
Коллекция хакерских инструментов, ресурсов и справочных материалов для практики этичного хакинга.

Этот репозиторий представляет собой обзор того, что нужно изучить для пентестинга, а также коллекцию хакерских инструментов, ресурсов и справочных материалов для практики этичного хакинга. Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.
Этот проект прекращён и заархивирован. Содержимое может быть устаревшим.
(Содержание создано с помощью nGitHubTOC)
Пентестинг — это вид тестирования безопасности, который используется для проверки безопасности приложения. Он проводится для выявления рисков безопасности, которые могут присутствовать в системе.
Если система небезопасна, злоумышленник может нарушить её работу или получить несанкционированный контроль над ней. Риск безопасности обычно является случайной ошибкой, возникающей при разработке и внедрении программного обеспечения. Например, ошибки конфигурации, ошибки проектирования, программные баги и т.д. Узнать больше
Знание рисков в интернете и способов их предотвращения очень полезно, особенно для разработчика. Веб-хакинг и пентестинг — это версия 2.0 самообороны! Но достаточно ли знать инструменты и уметь ими пользоваться, чтобы стать пентестером? Конечно, нет. Настоящий пентестер должен уметь действовать строго и выявлять слабые места приложения. Он должен уметь определять используемую технологию и проверять каждую дверь, которая может быть открыта для хакеров.
Этот репозиторий ставит своей целью, во-первых, сформировать рефлексивный подход к пентестингу и объяснить, как действовать для обеспечения безопасности приложения. А во-вторых, собрать всевозможные инструменты и ресурсы, необходимые пентестерам. Убедитесь, что вы знаете основы языков программирования и безопасности в интернете, прежде чем изучать пентестинг.
Также важно ознакомиться с законом и тем, что вам разрешено или не разрешено делать. В зависимости от вашей страны законы о компьютерной безопасности различаются. Сначала проверьте законы о конфиденциальности и наблюдении: Страны "Девяти глаз", Пять глаз и Четырнадцать глаз. Всегда проверяйте, законно ли то, что вы делаете. Даже если это не является атакой, сбор информации также может быть незаконным!
Инфобез (Infosec): Информационная безопасность — практика предотвращения несанкционированного доступа, использования, раскрытия, нарушения, изменения, просмотра, записи или уничтожения информации. Информация или данные могут быть в любой форме, например, электронной или физической. Инфобезом также может называться специалист, практикующий этичную безопасность. Wikipedia
Операционная безопасность (Opsec): Операционная безопасность — процесс выявления критически важной информации для определения того, могут ли дружественные действия наблюдаться вражеской разведкой, оценки, может ли полученная противником информация быть интерпретирована как полезная для него, и последующее выполнение выбранных мер, устраняющих или уменьшающих эксплуатацию противником критической информации. Wikipedia
Хакер в чёрной/серой/белой шляпе: Тот, кто использует баги или эксплойты для взлома систем или приложений. Цель и метод различаются в зависимости от того, является ли хакер чёрной, серой или белой шляпой. Чёрная шляпа — это просто злоумышленник, который не ждёт разрешения на взлом системы или приложения. Белая шляпа — обычно исследователь безопасности, практикующий этичный хакинг. Серая шляпа находится посередине между этими двумя типами; они могут действовать со злым умыслом, если это приносит выгоду (утечка данных, деньги, разоблачение...).
Красная команда (Red team): Согласно Википедии, красная команда — это независимая группа, которая бросает вызов организации, чтобы повысить её эффективность, принимая adversarial роль или точку зрения. Это особенно эффективно в организациях с сильной культурой и устоявшимися методами решения проблем. Разведывательное сообщество США (военное и гражданское) имеет красные команды, которые исследуют альтернативные варианты будущего и пишут статьи, как если бы они были мировыми лидерами других стран. В военной среде существует мало формальных доктрин или публикаций о работе красных команд. В упражнениях по информационной безопасности участники красной команды играют роль атакующих. Wikipedia
Синяя команда (Blue team): Синяя команда — это группа лиц, выполняющих анализ информационных систем для обеспечения безопасности, выявления недостатков безопасности, проверки эффективности каждой меры безопасности и обеспечения того, чтобы все меры безопасности продолжали оставаться эффективными после внедрения. В результате синие команды разрабатываются для разработки защитных мер против действий красных команд. В упражнениях по информационной безопасности участники синей команды играют роль защитников. Wikipedia
Пентестер (Penetration tester): Этичный хакер, который занимается безопасностью, тестирует приложения и системы для предотвращения вторжений или поиска уязвимостей.
Исследователь безопасности (Security researcher): Тот, кто занимается пентестингом и просматривает веб для поиска фишинговых/поддельных сайтов, заражённых серверов, багов или уязвимостей. Они могут работать в компании в качестве консультанта по безопасности и, скорее всего, являются участниками синей команды.
