Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Pentest — Коллекция инструментов для тестирования на проникновение | Kitploit
Инструменты/GitHubGitHub/al1ex/awesome-pentest
OSINT (Разведка открытых источников)Анализ уязвимостейСбор информацииВеб-безопасностьСетевая безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы
GitHubal1ex/awesome-pentest

Awesome-Pentest

Коллекция инструментов для тестирования на проникновение

833935 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий

Коллекция инструментов для пентеста

Содержание

  • Инструменты анонимности
  • Инструменты обхода антивирусов
  • Книги
    • Книги по защитному программированию
    • Книги серии «Руководство хакера»
    • Книги по взлому замков
    • Книги по анализу вредоносных программ
    • Книги по анализу сетей
    • Книги по тестированию на проникновение
    • Книги по реверс-инжинирингу
    • Книги по социальной инженерии
    • Книги по Windows
  • Инструменты для CTF
  • Инструменты для совместной работы
  • Конференции и мероприятия
  • Docker-контейнеры
    • Docker-контейнеры намеренно уязвимых систем
    • Docker-контейнеры дистрибутивов и инструментов для пентеста
  • Инструменты анализа форматов файлов
  • Утилиты GNU/Linux
  • Инструменты взлома хешей
  • Шестнадцатеричные редакторы
  • Промышленные системы управления и SCADA
  • Мультипарадигмальные фреймворки
  • Сетевые инструменты
    • Инструменты DDoS
    • Инструменты эксфильтрации
    • Инструменты сетевой разведки
    • Анализаторы протоколов и снифферы
    • Прокси и инструменты Man-in-the-Middle (MITM)
    • Инструменты для Transport Layer Security
    • Инструменты для беспроводных сетей
  • Сканеры сетевых уязвимостей
    • Сканеры веб-уязвимостей
  • Инструменты OSINT
  • Онлайн-ресурсы
    • Онлайн-примеры кода
    • Онлайн-ресурсы по разработке эксплойтов
    • Онлайн-ресурсы по взлому замков
    • Онлайн-ресурсы по OSINT
    • Онлайн-ресурсы по операционным системам
    • Онлайн-ресурсы по тестированию на проникновение
    • Онлайн-ресурсы по социальной инженерии
    • Другие онлайн-списки
    • Шаблоны отчётов о тестировании на проникновение
  • Дистрибутивы операционных систем
  • Периодические издания
  • Инструменты физического доступа
  • Инструменты реверс-инжиниринга
  • Обучающие курсы по безопасности
  • Инструменты анализа побочных каналов
  • Инструменты социальной инженерии
  • Статические анализаторы
  • Базы данных уязвимостей
  • Эксплуатация веб-уязвимостей
  • Утилиты Windows
  • Утилиты macOS

Инструменты анонимности

  • I2P - Проект «Невидимый интернет».
  • Nipe - Скрипт для перенаправления всего трафика машины в сеть Tor.
  • OnionScan - Инструмент для исследования Даркнета путём поиска проблем операционной безопасности, внесённых операторами скрытых сервисов Tor.
  • Tor - Бесплатное программное обеспечение и оверлейная сеть с луковой маршрутизацией, которая помогает защититься от анализа трафика.
  • What Every Browser Knows About You - Комплексная страница для проверки конфигурации вашего веб-браузера на утечки приватности и идентичности.
  • dos-over-tor - PoC-инструмент для стресс-тестирования с помощью отказа в обслуживании через Tor.
  • kalitorify - Прозрачный прокси через Tor для ОС Kali Linux.

Инструменты обхода антивирусов

  • AntiVirus Evasion Tool (AVET) - Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
  • Hyperion - Средство шифрования во время выполнения для 32-битных переносимых исполняемых файлов («PE .exe»).
  • Shellter - Инструмент динамической инъекции шеллкода и первый по-настоящему динамический инфецировщик PE-файлов.
  • UniByAv - Простой обфускатор, который принимает сырой шеллкод и генерирует исполняемые файлы, дружественные к антивирусам, используя подбираемый перебором 32-битный XOR-ключ.
  • Veil - Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
  • peCloak.py - Автоматизирует процесс скрытия вредоносного Windows-исполняемого файла от обнаружения антивирусом (AV).
  • peCloakCapstone - Кроссплатформенный форк инструмента peCloak.py для автоматического обхода антивирусов вредоносным ПО.
  • shellsploit - Генерация пользовательского шеллкода, бэкдоров, инжекторов с возможностью обфускации каждого байта с помощью энкодеров.

Книги

См. также Рекомендуемое чтение DEF CON.

Книги по защитному программированию

  • Holistic Info-Sec for Web Developers (Fascicle 0)
  • Holistic Info-Sec for Web Developers (Fascicle 1)

Книги серии «Руководство хакера»

  • Android Hacker's Handbook by Joshua J. Drake et al., 2014
  • Car Hacker's Handbook by Craig Smith, 2016
  • The Browser Hacker's Handbook by Wade Alcorn et al., 2014
  • The Database Hacker's Handbook, David Litchfield et al., 2005
  • The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
  • The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
  • The Shellcoder's Handbook by Chris Anley et al., 2007
  • The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
  • iOS Hacker's Handbook by Charlie Miller et al., 2012

Книги по взлому замков

  • Eddie the Wire books
  • Keys to the Kingdom by Deviant Ollam, 2012
  • Lock Picking: Detail Overkill by Solomon
  • Practical Lock Picking by Deviant Ollam, 2012

Книги по анализу вредоносных программ

  • Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
  • Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
  • The Art of Memory Forensics by Michael Hale Ligh et al., 2014

Книги по анализу сетей

  • Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
  • Nmap Network Scanning by Gordon Fyodor Lyon, 2009
  • Practical Packet Analysis by Chris Sanders, 2011
  • Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012

Книги по тестированию на проникновение

  • Advanced Penetration Testing by Wil Allsopp, 2017
  • Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
  • Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
  • Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
  • Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
  • Bug Hunter's Diary by Tobias Klein, 2011
  • Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
  • Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
  • Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
  • Penetration Testing: Procedures & Methodologies by EC-Council, 2010
  • Professional Penetration Testing by Thomas Wilhelm, 2013
  • Rtfm: Red Team Field Manual by Ben Clark, 2014
  • The Art of Exploitation by Jon Erickson, 2008
  • The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
  • The Hacker Playbook by Peter Kim, 2014
  • Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010

Книги по реверс-инжинирингу

  • Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
  • Hacking the Xbox by Andrew Huang, 2003
  • Practical Reverse Engineering by Bruce Dang et al., 2014
  • Reverse Engineering for Beginners by Dennis Yurichev
  • The IDA Pro Book by Chris Eagle, 2011

Книги по социальной инженерии

  • Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
  • No Tech Hacking by Johnny Long & Jack Wiles, 2008
  • Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
  • The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
  • The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
  • Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014

Книги по Windows

  • Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
  • Windows Internals by Mark Russinovich et al., 2012

Инструменты для CTF

  • Pwntools - Фреймворк для быстрой разработки эксплойтов, созданный для использования в CTF.
  • RsaCtfTool - Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых с помощью различных автоматизированных атак.
  • ctf-tools - Набор скриптов для установки различных инструментов безопасности, которые можно легко и быстро развернуть на новых машинах.
  • shellpop - Простое создание сложных обратных или привязных шелл-команд для экономии времени при тестировании на проникновение.

