本文汇总网络安全“找书”的途径:
初级
1、主要面向初级水平的,网站上有许多非常有用的工具以及检验分享:传送门——>>HackingLoops。
2、提供基础知识考查、教程等资料。实战演练以Web题为主,包含基础关、脚本关、注入关、上传关、解密关、综合关等传送门——>网络信息安全攻防学习平台。
3、订阅 The Hacker Playbook:了解最新的 The Hacker Playbook 新闻。请在此订阅http://thehackerplaybook.com/subscribe/ 。
中级
1、XCTF-OJ是由XCTF组委会组织开发,这是一个免费的在线网络安全网站,提供来自不同行业专业人士的培训材料和资源。可以选择适合自己的课程,甚至创建自己的教学大纲,你还可以根据技能类型,级别或证书搜索课程。传送门——>XCTF_OJ 练习平台。
2、数据库都是黑客的一个重要工具,如果你想了解更多关于以前人如何修补漏洞的,那这个网站就是为你准备的,你还可以下载上面的杂志,这些杂志涵盖了过去十几年里世界上最大规模的事件。传送门——>Exploit Database。
高级
1、CTF:去 CTFTime.org,挑选一些CTF,在周末参与 CTF,黑掉他们的网站。相信我,你在 CTF 的周末中能学到的比你上过任何班级的还要多。
2、SecurityTube的所有视频都是引用自You Tube,上面的视频种类十分丰富,这些视频都是由行业专业人士,或者是经验丰富的安全研究人员编写的。传送门——>[SecurityTube](http://www.securitytube.net/)。
3、是一个寻找高质量资源的好地方,该网上还提供挑战任务,来学习并练习技术,从初学者水平到高级难度的都有。传送门——>Hack This Site。
4、网站收集了数百个关于网络安全的教程,电子书和工具等等都是可以在该网站找到:传送门——>Hacking-Tutorial。
漏洞赏金平台
2、BugCrowd
3、既是漏洞赏金计划,也是一个由安全专业人员组成的紧密社区:SynAck传送门:——>>https://www.synack.com/red-team/