毒专题

360 勒索病毒解密

支持市面所有可解密的勒索病毒类型

NO MORE RANSOM

提供解密工具,帮助勒索软件的受害者重新取回其加密数据,而无需支付赎金

Avast

Avast:勒索软件解密工具集

Emsisoft

免费勒索软件解密工具,无需支付赎金即可解锁您的文件

REvil/Sodinokibi 的通用解密器

帮助被 REvil 勒索软件加密的受害者恢复文件并从 2021 年 7 月 13 日之前的攻击中恢复

ID Ransomware

MalwareHunterTeam 勒索软件解密工具集

PCrisk

传播有关勒索软件感染的意识,并告知勒索软件受害者可用的免费解密工具

malware-decrypt-tools

200多种勒索病毒解密工具汇总


病毒木马分析

VirSCAN

免费的多引擎可疑文件扫描服务,可以通过多个引擎检测单一的可疑、病毒、木马、恶意等程序

VirusTotal

免费的病毒、蠕虫、木马和各种恶意软件分析网站

Hybrid Analysis

针对社区的免费恶意软件分析服务,使用独特的混合分析技术检测和分析未知威胁

卡巴斯基

检查任何可疑威胁指标,无论是文件、文件哈希、IP 地址还是 Web 地址

腾讯哈勃分析系统

独有集群智能系统,深度挖掘病毒恶意行为

绿盟威胁分析中心

自动、智能、可视的恶意样本文件分析平台

ANY RUN

基于云的恶意软件分析服务

魔盾安全分析

深度威胁分析,智能机器学习,认知威胁情报驱动的网络,邮件与终端安全

微步云沙箱

微步云沙箱提供完整的多维检测服务,通过模拟文件执行环境来分析和收集文件的静态和动态行为数据,结合微步威胁情报云,分钟级发现未知威胁。

奇安信文件深度分析平台

结合多AV引擎检测、虚拟环境行为分析、威胁情报关联、自动化文件tag、启发式检测等技术,提供更精准的检测结果、更具体的威胁类别以及更直观的分析结果,可以满足多个场景下对恶意软件的检测、研判、分析需求

firmware.re

解包、扫描和分析几乎所有固件包,快速检测漏洞、后门和各种嵌入式恶意软件

大圣云沙箱检测系统

内置代码意图检测引擎,包含基因检测、虚拟化沙箱深度分析技术,通过云端多模型融合检测,能够精准识别webshell、PE等类型的恶意文件。

山石云影

山石云·影可以精准检测通过网页、电子邮件等方式试图进入内部网络的恶意软件,包括零日攻击及具有抗检测能力的高级恶意软件。

安芯网盾

免费的在线病毒检测分析平台,精于检测分析各种未知威胁文件的恶意行为。

360沙箱云

360安全大脑沙箱云,将通过页面或API提交的文件、URL,在模拟环境中执行,经过静态检测、动态分析等多层次分析的流程,自动化生成精准分析结果,帮助您发现高级威胁,提升安全运营效率。

ScanVir

一个免费网站,针对计算机病毒、手机病毒、可疑文件等进行检测和分析

Sand Droid

自动完整的Android应用程序分析系统

QuickSand

用于分析可疑的恶意软件文档,以识别不同编码或压缩流中的漏洞,支持文档、PDF、Mime/Email、Postscript 和其他常见格式

Virus Bay

VirusBay 是一个基于 Web 的协作平台,可将安全运营中心 (SOC) 专业人员与相关恶意软件研究人员联系起来。

theZoo

theZoo 是一个旨在使恶意软件分析的可能性向公众开放和可用的项目

DAS MALWERK

DASMALWERK是从互联网的各个方面收集各种不同种类的可执行的恶意软件

MalShare

一个由社区驱动的公共恶意软件存储库,旨在为信息安全社区提供对恶意软件样本和工具的免费访问

VirusShare

提供恶意样本,恶意软件事件库,分析,和病毒样本的代码

Joe Sandbox

Joe Sandbox 检测并分析 Windows、Android、Mac OS、Linux 和 iOS 上的潜在恶意文件和 URL 以查找可疑活动。它执行深度恶意软件分析并生成全面详细的分析报告。