Инструменты для совместной работы

  • RedELK - Отслеживание и оповещение о действиях Blue Team с обеспечением лучшей управляемости в долгосрочных наступательных операциях.

Конференции и мероприятия

  • 44Con - Ежегодная конференция по безопасности в Лондоне.
  • AppSecUSA - Ежегодная конференция, организованная OWASP.
  • BSides - Схема организации и проведения конференций по безопасности.
  • BalCCon - Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
  • Black Hat - Ежегодная конференция по безопасности в Лас-Вегасе.
  • BruCON - Ежегодная конференция по безопасности в Бельгии.
  • CCC - Ежегодная встреча международного хакерского сообщества в Германии.
  • CHCon - Christchurch Hacker Con, единственный хакерский кон на Южном острове Новой Зеландии.
  • CarolinaCon - Конференция по инфобезопасности, ежегодно проводится в Северной Каролине.
  • DEF CON - Ежегодный хакерский съезд в Лас-Вегасе.
  • DeepSec - Конференция по безопасности в Вене, Австрия.
  • DefCamp - Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
  • DerbyCon - Ежегодная хакерская конференция в Луисвилле.
  • Ekoparty - Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
  • FSec - FSec - Хорватский сбор по информационной безопасности в Вараждине, Хорватия.
  • HITB - Конференция по безопасности с глубокими техническими знаниями, проводится в Малайзии и Нидерландах.
  • Hack.lu - Ежегодная конференция в Люксембурге.
  • Hackfest - Крупнейшая хакерская конференция в Канаде.
  • Infosecurity Europe - Крупнейшее событие по информационной безопасности в Европе, проводится в Лондоне, Великобритания.

Docker-контейнеры

Docker-контейнеры намеренно уязвимых систем

  • Damn Vulnerable Web Application (DVWA) - docker pull citizenstig/dvwa.
  • OWASP Juice Shop - docker pull bkimminich/juice-shop.
  • OWASP Mutillidae II Web Pen-Test Practice Application - docker pull citizenstig/nowasp.
  • OWASP NodeGoat - docker-compose build && docker-compose up.
  • OWASP Security Shepherd - docker pull ismisepaul/securityshepherd.
  • OWASP WebGoat Project 7.1 docker image - docker pull webgoat/webgoat-7.1.
  • OWASP WebGoat Project 8.0 docker image - docker pull webgoat/webgoat-8.0.
  • Vulnerability as a service: Heartbleed - docker pull hmlio/vaas-cve-2014-0160.

Docker-контейнеры дистрибутивов и инструментов для пентеста

  • Docker Bench for Security - docker pull diogomonica/docker-bench-security.
  • Official Kali Linux - docker pull kalilinux/kali-linux-docker.
  • Official OWASP ZAP - docker pull owasp/zap2docker-stable.
  • Official WPScan - docker pull wpscanteam/wpscan.
  • Security Ninjas - docker pull opendns/security-ninjas.
  • docker-metasploit - docker pull phocean/msf.

Инструменты анализа форматов файлов

  • Hachoir - Python-библиотека для просмотра и редактирования бинарного потока как дерева полей, а также инструменты для извлечения метаданных.
  • Kaitai Struct - Язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
  • Veles - Инструмент визуализации и анализа бинарных данных.

Утилиты GNU/Linux* Hwacha - Инструмент пост-эксплуатации для быстрого выполнения полезных нагрузок (payloads) через SSH на одной или нескольких Linux-системах одновременно.

  • LinEnum - Скриптовый инструмент локального перечисления (enumeration) Linux и проверки повышения привилегий, полезный при аудите хоста и во время CTF-соревнований.
  • Linux Exploit Suggester - Эвристический инструмент, сообщающий о потенциально применимых эксплойтах для конкретной системы GNU/Linux.
  • Lynis - Инструмент аудита для систем на базе UNIX.
  • checksec.sh - Shell-скрипт, предназначенный для проверки того, какие стандартные функции безопасности Linux OS и PaX используются.
  • unix-privesc-check - Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.

Инструменты для взлома хэшей

  • BruteForce Wallet - Находит пароль зашифрованного файла кошелька (например, wallet.dat).
  • CeWL - Генерирует пользовательские списки слов (wordlists), обходя целевой веб-сайт и собирая уникальные слова.
  • Hashcat - Самый быстрый взломщик хэшей.
  • JWT Cracker - Простой инструмент перебора (brute force) токенов HS256 JSON Web Token (JWT).
  • John the Ripper - Быстрый взломщик паролей.
  • Rar Crack - Инструмент перебора паролей к RAR-архивам.
  • StegCracker - Утилита перебора для стеганографии, позволяющая обнаружить скрытые данные внутри файлов.

Шестнадцатеричные редакторы

  • 0xED - Нативный шестнадцатеричный редактор для macOS с поддержкой плагинов для отображения пользовательских типов данных.
  • Bless - Высококачественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
  • Frhed - Редактор двоичных файлов для Windows.
  • Hex Fiend - Быстрый редактор с открытым исходным кодом для macOS с поддержкой просмотра двоичных различий (diff).
  • HexEdit.js - Шестнадцатеричное редактирование на основе браузера.
  • Hexinator - Лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
  • hexedit - Простой, быстрый консольный шестнадцатеричный редактор.
  • wxHexEditor - Бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.

Системы промышленного управления и SCADA

См. также awesome-industrial-control-system-security.

  • Industrial Exploitation Framework (ISF) - Фреймворк для эксплуатации, аналогичный Metasploit, основанный на routersploit и предназначенный для атак на системы промышленного управления (ICS), устройства SCADA, прошивки ПЛК и другое.
  • s7scan - Сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.

