#1Инструменты для выявления, оценки и приоритизации слабых мест безопасности в системах и приложениях.
Рекомендация Kitploit

Используйте точную настройку Claude Code от Гарри Тана: 23 продуманных инструмента, выполняющих роли CEO, дизайнера, инженер-менеджера, менеджера…
Ghidra — это фреймворк для обратной разработки программного обеспечения (SRE).

Пошаговое руководство по усилению безопасности Linux-сервера, охватывающее безопасность SSH, межсетевые экраны, обнаружение вторжений, аудит и…

Фреймворк для эксплуатации с открытым исходным кодом, включающий модульные полезные нагрузки, кодировщик и вспомогательную систему для тестирования…

Дерево исходных кодов ядра Linux

Предварительно созданные уязвимые среды на основе Docker-Compose

Инструмент тестирования на проникновение на базе ИИ с открытым исходным кодом для поиска и устранения уязвимостей вашего приложения.

Инструмент для автоматического внедрения SQL-инъекций и захвата базы данных

Операционная система Linux для встраиваемых устройств с перезаписываемой файловой системой, управлением пакетами и фреймворком сборки. Позволяет…

Shannon is an autonomous, white-box AI pentester for web applications and APIs. It analyzes your source code, identifies attack vectors, and executes…

Высокопроизводительный инструмент обнаружения сети и аудита безопасности с расширенным сканированием портов, определением ОС, определением версий…

Список полезных нагрузок и методов обхода для безопасности веб-приложений и Pentest/CTF

JumpServer — это платформа управления привилегированным доступом (PAM) с открытым исходным кодом, которая предоставляет командам DevOps и IT…

OSS-Fuzz - непрерывное фаззинг-тестирование для программ с открытым исходным кодом.

Фреймворк Symfony для PHP

Certbot — это инструмент EFF для получения сертификатов от Let's Encrypt и (опционально) автоматического включения HTTPS на вашем сервере. Он также…

Быстрый сканер уязвимостей на основе YAML с шаблонным движком обнаружения для автоматизированного тестирования безопасности веб-приложений, API,…

Навык агента кодирования для многоэтапных аудитов безопасности с независимо проверяемыми, машиночитаемыми результатами