Jotti

Jotti的恶意软件扫描程序是一项免费服务,让您同时使用几个反病毒程序进行扫描可疑文件

MalwareConfig

Malwareconfig 是一个 Web 应用程序,允许上传恶意软件样本,如果它们与特定的恶意软件系列匹配,它将为您提取配置部分

MetaDefender

使用 38 个反恶意软件引擎上传和扫描您的文件中的病毒,支持 100 多种文件类型,沙盒动态分析,检测更多未知和针对性攻击

SUCURI

检查网站是否存在已知的恶意软件、病毒、黑名单状态、网站错误、过期软件和恶意代码


病毒木马查杀

卡巴斯基(Kaspersky)

全球最畅销的杀毒软件,具有出色的反钓鱼,恶意URL封锁和反恶意软件功能,其他功能还包括家长控制,防火墙和备份

BitDefender

国际权威测评连续10年排名第一,世界排名第一的反病毒软件

小红伞(Avira)

最受欢迎反病毒软件之一,已运营大约30年,它已安装到全球大约五亿台设备

微软MSE杀毒软件

Microsoft 公司开发的免费防病毒软件,为家庭或小型企业 PC 提供实时保护,防范病毒、间谍软件和其他恶意软件

火绒安全软件

专业尽职,极致低调,只为巩固安全防线

360 安全卫士

精准查杀各类木马病毒,始终致力于守护用户的电脑安全

360 杀毒

5大引擎,提供超给力的查杀能力

360 急救箱

秒杀顽固木马病毒,智能修复感染文件,终结手机顽固木马,强力拯救奔溃系统

奇安信顽固病毒专杀工具

奇安信天擎团队提供的针对顽固病毒木马的专杀工具。该工具是一款轻量化的扫描工具,用于检测已知类型的恶意软件和顽固木马,以及针对破坏性病毒的清除与修复

江民速智版杀毒软件

互联网版杀毒软件,采用第三代扫描引擎、云查杀、云众智、云加速、云鉴定、虚拟机、沙盒、慧眼识别、信任对比等技术,为用户打造安全放心的使用环境

腾讯电脑管家

一键杀毒,盗号保护,垃圾清理,软件管理

科摩多(Comodo)

永久免费,超强杀毒,检测拦截和消灭病毒,对可疑文件及时反馈,阻止被安装的恶意插件,自动沙箱技术,基于云计算的反病毒扫描

瑞星之剑

可有效防御未知与已知勒索病毒的攻击,阻止用户正常文件被勒索病毒破坏

金山毒霸

金山杀毒,免费杀毒,杀毒工具,软件管理,异常修复

Trend Micro

免费的防病毒工具、应用程序和试用版

ClamAV

一个开源 (GPLv2) 反病毒工具包,专为邮件网关上的电子邮件扫描而设计。它提供了许多实用程序,包括灵活且可扩展的多线程守护程序、命令行扫描程序和用于自动数据库更新的高级工具。该软件包的核心是以共享库的形式提供的防病毒引擎

AVG

免费杀毒软件,其恶意软件阻止功能出类拔萃,与付费防病毒软件一样有效

爱维士(Avast)

免费杀毒软件,软件功能齐全强大,少数几个在未知文件执行之前才启动扫描的防病毒软件之一

chkrootkit

一个在本地检查rootkit迹象的轻量级工具,可以在不安装软件的情况下扫描系统,检测各种其他恶意软件和木马,如后门、TinyNDS 等

Rootkit Hunter

Linux系统平台下的一款开源入侵检测工具,具有非常全面的扫描范围,除了能够检测各种已知的rootkit特征码以外,还支持端口扫描、常用程序文件的变动情况检查


WebShell查杀

D 盾

一句话免疫,主动后门拦截,SESSION保护,防WEB嗅探,防CC,防篡改,注入防御,防XSS,防提权,上传防御,未知0day防御,异形脚本防御等等。 防止黑客入侵和提权,让服务器更安全