Мультипарадигмальные фреймворки

  • Armitage - GUI-интерфейс на Java для Metasploit Framework.
  • AutoSploit - Автоматизированный инструмент массовой эксплуатации, который собирает цели с помощью API Shodan.io и программно выбирает модули эксплойтов Metasploit на основе поискового запроса Shodan.
  • Decker - Фреймворк оркестрации и автоматизации пентестинга, позволяющий писать декларативные переиспользуемые конфигурации, которые могут принимать переменные и использовать выходные данные выполненных инструментов в качестве входных для других.
  • Faraday - Многопользовательская интегрированная среда пентестинга для red team, выполняющих совместные тесты на проникновение, аудиты безопасности и оценку рисков.
  • Metasploit - Программное обеспечение для наступательных команд безопасности, помогающее проверять уязвимости и управлять оценками безопасности.
  • Pupy - Кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.

Сетевые инструменты

  • CrackMapExec - Швейцарский нож для пентеста сетей.
  • IKEForce - Консольный инструмент перебора IPSEC VPN для Linux, поддерживающий перечисление имён/ID групп и возможности перебора XAUTH.
  • Intercepter-NG - Многофункциональный сетевой набор инструментов.
  • Legion - Графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
  • Network-Tools.com - Веб-сайт, предлагающий интерфейс ко множеству базовых сетевых утилит, таких как ping, traceroute, whois и других.
  • Praeda - Автоматизированный инструмент сбора данных с многофункциональных принтеров для получения полезных данных во время оценки безопасности.
  • Printer Exploitation Toolkit (PRET) - Инструмент для тестирования безопасности принтеров с поддержкой подключения по IP и USB, фаззинга и эксплуатации функций языков печати PostScript, PJL и PCL.
  • SPARTA - Графический интерфейс, предоставляющий скриптируемый и настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
  • THC Hydra - Инструмент онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
  • Zarp - Инструмент сетевых атак, ориентированный на эксплуатацию локальных сетей.
  • dnstwist - Механизм перестановок доменных имён для обнаружения тайпсквоттинга, фишинга и корпоративного шпионажа.
  • - Набор инструментов для аудита сети и пентестинга.

Инструменты DDoS

  • Anevicon - Мощный генератор нагрузки на основе UDP, написанный на Rust.
  • HOIC - Обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода распространённых контрмер.
  • JS LOIC - JavaScript-версия LOIC, работающая в браузере.
  • LOIC - Инструмент сетевой нагрузки с открытым исходным кодом для Windows.
  • Memcrashed - Инструмент DDoS-атак для отправки поддельных UDP-пакетов на уязвимые серверы Memcached, найденные с помощью API Shodan.
  • SlowLoris - Инструмент DoS-атак, использующий низкую пропускную способность на стороне атакующего.
  • T50 - Более быстрый инструмент сетевой нагрузки.
  • UFONet - Использует HTTP уровня 7 модели OSI для создания/управления «зомби» и проведения различных атак с помощью GET/POST, многопоточности, прокси, методов подмены источника, техник обхода кэша и т. д.

Инструменты эксфильтрации

  • Cloakify - Набор инструментов текстовой стеганографии, преобразующий любые типы файлов в списки повседневных строк.
  • DET - Proof of concept (PoC) для эксфильтрации данных с использованием одного или нескольких каналов одновременно.
  • Iodine - Туннелирует IPv4-данные через DNS-сервер; полезен для эксфильтрации из сетей, где доступ в Интернет ограничен межсетевым экраном, но DNS-запросы разрешены.
  • pwnat - Проделывает отверстия в межсетевых экранах и NAT.
  • tgcd - Простая Unix-утилита для расширения доступности сетевых сервисов на основе TCP/IP за пределами межсетевых экранов.

Инструменты сетевой разведки

  • ACLight - Скрипт для расширенного обнаружения критически важных привилегированных учётных записей, включая теневых администраторов (Shadow Admins).
  • CloudFail - Раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базе данных и обнаружения неправильно настроенного DNS.
  • DNSDumpster - Онлайн-сервис DNS-разведки и поиска.
  • Mass Scan - Сканер TCP-портов, асинхронно рассылающий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
  • ScanCannon - Python-скрипт для быстрого перечисления больших сетей: вызывает masscan для быстрого определения открытых портов, а затем nmap для получения сведений о системах/сервисах на этих портах.
  • XRay - Инструмент автоматизации обнаружения (под)доменов и сетевой разведки.
  • dnsenum - Perl-скрипт, который перечисляет DNS-информацию домена, пытается выполнить передачу зоны (zone transfer), проводит словарную атаку перебором, а затем выполняет обратные запросы по результатам.
  • dnsmap - Пассивный картограф DNS-сети.
  • dnsrecon - Скрипт перечисления DNS.
  • dnstracer - Определяет, откуда конкретный DNS-сервер получает информацию, и прослеживает цепочку DNS-серверов.
  • fierce - Порт оригинального инструмента DNS-разведки fierce.pl на Python3 для поиска несмежных IP-пространств.
  • nmap - Бесплатный сканер безопасности для исследования сетей и аудита безопасности.

Анализаторы протоколов и снифферы

  • Debookee - Простой и мощный анализатор сетевого трафика для macOS.
  • Dripcap - «Кофеинизированный» анализатор пакетов.
  • Dshell - Фреймворк сетевого криминалистического анализа.
  • Netzob - Обратная разработка, генерация трафика и фаззинг коммуникационных протоколов.
  • Wireshark - Широко используемый графический кроссплатформенный анализатор сетевых протоколов.
  • netsniff-ng - Швейцарский нож для сниффинга сети.
  • sniffglue - Безопасный многопоточный сниффер пакетов.
  • tcpdump/libpcap - Распространённый анализатор пакетов, работающий из командной строки.

Прокси и инструменты для атак «человек посередине» (MITM)

  • BetterCAP - Модульный, переносимый и легко расширяемый MITM-фреймворк.
  • Ettercap - Комплексный, зрелый набор инструментов для атак «человек посередине».
  • Habu - Python-утилита, реализующая различные сетевые атаки, такие как ARP-отравление (ARP poisoning), истощение DHCP (DHCP starvation) и другие.
  • Lambda-Proxy - Утилита для тестирования уязвимостей SQL-инъекций в бессерверных функциях AWS Lambda.
  • MITMf - Фреймворк для атак «человек посередине».
  • Morpheus - Автоматизированный инструмент перехвата TCP/IP на базе ettercap.
  • SSH MITM - Перехватывает SSH-соединения через прокси; все пароли и сеансы в открытом виде записываются на диск.
  • dnschef - Высоконастраиваемый DNS-прокси для пентестеров.
  • evilgrade - Модульный фреймворк для использования слабых реализаций обновлений путём внедрения поддельных обновлений.
  • mallory - HTTP/HTTPS-прокси через SSH.
  • mitmproxy - Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков ПО.
  • oregano - Python-модуль, работающий как «человек посередине» (MITM) и принимающий запросы Tor-клиентов.

