
Коллекция различных крутых списков для хакеров, пентестеров и исследователей безопасности
 # [Awesome Hacking](https://github.com/Hack-with-Github/Awesome-Hacking) [](https://twitter.com/intent/tweet?text=Awesome%20Hacking%20-%20a%20collection%20of%20awesome%20lists%20for%20hackers%20and%20pentesters%20by%20@HackwithGithub&url=https://github.com/Hack-with-Github/Awesome-Hacking&hashtags=security,hacking) **Коллекция отличных списков для хакеров, пентестеров и исследователей безопасности.** Ваши [вклады](https://github.com/hack-with-github/awesome-hacking/blob/master/contributing.md) всегда приветствуются! ## Отличные репозитории Repository | Описание ---- | ---- [Android Security](https://github.com/ashishb/android-security-awesome) | Коллекция ресурсов, связанных с безопасностью Android [AppSec](https://github.com/paragonie/awesome-appsec) | Ресурсы для изучения безопасности приложений [Asset Discovery](https://github.com/redhuntlabs/Awesome-Asset-Discovery) | Список ресурсов, которые помогают на этапе обнаружения активов в рамках оценки безопасности [Bug Bounty](https://github.com/djadmin/awesome-bug-bounty) | Список программ Bug Bounty и отчетов от охотников за багами [Cellular Hacking](https://github.com/W00t3k/Awesome-Cellular-Hacking) | Это список исследований по взлому в области безопасности сотовых сетей 3G/4G/5G. [CI/CD Attacks](https://github.com/TupleType/awesome-cicd-attacks) | Наступательные исследования CI/CD систем и процессов развертывания [CTF](https://github.com/apsdehal/awesome-ctf) | Список CTF-фреймворков, библиотек, ресурсов и программного обеспечения [Cyber Security University](https://github.com/brootware/awesome-cyber-security-university) | Бесплатные образовательные ресурсы, ориентированные на изучение кибербезопасности через практику [Cyber Skills](https://github.com/joe-shenouda/awesome-cyber-skills) | Подборка сред для взлома, где можно легально и безопасно тренировать свои кибер-навыки [Cybersources](https://github.com/bst04/CyberSources) | Коллекция всевозможных инструментов и ресурсов для кибербезопасности [Detection Engineering](https://github.com/infosecB/awesome-detection-engineering) | Ресурсы для проектирования, построения и эксплуатации детективных средств контроля кибербезопасности [DevSecOps](https://github.com/devsecops/awesome-devsecops) | Список отличных инструментов DevSecOps с помощью экспериментов и вкладов сообщества [Drone Hacking](https://github.com/nicholasaleks/Awesome-Drone-Hacking) | Список инструментов и ресурсов для взлома дронов [Embedded and IoT Security](https://github.com/fkie-cad/awesome-embedded-and-iot-security) | Подборка отличных ресурсов о безопасности встраиваемых систем и IoT [Fuzzing](https://github.com/secfigo/Awesome-Fuzzing) | Список ресурсов по фаззингу для изучения фаззинга и начальных этапов разработки эксплойтов, таких как анализ первопричин [Hacking](https://github.com/carpedm20/awesome-hacking) | Список отличных руководств, инструментов и ресурсов по взлому [Honeypots](https://github.com/paralax/awesome-honeypots) | Список ресурсов по honeypot [Incident Response](https://github.com/meirwah/awesome-incident-response) | Список инструментов для реагирования на инциденты [Industrial Control System Security](https://github.com/hslatman/awesome-industrial-control-system-security) | Список ресурсов, связанных с безопасностью промышленных систем управления (ICS) [InfoSec](https://github.com/onlurking/awesome-infosec) | Список отличных курсов и учебных ресурсов по информационной безопасности [IoT and Hardware Security](https://github.com/kayranfatih/awesome-iot-and-hardware-security) | Коллекция инструментов, книг, ресурсов и программного обеспечения о безопасности IoT и оборудования [Mainframe Hacking](https://github.com/samanL33T/Awesome-Mainframe-Hacking) | Список отличных ресурсов по взлому/пентестингу мейнфреймов [Malware Analysis](https://github.com/rshipp/awesome-malware-analysis) | Список отличных инструментов и ресурсов для анализа вредоносного ПО [Malware Persistence](https://github.com/Karneades/awesome-malware-persistence) | Методы, используемые злоумышленниками для сохранения доступа к системе после перезагрузок [Node.js Security](https://github.com/lirantal/awesome-nodejs-security) | Подборка инструментов, инцидентов безопасности и других