菜单

资源类别

相关源文件

目的与范围

本文档介绍了“秘密知识之书”存储库的组织结构,并描述了其中不同类别的资源是如何组织的。了解此结构将帮助您高效地浏览精选的工具、资源和参考资料集合。有关每个类别中特定工具的详细信息,请参阅相应的类别页面(第 2.1 至 2.6 节)。

“秘密知识之书”将其海量资源集合组织成几个主要类别,每个类别包含与系统管理员、DevOps 工程师、安全研究人员和渗透测试人员相关的特定类型的工具和知识。

知识库组织

该存储库根据资源的功​​能、界面类型和应用领域将资源组织到逻辑类别中。这种分层结构使用户能够快速找到与其特定需求相关的工具。

类别结构图

来源: README.md90-107

主要资源类别

该知识库分为六个主要技术类别和九个补充资源类别。每个类别都针对特定的需求和用例。

主要类别概述

来源: README.md90-107 README.md109-107

详细类别说明

CLI 工具(命令行界面工具)

此类别包含通过基于文本的界面运行的工具,为系统管理、网络分析、安全测试等提供强大的功能。

子类别描述示例工具
Shell命令解释器和环境Bash, Zsh, tclsh
Shell 插件增强 Shell 功能的扩展z, fzf, zsh-autosuggestions
管理器文件和终端管理工具Midnight Commander, ranger, tmux
文本编辑器基于终端的文本编辑器vi, vim, emacs, micro
文件和目录文件操作工具fd, ncdu
网络网络分析和管理工具PuTTY, nmap, tcpdump
网络 (DNS)DNS 特定实用程序dnsdiag, fierce, subfinder
网络 (HTTP)HTTP 特定实用程序curl, httpie, ab
SSLSSL/TLS 工具和实用程序openssl, testssl.sh, mkcert
安全安全框架和加固工具SELinux, AppArmor
审计工具安全审计和监控ossec, auditd, Lynis
系统诊断调试和性能分析工具strace, htop, lsof
日志分析器日志管理和分析angle-grinder, lnav, GoAccess
数据库CLI 数据库工具usql, pgcli, mycli
TORTor 网络工具Nipe, multitor
通讯工具/IRC基于终端的通信Irssi, WeeChat
生产力任务管理taskwarrior

来源: README.md111-365

GUI 工具(图形用户界面工具)

此类别列出了具有图形界面的工具,为各种任务提供了用户友好的环境。

子类别描述示例工具
终端模拟器基于 GUI 的终端程序Guake, Terminator, Kitty
网络图形网络工具Wireshark, Ettercap, Packet Sender
浏览器注重隐私的浏览器TOR Browser
密码管理器安全的密码存储KeePassXC, Bitwarden
通讯工具/IRC图形通信客户端HexChat, Pidgin
通讯工具 (E2E)端到端加密消息Signal, Wire, Matrix
文本编辑器GUI 代码和文本编辑器Sublime Text, VS Code, Atom

来源: README.md382-441

Web 工具(基于浏览器的工具)

此类别包括基于 Web 的工具和服务,可通过浏览器访问,用于安全测试、网络分析和开发。

子类别描述示例工具
浏览器浏览器测试工具SSL/TLS Capabilities Test, Panopticlick
SSL/安全性SSL/TLS 测试服务SSLLabs Server Test, CryptCheck
HTTP 头标头分析工具Security Headers, Observatory by Mozilla
DNSDNS 查询和测试工具ViewDNS, DNSLookup, DNS Spy
邮件电子邮件安全测试smtp-tls-checker, MX Toolbox
编码器/解码器数据转换工具URL Encode/Decode, Cyber Swiss Army Knife
Net-tools网络分析服务Netcraft, RIPE NCC Atlas, BGPview
隐私隐私资源privacyguides.org, DNS Privacy Test Servers
代码解析器代码测试环境ShellCheck, explainshell, jsbin
性能网站性能测试GTmetrix, Pingdom Tools, PageSpeed
大规模扫描器互联网范围的搜索引擎Shodan, Censys, ZoomEye
生成器数据生成工具thispersondoesnotexist, fake identity generators
密码密码泄露检查haveibeenpwned, dehashed
CVE/漏洞利用漏洞数据库CVE Mitre, Exploit DB, sploitus
移动应用应用安全扫描程序ImmuniWeb Mobile App Scanner, Quixxi
搜索引擎注重隐私的搜索Startpage, searX, DuckDuckGo
Webmail安全电子邮件提供商CounterMail, Tutanota, Protonmail
Crypto密码学工具Keybase
PGPPGP 密钥服务器SKS OpenPGP Key server

