综合
- idf实验室:http://ctf.idf.cn/ writeup: 部分参见本博
- 网络信息安全攻防学习平台:http://hackinglab.cn/ writeup: 部分参见本博
- WeChall:http://www.wechall.net/challs writeup:https://winkar.github.io/2015/01/24/wechall.html
- HackGame2 在线黑客闯关游戏:http://hackgame.blackbap.org/ writeup:http://www.cnblogs.com/renzongxian/p/5217225.html
- 黑客游戏,模拟现实:http://www.hackerforever.com/
- PentesterLab 提供各种练手的虚拟机镜像:https://pentesterlab.com/exercises
- 一个英文平台的CTF(难度较高, 分类较全):http://www.ringzer0team.com/
- http://canyouhack.it/
- http://wargame.kr/
- XCTF_OJ竞赛平台:http://oj.xctf.org.cn/
渗透
xss
- 腾讯XSS漏洞挖掘实例教程:
http://xss.pkav.net/xss/http://pkav.net/ - 谷歌XSS漏洞测试游戏:http://xss-game.appspot.com(需科学上网) writeup:http://www.cnblogs.com/renzongxian/p/4974308.html
- alert(1) to win:http://escape.alf.nu/ writeup: http://www.cnblogs.com/renzongxian/p/5617551.html
- prompt(1) to win:http://prompt.ml/0
sql:
加解密
- 酷壳出品,主要是加解密,算法: http://fun.coolshell.cn/ writeup:http://www.cnblogs.com/renzongxian/p/5595831.html
干货
- CTF 塞棍:霸道总裁-死猫带你打CTF带你飞系列 Part 1:http://bobao.360.cn/ctf/learning/131.html
- CTF Field Guide:https://trailofbits.github.io/ctf/
- 各种 CTF 赛事预告:https://ctftime.org/event/list/upcoming
- 各种 CTF writeup:https://github.com/ctfs/
- 隐写术的总结:http://drops.wooyun.org/tips/4862
- 每天一条linux命令:http://www.cnblogs.com/peida/tag/每日一linux命令/
- 知道创宇研发技能表:http://blog.knownsec.com/Knownsec_RD_Checklist/
- 《黑客攻防技术揭秘--Web实战篇》题目解答:http://mdsec.net/wahh/answers2e.html
工具
- 纳威安全导航:http://navisec.it/
- 安全工具:http://securityxploded.com/download.php
- Yellowpipe 加密、解码:http://www.yellowpipe.com/yis/tools/encrypter/index.php
- XSS 研究学习平台:http://123.57.48.113/xss/
- XSS Cheat Sheet:http://brutelogic.com.br/blog/cheat-sheet/
- Ophcrack破解windows系统密码:https://www.objectif-securite.ch/en/ophcrack.php
- HTML5 Security Cheatsheet:http://html5sec.org/
资讯资料
- SecWiki:https://www.sec-wiki.com/
- Sec-News:http://wiki.ioin.in
- 信息安全知识库:http://vipread.com/