Инструменты для Transport Layer Security (TLS)

  • SSLyze - Быстрый и комплексный анализатор конфигураций TLS/SSL, помогающий выявлять ошибки конфигурации безопасности.
  • crackpkcs12 - Многопоточная программа для взлома файлов PKCS#12 (расширения .p12 и .pfx), таких как TLS/SSL-сертификаты.
  • testssl.sh - Инструмент командной строки, проверяющий сервис сервера на любом порту на поддержку TLS/SSL-шифров и протоколов, а также на некоторые криптографические недостатки.
  • tls_prober - Снимает отпечаток (fingerprint) реализации SSL/TLS сервера.

Инструменты для беспроводных сетей

  • Aircrack-ng - Набор инструментов для аудита беспроводных сетей.
  • Airgeddon - Многофункциональный bash-скрипт для Linux-систем, предназначенный для аудита беспроводных сетей.
  • BoopSuite - Набор инструментов для аудита беспроводных сетей, написанных на Python.
  • Bully - Реализация атаки перебором WPS, написанная на C.
  • Cowpatty - Словарная атака перебором против WPA-PSK.
  • Fluxion - Набор автоматизированных WPA-атак на основе социальной инженерии.
  • KRACK Detector - Обнаруживает и предотвращает атаки KRACK в вашей сети.
  • Kismet - Детектор беспроводных сетей, сниффер и система обнаружения вторжений (IDS).
  • Reaver - Атака перебором против WiFi Protected Setup (WPS).
  • WiFi-Pumpkin - Фреймворк для атак с использованием поддельной Wi-Fi точки доступа.
  • Wifite - Автоматизированный инструмент атак на беспроводные сети.
  • infernal-twin - Автоматизированный инструмент взлома беспроводных сетей.
  • krackattacks-scripts - Скрипты атаки KRACK на WPA2.
  • wifi-arsenal - Ресурсы для пентеста Wi-Fi.

Сканеры сетевых уязвимостей

  • Nessus - Коммерческая платформа управления уязвимостями, оценки конфигурации и соответствия требованиям, продаётся компанией Tenable.
  • Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
  • Nexpose - Коммерческий механизм оценки уязвимостей и управления рисками, интегрирующийся с Metasploit, продаётся компанией Rapid7.
  • OpenVAS - Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
  • Vuls - Сканер уязвимостей без установки агентов для GNU/Linux и FreeBSD, написанный на Go.

Сканеры веб-уязвимостей

  • ACSTIS - Автоматическое обнаружение инъекций в клиентские шаблоны (обход/побег из песочницы) для AngularJS.
  • Arachni - Скриптируемый фреймворк для оценки безопасности веб-приложений.
  • JCS - Сканер уязвимых компонентов Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
  • Netsparker Application Security Scanner - Сканер безопасности приложений для автоматического поиска уязвимостей.
  • Nikto - Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
  • SQLmate - Друг sqlmap, выявляющий уязвимости SQLi на основе заданного дорка и (необязательно) веб-сайта.
  • SecApps - Набор инструментов для тестирования безопасности веб-приложений в браузере.
  • WPScan - Сканер уязвимостей WordPress методом чёрного ящика.
  • Wapiti - Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
  • WebReaver - Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
  • cms-explorer - Раскрывает конкретные модули, плагины, компоненты и темы, используемые на различных сайтах на системах управления контентом.
  • joomscan - Сканер уязвимостей Joomla.
  • w3af - Фреймворк для атак и аудита веб-приложений.

Инструменты OSINT* AQUATONE — Инструмент для обнаружения поддоменов, использующий различные открытые источники и формирующий отчёт, который можно использовать как входные данные для других инструментов.

  • BinGoo — Инструмент для Google и Bing доркинга на базе bash для GNU/Linux.
  • Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
  • DataSploit — Визуализатор OSINT, использующий в фоновом режиме Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
  • FOCA (Fingerprinting Organizations with Collected Archives) — Автоматический сборщик документов, который ищет в Google, Bing и DuckDuckGo для обнаружения и восстановления внутренних организационных структур компаний.
  • GooDork — Инструмент Google доркинга с интерфейсом командной строки.
  • Google Hacking Database — База данных Google дорков; может использоваться для разведки.
  • GyoiThon — GyoiThon — инструмент сбора разведданных с использованием машинного обучения.
  • Hunter.io — Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных деталей компании.
  • Intrigue — Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, пользовательским интерфейсом и CLI.
  • Maltego — Проприетарное программное обеспечение для OSINT и криминалистики от компании Paterva.
  • OWASP Amass — Перечисление поддоменов с помощью скрейпинга, веб-архивов, брутфорса, перестановок, обратного DNS-сканирования, TLS-сертификатов, пассивных источников DNS-данных и т. д.
  • PacketTotal — Простой, бесплатный, высококачественный анализ файлов захвата пакетов, обеспечивающий быстрое обнаружение вредоносных программ, распространяемых по сети (внутри используются сигнатуры IDS Bro и Suricata).
  • Shodan — Первая в мире поисковая система для устройств, подключённых к Интернету.
  • SimplyEmail — Разведка по электронной почте, ставшая быстрой и лёгкой.

Онлайн-ресурсы

Онлайн-примеры кода и образцы

  • goHackTools — Хакерские инструменты на Go (Golang).

Онлайн-ресурсы по разработке эксплойтов

  • Exploit Writing Tutorials — Учебные руководства по разработке эксплойтов.
  • Shellcode Examples — База данных шеллкодов.
  • Shellcode Tutorial — Учебное руководство по написанию шеллкода.

Онлайн-ресурсы по вскрытию замков

  • /r/lockpicking — Ресурсы для обучения вскрытию замков, рекомендации по оборудованию.
  • Schuyler Towne channel — Видео по вскрытию замков и выступления о безопасности.
  • bosnianbill — Обучающие видео по вскрытию замков от эксперта.

