Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
awesome-lists — Курируемый репозиторий фидов threat intelligence, списков IoC, правил YARA и справочников по инструментам DFIR для обнаружения угроз и реагирования на инциденты в SOC/CERT/CTI. | Kitploit
Инструменты/GitHubGitHub/mthcht/awesome-lists
Управление индикаторами компрометации (IOC)Фиды и агрегаторы угрозЦифровая криминалистикаРазведка угрозОбучение и ОбразованиеРеагирование на ИнцидентыПодобранные Ресурсы
GitHubmthcht/awesome-lists

awesome-lists

Курируемый репозиторий фидов threat intelligence, списков IoC, правил YARA и справочников по инструментам DFIR для обнаружения угроз и реагирования на инциденты в SOC/CERT/CTI.

Репозиторий
1.9k2251010 ч 8 мин назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Списки безопасности для SOC/DFIR-обнаружений Awesome

dt

🐾 Охота за угрозами:

  • Сайт ThreatHunting keywords
  • Списки ThreatHunting keywords
  • Yara-правила ThreatHunting

Поисковые запросы ThreatHunting

  • Поисковые запросы по службам Windows
  • Поисковые запросы по User-Agents
  • Поисковые запросы по DNS Over HTTPS
  • Поисковые запросы по подозрительным TLD
  • Поисковые запросы по HijackLibs
  • Поисковые запросы по фишингу и DNSTWIST
  • Поисковые запросы по расширениям браузеров
  • C2, скрывающийся на виду
  • Артефакты HTML-смаглинга
  • Поисковые запросы по PsExec и аналогичным инструментам
  • Выявление Time Slipping
  • Подозрительные именованные каналы

📂 Мои списки обнаружений

  • 📋 Списки: https://github.com/mthcht/awesome-lists/tree/main/Lists
  • 🕵️‍♂️ Руководства ThreatHunting: https://mthcht.medium.com/list/threat-hunting-708624e9266f
  • 🚰 Подозрительные именованные каналы: suspicious_named_pipe_list.csv
  • 🌐 Подозрительные TLD (обновляются автоматически): [suspicious_TLDs]
  • 🌐 Подозрительные ASN (обновляются автоматически): [suspicious ASNs]
  • 🌐 К сведению — база данных Maxmind GeoIP (обновляется автоматически): GeoIP DB
  • 🆔 Подозрительные ID приложений OAuth: OauthSentry
  • 🔧 Подозрительные службы Windows: suspicious_windows_services_names_list.csv
  • ⏲️ Подозрительные задачи Windows: suspicious_windows_tasks_list.csv
  • 🚪 Подозрительные порты назначения: suspicious_ports_list.csv
  • 🛡️ Подозрительные правила брандмауэра: suspicious_windows_firewall_rules_list.csv
  • 🆔 Подозрительные User-Agent: suspicious_http_user_agents_list.csv
  • 🔏 Подозрительные подписанты сертификатов: [подозрительные сертификаты]
  • 📇 Подозрительные USB ID: suspicious_usb_ids_list.csv
  • 🏷️ Подозрительные имена мьютексов:

Я регулярно обновляю большинство этих списков после анализа каждого инструмента в своём проекте detection keywords

Другие списки

🛡️ DFIR:

  • 🔥 Инструменты EricZimmerman 🔥
  • usnjrnl_rewind
  • dfir-orc
  • dfir-orc-config
  • Форензические инструменты Arsenal Recon
  • Splunk4DFIR
  • dfiq
  • Интеллект-карты
  • Список артефактов - DFIRArtifactMuseum
  • Список артефактов - ForensicArtifacts
  • Autopsy
  • SleuthKit
  • [ОС] SIFT Workstation
  • [ОС] Remnux
  • [ОС] sof-elk
  • [ОС] tsurugi
  • [ОС] DEFT
  • [ОС] Flare VM
  • PSBits
  • Yara - Threat Hunting + TH
  • Yara - Forge
  • capa
  • Malcontent

🚫 Каналы IOC/Чёрные списки:

  • ABUSE.CH BLACKLISTS
  • Блок-списки
  • Блок-список DNS
  • Блок-список фишинга
  • Binary Defense IP Block List
  • C2IntelFeeds
  • Volexity TI
  • Open Source TI
  • C2 Tracker
  • Unit42 IOC
  • Sekoia IOC
  • Unit42 Timely IOC
  • Unit42 Articles IOC
  • ThreatFOX IOC
  • Zscaler ThreatLabz IOC
  • Записки Zscaler ThreatLabz по ransomware
  • experiant.ca
  • Sophos lab IOC
  • ESET Research IOC
  • ExecuteMalware IOC
  • Cisco Talos IOC
  • Elastic Lab IOC
  • Blackorbid APT Report IOC

🐙 Github

  • Больше списков GitHub

🖥️ Связанное с SIEM/SOC/PurpleTeam:

- [EDR Telemetry](https://github.com/tsale/EDR-Telemetry) - [PurpleTeam Scripts](https://github.com/mthcht/Purpleteam) - [Awesome-SOC](https://github.com/cyb3rxp/awesome-soc) - [Awesome SOC analyst](https://github.com/st0pp3r/awesome-soc-analyst) - [Охота за угрозами с помощью Splunk](https://github.com/mthcht/ThreatHunting-Keywords) - [Списки детектирования](https://github.com/mthcht/awesome-lists/Lists) - [PurpleTeam atomics](https://github.com/redcanaryco/atomic-red-team)