Реверс-инжиниринг (Reverse engineering): Обратное проектирование, также называемое обратной разработкой, — это процесс, в ходе которого искусственный объект деконструируется для раскрытия его конструкции, архитектуры или извлечения знаний из объекта. Похоже на научное исследование, единственное отличие состоит в том, что научное исследование касается природных явлений. Wikipedia
Социальная инженерия (Social engineering): В контексте информационной безопасности это относится к психологическому манипулированию людьми с целью выполнения действий или разглашения конфиденциальной информации. Тип мошенничества, основанного на доверии, с целью сбора информации, мошенничества или получения доступа к системе; он отличается от традиционного "развода" тем, что часто является одним из многих шагов в более сложной схеме мошенничества. Термин "социальная инженерия" как акт психологического манипулирования человеком также связан с социальными науками, но его использование получило распространение среди специалистов по компьютерной и информационной безопасности. Wikipedia
Аналитик угроз (Threat analyst): Охотник за угрозами, также называемый аналитиком кибербезопасности по угрозам, — это специалист по безопасности или управляемый поставщик услуг (MSP), который активно использует ручные или машинные методы для обнаружения инцидентов безопасности, которые могут ускользнуть от автоматизированных систем. Охотники за угрозами стремятся выявить инциденты, о которых предприятие иначе бы не узнало, предоставляя директорам по информационной безопасности (CISO) и директорам по информационным технологиям (CIO) дополнительную линию защиты от продвинутых постоянных угроз (APT). SearchCIO
Чёрная шляпа занимается пентестингом, но, в отличие от белой шляпы, это не этичный хакинг. Этичный хакинг заключается в поиске уязвимостей и повышении безопасности системы. Этичный хакер — это профессионал по безопасности высшего уровня. Этичные хакеры умеют находить и использовать уязвимости и слабые места в различных системах, так же как и злонамеренный хакер (хакер в чёрной шляпе). Фактически, они используют одни и те же навыки; однако этичный хакер использует эти навыки законным, правомерным образом, чтобы попытаться найти уязвимости и исправить их до того, как плохие парни смогут туда проникнуть. Этичный хакер — это, по сути, хакер в белой шляпе.
Изучение программирования — самый первый шаг к изучению безопасности. Существует множество языков; большинство людей начинают с Python, это самый лёгкий и популярный язык. PHP и Go менее популярны для написания материалов, связанных с безопасностью, но любой из них всё равно может использоваться в таком контексте. Bash и Powershell в основном используются для написания скриптов и простых CLI-приложений.
Поскольку не все языки работают одинаково, вам нужно посмотреть, как они работают и что вы хотите изучить. Например, C++ и Java компилируются, PHP и Python — нет, они являются интерпретируемыми языками. Это определённо меняет то, для чего их следует использовать. У каждого языка также есть свои паттерны проектирования.
Это наиболее часто используемые системы управления контентом (CMS). Полный список см. здесь.
Источник: tutorialspoint
Подробнее о методологии пентестинга
Более полный список инструментов можно найти на официальном сайте Kali Linux.
Инструменты сбора информации позволяют собирать метаданные хостов о сервисах и пользователях. Проверьте информацию о домене, IP-адресе, номере телефона или адресе электронной почты.
Взлом паролей и создание списков слов.
| Инструмент | Описание |
|---|---|
| Probable Wordlist | Списки слов, отсортированные по вероятности, первоначально созданные для генерации и тестирования паролей. |
Используется для обнаружения вторжений и атак на Wi-Fi.
Доступ к системам и данным с помощью эксплойтов, ориентированных на сервисы.
Прослушивание сетевого трафика или подмена сетевого объекта.
Эксплуатация популярных CMS, размещённых онлайн.
Эксплойты для случаев, когда у вас уже есть доступ.
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|---|---|---|
| TheFatRat | C | Linux/Windows/macOS | Простой инструмент для создания бэкдора и пост-эксплуатационных атак, таких как атака на браузер, dll. |
Фреймворки представляют собой наборы инструментов для пентестинга с настраиваемой навигацией и документацией.| Инструмент | Язык | Поддержка | Описание |
| ----------- |-------------------------|----------|----------------|
| Operative Framework | Python | Linux/Windows/macOS | Фреймворк, основанный на fingerprint-действиях, используется для получения информации о веб-сайте или корпоративном объекте с помощью множества модулей. |
| Metasploit | Ruby | Linux/Windows/macOS | Фреймворк для тестирования на проникновение для этичных хакеров. |
| cSploit | Java | Android | Самый полный и продвинутый набор инструментов ИТ-безопасности на Android. |
| radare2 | C | Linux/Windows/macOS/Android | Unix-подобный фреймворк для обратной разработки и инструменты командной строки. |
| Wifiphisher | Python | Linux | Фреймворк для создания поддельных точек доступа. |
| Beef | Javascript | Linux/Windows/macOS | Фреймворк для эксплуатации браузеров. Это инструмент тестирования на проникновение, ориентированный на веб-браузер. |
| Mobile Security Framework (MobSF) | | | Mobile Security Framework (MobSF) — это автоматизированный, универсальный фреймворк для тестирования на проникновение мобильных приложений (Android/iOS/Windows), анализа вредоносного ПО и оценки безопасности, способный выполнять статический и динамический анализ. |
| | | | Burp Suite — ведущий набор инструментов кибербезопасности от компании PortSwigger. |
Предупреждение: Я не читал их все, поэтому не считайте, что я рекомендую их, так как они мне понравились. Они просто кажутся полезными ресурсами.
