Skip to content
KitploitKITPLOIT
ИнструментыБлог
Log in
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

ЛентыКонтактыКонфиденциальность© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Инструменты/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Анализ уязвимостейВеб-безопасностьАнализ вредоносных программCTFТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и КурсыЛаборатории и Практика
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Потрясающий список всевозможных ресурсов для изучения этичного хакинга и тестирования на проникновение.

Репозиторий
3.7k559645 месяцев назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Потрясающие ресурсы для изучения этичного хакинга и пентестинга ⚡️ Awesome Awesome Hacking Awesome community

То, чем я здесь делюсь, — это подборка лучших ресурсов по хакингу и тестированию на проникновение, чтобы вы учились быстрее! Давайте сделаем это лучшим репозиторием ресурсов для нашего сообщества.

Содержание

  • Книги
  • Онлайн
  • Офлайн
  • Уязвимые машины и веб-сайты
  • Базы данных уязвимостей и ресурсы
  • Анализ вредоносного ПО
  • ОС для тестирования на проникновение Linux
  • Курсы
  • Плейлисты мастер-классов
  • Выступления и конференции по безопасности
  • YouTube каналы
  • Форумы

Вы можете форкнуть и внести свой вклад.

Также вы можете найти мои статьи/руководства на Medium: @hussnainfareed :)

Книги

  1. The Hacker Playbook 2: Практическое руководство по тестированию на проникновение
  2. Основы хакинга и тестирования на проникновение, второе издание: Этичный хакинг и тестирование на проникновение упрощены
  3. Проникновение в информационную безопасность: основы 101
  4. Тестирование на проникновение: практическое введение в хакинг
  5. Социальная инженерия: искусство человеческого хакинга
  6. Хакинг: искусство эксплуатации, 2-е издание
  7. Web Hacking 101
  8. Руководство по тестированию OWASP (обязательное чтение для разработчиков веб-приложений и пентестеров)
  9. The Web Application Hacker's Handbook: поиск и эксплуатация уязвимостей безопасности
  10. Основы веб-хакинга: инструменты и методы атаки на веб

Обучающие платформы для оттачивания навыков

Онлайн

НазваниеОписание
CTF Hacker101CTF Hacker101 — это игра, созданная, чтобы вы могли научиться взламывать в безопасной и полезной среде. Hacker101 — это бесплатный образовательный сайт для хакеров.
Hack The Box :: Penetration Testing LabsОнлайн-платформа для проверки и повышения навыков в области тестирования на проникновение и кибербезопасности. Присоединяйтесь сегодня и начинайте обучение в наших онлайн-лабораториях.
TryHackMeTryHackMe — это онлайн-платформа, которая обучает кибербезопасности с помощью коротких геймифицированных лабораторных работ, основанных на реальных сценариях.
CTF365Сайт CTF с регистрацией, отмеченный наградами от Kaspersky, MIT и T-Mobile.
BackdoorЛаборатории пентестинга с пространством для начинающих, тренировочной ареной и различными соревнованиями, требуется регистрация.
Hack.meПозволяет создавать/размещать/атаковать уязвимые веб-приложения.
CTFLearnСайт CTF с регистрацией, где пользователи могут решать различные задачи.
OWASP Vulnerable Web Applications Directory Project (Online)Список доступных онлайн уязвимых приложений для обучения.
Pentestit labsПрактические лаборатории пентестинга (в стиле OSCP)
Root-me.orgСотни задач доступны для тренировки в различных и несимулированных средах.
Vulnhub.comВиртуальные машины с уязвимостями для практического опыта в цифровой безопасности.
Windows / Linux Local Privilege Escalation WorkshopПрактикуйте повышение привилегий в Linux и Windows.
Hacking ArticlesКоллекция кратких описаний CTF с множеством скриншотов, полезная для новичков.
Rafay Hacking Articles, a great blogКоллекции статей от Rafay Baloch.
PentesterLab20$ подписка, полный контент от основ до написания эксплойтов, веб, Android.
CyberSec WTFЭмулированные задачи веб-пентестинга из отчетов о баг-баунти.
Pentest-GroundPentest Ground — это бесплатная игровая площадка с намеренно уязвимыми веб-приложениями и сетевыми сервисами.
pwn.guideОбразовательный сайт по кибербезопасности, предлагающий около 100 руководств, от веб, беспроводного... хакинга до руководств по защите и криминалистике. Предлагает бесплатный план.
HTB WriteupsСамая полная коллекция розборов Hack The Box на GitHub — 500+ машин, 400+ задач, ProLabs, Sherlocks (DFIR), endgames и CTF-события с полными прохождениями.

Офлайн

НазваниеОписание
Damn Vulnerable Xebia Training EnvironmentDocker-контейнер, включающий несколько уязвимых веб-приложений (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II и другие).
OopsSec StoreНамеренно уязвимое e-commerce приложение, созданное с помощью Next.js для обучения веб-безопасности (OWASP Top 10, безопасность API, CTF-задачи). Быстрый запуск с npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Список доступных офлайн уязвимых приложений для обучения.

Уязвимые машины/веб-сайты

  1. FiringRange

Базы данных уязвимостей и ресурсы

Базы данных уязвимостей — это первое место, с которого вы начинаете свой день как специалист по безопасности. Любое новое обнаружение уязвимости обычно доступно через публичные базы данных уязвимостей. Эти базы данных являются большим источником информации для хакеров, позволяющим понимать и эксплуатировать/избегать/исправлять уязвимость.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Анализ вредоносного ПО

НазваниеОписание
Malware traffic analysisсписок упражнений по анализу трафика
Malware Analysis - CSCI 4976еще один курс от ребят из RPISEC, качественный контент
Bad Binariesдокументы с прохождениями упражнений по анализу вредоносного трафика и иногда анализу вредоносного ПО.
Скачать инструмент