📊 TI TTP/Фреймворки/Модели/Трекеры

  • Инструменты, используемые группами программ-вымогателей - @BushidoToken
  • Инструменты, используемые российскими APT-группами
  • Инструменты, связанные с группами (частично)
  • Техники - MITRE ATT&CK
  • Тактики - MITRE ATT&CK
  • Матрица соглашений об именовании групп и операций
  • Меры по смягчению - MITRE ATT&CK
  • Навигатор по матрице ATT&CK
  • Все данные MITRE в формате xlsx
  • Инструменты, используемые группами злоумышленников - MITRE ATT&CK
  • atomic-red-team
  • Отчёт redcanary об обнаружении угроз
  • The-Unified-Kill-Chain
  • Пирамида TTP
  • Пирамида боли
  • Cyber Kill chain
  • MITRE D3FEND
  • MITRE CAPEC
  • MITRE CAR
  • MITRE DeTTECT

🕵️‍♂️ Расследование

📊 Проверки TI

  • Virustotal
  • SpamHaus
  • app.spur.us
  • AbuseIPDB
  • Telegram BOT хантинг
  • Malwarebazaar
  • emailrep
  • dnsdumpster
  • nslookup.io
  • cloudfare сканирование URL
  • Проверка IP прокси - proxycheck.io
  • Проверка репутации IP criminalip
  • Проверка IP прокси - iphub.info
  • shodan
  • Onyphe
  • haveibeenpwned
  • leakcheck.io
  • Censys
  • cybergordon (проверка репутации URL)
  • threatminer
  • urlscan
  • Apptotal (анализ приложений и расширений)
  • urlquery
  • cloudfare scanner
  • scamsearch.io
  • scamdb.net
  • urlvoid

🔬 Песочница / Эмуляция

  • Песочница Anyrun
  • triage
  • capesandbox
  • joesandbox
  • filescan.io
  • Hybrid Analysis
  • virustotal
  • threat zone
  • vmray
  • kaspersky opentip
  • speakeasy (эмуляция режима ядра и пользовательского режима)
  • DOGGuard
  • Kaspersky Threat Intelligence Portal

🧩 Обработка данных

  • CyberChef
  • jsoncrack
  • отладчик Grok
  • JS деобфускатор
  • онлайн-анализатор PCAP
  • калькулятор хэшей
  • regex101
  • онлайн-анализатор PCAP
  • Javascript деобфускатор - deobfuscate.relative.im
  • Javascript деобфускатор - de4js
  • JSONViewer
  • TextMechanic
  • UrlEncode.org
  • TextFixer
  • RegExr
  • TextUtils
  • TextCompactor
  • Pretty Diff
  • XML Tree
  • Онлайн-форматировщик и Beautifier XML
  • Инструмент экранирования XML
  • DiffChecker
  • CSVJSON
  • Форматировщик HTML
  • Текстовый инструмент
  • Инструмент для работы со строками

📡 Ресурсы по детектированию

  • Списки детектирования
  • Техники MITRE
  • Обновления MITRE
  • MITRE D3fend
  • Навигатор MITRE
  • Источники данных MITRE
  • GTFOBIN
  • LOLBAS
  • LOTS
  • LOLRMM
  • loldrivers
  • LOLRMM
  • LOLC2
  • LOLESXI
  • WTFBIN
  • Sigma
  • Правила Splunk
  • Правила Elastic
  • Sigma-правила DFIR-Report
  • Sigma-правила JoeSecurity
  • Sigma-правила mdecrevoisier
  • Sigma-правила P4T12ICK
  • Sigma-правила tsale
  • список ресурсов по детектированию