Онлайн-ресурсы по разведке по открытым источникам (OSINT)

  • CertGraph — Сканирует SSL/TLS-сертификаты домена для получения альтернативных имён в сертификатах.
  • GhostProject — База данных миллиардов паролей в открытом виде с возможностью поиска, частично доступная бесплатно.
  • Intel Techniques — Набор OSINT-инструментов. Меню слева можно использовать для навигации по категориям.
  • NetBootcamp OSINT Tools — Коллекция ссылок по OSINT и пользовательских веб-интерфейсов к другим сервисам.
  • OSINT Framework — Коллекция различных OSINT-инструментов, разбитая по категориям.
  • WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.

Онлайн-ресурсы по операционным системам

  • DistroWatch.com's Security Category — Веб-сайт, посвящённый обсуждению, обзору и отслеживанию актуальных открытых операционных систем.

Онлайн-ресурсы по тестированию на проникновение

  • InfoSec Institute — Статьи по ИТ и безопасности.
  • MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) — Курируемая база знаний и модель поведения киберпротивников.
  • Metasploit Unleashed — Бесплатный курс Offensive Security по Metasploit.
  • Open Web Application Security Project (OWASP) — Всемирная некоммерческая благотворительная организация, сосредоточенная на повышении безопасности прежде всего веб-приложений и программного обеспечения прикладного уровня.
  • PENTEST-WIKI — Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
  • Penetration Testing Execution Standard (PTES) — Документация, предназначенная для предоставления общего языка и рамок для выполнения и отчётности о результатах теста на проникновение.
  • Penetration Testing Framework (PTF) — Описание процесса тестирования на проникновение, составленное как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
  • XSS-Payloads — Ресурс, посвящённый всему, что связано с XSS (межсайтовыми атаками), включая пейлоады, инструменты, игры и документацию.

Ресурсы по социальной инженерии

  • Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.

Другие онлайн-списки

  • .NET Programming — Программный фреймворк для разработки под платформу Microsoft Windows.
  • Android Exploits — Руководство по эксплуатации уязвимостей и взлому Android.
  • Android Security — Коллекция ресурсов, связанных с безопасностью Android.
  • AppSec — Ресурсы для изучения безопасности приложений.
  • Awesome Awesomness — Список списков.
  • Awesome Lockpicking — Отличные руководства, инструменты и другие ресурсы о безопасности и вскрытии замков, сейфов и ключей.
  • Blue Team — Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
  • C/C++ Programming — Один из основных языков для инструментов безопасности с открытым исходным кодом.
  • CTFs — Фреймворки, библиотеки и прочее для Capture The Flag.
  • Forensics — Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
  • Hacking — Учебные руководства, инструменты и ресурсы.
  • Honeypots — Хонейпоты, инструменты, компоненты и многое другое.
  • InfoSec § Hacking challenges — Подробный каталог CTF, варгеймов, сайтов с хакерскими задачами, практических лабораторных упражнений по пентесту и многого другого.
  • Infosec — Ресурсы по информационной безопасности для пентестинга, криминалистики и многого другого.
  • Security-related Operating Systems — Список операционных систем, связанных с безопасностью.
  • — Разработка и написание скриптов в браузере.

Шаблоны отчётов о тестировании на проникновение

  • Public Pentesting Reports — Курируемый список публичных отчётов о тестировании на проникновение, выпущенных рядом консалтинговых фирм и академических групп по безопасности.
  • T&VS Pentesting Report Template — Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
  • Web Application Security Assessment Report Template — Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.

Дистрибутивы операционных систем

  • Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android и включающий инструменты, необходимые для тестирования безопасности Android.
  • ArchStrike — Репозиторий Arch GNU/Linux для профессионалов и энтузиастов безопасности.
  • AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
  • BackBox — Дистрибутив на основе Ubuntu для тестов на проникновение и оценок безопасности.
  • BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
  • Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследователей.
  • Kali — Дистрибутив GNU/Linux с непрерывным обновлением на основе Debian, предназначенный для тестирования на проникновение и цифровой криминалистики.
  • Network Security Toolkit (NST) — Загрузочный live-дистрибутив GNU/Linux на основе Fedora, обеспечивающий лёгкий доступ к лучшим приложениям с открытым исходным кодом для сетевой безопасности.
  • Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
  • PentestBox — Открытая предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
  • The Pentesters Framework — Дистрибутив, организованный вокруг стандарта выполнения тестов на проникновение (PTES), предоставляющий курируемый набор утилит, исключающий реже используемые утилиты.

Периодические издания

  • 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андеграундной» культуре.
  • Phrack Magazine — Безусловно, самый продолжительный хакерский журнал.

Инструменты физического доступа

  • AT Commands — Используйте AT-команды через USB-порт устройства Android для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации чувствительной информации, разблокировки экрана и инъекции событий касания.
  • Bash Bunny — Инструмент локальной доставки эксплойтов в виде USB-флешки, в котором пейлоады пишутся на предметно-ориентированном языке BunnyScript.
  • LAN Turtle — Скрытый «USB-адаптер Ethernet», который обеспечивает удалённый доступ, сбор сетевой развединформации и возможности MITM при установке в локальную сеть.
  • PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
  • Packet Squirrel — Многофункциональное Ethernet-устройство, предназначенное для обеспечения скрытого удалённого доступа, простого захвата пакетов и безопасных VPN-подключений одним переключателем.
  • Poisontap — Выкачивает cookie, обнажает внутренний (LAN) роутер и устанавливает веб-бэкдор на заблокированных компьютерах.
  • Proxmark3 — Набор инструментов для клонирования, повтора и спуфинга RFID/NFC, часто используемый для анализа и атак на карты/считыватели близкого действия, беспроводные ключи/брелоки и другое.
  • USB Rubber Ducky — Настраиваемая платформа атак с инъекцией нажатий клавиш, маскирующаяся под USB-флешку.
  • WiFi Pineapple — Платформа для аудита беспроводных сетей и тестирования на проникновение.

Инструменты реверс-инжиниринга

См. также awesome-reversing.

