Awesome Hacking — Потрясающий проект 
Курируемый список потрясающих материалов по хакингу. Вдохновлено awesome-machine-learning
Если вы хотите внести свой вклад в этот список (пожалуйста, сделайте это), отправьте мне pull request!
Список бесплатных книг по хакингу, доступных для загрузки, смотрите здесь
Оглавление
Система
Уроки
Инструменты
- Metasploit Компьютерный проект в области безопасности, который предоставляет информацию об уязвимостях и помогает в тестировании на проникновение и разработке сигнатур IDS.
- mimikatz - Небольшой инструмент для работы с безопасностью Windows
- Инструменты хакеров - Урок по инструментам.
Docker-образы для тестирования на проникновение и безопасности
Общее
Реверс-инжиниринг
Уроки
Инструменты
Дизассемблеры и отладчики
- IDA - IDA — это дизассемблер и отладчик для Windows, Linux или Mac OS X, поддерживающий множество процессоров
- OllyDbg - 32-битный отладчик уровня ассемблера для Windows
- x64dbg - Открытый x64/x32 отладчик для Windows
- radare2 - Портативный фреймворк для реверс-инжиниринга
- plasma - Интерактивный дизассемблер для x86/ARM/MIPS. Генерирует псевдокод с отступами и цветовой подсветкой синтаксиса.
- ScratchABit - Легко перенацеливаемый и расширяемый интерактивный дизассемблер с API плагинов, совместимым с IDAPython
- Capstone
- Ghidra - Набор инструментов для обратной разработки ПО (SRE), разработанный исследовательским управлением АНБ в поддержку миссии кибербезопасности
Декомпиляторы
-
Языки на основе JVM
-
Krakatau - лучший декомпилятор, которым я пользовался. Способен декомпилировать приложения, написанные на Scala и Kotlin, в Java-код. JD-GUI и Luyten не смогли сделать это полностью.
-
JD-GUI
-
procyon
- Luyten - один из лучших, хотя немного медленный, зависает на некоторых бинарных файлах и не очень хорошо поддерживается.
-
JAD - JAD Java-декомпилятор (закрытый исходный код, не поддерживается)
-
JADX - декомпилятор для Android-приложений. Не связан с JAD.
-
Языки на основе .NET
- dotPeek - бесплатный декомпилятор .NET от JetBrains
- ILSpy - открытый браузер и декомпилятор .NET-сборок
- dnSpy - редактор, декомпилятор и отладчик .NET-сборок
-
нативный код
- Hopper - Дизассемблер/декомпилятор для OS X и Linux для 32/64-битных исполняемых файлов Windows/Mac/Linux/iOS.
- cutter - декомпилятор на основе radare2.
- retdec
- snowman
- Hex-Rays
-
Python
- uncompyle6 - декомпилятор для более чем 20 релизов и 20 лет CPython.
Деобфускаторы
- de4dot - .NET деобфускатор и распаковщик.
- JS Beautifier
- JS Nice - веб-сервис, угадывающий имена и типы JS-переменных на основе модели, полученной из открытого исходного кода.
Прочее
- nudge4j - Java-инструмент, позволяющий браузеру общаться с JVM
- dex2jar - Инструменты для работы с Android .dex и Java .class файлами
- androguard - Реверс-инжиниринг, анализ вредоносных и безопасных Android-приложений
- antinet - .NET код, защищающий от управляемого отладчика и профилировщика
- UPX - лучший упаковщик (и распаковщик) исполняемых файлов
Журналирование и трассировка выполнения
- Wireshark - Бесплатный анализатор сетевых пакетов с открытым исходным кодом
- tcpdump - Мощный анализатор пакетов с командной строкой; а также libpcap — переносимая библиотека C/C++ для захвата сетевого трафика
- mitmproxy - Интерактивный прокси-сервер man-in-the-middle для HTTP с поддержкой SSL и консольным интерфейсом
- Charles Proxy - Кроссплатформенный графический отладочный веб-прокси для просмотра перехваченного трафика HTTP и HTTPS/SSL в реальном времени
- usbmon - Захват USB для Linux.
