Добро пожаловать в Awesome-Hacking , ваш Ultimate Resource Hub для всего хакерского хакерского, а также исследований в области безопасности.
| ? Звезда | ? Форк | ? Проблемы | ? Размер репо | ? Открыть PRS | ? Закрытые PRS |
|---|---|---|---|---|---|
В этом хранилище находится кураторская коллекция материалов и инструментов, которые я использую ежедневно в своей работе. Он собирает множество ценной информации в один ресурс, служа важной ссылкой, которую я часто возвращаюсь.
Этот репозиторий для всех. В то время как он обслуживает конкретно системных и сетевых администраторов, профессионалов DevOps, пентестеров и исследователей безопасности, любой может найти здесь что -то интересное.
Если вы сталкиваетесь с чем-то, что кажется неясным или неверным, пожалуйста, отправьте запрос на привлечение с действительными и хорошо рассмотренными объяснениями для ваших изменений или комментариев.
Вот несколько руководящих принципов для этого проекта:
Кроме того, рассмотрим следующие правила:
URL -адреса, помеченные * , временно недоступны. Пожалуйста, не удаляйте их, не подтверждая их постоянное истечение.
Прежде чем отправить запрос на привлечение, просмотрите руководящие принципы . Иметь в виду:
+ This repository is focused on quality over quantity.Все предложения и запросы на тягу приветствуются!
Все действия и дискуссии в этом хранилище проводятся с самыми высокими этическими стандартами и в пределах юридических границ.
Исследуйте наши кураторские ресурсы, улучшите свои навыки и присоединяйтесь к сообществу страстных любителей кибербезопасности. Счастливого взлома!
| Имя | Описание |
|---|---|
| Академия виртуальные кибер -лаборатории | Виртуальные лаборатории, предлагающие интерактивные упражнения и симуляции кибербезопасности для практического обучения. |
| Арккс | Платформа обеспечивает практические проблемы кибербезопасности и лаборатории для развития навыков в оскорбительных и защитных методах. |
| Атака защита | Предоставляет более 1000 лабораторий для практики навыков оскорбительных и защитных кибербезопасности. |
| Черный ход | Лаборатории тестирования ручки с участием места для начинающих, тренировочной арены и различных соревнований. |
| CS 642: вступление в компьютерную безопасность | Комплексный академический контент, охватывающий полный семестр. Включает назначенные показания, домашнее задание и ссылки на GitHub для примеров эксплойта. |
| Cybersec wtf | Проблемы с взломом веб-хакерства, полученные из наградных рецензий. |
| Кибрар | Веб-сайт в стиле Coursera с множеством пользовательского контента. Требует учетной записи. Контент может быть отфильтрован по уровню опыта. |
| Ctftime | Сайт для всех вещей, связанных с CTFS. |
| Криптопалы криптографии | Серия проблем CTF была сосредоточена на криптографии. |
| Бросить вызов земле | Сайт CTF с уникальным поворотом, где требуется решение для получения доступа. |
| Crackmes.de Archive (2011-2015) | Репозиторий, сосредоточенный на обратных проблемах. |
| Crackmes.One | Предоставляет Crackmes для улучшения навыков обратной инженерии. |
| Ctflearn | Сайт CTF на основе учетных записей, предлагающий проблемы в различных категориях. |
| CTFS записи | Сборник рецензий из различных CTF, классифицированных по событию. |
| CTF365 | Платформа CTF на основе учетных записей, признанную такими учреждениями, как Kaspersky, MIT и T-Mobile. |
| DVWA | Чертовски уязвимое веб -приложение является еще одним преднамеренно небезопасным веб -приложением для практики навыков взлома. |
| Защищать Интернет | Интерактивная платформа безопасности, где вы можете изучать и оспаривать свои навыки. |
| Эксплойт упражнений | Ведут пять уязвимых виртуальных машин для практической практики эксплуатации. |
| Бесплатное обучение кибербезопасности | Академический контент с 8 полными курсами с видео причудливого инструктора по имени Сэм. Ссылки на исследования, материалы DEFCON и другие рекомендуемые учебные/учебные ресурсы. |
| Google CTF | Предоставляет исходный код из конкурсов CTF Google. |
| Google CTF 2019 | Google 2019 CTF Edition. |
| Google XSS Game | Предлагает проблемы XSS с потенциальными вознаграждениями. |
| Хак5 | Видео в стиле подкаста, охватывающие различные темы. Включает форум и видео -сериал "Metasploit Minute". |
| Обучение о безопасности бункеров | Четыре свободных курса самостоятельных вычислений, посвященных вычислительному основам, безопасности, захватыванию флагов и практическим навыкам, чтобы помочь новичкам создать сильную основополагающую базу знаний. |
| Хактиссит | Сайт, предлагающий проблемы, CTF и многое другое, чтобы улучшить ваши взломанные способности. |
| Хак | Онлайн -платформа для тестирования и продвижения ваших навыков тестирования на проникновение и кибербезопасности. |
| Хакерский тест | Сайт для начинающих для тестирования навыков взлома. |
| Хакер шлюз | Хозяева CTF, освещающие стеганографию, криптографию и веб -задачи. |
| Взломать | Интерактивная платформа безопасности в области безопасности, подходящая для начинающих. |
| Хакерские статьи | Предлагает рецензии CTF со скриншотами для начинающих. |
| Hacker101 CTF | CTF, размещенный Hackerone, всегда в Интернете. |
| Хакерская лаборатория | Европейская платформа, принимающая загадки, проблемы и соревнования. |
| Hackburger.ee | Хостинг веб -хакерских проблем с требованиями учетной записи. |
| Hack.me | Позволяет пользователям создавать, размещать и атаковать уязвимые веб -приложения. |
| Взломать этот сайт! | Сайт, где пользователи проходят через проблемы взлома. |
| ITSECGAMES | Bwapp или Buggy Web App - это преднамеренно небезопасное веб -приложение для практики ваших навыков. |
| nock.xss.moe | Предлагает проблемы XSS, требующие учетной записи. |
| Учебная эксплуатация с оскорбительной компьютерной безопасностью 2.0 | Инструкция в стиле блога, включая слайды, видео, домашнее задание и обсуждение. Не требуется входа в систему. |
| Lin.security | Сосредоточится на практике эскалации привилегий Linux. |
| nock.xss.moe | Предлагает проблемы XSS, требующие учетной записи. |
| Карты разума | Карты разума, связанные с информационной безопасностью. |
| MIT OCW 6.858 Безопасность компьютерных систем | Академический контент, хорошо организованный полной семестр. Включает назначенные показания, лекции, видео и необходимые лабораторные файлы. |
| noe.systems | Сайт корейского испытания, требующий учетной записи. |
| Наступательная компьютерная безопасность | Академический курс с полным семестрами, включая 27 видео лекций со слайдами и назначенные чтения. |
