
awesome-pentest — Updated!
Коллекция полезных ресурсов и инструментов для тестирования на проникновение
Awesome Penetration Testing 
Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.
Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.
Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
Содержание
- Утилиты для Android
- Инструменты анонимности
- Инструменты обхода антивирусов
- Книги
- Инструменты для CTF
- Инструменты для атак на облачные платформы
- Инструменты для совместной работы
- Конференции и мероприятия
- Инструменты для эксфильтрации
- Инструменты для разработки эксплойтов
- Инструменты для анализа форматов файлов
- Утилиты для GNU/Linux
- Инструменты для взлома хэшей
- Шестнадцатеричные редакторы
- Промышленные системы управления и SCADA
- Намеренно уязвимые системы
- Взлом замков
- Утилиты для macOS
- Мультипарадигменные фреймворки
- Сетевые инструменты
- Инструменты DDoS
- Инструменты сетевой разведки
- Анализаторы протоколов и снифферы
- Инструменты для воспроизведения и редактирования сетевого трафика
- Прокси и инструменты «человек посередине» (MITM)
- Инструменты безопасности транспортного уровня
- Инструменты Secure Shell
- Инструменты для беспроводных сетей
- Сетевые сканеры уязвимостей
- Разведка по открытым источникам (OSINT)
- Онлайн-ресурсы
- Дистрибутивы операционных систем
- Периодические издания
- Инструменты физического доступа
- Инструменты повышения привилегий
- Обратная разработка
- Курсы по безопасности
- Руководства и учебники по шелл-кодам
- Инструменты для побочных каналов
- Социальная инженерия
- Статические анализаторы
- Инструменты стеганографии
- Базы данных уязвимостей
- Веб-эксплуатация
- Утилиты для Windows
Утилиты для Android
- cSploit - Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.
- Fing - Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.
- NullKia - Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.
- MPT - MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.
Инструменты анонимности
- I2P - Проект «Невидимый интернет».
- Metadata Anonymization Toolkit (MAT) - Инструмент для удаления метаданных, поддерживающий широкий спектр распространённых форматов файлов, написан на Python3.
- What Every Browser Knows About You - Комплексная страница для проверки конфигурации вашего веб-браузера на предмет утечек конфиденциальности и идентификационных данных.
Инструменты Tor
См. также awesome-tor.