- USBPcap - Захват USB для Windows.
- dynStruct - восстановление структур с помощью динамической инструментации.
- drltrace - трассировка вызовов разделяемых библиотек.
Просмотр и редактирование бинарных файлов
Шестнадцатеричные редакторы
- HxD - Шестнадцатеричный редактор, который, помимо редактирования диска на низком уровне и изменения оперативной памяти (RAM), работает с файлами любого размера
- WinHex - Шестнадцатеричный редактор, полезный в области компьютерной криминалистики, восстановления данных, низкоуровневой обработки данных и ИТ-безопасности
- wxHexEditor
- Synalize It/Hexinator -
Прочее
- Binwalk - Обнаруживает сигнатуры, распаковывает архивы, визуализирует энтропию.
- Veles - визуализатор статистических свойств бинарных данных.
- Kaitai Struct - DSL для создания парсеров на различных языках программирования. Web IDE особенно полезен для реверс-инжиниринга.
- Protobuf inspector
- DarunGrim - инструмент для сравнения исполняемых файлов.
- DBeaver - редактор баз данных.
- Dependencies - свободная замена Dependency Walker.
- PEview - Быстрый и простой способ просмотра структуры и содержимого 32-битных файлов Portable Executable (PE) и Component Object File Format (COFF)
- BinText - Небольшой, очень быстрый и мощный экстрактор текста, который будет особенно интересен программистам.
Общее
Веб
Инструменты
- Spyse - Сервис сбора данных, который собирает веб-информацию с помощью OSINT. Предоставляемая информация: IPv4-хосты, домены/whois, порты/баннеры/протоколы, технологии, ОС, AS, поддерживает огромную базу SSL/TLS и многое другое... Все данные хранятся в собственной базе, что позволяет получать данные без сканирования.
- sqlmap - Инструмент для автоматического обнаружения SQL-инъекций и захвата баз данных
- NoSQLMap - Автоматизированный инструмент для перечисления NoSQL-баз данных и эксплуатации веб-приложений.
- tools.web-max.ca - кодирование/декодирование base64, base85, md4,5 hash, sha1 hash
- VHostScan - Сканер виртуальных хостов, который выполняет обратные запросы, может использоваться с инструментами pivoting, обнаруживает catch-all сценарии, алиасы и динамические страницы по умолчанию.
- SubFinder - SubFinder — инструмент обнаружения поддоменов, который находит валидные поддомены для любой цели, используя пассивные онлайн-источники.
- Findsubdomains - Инструмент обнаружения поддоменов, который собирает все возможные поддомены из открытых интернет-источников и проверяет их с помощью различных инструментов для получения точных результатов.
- badtouch - Скриптуемый инструмент для взлома сетевой аутентификации
- PhpSploit - Полнофункциональный C2-фреймворк, который незаметно закрепляется на веб-сервере с помощью вредоносного PHP-однострочника
- Git-Scanner - Инструмент для баг-хантинга или пентеста сайтов, имеющих открытые публичные
.git-репозитории
- CSP Scanner - Анализирует Content-Security-Policy (CSP) сайта для поиска обходов и отсутствующих директив.
- Shodan - Поисковая система, обходящая веб, которая позволяет пользователям искать различные типы серверов, подключённых к интернету.
Общее
- Strong node.js - Исчерпывающий чек-лист для помощи в анализе безопасности исходного кода node.js веб-сервиса.
Сеть
Инструменты
- NetworkMiner - Инструмент сетевого криминалистического анализа (NFAT)
- Paros - HTTP/HTTPS прокси на Java для оценки уязвимости веб-приложений
- pig - Инструмент для создания пакетов в Linux
- findsubdomains - очень быстрый сервис сканирования поддоменов, который имеет гораздо больше возможностей, чем простой поиск поддоменов (работает на основе OSINT).
- cirt-fuzzer - Простой фаззер протоколов TCP/UDP.