| OWASP Top 10 Risks Security | Бесплатные курсы, посвященные основным уязвимостям веб -безопасности и методам смягчения. |
| Окуни | Узнайте и практикуйте концепции безопасности через привлечение игр. |
| Picoctf | Предлагает веселые проблемы с CTF различных уровней сложности для практики. |
| Портсугер | Интерактивные лаборатории, охватывающие широкий спектр тематических тем, предназначенных для практического обучения. |
| Практическая лаборатория тестирования проникновения / уязвимые приложения / системы | Компиляция ресурсов и лабораторий для практики навыков тестирования проникновения в уязвимых приложениях и системах. |
| Участвующие сайты вызова | Универсальный рейтинг для участников CTF. |
| Pentesterlab | Упражнения для хозяев и буткемпы сосредоточены на конкретных действиях. |
| Пентестт | Сайт CTF на основе учетной записи, требующий, чтобы пользователи установили OpenVPN. |
| Пендовая практика | Предлагает практику Pentest на основе учетных записей. |
| Pentest.Raining | Предоставляет различные лаборатории и виртуальные машины для хакерской практики. |
| Picoctf | Проведение ежегодного CTF мероприятия Карнеги Меллон. |
| pwnable.kr | Серьезный сайт CTF, посвященный проблемам эксплуатации. |
| pwnable.tw | Хозяева проблемы с написаниями. |
| Root-me | Платформа размещает различные проблемы для тестирования и развития навыков взлома в разных областях. |
| Команда Ringzer0 | На основе учетных записей CTF-сайта хостинг более 272 задач. |
| ROP Emporium | Сосредоточится на проблемах программирования, ориентированных на возврат. |
| Семи лаборатории | Структурированные лаборатории с видео, задачами и необходимыми ресурсами для практического изучения концепций кибербезопасности. |
| Smashthestack | Уделяет различные проблемы, требующие доступа SSH. |
| Shellter Labs | Предоставляет Labs на основе учетных записей Infosec. |
| SecurityTube | Видеоучебные пособия и серия «Мегапример», охватывающие различные темы и инструменты кибербезопасности в визуальном формате. |
| Решите меня | Платформа, основанная на вызове, требующая учетной записи. |
| Группа загадки | Предлагает обучение безопасности веб -приложений с помощью видеоуроков. |
| Трихакме | Онлайн -платформа предлагает интерактивные лаборатории и проблемы, в том числе предварительно построенные виртуальные машины для практического обучения кибербезопасности. |
| Загрузки-лабины | Репозиторий, предоставляющий лаборатории, сосредоточенные на различных типах уязвимостей загрузки файлов для практического обучения кибербезопасности. |
| Vulnhub | Предоставляет коллекцию виртуальных машин с различными уровнями сложности для практики навыков тестирования проникновения. |
| Vulhub | Репозиторий уязвимой среды и лабораторий для практики тестирования на проникновение и кибербезопасности. |
| Vulapps | Уязвимые веб -приложения, предназначенные для практики тестирования на проникновение и кибербезопасности. |
| Websec.fr | Сосредоточится на проблемах веб -безопасности с необязательной регистрацией. |
| webhacking.kr | Предлагает проблемы веб -безопасности для начинающих. |
| Windows / Linux локальная привилегия мастерская | Сосредоточится на практике эскалации привилегий Linux и Windows. |
| 0day.today | Удобная база данных эксплойтов, которая проста в навигации. |
| Cxsecurity | Независимый информационный сайт кибербезопасности, управляемый одним человеком. |
| Уязвимость SNYK DB | Предлагает подробную информацию и рекомендации по исправлению по вопросам исправления для известных уязвимостей, а также возможности тестирования кода. |
| Репозиторий | Описание |
|---|---|
| Android Security | Кураторские ресурсы для понимания безопасности Android. |
| Appsec | Ресурсы для изучения защиты приложений. |
| Обнаружение активов | Инструменты и ресурсы для обнаружения активов в оценках безопасности. |
| Bug щедрость | Список программ Bug Bounty и записей. |
| CapsuleCorp Pentest | Vagrant+Ansible Lab для тестирования проникновения в сеть. |
| Клеточный взлом | Исследования в области безопасности 3G/4G/5G. |
| CTF | Фреймворки, библиотеки и ресурсы для соревнований флагов. |
| Кибер -навыки | Окружающая среда для юридического обучения и улучшения кибер -навыков. |
| Devsecops | Инструменты для интеграции безопасности в практику DevOps. |
| Встроенная и безопасность IoT | Ресурсы для обеспечения встроенных систем и устройств IoT. |
| Эксплойт развития | Учебные ресурсы для разработки эксплойтов. |
| Пузырь | Методы и инструменты для нечеткого и эксплуатационного развития. |
| Взлом | Учебные пособия, инструменты и ресурсы для взлома. |
| Хакерские ресурсы | Сбор ресурсов для тестирования на проникновение. |
| Honeypots | Инструменты и ресурсы для развертывания Honeypots. |
| Ответ инцидента | Инструменты для обработки ответа на инцидент. |
| Безопасность системы промышленного управления | Ресурсы безопасности для систем промышленного контроля (ICS). |
| Infosec | Курсы и учебные ресурсы для информационной безопасности. |
| IoT Hacks | Эксплойты и взломы в пространстве IoT. |
| Взлом мэйнфрейма | Ресурсы для взлома мэйнфрейма и пентового блюда. |
| Анализ вредоносных программ | Инструменты и ресурсы для анализа вредоносных программ. |
| Осинт | Инструменты и ресурсы для разведки с открытым исходным кодом (OSINT). |
| OSX и iOS Security | Инструменты безопасности и ресурсы для MacOS и iOS. |
| Pcaptools | Инструменты для обработки следов сети в информатике. |
| Пентест | Ресурсы и инструменты для тестирования на проникновение. |
| PHP Security | Библиотеки и инструменты для безопасности PHP. |
| Ресурсы для хакерства в режиме реального времени в реальном времени | Ресурсы безопасности для VOIP, WEBRTC и VOLTE. |
| Красная команда | Ресурсы для операций и ресурсов красной команды. |
| Реверсирование | Инструменты и ресурсы для обратной инженерии. |
| Подкрепление обучения для кибербезопасности | Ресурсы машинного обучения применяются к кибербезопасности. |
| SEC Talks | Коллекция удивительных переговоров о безопасности. |
| Сексилисты | Сбор списков для оценки безопасности. |
| Безопасность | Программное обеспечение, библиотеки и ресурсы для безопасности. |
| Без сервера безопасность | Ресурсы для обеспечения без серверных архитектур. |
| Социальная инженерия | Ресурсы и методы для социальной инженерии. |
| Статический анализ | Инструменты для статического анализа и проверки качества кода. |