ресурсов, связанных с безопасностью Node.js [OSINT](https://github.com/jivoi/awesome-osint) | Список невероятно отличных инструментов и ресурсов OSINT [OSX and iOS Security](https://github.com/ashishb/osx-and-ios-security-awesome) | Инструменты безопасности, связанные с OSX и iOS [Password Cracking](https://github.com/n0kovo/awesome-password-cracking) | Инструменты и ресурсы для восстановления паролей [Pcaptools](https://github.com/caesar0301/awesome-pcaptools) | Коллекция инструментов, разработанных исследователями в области компьютерных наук, для обработки сетевых трасс [Pentest](https://github.com/enaqx/awesome-pentest) | Список отличных ресурсов, инструментов и других блестящих вещей для пентестинга [PHP Security](https://github.com/ziadoz/awesome-php#security) | Библиотеки для генерации безопасных случайных чисел, шифрования данных и сканирования уязвимостей [Prompt Injection](https://github.com/Joe-B-Security/awesome-prompt-injection) | Уязвимости инъекции промптов, нацеленные на системы ИИ и LLM [Real-time Communications hacking & pentesting resources](https://github.com/EnableSecurity/awesome-rtc-hacking) | Охватывает темы, связанные с безопасностью VoIP, WebRTC и VoLTE [Red Teaming Toolkit](https://github.com/infosecn1nja/Red-Teaming-Toolkit) | Передовые инструменты безопасности с открытым исходным кодом для красных команд и охотников за угрозами [Reinforcement Learning for Cyber Security](https://github.com/Kim-Hammar/awesome-rl-for-cybersecurity) | Список отличных ресурсов по обучению с подкреплением для безопасности [Reversing](https://github.com/HACKE-RC/awesome-reversing) | Коллекция ресурсов для изучения реверс-инжиниринга с нуля [Sec Talks](https://github.com/PaulSec/awesome-sec-talks) | Список отличных выступлений по безопасности [SecLists](https://github.com/danielmiessler/SecLists) | Коллекция различных типов списков, используемых при оценке безопасности [Security](https://github.com/sbilly/awesome-security) | Коллекция отличного программного обеспечения, библиотек, документов, книг, ресурсов и крутых вещей о безопасности [Social Engineering](https://github.com/giuliacassara/awesome-social-engineering) | Список отличных ресурсов по социальной инженерии [Static Analysis](https://github.com/analysis-tools-dev/static-analysis) | Список инструментов статического анализа, линтеров и проверок качества кода для различных языков программирования [The Art of Hacking Series](https://github.com/The-Art-of-Hacking/h4cker) | Список ресурсов, включающий тысячи ссылок и ресурсов, связанных с кибербезопасностью [Threat Intelligence](https://github.com/hslatman/awesome-threat-intelligence) | Список отличных ресурсов по Threat Intelligence [Vehicle Security](https://github.com/jaredthecoder/awesome-vehicle-security) | Список ресурсов для изучения безопасности транспортных средств и взлома автомобилей [Web Hacking](https://github.com/infoslack/awesome-web-hacking) | Список по безопасности веб-приложений [Web3 Security](https://github.com/Anugrahsr/Awesome-web3-Security) | Подборка материалов и ресурсов по безопасности web3 для пентестеров и багхантеров. [YARA](https://github.com/InQuest/awesome-yara) | Список отличных правил YARA, инструментов и людей ## Другие полезные репозитории Repository | Описание ---- | ---- [AI Security](https://github.com/DeepSpaceHarbor/Awesome-AI-Security) | Подборка ресурсов по безопасности ИИ [Annual Security Reports](https://github.com/jacobdjwilson/awesome-annual-security-reports) | Тенденции, идеи и вызовы в области кибербезопасности из ежегодных отчетов [API Security Checklist](https://github.com/shieldfy/API-Security-Checklist) | Контрольный список наиболее важных мер безопасности при проектировании, тестировании и выпуске API [APT Notes](https://github.com/kbandla/APTnotes) | Различные публичные документы, технические отчеты и статьи о кампаниях APT [Bug Bounty Reference](https://github.com/ngalongc/bug-bounty-reference) | Список отчетов по баг-баунти, сгруппированных по типу уязвимости [Capsulecorp Pentest](https://github.com/r3dy/capsulecorp-pentest) | Виртуальная лаборатория для пентестинга сетей на Vagrant+Ansible. Сопровождение к книге "The Art of Network Penetration Testing" Ройса Дэвиса [Cryptography](https://github.com/sobolevn/awesome-cryptography) | Ресурсы и инструменты