Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Red-Team — Red-Team Attack Guid | Kitploit
Инструменты/GitHubGitHub/al1ex/red-team
ЭксплуатацияСбор информацииВеб-безопасностьCTFТестирование на ПроникновениеОбучение и ОбразованиеRed TeamingПодобранные Ресурсы
GitHubal1ex/red-team

Red-Team

Red-Team Attack Guid

Репозиторий
28067175 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Описание проекта

Проект предназначен для сбора и систематизации следующих аспектов Red Team:

  • Мышление Red Team при атаках

  • Инструменты Red Team для атак

  • Методы атак Red Team

Лучшие материалы

  • https://mitre-attack.github.io/ вики от MITRE, обобщающее техники атак
  • https://huntingday.github.io MITRE | ATT&CK, китайский сайт
  • https://arxiv.org Открытые документы Корнеллского университета (Cornell University)
  • http://www.owasp.org.cn/owasp-project/owasp-things Проект OWASP
  • http://www.irongeek.com/i.php?page=security/hackingillustrated Видео и документы с отечественных и зарубежных конференций по безопасности
  • https://github.com/knownsec/KCon Статьи и презентации с конференции KCon
  • https://github.com/SecWiki/sec-chart Коллекция различных интеллект-карт по безопасности
  • https://github.com/knownsec/RD_Checklist Список навыков Knownsec (知道创宇)
  • https://github.com/ChrisLinn/greyhame-2017 Книга навыков «Серая мантия», версия 2017
  • https://github.com/Hack-with-Github/Awesome-Hacking Рекомендация GitHub с 10 000+ звёзд: чек-лист технологий для роста хакера
  • https://github.com/k4m4/movies-for-hackers Фильмы, связанные с безопасностью
  • https://github.com/jaredthecoder/awesome-vehicle-security Список ресурсов по безопасности транспортных средств и автомобильному хакингу
  • https://www.jianshu.com/p/852e0fbe2f4c Классификация производителей продуктов безопасности
  • https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Видео по машинному обучению от Массачусетского технологического института
  • https://github.com/fxsjy/jieba py,сегментация китайского текста Jieba
  • https://github.com/thunlp/THULAC-Python py,сегментация китайского текста от Университета Цинхуа
  • https://github.com/lancopku/PKUSeg-python py3,сегментация китайского текста от Пекинского университета
  • https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Заметки по машинному обучению Эндрю Нг на Python
  • https://paperswithcode.com/sota Конкретные проекты, демонстрации и код по машинному обучению
  • https://github.com/duoergun0729/nlp Открытая вводная книга по NLP (нейролингвистическому программированию)
  • https://www.freebuf.com/articles/web/195304.html Приёмы однострочных веб-шеллов

Тестирование атак и защиты

Серии материалов

  • https://micropoor.blogspot.com/2019/01/php8.html Серия курсов «PHP Security News Early 8» по высокоустойчивому проникновению -- Microporor
  • https://github.com/Micropoor/Micro8 100 уроков продвинутого наступления и обороны от Microporor
  • https://github.com/maskhed/Papers Содержит классические учебники по наступлению и обороне, включая 100 уроков, и материалы по безопасности
  • https://github.com/infosecn1nja/AD-Attack-Defense Руководство по наступлению и обороне красной и синей команд
  • https://github.com/yeyintminthuhtut/Awesome-Red-Teaming Список отличных ресурсов по Red Team
  • https://github.com/foobarto/redteam-notebook Стандартный процесс пентеста Red Team + часто используемые команды
  • https://github.com/tom0li/collection-document Сборник статей: отдел безопасности, SDL, SRC, пентест, эксплуатация уязвимостей
  • https://github.com/kbandla/APTnotes Различные публичные документы и связанные заметки по APT, а также образцы ПО
  • https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101, китайская версия
  • https://techvomit.net/web-application-penetration-testing-notes/ Заметки по веб-пентесту
  • https://github.com/qazbnm456/awesome-web-security Список материалов и ресурсов по веб-безопасности
  • http://pentestmonkey.net/category/cheat-sheet Распространённые шпаргалки по пентесту
  • https://github.com/demonsec666/Security-Toolkit Часто используемые инструменты в цепочке пентест-атак и сценарии их применения
  • https://github.com/Kinimiwar/Penetration-Testing Подборка отличных ресурсов по направлению пентеста
  • https://github.com/jshaw87/Cheatsheets Пентест / шпаргалки по безопасности / заметки