| Серия искусства хакерства | Тысячи ссылок и ресурсов для кибербезопасности. |
| Интеллект угроз | Ресурсы для сбора разведки угроз. |
| Безопасность транспортного средства | Ресурсы для изучения безопасности транспортных средств и взлома автомобилей. |
| Исследование уязвимости | Ресурсы и инструменты для исследований уязвимости. |
| Интернет -взлом | Ресурсы для безопасности веб -приложений. |
| Web3 Security | Материалы и ресурсы для безопасности Web3. |
| Эксплуатация Windows - Advanced | Расширенные ссылки на эксплуатацию Windows. |
| Wi -Fi Arsenal | Инструменты для взлома сети 802.11. |
| Яра | Правила, инструменты и ресурсы для Яры. |
| Репозиторий | Описание |
|---|---|
| Совместное машинное обучение | Ресурсы для понимания состязательного машинного обучения. |
| AI Security | Ресурсы для обеспечения применений ИИ. |
| Контрольный список API Security | Контрольный список для обеспечения API во время разработки и тестирования. |
| Apt Notes | Общественные документы о удачных кампаниях. |
| Ссылка на щедрость | Записи, классифицируемые по типу ошибок из программ Bug Bounty. |
| Криптография | Инструменты и ресурсы для криптографии. |
| CTF инструмент | Фреймворки и инструменты для захвата соревнований флагов. |
| CVE POC | Доказательство концепций (POC) для CVE. |
| CVE POC обновляется ежедневно | Ежедневно обновленное доказательство концепций (POC) для CVE. |
| Лаборатория обнаружения | Сценарии для создания лабораторной среды с инструментами безопасности. |
| Судебная экспертиза | Инструменты и ресурсы для цифровой криминалистики. |
| Бесплатные книги по программированию | Коллекция бесплатных книг по программированию. |
| Серые хакерские ресурсы | Ресурсы для CTF, Wargames и Pentesting. |
| GTFOBINS | СПИСОК ИСПОЛЬЗОВАНИЯ UNIX BINARY, используемые для обхода местной безопасности. |
| Hacker101 | Бесплатный класс веб -безопасности от Hackerone. |
| Infosec начинается | Ресурсы и документация, чтобы начать обучение Infosec. |
| Infosec ссылка | Комплексная ссылка на информационную безопасность. |
| МОК | Источники индикаторов компромисса (IOCS). |
| Эксплуатация ядра Linux | Ссылки, связанные с ядром Linux и эксплуатацией. |
| Блокировка | Ресурсы для блокировки, безопасной и ключевой безопасности. |
| Машинное обучение для кибербезопасности | Инструменты машинного обучения для кибербезопасности. |
| Полезные нагрузки | Коллекция полезных нагрузок веб -атак. |
| PAYLOADSALLTHETINGS | Полезные нагрузки и методы обхода для безопасности веб -приложений. |
| Pentest Cheatsheets | Читы полезны для тестирования на проникновение. |
| Pentest Wiki | Бесплатная библиотека знаний о безопасности онлайн для пентестеров / исследователей |
| Вероятные списки слов | Слисты слов сортируются по вероятности генерации пароля и тестирования. |
| Список ресурсов | Сбор полезных проектов GitHub, классифицированной. |
| Обратная инженерия | Статьи, книги и документы по обратной инженерии. |
| Rfsec-toolkit | Hacktools для радиочастотных протоколов связи. |
| Security Cheatsheets | Читы для различных инструментов Infosec и тем. |
| Список безопасности | Комплексный список безопасности для обучения и практического использования. |
| Оболочка | Фреймворки и инструменты для сценариев и управления оболочкой. |
| ProteChunter-Playbook | Playbook для разработки техник и гипотез для охоты на угрозы. |
| Веб -безопасность | Материалы и ресурсы для понимания и практики веб -безопасности. |
| Имя | Описание |
|---|---|
| Курс по эксплуатации Linux промежуточного уровня | ? Усовершенствованный курс для тех, кто имеет некоторый опыт эксплуатации Linux. |
| Анализ и эксплуатация (нежевированные) | Огромная коллекция информации об обратной инженерной инженерии, организованная типом. |
| Бинарный взлом | ? 35 Простых видео о бинарном взломе и другой полезной информации. |
| Эксплуатация буфера Мегапример для Linux | Серия видео на Linux Reverse Engineering. |
| Кореланские учебные пособия | Подробные учебники по эксплуатации памяти и обратной инженерии. |
| Эксплойтские учебные пособия | ? Набор из девяти учебных пособий по эксплуатации, в том числе подкаст. |
| Эксплойт развития | Ссылки на эксплуатацию сообщений о разработке на форуме, варьируясь по качеству и стилю. |
| недостатки | ☁ Узнайте об общих ошибках и ловушках безопасности в Amazon Web Services (AWS) через серию уровней. |
| Введение в основы сборки ARM | Комплексные учебные пособия по сбору рук от профессионала Infosec. |
| Вводной Intel X86 | Обширные материалы курса на Intel X86, без учетной записи. |
| Реверсирование Лены для новичков (завершено) | Полный ресурс Лены, нацеленный на новичков в реверс -инженерии. |
| Linux (x86) серия разработки эксплойта | Сообщения в блогах с тремя различными уровнями учебных пособий по разработке эксплуатации Linux. |
| Мегабиты путешествия в Radare2 | ? Учебные пособия по использованию RADARE2 для обратной инженерии. |
| Современная бинарная эксплуатация - CSCI 4968 | ? Обратные инженерные проблемы и загружаемые виртуальные машины от RPISEC. |
| Recon.cx - обратная конференция | ? Сайт конференции с записями и слайдами всех разговоров о обратной инженерии. |
| Обратная инженерия для начинающих | Комплексный учебник по обратному инжинирингу, открытому исходному коду и бесплатно. |
| Список чтения обратного инженера | Коллекция обратных инженерных инструментов и книг на GitHub. |
| Обратные инженерные проблемы | ? Проблемы, созданные автором «Реверс -инжиниринг для начинающих». |
| Обратная инженерия для начинающих (проект GitHub) | Репозиторий GitHub для учебника «Реверс -инжиниринг для начинающих». |
| Реверс -инженерная вредоносная программа 101 | ? Вводной курс по обратной инженерии вредоносных программ с материалами и виртуальными машинами. |
| Реверс -инженерная вредоносная программа 102 | ? Последующий курс «Реверс-инженерная вредоносная программа 101». |
| Reversing.kr Challenges | ? Обратные инженерные проблемы различной сложности. |
| Оболочка шторма | Коллекция в стиле блога информации об обратной инженерной инженерии. |
| Инъекция шелка | Пост в блоге аспиранта по инъекции SheltCode. |
| Микро коррупция - сборка | CTF, предназначенный для изучения сборки путем решения практических задач. |
| Имя | Описание |
|---|---|
| Анализировать вредоносное ПО, используя волатильность | Структура для анализа нестабильной памяти для артефактов и индикаторов вредоносных программ |