🌐 Новости безопасности

- [Adam Chester Blog Feed](https://blog.xpnsec.com/rss.xml) - [ahnlab apt feed](https://asec.ahnlab.com/en/category/apt-en/feed/) - [ahnlab cert feed](https://asec.ahnlab.com/en/category/cert-en/feed) - [ahnlab phishing feed](https://asec.ahnlab.com/en/category/phishing-scam-en/feed) - [ahnlab trend feed](https://asec.ahnlab.com/en/category/trend-en/feed) - [Akamai blog feed](https://feeds.feedburner.com/akamai/blog) - [Any.run malware analysis blog feed](https://any.run/cybersecurity-blog/category/malware-analysis/feed/) - [Avast Blog feed](https://blog.avast.com/rss.xml) - [badsectorlabs Last week in security - Redteam](https://blog.badsectorlabs.com/feeds/all.atom.xml) - [bi-zone blog feed](https://medium.com/feed/@bi-zone) - [bitdefender labs feed](https://www.bitdefender.com/nuxt/api/en-us/rss/labs/) - [binarydefense blog feed](https://www.binarydefense.com/feed/) - [Blackberry blog](https://blogs.blackberry.com/en/home) - [Bleepingcomputer Feed](https://www.bleepingcomputer.com/feed/) - [bleepingcomputer feed](https://www.bleepingcomputer.com/feed/) - [broadcom blog feed](https://sed-cms.broadcom.com/rss/v1/blogs/rss.xml) - [CERT FR Alerts](https://www.cert.ssi.gouv.fr/alerte/) - [CERT FR Avis](https://www.cert.ssi.gouv.fr/avis/) - [CERT LV feed](https://cert.lv/en/feed/rss/all) - [CERT PL feed](https://cert.pl/en/rss.xml) - [CERT SE feed](https://www.cert.se/feed.rss) - [CERT SI feed](https://www.cert.si/en/category/news/feed/) - [CERT UA feed](https://cert.gov.ua/api/articles/rss) - [CERT-FR](https://www.cert.ssi.gouv.fr/) - [Checkpoint Research feed](https://research.checkpoint.com/feed) - [CIRT bd feed](https://www.cirt.gov.bd/feed/) - [CISA news feed](https://www.cisa.gov/cybersecurity-advisories/all.xml) - [CISA news](https://www.cisa.gov/news-events/news) - [Cisco Talos](https://www.talosintelligence.com/) - [claroty team82 research](https://claroty.com/team82/research/) - [Cloudfare security feed](https://blog.cloudflare.com/tag/security/rss) - [Clément Notin Feed](https://clement.notin.org/feed.xml) - [crowdstrike counter adversary operations blog](https://www.crowdstrike.com/en-us/blog/category.counter-adversary-operations/) - [deepinstinct blog](https://www.deepinstinct.com/blog) - [detect.fyi](https://detect.fyi/) - [Detection engineering weekly](https://www.detectionengineering.net/) - [DFIR weekly news](https://thisweekin4n6.com/) - [DFIR weekly news feed](https://thisweekin4n6.wordpress.com/feed/) - [drweb virus alert feed](https://news.drweb.com/rss/get/?c=9) - [eclecticiq threat intel](https://www-eclecticiq-com.sandbox.hs-sites.com/blog?type=intelligence-research#overview) - [Elastic security labs blog](https://www.elastic.co/security-labs) - [elastic security labs blog feed](https://www.elastic.co/security-labs/rss/feed.xml) - [EricaZelic Blog](https://ericazelic.medium.com/) - [forcepoint lab blog](https://www.forcepoint.com/blog/x-labs) - [genians threat intel feed](https://www.genians.co.kr/blog/threat_intelligence/rss.xml) - [gi7w0rm threat intel feed](https://medium.com/feed/@gi7w0rm) - [Google Project Zero blog feed](https://googleprojectzero.blogspot.com/feeds/posts/default?alt=rss) - [Google threat intelligence feed](https://feeds.feedburner.com/threatintelligence/pvexyqv7v0v) - [Google Threat Intelligence](https://cloud.google.com/blog/topics/threat-intelligence) - [Google Threat analysis feed](https://blog.google/threat-analysis-group/rss/) - [Group-IB feed](https://blog.group-ib.com/rss.xml) - [HackerNews Feed](https://feeds.feedburner.com/TheHackersNews) - [harfanglab lab feed](https://harfanglab.io/insidethelab/feed/) - [hexacorn blog feed](http://www.hexacorn.com/blog/feed/) - [horizon3 Feed](https://www.horizon3.ai/feed/) - [hunt.io blog](https://hunt.io/blog) - [huntress blog feed](https://www.huntress.com/blog/rss.xml) - [IC3 CSA feed](https://www.ic3.gov/CSA/rss) - [Infostealers Hub News Feed](https://www.infostealers.com/learn-info-stealers/feed/) - [infostealers reports feed](https://www.infostealers.com/info-stealers-reports/feed/) - [Intrinsec feed](https://www.intrinsec.com/feed/) - [isc sans edu feed](https://isc.sans.edu/rssfeed.xml) - [JPCERT feed](https://blogs.jpcert.or.jp/en/atom.xml) - [JPCERT](https://www.jpcert.or.jp/english/) - [krebsonsecurity feed](https://krebsonsecurity.com/feed/) - [malwarebytes blog feed](https://www.malwarebytes.com/blog/feed/index.xml) - [malwaretech feed](https://www.malwaretech.com/feed) - [Mauricio Velazco Blog](https://medium.com/@mvelazco) - [mcafee labs feed](https://www.mcafee.com/blogs/other-blogs/mcafee-labs/feed/) - [Michael Haag Blog](https://haggis-m.medium.com/) - [Microsoft security blog feed](https://www.microsoft.com/en-us/security/blog/feed/) - [Microsoft Incident response ninja hub](https://techcommunity.microsoft.com/blog/microsoftsecurityexperts/welcome-to-the-microsoft-incident-response-ninja-hub/4243594) - [Microsoft Threat Intel feed](https://www.microsoft.com/en-us/security/blog/topic/threat-intelligence/feed) - [morphisec threat research](https://blog.morphisec.com/topic/threat-research) - [NCC Group research feed](https://research.nccgroup.com/feed/) - [nccgroup research blog security](https://www.nccgroup.com/us/research-blog/?resource=18345&category=18146#hub) - [NCSC news feed](https://feeds.english.ncsc.nl/news.rss) - [NIST CVEs](https://nvd.nist.gov/vuln/search/results?isCpeNameSearch=false&results_type=overview&form_type=Basic&search_type=all&startIndex=0) - [NIST cybersecurity insights feed](https://www.nist.gov/blogs/cybersecurity-insights/rss.xml) - [Offensive Research - DSAS by INJECT](https://blog.injectexp.dev/) - [orangecyberdefense Intel](https://www.orangecyberdefense.com/global/blog?tx_solr%5Bfilter%5D%5B0%5D=tags%3AIntelligence-led+Security) - [outpost24 research and threat intel feed](https://outpost24.com/blog/category/research-and-threat-intel/feed/) - [proofpoint threat insight](https://www.proofpoint.com/us/blog/threat-insight#) - [Qualys Threat research feed](https://blog.qualys.com/vulnerabilities-threat-research/feed) - [redcanary feed](https://www.redcanary.co/feed/) - [reversinglabs threat research](https://www.reversinglabs.com/blog/tag/threat-research) - [sans blog](https://www.sans.org/blog/) - [security.com threat intel](https://www.security.com/threat-intelligence) - [securityaffairs apt feed](https://securityaffairs.com/category/apt/feed) - [securityweek feed](https://www.securityweek.com/feed/) - [securlist apt targeted attacks feed](https://securelist.com/threat-category/apt-targeted-attacks/feed/) - [Sekoia Blog](https://blog.sekoia.io/) - [Sekoia blog feed](https://blog.sekoia.io/feed/) - [SentinelOne labs feed](https://www.sentinelone.com/labs/feed/) - [seqrite techical blog](https://www.seqrite.com/blog/category/technical/) - [Simone Kraus blog feed](https://medium.com/feed/@simone.kraus) - [sophos threat research feed](https://news.sophos.com/en-us/category/threat-research/feed/) - [specterops feed](https://posts.specterops.io/feed) - [Splunk Research Blog](https://www.splunk.com/en_us/blog/author/secmrkt-research.html) - [Sybersecyrity news feed](https://cybersecuritynews.com/feed/) - [Talos feed](https://feeds.feedburner.com/feedburner/Talos) - [tenable Blog](https://medium.com/tenable-techblog) - [The HackerNews feed](https://feeds.feedburner.com/TheHackersNews) - [thedfirreport feed](https://thedfirreport.com/feed/) - [threat connect blog feed](https://threatconnect.com/blog/feed/) - [threatlabz zscaler blog](https://threatlabz.zscaler.com/blogs) - [threatpost feed](https://threatpost.com/feed/) - [trendmicro security feed](http://feeds.trendmicro.com/TrendMicroSimplySecurity) - [Trustwave blog feed](https://www.trustwave.com/en-us/resources/blogs/spiderlabs-blog/rss.xml) - [Twitter](https://twitter.com/home) - [Unit42 feed](http://feeds.feedburner.com/Unit42) - [Unit42 feed](https://unit42.paloaltonetworks.com/feed/) - [virusbulletin feed](https://www.virusbulletin.com/rss) - [virusbulletin](https://www.virusbulletin.com/virusbulletin/) - [volexity blog feed](https://www.volexity.com/blog/feed/) - [welivesecurity feed](https://www.welivesecurity.com/en/rss/feed/) - [tl;dr sec newsletter](https://tldrsec.com/)