WEBDIR+

下一代WebShell检测引擎,高查杀率,低误报,高性能

河马

专注webshell查杀研究。拥有海量webshell样本和自主查杀技术,采用传统特征+深度检测+机器学习+云端大数据多引擎检测技术。查杀精度高、误报低

Web Shell Detector

php/python 脚本,可帮助您查找和识别 php/cgi(perl)/asp/aspx shell。Web Shell Detector 有一个“web shell”签名数据库,有助于识别高达 99% 的“web shell”。


移动安全

360 加固宝

为移动应用提供安全可靠的加固防护产品及服务

360 手机软件安全检测平台

免费的检测服务,实时更新手机软件恶意行为库,数十万款软件行为特征分析数据

腾讯 - 金刚

全自动无死角的APP安全体检服务,保障您的APP和用户免受漏洞的攻击

梆梆安全加固

业内专业的应用加固服务供应商,帮助数十万APP抵御破解风险,早一分加固,多十分安全

腾讯在线查毒

腾讯手机管家安全实验室提供在线查毒功能,只需要在线上传需要检测的手机软件包,输入软件包URL地址或者软件包的MD5值,即刻帮你在线鉴定

Android-DeGuard

DeGuard 逆转了 Android 混淆工具执行的混淆过程。这支持大量安全分析,包括代码检查和预测库

Drozer

一款开源的 APP 安全测试框架,帮助开发者确定 Android 设备中的安全漏洞,可同时支持真实的 Android 设备和模拟器,而且能在很短的时间内评估与 Android 安全相关的复杂性

MobSF

一款开源的自动化移动 App 安全测试工具,适用于 iOS 和 Android,能对 Android、iOS、Windows 的移动 App 进行更快的安全性分析。它还可以熟练执行动态、静态分析和 Web API 测试。它可以托管在本地环境,因此机密数据不会与云交互。同时,开发人员可以在开发阶段识别出安全漏洞