| Плохие двоичные файлы | Прохождение упражнений по анализу вредоносных программ и случайным анализом вредоносных программ |
| Honeynet Project | Проект, предоставляющий данные и инструменты для анализа вредоносных программ. |
| Анализ трафика вредоносного ПО | Упражнения и ресурсы для анализа вредоносного трафика |
| Удолошный единорог - мастерские | Семинары по анализу вредоносных программ и обратной инженерии, включая ресурсы и виртуальные машины |
| Анализ вредоносных программ для ежи | Путь обучения и ресурсы для начинающих и продвинутых пользователей в анализе вредоносных программ |
| Учебники по анализу вредоносных программ | Пошаговые учебники по анализу вредоносных программ MalwareTech |
| Анализ вредоносных программ - CSCI 4976 | Качественный контент из класса RPISEC по анализу вредоносных программ |
| Практический анализ и сортировку вредоносных программ | Практическое руководство по анализу и сортировке вредоносных программ с практическими лабораториями и примерами |
| Remnux | Инструментарий Linux для обратного инженера и анализа вредоносных программ |
| Zero2automated | Комплексный курс по автоматическому анализу вредоносных программ и песочнице |
| Имя | Описание |
|---|---|
| 4 способа получить эскалацию привилегий Linux | Показывает различные методы для получения более высокого доступа в системах Linux. |
| Руководство по эскалации привилегий Linux | Основы эскалации привилегий в системах Linux. |
| Злоупотребление SUDO (эскалация привилегий Linux) | Методы для эксплуатации SUDO в Linux для эскалации привилегий. |
| AutolocalPrivileGeEscalation | Автоматизированные сценарии, которые загружают и компилируются эксплойтами из Exploit-DB. |
| Базовая эскалация привилегий Linux | Основные методы эскалации привилегий в Linux также включают в себя советы Windows. |
| Общие векторы эскалации привилегий Windows | Общие методы для обострения привилегий в Windows. |
| Редактирование /и т. Д. /Passwd Файл для эскалации привилегий | Как манипулировать файлом /etc /passwd, чтобы получить более высокий доступ в Linux. |
| GTFOBINS | Куратор совокупных двоичных файлов Unix, который можно использовать для обхода локальных ограничений безопасности в неправильных системах. |
| Эскалация привилегий Linux | Видео по методам для эскалации привилегий в Linux. |
| Сценарий проверки эскалации Linux привилегии | Простой сценарий для проверки уязвимостей по эскалации привилегий в Linux. |
| Сценарии эскалации привилегий Linux | Список сценариев для проверки привилегий уязвимостей в Linux. |
| Эскалация привилегий Linux с использованием переменной пути | Как использовать неправильные переменные пути для эскалации привилегий в Linux. |
| Эскалация привилегий Linux с использованием неправильно настроенных NFS | Как использовать неправильно настроенный NFS для эскалации привилегий в Linux. |
| Эскалация привилегий Linux через динамически связанную библиотеку общих объектов | Использование RPATH и слабых разрешений на файл для эскалации привилегий в Linux. |
| Локальный лист Linux enumeration & Privileg | Чит -лист ресурсов и сценариев для эскалации привилегий в Linux. |
| Linux Exploit Suggester | Инструмент для определения возможных эксплойтов для данной системы Linux. |
| Льня | Скрипт перечисления систем Linux для уязвимостей по эскалации привилегий. |
| Linux Smart Endumeration | Сценарий для подробного перечисления систем Linux, подчеркивая векторы эскалации привилегий. |
| OSCP - эскалация привилегий Windows | Общие методы эскалации привилегий в Windows для OSCP. |
| Эскалация привилегий для Windows и Linux | Различные эксплойты для эскалации привилегий в Windows и Linux. |
| Эскалация привилегий в Linux с живым примером | Примеры общих методов эскалации привилегий в Linux. |
| Добраться до корня | Подробный процесс эскалации привилегий в Linux. |
| Rootelper | Инструмент, который запускает различные сценарии для проверки уязвимостей по эскалации привилегий. |
| Проверка эскалации привилегий UNIX | Сценарий для проверки уязвимостей по эскалации привилегий в системах UNIX. |
| Эксплойты Windows, в основном предварительно скомпилированные | Предварительно скомпилированные эксплойты Windows, полезные для обратной инженерии. |
| Windows Privilege Escalation | Коллекция ресурсов и методов для эскалации привилегий в Windows. |
| Windows Privilege Escalation | Примечания и методы для эскалации привилегий в Windows. |
| Проверка эскалации привилегий Windows | Список тем, связанных с соответствующими ресурсами при эскалации привилегий Windows. |
| Основы эскалации Windows Privilege | Учебные пособия и руководства по эскалации привилегий в Windows, созданных OSCP. |
| Руководство по эскалации привилегий Windows | Комплексное руководство по эскалации привилегий Windows. |
| Методы эскалации привилегий Windows для пентестеров | Подробный пост в блоге о различных методах эскалации привилегий в Windows. |
| Windows Privilege Escalation потрясающие сценарии | Коллекция сценариев PowerShell, чтобы помочь с эскалацией привилегий в Windows. |
| Windows Exploit Suggester | Инструмент для определения возможных эксплойтов для данной системы Windows. |
| Уотсон | Инструмент для перечисления пропущенных KBS и предложить эксплойты для эскалации привилегий в Windows. |
| Имя | Описание |
|---|---|
| Altoromutual | Моделируемый банковский веб -сайт для практики поиска и использования уязвимостей безопасности |
| Badstore | Уязвимое веб -приложение, предназначенное для обучения безопасности |
| Bwapp | Обычное веб -приложение для взлома, отлично подходит для начинающих с большим количеством документации |
| Кибер -диапазон | Коллекция различных уязвимых приложений для практики различных типов атак |
| Чертовски маленькая уязвимая сеть (DSVW) | Веб -приложение, написанное менее чем в 100 строках кода, полное уязвимостей, идеально подходит для обучения |
| Чертовски уязвимое веб -приложение (DVWA) | Веб -приложение PHP/MySQL для тестирования навыков и инструментов |
| Защищать Интернет | Серия проблем веб -безопасности для проверки и улучшения ваших навыков |
| Google Gruyere | Множество проблем в этом сырном веб -приложении |
| Hacme Bank | Намеренно уязвимое веб -приложение для практики навыков безопасности |
| Хаказон | Уязвимое веб-приложение, моделируемое после сайта электронной коммерции |
| Хакме банковское дело | Веб -приложение, предназначенное для демонстрации общих веб -уязвимостей в контексте онлайн -банкинга |
