Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-cybersec — Коллекция отличных платформ, блогов, документов, книг, ресурсов и прочих полезных материалов по безопасности | Kitploit
Инструменты/GitHubGitHub/dhotrey/awesome-cybersec
OSINT (Разведка открытых источников)Веб-безопасностьАнализ вредоносных программCTFТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеRed TeamingПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
1943327 дней назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
GitHub
dhotrey/awesome-cybersec

awesome-cybersec

Коллекция отличных платформ, блогов, документов, книг, ресурсов и прочих полезных материалов по безопасности

РепозиторийСайт

awesome-cybersec

Awesome

A collection of awesome platforms, blogs, documents, books, resources and cool stuff about security

While this repository is still a work in progress , the goal is to build a categorized community-driven collection of very well-known resources.

All the good stuff in one place

DigitalOcean Referral Badge

Training

  • Defbox

  • Range force

  • HTB

  • Tryhackme

  • Blue team academy

  • Blue team labs

  • Kali revealed

  • Darkmoon - Open source (GPL-3.0) autonomous AI penetration testing platform covering web, API, Active Directory and Kubernetes, orchestrating 80+ offensive tools as an MCP host with proof of exploitation and a local privacy gateway (the LLM never sees real IPs or credentials).

  • Metasploit Unleashed

  • platform.mosse-institute.com

  • riptutorial.com/bash

  • hackerrank.com/domains/shell

  • https://pentesterlab.com/

  • https://www.pentesteracademy.com/

  • https://www.offensive-security.com/labs/individual/

  • https://www.vulnhub.com/

  • Google doc : vulnhub oscp like vm's list

  • Wordpress boxes on vulnhub

  • Vulnhub CTF writeups

  • Linux Privilige escalation Cheatsheet

  • Privilige escalation

  • corelan: exploit-writing-tutorial-part-1-stack-based-overflows

  • https://scs.hacking-lab.com/

  • Malware Noob2Ninja course

  • n3t2.3c

  • Hacking-cisco

  • Open security training

  • Pentest standard

  • Security-tube

  • Binary Analysis course

  • https://training.zempirians.com/start/here

  • Pwncollege pwn.college — образовательная платформа начального уровня для студентов (и всех заинтересованных), где можно изучать и практиковать основные концепции кибербезопасности в практическом формате. Она создана, чтобы провести «белый пояс» в кибербезопасности до уровня «синего пояса», способного решать (простые) CTF и wargame-задачи. Философия pwn.college — «практика — путь к совершенству».

  • CyberPython Практическая платформа, где нужно самостоятельно проводить исследования, чтобы решать задания, используя небольшие подсказки и советы.

  • Web Application Exploits and DefensesЭтот codelab построен вокруг Gruyere /ɡruːˈjɛər/ — небольшого «сырного» веб-приложения, которое позволяет пользователям публиковать фрагменты текста и хранить различные файлы. «К сожалению», в Gruyere есть множество уязвимостей безопасности — от межсайтового скриптинга и межсайтовой подделки запросов до раскрытия информации, отказа в обслуживании и удалённого выполнения кода. Цель этого codelab — провести вас через обнаружение некоторых из этих багов и научить способам их исправления как в Gruyere, так и в целом.

  • Course materials for Modern Binary Exploitation

  • professormesser.com

  • MCSI free training

  • insecure.org/stf/smashstack.html

  • Networking fundamentals: CCNA 200-301 certification course, A comprehensive free course to learn fundamentals of networking

WebApp/Bugbounty resources

  • Web Security Academy
  • https://owasp.org/www-project-juice-shop/
  • Mutillidae II
  • VulnWeb
  • https://www.bugbountyhunter.com/
  • hacker101 — это бесплатный курс по веб-безопасности. Будь вы программист, интересующийся баг-баунти, или опытный специалист по безопасности, Hacker101 найдёт, чему вас научить.
  • https://www.hacksplaining.com/
  • awesome-web-hacking
  • Resources-for-Beginner-Bug-Bounty-Hunters

  • https://thexssrat.podia.com/dashboard

  • https://github.com/websploit/websploit

  • https://dvwa.co.uk/

  • https://owasp.org/www-project-webgoat/

  • Resources & Disclosed Reports

  • Bug-bounty-roadmaps

  • Bug-hunting-methodologies

  • Open Source Bug Bounty Guide - Methodology, Tools, Resources

  • Thug-bounty

  • Bugbounty-Writeups

  • The Best Bug Bounty Recon Methodology

  • Pentesting web checklist

  • Web-application cheatsheet

  • Web-pentesting-checklist

  • OWASP Web Security Testing Guide

  • OWASP Top Ten

  • Bugcroud university

Resources from the hacker101 discord server

С чего начать в хакинге и баг-баунти? Мы собрали несколько полезных ресурсов, которые помогут вам начать путь в баг-баунти!