📺 YouTube/Twitch-каналы

  • DFIR - 13cubed videos
  • DFIR - SANS videos
  • DFIR - MyDFIR
  • DFIR - DFIRScience
  • Malware Analysis - jstrosch
  • Malware Analysis - cyberraiju
  • Malware Analysis - Botconf
  • DFIR - AntisyphonTraining
  • DFIR - BlackPerl
  • Malware Analysis - malwareanalysisforhedgehogs
  • DFIR - BlueMonkey4n6
  • DFIR - binaryzone
  • Detection Engineering - Splunk - atomicsonafriday
  • Exploitation - HackerSploit
  • DFIR - TheTaggartInstitute
  • Malware Analysis - JohnHammond
  • Malware Analysis - invokereversing
  • Exploitation - Defcon Talks + https://media.defcon.org/
  • Exploitation - Alh4zr3d - twitch
  • Exploitation - Alh4zr3d - youtube
  • Exploitation - incodenito

🎙️ Подкасты

  • darknetdiaries
  • risky.biz
  • DFIR Podcasts
  • cloud.withgoogle.com
  • Internet Storm Center sans podcast
  • 7 minutes security Podcast
  • hacking-humans
  • dayzerosec
  • CISO series
  • Splunk Atomic on Friday
  • NolimitSecu (FR)
  • HacknSpeak (FR)
  • Radio CSIRT (FR)
  • DEV podcasts (FR)
  • Security Conversations
  • Monde de la cyber (FR)

💬 Discord /Slack-каналы

  • RedTeam - 🔥 Initial Access Guild 🔥 Discord
  • RedTeam - 🔥 Red-Team VX community 🔥 Discord
  • RedTeam - BloodHoundHQ Slack
  • RedTeam - evilsocket Discord
  • RedTeam - OffSec Discord
  • Threat Hunting - Threat Hunter community Discord
  • PurpleTeam - Ipurpleteam Discord
  • Blueteam Detection engineering - Hunter's Den Discord
  • Blueteam Detection engineering - Sigma HQ Discord
  • Blueteam Threat Intel - Malcore Discord