SRC众测

CNVD 众测平台

致力于建立国家统一的信息安全漏洞收集、发布 、验证、分析等应急处理体系

关键基础设施安全应急响应中心

专门致力于国家关键信息基础设施的网络安全应急保障工作

工控互联网安全测试平台

专注工控互联网安全的测试服务平台

银联安全应急响应中心

打造安全的银行卡产业生态圈

教育漏洞报告平台

面向全教育行业的漏洞报告平台

补天漏洞响应平台

企业和白帽子共赢的漏洞响应平台,帮助企业建立SRC

漏洞盒子

漏洞盒子是一个高效的互联网安全测试众测平台,帮助发现产品中潜在的安全漏洞

360 漏洞众包响应平台

集漏洞挖掘、漏洞收录、SRC平台托管等服务的综合性一站式安全服务平台

360 安全众测服务平台

集漏洞情报、专家响应、安全服务定制化于一体的综合性安全服务平台

火线安全平台

帮您找到未知漏洞,由社区众多实名安全专家与自动化机器人协作交付更高质量的漏洞测试报告

看雪众测

一个高效高质、专业领先的物联网安全测试公众平台

SOBUG 漏洞悬赏平台

一个连接安全专家与厂商的网络安全漏洞悬赏平台,安全专家在平台上发现厂商的安全问题,厂商基于测试效果对安全专家进行奖励

漏洞银行

中国领先的漏洞众测品牌

春秋云测

测试安全严控、白帽人才济济、态势动向可视、专家多维评审、活动运营卓著

雷神众测

网聚优秀安全力量,开创安全众测新纪元,专注于渗透测试技术及全球最新网络攻击技术的分析

云众可信

云众展现全新魅力,可信凝聚无穷力量,为认证企业和认证白帽子搭建一座坚固的桥梁

ALLSEC

安全众测国家标准主要起草单位之一

平安慧聚

平安集团致力于帮助各专业公司及相关厂商快速搭建专属的安全应急响应中心

慢雾

区块链安全测试服务平台

同舟共测

同舟共测-企业安全响应联盟


网络分析

Wireshark

一个网络包分析工具。该工具主要是用来捕获网络数据包,并自动解析数据包,为用户显示数据包的详细信息,供用户对数据包进行分析

Fiddler

一个http协议调试代理工具,它能够记录并检查所有你的电脑和互联网之间的http通讯,设置断点,查看所有的“进出”Fiddler的数据(指cookie,html,js,css等文件)

BurpSuite

一个用于攻击web应用程序网络分析的集成平台,能处理对应的HTTP消息、持久性、认证、代理、日志、警报等

Yakit

Burpsuite 的年轻中国挑战者,查看所有网络劫持到的请求的历史记录以及分析请求的参数

Charles

一个HTTP代理/HTTP监视器/反向代理,它使开发人员能够查看他们的机器和Internet之间的所有HTTP和SSL/HTTPS流量。这包括请求、响应和HTTP标头(其中包含 cookie 和缓存信息)

科来网络分析系统

一款集数据包采集、协议解码与分析、流量统计、故障诊断与性能管理等多种功能为一体的网络分析产品,能够提供高精度网络诊断分析,多层次展现网络通讯全景,有效地帮助网络管理者梳理网络应用

HttpCanary

强大的Android端抓包和注入工具,支持HTTP1.0/1.1/2、HTTPS和WebSocket等协议抓包,自动解码Gzip、Deflate、Chunked等编码的数据包。文件形式分享请求和响应数据,以及使用HttpCanary打开分享文件。对抓包内容进行注入修改,支持修改请求参数、请求头、请求体、响应码、响应头和响应体等数据

HttpWatch

一款功能非常强大的专业化网页抓包数据分析工具,它可以完美支持火狐等常用浏览器使用。HttpWatch中文版支持自动对网站与浏览器之间的需求/回复的通讯情况进行分析等功能,还可以在同一界面中显示相应日志的记录


密码编码

CMD5

一个数据量中国第1的MD5查询网站,MD5在线解密破解,MD5解密加密

ChaMd5

MD5在线解密|md5在线破解|批量破解md5网站

SOMD5

MD5免费在线解密破解_MD5在线加密

cmd5.la

查md5啦[cmd5.la]_md5在线解密_md5解密加密

Magic Data 5

一站加密文加解密平台,数据库庞大且不停更新中,做成功率更高的MD5加解密,做速度更快的MD5加解密,做体验更好的MD5加解密

JWT Token 解析解码

JSON Web Token(缩写 JWT)是目前最流行的跨域认证解决方案。本工具提供在线解码的功能

CyberChef

一个用于加密、编码、压缩和数据分析的网络应用程序,被称为“网络版瑞士军刀”

CTF 在线编解码

CTFcode为CTF比赛人员、程序员提供20多种常用编码,如base家族编码、莫尔斯电码,20多种古典密码学,如仿射密码、栅栏密码、培根密码等,以及10多种杂项工具,如XXencode、UUencode、核心价值观编码等


内网穿透

FRP

简单、高效的内网穿透工具,支持 TCP, UDP, HTTP, HTTPS 等多种协议,提供了加密、压缩,身份认证,代理限速,负载均衡等众多能力

NPS

一款轻量级、高性能、功能且强大带web管理端的内网穿透代理服务器。支持tcp、udp、socks5、http等几乎所有流量转发,可用来访问内网网站、本地支付接口调试、ssh访问、远程桌面,内网dns解析、内网socks5代理等等……

EarthWorm

EarthWorm(EW)是一款用于开启 SOCKS v5 代理服务的工具,基于标准 C 开发,可提供多平台间的转接通讯,用于复杂网络环境下的数据转发

LanProxy

一个将局域网个人电脑、服务器代理到公网的内网穿透工具,支持tcp流量转发,可支持任何tcp上层协议(访问内网网站、本地支付接口调试、ssh访问、远程桌面、http代理、https代理、socks5代理...)

