
CTFや実際のアプリケーション、研究やニュースから学んだ各トリック/テクニック/あらゆるものを紹介するページへようこそ。
Hacktricksのロゴとモーションデザインは @ppieranachoによるものです。
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
HackTricksのローカルコピーは、<5分後(本のビルドが必要なため、お待ちください)に http://localhost:3337 で利用可能になります。
STM Cyber は、素晴らしいサイバーセキュリティ企業であり、スローガンは HACK THE UNHACKABLE です。自社で研究を行い、独自のハッキングツールを開発して、ペネトレーションテスト、レッドチーム、トレーニングなどの 貴重なサイバーセキュリティサービスを多数提供 しています。
ブログは https://blog.stmcyber.com でご確認いただけます。
STM Cyber は HackTricks のようなサイバーセキュリティのオープンソースプロジェクトも支援しています :)
Intigriti は、ヨーロッパNo.1の倫理的ハッキングおよびバグ報奨金プラットフォームです。
バグ報奨金のヒント: Intigriti に登録しましょう。ハッカーによって、ハッカーのために作られたプレミアムバグ報奨金プラットフォームです!今すぐ https://go.intigriti.com/hacktricks に参加して、最大 $100,000 の報奨金を獲得しましょう!
{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}
Modern Security は、エンジニアリングファースト、実践的なラボアプローチで 実践的な AI セキュリティトレーニング を提供します。当社のコースは、実際の AI/LLM 搭載アプリケーションを 構築、破壊、保護 したいセキュリティエンジニア、AppSec 専門家、開発者向けに設計されています。
AI セキュリティ認定資格は、以下のような実践的なスキルに焦点を当てています:
すべてのコースは オンデマンド、ラボ駆動 であり、理論だけでなく 実際のセキュリティトレードオフ を中心に設計されています。
👉 AI セキュリティコースの詳細: https://www.modernsecurity.io/courses/ai-security-certification
{{#ref}} https://modernsecurity.io/ {{#endref}}
SerpApi は、検索エンジンの結果にアクセスするための高速で簡単なリアルタイム API を提供します。検索エンジンのスクレイピング、プロキシの処理、キャプチャの解決、すべてのリッチな構造化データの解析を行います。
SerpApi のいずれかのプランにサブスクライブすると、Google、Bing、Baidu、Yahoo、Yandex などを含む、さまざまな検索エンジンをスクレイピングするための 50 以上の異なる API にアクセスできます。
他のプロバイダーとは異なり、SerpApi はオーガニックな結果をスクレイピングするだけではありません。SerpApi のレスポンスには、すべての広告、インライン画像や動画、ナレッジグラフ、その他検索結果に存在する要素や機能が常に含まれています。
現在の SerpApi の顧客には、Apple、Shopify、GrubHub が含まれます。
詳細については、ブログ をご覧いただくか、プレイグラウンド でサンプルをお試しください。
無料アカウントは こちら から作成できます。
8kSec Academy は、攻撃的なモバイルおよび AI セキュリティのトレーニングを提供します。講師は現役の研究者で、Black Hat、HITB、Zer0con での CVE 解説や講演を行っているチームです。コースは自己ペースで進められ、実際のターゲットを使ったラボを中心に構成され、実践的な認定資格が付与されます。
カタログは 2 つのトラックで構成されています:
モバイルセキュリティ – アプリケーションレイヤーから低レイヤーまで:Ghidra と LLDB によるリバースエンジニアリング、ARM64 エクスプロイト、カーネル内部と最新の緩和策(PAC、MTE、SELinux)、ジェイルブレイクとルート化の仕組み。
AI セキュリティ – この分野を網羅する 2 つの完全なコース。Practical AI Security では、LLM、RAG パイプライン、AI エージェント、MCP の仕組みと、それらを攻撃・防御する方法を学びます。Advanced AI Security では、最先端の構築に重点を置いています:Garak や PyRIT による AI システムの大規模なレッドチーム化、MCP サーバーのエクスプロイト、モデルバックドアの埋め込みと検出、Apple Silicon でのファインチューニング攻撃と防御。
コースと認定資格:
{{#ref}} https://academy.8ksec.io/ {{#endref}}
NaxusAI は、攻撃者が悪用可能な脆弱性を発見する前に見つける AI 搭載のセキュリティプラットフォームです。
コードセキュリティのヒント: NaxusAI にサインアップしましょう。開発者とセキュリティチーム向けに構築されたスマートな脆弱性監視プラットフォームです!今すぐ参加して、AI を使用して 本番環境に到達する前に実際のセキュリティリスクを検出、検証、修正 しましょう!
{{#ref}} https://naxusai.com {{#endref}}
WebSec は、アムステルダムに拠点を置くプロフェッショナルなサイバーセキュリティ企業です。最新のアプローチで攻撃的セキュリティサービスを提供し、世界中の企業を最新のサイバーセキュリティ脅威から保護します。
WebSec は、アムステルダムとワイオミングにオフィスを持つ国際的なセキュリティ企業です。オールインワンのセキュリティサービスを提供しており、ペネトレーションテスト、セキュリティ監査、セキュリティ意識向上トレーニング、フィッシングキャンペーン、コードレビュー、エクスプロイト開発、セキュリティ専門家のアウトソーシングなど、すべてをカバーしています。
WebSec のもう一つの素晴らしい点は、業界平均とは異なり、自らのスキルに非常に自信を持っており、最高品質の結果を保証していることです。ウェブサイトには「ハッキングできなければ、支払いは不要!」と記載されています。詳細については、ウェブサイト と ブログ をご覧ください。
上記に加えて、WebSec は HackTricks の 献身的なサポーター でもあります。
{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}
現場のために作られた。あなたを中心に。
Cyber Helmets は、業界の専門家によって構築・指導される効果的なサイバーセキュリティトレーニングを開発・提供しています。プログラムは理論を超え、現実の脅威を反映したカスタム環境を使用して、チームに深い理解と実践的なスキルを提供します。カスタムトレーニングの問い合わせは、こちら からお問い合わせください。
彼らのトレーニングの特徴:
{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}
Last Tower Solutions は、教育および FinTech 機関向けに、ペネトレーションテスト、クラウドセキュリティ評価、コンプライアンス準備(SOC 2、PCI-DSS、NIST)に焦点を当てた専門的なサイバーセキュリティサービスを提供しています。当社のチームには OSCP および CISSP 認定の専門家 が含まれており、深い技術的専門知識と業界標準の洞察をすべてのエンゲージメントにもたらします。
自動スキャンを超え、リスクの高い環境に合わせた 手動かつインテリジェンス主導のテスト を実施します。学生記録の保護から金融取引の保護まで、最も重要なものを守るお手伝いをします。
「質の高い防御には攻撃の知識が必要です。理解を通じてセキュリティを提供します。」
最新のサイバーセキュリティ情報については、ブログ をご覧ください。
{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}
K8Studio IDE は、DevOps、DevSecOps、開発者が Kubernetes クラスターを効率的に管理、監視、セキュリティ保護できるようにします。AI 駆動のインサイト、高度なセキュリティフレームワーク、直感的な CloudMaps GUI を活用して、クラスターを可視化し、状態を理解し、自信を持って行動できます。
さらに、K8Studio は すべての主要な Kubernetes ディストリビューション(AWS、GCP、Azure、DO、Rancher、K3s、Openshift など)と互換性があります。
{{#ref}} https://k8studio.io/ {{#endref}}
以下で確認してください:
{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}