
Коллекция вдохновляющих списков, руководств, шпаргалок, блогов, хаков, однострочников, CLI/веб-инструментов и многого другого.
"Знание — сила, будьте осторожны с тем, как вы его используете!"
Этот репозиторий — коллекция различных материалов и инструментов, которые я использую в своей повседневной работе. Он содержит много полезной информации, собранной в одном месте. Для меня это бесценный источник знаний, к которому я часто обращаюсь.
Для всех, на самом деле. Здесь каждый найдет что-то по вкусу. Но если быть честным, то он ориентирован на системных и сетевых администраторов, DevOps, пентестеров и исследователей безопасности.
Если вы нашли что-то, что не имеет смысла, или что-то кажется неправильным, пожалуйста, создайте pull request и добавьте обоснованные объяснения ваших изменений или комментариев.
Несколько простых правил для этого проекта:
Возможно, следующие правила будут лучше:
URL, помеченный * временно недоступен. Пожалуйста, не удаляйте его, не убедившись, что он окончательно перестал работать.
Перед добавлением pull request, пожалуйста, ознакомьтесь с руководством по участию. Вы также должны помнить об этом:```diff
Все **предложения/PR** приветствуются!
### Участники кода
Этот проект существует благодаря всем, кто вносит свой вклад.
<a href="https://github.com/trimstray/the-book-of-secret-knowledge/graphs/contributors"><img src="https://opencollective.com/the-book-of-secret-knowledge/contributors.svg?width=890&button=false"></a>
### Финансовые участники
<p align="left">
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/backers/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
<a href="https://opencollective.com/the-book-of-secret-knowledge" alt="Financial Contributors on Open Collective">
<img src="https://img.shields.io/opencollective/sponsors/the-book-of-secret-knowledge?style=for-the-badge&color=FF4500&labelColor=A9A9A9"></a>
</a>
</p>
## :newspaper: RSS-лента и обновления
GitHub предоставляет [RSS/Atom](https://github.com/trimstray/the-book-of-secret-knowledge/commits.atom) ленту коммитов, которая также может быть полезна, если вы хотите быть в курсе всех изменений.
## :ballot_box_with_check: Планы
- [ ] Добавить новые материалы...
- [ ] Добавить полезные shell-функции
- [ ] Добавить однострочники для коллекций инструментов (например, CLI Tools)
- [ ] Упорядочить порядок в списках
Новые элементы также добавляются регулярно.
## :anger: Содержание
Только основные главы:
- **[CLI инструменты](#cli-tools-toc)**
- **[GUI инструменты](#gui-tools-toc)**
- **[Веб-инструменты](#web-tools-toc)**
- **[Системы/Сервисы](#systemsservices-toc)**
- **[Сети](#networks-toc)**
- **[Контейнеры/Оркестрация](#containersorchestration-toc)**
- **[Руководства/Howto/Уроки](#manualshowtostutorials-toc)**
- **[Вдохновляющие списки](#inspiring-lists-toc)**
- **[Блоги/Подкасты/Видео](#blogspodcastsvideos-toc)**
- **[Хакинг/Тестирование на проникновение](#hackingpenetration-testing-toc)**
- **[Ежедневные знания и новости](#your-daily-knowledge-and-news-toc)**
- **[Другие шпаргалки](#other-cheat-sheets-toc)**
- **[Shell однострочники](#shell-one-liners-toc)**
- **[Shell трюки](#shell-tricks-toc)**
- **[Shell функции](#shell-functions-toc)**
## :trident: Книга тайных знаний (Главы)
#### CLI инструменты [<sup>[СОДЕРЖАНИЕ]</sup>](#anger-table-of-contents)
##### :black_small_square: Оболочки
<p>
<a href="https://www.gnu.org/software/bash/"><b>GNU Bash</b></a> — это sh-совместимая оболочка, включающая полезные функции оболочек Korn и C.<br>
<a href="https://www.zsh.org/"><b>Zsh</b></a> — это оболочка, предназначенная для интерактивного использования, хотя она также является мощным языком сценариев.<br>
<a href="https://tcl-lang.org/"><b>tclsh</b></a> — это очень мощная кроссплатформенная оболочка, подходящая для огромного спектра задач.<br>
<a href="https://github.com/Bash-it/bash-it"><b>bash-it</b></a> — это среда для использования, разработки и поддержки shell-сценариев и пользовательских команд.<br>
<a href="https://ohmyz.sh/"><b>Oh My ZSH!</b></a> — это лучшая среда для управления вашей конфигурацией Zsh.<br>
<a href="https://github.com/oh-my-fish/oh-my-fish"><b>Oh My Fish</b></a> — среда Fishshell.<br>
<a href="https://github.com/starship/starship"><b>Starship</b></a> — кроссплатформенное приглашение, написанное на Rust.<br>
<a href="https://github.com/romkatv/powerlevel10k"><b>powerlevel10k</b></a> — быстрая переработка темы Powerlevel9k для ZSH.<br>
</p>
##### :black_small_square: Плагины оболочек
<p>
<a href="https://github.com/rupa/z"><b>z</b></a> — отслеживает папки, которые вы используете чаще всего, и позволяет переходить к ним, не вводя полный путь.<br>
<a href="https://github.com/junegunn/fzf"><b>fzf</b></a> — универсальный нечеткий поиск для командной строки.<br>
<a href="https://github.com/zsh-users/zsh-autosuggestions"><b>zsh-autosuggestions</b></a> — автоподсказки в стиле Fish для Zsh.<br>
<a href="https://github.com/zsh-users/zsh-syntax-highlighting"><b>zsh-syntax-highlighting</b></a> — подсветка синтаксиса в стиле Fish для Zsh.<br>
<a href="https://github.com/unixorn/awesome-zsh-plugins"><b>Awesome ZSH Plugins</b></a> — список сред, плагинов, тем и руководств для ZSH.<br>
</p>
##### :black_small_square: Менеджеры
<p>
<a href="https://midnight-commander.org/"><b>Midnight Commander</b></a> — визуальный файловый менеджер, распространяемый под лицензией GNU General Public License.<br>
<a href="https://github.com/ranger/ranger"><b>ranger</b></a> — файловый менеджер для консоли, вдохновленный VIM.<br>
<a href="https://github.com/jarun/nnn"><b>nnn</b></a> — крошечный, молниеносный, многофункциональный файловый менеджер.<br>
<a href="https://www.gnu.org/software/screen/"><b>screen</b></a> — полноэкранный оконный менеджер, мультиплексирующий физический терминал.<br>
<a href="https://github.com/tmux/tmux/wiki"><b>tmux</b></a> — терминальный мультиплексор, позволяющий легко переключаться между несколькими программами в одном терминале.<br>
