13个有用的渗透测试资源博客

渗透测试是寻找能够用来攻击应用程序、网络和系统的漏洞的过程,其目的是检测会被黑客攻击的安全脆弱点。渗透测试可以检测如下内容:系统对攻击的反应,存在哪些会被攻击的脆弱点,如果有,系统中哪些数据会被窃取。

关于渗透测试

不要将渗透测试等同于简单的漏洞扫描或者安全审计,它还要除此之外的工作。渗透测试有助于寻找非常复杂的攻击向量,找到在开发阶段没能检测出来的漏洞。在遭到入侵之后,也常使用渗透测试,检测攻击者的攻击方法,还原出攻击方法,并阻止与此相同的攻击。

渗透测试是一些安全审计的主要构成部分,包括PCI-DSS规则,它要求对处理或保存支付信息的系统每年进行渗透测试。渗透测试人员会协同使用人工和自动测试,利用大量的工具进行测试。

由于安全世界的动态性,以及黑客的变化性,安全专家需要掌握最新的技术、工具和漏洞利用方法,以及渗透测试技术。应用程序安全是一个新领域,物联网、容器、云等新的安全风险不断出现,渗透测试人员需要不断更新自己的知识。

因此,我们提供13个最有用的渗透测试博客,帮你获取最新知识,激励你的白帽人生。其中一些有好几年的渗透测试历程了。他们都值得你关注和学习。

渗透测试博客和资源排名

Carnal0wnage

这个博客是由一个攻击研究团队维护的,是渗透测试人员最好的信息来源之一,博客上发布了渗透测试技术、发现、新闻等等。该团队在Black Hat上开设了培训课程。

PentestGeek

2012年开始活跃,PentestGeek博客致力于分享作者的经验。通过它也可以了解在大公司工作的经验丰富的渗透测试者的每日工作。

Darknet

1999年从一个IRC频道开始发展壮大,目前是一个定期更新的博客,讨论最新的渗透测试新闻、工具和技术,有30,000多个用户。

Lanmaster53

Tim Tomes维护的博客,Tim在博客中会详细描述他的研究成果,博客内容覆盖从Linux Shells、DEFCON badge hacking到AppSec hacks。

Marco Ramilli

Marco是一个安全研究者和白帽黑客。他在教育界也很有名气,在数十年的工作经历中担任了各种教授和研究员职位。他的博客是对他的知识的扩展,Macro在博客上记录他发现的一些绝妙的技术。

Common Exploits

由Daniel Compton维护,他是有20年的透测试经验的专家,Common Exploits旨在分享Daniel的技术,工具、漏洞利用方面的新闻,以及其它渗透测试领域的内容。

SANS Penetration Testing Blog

SANS对于应用程序安全方面的人来说是一个非常好的资源。这个博客上可以找到各种渗透测试任务和挑战,用于测试你的能力,也会发布特定的渗透测试工具和技术。

Trail of Bits Blog

由维护Trails of Bits的团队写的博客,这是一个在攻防领域都很专业的安全公司,这个博客收集了他们分享的知识,帮助企业改进或修复安全问题。

DigiNinja

Digininja对渗透测试者来说是一个必须要知道的资源,主要关注Metasploit、Wifi和网络,Digininja是信息安全领域的人必读的网站。

Ethical Hacking LinkedIn Group

最好的获取最新渗透测试新闻的办法是,在你喜欢的社交网站中,加入到一个组里面或者关注渗透测试大牛。Ethical Hacking group是众多社区中的一个,你可以加入并分享你自己的渗透测试资源。

EHacking.net

对所有渗透测试相关人员来说是一个非常棒的资源,Ehacking.net是又一个必须加入到书签的网站。

Seclists.org

现在,依然有一部分信息安全社区依靠邮件列表获取信息,尽管这看起来有些过时。Nmap Security Scanner人员运营着Seclists.org网站,提供了受欢迎的邮件列表的清单。不管是菜鸟还是渗透测试专家都可以找到适合自己的邮件列表。

Kitploit

如果你在寻找特定类型的工具,你可以在Kitploit网站上找到。这里是渗透测试工具的宝库,把它加入到你的书签吧。

* 参考来源:checkmarx,felix编译,转载请注明来自FreeBuf黑客与极客(FreeBuf.COM)

时间: 2024-08-29 12:13:41

13个有用的渗透测试资源博客的相关文章

我的博客css得到别人的认可

1 你好 在吗?? 2 3 本消息来自QQ临时会话,如果您收到骚扰信息,可点击以下网址中的"停用服务"关闭临时会话: http://shang.qq.com/widget/set.php 4 5 20:48:21 6 王峰 2015/6/30 20:48:21 7 你好 请问怎么装扮自己的博客园中的博客 装扮最好看的那种 8 20:55:04 9 a 2015/6/30 20:55:04 10 ?\\ 11 12 a 2015/6/30 20:55:11 13 在吗? 14 15 王峰

