8 repositorios
Comprehensive online platforms and courses for learning cybersecurity skills and methodologies.
Explore 8 awesome GitHub repositories matching part of an awesome list · Security Training Platforms. Refine with filters or upvote what's useful.
MBE es un recurso educativo de investigación en seguridad que proporciona material didáctico sobre explotación binaria y un entorno de wargame CTF desplegable. Funciona como un currículo estructurado de laboratorios y materiales diseñados para aprender ingeniería inversa y corrupción de memoria. El proyecto proporciona infraestructura de laboratorio contenedorizada y una cadena de herramientas de análisis binario para garantizar un entorno controlado para la investigación de vulnerabilidades. Utiliza entornos aislados para desplegar tareas de explotación binaria, evitando interferencias e inestabilidad del sistema. El sistema cubre el aprovisionamiento de entornos vulnerables mediante la orquestación de máquinas virtuales y el aislamiento de contenedores. También gestiona la distribución de binarios estáticos y el despliegue automatizado de depuradores y desensambladores estandarizados.
Course materials for learning modern binary exploitation.
Este proyecto es una plataforma de captura de bandera (CTF) y entorno de capacitación en ciberseguridad. Proporciona un framework para desplegar desafíos de seguridad y rastrear el progreso de los participantes a través de una tabla de clasificación de puntuación en tiempo real. La plataforma sirve como un sistema de gestión y marcador de competencias de seguridad, albergando infraestructura intencionalmente vulnerable para practicar ingeniería inversa y técnicas de explotación de software. Gestiona el descubrimiento de cadenas secretas dentro de estos rompecabezas para determinar las clasificaciones de los equipos. El sistema cubre la gestión de competencias de ciberseguridad, el despliegue de desafíos de seguridad y la capacitación en investigación de vulnerabilidades. Utiliza un sistema de seguimiento para monitorear los totales de puntos basados en la cantidad de desafíos de seguridad resueltos.
Source code and challenges from annual security competitions.
Pikachu es una plataforma de entrenamiento en seguridad web y sandbox de aplicaciones web vulnerables. Proporciona un entorno de laboratorio en contenedores diseñado para practicar pruebas de penetración e identificar fallas de seguridad comunes. El proyecto sirve como laboratorio de práctica para el OWASP Top 10, ofreciendo una suite de simulación para riesgos críticos. Incluye escenarios específicos para practicar la explotación de inyección SQL, cross-site scripting (XSS), ejecución remota de código y control de acceso roto. El entorno cubre una amplia gama de simulaciones de pruebas de seguridad, incluyendo directory traversal, server-side request forgery (SSRF), carga de archivos insegura y ataques de entidades externas XML (XXE). También cuenta con un backend administrativo para gestionar simulaciones de phishing y monitorear payloads de sesión capturados. La plataforma completa se despliega mediante una imagen en contenedores que inicializa automáticamente el esquema de la base de datos y puebla el entorno con datos de prueba.
Offers a hands-on environment for learning how to identify and mitigate common vulnerabilities like SQL injection and XSS.
This project is a cybersecurity educational resource and courseware designed for malware analysis and reverse engineering. It provides a structured curriculum of lessons, labs, and guided projects focused on detecting and understanding the behavior of malicious software. The resource includes a lab guide for building isolated virtual machine environments to safely execute and study malware. It covers the setup of a specialized toolchain consisting of disassemblers and debuggers used to analyze compiled machine code. The training material covers both static analysis, which examines binary cod
Educational materials for studying malware analysis.
Windows / Linux Local Privilege Escalation Workshop
Hands-on practice for Linux and Windows privilege escalation techniques.
Trust & Safety tools for working together to fight digital harms.
Collaborative platform for sharing and analyzing cyber threat intelligence.
AzureGoat : A Damn Vulnerable Azure Infrastructure
Vulnerable cloud infrastructure for practicing Azure security assessments.
The most comprehensive Hack The Box writeup collection - 500+ machines, 400+ challenges, interactive knowledge graph, skill trees, attack path diagrams, ProLabs, Sherlocks, OSCP/CPTS/CRTO prep. Browse: momenbasel.github.io/htb-writeups
Extensive collection of walkthroughs for machines and challenges.