  • Guide to learn hacking
  • Finding your first bug
  • Port Swigger Web Security Academy
  • Nahamsec's Twitch
  • Nahamsec interviews with top bug bounty hunters
  • Nahamsec's beginner repo
  • Stök
  • InsiderPhD
  • Series for new bug hunters
  • Jhaddix

Posts from Hacker101 members on how to get started hacking

  • zonduu
  • p4nda
  • also a blog on subdomain takeovers
  • clos2100 on getting started without a technical background
  • al-madjus from 0 to bug hunter
  • dee-see's resources for Android Hacking
  • hacker101 videos

Tools

  • Pwncat — пост-эксплуатационная платформа для Linux-целей. Она начиналась как обёртка над базовыми bind- и reverse-shell'ами и с тех пор значительно выросла. Она упрощает типовые операции red team, размещая код с вашей машины атакующего, а не с целевой.

  • Automatic bypass (brute force) waf

  • DFIR-Tools

  • https://pentestbox.org/

  • Notes , tons of notes

  • Writehat : A pentest reporting tool written in Python. Free yourself from Microsoft Word.

  • OSINT4ALL

  • Shadrak : Shadrak is a script to generate decompression bomb in various formats.

  • Fish: a phishing tool

  • Owasp Zap, бесплатная альтернатива Burp Suite с открытым исходным кодом

  • Pimpmykai

  • Name that hash

  • Burp Automator(burpa) - A Burp Suite Automation Tool.

  • The harvester

  • https://technisette.com/p/tools

  • Hakrawler

  • Service Enumeration

  • Poszo Next.js Security Headers Starter - Базовый набор security-заголовков Next.js без зависимостей с консервативными настройками по умолчанию и проверкой для продакшена.

CTF's

  • https://ctftime.org/
  • https://ctf.hackthebox.eu/ctfs
  • https://www.hackthissite.org/
  • Hack.me
  • Try2Hackme
  • Hackthissite
  • https://overthewire.org/wargames/
  • https://underthewire.tech/wargames
  • Pwnable.tw
  • Pwnable.kr
  • Root-me
  • Smash the stack
  • Cryptohack.org
  • PicoCTF
  • CMDchallenge
  • Defend the web
  • ChaosVPN
  • PentestIT
  • Overthewire-Warzone
  • CTF Difficulty cheatsheet (Vulnhub)
  • hpwnadventure
  • ctf.komodosec
  • counterhack.net
  • hellboundhackers
  • ringzer0ctf.com
  • io.netgarage

Github resources

  • Malware Analysis Course
  • Malware-IR-TH-TI-Resources
  • Red Team tactics and techniques
  • Red Teaming toolkit
  • Red Team
  • awesome red teaming
  • Powershell red team
  • Red Teaming
  • Red-team
  • Red team diaries
  • awesome-web-hacking
  • awesome-security
  • infosec-resources
  • Everything about web application firewalls (WAFs)
  • awesome-hacking
  • Awesome-Hacking-2
  • BARF: Binary analysis and reverse engineering framework
  • Automatic Linux privesc via exploitation of low-hanging fruit
  • CTF-KATANA
  • Active-directory-exploitation-cheatsheet
  • The book of secret knowledge : A collection of inspiring lists, manuals, cheatsheets, blogs, hacks, one-liners, cli/web tools and more.

Blogs

  • https://blog.tryhackme.com/free_path/
  • From zero to hero in your first pentest
  • So you want to be a hacker in 2021
  • netsecfocus
  • https://nosecurity.blog/cptc2020
  • https://null-byte.wonderhowto.com/
  • https://portswigger.net/blog/flying-high-in-the-web-security-academy
  • https://www.simplycyber.io/free-cyber-resources
  • https://blog.g0tmi1k.com/
  • https://www.hackingarticles.in/
  • https://www.hackingtutorials.org/
  • https://www.hacking-tutorial.com/
  • The Journey to Try Harder- TJnull's Preparation Guide for PEN-200 PWK OSCP 2.0
  • https://hacklido.com/
  • What is a block cypher
  • freecodecamp blog
  • Redhuntlabs blog
  • Hackthebox blog
  • Tryhackme blog
  • Start in infosec
  • Ethical Hacking With Hack The Box :A free book for getting started in Ethical Hacking

Paid training

  • cybersec labs
  • Virtual Hacking Labs
  • https://academy.tcm-sec.com/courses
  • INE
  • https://hackersacademy.com/
  • Red team ops
  • Pentester academy - red team labs
  • Pentester labs
  • KodeKloud## Ресурсы
  • https://startupstash.com/cybersecurity-resources/
  • https://threatexpress.com/redteaming/resources/
  • Реверс-инжиниринг
  • https://ippsec.rocks/?#
  • https://liveoverflow.com/
  • Учите vim или Emacs — мне всё равно, я не пытаюсь развязать войну
  • Python для кибербезопасности - создайте свои собственные инструменты
  • Фреймворк OSINT
  • Начало работы с OSINT
  • Ресурсы Vulnhub

Ресурсы по программированию

Изучаем git

Flight rules для Git

https://ohmygit.org/

https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/

Общее

Полное руководство по изучению CS онлайн

Что такое автоматизация тестирования?