来源: README.md444-709

系统/服务

此类别涵盖操作系统、服务和系统级工具,侧重于安全性、网络和系统管理。

子类别描述示例工具
操作系统面向安全的操作系统Slackware, OpenBSD, Kali Linux, Tails
HTTP(s) 服务Web 服务器和代理Varnish Cache, Nginx, Caddy Server
DNS 服务DNS 解析器和服务器Unbound, Knot Resolver, PowerDNS
其他服务代理和网络服务3proxy
安全/加固系统安全工具Pi-hole, maltrail, security_monkey

来源: README.md712-764

网络

此类别包括用于网络管理、分析和教育的工具、实验室和资源。

子类别描述示例工具
工具网络管理和分析CapAnalysis, netbox
实验室网络教育环境NRE Labs
其他网络研究资源LBNL's Network Research Group

来源: README.md766-785

容器/编排

此类别涵盖容器化技术、编排工具以及相关的安全资源和最佳实践。

子类别描述示例工具
命令行工具命令行容器工具gvisor, ctop
Web工具容器管理接口Moby, Traefik, Portainer
安全容器安全工具docker-bench-security, trivy, Harbor
手册/操作指南/教程容器指南和最佳实践docker-cheat-sheet, kubernetes-the-hard-way

来源: README.md787-832

补充资源类别

除了六个主要技术类别外,该存储库还包括九个补充资源类别,提供额外的知识、示例和参考材料。

类别描述内容类型
手册/操作指南/教程教育资源Shell 指南、文本编辑器文档、系统管理教程
灵感列表精选收藏SysAdmin 资源、安全工具、开发人员路线图
博客/播客/视频媒体资源关于各种主题的技术博客、播客和视频
黑客/渗透测试安全测试资源渗透测试工具、安全研究材料
每日知识/新闻信息来源技术新闻来源、最新的技术更新
其他备忘清单快速参考命令参考、配置指南、快速提示
Shell 单行命令命令示例用于特定任务的单行 Shell 命令
Shell 技巧高级技巧Shell 脚本技巧和省时方法
Shell 函数可重用代码用于常见操作的 Shell 函数

来源: README.md835-1015 README.md1017-1089 README.md1105-1107

资源条目格式

“秘密知识之书”中的每个资源条目都遵循一致的格式,以提供清晰简洁的信息。

来源: README.md28-29

示例资源条目结构

&nbsp;&nbsp; <a href="https://tool-url.com/"><b>Tool Name</b></a> - brief description of the tool and its main purpose.

可以通过以下方式访问存储库中的资源:

  1. 目录 - README 包含一个全面的 TOC,其中包含指向每个类别部分的链接
  2. 类别标题 - 每个类别都有 TOC 链接,方便导航回内容列表
  3. 资源链接 - 每个资源都包含指向其来源的直接链接

该存储库还包含 RSS/Atom 提要,以使用户了解知识库的更改和添加。

来源: README.md76-79

为资源类别做出贡献

“秘密知识之书”欢迎根据以下指南进行贡献:

  • 内容应引人入胜、清晰且不枯燥
  • 资源应有用且质量上乘
  • 内容应易于贡献(使用 Markdown 和 HTML)
  • 内容应易于查找(具有清晰的结构)

有关如何贡献新资源或建议改进分类的详细信息,请参阅“贡献”页面。

来源: README.md34-44 README.md49-51