国内外在线网络安全学习集合
美国
常用网站网络安全

国内外在线网络安全学习集合

Unsecured API Keys https://...

标签:

学习红线:所有练习仅限靶场环境,禁止扫描、入侵任何外网网站、他人服务器

新手优先练习顺序
PortSwigger -> TryHackMe ->DVWA+Pikachu本地靶场>Vulhub>BUUCTF刷题
一、国内中文在线
1.攻防世界-XCTF|https://adworld.xctf.org.cn/|新手CTF刷题
2. BUUCTF | https://buuoj.cn/ | 历年 CTF真题
3. CTFHub | https://www.ctfhub.com/ | |Web渗透实战
4.墨者学院|https://www.mozhe.cn/bug| Web渗透实战
5.i-春秋| https://www.ichunqiu.com | 课程+实训环境
6.合天网安实验室|https://www.hetianlab.com |高校安全实训

二、国外在线(英文)
1.TryHackMe I https://tryhackme.com/|零基础闯关渗透
2. Hack-The-Box |https://www.hackthebox.com/ |高阶实战靶机
3. PortSwigger Web Security Academy
|https://portswigger.net/web-security| Burp官方免费Web漏洞实验室
4. Root-Me | https://www.root-me.org/|欧洲免费综合靶场

Unsecured API Keys
https://www.unsecuredapikeys.com/ 已不可使用
API 密钥暴露监控网站,通过自动化扫描与用户提交机制,发现和公开 GitHub 等平台上暴露的各类 API 密钥,如 OpenAI、AWS、Google Cloud、Stripe 等,且会实时列出密钥类型、位置、发现时间与泄露者信息,鼓励开发者提高安全意识并主动修复,完全免费,无需注册。就是它把泄漏的密钥公布出来了,每个人都能用,只是打着安全的幌子

相关导航

暂无评论

暂无评论...