Neo-reGeorg

一款建立HTTP隧道的工具,适用于目标服务器只开放了80端口,通过80端口去探测内网服务器

iodine

一款通过 DNS 服务器隧道传输 IPv4 数据的软件。这可以在 Internet 访问受到防火墙但允许 DNS 查询的不同情况下使用

SPP

简单强大的多协议双向代理工具,支持的协议:tcp、udp、rudp(可靠udp)、ricmp(可靠icmp)、rhttp(可靠http)、kcp、quic

PingTunnel

一款将 tcp/udp/sock5流量伪装成icmp流量进行转发的工具。用于突破网络封锁,或是绕过WIFI网络的登陆验证,或是在某些网络加快网络传输速度


安全文库

信息安全知识库

信息安全知识库信息安全资料,等级保护资料,信息安全资料下载,信息安全实验资料

知识大陆

安全圈的百科全书

Hack Inn

收集分享国内外安全会议资料 —— 每一份议题都值得留传

看雪 KSSD

看雪知识库收集了看雪论坛自2000年创建起至今的所有精华文章

RedTeam101

中文翻译自 ired.team 的红队技术手册

Windows Protocol

针对内网渗透的常见协议进行分析(如kerberos,ntlm,smb,ldap,netbios等),介绍相关漏洞分析以及漏洞工具分析利用

The Hacker Recipes

The Hacker Recipes

Offensive Security Cheatsheet

Offensive Security Cheatsheet

idiotc4t

Windows 系统安全

Cobalt Strike

基础使用,扩展进阶,原理讲解

Active Directory

Active Directory 域环境攻击与防御

MITRE ATT&CK

一个全球可访问的基于真实世界观察的对手战术和技术知识库

HackTricks

CTF、现实生活中的应用程序以及阅读研究和新闻中学到的每一个黑客技巧/技术/任何东西

Hacking Articles

Penetration Testing

Tarlogic

探索 Tarlogic 最新的网络安全和网络情报研究

渗透测试手册

渗透测试手册 - Pentest Handbook

Kali 中文说明书

Kali Linux 工具使用中文说明书

Burp Suite 实战指南

Burp Suite 实战指南

SQL 注入知识库

SQL 注入知识库

Nmap 备忘单

Nmap 备忘单:命令和示例

Nmap 中文手册

Nmap 中文手册

渗透测试标准

渗透测试标准

安全手册

安全手册

OWASP Top10

官方 OWASP Top 10 文档库

Awesome Hacking

超棒黑客必备表单

Kali Linux 渗透测试的艺术

Kali Linux 渗透测试的艺术(中文版)

