Awesome Hacking: Danh Sách Tài Nguyên Bảo Mật Tuyển Chọn
Awesome Hacking là một bảng liên kết trỏ tới các danh sách awesome khác về bảo mật, không phải một khóa học hay bộ công cụ riêng. Hãy dùng nó khi bạn đã biết rõ ngách mình cần - fuzzing, OSINT, red teaming - và muốn tìm nhanh danh sách phù hợp thay vì tự tìm kiếm. Bỏ qua nó nếu bạn muốn một tài nguyên duy nhất đã được thẩm định: không có gì ở đây được chấm điểm, chất lượng từng danh sách nằm ngoài tầm kiểm soát của Hack-with-Github.
Bộ Sưu Tập Awesome Hacking Là Gì?
Awesome Hacking là một repository trên GitHub do tổ chức Hack-with-Github duy trì, chuyên dẫn link tới các danh sách bảo mật được tuyển chọn khác thay vì tự chứa nội dung gốc. Các mục nằm trong hai bảng - bảng chính 'Awesome Repositories' bao trọn từng ngách như fuzzing hay OSINT, và bảng 'Other Useful Repositories' cho các công cụ độc lập như GTFOBins hay SecLists - mỗi mục kèm một dòng mô tả ngắn.
Các Chủ Đề Bảo Mật Được Đề Cập
- ✓Có mục riêng cho từng ngách lớn - Android Security, Bug Bounty, Fuzzing, OSINT, Reversing, Web Hacking - mỗi mục dẫn tới một repo awesome-list sâu hơn.
- ✓Bao phủ những mảng mà danh sách tổng quát thường bỏ qua: Cellular Hacking (nghiên cứu 3G/4G/5G), Mainframe Hacking, Vehicle Security, và Industrial Control System Security.
- ✓Mục Prompt Injection dẫn tới một danh sách theo dõi lỗ hổng trên hệ thống AI và LLM, nằm cạnh các danh mục lâu đời như phân tích malware.
- ✓Bảng 'Other Useful Repositories' chứa công cụ độc lập thay vì thêm danh sách nữa - gồm GTFOBins, CyberChef, SecLists, và PayloadsAllTheThings.
- ✓Các mục CI/CD Attacks và DevSecOps trỏ tới tài nguyên bảo mật chuỗi cung ứng phần mềm, không chỉ pentest host hay mạng truyền thống.
- ✓Các mục liên quan được dẫn chéo với nhau - Bug Bounty, Pentest, Reversing, Web Hacking - trong cùng một bảng.
Ai Được Lợi Từ Tài Nguyên Này?
Awesome Hacking phù hợp với người đã xác định rõ ngách bảo mật mình cần - một pentester muốn danh sách OSINT hiện tại, một red teamer đang xây chuỗi tấn công CI/CD, một nhà nghiên cứu muốn xem có gì về vehicle security - và chỉ cần đường tắt nhanh nhất tới đúng repo. Đây là lựa chọn yếu cho người mới hoàn toàn: không có bảng thuật ngữ, không có thứ tự, không có lối đi 'bắt đầu từ đây', nên một khóa học có cấu trúc hoặc danh sách bootcamp sẽ phù hợp hơn với người đọc đó.
Điểm Mạnh
- ✓Tách các mục thành bảng chính là danh sách của các danh sách, và bảng phụ gồm công cụ độc lập, nên GTFOBins hay CyberChef không bị chôn trong các meta-list.
- ✓Bao phủ những ngách hiếm khi nằm chung một chỗ - cellular hacking, mainframe pentesting, vehicle security - cạnh OSINT và web hacking phổ biến.
- ✓Giấy phép CC0-1.0 nghĩa là bạn có thể đưa bảng này vào wiki nội bộ hay tài liệu đào tạo mà không cần ghi công.
- ✓Đủ cập nhật để có mục Prompt Injection cho các cuộc tấn công nhắm vào AI, nằm cạnh những danh mục lâu đời như fuzzing.
- ✓Mỗi dòng dẫn thẳng tới repo gốc - chỉ một cú click, không phải một bản tóm tắt.
Hạn Chế Của Danh Sách Tuyển Chọn Này Là Gì?
- △Không có chú thích nào ngoài một dòng mô tả cho mỗi mục - riêng Awesome Hacking không thể cho bạn biết một danh sách liên kết còn cập nhật hay đã lỗi thời.
- △Cả hai bảng đều phẳng, không có thẻ hay danh mục con bên trong, nên tìm đúng ngách nghĩa là phải rà từng dòng bằng mắt.
- △Không có thứ tự đọc gợi ý. Người mới học reverse engineering chỉ nhận được một liên kết, không phải một điểm khởi đầu.
- △Chất lượng nội dung phụ thuộc hoàn toàn vào người duy trì từng repo bên ngoài, không phải Hack-with-Github, vì không có gì ở đây được kiểm tra lại.
Các Danh Sách Tài Nguyên Bảo Mật Toàn Diện Khác
Câu Hỏi Thường Gặp
Awesome Hacking bao phủ hàng chục ngách bảo mật - bảo mật Android, bug bounty, fuzzing, OSINT, reverse engineering, phân tích malware, bảo mật ICS, hacking xe hơi, và mục Prompt Injection mới cho hệ thống AI.
Awesome Hacking phát huy tác dụng tốt nhất khi bạn đã biết thuật ngữ của một chủ đề. Nó không có thứ tự học hay lời giải thích, nên người mới hoàn toàn nên bắt đầu bằng một khóa học có cấu trúc trước.
Awesome Hacking nhận đóng góp qua pull request, theo hướng dẫn được nêu trong file contributing.md của repository.
Awesome Hacking dẫn link tới các awesome-list khác trên GitHub cùng công cụ độc lập - bộ wordlist như SecLists, tài liệu payload như PayloadsAllTheThings, và OWASP Cheat Sheet Series.
Awesome Hacking được phát hành theo giấy phép CC0-1.0, đưa nó vào phạm vi công cộng và không yêu cầu ghi công.
Trường Hợp Sử Dụng Tốt Nhất
- •Bắt đầu danh sách đọc cho một ngách bạn mới chuyển sang, như ICS hay bảo mật mạng di động, mà không phải tự tìm đúng tên repo.
- •Xây dựng một wiki nội bộ cho nhóm gồm các liên kết đọc thêm mà không phải tự tuyển chọn từ đầu.
- •Kiểm tra xem đã có danh sách awesome cho một ngách cụ thể chưa trước khi tự làm một danh sách mới.
- •Tra cứu nhanh tài nguyên thực chiến - PayloadsAllTheThings, GTFOBins, SecLists - ngay trong lúc làm một engagement thật.