<a href="https://github.com/peikk0/tmux-cssh"><b>tmux-cssh</b></a> — инструмент для настройки удобных и простых в использовании функциональных tmux-сессий.<br>
</p>
##### :black_small_square: Текстовые редакторы
<p>
<a href="http://ex-vi.sourceforge.net/"><b>vi</b></a> — один из самых распространенных текстовых редакторов в Unix.<br>
<a href="https://www.vim.org/"><b>vim</b></a> — высоко настраиваемый текстовый редактор.<br>
<a href="https://www.gnu.org/software/emacs/"><b>emacs</b></a> — расширяемый, настраиваемый, свободный/бесплатный текстовый редактор и не только.<br>
<a href="https://github.com/zyedidia/micro"><b>micro</b></a> — современный и интуитивно понятный терминальный текстовый редактор.<br>
<a href="https://neovim.io/"><b>neovim</b></a> — свободный, открытый, мощный, расширяемый и удобный редактор кода.<br>
<a href="https://www.spacemacs.org/"><b>spacemacs</b></a> — дистрибутив Emacs, управляемый сообществом.<br>
<a href="https://spacevim.org/"><b>spacevim</b></a> — дистрибутив vim, управляемый сообществом.<br>
</p>
##### :black_small_square: Файлы и каталоги
<p>
<a href="https://github.com/sharkdp/fd"><b>fd</b></a> — простая, быстрая и удобная альтернатива find.<br>
<a href="https://dev.yorhel.nl/ncdu"><b>ncdu</b></a> — простой в использовании, быстрый анализатор дискового пространства.<br>
</p>
##### :black_small_square: Сеть
<p>
<a href="https://www.putty.org/"><b>PuTTY</b></a> — SSH и Telnet клиент, изначально разработанный Саймоном Татамом.<br>
<a href="https://mosh.org/"><b>Mosh</b></a> — SSH-обёртка, предназначенная для поддержания SSH-сессии при нестабильном соединении.<br>
<a href="https://eternalterminal.dev/"><b>Eternal Terminal</b></a> — включает прокрутку мышью и команды tmux внутри SSH-сессии.<br>
<a href="https://nmap.org/"><b>nmap</b></a> — бесплатная утилита с открытым исходным кодом для сканирования сети и аудита безопасности.<br>
<a href="https://github.com/zmap/zmap"><b>zmap</b></a> — быстрый сканер сети с одним пакетом, предназначенный для общеинтернетных исследований сети.<br>
<a href="https://github.com/RustScan/RustScan"><b>Rust Scan</b></a> — для поиска всех открытых портов быстрее, чем Nmap.<br>
<a href="https://github.com/robertdavidgraham/masscan"><b>masscan</b></a> — самый быстрый интернет-сканер портов, асинхронно отправляющий SYN-пакеты.<br>
<a href="https://github.com/gvb84/pbscan"><b>pbscan</b></a> — более быстрый и эффективный Stateful SYN-сканер и захват баннеров.<br>
<a href="http://www.hping.org/"><b>hping</b></a> — ориентированный на командную строку сборщик/анализатор TCP/IP пакетов.<br>
<a href="https://github.com/traviscross/mtr"><b>mtr</b></a> — инструмент, объединяющий функционал 'traceroute' и 'ping' в одной утилите.<br>
<a href="https://github.com/mehrdadrad/mylg"><b>mylg</b></a> — утилита, объединяющая функции различных сетевых проб в одном диагностическом инструменте.<br>
<a href="http://netcat.sourceforge.net/"><b>netcat</b></a> — утилита для чтения и записи данных через сетевые соединения с использованием протокола TCP/IP.<br>
<a href="http://www.dest-unreach.org/socat/"><b>socat</b></a> — утилита для передачи данных между двумя объектами.<br>
<a href="https://www.tcpdump.org/"><b>tcpdump</b></a> — мощный анализатор пакетов командной строки.<br>
<a href="https://www.wireshark.org/docs/man-pages/tshark.html"><b>tshark</b></a> — инструмент для дампа и анализа сетевого трафика (wireshark cli).<br>
<a href="https://termshark.io/"><b>Termshark</b></a> — простой терминальный пользовательский интерфейс для tshark.<br>
<a href="https://github.com/jpr5/ngrep"><b>ngrep</b></a> — как GNU grep, но применённый к сетевому уровню.<br>
<a href="http://netsniff-ng.org/"><b>netsniff-ng</b></a> — швейцарский нож для ежедневной работы с сетью Linux, если хотите.<br>
<a href="https://github.com/mechpen/sockdump"><b>sockdump</b></a> — дамп трафика сокетов домена Unix.<br>
<a href="https://github.com/google/stenographer"><b>stenographer</b></a> — решение для захвата пакетов, предназначенное для быстрой записи всех пакетов на диск.<br>
<a href="https://github.com/sachaos/tcpterm"><b>tcpterm</b></a> — визуализация пакетов в TUI.<br>
<a href="https://github.com/tgraf/bmon"><b>bmon</b></a> — инструмент мониторинга и отладки для захвата статистики, связанной с сетью, и её визуального представления.<br>
<a href="http://iptraf.seul.org/2.6/manual.html#installation"><b>iptraf-ng</b></a> — консольная программа мониторинга сети для Linux, отображающая информацию об IP-трафике.<br>
<a href="https://github.com/vergoh/vnstat"><b>vnstat</b></a> — монитор сетевого трафика для Linux и BSD.<br>
<a href="https://iperf.fr/"><b>iPerf3</b></a> — инструмент для активных измерений максимальной достижимой пропускной способности в IP-сетях.<br>
<a href="https://github.com/Microsoft/Ethr"><b>ethr</b></a> — инструмент измерения производительности сети для TCP, UDP и HTTP.<br>
<a href="https://github.com/jwbensley/Etherate"><b>Etherate</b></a> — инструмент тестирования Ethernet и MPLS трафика на основе CLI Linux.<br>
<a href="https://github.com/mpolden/echoip"><b>echoip</b></a> — сервис поиска IP-адресов.<br>
<a href="https://github.com/troglobit/nemesis"><b>Nemesis</b></a> — CLI-инструмент для манипуляции пакетами; создание и инжекция пакетов нескольких протоколов.<br>
<a href="https://github.com/packetfu/packetfu"><b>packetfu</b></a> — библиотека для манипуляции пакетами среднего уровня для Ruby.<br>
<a href="https://scapy.net/"><b>Scapy</b></a> — библиотека для манипуляции пакетами; создание, отправка, декодирование, захват пакетов многих протоколов.<br>
<a href="https://github.com/SecureAuthCorp/impacket"><b>impacket</b></a> — коллекция классов Python для работы с сетевыми протоколами.<br>
<a href="https://github.com/arthepsy/ssh-audit"><b>ssh-audit</b></a> — инструмент для аудита SSH-серверов.<br>