| Сок -магазин | Преднамеренно небезопасное веб -приложение для обучения безопасности |
| Метасплатабельный 2 | Уязвимая виртуальная машина, используемая для тестирования метасплота и других инструментов |
| Узлы | Проект OWASP для обучения Node.js Security, пытаясь использовать уязвимости |
| OWASP Broken Web Applications Project | Коллекция сломанных веб -приложений для обучения |
| Проект OWASP HackAdemic Allense | Проблемы с хакерским хакерством для практики |
| Owasp mutillidae II | Другое уязвимое приложение OWASP с большим количеством документации |
| Owasp Juice Shop | Покрывает 10 уязвимостей OWASP Top 10 |
| Pentesterlab | Предоставляет уязвимые системы для практики методов тестирования проникновения |
| Secapps Playground | Детская площадка для изучения и практики концепций безопасности веб -приложений |
| Безопасность пастуха | Проект OWASP, предназначенный для стимулирования и повышения осведомленности о безопасности |
| SQLOL | Уязвимое веб -приложение для обучения атак SQL -инъекций |
| Vulnhub | Уязвимые веб -приложения хостов для практики тестирования на проникновение и оценки безопасности |
| Веб -век | Узнательно небезопасное веб -приложение, поддерживаемое OWASP для обучения безопасности веб -приложений |
| Webforpentester | Уязвимое веб -приложение, предназначенное для тестирования и обучения методам пентерирования |
| Wackopicko | Уязвимое веб -приложение для проверки инструментов безопасности и демонстрации общих веб -уязвимостей |
| Игра XSS | Игра, разработанная Google для обучения уязвимостям сценариев (XSS). |
| Имя | Описание |
|---|---|
| Android Tamer | Виртуальная/живая платформа специализирована для специалистов по безопасности Android |
| Backbox | Распределение сообщества Linux, предназначенное для обеспечения ИТ-средств |
| Блэкрха | Распределение испытаний на проникновение на основе Arch Linux, разработанное для совместимости с установками Arch |
| Bugtraq | Распространенное распределение GNU/Linux для тестирования на проникновение и аудита безопасности |
| Docker для Pentest | Docker Image, предварительно загруженное важными инструментами для быстрого создания среды, |
| Кали Линукс | Ведущее в отрасли распределение Linux для тестирования на проникновение и этического взлома, разработанная наступательной безопасностью |
| Lionsec Linux | Операционная система на основе Ubunt |
| ОС безопасности попугая | ОС на базе Debian с полной портативной лабораторией для тестирования безопасности, цифровой криминалистики и разработки |
| Пентус | Распределение Linux на основе Gentoo сфокусировано на тестировании на проникновение и аудитоне безопасности |
| Имя | Описание |
|---|---|
| Канал IPPSEC - взломать записи коробки | Подробный взломать пошаговые руководства и рецензии. |
| LiveOverflow - исследуйте странные машины ... | Изучение странных машин и хакерских концепций. |
| Gynvaelen - подкасты о CTF, компьютерной безопасности, программировании и подобных вещах. | Подкасты на CTF, компьютерная безопасность и программирование. |
| Джон Хаммонд - Wargames и CTF. | CTF рецензии и пошаговые инструкции Wargame. |
| Murmus ctf - еженедельные живые потоки | Еженедельные живые потоки, посвященные CTF. |
| Pwnfunction | Видео по концепциям эксплуатации и безопасности. |
| OJ Reeves | Учебные пособия и идеи по темам кибербезопасности. |
| Hackspled - руководство для новичков по взлому | Подходящие для начинающих гидов и учебных пособий. |
| Stök | Охотника за головами и контент кибербезопасности. |
| Hackersploit | Учебные пособия по тестированию на проникновение и контент кибербезопасности. |
| Кибер -наставник | Учебные пособия по кибербезопасности и этические курсы взлома. |
| Нахамсек | Советы по щедрости, хитрости и живые хакерские потоки. |
| Хакерон | Программы Bug Bounty и понимание кибербезопасности. |
| Ненавистный | Конфиденциальность, кибербезопасность и контент, связанный с взломом. |
| Стехло | Аппаратное взлом и обратное инженер. |
| Хак5 | DIY HACKING и Учебные пособия по кибербезопасности. |
| 0patch от Acros Security | Несколько коротких, конкретных видеороликов были сосредоточены на платформе 0patch. |
| Блэкхат | Особенности переговоров на конференциях Blackhat по всему миру. |
| Christiaan008 | Разнообразные видео по различным темам безопасности, хотя и несколько дезорганизованы. |
| Имя | Описание |
|---|---|
| Охота за лучшими наградами - Николас Грегуар | Советы по охоте на лучшие награды. |
| Bsidessf 101 рассказы о охотнике за головами - Арн Суиннен | Опыт охотника за головами. |
| Security Fest 2016 Секретная жизнь охотника | Внутри посмотрите на жизнь охотника за головами. |
| Совесть хакера | Рефлексивный разговор о мышлении хакера. |
| 44Contv | Конференция информационной безопасности, базирующаяся в Лондоне, длительные учебные видео. |
| MIT OCW 6.858 Безопасность компьютерных систем | Длинные учебные видео о безопасности компьютерных систем. |
| Брукон безопасности конференции | Конференция безопасности и хакеры в Бельгии с длинными учебными видео. |
| Bsides Manchester | Конференция безопасности и хакеры в Манчестере с длинными видео. |
| Bsidesauagusta | Конференция по безопасности в Августе, штат Джорджия, с длинными учебными видео. |
| Каролинакон | Конференция по безопасности в Северной Каролине, связанная с различными главами 2600, с длительным учебным содержанием. |
| Корт Джонсон | Переговоры от Hack Secure OpenSec 2017. |
| Devseccon | Длинные видео, охватывающие DevSecops и обеспечение более безопасного программного обеспечения. |
| Garage4hackers - информационная безопасность | Горстке длинных видео, о разделе не хватает описания. |
| Hackaday | Много случайного технического контента, а не строго Infosec, некоторые инструкции. |
| Взломать конференцию по безопасности коробки | Длинные учебные переговоры в стиле конференции с международной конференцией безопасности. |
| Взломать в Париже | Конференция по безопасности в Париже с множеством учебных переговоров с трудными для осмотра слайдов. |
| Hacklu | Длинные учебные видеоролики. |
| Хакатация | Длинные учебные видеоролики с конференцией в Центральной/Восточной Европе. |
| Hardwear.io | Горстка длинных видео в стиле с акцентом на аппаратные взломы. |
| Симпозиум IEEE по безопасности и конфиденциальности | Содержание симпозиума, профессиональной ассоциации, базирующейся в США, также публикует различные журналы. |
| Ласкон | Длинные переговоры о конференции OWASP, состоявшаяся в Остине, штат Техас. |
