Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-ethical-hacking-resources — 😎 🔗 Потрясающий список всевозможных ресурсов для изучения этичного хакинга и тестирования на проникновение. | Kitploit
Инструменты/GitHubGitHub/husnainfareed/awesome-ethical-hacking-resources
Анализ уязвимостейВеб-безопасностьАнализ вредоносных программCTFТестирование на ПроникновениеСтатьи и ИсследованияОбучение и ОбразованиеПодобранные РесурсыУчебные Маршруты и Курсы

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Лаборатории и Практика
GitHubhusnainfareed/awesome-ethical-hacking-resources

awesome-ethical-hacking-resources

😎 🔗 Потрясающий список всевозможных ресурсов для изучения этичного хакинга и тестирования на проникновение.

Репозиторий
3.7k5594 месяцев назадПроверено Kitploit

Потрясающие ресурсы для изучения этичного хакинга и пентестинга ⚡️ Awesome Awesome Hacking Awesome community

То, чем я здесь делюсь, — это подборка лучших ресурсов по хакингу и тестированию на проникновение, чтобы вы учились быстрее! Давайте сделаем это лучшим репозиторием ресурсов для нашего сообщества.

Содержание

  • Книги
  • Онлайн
  • Офлайн
  • Уязвимые машины и веб-сайты
  • Базы данных уязвимостей и ресурсы
  • Анализ вредоносного ПО
  • ОС для тестирования на проникновение Linux
  • Курсы
  • Плейлисты мастер-классов
  • Выступления и конференции по безопасности
  • YouTube каналы
  • Форумы

Вы можете форкнуть и внести свой вклад.

Также вы можете найти мои статьи/руководства на Medium: @hussnainfareed :)

Книги

  1. The Hacker Playbook 2: Практическое руководство по тестированию на проникновение
  2. Основы хакинга и тестирования на проникновение, второе издание: Этичный хакинг и тестирование на проникновение упрощены
  3. Проникновение в информационную безопасность: основы 101
  4. Тестирование на проникновение: практическое введение в хакинг
  5. Социальная инженерия: искусство человеческого хакинга
  6. Хакинг: искусство эксплуатации, 2-е издание
  7. Web Hacking 101
  8. Руководство по тестированию OWASP (обязательное чтение для разработчиков веб-приложений и пентестеров)
  9. The Web Application Hacker's Handbook: поиск и эксплуатация уязвимостей безопасности
  10. Основы веб-хакинга: инструменты и методы атаки на веб

Обучающие платформы для оттачивания навыков

Онлайн

Офлайн

Уязвимые машины/веб-сайты

  1. FiringRange

Базы данных уязвимостей и ресурсы

Базы данных уязвимостей — это первое место, с которого вы начинаете свой день как специалист по безопасности. Любое новое обнаружение уязвимости обычно доступно через публичные базы данных уязвимостей. Эти базы данных являются большим источником информации для хакеров, позволяющим понимать и эксплуатировать/избегать/исправлять уязвимость.

  • http://www.exploit-db.com/
  • http://1337day.com/
  • http://securityvulns.com/
  • http://www.securityfocus.com/
  • http://www.osvdb.org/
  • http://www.securiteam.com/
  • http://secunia.com/advisories/
  • http://insecure.org/sploits_all.html
  • http://zerodayinitiative.com/advisories/published/
  • http://nmrc.org/pub/index.html
  • http://web.nvd.nist.gov
  • http://www.vupen.com/english/security-advisories/
  • http://www.vupen.com/blog/
  • http://cvedetails.com/
  • http://www.rapid7.com/vulndb/index.jsp
  • http://oval.mitre.org/
  • http://sploitus.com/
  • http://cxsecurity.com/

Анализ вредоносного ПО

НазваниеОписание
Malware traffic analysisсписок упражнений по анализу трафика
Malware Analysis - CSCI 4976еще один курс от ребят из RPISEC, качественный контент

ОС для тестирования на проникновение Linux

Курсы

  1. Безопасность компьютерных систем, MIT
  2. Курсы Cisco
  3. cybrary
  4. hackers academy

Для тех, кто хочет получить CEH, следующие ссылки для вас. 2. CBT Nuggets CEH Training 3. Книги по CEH 4. Руководство по эксплуатации бинарных уязвимостей

Мастер-классы/Плейлисты

  1. Веб-хакинг
  2. Этичный хакинг: всеобъемлющий плейлист, охватывающий почти все

Выступления и конференции по безопасности

  1. InfoCon - Архив хакерских конференций
  2. Курируемый список выступлений и видео по безопасности
  3. Blackhat
  4. Defcon
  5. Security Tube
  6. Kevin Mitnick: Живой взлом на CeBIT
  7. Призрак в облаке, Kevin Mitnick
  8. Kevin Mitnick | Выступления в Google
  9. Полный бесплатный курс по хакингу: от новичка до эксперта сегодня

YouTube каналы

А теперь перейдем к ссылкам на YouTube каналы... Эти каналы делятся хакерами, где они загружают свои видео POC. Посмотрев их, вы сможете понять, как демонстрировать такие типы атак...