  • Capstone — Лёгкий кроссплатформенный фреймворк дизассемблирования с поддержкой множества архитектур.
  • Evan's Debugger — Отладчик для GNU/Linux, похожий на OllyDbg.
  • Frida — Набор инструментов динамической инструментации для разработчиков, специалистов по реверс-инжинирингу и исследователей безопасности.
  • Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный исследовательским управлением АНБ, изначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как программное обеспечение с открытым исходным кодом.
  • Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
  • Interactive Disassembler (IDA Pro) — Проприетарный дизассемблер и отладчик для нескольких процессоров для Windows, GNU/Linux или macOS; также имеет бесплатную версию — IDA Free.
  • Medusa — Открытый кроссплатформенный интерактивный дизассемблер.
  • OllyDbg — Отладчик x86 для Windows-бинарных файлов, делающий акцент на анализе бинарного кода.
  • PyREBox — Песочница для реверс-инжиниринга со скриптованием на Python от Cisco-Talos.
  • Radare2 — Открытый кроссплатформенный фреймворк реверс-инжиниринга.
  • UEFITool — Просмотрщик и редактор образов прошивок UEFI.
  • Voltron — Расширяемый набор инструментов пользовательского интерфейса отладчика, написанный на Python.
  • WDK/WinDbg — Windows Driver Kit и WinDbg.
  • binwalk — Быстрый и простой в использовании инструмент для анализа, реверс-инжиниринга и извлечения образов прошивок.
  • boxxy — Компонуемый исследователь песочниц.

Курсы по обучению безопасности* ARIZONA CYBER WARFARE RANGE - 24x7 учения с реальными атаками для новичков и до реальных операций; возможность поэтапного перехода в реальный мир кибервойны.

  • CTF Field Guide - Всё, что нужно для победы в следующем соревновании CTF.
  • Cybrary - Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Курсы продвинутого тестирования на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
  • European Union Agency for Network and Information Security - Учебные материалы ENISA по кибербезопасности.
  • Offensive Security Training - Обучение от разработчиков BackTrack/Kali.
  • Open Security Training - Учебные материалы для занятий по компьютерной безопасности.
  • SANS Security Training - Обучение и сертификация по компьютерной безопасности.

Инструменты для анализа побочных каналов

  • ChipWhisperer - Полный набор инструментов с открытым исходным кодом для анализа побочных каналов по потребляемой мощности и глитч-атак.

Инструменты социальной инженерии

  • Beelogger - Инструмент для генерации кейлоггеров.
  • Catphish - Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
  • Evilginx2 - Автономный фреймворк для атак типа «человек посередине».
  • Evilginx - Фреймворк для MITM-атак, используемый для фишинга учётных данных и сессионных cookie из любого веб-сервиса.
  • FiercePhish - Полноценный фишинговый фреймворк для управления всеми фишинговыми кампаниями.
  • Gophish - Фишинговый фреймворк с открытым исходным кодом.
  • King Phisher - Набор инструментов для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с настраиваемым содержимым электронных писем и сервера.
  • Modlishka - Гибкий и мощный обратный прокси-сервер с двухфакторной аутентификацией в реальном времени.
  • ReelPhish - Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
  • ShellPhish - Клонировщик сайтов социальных сетей и фишинговый инструмент, построенный на основе SocialFish.
  • Social Engineer Toolkit (SET) - Фреймворк для пентеста с открытым исходным кодом, предназначенный для социальной инженерии и включающий ряд настраиваемых векторов атак для быстрого создания правдоподобных атак.
  • SocialFish - Фреймворк для фишинга в социальных сетях, который может работать на Android-смартфоне или в Docker-контейнере.
  • phishery - Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
  • wifiphisher - Автоматизированные фишинговые атаки на WiFi-сети.

Статические анализаторы

  • Brakeman - Сканер уязвимостей на основе статического анализа для приложений Ruby on Rails.
  • FindBugs - Бесплатный статический анализатор для поиска ошибок в Java-коде.
  • Progpilot - Инструмент статического анализа безопасности для PHP-кода.
  • RegEx-DoS - Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «отказ в обслуживании».
  • bandit - Статический анализатор безопасности для Python-кода.
  • cppcheck - Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
  • sobelow - Статический анализ, ориентированный на безопасность, для Phoenix Framework.

Базы данных уязвимостей

  • Bugtraq (BID) - База данных идентификации ошибок в безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников; управляется Symantec, Inc.
  • CXSecurity - Архив опубликованных уязвимостей CVE и Bugtraq, перекрёстно связанный с базой Google-дорков для обнаружения указанных уязвимостей.
  • China National Vulnerability Database (CNNVD) - Управляемая китайским правительством база данных уязвимостей, аналогичная американской базе CVE, размещённой в корпорации Mitre.
  • Common Vulnerabilities and Exposures (CVE) - Словарь общепринятых названий (т.е. идентификаторов CVE) для публично известных уязвимостей безопасности.
  • Distributed Weakness Filing (DWF) - Федеральный CNA (авторитет по номерам CVE), зеркалирующий базу CVE от MITRE и предлагающий дополнительные номера, эквивалентные CVE, для раскрытий уязвимостей, которые в противном случае выходят за рамки.
  • Exploit-DB - Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения; предоставляется в качестве общедоступного сервиса компанией Offensive Security.
  • Full-Disclosure - Публичный, нейтральный к вендорам форум для детального обсуждения уязвимостей; часто публикует подробности раньше многих других источников.
  • HPI-VDB - Агрегатор перекрёстно связанных уязвимостей программного обеспечения с бесплатным API-доступом; предоставлен Институтом Хассо-Платтнера, Потсдам.
  • Inj3ct0r - Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion-сервис.)
  • Microsoft Security Advisories - Архив бюллетеней по безопасности, затрагивающих программное обеспечение Microsoft.
  • Microsoft Security Bulletins - Объявления о проблемах безопасности, обнаруженных в программном обеспечении Microsoft, публикуемые Центром реагирования на угрозы безопасности Microsoft (MSRC).
  • Mozilla Foundation Security Advisories - Архив бюллетеней по безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.

Эксплуатация веб-приложений

  • BlindElephant - Инструмент для определения технологий веб-приложений.
  • Browser Exploitation Framework (BeEF) - Сервер управления и контроля (C2) для доставки эксплойтов в захваченные веб-браузеры.
  • Burp Suite - Интегрированная платформа для проведения тестирования безопасности веб-приложений.
  • Commix - Автоматизированный многофункциональный инструмент для внедрения и эксплуатации команд операционной системы.
  • DVCS Ripper - Извлекает содержимое доступных через веб (распределённых) систем контроля версий: SVN/GIT/HG/BZR.
  • EyeWitness - Инструмент для создания снимков экрана веб-сайтов, получения информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
  • Fiddler - Бесплатный кроссплатформенный отладочный веб-прокси с удобными сопутствующими инструментами.
  • FuzzDB - Словарь паттернов атак и примитивов для внедрения сбоев в приложения методом «чёрного ящика» и обнаружения ресурсов.
  • GitTools - Автоматический поиск и загрузка доступных через веб .git-репозиториев.
  • Kadabra - Автоматический эксплоатер и сканер LFI (Local File Inclusion).
  • Kadimus - Инструмент для сканирования и эксплуатации LFI.
  • NoSQLmap - Автоматический инструмент для NoSQL-инъекций и захвата баз данных.
  • OWASP Zed Attack Proxy (ZAP) - Многофункциональный, скриптуемый перехватывающий HTTP-прокси и фаззер для тестирования веб-приложений на проникновение.
  • Offensive Web Testing Framework (OWTF) - Фреймворк на Python для пентеста веб-приложений, основанный на руководстве по тестированию OWASP.

