跳到主要内容

国外安全网站

威胁情报

https://thehackernews.com/

图片

https://securityaffairs.co/wordpress/

安全事务

图片

https://www.recordedfuture.com/blog

Threat Intelligence

图片

https://threatconnect.com/blog/

更智能的安全性探讨

图片

https://www.proofpoint.com/us/blog

网络安全情报、新闻和见解

图片

https://www.malwarepatrol.net/onpatrol4malware-blog/

安全新闻和网络安全行业信息

图片

https://www.assurainc.com/blog/

MZ化网络安全

图片

https://www.zerodayinitiative.com/blog

Zero day initiative,0day倡议

图片

https://www.akamai.com/blog/security?

用过Word Press做博客的都知道这个

图片

https://www.wordfence.com/blog/

安全研究和安全新闻

图片

https://zeroday.hitcon.org/vulnerability

主要针对湾湾的漏洞

图片

https://vulmon.com/

Vulmon,漏洞情报搜索引擎

图片

https://cxsecurity.com/

image-20231027144014770

https://www.zeroscience.mk/en/

image-20231027144213317

https://www.exploitalert.com/

互联网漏洞

image-20231027144345376

https://sploitus.com/

Sploitus,漏洞利用搜索平台

图片

博客/Wiki

https://evasions.checkpoint.com/

免杀规避技术的网站,种类全面有代码

图片

https://www.ired.team/

红队笔记

图片

https://pentest.mxhx.org/

渗透测试笔记

图片

https://pentestbook.six2dez.com/

有很多渗透测试的信息、脚本和知识

图片

https://blog.sonarsource.com/

Clean Code公司的网络安全博客

图片

https://soroush.secproject.com/blog/

一个MDsec实验室成员的博客。

图片

https://www.hackingarticles.in/

黑客文章,种类丰富。

图片

https://www.inguardians.com/labs/

InGuardians实验室博客

图片

https://digi.ninja/blog.php

其作者是SteelCon 的联合创始人,自由测试员,也是许多工具的作者。

图片

https://cybersec.org/blog/

俄罗斯的一家安全公司

图片

https://www.virtuesecurity.com/blog/

图片

https://portswigger.net/blog

BurpSuite开发商的安全博客

图片

https://versprite.com/security-resources/

安全博客

图片

https://parsiya.net/

黑客教程,作者是Parsia,一名应用安全工程师,目前正在休假。

图片

https://spaceraccoon.dev/

作者Eugene Lim 是一名安全研究员和白帽黑客。从 Amazon 到 Zoom,他帮助保护应用程序免受一系列漏洞的影响,并在 Hackerone 排行榜上全球排名第二。2019年,他在Hackerone、美国空军、英国国防部和Verizon Media在洛杉矶举办的H1-213现场黑客活动中获得了最有价值黑客奖。2021 年,他是从 100 万白帽黑客中入选 H1-Elite 名人堂的 5 人之一。

图片

https://blog.gdssecurity.com/

Gotham Digital Science (GDS) 是一家国际安全服务公司,专门从事应用程序和网络基础设施安全以及信息安全风险管理。GDS 的客户是世界上最大的金融服务机构和软件开发公司之一。

图片

http://www.labofapenetrationtester.com/

Nikhil SamratAshok Mittal的博客

图片

https://darkbyte.net/

计算机安全和道德黑客博客,作者是Joel Gámez Molina

图片

https://captmeelo.com/

黑客学习分享,文章少,但质量高

图片

https://0xhop.github.io/

Hop信息安全,免杀规避

图片

https://outflank.nl/blog/

一个关于红队、攻击模拟和其他 IT 安全故事的博客

图片

https://netsec.expert/

作者Sam,是一名专业的安全工程师和安全研究员。目前在谷歌工作,帮助保护云的进攻和防守

图片

https://v3ded.github.io/

主要关于代码审查、信息安全和可能的恶意软件分析

图片

https://0xboku.com/

主要研究Web渗透测试、Windows和Linux系统的shellcode,还会分享一些自己挖的0day漏洞

图片

https://www.cysrc.com/blog/

由以色列网络安全专家创立,他们在为全球政府、HLS 和大学建立基于先进技术的网络学院方面拥有多年经验和热情

图片

https://starlabs.sg/

一家提供网络安全服务的新加坡公司的实验室博客

图片

https://www.sandflysecurity.com/blog/

Sandfly是一家位于新西兰的安全公司,为北美、欧洲和亚太地区的客户提供服务,为网络安全团队和管理员提供保护 Linux 所需的专用网络安全平台,Linux 是当今运行互联网骨干的主导力量。

