#1Методологии, фреймворки, отчетность и инструменты автоматизации тестирования на проникновение.
Рекомендация Kitploit

Используйте точную настройку Claude Code от Гарри Тана: 23 продуманных инструмента, выполняющих роли CEO, дизайнера, инженер-менеджера, менеджера…
Коллекция различных крутых списков для хакеров, пентестеров и исследователей безопасности

Курируемая коллекция ресурсов по кибербезопасности, лабораторных работ и учебных материалов, охватывающих этичный хакинг, тестирование на…

Коллекция вдохновляющих списков, руководств, шпаргалок, блогов, хаков, однострочников, CLI/веб-инструментов и многого другого.

Разыскивайте аккаунты в социальных сетях по имени пользователя

Фреймворк для эксплуатации с открытым исходным кодом, включающий модульные полезные нагрузки, кодировщик и вспомогательную систему для тестирования…

Предварительно созданные уязвимые среды на основе Docker-Compose

Быстрый обратный прокси-сервер, помогающий открыть доступ к локальному серверу за NAT или файрволом из интернета.

Курируемая коллекция словарей для оценки безопасности, включающая имена пользователей, пароли, URL-адреса, фаззинг-полезные нагрузки и шаблоны…

Приложение с открытым исходным кодом для удаленного доступа к рабочему столу, предназначенное для самостоятельного хостинга, как альтернатива…

Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков программного обеспечения.

Универсальный набор инструментов для пентеста, объединяющий более 185 инструментов по 20 категориям, включая сбор информации, атаки на веб и…

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Операционная система Linux для встраиваемых устройств с перезаписываемой файловой системой, управлением пакетами и фреймворком сборки. Позволяет…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Высокопроизводительный инструмент обнаружения сети и аудита безопасности с расширенным сканированием портов, определением ОС, определением версий…

Список полезных нагрузок и методов обхода для безопасности веб-приложений и Pentest/CTF