Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hacktricks — Добро пожаловать на страницу, где вы найдёте каждый трюк/технику/что угодно, чему я научился в CTF, реальных приложениях, а также читая исследования и новости. | Kitploit
Инструменты/GitHubGitHub/hacktricks-wiki/hacktricks
OSINT (Разведка открытых источников)Взлом паролейПовышение привилегийРазведкаАтаки на ПаролиЭксплуатацияЛатеральное перемещениеПост-эксплуатацияВеб-безопасностьCTFТестирование на ПроникновениеОбучение и Образование
12.1k3.2k5711 ч 47 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Подобранные Ресурсы
Учебные Маршруты и Курсы
Топ в CTF №20
Топ в Подобранные Ресурсы №2
Топ в Обучение и Образование №1
Топ в Учебные Маршруты и Курсы №1
Топ в Атаки на Пароли №20
Топ в Взлом паролей №20
Топ в Повышение привилегий №16
GitHubhacktricks-wiki/hacktricks

hacktricks

Добро пожаловать на страницу, где вы найдёте каждый трюк/технику/что угодно, чему я научился в CTF, реальных приложениях, а также читая исследования и новости.

РепозиторийСайт

HackTricks

Логотипы и анимация Hacktricks от @ppieranacho.

Запуск HackTricks локально

root@kitploit:~
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export LANG="master" # Leave master for english
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Ваша локальная копия HackTricks будет доступна по адресу http://localhost:3337 менее чем через 5 минут (потребуется время на сборку книги, наберитесь терпения).

Партнёры HackTricks


Друзья HackTricks

STM Cyber

STM Cyber — отличная компания в сфере кибербезопасности, чей слоган — HACK THE UNHACKABLE. Они проводят собственные исследования и разрабатывают собственные хакерские инструменты, чтобы предлагать несколько ценных услуг по кибербезопасности, таких как пентестинг, Red-команды и обучение.

Вы можете ознакомиться с их блогом по адресу https://blog.stmcyber.com

STM Cyber также поддерживает проекты с открытым исходным кодом в области кибербезопасности, такие как HackTricks :)


Intigriti

Intigriti — это лучшая в Европе платформа для этичного хакинга и bug bounty.

Совет по баг-баунти: зарегистрируйтесь на Intigriti — премиальной платформе для баг-баунти, созданной хакерами для хакеров! Присоединяйтесь к нам на https://go.intigriti.com/hacktricks сегодня и начинайте зарабатывать вознаграждения до $100 000!

{{#ref}} https://go.intigriti.com/hacktricks {{#endref}}


Modern Security – Платформа обучения AI и безопасности приложений

Modern Security

Modern Security предоставляет практическое обучение по безопасности ИИ с инженерно-ориентированным практическим лабораторным подходом. Наши курсы созданы для инженеров по безопасности, специалистов AppSec и разработчиков, которые хотят создавать, взламывать и защищать реальные приложения на основе ИИ/LLM.

Сертификация по безопасности ИИ фокусируется на реальных навыках, включая:

  • Защита приложений на основе LLM и ИИ
  • Моделирование угроз для систем ИИ
  • Встраивания, векторные базы данных и безопасность RAG
  • Атаки на LLM, сценарии неправомерного использования и практическая защита
  • Безопасные шаблоны проектирования и аспекты развертывания

Все курсы — по запросу, основанные на лабораторных работах и разработаны с учётом реальных компромиссов в безопасности, а не только теории.

👉 Подробнее о курсе по безопасности ИИ:
https://www.modernsecurity.io/courses/ai-security-certification

{{#ref}} https://modernsecurity.io/ {{#endref}}


SerpApi

SerpApi предлагает быстрые и простые API в реальном времени для доступа к результатам поисковых систем. Они парсят поисковые системы, управляют прокси, решают капчи и обрабатывают все богатые структурированные данные за вас.

Подписка на один из планов SerpApi включает доступ к более чем 50 различным API для парсинга разных поисковых систем, включая Google, Bing, Baidu, Yahoo, Yandex и другие.
В отличие от других провайдеров, SerpApi не просто парсит органические результаты. Ответы SerpApi постоянно включают все рекламные объявления, встроенные изображения и видео, базы знаний, а также другие элементы и функции, присутствующие в результатах поиска.

Текущие клиенты SerpApi включают Apple, Shopify и GrubHub.
Для получения дополнительной информации посетите их блог, или попробуйте пример на их площадке.
Вы можете создать бесплатную учётную запись здесь.


8kSec Academy – Углублённые курсы по мобильной безопасности и безопасности ИИ

8kSec Academy обучает наступательной мобильной безопасности и безопасности ИИ, преподаваемой активными исследователями — той же командой, что стоит за отчётами о CVE и выступлениями на Black Hat, HITB и Zer0con. Курсы проходят в собственном темпе, построены на лабораторных работах с реальными целями и подкреплены практической сертификацией.

