Useful references

需要時,
找得到的參考。

從官方文件與學習入口開始。
先說明用途與限制,再決定適不適合你。

資源與工具

以下依官方資料整理,尚未作為個人實測評比。目前列出的都是普通外部連結。

01發布之前

HTB 內容發布規範

查核哪些內容可公開,以及 Expired 與 Retired 的差別。

適合
準備發表 HTB 解題文章或影片的人。
限制
規範會更新;每台機器的實際狀態仍須個別確認。
搭配參考
另參照 HTB AUP 與該台官方頁面。

文件查核・2026-09-13

02理解漏洞

PortSwigger Web Security Academy

依漏洞主題閱讀解釋,再透過互動實驗練習驗證。

適合
想補足 Web 漏洞概念與利用條件的學習者。
限制
以 Web security 為主,不能涵蓋所有網路與主機測試。
搭配參考
可搭配 OWASP WSTG 理解測試方法。

文件查核・2026-09-13

03查詢指令

Nmap Reference Guide

查詢掃描選項、服務偵測、輸出格式與參數的確切行為。

適合
需要查證 Nmap 參數,而不只複製指令的人。
限制
內容較完整也較密集;應對照本機使用版本。
搭配參考
快速查詢可先使用本機的 nmap --help 或 man nmap。

文件查核・2026-09-13

04建立方法

OWASP Web Security Testing Guide

用測試方法與檢查項目,整理 Web security 的觀察與驗證。

適合
希望把零散技巧整理成測試流程的人。
限制
指南需要配合實際情境,不能視為每個環境都適用的固定清單。
搭配參考
可搭配 PortSwigger Academy 的實驗練習。

文件查核・2026-09-13

資源會隨實際使用與查證逐步補充。若未來加入商業推薦,會在推薦內容附近清楚標示。利益關係揭露 →