PowerShell 中文博客

收集和分享 Windows PowerShell 相关教程,技术和最新动态

Sqlmap Wiki

Sqlmap Wiki 中文翻译文档

红日安全实验室

打造自己漏洞工具和靶场平台

SQL 注入 Wiki

一个一站式资源,用于全面识别、利用和升级各种数据库管理系统 (DBMS) 中的 SQL 注入漏洞

iOS 安全 Wiki

让所有的iOS开发者都能具备一定的安全知识,能方便的学习关于iOS安全的基础知识

Newbie-Security-List

网络安全学习资料

ISR 幻影安全

各种与计算机安全相关的信息

Hacking8 安全知识库

免费、公开、共享、并成体系的网络安全知识库

云安全知识库

面向云安全方向的知识文库

Explain Shell

将命令行查看与每个参数匹配的帮助文本匹配

Web 安全学习笔记

Web安全学习笔记

应急响应实战笔记

一个关于安全事件应急响应的项目,从系统入侵到事件处理,收集和整理了一些案例进行分析

红队命令手册

整合Windows系统和linux系统命令

域渗透一条龙手册

域渗透一条龙手册

域渗透学习笔记

个人域渗透学习笔记

METASPLOIT UNLEASHED

最完整和最深入的 Metasploit 指南

APT 笔记

有关APT活动的各种公开文件、白皮书和文章

Web-Security-Learning

Web安全学习资料

渗透测试技巧

渗透测试方便的提示和技巧

Sec-News

Sec-News 安全文摘

漏洞赏金报告列表

汇聚历年发布的漏洞赏金报告

PeiQi文库

面向网络安全从业者的知识文库

狼组公开知识库

致力于打造信息安全乌托邦

白阁文库

一个漏洞POC和EXP披露以及漏洞复现的开源项目

Seebug 洞悉漏洞

Paper - 安全技术精粹

RedTeam-Tips

关于红队方面的学习资料

渗透测试实战第三版(红队版)

The Hacker Playbook 的第三版,以红蓝对抗中红队的视角来撰写

Nessus中文使用教程

Nessus 是目前最多使用的系统漏洞扫描与分析软件


技能路线

漏洞银行技能树

漏洞银行技能树

SecWiki技能表

SecWiki技能表

安全思维导图

安全思维导图

研发技能表

研发技能表


漏洞靶场

Vulhub

一个基于docker和docker-compose的漏洞环境集合,让漏洞复现变得更加简单,让安全研究者更加专注于漏洞原理本身

Vulnhub

含有大量的靶场镜像,只需要下载虚拟机镜像,导入 VMWare 或者 VirtualBox 即可启动靶场,同时它还提供了 Docker 镜像,可以使用 Docker 直接启动靶场,大大简化了渗透测试人员在搭建各种漏洞靶场时的步骤

Vulfocus

一个漏洞集成平台,将漏洞环境 docker 镜像,放入即可使用,开箱即用

VulnStack

红日安全 ATT&CK 实战系列综合性靶场-红队评估

HackTheBox

一个庞大的在线网络安全培训平台,允许世界各地的个人、公司、大学和各种组织提高他们的黑客技能

墨者学院

拥有国内专业领先的在线网络安全攻防技能实训靶场

DVWA

一个易受攻击的 PHP/MySQL Web 应用程序,其主要目标是帮助安全专业人员在法律环境中测试他们的技能和工具,帮助 Web 开发人员更好地了解保护 Web 应用程序的过程

