Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
hacker-roadmap — Коллекция хакерских инструментов, ресурсов и справочных материалов для практики этичного хакинга. | Kitploit
Инструменты/GitHubGitHub/sundowndev/hacker-roadmap
Атаки на ПаролиЭксплуатацияСбор информацииПост-эксплуатацияВеб-безопасностьБезопасность беспроводных сетейТестирование на ПроникновениеОбучение и ОбразованиеПодобранные РесурсыArchived
GitHubsundowndev/hacker-roadmap

hacker-roadmap

15.5k1.7k22 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Коллекция хакерских инструментов, ресурсов и справочных материалов для практики этичного хакинга.

Репозиторий

Дорожная карта хакера

Этот репозиторий представляет собой обзор того, что нужно изучить для пентестинга, а также коллекцию хакерских инструментов, ресурсов и справочных материалов для практики этичного хакинга. Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.

Статус

Этот проект прекращён и заархивирован. Содержимое может быть устаревшим.


Перед началом

  • Если вы новичок в информационной безопасности, забудьте всё, что знаете о хакинге.
  • Не начинайте использовать инструменты, не прочитав о пентестинге и о том, как он работает (см. раздел Дополнительные ресурсы).
  • Не скачивайте и не используйте инструменты, если не проверили их код.
  • Не используйте эти инструменты для глупых поступков, таких как расследование/взлом без согласия ваших друзей или, что ещё хуже, вашего рекрутера.
  • Читайте книги, руководства, статьи, будьте любознательны и не будьте просто скрипт-кидди.
  • Я надеюсь, что вы не будете использовать эти инструменты в незаконных целях, но если всё же решите, я надеюсь, что вы знаете, что делаете.
  • Практикуйтесь с помощью задач, а не с реальными целями!

Содержание

  • Введение
    • Что такое пентестинг?
    • Хотите стать пентестером?
  • Немного терминов
  • Разница между хакингом и этичным хакингом
  • Языки программирования
  • Системы управления контентом
  • Основные шаги пентестинга
  • Инструменты по категориям
    • 🕵️‍♂️ Сбор информации
    • 🔒 Атаки на пароли
      • 📝 Списки слов
    • 🌐 Тестирование беспроводных сетей
    • 🔧 Инструменты эксплуатации
    • 👥 Сниффинг и спуфинг
    • 🚀 Веб-хакинг
    • 🎉 Пост-эксплуатация
    • 📦 Фреймворки
  • Дополнительные ресурсы
    • Книги / Руководства
    • Обсуждения
    • Уведомления о безопасности
    • Задачи
  • Лицензия

(Содержание создано с помощью nGitHubTOC)

Введение

Что такое пентестинг?

Пентестинг — это вид тестирования безопасности, который используется для проверки безопасности приложения. Он проводится для выявления рисков безопасности, которые могут присутствовать в системе.

Если система небезопасна, злоумышленник может нарушить её работу или получить несанкционированный контроль над ней. Риск безопасности обычно является случайной ошибкой, возникающей при разработке и внедрении программного обеспечения. Например, ошибки конфигурации, ошибки проектирования, программные баги и т.д. Узнать больше

Хотите стать пентестером?

Знание рисков в интернете и способов их предотвращения очень полезно, особенно для разработчика. Веб-хакинг и пентестинг — это версия 2.0 самообороны! Но достаточно ли знать инструменты и уметь ими пользоваться, чтобы стать пентестером? Конечно, нет. Настоящий пентестер должен уметь действовать строго и выявлять слабые места приложения. Он должен уметь определять используемую технологию и проверять каждую дверь, которая может быть открыта для хакеров.

Этот репозиторий ставит своей целью, во-первых, сформировать рефлексивный подход к пентестингу и объяснить, как действовать для обеспечения безопасности приложения. А во-вторых, собрать всевозможные инструменты и ресурсы, необходимые пентестерам. Убедитесь, что вы знаете основы языков программирования и безопасности в интернете, прежде чем изучать пентестинг.