图片

https://adepts.of0x.cc/

PWN较多

图片

https://improsec.com/en/home

说是博客,但其实菜单里还有其他的内容,分类挺多的

图片

https://mrd0x.com/

作者是一名渗透测试员和安全研究员,挖过的漏洞

CVE-2022-27608

CVE-2022-27609

CVE-2021-31836

收到过Palo Alto Networks和西门子的感谢信

图片

https://blog.spookysec.net/tags/

幽灵安全,一个二次元头像的网络安全博客,标签挺多的

图片

https://swarm.ptsecurity.com/

PT Security Weakness Advanced Research and Modeling (PT SWARM) 是 Positive Technologies 的进攻性安全部门

图片

https://tutorialboy24.blogspot.com/

作者是Varma Kollu,一个学习者和热情的 CS 学生。他做过 CHFI、RedHat、Ethical hacking、网络和网络渗透测试。目前,他正在攻读毕业证书,学习游戏安全、红队、CTF 挑战和蓝队。

图片

https://enigma0x3.net/

红队队员和安全迷的博客,精品文章很多

图片

https://brutelogic.com.br/blog/#

专玩XSS的博客,作者Rodolfo Assis 又名“Brute Logic”(或简称“Brute”)是来自巴西的自学成才的计算机黑客,是一名自雇信息安全研究员和顾问。过去几年,他以在Twitter 上提供一些关于黑客主题的内容而闻名,包括黑客思维、技术、微代码(适合推文)和一些有趣的黑客相关内容。如今,他的主要兴趣和研究涉及跨站点脚本(XSS),这是网络上最普遍的安全漏洞。Brute 通过 Open Bug Bounty 平台(前 XSSposed)帮助修复了全球 Web 应用程序中的 1000 多个 XSS 漏洞 。其中一些包括甲骨文、LinkedIn、百度、 亚马逊、Groupon 和微软等科技行业的大公司。

图片

https://cocomelonc.github.io/

一个使用猫猫头像的网络安全博客,有一个非常好的恶意软件编写系列

图片

https://en.hackndo.com/

作者是是Pixis,newbiecontest管理员,关于计算机安全(Active Directory)、树莓/arduino/家庭自动化黑客

图片

http://blog.redxorblue.com/

该博客是一组作者在进攻性和防御性安全方面的思想、工具和技术的集合

图片

https://blog.talosintelligence.com/

思科的Talos实验室博客

图片

https://www.rapid7.com/blog/

Rapid7博客

图片

https://www.greyhathacker.net/

主要是恶意软件、漏洞利用等

图片

https://xcellerator.github.io/

LKM系列和密码、逆向文章

图片

https://zerosum0x0.blogspot.com/

有关逆向、渗透测试、漏洞利用开发的博客

图片

Other

https://inc0x0.com/

取证、渗透测试、蜜罐

图片

http://attack.mitre.org/techniques/enterprise/

ATT&CK技术

图片

https://infocon.org/

黑客会议和安全会议档案

图片

https://03c8.net/index.php

写的工具都挺有名的,就是博客有点极端,看看工具就好

图片

https://hijacklibs.net/#

可用于劫持dll的库

图片

https://www.kitploit.com/

渗透测试和黑客工具

图片

https://happymod.com/

俄罗斯的安卓应用破解网站,TikTok就被破解过

图片

https://dashboard.ngrok.com/get-started/setup

内网穿透

图片

https://iplogger.org/

创建一个可以跟踪IP地址访问的URL链接

图片

https://crackstation.net/

CrackStation在线密码hash破解

图片

https://privacy.sexy/

在Windows和Mac OS上清除隐私

图片

https://hack.chat/

在线匿名聊天频道

图片

https://chitchatter.im/

另一个在线匿名聊天平台

图片

https://note.ms/

临时共享文章

image-20231027144530717

https://lolbas-project.github.io/

LOLBAS,显示Windows自带的程序对红队的作用

图片

https://gtfobins.github.io/

GTFOBins,Unix程序对红队的作用

图片

https://www.fakenamegenerator.com/index.php#

生成随机名称,拥有一整套身份,还有可用邮箱

图片

https://abhijithb200.github.io/investigator/

investigator,在线域名信息检测

图片

https://app.binaryedge.io/services/query

扫描整个互联网

图片

https://start.me/p/rx6Qj8/nixintel-s-osint-resource-list

Nixintel,OSINT资源列表

图片

https://www.expireddomains.net/

Expired Domains,过期域名查询

图片