<a href="https://aria2.github.io/"><b>aria2</b></a> — легковесная многопротокольная и многопоточная утилита загрузки из командной строки.<br>
<a href="https://github.com/x-way/iptables-tracer"><b>iptables-tracer</b></a> — отслеживание пути пакетов через цепочки iptables.<br>
<a href="https://github.com/proabiral/inception"><b>inception</b></a> — высоко настраиваемый инструмент для проверки чего угодно на любом количестве хостов.<br>
<a href="https://mremoteng.org/"><b>mRemoteNG</b></a> — форк mRemote, многотабовое приложение на стероидах на основе PuTTy!<br>
</p>
##### :black_small_square: Сеть (DNS)
<p>
<a href="https://github.com/farrokhi/dnsdiag"><b>dnsdiag</b></a> — инструменты диагностики DNS и измерения производительности.<br>
<a href="https://github.com/mschwager/fierce"><b>fierce</b></a> — инструмент DNS-разведки для поиска несмежного IP-пространства.<br>
<a href="https://github.com/subfinder/subfinder"><b>subfinder</b></a> — инструмент обнаружения поддоменов, который находит валидные поддомены для веб-сайтов.<br>
<a href="https://github.com/aboul3la/Sublist3r"><b>sublist3r</b></a> — быстрый инструмент перечисления поддоменов для специалистов по тестированию на проникновение.<br>
<a href="https://github.com/OWASP/Amass"><b>amass</b></a> — инструмент, который получает имена поддоменов путём сканирования источников данных, обхода веб-архивов и многого другого.<br>
<a href="https://github.com/google/namebench"><b>namebench</b></a> — предоставляет персонализированные рекомендации DNS-сервера на основе истории вашего просмотра.<br>
<a href="https://github.com/blechschmidt/massdns"><b>massdns</b></a> — высокопроизводительный DNS-резолвер для массовых запросов и разведки.<br>
<a href="https://github.com/guelfoweb/knock"><b>knock</b></a> — инструмент для перечисления поддоменов целевого домена через словарь.<br>
<a href="https://github.com/DNS-OARC/dnsperf"><b>dnsperf</b></a> — инструменты тестирования производительности DNS.<br>
<a href="https://github.com/jedisct1/dnscrypt-proxy"><b>dnscrypt-proxy 2</b></a> — гибкий DNS-прокси с поддержкой зашифрованных DNS-протоколов.<br>
<a href="https://github.com/dnsdb/dnsdbq"><b>dnsdbq</b></a> — API-клиент для доступа к пассивным системам баз данных DNS.<br>
<a href="https://github.com/looterz/grimd"><b>grimd</b></a> — быстрый DNS-прокси, построенный для блокировки интернет-рекламы и серверов вредоносного ПО.<br>
<a href="https://github.com/elceef/dnstwist"><b>dnstwist</b></a> — обнаружение опечаток, фишинговых атак, мошенничества и подделки бренда.<br>
</p>
##### :black_small_square: Сеть (HTTP)
<p>
<a href="https://curl.haxx.se/"><b>curl</b></a> — инструмент командной строки и библиотека для передачи данных с URL.<br>
<a href="https://gitlab.com/davidjpeacock/kurly"><b>kurly</b></a> — альтернатива широко популярной программе curl, написанная на Go.<br>
<a href="https://github.com/jakubroztocil/httpie"><b>HTTPie</b></a> — удобный HTTP-клиент.<br>
<a href="https://github.com/asciimoo/wuzz"><b>wuzz</b></a> — интерактивный инструмент CLI для инспекции HTTP.<br>
<a href="https://github.com/summerwind/h2spec"><b>h2spec</b></a> — инструмент тестирования соответствия реализации HTTP/2.<br>
<a href="https://github.com/gildasio/h2t"><b>h2t</b></a> — простой инструмент, помогающий системным администраторам усиливать безопасность своих веб-сайтов.<br>
<a href="https://github.com/trimstray/htrace.sh"><b>htrace.sh</b></a> — простой швейцарский нож для диагностики и профилирования http/https.<br>
<a href="https://github.com/reorx/httpstat"><b>httpstat</b></a> — инструмент, визуализирующий статистику curl красиво и понятно.<br>
<a href="https://github.com/gchaincl/httplab"><b>httplab</b></a> — интерактивный веб-сервер.<br>
<a href="https://lynx.browser.org/"><b>Lynx</b></a> — текстовый браузер для Всемирной паутины.<br>
<a href="https://github.com/browsh-org/browsh/"><b>Browsh</b></a> — полностью интерактивный, работающий в реальном времени, современный текстовый браузер.<br>
<a href="https://github.com/dhamaniasad/HeadlessBrowsers"><b>HeadlessBrowsers</b></a> — список (почти) всех существующих headless веб-браузеров.<br>
<a href="https://httpd.apache.org/docs/2.4/programs/ab.html"><b>ab</b></a> — однопоточный инструмент командной строки для измерения производительности HTTP веб-серверов.<br>
<a href="https://www.joedog.org/siege-home/"><b>siege</b></a> — утилита для нагрузочного тестирования HTTP и измерения производительности.<br>
<a href="https://github.com/wg/wrk"><b>wrk</b></a> — современный инструмент тестирования производительности HTTP, способный создавать значительную нагрузку.<br>
<a href="https://github.com/giltene/wrk2"><b>wrk2</b></a> — вариант wrk с постоянной пропускной способностью и корректной записью задержки.<br>
<a href="https://github.com/tsenart/vegeta"><b>vegeta</b></a> — вариант wrk с постоянной пропускной способностью и корректной записью задержки.<br>
<a href="https://github.com/codesenberg/bombardier"><b>bombardier</b></a> — быстрый кроссплатформенный инструмент тестирования производительности HTTP, написанный на Go.<br>
<a href="https://github.com/cmpxchg16/gobench"><b>gobench</b></a> — инструмент нагрузочного тестирования и бенчмаркинга http/https.<br>
<a href="https://github.com/rakyll/hey"><b>hey</b></a> — генератор HTTP-нагрузки, замена ApacheBench (ab), ранее известный как rakyll/boom.<br>
<a href="https://github.com/tarekziade/boom"><b>boom</b></a> — скрипт для быстрой дымовой проверки вашего веб-приложения.<br>
<a href="https://github.com/shekyan/slowhttptest"><b>SlowHTTPTest</b></a> — инструмент, симулирующий некоторые атаки типа «Отказ в обслуживании» на прикладном уровне путём затягивания HTTP.<br>
<a href="https://github.com/OJ/gobuster"><b>gobuster</b></a> — бесплатный инструмент с открытым исходным кодом для перебора каталогов/файлов и DNS, написанный на Go.<br>
<a href="https://github.com/ssllabs/ssllabs-scan"><b>ssllabs-scan</b></a> — эталонный клиент командной строки для SSL Labs API.<br>