Также важно ознакомиться с законом и тем, что вам разрешено или не разрешено делать. В зависимости от вашей страны законы о компьютерной безопасности различаются. Сначала проверьте законы о конфиденциальности и наблюдении: Страны "Девяти глаз", Пять глаз и Четырнадцать глаз. Всегда проверяйте, законно ли то, что вы делаете. Даже если это не является атакой, сбор информации также может быть незаконным!

(К содержанию)

Немного терминов

Инфобез (Infosec): Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, нарушения, изменения, просмотра, записи или уничтожения информации. Информация или данные могут быть в любой форме, например, электронной или физической. Инфобезом также может называться специалист, практикующий этичную безопасность. Wikipedia

Операционная безопасность (Opsec): Операционная безопасность — процесс выявления критически важной информации для определения того, могут ли дружественные действия наблюдаться вражеской разведкой, оценки, может ли полученная противником информация быть интерпретирована как полезная для него, и последующее выполнение выбранных мер, устраняющих или уменьшающих эксплуатацию противником критической информации. Wikipedia

Хакер в чёрной/серой/белой шляпе: Тот, кто использует баги или эксплойты для взлома систем или приложений. Цель и метод различаются в зависимости от того, является ли хакер чёрной, серой или белой шляпой. Чёрная шляпа — это просто злоумышленник, который не ждёт разрешения на взлом системы или приложения. Белая шляпа — обычно исследователь безопасности, практикующий этичный хакинг. Серая шляпа находится посередине между этими двумя типами; они могут действовать со злым умыслом, если это приносит выгоду (утечка данных, деньги, разоблачение...).

Красная команда (Red team): Согласно Википедии, красная команда — это независимая группа, которая бросает вызов организации, чтобы повысить её эффективность, принимая adversarial роль или точку зрения. Это особенно эффективно в организациях с сильной культурой и устоявшимися методами решения проблем. Разведывательное сообщество США (военное и гражданское) имеет красные команды, которые исследуют альтернативные варианты будущего и пишут статьи, как если бы они были мировыми лидерами других стран. В военной среде существует мало формальных доктрин или публикаций о работе красных команд. В упражнениях по информационной безопасности участники красной команды играют роль атакующих. Wikipedia

Синяя команда (Blue team): Синяя команда — это группа лиц, выполняющих анализ информационных систем для обеспечения безопасности, выявления недостатков безопасности, проверки эффективности каждой меры безопасности и обеспечения того, чтобы все меры безопасности продолжали оставаться эффективными после внедрения. В результате синие команды разрабатываются для разработки защитных мер против действий красных команд. В упражнениях по информационной безопасности участники синей команды играют роль защитников. Wikipedia

Пентестер (Penetration tester): Этичный хакер, который занимается безопасностью, тестирует приложения и системы для предотвращения вторжений или поиска уязвимостей.

Исследователь безопасности (Security researcher): Тот, кто занимается пентестингом и просматривает веб для поиска фишинговых/поддельных сайтов, заражённых серверов, багов или уязвимостей. Они могут работать в компании в качестве консультанта по безопасности и, скорее всего, являются участниками синей команды.

Реверс-инжиниринг (Reverse engineering): Обратное проектирование, также называемое обратной разработкой, — это процесс, в ходе которого искусственный объект деконструируется для раскрытия его конструкции, архитектуры или извлечения знаний из объекта. Похоже на научное исследование, единственное отличие состоит в том, что научное исследование касается природных явлений. Wikipedia

Социальная инженерия (Social engineering): В контексте информационной безопасности это относится к психологическому манипулированию людьми с целью выполнения действий или разглашения конфиденциальной информации. Тип мошенничества, основанного на доверии, с целью сбора информации, мошенничества или получения доступа к системе; он отличается от традиционного "развода" тем, что часто является одним из многих шагов в более сложной схеме мошенничества. Термин "социальная инженерия" как акт психологического манипулирования человеком также связан с социальными науками, но его использование получило распространение среди специалистов по компьютерной и информационной безопасности. Wikipedia

Аналитик угроз (Threat analyst): Охотник за угрозами, также называемый аналитиком кибербезопасности по угрозам, — это специалист по безопасности или управляемый поставщик услуг (MSP), который активно использует ручные или машинные методы для обнаружения инцидентов безопасности, которые могут ускользнуть от автоматизированных систем. Охотники за угрозами стремятся выявить инциденты, о которых предприятие иначе бы не узнало, предоставляя директорам по информационной безопасности (CISO) и директорам по информационным технологиям (CIO) дополнительную линию защиты от продвинутых постоянных угроз (APT). SearchCIO