Этот репозиторий распространяется под лицензией MIT.
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| theHarvester | Python | Linux/Windows/macOS | Сборщик электронных писем, поддоменов и имён. |
| CTFR | Python | Linux/Windows/macOS | Использование журналов Certificate Transparency для получения поддоменов HTTPS-сайтов. |
| Sn1per | bash | Linux/macOS | Автоматизированный сканер для разведки при пентестинге. |
| RED Hawk | PHP | Linux/Windows/macOS | Всё в одном: сбор информации, сканирование уязвимостей и обход. Обязательный инструмент для всех пентестеров. |
| Infoga | Python | Linux/Windows/macOS | Сбор информации по электронной почте. |
| KnockMail | Python | Linux/Windows/macOS | Проверка существования адреса электронной почты. |
| a2sv | Python | Linux/Windows/macOS | Автоматическое сканирование уязвимостей SSL. |
| Wfuzz | Python | Linux/Windows/macOS | Фаззер веб-приложений. |
| Nmap | C/C++ | Linux/Windows/macOS | Очень распространённый инструмент. Детектор сетевых хостов, уязвимостей и портов. |
| PhoneInfoga | Go | Linux/macOS | Фреймворк OSINT для номеров телефонов. |
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| John the Ripper | C | Linux/Windows/macOS | Быстрый взломщик паролей. |
| hashcat | C | Linux/Windows/macOS | Самый быстрый и продвинутый инструмент для восстановления паролей в мире. |
| Hydra | C | Linux/Windows/macOS | Параллелизованный взломщик логинов, поддерживающий множество протоколов для атаки. |
| ophcrack | C++ | Linux/Windows/macOS | Взломщик паролей Windows на основе радужных таблиц. |
| Ncrack | C | Linux/Windows/macOS | Высокоскоростной инструмент для взлома сетевой аутентификации. |
| WGen | Python | Linux/Windows/macOS | Создание отличных списков слов с помощью Python. |
| SSH Auditor | Go | Linux/macOS | Лучший способ сканирования слабых SSH-паролей в вашей сети. |
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| Aircrack | C | Linux/Windows/macOS | Набор инструментов для аудита безопасности Wi-Fi. |
| bettercap | Go | Linux/Windows/macOS/Android | Швейцарский нож для сетевых атак и мониторинга. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Фреймворк для атаки на мошеннические точки доступа Wi-Fi. |
| Airgeddon | Shell | Linux/Windows/macOS | Многоцелевой bash-скрипт для Linux-систем для аудита беспроводных сетей. |
| Airbash | C | Linux/Windows/macOS | POSIX-совместимый, полностью автоматизированный скрипт захвата WPA PSK handshake, предназначенный для пентестинга. |
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| SQLmap | Python | Linux/Windows/macOS | Автоматический инструмент для SQL-инъекций и захвата базы данных. |
| XSStrike | Python | Linux/Windows/macOS | Продвинутый набор для обнаружения и эксплуатации XSS. |
| Commix | Python | Linux/Windows/macOS | Автоматизированный универсальный инструмент для инъекций команд ОС и их эксплуатации. |
| Nuclei | Go | Linux/Windows/macOS | Быстрый и настраиваемый сканер уязвимостей на основе простого YAML-подобного DSL. |
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| Wireshark | C/C++ | Linux/Windows/macOS | Анализатор сетевых протоколов. |
| WiFi Pumpkin | Python | Linux/Windows/macOS/Android | Фреймворк для атаки на мошеннические точки доступа Wi-Fi. |
| Zarp | Python | Linux/Windows/macOS | Бесплатный фреймворк для сетевых атак. |
| Инструмент | Язык | Поддерживаемые ОС | Описание |
|---|
| WPScan | Ruby | Linux/Windows/macOS | Сканер уязвимостей WordPress в режиме чёрного ящика. |
| Droopescan | Python | Linux/Windows/macOS | Плагин-ориентированный сканер для выявления проблем нескольких CMS, в основном Drupal и Silverstripe. |
| Joomscan | Perl | Linux/Windows/macOS | Сканер уязвимостей Joomla. |
| Drupwn | Python | Linux/Windows/macOS | Сканер безопасности Drupal для выполнения перечислений веб-приложений на основе Drupal. |
| CMSeek | Python | Linux/Windows/macOS | Набор для обнаружения и эксплуатации CMS — сканирование WordPress, Joomla, Drupal и 130 других CMS. |
Linux/Windows/macOSLinux/Windows/macOS