📚 Обучение

DFIR

  • 13cubed - Investigating Windows Endpoints 13cubed.com -windows endpoints

  • 13cubed - Investigating Windows Memory 13cubed.com -windows memory

  • 13cubed - Investigating Linux Devices 13cubed.com - linux

  • SANS: FOR500

  • SANS: FOR508

  • Defensive-security: Linux-live-forensics

  • @0gtweet - Forensic course: Mastering Windows Forensics

  • @DebugPrivilege : Forensic Debugging free course InsightEngineering

  • Challenges:

    • Arsenal Recon Disks Images for DFIR: publicly-accessible-disk-images
    • @inversecos - APT Emulation Labs: xintra
    • @TheDFIRReport : LABs with logs from the existing reports dfir-labs
    • @ACEresponder: Courses with Detailed Explanations and Labs aceresponder.com
    • @binaryz0ne: DFIR challenges with Datasets + Linux forensic workshop

SOC

📚 Книги

DFIR

  • Practical Forensic Imaging
  • Practical-Linux-Forensics-Digital-Investigators
  • TheHitchhikersGuidetoDFIRExperiencesFromBeginnersandExperts - Free
  • Forensic Artifacts - Microsoft GuideBook - free
  • Eric Zimmerman Manual Tools - Free
  • The Art of Memory Forensics: Detecting Malware and Threats in Windows, Linux, and Mac Memory
  • Applied Incident Response
  • SANS FOR500 / FOR508 book
  • Blue Team Handbook: Incident Response Edition
  • Practical Malware Analysis: The Hands-On Guide to Dissecting Malicious Software
  • Placing the Suspect Behind the Keyboard: DFIR Investigative Mindset
  • Crafting the InfoSec Playbook: Security Monitoring and Incident
  • Investigating Windows Systems#### Анализ вредоносных программ
  • Practical Malware Analysis: практическое руководство по разбору вредоносных программ

📚 База знаний

  • DFIR — глубокое погружение в NTFS — ntfs.com
  • DFIR — aboutdfir
  • DFIR — криминалистические артефакты — руководство Microsoft
  • Анализ вредоносных программ — unprotect.it — техники обхода защиты
  • Эксплуатация — hacktricks
  • Эксплуатация — PayloadsAllTheThings
  • Эксплуатация — red-team-note
  • Эксплуатация — Red Team Notes
  • DFIR — анализ инструментов JPCERT
  • Эксплуатация — Red Team TTP
  • Linux — документация eBPF
  • DFIR — Microsoft NinjaHub
  • Разработка — сигнатуры Windows PInvoke
  • Конфиденциальность — руководство по конфиденциальности VPN
  • Обнаружение — атака и защита GCP
  • Обнаружение — атака и защита Azure
  • Обнаружение — проект Unprotect
  • Эксплуатация — рецепты хакера
  • Логи — идентификаторы событий и другое — eventlog-compendium
  • Логи — идентификаторы событий — ultimatewindowssecurity

🧪 Лаборатория

  • Автоматизация лаборатории — ludus
  • Лабораторная среда — Windows — GOAD
  • Автоматизация лаборатории — warhorse
  • Автоматизация лаборатории — Azure — BadZure
  • Автоматизация лаборатории — Azure — AzureGoat
  • ОС — анализ вредоносных программ — flare-vm
  • Песочница — cuckoo
  • Песочница — CAPEv2
  • Песочница — Malice (самостоятельно размещаемый клон VirusTotal)
  • Платформа обнаружения — wazuh
  • Платформа обнаружения — securityonion
  • Платформа обнаружения — Splunk
  • Платформа обнаружения — Elastic
  • Развёртывание — ansible
  • SOC — автоматизация фабрики сценариев использования — DetectIQ
  • Сетевые логи — StratosphereLinuxIPS
  • Сетевые логи — flare-fakenet-ng
  • Сетевые логи — maltrail
  • Purpleteam — openbas
  • Honeypot — LLM-ловушка galah
  • Honeypot — canary

📦 Прочее

  • Проверка crontab
  • markmap.js.org (преобразование markdown в интеллект-карту)
  • Калькулятор подсетей
  • калькулятор chmod
  • Конвертер epoch-времени
  • cyberchef
  • Дополнение Chrome для проверок TI
  • проверка SMS
  • временная почта
  • 10-минутная почта