  1. LiveOverflow
  2. Black Hat
  3. Injector Pca
  4. Hisham Mir
  5. Devil Killer
  6. Suleman Malik
  7. Dem0n
  8. Frans Rosén
  9. HackerOne
  10. ak1t4 machine
  11. Shawar Khan
  12. vulnerability0lab
  13. Bugcrowd
  14. Vijay Kumar
  15. Web Development Tutorials
  16. Jan Wikholm
  17. Bhargav Tandel
  18. ErrOr SquaD
  19. SecurityIdiots
  20. Penetration Testing in Linux
  21. Hussnain Fareed
  22. Null Byte

Какой-то канал пропущен? Пожалуйста, добавьте его в комментарии.

Форумы

Вклад

Ваши вклады и предложения сердечно приветствуются. (ключ эмодзи)

ПРИМЕЧАНИЕ:

Все ссылки взяты из Интернета и размещены в Интернете xD Спасибо тем, кто делился своим мнением ранее, что помогло мне научиться 😉 Если у вас есть вопросы, пожалуйста, задавайте их в комментариях. Если вы знаете какие-либо хорошие ресурсы для новичков, поделитесь ими здесь.

Скачать инструмент
НазваниеОписание
CTF Hacker101CTF Hacker101 — это игра, созданная, чтобы вы могли научиться взламывать в безопасной и полезной среде. Hacker101 — это бесплатный образовательный сайт для хакеров.
Hack The Box :: Penetration Testing LabsОнлайн-платформа для проверки и повышения навыков в области тестирования на проникновение и кибербезопасности. Присоединяйтесь сегодня и начинайте обучение в наших онлайн-лабораториях.
TryHackMeTryHackMe — это онлайн-платформа, которая обучает кибербезопасности с помощью коротких геймифицированных лабораторных работ, основанных на реальных сценариях.
CTF365Сайт CTF с регистрацией, отмеченный наградами от Kaspersky, MIT и T-Mobile.
BackdoorЛаборатории пентестинга с пространством для начинающих, тренировочной ареной и различными соревнованиями, требуется регистрация.
Hack.meПозволяет создавать/размещать/атаковать уязвимые веб-приложения.
CTFLearnСайт CTF с регистрацией, где пользователи могут решать различные задачи.
OWASP Vulnerable Web Applications Directory Project (Online)Список доступных онлайн уязвимых приложений для обучения.
Pentestit labsПрактические лаборатории пентестинга (в стиле OSCP)
Root-me.orgСотни задач доступны для тренировки в различных и несимулированных средах.
Vulnhub.comВиртуальные машины с уязвимостями для практического опыта в цифровой безопасности.
Windows / Linux Local Privilege Escalation WorkshopПрактикуйте повышение привилегий в Linux и Windows.
Hacking ArticlesКоллекция кратких описаний CTF с множеством скриншотов, полезная для новичков.
Rafay Hacking Articles, a great blogКоллекции статей от Rafay Baloch.
PentesterLab20$ подписка, полный контент от основ до написания эксплойтов, веб, Android.
CyberSec WTFЭмулированные задачи веб-пентестинга из отчетов о баг-баунти.
Pentest-GroundPentest Ground — это бесплатная игровая площадка с намеренно уязвимыми веб-приложениями и сетевыми сервисами.
pwn.guideОбразовательный сайт по кибербезопасности, предлагающий около 100 руководств, от веб, беспроводного... хакинга до руководств по защите и криминалистике. Предлагает бесплатный план.
HTB WriteupsСамая полная коллекция розборов Hack The Box на GitHub — 500+ машин, 400+ задач, ProLabs, Sherlocks (DFIR), endgames и CTF-события с полными прохождениями.
НазваниеОписание
Damn Vulnerable Xebia Training EnvironmentDocker-контейнер, включающий несколько уязвимых веб-приложений (DVWA, DVWServices, DVWSockets, WebGoat, Juiceshop, Railsgoat, django.NV, Buggy Bank, Mutilidae II и другие).
OopsSec StoreНамеренно уязвимое e-commerce приложение, созданное с помощью Next.js для обучения веб-безопасности (OWASP Top 10, безопасность API, CTF-задачи). Быстрый запуск с npx create-oss-store.
OWASP Vulnerable Web Applications Directory Project (Offline)Список доступных офлайн уязвимых приложений для обучения.
Bad Binariesдокументы с прохождениями упражнений по анализу вредоносного трафика и иногда анализу вредоносного ПО.
НазваниеОписание
Kaliпечально известный дистрибутив для пентестинга от Offensive Security
Parrot Debian включает полную портативную лабораторию для безопасности, DFIR и разработки
Android TamerAndroid Tamer — это виртуальная/живая платформа для специалистов по безопасности Android.
BlackArchДистрибутив для пентестинга на основе Arch Linux, совместимый с установками Arch.
LionSec LinuxОС для пентестинга на основе Ubuntu
NullSec LinuxБезопасно-ориентированный дистрибутив с автомобильным хакингом, криминалистикой и продвинутыми инструментами пентестинга.
  • ZAID
  • vabs tutorial
  • the cyber mentor
  • PwnFunction
  • GetCyber
  • Loi Liang Yang
  • НазваниеОписание
    0x00secхакеры, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг
    Antichatрусскоязычный форум
    CODEBY.NETхакеры, WAPT, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг, криминалистика - русскоязычный форум
    EAST Exploit databaseбаза данных эксплойтов для коммерческих эксплойтов, написанных для EAST Pentest Framework
    Greysecфорум по хакингу и безопасности
    Hackforumsсайт для публикации хаков/эксплойтов/различных обсуждений