Repo 0xor0ne/awesome-list là một ‘awesome list’ chuyên sâu về an ninh mạng, tổng hợp hàng trăm công cụ, framework, tài liệu và CTF dành cho dân cybersecurity. Nếu bạn là pentester, blue teamer hay chỉ đơn giản là dev muốn hiểu về bảo mật, đây chính là kho tàng miễn phí giúp bạn tiết kiệm hàng giờ tìm kiếm và luôn cập nhật nhanh các resource chất lượng.
Thank you for reading this post, don't forget to subscribe!Những điểm chính
- Awesome list tập trung toàn bộ tài nguyên an ninh mạng vào một nơi duy nhất, giúp bạn tra cứu nhanh mà không cần Google dò dẫm.
- Bao gồm đa dạng danh mục: khai thác lỗ hổng, OSINT, reverse engineering, luyện tập CTF, framework tự động hóa, tài liệu học tập và nhiều hơn nữa.
- Hoàn toàn miễn phí, mã nguồn mở, cập nhật thường xuyên bởi cộng đồng, phù hợp cho cả người mới lẫn chuyên gia.
- Cần biết cách chọn lọc vì số lượng quá lớn, dễ rơi vào tình trạng ‘analysis paralysis’ nếu không có mục tiêu rõ ràng.
0xor0ne/awesome-list là gì và giải quyết vấn đề gì cho dân an ninh mạng?

Nói ngắn gọn, đây là một danh sách tổng hợp (awesome list) tập hợp gần như mọi công cụ, thư viện, khóa học, nền tảng CTF và tài liệu liên quan đến an ninh mạng trên GitHub. Thay vì tốn thời gian lang thang trên mạng để kiếm một tool pentest hay tài liệu OSINT chất lượng, bạn chỉ cần mở repo này, lướt qua từng mục và chọn ngay món vừa nhu cầu. Vấn đề lớn nhất của dân cybersecurity chính là lượng thông tin khổng lồ và manh mún; awesome-list này giải quyết bằng cách san bằng rào cản entry, cung cấp một tấm bản đồ rõ ràng để bạn không bị lạc.
Repo được xây dựng theo phong cách tuyển chọn thủ công (curated), do chính 0xor0ne và cộng đồng đóng góp, đảm bảo những liên kết bên trong đều dẫn đến dự án đang hoạt động hoặc có giá trị thực tiễn. Tuy nhiên, không có nghĩa mọi thứ đều là ‘chân ái’ – bạn vẫn cần kiểm tra xem project còn maintain không, đó là điều tôi sẽ chỉ ra ở mục sau.
Bên trong awesome-list có những mục tài nguyên nổi bật nào?

Awesome-list này được chia thành nhiều chuyên mục rõ rệt, mỗi mục gom hàng chục, thậm chí cả trăm link. Dưới đây là những nhánh chính bạn sẽ bắt gặp ngay khi mở README:
- Penetration Testing & Exploitation: công cụ khai thác lỗ hổng, framework như Metasploit, scanner tự động, wordlist, payload generator.
- OSINT & Reconnaissance: các công cụ thu thập thông tin mục tiêu, tra cứu domain, IP, email, social media.
- Reverse Engineering & Malware Analysis: trình debug, disassembler, sandbox, công cụ unpack mẫu malware.
- CTF & Wargame Platforms: danh sách các nền tảng luyện tập như HackTheBox, TryHackMe, CTFtime, cùng công cụ hỗ trợ thi đấu.
- Hardening & Defensive Security: tài liệu và script bảo vệ hệ thống, blue team, forensic, incident response, threat intelligence.
- Training & Books: các khóa học miễn phí lẫn trả phí, sách điện tử về an ninh mạng, lộ trình học cho từng cấp độ.
Không phải mọi mục đều sâu ngang nhau, nhưng chính sự bao phủ rộng này giúp bạn có một cái nhìn tổng thể trước khi khoan sâu vào lĩnh vực mình chọn.
Hướng dẫn sử dụng awesome-list cho dev và pentester – thực chiến như thế nào?