Утилиты для Windows

  • Active Directory and Privilege Escalation (ADAPE) - Комплексный скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения ошибок безопасности в конфигурации и попыток повышения привилегий в Active Directory.
  • Bloodhound - Графический инструмент для исследования доверительных отношений в Active Directory.
  • Commando VM - Автоматическая установка более 140 пакетов программного обеспечения Windows для тестирования на проникновение и red teaming.
  • Covenant - Приложение ASP.NET Core, служащее совместной платформой управления и контроля (C2) для red team-специалистов.
  • DeathStar - Python-скрипт, использующий RESTful API Empire для автоматизации получения прав администратора домена в средах Active Directory.
  • Empire - Агент постэксплуатации на чистом PowerShell.
  • Fibratus - Инструмент для исследования и трассировки ядра Windows.
  • LaZagne - Проект для восстановления учётных данных.
  • Magic Unicorn - Генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) и certutil (с использованием поддельных сертификатов).
  • MailSniper - Модульный инструмент для поиска по электронной почте в среде Microsoft Exchange, сбора глобального списка адресов из Outlook Web Access (OWA) и Exchange Web Services (EWS) и многого другого.
  • PowerSploit - Фреймворк постэксплуатации на PowerShell.
  • RID_ENUM - Python-скрипт, который может перечислять всех пользователей контроллера домена Windows и взламывать их пароли методом грубой силы.
  • Responder - Инструмент для отравления (poisoning) Link-Local Multicast Name Resolution (LLMNR), NBT-NS и mDNS.

Утилиты для macOS

  • Bella - Инструмент постэксплуатации для сбора данных и удалённого администрирования macOS на чистом Python.
  • EvilOSX - Модульный RAT, использующий множество техник обхода защиты и эксфильтрации данных «из коробки».

Лицензия

(https://creativecommons.org/licenses/by/4.0/)

Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.