(К содержанию)

Разница между хакингом и этичным хакингом

Чёрная шляпа занимается пентестингом, но, в отличие от белой шляпы, это не этичный хакинг. Этичный хакинг заключается в поиске уязвимостей и повышении безопасности системы. Этичный хакер — это профессионал по безопасности высшего уровня. Этичные хакеры умеют находить и использовать уязвимости и слабые места в различных системах, так же как и злонамеренный хакер (хакер в чёрной шляпе). Фактически, они используют одни и те же навыки; однако этичный хакер использует эти навыки законным, правомерным образом, чтобы попытаться найти уязвимости и исправить их до того, как плохие парни смогут туда проникнуть. Этичный хакер — это, по сути, хакер в белой шляпе.

(К содержанию)

Языки программирования

Изучение программирования — самый первый шаг к изучению безопасности. Существует множество языков; большинство людей начинают с Python, это самый лёгкий и популярный язык. PHP и Go менее популярны для написания материалов, связанных с безопасностью, но любой из них всё равно может использоваться в таком контексте. Bash и Powershell в основном используются для написания скриптов и простых CLI-приложений.

Поскольку не все языки работают одинаково, вам нужно посмотреть, как они работают и что вы хотите изучить. Например, C++ и Java компилируются, PHP и Python — нет, они являются интерпретируемыми языками. Это определённо меняет то, для чего их следует использовать. У каждого языка также есть свои паттерны проектирования.

Скриптовые языки

  • Bash
  • Powershell

ПО и мобильные приложения

  • Java
  • Swift
  • C / C++ / C#

Общего назначения

  • Python
  • Ruby
  • Perl
  • PHP
  • Go

(К содержанию)

Системы управления контентом

  • Wordpress
  • Joomla
  • Drupal
  • SPIP

Это наиболее часто используемые системы управления контентом (CMS). Полный список см. здесь.

(К содержанию)

Основные шаги пентестинга

Источник: tutorialspoint

Подробнее о методологии пентестинга

(К содержанию)

Инструменты по категориям

Более полный список инструментов можно найти на официальном сайте Kali Linux.

🕵️‍♂️ Сбор информации

Инструменты сбора информации позволяют собирать метаданные хостов о сервисах и пользователях. Проверьте информацию о домене, IP-адресе, номере телефона или адресе электронной почты.

🔒 Атаки на пароли

Взлом паролей и создание списков слов.

📝 Списки слов
ИнструментОписание
Probable WordlistСписки слов, отсортированные по вероятности, первоначально созданные для генерации и тестирования паролей.

🌐 Тестирование беспроводных сетей

Используется для обнаружения вторжений и атак на Wi-Fi.

🔧 Инструменты эксплуатации

Доступ к системам и данным с помощью эксплойтов, ориентированных на сервисы.

👥 Сниффинг и спуфинг

Прослушивание сетевого трафика или подмена сетевого объекта.

🚀 Веб-хакинг

Эксплуатация популярных CMS, размещённых онлайн.

🎉 Пост-эксплуатация

Эксплойты для случаев, когда у вас уже есть доступ.

ИнструментЯзыкПоддерживаемые ОСОписание
TheFatRatCLinux/Windows/macOSПростой инструмент для создания бэкдора и пост-эксплуатационных атак, таких как атака на браузер, dll.