Основы безопасности

  • https://book.yunzhan365.com/umta/rtnp/mobile/index.html Научно-популярная брошюра по сетевой безопасности
  • http://sec.cuc.edu.cn/huangwei/textbook/ns/ Электронный учебник по сетевой безопасности. Сайт курса по информационной безопасности CUC
  • https://mitre.github.io/attack-navigator/enterprise/ Записи ATT&CK от MITRE для обнаружения вторжений
  • https://github.com/danielmiessler/SecLists Типы списков включают имена пользователей, пароли, URL, шаблоны чувствительных данных, фаззинг-пейлоады, веб-шеллы и т.д.
  • https://github.com/GitGuardian/APISecurityBestPractices Чек-лист тестирования API-интерфейсов
  • https://github.com/ym2011/SecurityManagement Делится опытом построения системы управления безопасностью, ISO27001, многоуровневой защиты (MLPS) и оценки безопасности
  • https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Блокчейн: чек-лист аудита смарт-контрактов Ethereum
  • https://github.com/slowmist/eos-bp-nodes-security-checklist Блокчейн: чек-лист безопасности EOS bp nodes (руководство по безопасной эксплуатации супер-нод EOS)
  • https://xz.aliyun.com/t/2089 Чек-лист безопасного проектирования SDL для финтеха
  • https://github.com/juliocesarfort/public-pentesting-reports Список публичных отчётов о пентесте, опубликованных консалтинговыми компаниями и академическими организациями по безопасности.
  • http://www.freebuf.com/articles/network/169632.html Чек-лист по созданию SOC с помощью открытого ПО
  • https://github.com/0xRadi/OWASP-Web-Checklist Пункты проверки веб-сайтов OWASP
  • https://www.securitypaper.org/ SDL: управление жизненным циклом безопасной разработки
  • https://github.com/Jsitech/JShielder Скрипт одношагового усиления безопасности сервера под Linux
  • https://github.com/wstart/DB_BaseLine Инструмент проверки базовой конфигурации баз данных

Учебные пособия

  • https://github.com/HarmJ0y/CheatSheets Шпаргалки по нескольким проектам (Beacon / Cobalt Strike, PowerView, PowerUp, Empire и PowerSploit)
  • https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Pentest Cookbook, китайская версия
  • https://github.com/louchaooo/kali-tools-zh Руководство по использованию инструментов в Kali
  • https://www.offensive-security.com/metasploit-unleashed/ Учебные заметки по Metasploit от Kali
  • http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Руководство по использованию Hydra
  • https://www.gitbook.com/book/t0data/burpsuite/details Практическое руководство по Burp Suite
  • https://zhuanlan.zhihu.com/p/26618074 Способы использования скриптов расширения Nmap
  • https://somdev.me/21-things-xss/ 21 расширенное применение XSS
  • https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Шпаргалка по SQL-инъекциям
  • https://sqlwiki.netspi.com/ Здесь можно найти все знания по SQL-инъекциям, которые вам нужны
  • https://github.com/kevins1022/SQLInjectionWiki Вики, посвящённое агрегированию и документированию различных методов SQL-инъекций
  • https://github.com/hardenedlinux/linux-exploit-development-tutorial Введение в разработку эксплойтов для Linux
  • https://wizardforcel.gitbooks.io/asani/content «Android Security: просто и доступно», китайская версия
  • https://wizardforcel.gitbooks.io/lpad/content Учебное пособие по пентесту Android, китайская версия
  • https://github.com/writeups/ios Заметки writeup по iOS-уязвимостям
  • http://blog.safebuff.com/2016/07/03/SSRF-Tips/ Руководство по эксплуатации SSRF

Учебные полигоны

Скачать инструмент