Создание контента

  • Создатель анимаций атак — aceresponder

🏷️ Закладки

  • ⭐ Закладки со всеми моими списками для импорта в ваш браузер (обновляются автоматически) ОБНОВИТЬ ЗАКЛАДКИ
Скачать инструмент
suspicious_mutex_names_list.csv
  • 🔢 Подозрительные MAC-адреса: suspicious_mac_address_list.csv
  • 📛 Подозрительные имена хостов: suspicious_hostnames_list.csv
  • 🌐 Подозрительные расширения браузеров: Расширения браузеров
  • 📧 Список ID приложений Microsoft - обнаружение BEC microsoft_apps_list.csv
  • 🧮 Метаданные исполняемых файлов: executables_metadata_informations_list.csv
  • 🕸️ Список серверов DNS over HTTPS: dns_over_https_servers_list.csv
  • 🕸️ Список доменов Dynamic DNS: dyndns_list.csv
  • 🪝 Списки фишинга: Фишинговые домены и URL
  • 🕸️ Домены : [синкхоленные серверы]
  • 🕳️ Синкхоленные домены : sinkholed_domains.csv
  • 🕳️ Сайт Sinkholed: SINKHOLED
  • 📚 Hijacklibs (обновляется автоматически): hijacklibs_list.csv
  • 🌐 Списки узлов TOR (обновляются автоматически): [TOR]
  • 🛠️ Список LOLDriver (обновляется автоматически): loldrivers_only_hashes_list.csv
  • 🛠️ Список вредоносных загрузчиков (обновляется автоматически): malicious_bootloaders_only_hashes_list.csv
  • 📜 Список вредоносных SSL-сертификатов (обновляется автоматически): ssl_certificates_malicious_list.csv
  • 🖥️ Обнаружение RMM: [RMM]
  • 👤🔑 Важные роли, группы и разрешения для AD/EntraID/AWS/Graph: [permissions]
  • 💻🔒 Известные расширения файлов программ-вымогателей: ransomware_extensions_list.csv
  • 💻🔒 Известные имена файлов записок с требованием выкупа: ransomware_notes_list.csv
  • 📝 Правила ASR для Windows: windows_asr_rules.csv
  • 🌐 Списки DNSTWIST (обновляются автоматически): Домены по умолчанию DNSTWIST + скрипт
  • 🌍 VPN Списки IP-адресов (обновляются автоматически):
    • 🛡️ NordVPN: nordvpn_ips_list.csv
    • 🛡️ ProtonVPN: protonvpn_ip_list.csv
    • 🛡️ SurfShark: surfshark_vpn_servers_domains_and_ips_list.csv
    • 🛡️ MullVad: mullvad_relay_servers_ips_list.csv
  • 🌍 Прокси Списки IP/портов прокси
  • 🏢 Списки IP-диапазонов компаний (обновляются автоматически): Списки по умолчанию + скрипт / Microsoft
  • 📍 Списки GeoIP-сервисов: ip_location_sites_list.csv
  • 🧬 Yara-правила: Threat Hunting yara rules
  • 🧬 Паттерны обнаружения атакующих инструментов: offensive_tool_keywords.csv
  • 🧬 Паттерны обнаружения greyware-инструментов: greyware_tool_keyword.csv
  • 🧬 Ключевые слова антивирусных сигнатур: signature_keyword.csv
  • 🧬 Списки антивирусных сигнатур Microsoft Defender: [Defender] + yara
  • 🧬 Списки сигнатур ClamAV: [ClamAV]
  • 🔗 Другие корреляционные списки: [Others]
  • 🆔 Списки подозрительных расширений VSCODE: vsxsentry
  • 🆔 Списки подозрительных расширений браузеров: extsentry
  • [Парсер событий] evtx
  • [Парсер событий] procmon-parser
  • [Парсер событий] Linux - MasterParser
  • [EVTX] Hayabusa
  • [EVTX] WELA
  • [EVTX] chainsaw
  • [EVTX] APTHunter
  • [EVTX / Auditd] Zircolite
  • werejugo
  • srum-dump
  • ADTimeline
  • PersistenceSniper
  • [O365] Журналы - Microsoft-Analyzer-Suite
  • Logon Tracer
  • Timeline Plaso
  • Timeline TimeSketch
  • regripper
  • Сборщик артефактов OneDrive OCR DB (exe)
  • Сборщик артефактов OneDrive OCR DB (python)
  • hollows hunter
  • PE sieve
  • RdpCacheStitcher
  • Поиск строк - ripgrep
  • Поиск строк - Recoll
  • Kape
  • Kape Files
  • Больше ресурсов Kape
  • VolatileDataCollector
  • Velociraptor
  • TZ tools
  • Nirsoft tools
  • [память] MemDump
  • [память] MemProcFS
  • [память] MemProcFS-Analyzer
  • [память] avml
  • [память] WinPmem
  • [память] Volatility
  • [Монтирование образов] FTK Imager
  • [Монтирование образов] OSFMount
  • [Сеть] Network Miner
  • [Сеть] Wireshark
  • [Сеть] xplico
  • [Карвинг] PhotoRec
  • [Карвинг] Bulk Extractor
  • Инструменты Didier Stevens
  • [память] Lime
  • Артефакты Windows
  • [Linux] UAC
  • [Linux] EXT4 / XFS - fjta
  • списки - aboutdfir.com
  • Мониторинг - Osquery
  • [Руководство по IR] OpenProject
  • [Инструменты для OSX] Knockknock
  • [Инструменты для OSX] mac_apt