<a href="https://github.com/mozilla/http-observatory"><b>http-observatory</b></a> — CLI-версия Mozilla HTTP Observatory.<br>
<a href="https://hurl.dev"><b>Hurl</b></a> — инструмент командной строки для выполнения и тестирования HTTP-запросов с помощью обычного текста.<br>
</p>
##### :black_small_square: SSL<p>
<a href="https://www.openssl.org/"><b>openssl</b></a> — это надежный, коммерческий и полнофункциональный набор инструментов для протоколов TLS и SSL.<br>
<a href="https://gnutls.org/manual/html_node/gnutls_002dcli-Invocation.html"><b>gnutls-cli</b></a> — клиентская программа для установки TLS-соединения с другим компьютером.<br>
<a href="https://github.com/nabla-c0d3/sslyze"><b>sslyze
</b></a> — быстрая и мощная библиотека для сканирования SSL/TLS-серверов.<br>
<a href="https://github.com/rbsec/sslscan"><b>sslscan</b></a> — тестирует службы, поддерживающие SSL/TLS, для обнаружения поддерживаемых наборов шифров.<br>
<a href="https://github.com/drwetter/testssl.sh"><b>testssl.sh</b></a> — проверка шифрования TLS/SSL на любом порту.<br>
<a href="https://github.com/mozilla/cipherscan"><b>cipherscan</b></a> — очень простой способ узнать, какие SSL-наборы шифров поддерживаются целью.<br>
<a href="http://www.tarsnap.com/spiped.html"><b>spiped</b></a> — утилита для создания симметрично зашифрованных и аутентифицированных каналов между сокетными адресами.<br>
<a href="https://github.com/certbot/certbot"><b>Certbot</b></a> — инструмент EFF для получения сертификатов от Let's Encrypt и (опционально) автоматического включения HTTPS на вашем сервере.<br>
<a href="https://github.com/FiloSottile/mkcert"><b>mkcert</b></a> — простой инструмент с нулевой конфигурацией для создания локально доверенных сертификатов разработки с любыми именами.<br>
<a href="https://github.com/square/certstrap"><b>certstrap</b></a> — инструменты для начальной загрузки ЦС, запросов на сертификаты и подписанных сертификатов.<br>
<a href="https://github.com/yassineaboukir/sublert"><b>Sublert</b></a> — инструмент безопасности и разведки для автоматического мониторинга новых поддоменов.<br>
<a href="https://github.com/trimstray/mkchain"><b>mkchain</b></a> — инструмент с открытым исходным кодом для создания правильной цепочки SSL-сертификатов.<br>
<a href="https://github.com/Matty9191/ssl-cert-check"><b>ssl-cert-check</b></a> — проверка срока действия SSL-сертификатов.<br>
</p>
##### :black_small_square: Безопасность
<p>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/5/html/deployment_guide/ch-selinux"><b>SELinux</b></a> — обеспечивает гибкую систему обязательного контроля доступа (MAC), встроенную в ядро Linux.<br>
<a href="https://wiki.ubuntu.com/AppArmor"><b>AppArmor</b></a> — активно защищает операционную систему и приложения от внешних и внутренних угроз.<br>
<a href="https://github.com/grapheneX/grapheneX"><b>grapheneX</b></a> — автоматизированная платформа для усиления безопасности системы.<br>
<a href="https://github.com/dev-sec/"><b>DevSec Hardening Framework</b></a> — Безопасность + DevOps: автоматическое усиление защиты серверов.<br>
</p>
##### :black_small_square: Инструменты аудита
<p>
<a href="https://www.ossec.net/"><b>ossec</b></a> — активно отслеживает все аспекты активности системы с помощью мониторинга целостности файлов.<br>
<a href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/6/html/security_guide/chap-system_auditing"><b>auditd</b></a> — предоставляет способ отслеживания информации, важной для безопасности, на вашей системе.<br>
<a href="https://www.nongnu.org/tiger/"><b>Tiger</b></a> — инструмент безопасности, который можно использовать как для аудита безопасности, так и для обнаружения вторжений.<br>
<a href="https://cisofy.com/lynis/"><b>Lynis</b></a> — проверенный в боях инструмент безопасности для систем под управлением Linux, macOS или Unix.<br>
<a href="https://github.com/rebootuser/LinEnum"><b>LinEnum</b></a> — скриптовые проверки локального перечисления Linux и повышения привилегий.<br>
<a href="https://github.com/installation/rkhunter"><b>Rkhunter</b></a> — инструмент сканирования для систем Linux, который обнаруживает бэкдоры, руткиты и локальные эксплойты.<br>
<a href="https://github.com/hasherezade/pe-sieve"><b>PE-sieve</b></a> — легковесный инструмент, помогающий обнаруживать вредоносное ПО в системе.<br>
<a href="https://github.com/carlospolop/privilege-escalation-awesome-scripts-suite"><b>PEASS</b></a> — инструменты для повышения привилегий для Windows, Linux/Unix и MacOS.<br>
</p>
##### :black_small_square: Системные диагностики/отладчики
<p>
<a href="https://github.com/strace/strace"><b>strace</b></a> — диагностическая, отладочная и обучающая утилита пользовательского пространства для Linux.<br>
<a href="http://dtrace.org/blogs/about/"><b>DTrace</b></a> — инструмент анализа производительности и устранения неполадок.<br>
<a href="https://en.wikipedia.org/wiki/Ltrace"><b>ltrace</b></a> — трассировщик библиотечных вызовов, используемый для отслеживания вызовов программами библиотечных функций.<br>
<a href="https://github.com/brainsmoke/ptrace-burrito"><b>ptrace-burrito</b></a> — дружелюбная обёртка вокруг ptrace.<br>
<a href="https://github.com/brendangregg/perf-tools"><b>perf-tools</b></a> — инструменты анализа производительности на основе Linux perf_events (также известного как perf) и ftrace.<br>
<a href="https://github.com/iovisor/bpftrace"><b>bpftrace</b></a> — язык трассировки высокого уровня для Linux eBPF.<br>
<a href="https://github.com/draios/sysdig"><b>sysdig</b></a> — инструмент исследования и устранения неполадок системы с первоклассной поддержкой контейнеров.<br>
<a href="http://www.valgrind.org/"><b>Valgrind</b></a> — инструментальная платформа для создания инструментов динамического анализа.<br>
<a href="https://github.com/gperftools/gperftools"><b>gperftools</b></a> — высокопроизводительная многопоточная реализация malloc(), а также некоторые инструменты анализа производительности.<br>