| ЛЕХАК | Самая старая (2003) ведущая конференция по безопасности в Париже, Франция. |
| Маркус Ниеметц | Учебный контент, связанный с Hackpra, наступательным курсом безопасности из немецкого института. |
| Media.ccc.de | Официальный канал компьютерного клуба хаоса с множеством длинных видео в стиле. |
| Северный | Длинные переговоры в стиле конференции по прикладной безопасности в Канаде. |
| Блин непод | Канал Radare2 Whiz Sergi "Blancake" Alvarez, включающий обратный инженерный контент. |
| PSIINON | Учебные видео средней длины для прокси-сервера атаки OWASP ZED. |
| SJSU Infosec | Длинные учебные видео из программы Infosec Университета Сан -Хосе. |
| Secappdev.org | Длинные учебные лекции по безопасной разработке приложений. |
| Фестиваль безопасности | Средние разговоры о контактах на фестивале безопасности в Швеции. |
| SecurityTubeCons | Ассортимент конференц-разговоров на различных конференциях, включая Блэкхат и Шмукон. |
| TOORCON | Средние видеоролики на конференции, базирующейся в Сан-Диего, Калифорния. |
| Usenix Enigma Conference | Средние дискуссии за круглым столом с ведущими экспертами «Контент начинается в 2016 году. |
| Zeronights | Con-стиль переговоров с Международной конференции Zeronights. |
| Defcon Conference | Переговоры и презентации с конференции DEFCON. |
| X33FCON Conference | Переговоры о конференции безопасности и презентации. |
| Взломать в Париже | Переговоры с конференции Hack in Paris. |
| Lehack / HZV | Презентации с конференции Lehack. |
| Infocon.org | Infocon.org - это всеобъемлющие данные о хостингах хранилища из сотен кибербезопасности и хакерских конференций по всему миру. Он служит ценным ресурсом для доступа к материалам конференции, включая переговоры, презентации и графики. |
| Irongeek | Irongeek.com, управляемый Эдриеном Креншоу, является богатым хранилищем кибербезопасности и хакерских ресурсов. Он предлагает множество информации, включая учебники, видео и статьи по различным темам, связанным с кибербезопасностью, взломом и технологиями. |
| Infocondb.org | Infocondb.org предназначен для каталогизации и перекрестной ссылки на хакеровских конференциях во всем мире. Он предоставляет централизованную платформу для изучения подробностей о прошлых и предстоящих конференциях, включая докладчики, темы и истории событий. |
| Имя | Описание |
|---|---|
| Обнаружить | Короткие видео, направленные на то, чтобы показать, как использовать сканер DeTectify. |
| Касперский лаборатория | Промо -контент с некоторыми скрытыми драгоценными камнями кибербезопасности. |
| Metasploit | Средняя длина средней учебной метасплоит демо (~ 25 минут каждый). |
| ntop | Мониторинг сети и анализ пакетов учебные видео. |
| NVISIUM | Промо и несколько учебных серий о уязвимостях Rails и взломе Интернета. |
| OpenNSM | Network analysis with many TCPDUMP videos. |
| OWASP | See OWASP above. |
| Rapid7 | Brief promotional and instructional videos (~5 minutes). |
| Securelist | Brief videos and interviews discussing various cybersecurity topics. |
| Segment Security | Promo videos, non-instructional. |
| SocialEngineerOrg | Podcast-style instructional content, lengthy (~1 hour each). |
| Sonatype | DevOps-related content, varied lengths, somewhat disorganized. |
| SophosLabs | Brief, news-style content with segments like "7 Deadly IT Sins." |
| Sourcefire | Brief videos covering topics like botnets and DDoS (~5 minutes each). |
| Station X | Brief videos, disorganized, with unscheduled updates. |
| Synack | Random, news-style videos, disorganized and non-instructional. |
| TippingPoint Zero Day Initiative | Very brief and somewhat instructional videos (~30 seconds). |
| Tripwire, Inc. | Tripwire demos and random news-style videos, non-instructional. |
| Vincent Yiu | Instructional videos from a single hacker. |
| Имя | Описание |
|---|---|
| 0x41414141 | Channel with a couple of challenges, well explained. |
| Adrian Crenshaw | Lots of lengthy con-style talks. |
| Adrian Crenshaw | lots of lengthy con-style talks |
| Corey Nachreiner | Security news bites, 2-3 videos a week, no set schedule. |
| BalCCon - Balkan Computer Congress | Long con-style talks from the Balkan Computer Congress, doesn't update regularly. |
| danooct1 | Brief screenshot how-to videos regarding malware, regular content updates. |
| DedSec | Brief screenshot how-to videos based in Kali, no recent posts. |
| DEFCON Conference | Lengthy con-style videos from the iconic DEFCON. |
| DemmSec | Pen testing videos with somewhat irregular uploads. |
| Derek Rook - CTF/Boot2root/wargames Walkthrough | Lengthy screenshot instructional videos. |
| Don Does 30 | Amateur pen-tester posting brief screenshot videos regularly. |
| Derek Rook - CTF/Boot2root/wargames Walkthrough | lots of lengthy screenshot instructional vids, with |
| Error 404 Cyber News | Short screenshot videos with loud metal music, no dialogue, bi-weekly updates. |
| Geeks Fort - KIF | Brief screenshot videos, no recent posts. |
| GynvaelEN | Security streams from a Google researcher focused on CTFs, computer security, and programming. |
| HackerSploit | Regular posts, medium-length screenshot videos with dialogue. |
| HACKING TUTORIALS | Brief screenshot videos, no recent posts. |
| iExplo1t | Screenshot videos aimed at novices, no recent posts. |
| IPPSec | Hackthebox.eu retired machine walkthroughs to learn basic and advanced techniques. |
| InfoSec Magazine | Comprehensive coverage of the latest topics in information security |
| JackkTutorials | Medium-length instructional videos with some "Ask Me" videos. |
| John Hammond | Solves CTF problems and provides pen testing tips and tricks. |
| Latest Hacking News | Medium-length screenshot videos, no recent releases. |
| LionSec | Brief screenshot instructional videos with no dialogue. |
| LiveOverflow | Brief-to-medium instructional videos on topics like buffer overflows and exploit writing, regular posts. |
| Metasploitation | Screenshot videos focused on using Metasploit, no recent updates. |
| NetSecNow | Channel of pentesteruniversity.org, posts once a month, screenshot instructional videos. |
| Open SecurityTraining | Lengthy lecture-style videos, no recent posts, but quality information. |
| Pentester Academy TV | Brief videos with very regular posting, up to 8+ a week. |
| rwbnetsec | Medium-length instructional videos covering tools from Kali 2.0, no recent posts. |