- ASlookup - полезный инструмент для изучения автономных систем и всей связанной информации (CIDR, ASN, Org...)
- ZAP - Zed Attack Proxy (ZAP) — это простой в использовании интегрированный инструмент для тестирования на проникновение, предназначенный для поиска уязвимостей в веб-приложениях
- mitmsocks4j - SOCKS-прокси Man-in-the-middle для Java
- ssh-mitm - Инструмент man-in-the-middle для SSH/SFTP, который записывает интерактивные сессии и пароли.
- nmap - Nmap (Network Mapper) — сканер безопасности
- Aircrack-ng - Программа для взлома ключей 802.11 WEP и WPA-PSK
- Nipe - Скрипт, который делает сеть Tor вашим шлюзом по умолчанию.
- Habu - Набор инструментов для сетевого хакинга на Python
- Wifi Jammer - Бесплатная программа для глушения всех Wi-Fi клиентов в зоне действия
- Firesheep - Бесплатная программа для атак перехвата HTTP-сессий.
- Scapy - Python-инструмент и библиотека для низкоуровневого создания и манипуляции пакетами
- Amass - Инструмент углублённого перечисления поддоменов, который выполняет сбор данных, рекурсивный брутфорс, обход веб-архивов, изменение имён и обратное DNS-сканирование
Форензика
Инструменты
- Autopsy - Платформа цифровой криминалистики и графический интерфейс для The Sleuth Kit и других инструментов цифровой криминалистики
- sleuthkit - Библиотека и набор инструментов командной строки для цифровой криминалистики
- EnCase - Общая технология в комплексе продуктов для цифровых расследований от Guidance Software
- malzilla - Инструмент для поиска вредоносного ПО
- IPED - Indexador e Processador de Evidências Digitais - Инструмент Бразильской федеральной полиции для криминалистических расследований
- CyLR - Коллектор криминалистических образов NTFS
- CAINE- CAINE — это приложение на основе Ubuntu, предлагающее полную криминалистическую среду с графическим интерфейсом. Этот инструмент может быть интегрирован в существующее ПО как модуль. Он автоматически извлекает таймлайн из оперативной памяти.
Криптография
Инструменты
- xortool - Инструмент для анализа многобайтового XOR-шифра
- John the Ripper - Быстрый взломщик паролей
- Aircrack - Aircrack — это программа для взлома ключей 802.11 WEP и WPA-PSK.
- Ciphey - Автоматизированный инструмент дешифрования, использующий искусственный интеллект и обработку естественного языка.
Варгейм
Система
Реверс-инжиниринг
- Reversing.kr - Этот сайт проверяет ваши навыки взлома и реверс-инжиниринга кода
- CodeEngn - (Корейский)
- simples.kr - (Корейский)
- Crackmes.de - Первый и крупнейший в мире сайт сообщества для crackmes и reversemes.
Веб
- Hack This Site! - бесплатная, безопасная и легальная тренировочная площадка для хакеров, чтобы проверить и расширить свои навыки
- Hack The Box - бесплатный сайт для проведения пентестов на множестве различных систем.
- Webhacking.kr
- 0xf.at - сайт без логинов и рекламы, где можно решать парольные загадки (так называемые hackits).
- fuzzy.land - Сайт австрийской группы. Множество заданий, взятых из CTF, в которых они участвовали.
- Gruyere
- Другие
- TryHackMe - Практическое обучение кибербезопасности на реальных сценариях.## Cryptography
- OverTheWire - Krypton
Bug bounty
Bug bounty - Earn Some Money
CTF
Competition
General
OS
Online resources
Post exploitation
- empire - Фреймворк для постэксплуатации на PowerShell и Python.
- silenttrinity - Инструмент постэксплуатации, использующий IronPython для обхода ограничений PowerShell.
- PowerSploit - Фреймворк постэксплуатации на PowerShell
- ebowla - Фреймворк для создания пейлоадов, привязанных к окружению
ETC