📦 Фреймворки

Фреймворки представляют собой наборы инструментов для пентестинга с настраиваемой навигацией и документацией.| Инструмент | Язык | Поддержка | Описание | | ----------- |-------------------------|----------|----------------| | Operative Framework | Python | Linux/Windows/macOS | Фреймворк, основанный на fingerprint-действиях, используется для получения информации о веб-сайте или корпоративном объекте с помощью множества модулей. | | Metasploit | Ruby | Linux/Windows/macOS | Фреймворк для тестирования на проникновение для этичных хакеров. | | cSploit | Java | Android | Самый полный и продвинутый набор инструментов ИТ-безопасности на Android. | | radare2 | C | Linux/Windows/macOS/Android | Unix-подобный фреймворк для обратной разработки и инструменты командной строки. | | Wifiphisher | Python | Linux | Фреймворк для создания поддельных точек доступа. | | Beef | Javascript | Linux/Windows/macOS | Фреймворк для эксплуатации браузеров. Это инструмент тестирования на проникновение, ориентированный на веб-браузер. | | Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) — это автоматизированный, универсальный фреймворк для тестирования на проникновение мобильных приложений (Android/iOS/Windows), анализа вредоносного ПО и оценки безопасности, способный выполнять статический и динамический анализ. | | | | | Burp Suite — ведущий набор инструментов кибербезопасности от компании PortSwigger. |

(Table of Contents)

Дополнительные ресурсы

  • Devbreak on Twitter
  • Жизнь исследователя безопасности
  • Найди отличные хакерские места в своей стране
  • Awesome-Hacking Lists
  • Crack Station
  • Exploit Database
  • Hackavision
  • Hackmethod
  • Packet Storm Security
  • SecLists
  • SecTools
  • Smash the Stack
  • Не используйте VPN-сервисы
  • Как не стать Script Kiddie
  • Топ-10 рисков безопасности приложений 2017
  • Начинаешь в кибербезопасности?

Книги / Руководства

Предупреждение: Я не читал их все, поэтому не считайте, что я рекомендую их, так как они мне понравились. Они просто кажутся полезными ресурсами.

  • Penetration Testing: A Hands-On Introduction to Hacking (2014)
  • Kali Linux Revealed — PDF (2017)
  • Blue Team Field Manual (BTFM) (2017)
  • Cybersecurity — Attack and Defense Strategies (2018)
  • NMAP Network Scanning: Official Discovery (2009)
  • Social Engineering: The Art of Human Hacking (2010)
  • Incognito Toolkit: Tools, Apps, and Creative Methods for Remaining Anonymous (2013)

Обсуждения

  • Reddit/HowToHack Учись и спрашивай о взломе, безопасности и тестировании на проникновение.
  • Reddit/hacking Обсуждай взлом и веб-безопасность.
  • ax0nes Форум о взломе, безопасности и разработке ПО.
  • 0Day.rocks в Discord Сервер Discord для блога 0day.rocks для технических и общих обсуждений InfoSec/Cyber и последних новостей.
  • Reddit/AskNetsec Обсуждай сетевую безопасность, спрашивай профессионалов советы по работе и обучению.

Уведомления о безопасности

  • CVE
  • CWE
  • NVD

Задания

  • Vulnhub — Много виртуальных машин для экспериментов. Некоторые подходят для новичков, некоторые нет.
  • Itsecgames — bWAPP (buggy web app) — заведомо небезопасное веб-приложение.
  • Dvwa — Damn Vulnerable Web Application — ещё одно заведомо небезопасное веб-приложение для отработки навыков.
  • Hackthissite — Сайт с заданиями, CTF и другими материалами для улучшения навыков взлома.
  • Defend the Web — Defend the Web — интерактивная платформа безопасности, где можно учиться и проверять свои навыки.
  • Root-me — Ещё один сайт, на котором размещены задания для проверки навыков взлома.
  • HackTheBox — Онлайн-платформа для проверки и развития навыков тестирования на проникновение и кибербезопасности.
  • Overthewire — Изучайте и практикуйте концепции безопасности в форме увлекательных игр.
  • Ctftime — Де-факто главный сайт для всего, что связано с CTF.
  • TryHackMe — TryHackMe — бесплатная онлайн-платформа для изучения кибербезопасности с помощью практических упражнений и лабораторных работ.
  • PicoCTF — Предоставляет интересные CTF-задания различного уровня сложности для тренировки.

(Содержание)

Лицензия

Этот репозиторий распространяется под лицензией MIT.

