
Коллекция отличных платформ, блогов, документов, книг, ресурсов и прочих полезных материалов по безопасности
A collection of awesome platforms, blogs, documents, books, resources and cool stuff about security
While this repository is still a work in progress , the goal is to build a categorized community-driven collection of very well-known resources.
Darkmoon - Open source (GPL-3.0) autonomous AI penetration testing platform covering web, API, Active Directory and Kubernetes, orchestrating 80+ offensive tools as an MCP host with proof of exploitation and a local privacy gateway (the LLM never sees real IPs or credentials).
corelan: exploit-writing-tutorial-part-1-stack-based-overflows
Pwncollege pwn.college — образовательная платформа начального уровня для студентов (и всех заинтересованных), где можно изучать и практиковать основные концепции кибербезопасности в практическом формате. Она создана, чтобы провести «белый пояс» в кибербезопасности до уровня «синего пояса», способного решать (простые) CTF и wargame-задачи. Философия pwn.college — «практика — путь к совершенству».
CyberPython Практическая платформа, где нужно самостоятельно проводить исследования, чтобы решать задания, используя небольшие подсказки и советы.
Web Application Exploits and DefensesЭтот codelab построен вокруг Gruyere /ɡruːˈjɛər/ — небольшого «сырного» веб-приложения, которое позволяет пользователям публиковать фрагменты текста и хранить различные файлы. «К сожалению», в Gruyere есть множество уязвимостей безопасности — от межсайтового скриптинга и межсайтовой подделки запросов до раскрытия информации, отказа в обслуживании и удалённого выполнения кода. Цель этого codelab — провести вас через обнаружение некоторых из этих багов и научить способам их исправления как в Gruyere, так и в целом.
С чего начать в хакинге и баг-баунти? Мы собрали несколько полезных ресурсов, которые помогут вам начать путь в баг-баунти!
Pwncat — пост-эксплуатационная платформа для Linux-целей. Она начиналась как обёртка над базовыми bind- и reverse-shell'ами и с тех пор значительно выросла. Она упрощает типовые операции red team, размещая код с вашей машины атакующего, а не с целевой.
Writehat : A pentest reporting tool written in Python. Free yourself from Microsoft Word.
Shadrak : Shadrak is a script to generate decompression bomb in various formats.
Owasp Zap, бесплатная альтернатива Burp Suite с открытым исходным кодом
Poszo Next.js Security Headers Starter - Базовый набор security-заголовков Next.js без зависимостей с консервативными настройками по умолчанию и проверкой для продакшена.
https://www.freecodecamp.org/news/what-is-git-learn-git-version-control/
Полное руководство по изучению CS онлайн
Что такое автоматизация тестирования?
Начните работу с TypeScript простым способом
Fullstackopen : глубокое погружение в современную веб-разработку
Изучайте {Python,Java,C,JavaScript,PHP,Shell,C#}
Научитесь создавать веб-сайты с помощью LandChad.net
Исчерпывающее руководство по изучению Python
Руководство для начинающих по визуализации данных с помощью Python
Отличное руководство по современным пакетам Python
Введение в Python и программирование для студентов не CS-специальностей
https://www.gormanalysis.com/blog/python-pandas-for-your-grandpa/
Practicepython.org Учебник по Python: полное руководство для начинающих
Современный учебник по JavaScript
JavaScript 101 - переменные и примитивы
Изучайте и практикуйте современный JavaScript
Автостопом по контейнеризации Java-приложений (Spring Boot)
Руководство для начинающих по CDC (Change Data Capture)
Руководство программиста по текстовым блокам в Java 15
Современная веб-разработка на Java - (никогда не) полное руководство
Полное руководство и список книг по C++
modern-unix Коллекция современных/более быстрых/более разумных альтернатив распространённым командам unix.
Добро пожаловать к участию в проекте. Вы можете помочь следующим образом:
Если у вас есть новые идеи по этому репозиторию, вопросы, отзывы или вы нашли полезный инструмент, не стесняйтесь открыть issue или просто напишите мне в Discord: @thelastmethbender#4823
Понимание того, как работают различные стеки, похоже, важный аспект баг-баунти, так что нужно выучить хотя бы один из MERN, LAMP или что-то ещё. Вы можете изучить стек MERN, создав собственный сайт с отзывами о ресторанах, похожий на Yelp. MERN означает MongoDB + Express + React + Node.js. Затем во второй половине курса вы узнаете, как заменить бэкенд Node.js/Express в пользу серверной архитектуры. (3-часовой курс на YouTube): https://www.freecodecamp.org/news/create-a-mern-stack-app-with-a-serverless-backend/