
😎 🔗 Потрясающий список всевозможных ресурсов для изучения этичного хакинга и тестирования на проникновение.
То, чем я здесь делюсь, — это подборка лучших ресурсов по хакингу и тестированию на проникновение, чтобы вы учились быстрее! Давайте сделаем это лучшим репозиторием ресурсов для нашего сообщества.
Вы можете форкнуть и внести свой вклад.
Также вы можете найти мои статьи/руководства на Medium: @hussnainfareed :)
Базы данных уязвимостей — это первое место, с которого вы начинаете свой день как специалист по безопасности. Любое новое обнаружение уязвимости обычно доступно через публичные базы данных уязвимостей. Эти базы данных являются большим источником информации для хакеров, позволяющим понимать и эксплуатировать/избегать/исправлять уязвимость.
| Название | Описание |
|---|---|
| Malware traffic analysis | список упражнений по анализу трафика |
| Malware Analysis - CSCI 4976 | еще один курс от ребят из RPISEC, качественный контент |
Для тех, кто хочет получить CEH, следующие ссылки для вас. 2. CBT Nuggets CEH Training 3. Книги по CEH 4. Руководство по эксплуатации бинарных уязвимостей
А теперь перейдем к ссылкам на YouTube каналы... Эти каналы делятся хакерами, где они загружают свои видео POC. Посмотрев их, вы сможете понять, как демонстрировать такие типы атак...
Какой-то канал пропущен? Пожалуйста, добавьте его в комментарии.
Ваши вклады и предложения сердечно приветствуются. (ключ эмодзи)
Все ссылки взяты из Интернета и размещены в Интернете xD Спасибо тем, кто делился своим мнением ранее, что помогло мне научиться 😉 Если у вас есть вопросы, пожалуйста, задавайте их в комментариях. Если вы знаете какие-либо хорошие ресурсы для новичков, поделитесь ими здесь.
| Название | Описание |
|---|
| CTF Hacker101 | CTF Hacker101 — это игра, созданная, чтобы вы могли научиться взламывать в безопасной и полезной среде. Hacker101 — это бесплатный образовательный сайт для хакеров. |
| Hack The Box :: Penetration Testing Labs | Онлайн-платформа для проверки и повышения навыков в области тестирования на проникновение и кибербезопасности. Присоединяйтесь сегодня и начинайте обучение в наших онлайн-лабораториях. |
| TryHackMe | TryHackMe — это онлайн-платформа, которая обучает кибербезопасности с помощью коротких геймифицированных лабораторных работ, основанных на реальных сценариях. |
| CTF365 | Сайт CTF с регистрацией, отмеченный наградами от Kaspersky, MIT и T-Mobile. |
| Backdoor | Лаборатории пентестинга с пространством для начинающих, тренировочной ареной и различными соревнованиями, требуется регистрация. |
| Hack.me | Позволяет создавать/размещать/атаковать уязвимые веб-приложения. |
| CTFLearn | Сайт CTF с регистрацией, где пользователи могут решать различные задачи. |
| OWASP Vulnerable Web Applications Directory Project (Online) | Список доступных онлайн уязвимых приложений для обучения. |
| Pentestit labs | Практические лаборатории пентестинга (в стиле OSCP) |
| Root-me.org | Сотни задач доступны для тренировки в различных и несимулированных средах. |
| Vulnhub.com | Виртуальные машины с уязвимостями для практического опыта в цифровой безопасности. |
| Windows / Linux Local Privilege Escalation Workshop | Практикуйте повышение привилегий в Linux и Windows. |
| Hacking Articles | Коллекция кратких описаний CTF с множеством скриншотов, полезная для новичков. |
| Rafay Hacking Articles, a great blog | Коллекции статей от Rafay Baloch. |
| PentesterLab | 20$ подписка, полный контент от основ до написания эксплойтов, веб, Android. |
| CyberSec WTF | Эмулированные задачи веб-пентестинга из отчетов о баг-баунти. |
| Pentest-Ground | Pentest Ground — это бесплатная игровая площадка с намеренно уязвимыми веб-приложениями и сетевыми сервисами. |
| pwn.guide | Образовательный сайт по кибербезопасности, предлагающий около 100 руководств, от веб, беспроводного... хакинга до руководств по защите и криминалистике. Предлагает бесплатный план. |
| HTB Writeups | Самая полная коллекция розборов Hack The Box на GitHub — 500+ машин, 400+ задач, ProLabs, Sherlocks (DFIR), endgames и CTF-события с полными прохождениями. |
| Название | Описание |
|---|
| Damn Vulnerable Xebia Training Environment | Docker-контейнер, включающий несколько уязвимых веб-приложений (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II и другие). |
| OopsSec Store | Намеренно уязвимое e-commerce приложение, созданное с помощью Next.js для обучения веб-безопасности (OWASP Top 10, безопасность API, CTF-задачи). Быстрый запуск с npx create-oss-store. |
| OWASP Vulnerable Web Applications Directory Project (Offline) | Список доступных офлайн уязвимых приложений для обучения. |
| Bad Binaries | документы с прохождениями упражнений по анализу вредоносного трафика и иногда анализу вредоносного ПО. |
| Название | Описание |
|---|
| Kali | печально известный дистрибутив для пентестинга от Offensive Security |
| Parrot | Debian включает полную портативную лабораторию для безопасности, DFIR и разработки |
| Android Tamer | Android Tamer — это виртуальная/живая платформа для специалистов по безопасности Android. |
| BlackArch | Дистрибутив для пентестинга на основе Arch Linux, совместимый с установками Arch. |
| LionSec Linux | ОС для пентестинга на основе Ubuntu |
| NullSec Linux | Безопасно-ориентированный дистрибутив с автомобильным хакингом, криминалистикой и продвинутыми инструментами пентестинга. |
| Название | Описание |
|---|
| 0x00sec | хакеры, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг |
| Antichat | русскоязычный форум |
| CODEBY.NET | хакеры, WAPT, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг, криминалистика - русскоязычный форум |
| EAST Exploit database | база данных эксплойтов для коммерческих эксплойтов, написанных для EAST Pentest Framework |
| Greysec | форум по хакингу и безопасности |
| Hackforums | сайт для публикации хаков/эксплойтов/различных обсуждений |