博客加上“Fork me on Github”彩带

如今,随着Git的大热以及Github的优越性,许多知名开源项目都将源代码托管到Github上了.在Github上不仅可以托管自己的开源项目,还可以Fork人家的源代码,给自己感兴趣的项目评价(star).即便不Fork,你还可以关注(watch)该项目,甚至上升到个人“崇拜”(follow).当然,本篇并不来讲怎么使用Git和Github,关于这方面的教程网络上已经足够多了.Github官方给出的帮助也非常有用.这篇博客就说说怎么给自己的博客加上“Fork me on Github”彩带. 许

因为空间日志不能发表那么就发表到博客里来吧.实战渗透拿湖南IP 个人计算机宽带电脑...呵呵空间有截图 这上面就不发了..当然 下面是有 键盘记录的 你们自己看记录 自己破解吧 福利 还请各位多多关注我的博客@

前言:为了测试更好的 六道轮回病毒....当然  寒龙哥 我 直接搞肉鸡了....呵呵话虽如此.也会给大家发一些福利的..额 对了下面呢?有很多值得的  信息 比如说花生壳域名等等.... 呵呵大家自己看看键盘记录吧..貌似还有新浪微博了.......算 了 今天的  例程入侵思路简单 渗透xp+提权系统权限——传马-+传毒+K杀毒.....废话不多说大家自己搞搞吧...呵呵 哦 公布一下一个xp的0day挂马漏洞! html挂马代码 ...供给大家学习利用!!!!!利用windows 进行执行

学习进度条博客13

周次  所花时间(包括上课)  代码量(行)  博客数(篇)  学到的知识点 第一周         第二周  6  389  3 随机数的运用 代码的规范性 程序的实际性 什么是软件工程 第三周 周一 上课8:00-9:00 4:00-5:00阅读 周三 9:00-10:00阅读 周四7:30-9:30 编程 确定程序方向 周六 1:30-3:30编程 4:30 - 6:00编程 最后得到 165  3 复习数组的调用 复习类 函数 继承 怎样判断重复 第四周 周一 上课 8:00—9:00

推荐几个大牛的博客,希望对你有用

任玉刚, 博客 : http://blog.csdn.net/singwhatiwanna, github : https://github.com/singwhatiwanna Trinea, 博客 : http://www.trinea.cn/, github : https://github.com/trinea 郭林, 博客 : http://blog.csdn.net/guolin_blog 鸿洋, 博客 : http://blog.csdn.net/lmj623565791 夏安明,

【SSM部落客(博客)项目实战13】首页功能完善

这个模块总体有四个功能要实现,但是不难,所以我打算一起写出来了. 1按照日志类别查询日志 这块做法很简单 就是拼数据到后台进行查询 难点sql代码 大家可以看下 <select id="countList" resultMap="BlogTypeResult"> SELECT t2.id,t2.typeName,COUNT(t1.id) AS blogCount FROM t_blog t1 RIGHT JOIN t_blogType t2 ON t1.

偶然在博客中见对百度一个面试题的探讨,写些自己的看法以及指出探讨中不对的观点:百度面试题:求绝对值最小的数 有一个已经排序的数组(升序),数组中可能有正数、负数或0,求数组中元素的绝对值最小的数,要求,不能用顺序比较的方法(复杂度需要小于O(n)),可以使用任何语言实现 例如,数组{-20,-13,-4, 6, 77,200} ,绝对值最小的是-4。

今天申请了博客园账号,在下班后阅览博客时发现了一个关于百度面试题探讨的博客(其实是个很基础的问题),此博客url为:http://www.blogjava.net/nokiaguy/archive/2013/01/30/394920.html 其中下面有人评论为: 有序列表查找显然二分啊,博主貌似对java的arrays和collections不是很熟. private static int getMinAbsoluteValue(final int[] source) { int index

迁移之前百度空间博客09年到13年的文章

2009年开始记录自己的IT技术学习经历,一直放在百度空间.断断续续坚持到了2013年. 后来换了工作,同时百度空间关闭,自己也没有迁移数据到其他博客平台. 最近又想学点儿东西,想记录一下. 看来看去还是51CTO吧. 所以,第一步先把之前的数据手工迁移过来吧... 原文地址:http://blog.51cto.com/12738628/2065994

记录一下有用的博客

本站博客目录 QxQ (空) 算法博客总结 (外链) 啦啦啦 ヾ(^▽^*))) 错误总结 : 关于oi常见的错误归类 斜率优化 : 斜率优化经典文章 想做题的看这里 : cf 的动态规划, 图论等专题题目讲解 原文地址:https://www.cnblogs.com/heanda/p/10452709.html