по криптографии [CVE PoC](https://github.com/trickest/cve) | Список Proof of Concepts (PoC) для CVE, ежедневно обновляемый Trickest [CyberChef](https://gchq.github.io/CyberChef/) | Простое интуитивно понятное веб-приложение для анализа и декодирования данных без необходимости использования сложных инструментов или языков программирования. [Detection Lab](https://github.com/clong/DetectionLab) | Скрипты Vagrant и Packer для создания лабораторной среды с инструментами безопасности и лучшими практиками журналирования [Executable Packing](https://github.com/packing-box/awesome-executable-packing) | Ресурсы об упаковке и распаковке исполняемых файлов [Forensics](https://github.com/Cugu/awesome-forensics) | Список отличных инструментов и ресурсов для криминалистического анализа [Free Programming Books](https://github.com/EbookFoundation/free-programming-books) | Бесплатные книги по программированию для разработчиков [GTFOBins](https://gtfobins.github.io) | Подборка Unix-бинарных файлов, которые могут быть использованы злоумышленником для обхода локальных ограничений безопасности [Hacker101](https://github.com/Hacker0x01/hacker101) | Бесплатный курс по веб-безопасности от HackerOne [Infosec Getting Started](https://github.com/gradiuscypher/infosec_getting_started) | Коллекция ресурсов, документации, ссылок и т.д., помогающая людям изучать информационную безопасность [Infosec Reference](https://github.com/rmusser01/Infosec_Reference) | Справочник по информационной безопасности, который не отстой [IOC](https://github.com/sroberts/awesome-iocs) | Коллекция источников индикаторов компрометации [Linux Kernel Exploitation](https://github.com/xairy/linux-kernel-exploitation) | Набор ссылок, связанных с фаззингом и эксплуатацией ядра Linux [Machine Learning for Cyber Security](https://github.com/jivoi/awesome-ml-for-cybersecurity) | Подборка инструментов и ресурсов, связанных с использованием машинного обучения для кибербезопасности [Payloads](https://github.com/foospidy/payloads) | Коллекция полезных нагрузок для веб-атак [PayloadsAllTheThings](https://github.com/swisskyrepo/PayloadsAllTheThings) | Список полезных нагрузок и обходов для безопасности веб-приложений и пентеста/CTF [Pentest Wiki](https://github.com/nixawk/pentest-wiki) | Бесплатная онлайн-библиотека знаний по безопасности для пентестеров/исследователей [Probable Wordlists](https://github.com/berzerk0/Probable-Wordlists) | Списки слов, отсортированные по вероятности, изначально созданные для генерации и тестирования паролей [Red Team Physical Tools](https://github.com/DavidProbinsky/RedTeam-Physical-Tools) | Подборка инструментов для физической безопасности, Red Teaming и тактического скрытого проникновения [Reverse Engineering](https://github.com/onethawt/reverseengineering-reading-list) | Список статей, книг и докладов по реверс-инжинирингу [RFSec-ToolKit](https://github.com/cn0xroot/RFSec-ToolKit) | Коллекция инструментов для взлома протоколов радиочастотной связи [Security Cheatsheets](https://github.com/OWASP/CheatSheetSeries) | Серия шпаргалок OWASP по безопасности приложений [Shell](https://github.com/alebcay/awesome-shell) | Список отличных фреймворков, наборов инструментов, руководств и приспособлений для полного использования командной строки [Suricata](https://github.com/satta/awesome-suricata) | Ресурсы по Suricata IDS/IPS и мониторингу сетевой безопасности [ThreatHunter-Playbook](https://github.com/OTRF/ThreatHunter-Playbook) | Плейбук охотника за угрозами для разработки техник и гипотез для охотничьих кампаний [Tor](https://github.com/polycarbohydrate/awesome-tor) | Ресурсы о сети Tor и анонимной связи [Vulhub](https://github.com/vulhub/vulhub) | Готовые уязвимые среды на основе Docker-Compose [Web Security](https://github.com/qazbnm456/awesome-web-security) | Подборка материалов и ресурсов по веб-безопасности ## Нужно больше? Следите за **Hack with GitHub** в ваших любимых социальных сетях, чтобы ежедневно получать обновления об интересных репозиториях GitHub, связанных с безопасностью. - Twitter : [@HackwithGithub](https://twitter.com/HackwithGithub) - Facebook : [HackwithGithub](https://www.facebook.com/HackwithGithub) ## Вклад Пожалуйста, ознакомьтесь с [contributing.md](https://github.com/hack-with-github/awesome-hacking/blob/master/contributing.md)