<a href="https://nicolargo.github.io/glances/"><b>glances</b></a> — кроссплатформенный инструмент мониторинга системы, написанный на Python.<br>
<a href="https://github.com/hishamhm/htop"><b>htop</b></a> — интерактивный просмотрщик процессов в текстовом режиме для Unix-систем. Он стремится быть лучшей версией 'top'.<br>
<a href="https://github.com/aristocratos/bashtop"><b>bashtop</b></a> — монитор ресурсов Linux, написанный на чистом Bash.<br>
<a href="http://nmon.sourceforge.net/pmwiki.php"><b>nmon</b></a> — один исполняемый файл для мониторинга производительности и анализа данных.<br>
<a href="https://www.atoptool.nl/"><b>atop</b></a> — монитор производительности в ASCII. Включает статистику по CPU, памяти, диску, подкачке, сети и процессам.<br>
<a href="https://en.wikipedia.org/wiki/Lsof"><b>lsof</b></a> — отображает в своем выводе информацию о файлах, открытых процессами.<br>
<a href="http://www.brendangregg.com/flamegraphs.html"><b>FlameGraph</b></a> — визуализатор стеков вызовов.<br>
<a href="https://github.com/zevv/lsofgraph"><b>lsofgraph</b></a> — преобразует вывод lsof Unix в граф, показывающий FIFO и межпроцессное взаимодействие UNIX.<br>
<a href="https://github.com/mozilla/rr"><b>rr</b></a> — легковесный инструмент для записи, воспроизведения и отладки выполнения приложений.<br>
<a href="https://pcp.io/index.html"><b>Performance Co-Pilot</b></a> — набор инструментов для анализа производительности системы.<br>
<a href="https://github.com/sharkdp/hexyl"><b>hexyl</b></a> — шестнадцатеричный просмотрщик для командной строки.<br>
<a href="https://github.com/p403n1x87/austin"><b>Austin</b></a> — сэмплер стеков фреймов Python для CPython.<br>
</p>
##### :black_small_square: Анализаторы журналов
<p>
<a href="https://github.com/rcoh/angle-grinder"><b>angle-grinder</b></a> — нарезка и анализ лог-файлов в командной строке.<br>
<a href="https://lnav.org"><b>lnav</b></a> — навигатор по лог-файлам с поиском и автоматическим обновлением.<br>
<a href="https://goaccess.io/"><b>GoAccess</b></a> — анализатор веб-логов в реальном времени и интерактивный просмотрщик, работающий в терминале.<br>
<a href="https://github.com/lebinh/ngxtop"><b>ngxtop</b></a> — метрики в реальном времени для сервера nginx.<br>
</p>
##### :black_small_square: Базы данных
<p>
<a href="https://github.com/xo/usql"><b>usql</b></a> — универсальный интерфейс командной строки для баз данных SQL.<br>
<a href="https://github.com/dbcli/pgcli"><b>pgcli</b></a> — CLI для PostgreSQL с автодополнением и подсветкой синтаксиса.<br>
<a href="https://github.com/dbcli/mycli"><b>mycli</b></a> — терминальный клиент для MySQL с автодополнением и подсветкой синтаксиса.<br>
<a href="https://github.com/dbcli/litecli"><b>litecli</b></a> — CLI для SQLite с автодополнением и подсветкой синтаксиса.<br>
<a href="https://github.com/dbcli/mssql-cli"><b>mssql-cli</b></a> — CLI для SQL Server с автодополнением и подсветкой синтаксиса.<br>
<a href="https://github.com/osquery/osquery"><b>OSQuery</b></a> — платформа инструментирования, мониторинга и анализа операционных систем на основе SQL.<br>
<a href="https://github.com/ankane/pgsync"><b>pgsync</b></a> — синхронизация данных из одной базы данных Postgres в другую.<br>
<a href="https://github.com/laixintao/iredis"><b>iredis</b></a> — терминальный клиент для Redis с автодополнением и подсветкой синтаксиса.<br>
<a href="https://www.schemacrawler.com/diagramming.html"><b>SchemaCrawler</b></a> — генерирует ER-диаграмму вашей базы данных.<br>
</p>
##### :black_small_square: TOR
<p>
<a href="https://github.com/GouveaHeitor/nipe"><b>Nipe</b></a> — скрипт для использования сети Tor в качестве шлюза по умолчанию.<br>
<a href="https://github.com/trimstray/multitor"><b>multitor</b></a> — инструмент, который позволяет создавать несколько экземпляров TOR с балансировкой нагрузки.<br>
</p>
##### :black_small_square: Мессенджеры/IRC-клиенты
<p>
<a href="https://irssi.org"><b>Irssi</b></a> — бесплатный IRC-клиент с открытым исходным кодом, работающий в терминале.<br>
<a href="https://weechat.org/"><b>WeeChat</b></a> — чрезвычайно расширяемый и легковесный IRC-клиент.<br>
</p>
##### :black_small_square: Продуктивность
<p>
<a href="https://taskwarrior.org"><b>taskwarrior</b></a> — система управления задачами, список дел.<br>
</p>
##### :black_small_square: Прочее
<p>
<a href="https://github.com/skx/sysadmin-util"><b>sysadmin-util</b></a> — инструменты для системных администраторов Linux/Unix.<br>
<a href="http://inotify.aiken.cz/"><b>incron</b></a> — технология уведомлений файловой системы на основе индексных дескрипторов.<br>
<a href="https://github.com/axkibe/lsyncd"><b>lsyncd</b></a> — синхронизирует локальные каталоги с удаленными целями (демон живой синхронизации).<br>
<a href="https://github.com/rgburke/grv"><b>GRV</b></a> — интерфейс на основе терминала для просмотра репозиториев Git.<br>
<a href="https://jonas.github.io/tig/"><b>Tig</b></a> — текстовый интерфейс для Git.<br>
<a href="https://github.com/tldr-pages/tldr"><b>tldr</b></a> — упрощенные и созданные сообществом man-страницы.<br>
<a href="https://github.com/mholt/archiver"><b>archiver</b></a> — легко создает и извлекает .zip, .tar, .tar.gz, .tar.bz2, .tar.xz, .tar.lz4, .tar.sz и .rar.<br>
<a href="https://github.com/tj/commander.js"><b>commander.js</b></a> — минимальный создатель CLI на JavaScript.<br>
<a href="https://github.com/tomnomnom/gron"><b>gron</b></a> — делаем JSON доступным для grep!<br>
<a href="https://github.com/itchyny/bed"><b>bed</b></a> — двоичный редактор, написанный на Go.<br>
</p>
#### Инструменты с графическим интерфейсом [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Эмуляторы терминала
<p>
<a href="https://github.com/Guake/guake"><b>Guake</b></a> — выпадающий терминал для среды рабочего стола GNOME.<br>