  • DNS-форензика расширений браузера Chrome
  • AVAST IOC
  • Zimperium IOC
  • HarfangLab IOC
  • DoctorWeb IOC
  • BlackLotusLab IOC
  • prodaft IOC
  • Pr0xylife DarkGate IOC
  • Pr0xylife Latrodectus IOC
  • Pr0xylife WikiLoader IOC
  • Pr0xylife SSLoad IOC
  • Pr0xylife Pikabot IOC
  • Pr0xylife Matanbuchus IOC
  • Pr0xylife QakBot IOC
  • Pr0xylife IceID IOC
  • Pr0xylife Emotet IOC
  • Pr0xylife BumbleBee IOC
  • Pr0xylife Gozi IOC
  • Pr0xylife NanoCore IOC
  • Pr0xylife NetWire IOC
  • Pr0xylife AsyncRAT IOC
  • Pr0xylife Lokibot IOC
  • Pr0xylife RemcosRAT IOC
  • Pr0xylife nworm IOC
  • Pr0xylife AZORult IOC
  • Pr0xylife NetSupportRAT IOC
  • Pr0xylife BitRAT IOC
  • Pr0xylife BazarLoader IOC
  • Pr0xylife SnakeKeylogger IOC
  • Pr0xylife njRat IOC
  • Pr0xylife Vidar IOC
  • Pr0xylife Warmcookie IOC
  • Cloud Intel IOC
  • Фишинговые URL - лента за последнюю неделю
  • SpamHaus drop.txt
  • SpamHaus drop + ASN
  • UrlHaus_misp
  • UrlHaus_misp ASN
  • UrlHaus
  • vx-underground - Отличный ресурс для образцов и разведотчётов
  • Ransomware.live
  • публичная лента отчётов rosti.bin
  • Техники MITRE PRE-ATT&CK
  • APTMAP
  • База данных уязвимостей CVE
  • Фреймворк оценки уязвимостей CVE
  • Фреймворк REACT
  • 🔥ВСЕ ОТЧЁТЫ TI🔥
  • 🔥Поиск по всем отчётам TI🔥
  • urldna.io
  • url checkphish
  • ipvoid
  • mxtoolbox
  • Заголовки писем mxtoolbox
  • Microsoft TI
  • pulsedive
  • Проверка редиректов URL
  • threatbook
  • Веб-архив
  • McAfee Threat Intelligence Exchange
  • Kaspersky Security Network
  • Microsoft Security Intelligence Report
  • IBM X-Force Exchange
  • AlienVault OTX
  • greynoise
  • whoxy
  • url tiny-scan
  • сертификаты - crt.sh
  • Проверка сайта - web-check
  • validin.com
  • Проверка CRX-расширений браузера
  • .EXE поиск - echotrail
  • Malware-Traffic-Analysis (файлы PCAP)
  • redhuntlabs
  • whois domaintools
  • Проверка ASN bgp.he
  • viewdns
  • Поиск MAC-адреса по OUI
  • macvendorlookup
  • .EXE поиск - xcyclopedia
  • abuse.ch
  • malware-traffic-analysis
  • waybackmachine
  • Поиск по онлайн-paste-инструментам
  • dnshistory
  • asnlookup
  • Проверка расширений браузера - CRXaminer
  • ipinfo.io
  • fofa.info
  • SecurityTrail
  • ZommEye
  • Проверка BlueCoat
  • Проверка Norton
  • Проверка Fortinet
  • Проверка McAfee
  • Проверка Trellix
  • Проверка Palo Alto
  • Проверка Talos Intelligence
  • Проверка Checkpoint
  • Проверка Cyren
  • Проверка Forcepoint
  • Проверка TrendMicro
  • База данных USB и PCI - DeviceHunt
  • unshorten it
  • urlunscrambler
  • URLEncode & Decode
  • longurl
  • Заголовок сообщения
  • MXToolbox EmailHeaders
  • Анализатор заголовков писем
  • Анализ заголовков писем
  • Дашборд Gitlab из Excel
  • uncoder
  • DeHashed
  • Diff Checker
  • IT-инструменты
  • ChatGPT
  • KQL поисковые запросы
  • ресурсы по detection engineering
  • Ресурс Defender
  • awesome-threat-detection
  • LOLOLFarm
  • Exploitation - dayzerosec
  • Malware Analysis - MalwareTechBlog
  • Malware Analysis - radkawar
  • Exploitation - LiveOverflow
  • Malware Analysis - neoeno
  • Malware Analysis - AzakaSekai
  • CTI - bushidotoken
  • CTI - @TLP_R3D
  • Windows Internal - @mrexodia
  • !!! Exploitation - ippsec
  • Exploitation - flangvik
  • Conferences channel - scrtinsomnihack
  • Conferences channel - OffensiveCon
  • Conferences channel - BSidesSF
  • Conferences channel - BSidesTLV
  • Conferences channel - bsidesbudapest
  • Conferences channel - SecuritybsidesOrgUk
  • Conferences channel - bsidescanberra9688
  • Conferences channel - brucontalks
  • Conferences channel - DEFCONConference
  • Conferences channel - Disobey
  • Conferences channel - hitbsecconf
  • Conferences channel - SANSOffensiveOperations
  • Conferences channel - BlackHillsInformationSecurity
  • Conferences channel - RITSEC
  • Conferences channel - Preludeorg
  • Conferences channel - BlackHatOfficialYT
  • Conferences channel - TROOPERScon
  • Conferences site - infocon.org
  • Conferences site - sectube.tv
  • Conferences channel - x33conf
    • tryhackme - SOC lvl 1