(Содержание)

Скачать инструмент
ИнструментЯзыкПоддерживаемые ОСОписание
theHarvesterPythonLinux/Windows/macOSСборщик электронных писем, поддоменов и имён.
CTFRPythonLinux/Windows/macOSИспользование журналов Certificate Transparency для получения поддоменов HTTPS-сайтов.
Sn1perbashLinux/macOSАвтоматизированный сканер для разведки при пентестинге.
RED HawkPHPLinux/Windows/macOSВсё в одном: сбор информации, сканирование уязвимостей и обход. Обязательный инструмент для всех пентестеров.
InfogaPythonLinux/Windows/macOSСбор информации по электронной почте.
KnockMailPythonLinux/Windows/macOSПроверка существования адреса электронной почты.
a2svPythonLinux/Windows/macOSАвтоматическое сканирование уязвимостей SSL.
WfuzzPythonLinux/Windows/macOSФаззер веб-приложений.
NmapC/C++Linux/Windows/macOSОчень распространённый инструмент. Детектор сетевых хостов, уязвимостей и портов.
PhoneInfogaGoLinux/macOSФреймворк OSINT для номеров телефонов.
ИнструментЯзыкПоддерживаемые ОСОписание
John the RipperCLinux/Windows/macOSБыстрый взломщик паролей.
hashcatCLinux/Windows/macOSСамый быстрый и продвинутый инструмент для восстановления паролей в мире.
HydraCLinux/Windows/macOSПараллелизованный взломщик логинов, поддерживающий множество протоколов для атаки.
ophcrackC++Linux/Windows/macOSВзломщик паролей Windows на основе радужных таблиц.
NcrackCLinux/Windows/macOSВысокоскоростной инструмент для взлома сетевой аутентификации.
WGenPythonLinux/Windows/macOSСоздание отличных списков слов с помощью Python.
SSH AuditorGoLinux/macOSЛучший способ сканирования слабых SSH-паролей в вашей сети.
ИнструментЯзыкПоддерживаемые ОСОписание
AircrackCLinux/Windows/macOSНабор инструментов для аудита безопасности Wi-Fi.
bettercapGoLinux/Windows/macOS/AndroidШвейцарский нож для сетевых атак и мониторинга.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidФреймворк для атаки на мошеннические точки доступа Wi-Fi.
AirgeddonShellLinux/Windows/macOSМногоцелевой bash-скрипт для Linux-систем для аудита беспроводных сетей.
AirbashCLinux/Windows/macOSPOSIX-совместимый, полностью автоматизированный скрипт захвата WPA PSK handshake, предназначенный для пентестинга.
ИнструментЯзыкПоддерживаемые ОСОписание
SQLmapPythonLinux/Windows/macOSАвтоматический инструмент для SQL-инъекций и захвата базы данных.
XSStrikePythonLinux/Windows/macOSПродвинутый набор для обнаружения и эксплуатации XSS.
CommixPythonLinux/Windows/macOSАвтоматизированный универсальный инструмент для инъекций команд ОС и их эксплуатации.
NucleiGoLinux/Windows/macOSБыстрый и настраиваемый сканер уязвимостей на основе простого YAML-подобного DSL.
ИнструментЯзыкПоддерживаемые ОСОписание
WiresharkC/C++Linux/Windows/macOSАнализатор сетевых протоколов.
WiFi PumpkinPythonLinux/Windows/macOS/AndroidФреймворк для атаки на мошеннические точки доступа Wi-Fi.
ZarpPythonLinux/Windows/macOSБесплатный фреймворк для сетевых атак.
ИнструментЯзыкПоддерживаемые ОСОписание
WPScanRubyLinux/Windows/macOSСканер уязвимостей WordPress в режиме чёрного ящика.
DroopescanPythonLinux/Windows/macOSПлагин-ориентированный сканер для выявления проблем нескольких CMS, в основном Drupal и Silverstripe.
JoomscanPerlLinux/Windows/macOSСканер уязвимостей Joomla.
DrupwnPythonLinux/Windows/macOSСканер безопасности Drupal для выполнения перечислений веб-приложений на основе Drupal.
CMSeekPythonLinux/Windows/macOSНабор для обнаружения и эксплуатации CMS — сканирование WordPress, Joomla, Drupal и 130 других CMS.
Python
Linux/Windows/macOS
Burp Suite
Java
Linux/Windows/macOS
Этот инструмент не является бесплатным и открытым