Pikachu

一个带有漏洞的Web应用系统,在这里包含了常见的web安全漏洞。如果你是一个Web渗透测试学习人员且正发愁没有合适的靶场进行练习,那么Pikachu可能正合你意

bWAPP

涵盖了所有主要的已知 Web 漏洞,包括来自 OWASP Top 10 项目的所有风险

Attack-Defense

一个计算机安全在线实验室站点,允许信息安全专业人员通过进行实时在线实验室来学习计算机安全

Awvs Vulnerable

AWVS 托管有故意易受攻击的 Web 应用程序,可以使用这些应用程序来了解编程和配置错误如何导致安全漏洞

ssrf-vuls

靶场基本上覆盖了 SSRF 常见的攻击场景

upload-labs

一个帮你总结所有类型的上传漏洞的靶场

sqli-labs

一个专注于学习 SQLI 注入漏洞的练习平台,涵盖 GET 和 POST 场景。

xss-demo

xss 攻防靶场,issues 有答案

vulstudy

使用docker快速一键搭建17个靶场

Vulntarget

涵盖Web漏洞、主机漏洞、域漏洞、工控漏洞等

WebGoat

WebGoat 是一个由OWASP维护的故意不安全的 Web 应用程序,旨在教授 Web 应用程序安全课程

SecExample

一个基于 JAVA 语言的漏洞靶场

PHP训练靶场

一款集合了常见的PHP漏洞的练习平台


编程语言

Zeal

脱机文档浏览器,包含196种语言API文档,支持Windows、Linux和macOS

Dash

适用于Mac OS平台的软件编程文档管理工具,可以浏览API文档,以及管理代码片段工具。自带了丰富的API文档,涉及各种主流的编程语言和框架

DevDocs

在快速,有条理和可搜索的界面中结合了多个API文档,可以在移动设备上离线运行,并且可以安装在Chrome上

C/C++

C/C++ API 文档

C#

C# API 文档

Java

Java API 文档

.NET

.NET API 文档

PHP

PHP API 文档

JavaScript

JavaScript API 文档

Python

Python API 文档

Android

Android API 文档

iOS

iOS API 文档

SQL

SQL API 文档

Swift

Swift API 文档

Ruby

Ruby API 文档

GO

GO API 文档

R

R API 文档

MATLAB

MATLAB API 文档

Node.js

Node.js API 文档

HTML

HTML API 文档

CSS

CSS API 文档

Redis

Redis API 文档

MongoDB

MongoDB API 文档

Django

Django API 文档


代码托管

Github

全球最大的面向开源及私有软件项目的托管平台

Gitee

国内最大的开源社区 OSChina 的代码托管平台

Gitlab

支持无限的公有项目和私有项目的代码托管平台

Coding

国内首个一站式云端软件服务平台

Bitbucket

同时支持 Git 和 Mercurial 这两个版本控制软件,免费的私有仓库,支持5人以内的合作开发

SourceForge

又称 SF.net,是开源软件开发者进行开发管理的集中式场所

阿里云代码托管

阿里云旗下代码托管平台

百度效率云

百度云旗下的 Git 代码托管平台


云服务商

腾讯云

腾讯云 - 产业智变 云启未来

阿里云

阿里云 - 为了无法计算的价值

百度云

百度云 - 计算无限可能

华为云

华为云 - +智能,见未来

京东云

京东云 - 遇见无限可能

西部数码

西部数码 - 云服务器、虚拟主机、域名注册17年知名云计算服务提供商!

景安云

景安云 - 专业的数据中心服务商

七牛云

七牛云 - 国内领先的企业级云服务商

又拍云

又拍云 - 加速在线业务-CDN-云存储

美橙互联

美橙互联 - 域名注册、企业建站、云服务器、企业网络推广整体解决方案服务商!

UCloud

UCloud - 中立 安全 可信赖的云计算服务商

AWS

AWS 云服务 - 专业的大数据和云计算服务以及云解决方案提供商

Microsoft Azure

Azure. Invent with purpose.

GoDaddy

GoDaddy - 提供域名注册和互联网主机服务的美国公司

Cloudflare

Cloudflare - 网络性能和安全公司

jsDelivr

jsDelivr - 用于npm和GitHub的免费、快速、可靠的开源CDN


更多导航

安全圈

做接地气的信息安全导航

创造狮导航

创造狮,一个创意工作者的导航,专注分享正版优质设计、前端、产品、运营的书签导航,设计教程、设计规范、颜色搭配、灵感创意、前端框架、开发者工具、互联网新品推荐、运营数据分析、自媒体和工具利器好用的分类导航大全

大数据导航

大数据导航,以大数据产业为主,大数据工具为辅,给用户提供一个更加快速找到大数据相关的工具平台

非猪AI导航

ChatGPT,收录超多AI热门工具集合

优设导航

优设网站导航为设计师提供ps教程、UI设计、素材下载、高清图库、配色方案、用户体验、网页设计等全方位设计师网站导航指引

TI - start

国外渗透资源导航站

ShareHub

ShareHub - 资源和工具的集合

狼牌工作网址导航

工具,资源,方法,All IN ONE的办公工作网址导航

设计师网址导航

收集国内外优秀设计网站、UI设计资源网站、灵感创意网站、素材资源网站,定时更新分享优质产品设计书签