<a href="https://gnometerminator.blogspot.com/p/introduction.html"><b>Terminator</b></a> — основан на GNOME Terminal, полезные функции для системных администраторов и других пользователей.<br>
<a href="https://sw.kovidgoyal.net/kitty/"><b>Kitty</b></a> — эмулятор терминала на базе GPU, поддерживающий плавную прокрутку и изображения.<br>
<a href="https://github.com/alacritty/alacritty"><b>Alacritty</b></a> — быстрый кроссплатформенный эмулятор терминала на OpenGL.<br>
</p>
##### :black_small_square: Сеть
<p>
<a href="https://www.wireshark.org/"><b>Wireshark</b></a> — ведущий и широко используемый анализатор сетевых протоколов в мире.<br>
<a href="https://www.ettercap-project.org/"><b>Ettercap</b></a> — комплексный инструмент мониторинга сети.<br>
<a href="https://etherape.sourceforge.io/"><b>EtherApe</b></a> — графическое решение для мониторинга сети.<br>
<a href="https://packetsender.com/"><b>Packet Sender</b></a> — сетевая утилита для генерации пакетов и встроенных клиентов и серверов UDP/TCP/SSL.<br>
<a href="https://ostinato.org/"><b>Ostinato</b></a> — создатель пакетов и генератор трафика.<br>
<a href="https://jmeter.apache.org/"><b>JMeter™</b></a> — программное обеспечение с открытым исходным кодом для нагрузочного тестирования функционального поведения и измерения производительности.<br>
<a href="https://github.com/locustio/locust"><b>locust</b></a> — масштабируемый инструмент нагрузочного тестирования пользователей, написанный на Python.<br>
</p>
##### :black_small_square: Браузеры
<p>
<a href="https://www.torproject.org/"><b>TOR Browser</b></a> — защитите свою конфиденциальность и защититесь от сетевого наблюдения и анализа трафика.<br>
</p>
##### :black_small_square: Менеджеры паролей
<p>
<a href="https://keepassxc.org/"><b>KeePassXC</b></a> — безопасно храните свои пароли и автоматически вводите их на повседневных веб-сайтах и в приложениях.<br>
<a href="https://bitwarden.com/"><b>Bitwarden</b></a> — менеджер паролей с открытым исходным кодом со встроенной синхронизацией.<br>
<a href="https://github.com/dani-garcia/vaultwarden/"><b>Vaultwarden</b></a> — неофициальный сервер, совместимый с Bitwarden, написанный на Rust.<br>
</p>
##### :black_small_square: Мессенджеры/IRC-клиенты
<p>
<a href="https://hexchat.github.io/index.html"><b>HexChat</b></a> — IRC-клиент на основе XChat.<br>
<a href="https://pidgin.im/"><b>Pidgin</b></a> — простой в использовании и бесплатный чат-клиент, используемый миллионами.<br>
</p>
##### :black_small_square: Мессенджеры (сквозное шифрование)
<p>
<a href="https://www.signal.org/"><b>Signal</b></a> — приложение для зашифрованной связи.<br>
<a href="https://wire.com/en/"><b>Wire</b></a> — безопасный обмен сообщениями, файлами, голосовые и видеозвонки.<br>
<a href="https://github.com/prof7bit/TorChat"><b>TorChat</b></a> — децентрализованный анонимный мессенджер поверх скрытых служб Tor.<br>
<a href="https://matrix.org/"><b>Matrix</b></a> — открытая сеть для безопасного, децентрализованного общения в реальном времени.<br>
</p>
##### :black_small_square: Текстовые редакторы
<p>
<a href="https://www.sublimetext.com/3"><b>Sublime Text</b></a> — легковесный кроссплатформенный редактор кода, известный своей скоростью и простотой использования.<br>
<a href="https://code.visualstudio.com/"><b>Visual Studio Code</b></a> — редактор исходного кода с открытым исходным кодом, разработанный Microsoft.<br>
<a href="https://atom.io/"><b>Atom</b></a> — настраиваемый текстовый редактор для XXI века.<br>
</p>
#### Веб-инструменты [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Браузеры
<p>
<a href="https://www.ssllabs.com/ssltest/viewMyClient.html"><b>SSL/TLS Capabilities of Your Browser</b></a> — проверьте реализацию SSL вашего браузера.<br>
<a href="https://caniuse.com/"><b>Can I use</b></a> — предоставляет актуальные таблицы поддержки браузеров для front-end веб-технологий.<br>
<a href="https://panopticlick.eff.org/"><b>Panopticlick 3.0</b></a> — защищен ли ваш браузер от отслеживания?<br>
<a href="https://privacy.net/analyzer/"><b>Privacy Analyzer</b></a> — посмотрите, какие данные раскрывает ваш браузер.<br>
<a href="https://browserleaks.com/"><b>Web Browser Security</b></a> — всё о снятии цифровых отпечатков браузера.<br>
<a href="https://www.howsmyssl.com/"><b>How's My SSL?</b></a> — поможет разработчику веб-сервера узнать, на что способны клиенты TLS в реальном мире.<br>
<a href="https://suche.org/sslClientInfo"><b>sslClientInfo</b></a> — тест клиента (включая информацию TLSv1.3).<br>
</p>
##### :black_small_square: SSL/Безопасность<p>
<a href="https://www.ssllabs.com/ssltest/"><b>SSLLabs Server Test</b></a> — выполняет глубокий анализ конфигурации любого SSL веб-сервера.<br>
<a href="https://dev.ssllabs.com/ssltest/"><b>SSLLabs Server Test (DEV)</b></a> — выполняет глубокий анализ конфигурации любого SSL веб-сервера.<br>
<a href="https://www.immuniweb.com/ssl/"><b>ImmuniWeb® SSLScan</b></a> — тестирует SSL/TLS (PCI DSS, HIPAA и NIST).<br>
<a href="https://www.jitbit.com/sslcheck/"><b>SSL Check</b></a> — сканирует ваш сайт на наличие незащищённого контента.<br>
<a href="http://www.ssltools.com"><b>SSL Scanner</b></a> — анализирует безопасность веб-сайта.<br>
<a href="https://cryptcheck.fr/"><b>CryptCheck</b></a> — тестирует конфигурацию вашего TLS сервера (например, шифры).<br>
<a href="https://urlscan.io/"><b>urlscan.io</b></a> — сервис для сканирования и анализа веб-сайтов.<br>
<a href="https://report-uri.com/home/tools"><b>Report URI</b></a> — мониторинг политик безопасности, таких как CSP и HPKP.<br>
<a href="https://csp-evaluator.withgoogle.com/"><b>CSP Evaluator</b></a> — позволяет разработчикам и экспертам по безопасности проверять Политику безопасности контента.<br>
<a href="https://uselesscsp.com/"><b>Useless CSP</b></a> — публичный список CSP у крупных игроков (возможно, заставит их немного заботиться).<br>
<a href="https://whynohttps.com/"><b>Why No HTTPS?</b></a> — топ-100 сайтов по рейтингу Alexa, которые не перенаправляют автоматически небезопасные запросы.<br>
