8 Repos
Comprehensive online platforms and courses for learning cybersecurity skills and methodologies.
Explore 8 awesome GitHub repositories matching part of an awesome list · Security Training Platforms. Refine with filters or upvote what's useful.
MBE ist eine Bildungsressource für Sicherheitsforschung, die Kursmaterialien zu Binary Exploitation und eine bereitstellbare CTF-Wargame-Umgebung bietet. Es fungiert als strukturierter Lehrplan mit Laboren und Materialien, die für das Erlernen von Reverse Engineering und Speicherfehlern (Memory Corruption) konzipiert sind. Das Projekt bietet eine containerisierte Laborinfrastruktur und eine Toolchain für Binäranalysen, um eine kontrollierte Umgebung für Schwachstellenforschung zu gewährleisten. Es nutzt isolierte Umgebungen zur Bereitstellung von Binary-Exploitation-Aufgaben, um Interferenzen und Systeminstabilität zu vermeiden. Das System deckt die Bereitstellung verwundbarer Umgebungen durch Virtual-Machine-Orchestrierung und Container-Isolierung ab. Zudem verwaltet es die Verteilung statischer Binärdateien und die automatisierte Bereitstellung standardisierter Debugger und Disassembler.
Course materials for learning modern binary exploitation.
Dieses Projekt ist eine Capture-the-Flag-Plattform und eine Cybersecurity-Trainingsumgebung. Es bietet ein Framework für das Deployment von Sicherheitsherausforderungen und die Verfolgung des Teilnehmerfortschritts über eine Echtzeit-Punktetabelle. Die Plattform dient als Scoreboard für Sicherheitswettbewerbe und als Managementsystem, das absichtlich verwundbare Infrastrukturen für das Üben von Reverse Engineering und Software-Exploitation-Techniken hostet. Sie verwaltet die Entdeckung geheimer Strings innerhalb dieser Rätsel, um die Team-Ranglisten zu bestimmen. Das System deckt das Management von Cybersecurity-Wettbewerben, das Deployment von Sicherheitsherausforderungen und das Training in Schwachstellenforschung ab. Es nutzt ein Tracking-System, um die Gesamtpunktzahl basierend auf der Anzahl der gelösten Sicherheitsherausforderungen zu überwachen.
Source code and challenges from annual security competitions.
Pikachu ist eine Plattform für Web-Sicherheitstraining und eine Sandbox für verwundbare Webanwendungen. Sie bietet eine containerisierte Laborumgebung, die für das Üben von Penetrationstests und das Identifizieren häufiger Sicherheitslücken konzipiert ist. Das Projekt dient als OWASP Top 10-Übungslabor und bietet eine Simulationssuite für kritische Risiken. Es enthält spezifische Szenarien zum Üben der Ausnutzung von SQL-Injection, Cross-Site-Scripting, Remote Code Execution und fehlerhafter Zugriffskontrolle. Die Umgebung deckt ein breites Spektrum an Sicherheitstest-Simulationen ab, einschließlich Directory Traversal, Server-Side Request Forgery, unsicherer Datei-Uploads und XML External Entity-Angriffen. Sie verfügt zudem über ein administratives Backend zur Verwaltung von Phishing-Simulationen und zur Überwachung erfasster Session-Payloads. Die gesamte Plattform wird über ein containerisiertes Image bereitgestellt, das automatisch das Datenbankschema initialisiert und die Umgebung mit Seed-Daten füllt.
Offers a hands-on environment for learning how to identify and mitigate common vulnerabilities like SQL injection and XSS.
This project is a cybersecurity educational resource and courseware designed for malware analysis and reverse engineering. It provides a structured curriculum of lessons, labs, and guided projects focused on detecting and understanding the behavior of malicious software. The resource includes a lab guide for building isolated virtual machine environments to safely execute and study malware. It covers the setup of a specialized toolchain consisting of disassemblers and debuggers used to analyze compiled machine code. The training material covers both static analysis, which examines binary cod
Educational materials for studying malware analysis.
Windows / Linux Local Privilege Escalation Workshop
Hands-on practice for Linux and Windows privilege escalation techniques.
Trust & Safety tools for working together to fight digital harms.
Collaborative platform for sharing and analyzing cyber threat intelligence.
AzureGoat : A Damn Vulnerable Azure Infrastructure
Vulnerable cloud infrastructure for practicing Azure security assessments.
The most comprehensive Hack The Box writeup collection - 500+ machines, 400+ challenges, interactive knowledge graph, skill trees, attack path diagrams, ProLabs, Sherlocks, OSCP/CPTS/CRTO prep. Browse: momenbasel.github.io/htb-writeups
Extensive collection of walkthroughs for machines and challenges.