Скачать инструмент
  • Violent Python by TJ O'Connor, 2012
  • LayerOne - Ежегодная американская конференция по безопасности, проводится каждую весну в Лос-Анджелесе.
  • Nullcon - Ежегодная конференция в Дели и Гоа, Индия.
  • PhreakNIC - Технологическая конференция, ежегодно проводится в центральном Теннесси.
  • RSA Conference USA - Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.
  • SECUINSIDE - Конференция по безопасности в Сеуле.
  • ShmooCon - Ежегодный хакерский съезд на Восточном побережье США.
  • SkyDogCon - Технологическая конференция в Нашвилле.
  • SummerCon - Один из старейших хакерских съездов, проводится летом.
  • Swiss Cyber Storm - Ежегодная конференция по безопасности в Люцерне, Швейцария.
  • ThotCon - Ежегодная американская хакерская конференция в Чикаго.
  • Troopers - Ежегодное международное мероприятие по IT-безопасности с воркшопами, проводится в Гейдельберге, Германия.
  • Virus Bulletin Conference - Ежегодная конференция, в 2016 году пройдёт в Денвере, США.
  • Vulnerability as a service: SambaCry - docker pull vulnerables/cve-2017-7494.
  • Vulnerability as a service: Shellshock - docker pull hmlio/vaas-cve-2014-6271.
  • Vulnerable WordPress Installation - docker pull wpscanteam/vulnerablewordpress.
  • dsniff
  • hping3 - Сетевой инструмент, способный отправлять настраиваемые TCP/IP-пакеты.
  • impacket - Набор Python-классов для работы с сетевыми протоколами.
  • pig - Инструмент создания пакетов для GNU/Linux.
  • routersploit - Фреймворк эксплуатации с открытым исходным кодом, аналогичный Metasploit, но ориентированный на встраиваемые устройства.
  • rshijack - Перехватчик TCP-соединений, переписанный с shijack на Rust.
  • scapy - Интерактивная программа и библиотека для манипуляции пакетами на основе Python.
  • passivedns-client - Библиотека и инструмент запросов для обращения к нескольким провайдерам пассивного DNS.
  • passivedns - Сетевой сниффер, регистрирующий все ответы DNS-серверов для использования в пассивной DNS-инфраструктуре.
  • scanless - Утилита для использования веб-сайтов, выполняющих сканирование портов от вашего имени, чтобы не раскрывать собственный IP.
  • smbmap - Удобный инструмент перечисления SMB.
  • zmap - Сетевой сканер с открытым исходным кодом, позволяющий исследователям легко проводить исследования сетей в масштабе всего Интернета.
  • Sn1per — Автоматизированный сканер разведки для пентеста.
  • Spiderfoot — Инструмент автоматизации OSINT из множества источников с веб-интерфейсом и визуализацией отчётов.
  • Threat Crowd — Поисковая система по угрозам.
  • Virus Total — Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и обеспечивающий быстрое обнаружение вирусов, червей, троянов и всевозможных вредоносных программ.
  • ZoomEye — Поисковая система по киберпространству, позволяющая пользователю находить конкретные сетевые компоненты.
  • creepy — Инструмент OSINT для геолокации.
  • dork-cli — Инструмент Google доркинга с интерфейсом командной строки.
  • dorks — Инструмент автоматизации для Google Hacking Database.
  • fast-recon — Выполняет Google дорки по домену.
  • gOSINT — OSINT-инструмент с несколькими модулями и скрейпером Telegram.
  • github-dorks — CLI-инструмент для сканирования репозиториев/организаций GitHub на предмет возможных утечек чувствительной информации.
  • image-match — Быстрый поиск по миллиардам изображений.
  • metagoofil — Сборщик метаданных.
  • pagodo — Автоматизация скрейпинга Google Hacking Database.
  • recon-ng — Полнофункциональный фреймворк веб-разведки, написанный на Python.
  • sn0int — Полуавтоматический OSINT-фреймворк и менеджер пакетов.
  • snitch — Сбор информации с помощью дорков.
  • surfraw — Быстрый интерфейс командной строки UNIX для множества популярных поисковых систем WWW.
  • theHarvester — Сборщик адресов электронной почты, поддоменов и имён людей.
  • vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет чувствительной информации.
  • JavaScript Programming
  • Kali Linux Tools — Список инструментов, присутствующих в Kali Linux.
  • Malware Analysis — Инструменты и ресурсы для аналитиков.
  • Node.js Programming by @sindresorhus — Курируемый список отличных пакетов и ресурсов Node.js.
  • OSINT — Отличный список OSINT с замечательными ресурсами.
  • PCAP Tools — Инструменты для обработки сетевого трафика.
  • Pentest Cheat Sheets — Отличные шпаргалки для пентеста.
  • Python Programming by @svaksha — Общее программирование на Python.
  • Python Programming by @vinta — Общее программирование на Python.
  • Python tools for penetration testers — Множество инструментов для пентеста написано на Python.
  • Ruby Programming by @Sdogruyol — Язык де-факто для написания эксплойтов.
  • Ruby Programming by @dreikanter — Язык де-факто для написания эксплойтов.
  • Ruby Programming by @markets — Язык де-факто для написания эксплойтов.
  • SecLists — Коллекция различных типов списков, используемых при оценках безопасности.
  • SecTools — 125 лучших инструментов сетевой безопасности.
  • Security Talks — Курируемый список конференций по безопасности.
  • Security — Программное обеспечение, библиотеки, документы и другие ресурсы.
  • Serverless Security — Курируемый список отличных ресурсов по безопасности serverless, таких как (электронные) книги, статьи, технические документы, блоги и исследовательские работы.
  • Shell Scripting — Фреймворки, наборы инструментов, руководства и приспособления для командной строки.
  • YARA — Правила YARA, инструменты и люди.
  • dnSpy — Инструмент для реверс-инжиниринга .NET-сборок.
  • peda — Python Exploit Development Assistance для GDB.
  • plasma — Интерактивный дизассемблер для x86/ARM/MIPS. Генерирует псевдокод с отступами и цветовой подсветкой синтаксиса.
  • pwndbg — Плагин для GDB, упрощающий отладку с помощью GDB и ориентированный на функции, необходимые разработчикам низкоуровневого ПО, аппаратным хакерам, специалистам по реверс-инжинирингу и разработчикам эксплойтов.
  • rVMI — Отладчик на стероидах: проверяйте процессы пользовательского пространства, драйверы ядра и среды до загрузки в одном инструменте.
  • x64dbg — Открытый отладчик x64/x32 для Windows.
  • National Vulnerability Database (NVD) - Национальная база данных уязвимостей правительства США предоставляет дополнительные метаданные (CPE, оценки CVSS) стандартного списка CVE, а также детализированную поисковую систему.
  • Packet Storm - Сборник эксплойтов, бюллетеней, инструментов и других ресурсов, связанных с безопасностью, агрегированных из разных областей индустрии.
  • SecuriTeam - Независимый источник информации об уязвимостях программного обеспечения.
  • US-CERT Vulnerability Notes Database - Сводки, технические детали, информация об устранении и списки производителей, затронутых уязвимостями программного обеспечения; агрегировано группой реагирования на компьютерные чрезвычайные ситуации США (US-CERT).
  • Vulnerability Lab - Открытый форум для бюллетеней по безопасности, организованный по категориям целей эксплойтов.
  • Vulners - База данных уязвимостей программного обеспечения.
  • Zero Day Initiative - Программа bug bounty с общедоступным архивом опубликованных бюллетеней по безопасности; управляется TippingPoint.
  • Raccoon - Высокопроизводительный инструмент наступательной безопасности для разведки и сканирования уязвимостей.
  • SQLmap - Автоматический инструмент для SQL-инъекций и захвата баз данных.
  • VHostScan - Сканер виртуальных хостов, выполняющий обратные поиски, который можно использовать с инструментами пивотинга; обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.
  • WPSploit - Эксплуатируйте веб-сайты на WordPress с помощью Metasploit.
  • Wappalyzer - Wappalyzer выявляет технологии, используемые на веб-сайтах.
  • WhatWaf - Обнаруживает и обходит межсетевые экраны веб-приложений и системы защиты.
  • WhatWeb - Инструмент идентификации веб-сайтов.
  • Wordpress Exploit Framework - Фреймворк на Ruby для разработки и использования модулей, которые помогают в тестировании на проникновение веб-сайтов и систем на WordPress.
  • autochrome - Простой в установке тестовый браузер со всеми необходимыми настройками для тестирования веб-приложений и встроенной поддержкой Burp, от NCCGroup.
  • badtouch - Скриптуемый инструмент для взлома сетевой аутентификации.
  • fimap - Находит, подготавливает, проверяет, эксплуатирует и даже автоматически ищет в Google ошибки LFI/RFI.
  • liffy - Инструмент для эксплуатации LFI.
  • recursebuster - Инструмент обнаружения контента для перебора каталогов и файлов методом грубой силы.
  • sslstrip2 - Версия SSLStrip для обхода HSTS.
  • sslstrip - Демонстрация атак, понижающих HTTPS.
  • tplmap - Автоматический инструмент для инъекций в серверные шаблоны и захвата веб-серверов.
  • wafw00f - Идентифицирует и определяет продукты межсетевых экранов веб-приложений (WAF).
  • webscreenshot - Простой скрипт для создания снимков экрана веб-сайтов из списка сайтов.
  • weevely3 - Оружейный веб-шелл на PHP.
  • Ruler - Использует клиентские функции Outlook для получения удалённой оболочки на сервере Microsoft Exchange.
  • SCOMDecrypt - Извлекает и расшифровывает учётные данные RunAs, хранящиеся в базах данных Microsoft System Center Operations Manager (SCOM).
  • Sysinternals Suite - Утилиты Sysinternals для устранения неполадок.
  • Windows Credentials Editor - Позволяет просматривать сеансы входа и добавлять, изменять, перечислять и удалять связанные учётные данные, включая билеты Kerberos.
  • Windows Exploit Suggester - Обнаруживает потенциально отсутствующие обновления на целевом узле.
  • mimikatz - Инструмент для извлечения учётных данных в операционной системе Windows.
  • redsnarf - Инструмент постэксплуатации для получения хэшей паролей и учётных данных с рабочих станций, серверов и контроллеров доменов Windows.
  • wePWNise - Генерирует независимый от архитектуры VBA-код для использования в документах или шаблонах Office и автоматизирует обход средств контроля приложений и программ смягчения эксплойтов.