Каталог включает два направления:

Мобильная безопасность – iOS и Android от уровня приложений до низкого уровня: обратная разработка с помощью Ghidra и LLDB, эксплуатация ARM64, внутреннее устройство ядра и современные средства защиты (PAC, MTE, SELinux), механизмы джейлбрейка и рутирования.

Безопасность ИИ – два полных курса, охватывающих всю область. Practical AI Security охватывает работу LLM, пайплайнов RAG, ИИ-агентов и MCP, а также способы их атаки и защиты. Advanced AI Security углубляется в передовые разработки: масштабное тестирование систем ИИ с помощью Garak и PyRIT, эксплуатация MCP-серверов, внедрение и обнаружение бэкдоров в моделях, а также точная настройка атак и защиты на Apple Silicon.

Курсы и сертификации:

{{#ref}} https://academy.8ksec.io/ {{#endref}}


NaxusAI – Сканер безопасности на базе ИИ

NaxusAI — это платформа безопасности на базе ИИ для поиска эксплуатируемых уязвимостей до того, как это сделают злоумышленники.

Совет по безопасности кода: зарегистрируйтесь в NaxusAI, умной платформе мониторинга уязвимостей, созданной для разработчиков и команд безопасности! Присоединяйтесь сегодня и начинайте использовать ИИ для обнаружения, проверки и устранения реальных рисков безопасности до того, как они попадут в продакшн!

{{#ref}} https://naxusai.com {{#endref}}


WebSec

WebSec — профессиональная компания в сфере кибербезопасности, базирующаяся в Амстердаме, которая помогает защищать бизнес по всему миру от новейших киберугроз, предоставляя услуги наступательной безопасности с современным подходом.

WebSec — это международная компания по безопасности с офисами в Амстердаме и Вайоминге. Они предлагают комплексные услуги безопасности, что означает, что они делают всё: пентестинг, аудиты безопасности, обучение по повышению осведомлённости, фишинговые кампании, ревью кода, разработку эксплойтов, аутсорсинг экспертов по безопасности и многое другое.

Ещё одна крутая особенность WebSec в том, что в отличие от среднего по отрасли, WebSec очень уверена в своих навыках, до такой степени, что гарантирует результаты наилучшего качества, на их сайте написано: «If we can't hack it, You don't pay it!». Для получения дополнительной информации загляните на их сайт и блог!

В дополнение к вышесказанному, WebSec также является преданным сторонником HackTricks.

{{#ref}} https://www.youtube.com/watch?v=Zq2JycGDCPM {{#endref}}


CyberHelmets

логотип CyberHelmets

Создано для поля. Создано вокруг вас.
Cyber Helmets разрабатывает и проводит эффективное обучение по кибербезопасности, созданное и возглавляемое отраслевыми экспертами. Их программы выходят за рамки теории, чтобы предоставить командам глубокое понимание и практические навыки, используя пользовательские среды, отражающие реальные угрозы. Для запросов на индивидуальное обучение обращайтесь к нам здесь.

Что отличает их обучение:

  • Индивидуально созданный контент и лабораторные работы
  • Подкреплено инструментами и платформами высшего уровня
  • Разработано и преподаётся практиками

{{#ref}} https://cyberhelmets.com/courses/?ref=hacktricks {{#endref}}


Last Tower Solutions

логотип Last Tower

Last Tower Solutions предоставляет специализированные услуги по кибербезопасности для учреждений образования и финансовых технологий, с акцентом на тестирование на проникновение, оценку безопасности облака и готовность к соответствию требованиям (SOC 2, PCI-DSS, NIST). В нашу команду входят сертифицированные специалисты OSCP и CISSP, которые привносят глубокие технические знания и отраслевой опыт в каждое взаимодействие.

Мы выходим за рамки автоматизированного сканирования с ручным тестированием на основе разведданных, адаптированным к средам с высокими ставками. От защиты записей студентов до обеспечения безопасности финансовых транзакций — мы помогаем организациям защищать то, что важнее всего.

«Качественная защита требует знания нападения, мы обеспечиваем безопасность через понимание».

Будьте в курсе последних событий в области кибербезопасности, посетив наш блог.

{{#ref}} https://www.lasttowersolutions.com/ {{#endref}}


K8Studio – Более умный графический интерфейс для управления Kubernetes.

логотип K8Studio

Среда разработки K8Studio позволяет DevOps, DevSecOps и разработчикам эффективно управлять, отслеживать и защищать кластеры Kubernetes. Используйте наши аналитические данные на основе ИИ, расширенную платформу безопасности и интуитивно понятный интерфейс CloudMaps для визуализации ваших кластеров, понимания их состояния и уверенных действий.

Кроме того, K8Studio совместим со всеми основными дистрибутивами Kubernetes (AWS, GCP, Azure, DO, Rancher, K3s, Openshift и другими).

{{#ref}} https://k8studio.io/ {{#endref}}


Лицензия и отказ от ответственности

Проверьте их в:

{{#ref}} welcome/hacktricks-values-and-faq.md {{#endref}}

Статистика GitHub

Статистика HackTricks на GitHub

Скачать инструмент