Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-hacking — Курируемый список лучших руководств, инструментов и ресурсов по хакингу. | Kitploit
Инструменты/GitHubGitHub/carpedm20/awesome-hacking
Обратная инженерияФорензикаВеб-безопасностьСетевая безопасностьКриптографияCTFТестирование на ПроникновениеОбучение и ОбразованиеПодобранные Ресурсы
GitHubcarpedm20/awesome-hacking

awesome-hacking

Курируемый список лучших руководств, инструментов и ресурсов по хакингу.

16.8k1.7k712 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Репозиторий
Поделиться

Awesome Hacking — Потрясающий проект Awesome

Курируемый список потрясающих материалов по хакингу. Вдохновлено awesome-machine-learning

Если вы хотите внести свой вклад в этот список (пожалуйста, сделайте это), отправьте мне pull request!

Список бесплатных книг по хакингу, доступных для загрузки, смотрите здесь

Оглавление

  • Система
    • Уроки
    • Инструменты
    • Docker
    • Общее
  • Реверс-инжиниринг
    • Уроки
    • Инструменты
    • Общее
  • Веб
    • Инструменты
    • Общее
  • Сеть
    • Инструменты
  • Форензика
    • Инструменты
  • Криптография
    • Инструменты
  • Варгейм
    • Система
    • Реверс-инжиниринг
    • Веб
    • Криптография
    • Bug bounty
  • CTF
    • Соревнования
    • Общее
  • ОС
    • Онлайн-ресурсы
  • Постэксплуатация
    • инструменты
  • Прочее

Система

Уроки

  • Roppers Computing Fundamentals
    • Бесплатная учебная программа в вашем темпе, которая формирует базу знаний о компьютерах и сетях. Предназначена для того, чтобы студент без предварительных технических знаний был уверен в своей способности учиться чему угодно и продолжать своё образование в области безопасности. Полный текст доступен в виде gitbook.
  • Урок по написанию эксплойтов от Corelan Team
  • Уроки по написанию эксплойтов для пентестеров
  • Основы эксплуатации бинарных уязвимостей Linux
  • Оболочки
  • Пропущенный семестр

Инструменты

  • Metasploit Компьютерный проект в области безопасности, который предоставляет информацию об уязвимостях и помогает в тестировании на проникновение и разработке сигнатур IDS.
  • mimikatz - Небольшой инструмент для работы с безопасностью Windows
  • Инструменты хакеров - Урок по инструментам.

Docker-образы для тестирования на проникновение и безопасности

  • docker pull kalilinux/kali-linux-docker официальный Kali Linux
  • docker pull owasp/zap2docker-stable - официальный OWASP ZAP
  • docker pull wpscanteam/wpscan - официальный WPScan
  • docker pull metasploitframework/metasploit-framework - Официальный Metasploit
  • docker pull citizenstig/dvwa - Damn Vulnerable Web Application (DVWA)
  • docker pull wpscanteam/vulnerablewordpress - Уязвимая установка WordPress
  • docker pull hmlio/vaas-cve-2014-6271 - Уязвимость как сервис: Shellshock
  • docker pull hmlio/vaas-cve-2014-0160 - Уязвимость как сервис: Heartbleed
  • docker pull opendns/security-ninjas - Security Ninjas
  • docker pull noncetonic/archlinux-pentest-lxde - Arch Linux для тестирования на проникновение
  • docker pull diogomonica/docker-bench-security - Docker Bench for Security
  • docker pull ismisepaul/securityshepherd - OWASP Security Shepherd
  • docker pull danmx/docker-owasp-webgoat - Docker-образ проекта OWASP WebGoat
  • docker pull vulnerables/web-owasp-nodegoat - OWASP NodeGoat
  • docker pull citizenstig/nowasp - OWASP Mutillidae II Web Pen-Test Practice Application
  • docker pull bkimminich/juice-shop - OWASP Juice Shop
  • docker pull phocean/msf - Metasploit в Docker

Общее

  • Exploit database - Полный архив эксплойтов и уязвимого программного обеспечения

Реверс-инжиниринг

Уроки

  • Begin RE: Мастер-класс по реверс-инжинирингу
  • Уроки анализа вредоносного ПО: подход на основе реверс-инжиниринга
  • Урок по реверс-инжинирингу от Malware Unicorn
  • Lena151: Реверс-инжиниринг с Леной

Инструменты

Дизассемблеры и отладчики

  • IDA - IDA — это дизассемблер и отладчик для Windows, Linux или Mac OS X, поддерживающий множество процессоров
  • OllyDbg - 32-битный отладчик уровня ассемблера для Windows
  • x64dbg - Открытый x64/x32 отладчик для Windows
  • radare2 - Портативный фреймворк для реверс-инжиниринга
  • plasma - Интерактивный дизассемблер для x86/ARM/MIPS. Генерирует псевдокод с отступами и цветовой подсветкой синтаксиса.
  • ScratchABit - Легко перенацеливаемый и расширяемый интерактивный дизассемблер с API плагинов, совместимым с IDAPython
  • Capstone
  • Ghidra - Набор инструментов для обратной разработки ПО (SRE), разработанный исследовательским управлением АНБ в поддержку миссии кибербезопасности

Декомпиляторы

  • Языки на основе JVM
  • Krakatau - лучший декомпилятор, которым я пользовался. Способен декомпилировать приложения, написанные на Scala и Kotlin, в Java-код. JD-GUI и Luyten не смогли сделать это полностью.
  • JD-GUI
  • procyon
    • Luyten - один из лучших, хотя немного медленный, зависает на некоторых бинарных файлах и не очень хорошо поддерживается.
  • JAD - JAD Java-декомпилятор (закрытый исходный код, не поддерживается)
  • JADX - декомпилятор для Android-приложений. Не связан с JAD.
Скачать инструмент