Начните работу с TypeScript простым способом

Машинное обучение: введение

freecodecamp

Programiz

Codewars

Code academy

Fullstackopen : глубокое погружение в современную веб-разработку

Изучайте {Python,Java,C,JavaScript,PHP,Shell,C#}

JavaPoint

Научитесь создавать веб-сайты с помощью LandChad.net

Scaler

Python

Исчерпывающее руководство по изучению Python

Руководство для начинающих по визуализации данных с помощью Python

и Seaborn

Отличное руководство по современным пакетам Python

Введение в Python и программирование для студентов не CS-специальностей

https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/

Practicepython.org Учебник по Python: полное руководство для начинающих

Javascript

Современный учебник по JavaScript

JavaScript 101 - переменные и примитивы

Руководство по функциям массивов в JavaScript: почему для задачи стоит выбирать наименее мощный инструмент

Изучайте и практикуйте современный JavaScript

Java

Автостопом по контейнеризации Java-приложений (Spring Boot)

Руководство для начинающих по CDC (Change Data Capture)

Руководство программиста по текстовым блокам в Java 15

Современная веб-разработка на Java - (никогда не) полное руководство

Шпаргалка по модулям Java

Шпаргалка по модулям Java

C++

Полное руководство и список книг по C++

Linear-cpp

Тони Гэддис: Early Objects

PHP

PHP правильным путём

Прочие ссылки

  • https://freetraining.dfirdiva.com

  • Здесь вы найдёте большинство книг, которые ищете

  • ssh-audit

  • Защитите свою установку Linux

  • Awesome-Linux-Software

  • Twitter-geolocate

  • Академия обучения Linux

  • modern-unix Коллекция современных/более быстрых/более разумных альтернатив распространённым командам unix.

  • Linuxzoo

  • Snaplabs.io

  • shortcutfoo.com

YouTube-каналы

Pwnfunction

zSecurity

HckerSploit

Nullbyte

LiveOverflow

John hammond

The cyber mentor

Network Chuck

Ippsec

Insiderphd

David bomball

Alhz4r3d

Discord-серверы

the cyber mentor

infosec prep

certification station

network Chuck

nahmsec

bounty hunters

The Alh4z-R3d Team

hack the box

tryhackme

hack this site

PG (proving grounds)

Getting started in security

INE Unofficial server

Offsec official server

ctf learn

Hacker101

➡️ Вклад

Добро пожаловать к участию в проекте. Вы можете помочь следующим образом:

  • Перевод на другие языки
  • Добавление новых инструментов и других ресурсов.
  • Просто поставьте звезду проекту на GitHub :)

Если у вас есть новые идеи по этому репозиторию, вопросы, отзывы или вы нашли полезный инструмент, не стесняйтесь открыть issue или просто напишите мне в Discord: @thelastmethbender#4823

История звёзд

Star History Chart
Скачать инструмент
OWASP Web Security Testing Guide
  • Понимание того, как работают различные стеки, похоже, важный аспект баг-баунти, так что нужно выучить хотя бы один из MERN, LAMP или что-то ещё. Вы можете изучить стек MERN, создав собственный сайт с отзывами о ресторанах, похожий на Yelp. MERN означает MongoDB + Express + React + Node.js. Затем во второй половине курса вы узнаете, как заменить бэкенд Node.js/Express в пользу серверной архитектуры. (3-часовой курс на YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/

  • pwn0.com
  • w3c.com
  • hax.tor.hu
  • reversing.kr
  • ctflearn.com
  • microcorruption.com
  • ctf365.com
  • codegate.org
  • legitbs.net
  • ghostintheshellcode
  • try2hack
  • gameofhacks
  • https://hackingzone.net/ попробуйте использовать с Google Translate
  • http://suninatas.com/challenges
  • Dream hack — корейский курс по кибербезопасности. Он также предлагает CTF. Можно попробовать с Google Translate.
  • The cyber institute — бесплатные курсы и задания по OSINT.
  • Sans holiday hack challenge - past challenges
  • Holidayhackchallenge-2020
  • Kringlecon
  • Sans cyber-ranges
  • CTF-challenge
  • 247CTF
  • Backdoor ctf
  • Cybersecurity.wtf
  • PyWhat : identify anything
  • OSEE prep resources
  • PayloadsAllTheThings
  • Thefuck
  • Hacking tutorials
  • Halls of valhalla — место для обмена знаниями и идеями. Пользователи могут публиковать код, а также новости и статьи о науке, технологиях и инженерии. Здесь также есть набор увлекательных и образовательных заданий, призванных помочь пользователям узнать больше о программировании, математике, шифровании, хакинге и не только.
  • Pentest.blog
  • https://hausec.com/
  • https://dirkjanm.io/
  • https://adsecurity.org/
  • infosec write-ups
  • Hacksplained blog
  • Get ready to pass the CISSP
  • Blackmorerepos