<a href="https://ciphersuite.info/"><b>TLS Cipher Suite Search</b></a> — поисковая система по наборам шифров.<br>
<a href="https://github.com/RaymiiOrg/cipherli.st"><b>cipherli.st</b></a> — надёжные шифры для Apache, Nginx, Lighttpd и других.<b>*</b><br>
<a href="https://2ton.com.au/dhtool/"><b>dhtool</b></a> — публичный сервис/инструмент для параметров Диффи-Хеллмана.<br>
<a href="https://badssl.com/"><b>badssl.com</b></a> — запоминающийся сайт для тестирования клиентов на плохих SSL-конфигурациях.<br>
<a href="https://tlsfun.de/"><b>tlsfun.de</b></a> — зарегистрирован для различных тестов, касающихся протокола TLS/SSL.<br>
<a href="https://sslmate.com/caa/"><b>CAA Record Helper</b></a> — генерирует политику CAA.<br>
<a href="https://ccadb.org/resources"><b>Common CA Database</b></a> — репозиторий информации о ЦС, их корневых и промежуточных сертификатах.<br>
<a href="https://certstream.calidog.io/"><b>CERTSTREAM</b></a> — поток обновлений журнала прозрачности сертификатов в реальном времени.<br>
<a href="https://crt.sh/"><b>crt.sh</b></a> — обнаруживает сертификаты, постоянно отслеживая все общеизвестные CT.<br>
<a href="https://www.hardenize.com/"><b>Hardenize</b></a> — развёртывайте стандарты безопасности.<br>
<a href="https://cryptcheck.fr/suite/"><b>Cipher suite compatibility</b></a> — тестирует совместимость наборов шифров TLS.<br>
<a href="https://www.urlvoid.com/"><b>urlvoid</b></a> — этот сервис помогает обнаруживать потенциально вредоносные сайты.<br>
<a href="https://securitytxt.org/"><b>security.txt</b></a> — предлагаемый стандарт (генератор), позволяющий веб-сайтам определять политики безопасности.<br>
<a href="https://github.com/mozilla/ssl-config-generator"><b>ssl-config-generator</b></a> — помогает следовать рекомендациям Mozilla по настройке TLS на стороне сервера.<br>
<a href="https://github.com/mjol/TLScan"><b>TLScan</b></a> — чистый Python, сканер/перечислитель протоколов SSL/TLS и шифров.<br>
</p>
##### :black_small_square: HTTP-заголовки и веб-линтеры
<p>
<a href="https://securityheaders.com/"><b>Security Headers</b></a> — анализирует HTTP-заголовки ответа (с системой рейтинга результатов).<br>
<a href="https://observatory.mozilla.org/"><b>Observatory by Mozilla</b></a> — набор инструментов для анализа вашего сайта.<br>
<a href="https://webhint.io/"><b>webhint</b></a> — инструмент линтинга, который поможет с доступностью, скоростью, безопасностью и многим другим.<br>
</p>
##### :black_small_square: DNS
<p>
<a href="http://viewdns.info/"><b>ViewDNS</b></a> — единый источник бесплатных инструментов и информации, связанных с DNS.<br>
<a href="https://dnslookup.org/"><b>DNSLookup</b></a> — продвинутый инструмент поиска DNS.<br>
<a href="https://dnslytics.com/"><b>DNSlytics</b></a> — онлайн-инструмент для расследования DNS.<br>
<a href="https://dnsspy.io/"><b>DNS Spy</b></a> — мониторинг, проверка и верификация конфигураций DNS.<br>
<a href="https://zonemaster.iis.se/en/"><b>Zonemaster</b></a> — помогает контролировать работу DNS.<br>
<a href="http://leafdns.com/"><b>Leaf DNS</b></a> — комплексный тестер DNS.<br>
<a href="https://findsubdomains.com/"><b>Find subdomains online</b></a> — поиск поддоменов для оценки безопасности и тестирования на проникновение.<br>
<a href="https://dnsdumpster.com/"><b>DNSdumpster</b></a> — разведка и исследование DNS, поиск и просмотр DNS-записей.<br>
<a href="https://dnstable.com/"><b>DNS Table online</b></a> — поиск DNS-записей по домену, IP, CIDR, провайдеру.<br>
<a href="https://intodns.com/"><b>intoDNS</b></a> — проверка работоспособности DNS и почтового сервера.<br>
<a href="http://www.zonecut.net/dns/"><b>DNS Bajaj</b></a> — проверка делегирования вашего домена.<br>
<a href="https://www.buddyns.com/delegation-lab/"><b>BuddyDNS Delegation LAB</b></a> — проверка, трассировка и визуализация делегирования домена.<br>
<a href="https://dnssec-debugger.verisignlabs.com/"><b>dnssec-debugger</b></a> — валидатор записей DS или DNSKEY.<br>
<a href="http://ptrarchive.com/"><b>PTRarchive.com</b></a> — этот сайт отвечает за сохранение исторических обратных DNS-записей.<br>
<a href="http://xip.io/"><b>xip.io</b></a> — wildcard DNS для всех.<br>
<a href="https://nip.io/"><b>nip.io</b></a> — простейший wildcard DNS для любого IP-адреса.<br>
<a href="https://ceipam.eu/en/dnslookup.php"><b>dnslookup (ceipam)</b></a> — один из лучших инструментов проверки распространения DNS (и не только).<br>
<a href="https://whatsmydns.com"><b>What's My DNS</b></a> — инструмент проверки распространения DNS.<br>
<a href="https://blog.erbbysam.com/index.php/2019/02/09/dnsgrep/"><b>DNSGrep</b></a> — быстрый поиск по большим наборам DNS-данных.<br>
</p>
##### :black_small_square: Почта
<p>
<a href="https://luxsci.com/smtp-tls-checker"><b>smtp-tls-checker</b></a> — проверяет почтовый домен на поддержку SMTP TLS.<br>
<a href="https://mxtoolbox.com/SuperTool.aspx"><b>MX Toolbox</b></a> — все диагностики MX-записей, DNS, чёрных списков и SMTP в одном интегрированном инструменте.<br>
<a href="https://www.checktls.com/index.html"><b>Secure Email</b></a> — полные инструменты тестирования электронной почты для почтовых специалистов.<br>
<a href="http://www.blacklistalert.org/"><b>blacklistalert</b></a> — проверяет, находится ли ваш домен в чёрном списке спама в реальном времени.<br>
<a href="http://multirbl.valli.org/"><b>MultiRBL</b></a> — полная проверка IP-адреса для отправляющих почтовых серверов.<br>
<a href="https://dkimvalidator.com/"><b>DKIM SPF & Spam Assassin Validator</b></a> — проверяет аутентификацию почты и оценивает сообщения с помощью Spam Assassin.<br>
</p>
##### :black_small_square: Кодировщики/декодеры и тестирование регулярных выражений
<p>
<a href="https://www.url-encode-decode.com/"><b>URL Encode/Decode</b></a> — инструмент для кодирования или декодирования текстовой строки.<br>