    • tryHackme - SOC lvl 2

    • letsdefend.io @chrissanders88 - letsdefend.io

    • Constructing Defense constructingdefense.com

    • SANS: SANS555

    • Xintra: Attacking and Defending Azure M365

    • Challenges:

      • Splunk Boss Of The SOC - BOTS
        • BOTS dataset v1
        • BOTS dataset v2
        • BOTS dataset v3
    • @TheDFIRReport : LABs with logs from the existing reports dfir-labs

    • @ACEresponder: Courses with Detailed Explanations and Labs aceresponder.com

    • @inversecos - APT Emulation Labs: xintra

    Offensive

    • OSCP - HTB
    • OSCP - Course PEN200
    • OSEP - Course PEN300

    Challenges

    • HackTheBox
    • Pentestlab
    • Root-Me
    • TryHackMe
    • Zenk-Security

    RE / Malware Analysis / Deep Dive

    • OpenSecurityTraining2
    Искусство анализа памяти: обнаружение вредоносных программ и угроз в памяти Windows, Linux и Mac
  • Evasive Malware: практическое руководство по обнаружению, анализу и нейтрализации сложных угроз
  • SOC

    • Blue Team Handbook: SOC, SIEM и охота за угрозами
    • BTFM: Полевой справочник синей команды
    • PTFM: Полевой справочник фиолетовой команды + PTFM: Полевой справочник фиолетовой команды v2
    • EDR — введение в безопасность конечных точек
    • MITRE — 11 стратегий центра операций кибербезопасности мирового класса
    • Общая картина работы SOC — Modern SOC
    • Practical Malware Analysis: практическое руководство по разбору вредоносных программ
    • Книга SANS 555

    Глубокое погружение

    • Книги Windows Internals
    • Как работает Linux
    • Драйверы устройств Linux
    • Понимание менеджера виртуальной памяти Linux
    • Linux insides
    • Linux Ebpf
    • Внутреннее устройство безопасности Windows

    Эксплуатация

    • Искусство взлома и эксплуатации
    • Hacker Playbook: практическое тестирование на проникновение
    • RTFM: Полевой справочник красной команды
    • Red Team Development and Operations: практическое руководство
    • RTRM: Справочное руководство красной команды
    • POC||GTFO

    AI

    • Практическое машинное обучение
  • Логи — идентификаторы событий и политики — Microsoft
  • Логи — типы входа по идентификаторам событий — Microsoft
  • Логи — схема Azure SigninLogs
  • Логи — обнаружение рисков Azure SigninLogs
  • Логи — коды ошибок AADSTS
  • Логи — поиск ошибок Microsoft
  • Логи — коды ошибок аутентификации и авторизации Microsoft Entra
  • Логи — идентификаторы событий Microsoft Defender
  • Логи — справочник оповещений Microsoft Defender for Cloud
  • Логи — справочник оповещений Microsoft Defender for Identity
  • Логи — схемы Microsoft Defender XDR
  • Логи — идентификаторы событий отладки Microsoft DNS
  • Логи — идентификаторы событий Sysmon
  • больше шпаргалок
  • Эксплуатация — подробности TLS
  • SOC — заголовки писем IANA
  • SOC — DKIM, DMARC, SPF
  • SOC — протокол Kerberos простыми словами
  • SOC — атаки на AD от ADSecurity
  • SOC — Pass the Ticket простыми словами
  • SOC — Kerberoasting простыми словами
  • SOC — неограниченное делегирование Kerberos простыми словами
  • SOC — AS-REP roasting простыми словами
  • SOC — золотые билеты (Golden tickets) простыми словами
  • SOC — серебряный билет (Silver Ticket) простыми словами
  • SOC — Skeleton Key простыми словами
  • SOC — NTLM Relay простыми словами
  • SOC — отравление LLMNR простыми словами
  • SOC — DCsync простыми словами
  • SOC — атака DCshadow простыми словами
  • SOC — вопросы для собеседования от LetsDefend
  • SOC — объяснение аргументов shell-команд
  • Honeypot — opencanary
  • Honeypot — Respotter (ловушка для Responder)
  • Honeypot — Certiception (ловушка для ADCS)
  • Honeypot — cowrie
  • Maldev — обход защиты — avred
  • Maldev — обход защиты — gocheck
  • Разведка — HEDnsExtractor
  • Агент обнаружения — агент Sandfly для Linux
  • Пересылка логов — openwec (пересыльщик событий Windows)
  • Платформа охоты за угрозами — deephunter
  • Логи Windows — JonMon
  • Логи Windows — Sysmon
  • Логи Linux — ossec
  • Логи Linux — ecapture (SSL/TLS)
  • Логи Linux — tracee
  • Логи Linux — auditd
  • Логи Linux — SysmonForLinux
  • Логи Linux — kunai
  • CTI — OpenCTI
  • CTI — MISP
  • Анализ кода
  • Платформа IR — iris-web
  • Платформа IR — rAIdline
  • Платформа IR — FIR
  • Задания — DFIR LABS
  • Примеры логов — Splunk Attack Range
  • IT — менеджер удалённых подключений — xpipe
  • Безопасность конечных точек — усиление Windows — Harden-Windows-Security
  • Безопасность конечных точек — усиление Linux — lynis
  • Безопасность конечных точек — Linux — apparmor