| Recent Hash Leaks | Valuable resource for looking up leaked hashes and related information |
| Samy Kamkar's Applied Hacking | Brief to medium-length instructional videos from the creator of PoisonTap for the Raspberry Pi Zero, no recent content. |
| SecureNinjaTV | Brief news bites, irregular posting. |
| Security Weekly | Regular updates with lengthy podcast-style interviews with industry professionals. |
| Seytonic | DIY hacking tutorials, hardware hacks, regular updates. |
| Shozab Haxor | Screenshot-style instructional videos, regular updates, Windows CLI tutorials. |
| SSTec Tutorials | Brief screenshot videos, regular updates. |
| Security Intelligence | Offers in-depth coverage of cybersecurity news and intelligence resources. |
| Secjuice | Diverse cybersecurity community offering articles, podcasts, and more on security topics. |
| Tradecraft Security Weekly | Learn about all the latest security tools and techniques. |
| Troy Hunt | Medium-length news videos from a lone YouTuber, regular content. |
| Threatpost | Provides timely updates on the latest threats, vulnerabilities, and breaches in cybersecurity. |
| The Hacker News | Daily updates on hacking news, cybersecurity incidents, and vulnerabilities; also available as a mobile app |
| The Daily Swig | Latest cybersecurity news from PortSwigger. |
| Tradecraft Security Weekly | Want to learn about all of the latest security tools and techniques? |
| Waleed Jutt | Brief screenshot videos covering web security and game programming. |
| webpwnized | Brief screenshot videos, some CTF walkthroughs. |
| Zer0Mem0ry | Brief C++ security videos, programming intensive. |
| Имя | Описание |
|---|---|
| HACKING GOOGLE Series | A comprehensive series on Google's security measures. |
| EP000: Operation Aurora HACKING GOOGLE | Overview of Operation Aurora. |
| EP001: Threat Analysis Group HACKING GOOGLE | Insights from Google's Threat Analysis Group. |
| EP002: Detection and Response HACKING GOOGLE | Google's detection and response strategies. |
| EP003: Red Team HACKING GOOGLE | The role and activities of Google's Red Team. |
| EP004: Bug Hunters HACKING GOOGLE | Google's bug bounty hunters and their experiences. |
| EP005: Project Zero HACKING GOOGLE | Insights into Google's Project Zero team. |
| Имя | Описание |
|---|---|
| Hacktoday | Community platform discussing various hacking topics, requires registration |
| Hack+ Telegram Channel | Telegram channel dedicated to discussions on hacking and cybersecurity |
| MPGH | MultiPlayerGameHacking forum community for gaming-related hacks and cheats |
| Stack Overflow Security | Stack Overflow's dedicated tag for security-related questions and discussions |
| Reddit /r/hacking | Subreddit focused on hacking discussions, news, and resources |
| HackerOne Community | Community forum for HackerOne platform users and security enthusiasts |
| Exploit Database Forum | Forum associated with the Exploit Database, discussing vulnerabilities and exploits |
| Cybrary Community | Cybersecurity learning platform with an active community forum for discussions and support |
| Null Byte | Community-focused on ethical hacking and cybersecurity tutorials, articles, and discussions |
| Blog URL | Описание |
|---|---|
| ScriptKidd1e | Follow the OSCP journey and experiences shared by ScriptKidd1e. |
| Security Sift | Insights and tips on Offensive Security's courses and the OSCP certification by Security Sift. |
| Ch3rn0byl | Detailed OSCP experiences and challenges shared by Ch3rn0byl. |
| TechExams | A personal journey and reflections on the OSCP certification by JollyFrog. |
| Hacking and Security | Blog covering various topics related to hacking and cybersecurity. |
| Carnal0wnage | Insights into security research and exploits by Carnal0wnage. |
| McGrew Security | Security blog focusing on penetration testing and research. |
| Gnucitizen | Blog covering cybersecurity, privacy, and hacking topics from a critical perspective. |
| Darknet | Articles and tools related to hacking, security, and cryptography. |
| Spylogic | Insights into penetration testing and cybersecurity from Spylogic. |
| Taosecurity | Thoughts and research from a cybersecurity perspective by TaoSecurity. |
| Room362 | Blog focusing on cybersecurity, hacking, and digital forensics. |
| Sipvicious | Articles and tools related to VoIP security and hacking. |
| PortSwigger | Insights and updates from PortSwigger, the creators of Burp Suite. |
| Pentest Monkey | Tips and techniques for penetration testing and cybersecurity. |
| Jeremiah Grossman | Thoughts on web security, hacking, and technology by Jeremiah Grossman. |
| i8jesus | Blog focusing on cybersecurity, penetration testing, and hacking techniques. |
| C22 | Research and insights into cybersecurity and penetration testing by C22. |
| SkullSecurity | Blog featuring tools, research, and insights into security topics. |
| Metasploit | Updates and articles from the Metasploit project team. |
| Darkoperator | Tips, tricks, and tutorials on penetration testing and security by Darkoperator. |
| Skeptikal | Insights and thoughts on cybersecurity and technology from a skeptical viewpoint. |
| PreachSecurity | Blog covering cybersecurity, ethical hacking, and digital forensics. |
| TSSCI Security | Articles and tools related to cybersecurity and digital forensics. |
| GDS Security | Research and insights into cybersecurity and penetration testing by GDS Security. |
| WebSec | Blog focusing on web security, vulnerabilities, and hacking techniques. |
| Bernardo Damele | Thoughts and research on cybersecurity and web application security. |
| Laramies | Blog featuring tools and techniques related to cybersecurity and penetration testing. |
| Spylogic (again) | Insights into penetration testing and cybersecurity from Spylogic. |
| Andlabs | Research and insights into cybersecurity and mobile security by Andlabs. |
| XS-Sniper | Blog covering cybersecurity, penetration testing, and tools. |
| Common Exploits | Insights into cybersecurity and penetration testing from Common Exploits. |
| Sensepost | Blog featuring research and insights from Sensepost, covering cybersecurity topics. |
| WepMa | Blog focusing on cybersecurity and ethical hacking. |
| Exploit.co.il | Articles and tools related to cybersecurity and exploits. |
| Security Reliks | Articles and insights into cybersecurity and penetration testing. |