Repo này không cần cài đặt gì phức tạp, vì nó chỉ là một file README.md khổng lồ. Cách dùng hiệu quả nhất mình đúc kết sau vài năm dạng awesome-list:
- Clone về máy (không bắt buộc): chạy lệnh
git clone https://github.com/0xor0ne/awesome-list.gitđể có bản offline, tiện tra cứu khi không có mạng. - Duyệt trực tiếp trên GitHub: truy cập repository gốc trên GitHub, cuộn đến mục bạn cần, dùng Ctrl+F để tìm từ khoá (ví dụ: ‘sql injection’, ‘wifi’).
- Đánh dấu sao (star): bấm Star để lưu vào danh sách yêu thích, tiện quay lại sau.
- Bookmark những tool ‘ruột’: đừng cố bấm hết mọi link cùng lúc; hãy mở vài repo, xem sao, document, rồi bookmark lại bằng trình duyệt hoặc công cụ quản lý bookmark.
- Đóng góp: nếu phát hiện tool mới hoặc link chết, bạn có thể tạo Pull Request để cộng đồng cùng hưởng lợi – chính tinh thần này giúp awesome-list sống mãi.
Lưu ý: danh sách quá dài dễ gây choáng. Hãy xác định trước mục tiêu – ví dụ ‘tuần này mình cần tool scan subdomain’ – rồi vào thẳng danh mục OSINT, đỡ lan man.
Ai thực sự nên dùng awesome-list này, và ai nên bỏ qua?

Đối tượng lý tưởng nhất là pentester, red/blue teamer, nhà nghiên cứu bảo mật đã có nền tảng cơ bản và cần một điểm tra cứu nhanh. Sinh viên chuyên ngành an toàn thông tin muốn khám phá công cụ thực tế ngoài giáo trình cũng sẽ thấy hữu ích. Developer muốn tích hợp bảo mật vào CI/CD (DevSecOps) có thể bắt gặp nhiều scanner, linter bảo mật.
Ngược lại, người hoàn toàn mới, chưa biết HTTP request là gì, hoặc chưa phân biệt nổi pentest với malware thì dễ ‘ngợp’. Bạn nên bắt đầu với các khóa học cơ bản (có trong danh sách Training) thay vì lao ngay vào đống link. Ngoài ra, nếu bạn cần một tool ‘all-in-one’ đóng gói sẵn, awesome-list này không phải kiểu đó – nó là bản đồ, không phải cỗ máy.
Câu hỏi thường gặp
Awesome list này có được cập nhật thường xuyên không?
Tần suất cập nhật phụ thuộc vào maintainer và cộng đồng đóng góp. Bạn có thể kiểm tra lịch sử commit trên GitHub để biết mức độ ‘sống’ của repo. Các awesome list chất lượng thường có PR từ người dùng mỗi tháng, giúp loại bỏ link chết và bổ sung công cụ mới.
Tôi muốn đóng góp thêm tài nguyên, quy trình ra sao?
Rất đơn giản: fork repo, thêm link vào đúng danh mục trong README, viết mô tả ngắn gọn, rồi gửi Pull Request. Nên tuân thủ format sẵn có và đảm bảo link bạn thêm đang hoạt động, dự án có sao, document rõ ràng để được merge nhanh.
Có thể dùng awesome-list này để học an ninh mạng từ số 0 không?
Được, nhưng không phải lộ trình bài bản. Bạn có thể tìm thấy các khóa học, sách miễn phí trong mục Training, từ đó tự xây dựng roadmap. Tuy nhiên, việc học từ một danh sách link đòi hỏi tính kỷ luật cao, và dễ bỏ cuộc nếu không có mentor.
Làm sao để tránh tình trạng ‘link rác’?
Bạn nên ưu tiên các repo có nhiều sao, commit gần đây và document đầy đủ. Nếu gặp link chết, hãy báo qua issue trên GitHub – đó là cách awesome-list tự thanh lọc nội dung.
Kết luận
0xor0ne/awesome-list không phải ‘cây đũa thần’, nhưng là một trong những awesome-list cybersecurity đáng bookmark nhất hiện tại. Nó san phẳng rào cản tìm kiếm cho dân kỹ thuật và cho bạn cái nhìn tổng quan để lựa chọn đúng công cụ. Ghé GitHub, bấm Star ủng hộ tác giả và đừng quên quay lại mỗi khi cần tra cứu bảo mật nha!