| Mad Irish | Thoughts and insights on cybersecurity and hacking from Mad Irish. |
| Sir Dark Cat | Blog covering cybersecurity, hacking, and technology from Sir Dark Cat. |
| Reusable Security | Insights and research on cybersecurity and digital security topics. |
| Myne-us | Blog focusing on cybersecurity, hacking, and digital forensics. |
| NotSoSecure | Articles and insights into cybersecurity and penetration testing from NotSoSecure. |
| SpiderLabs | Updates and insights from SpiderLabs, focusing on cybersecurity and digital forensics. |
| Corelan | Blog featuring tutorials and tools related to exploit development and cybersecurity. |
| Digininja | Research and insights into cybersecurity and penetration testing by Digininja. |
| PaulDotCom | Blog covering cybersecurity news, tools, and techniques. |
| Attack Vector | Insights and discussions on cybersecurity and hacking from Attack Vector. |
| Deviating | Articles and insights into cybersecurity and digital forensics. |
| AlphaOne Labs | Blog covering cybersecurity, hacking, and technology from AlphaOne Labs. |
| Smashing Passwords | Tips and techniques related to password security and cracking. |
| WireWatcher | Blog focusing on cybersecurity and network monitoring. |
| Gynvael Coldwind | Articles and challenges related to cybersecurity and hacking by Gynvael Coldwind. |
| Nullthreat | Blog covering cybersecurity and penetration testing topics. |
| Question Defense | Insights into cybersecurity, digital forensics, and technology. |
| ArchangelAmael | Blog covering cybersecurity, hacking, and technology by ArchangelAmael. |
| Memset | Articles and insights into cybersecurity and digital security topics by Memset. |
| Болезнь | Blog focusing on cybersecurity and hacking techniques. |
| Punter-Infosec | Insights into cybersecurity, ethical hacking, and digital forensics by Punter-Infosec. |
| Security Ninja | Blog covering cybersecurity and ethical hacking topics from Security Ninja. |
| Security and Risk | Insights and discussions on cybersecurity and risk management. |
| Esploit | Articles and tools related to cybersecurity and hacking. |
| Pentestit | Blog focusing on penetration testing and cybersecurity challenges. |
| Имя | Описание |
|---|---|
| sla.ckers.org | Forum focusing on web application security, including vulnerabilities and exploits. |
| Ethical Hacker Network | Community forum for ethical hackers and cybersecurity professionals to discuss topics and share knowledge. |
| BackTrack Linux Forums | Forums associated with BackTrack Linux, focusing on penetration testing and security tools. |
| Elite Hackers | Forum discussing various aspects of hacking, security, and technology. |
| Hack This Site | Forum associated with the Hack This Site community, focusing on hacking challenges and discussions. |
| Security Override | Forum for discussions on cybersecurity topics, vulnerabilities, and defense strategies. |
| iExploit | Forum specializing in discussing and sharing exploits and vulnerabilities. |
| Bright Shadows | Community forum for discussions on hacking techniques, security tools, and cybersecurity news. |
| Government Security | Forum focusing on cybersecurity discussions, including government and enterprise security issues. |
| intern0t | Forum for discussions on hacking, security, and technology. |
| 0x00sec | Community forum focusing on hacking, malware analysis, computer engineering, and reverse engineering. |
| Antichat | Russian-based forum discussing various aspects of hacking and cybersecurity. |
| CODEBY.NET | Russian-based forum covering hacking, web application penetration testing (WAPT), malware analysis, computer engineering, reverse engineering, and forensics. |
| EAST Exploit Database | Exploit database focusing on commercial exploits written for the EAST Pentest Framework. |
| Greysec | Forum dedicated to hacking and cybersecurity discussions, including tutorials and challenges. |
| Hackforums | Forum for posting about hacks, exploits, and various cybersecurity discussions. |
| 4Hat Day | Brazilian-based forum focusing on hacking and cybersecurity topics. |
| CaveiraTech | Brazilian-based forum covering general hacking and cybersecurity discussions. |
| Имя | Описание |
|---|---|
| Foot Printing with WhoIS/DNS records | A comprehensive white paper by SANS on using WhoIS and DNS records for footprinting. |
| Google Dorks/Google Hacking | A list of powerful Google search commands for hacking, revealing the full potential of the world's largest search engine. |
| Nmap | A detailed manual for Nmap, one of the most widely used network scanning tools. |
| Recon-ng | An open-source reconnaissance framework designed for advanced network reconnaissance. |
| Shodan | A search engine for internet-connected devices, providing detailed information about device vulnerabilities. |
| Мальтего | A comprehensive tool for network and link analysis, visualizing relationships between data points. |
| SpiderFoot | An automated OSINT (Open Source Intelligence) tool for threat intelligence and reconnaissance. |
| Metasploit | A powerful penetration testing tool with modules for scanning, exploiting, and reporting. |
| Zenmap | The official GUI for Nmap, making network scanning more user-friendly and accessible. |
| theHarvester | A tool designed to gather emails, subdomains, hosts, employee names, and more from public sources. |
| Netcat | A versatile networking tool for reading from and writing to network connections using TCP or UDP. |
| Пострадавший | An open-source tool for network mapping of attack surfaces and external asset discovery using passive information gathering and active reconnaissance techniques. |
| Имя | Описание |
|---|---|
| Awesome Hacking | A curated list of awesome hacking tools, guides, and resources. |
| fsociety | Comprehensive hacking toolkit including exploits, reconnaissance, and more. ? |
| Hacking Tool | Collection of hacking tools for various purposes, from penetration testing to network analysis. ?️ |
| Hacker Roadmap | Roadmap for beginners to learn about different facets of hacking and cybersecurity. ?️ |
| Cheatsheet God | Comprehensive cheatsheets for various hacking techniques, including OSCP preparation. ? |
| Movies for Hackers | List of movies every hacker should watch for entertainment and inspiration. ? |
| Free Security E-Books | A collection of freely available e-books covering diverse topics in cybersecurity. |