<a href="https://uncoder.io/"><b>Uncoder</b></a> — онлайн-переводчик поисковых запросов по лог-данным.<br>
<a href="https://regex101.com/"><b>Regex101</b></a> — онлайн тестер и отладчик регулярных выражений: PHP, PCRE, Python, Golang и JavaScript.<br>
<a href="https://regexr.com/"><b>RegExr</b></a> — онлайн-инструмент для изучения, составления и тестирования регулярных выражений.<br>
<a href="https://www.regextester.com/"><b>RegEx Testing</b></a> — онлайн-инструмент тестирования регулярных выражений.<br>
<a href="https://www.regexpal.com/"><b>RegEx Pal</b></a> — онлайн-инструмент тестирования регулярных выражений + другие инструменты.<br>
<a href="https://gchq.github.io/CyberChef/"><b>The Cyber Swiss Army Knife</b></a> — веб-приложение для шифрования, кодирования, сжатия и анализа данных.<br>
</p>
##### :black_small_square: Сетевые инструменты
<p>
<a href="https://toolbar.netcraft.com/site_report"><b>Netcraft</b></a> — подробный отчёт о сайте, помогающий принимать обоснованные решения об его надёжности.<b>*</b><br>
<a href="https://atlas.ripe.net/"><b>RIPE NCC Atlas</b></a> — глобальная, открытая, распределённая платформа для интернет-измерений.<br>
<a href="https://www.robtex.com/"><b>Robtex</b></a> — использует различные источники для сбора публичной информации об IP-адресах, доменных именах, именах хостов и т.д.<br>
<a href="https://securitytrails.com/"><b>Security Trails</b></a> — API для компаний, исследователей и команд в сфере безопасности.<br>
<a href="https://tools.keycdn.com/curl"><b>Online Curl</b></a> — curl тест, анализ HTTP-заголовков ответа.<br>
<a href="https://extendsclass.com/"><b>Online Tools for Developers</b></a> — инструменты для HTTP API, тестеры, кодировщики, конвертеры, форматировщики и другие.<br>
<a href="https://ping.eu/"><b>Ping.eu</b></a> — онлайн Ping, Traceroute, DNS-запрос, WHOIS и другие.<br>
<a href="https://network-tools.com/"><b>Network-Tools</b></a> — сетевые инструменты для веб-мастеров, IT-специалистов и гиков.<br>
<a href="https://bgpview.io/"><b>BGPview</b></a> — поиск по любому ASN, IP, префиксу или имени ресурса.<br>
<a href="https://isbgpsafeyet.com/"><b>Is BGP safe yet?</b></a> — проверка безопасности BGP (RPKI) у провайдеров и других крупных интернет-игроков.<br>
<a href="https://riseup.net/"><b>Riseup</b></a> — предоставляет онлайн-коммуникационные инструменты для людей и групп, работающих над освободительными социальными изменениями.<br>
<a href="https://www.virustotal.com/gui/home/upload"><b>VirusTotal</b></a> — анализирует подозрительные файлы и URL-адреса для обнаружения типов вредоносных программ.<br>
</p>
##### :black_small_square: Конфиденциальность
<p>
<a href="https://www.privacyguides.org/"><b>privacyguides.org</b></a> — предоставляет знания и инструменты для защиты вашей конфиденциальности от глобальной массовой слежки.<br>
<a href="https://dnsprivacy.org/wiki/display/DP/DNS+Privacy+Test+Servers"><b>DNS Privacy Test Servers</b></a> — список рекурсивных DNS-серверов с конфиденциальностью (с политикой «без логирования»).<br>
</p>
##### :black_small_square: Парсеры кода / песочницы
<p>
<a href="https://www.shellcheck.net/"><b>ShellCheck</b></a> — находит ошибки в сценариях оболочки.<br>
<a href="https://explainshell.com/"><b>explainshell</b></a> — получайте интерактивные пояснения для команд оболочки.<br>
<a href="https://jsbin.com/?html,output"><b>jsbin</b></a> — живой pastebin для HTML, CSS и JavaScript и многого другого.<br>
<a href="https://codesandbox.io/"><b>CodeSandbox</b></a> — онлайн-редактор кода для разработки веб-приложений.<br>
<a href="http://sandbox.onlinephpfunctions.com/"><b>PHP Sandbox</b></a> — тестируйте свой PHP-код с помощью этого тестера.<br>
<a href="https://www.repl.it/"><b>Repl.it</b></a> — мгновенная IDE для обучения, разработки, совместной работы и хостинга в одном месте.<br>
<a href="http://www.vclfiddle.net/"><b>vclFiddle</b></a> — онлайн-инструмент для экспериментов с VCL (Varnish Cache).<br>
<a href="https://github.com/hadolint/hadolint"><b>Haskell Dockerfile Linter</b></a> — более умный линтер Dockerfile, помогающий создавать образы Docker по лучшим практикам.<br>
</p>
##### :black_small_square: Производительность
<p>
<a href="https://gtmetrix.com/"><b>GTmetrix</b></a> — анализируйте скорость вашего сайта и делайте его быстрее.<br>
<a href="https://performance.sucuri.net/"><b>Sucuri loadtimetester</b></a> — тестируйте здесь производительность любого вашего сайта со всего мира.<br>
<a href="https://tools.pingdom.com/"><b>Pingdom Tools</b></a> — анализируйте скорость вашего сайта по всему миру.<br>
<a href="https://pingme.io/"><b>PingMe.io</b></a> — запускайте тесты задержки сайта в нескольких географических регионах.<br>
<a href="https://developers.google.com/speed/pagespeed/insights/"><b>PageSpeed Insights</b></a> — анализируйте скорость вашего сайта и делайте его быстрее.<br>
<a href="https://web.dev/"><b>web.dev</b></a> — помогает разработчикам изучать и применять современные возможности веба на своих сайтах и приложениях.<br>
<a href="https://github.com/GoogleChrome/lighthouse"><b>Lighthouse</b></a> — автоматизированный аудит, показатели производительности и лучшие практики для веба.<br>
</p>
##### :black_small_square: Массовые сканеры (поисковые системы)
<p>
<a href="https://censys.io/"><b>Censys</b></a> — платформа, помогающая специалистам по информационной безопасности обнаруживать, отслеживать и анализировать устройства.<br>
<a href="https://www.shodan.io/"><b>Shodan</b></a> — первая в мире поисковая система для устройств, подключённых к Интернету.<br>
<a href="https://2000.shodan.io/#/"><b>Shodan 2000</b></a> — этот инструмент ищет случайно сгенерированные данные из Shodan.<br>
<a href="https://viz.greynoise.io/table"><b>GreyNoise</b></a> — массовый сканер, такой как Shodan и Censys.<br>
<a href="https://www.zoomeye.org/"><b>ZoomEye</b></a> — поисковая система киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.<br>
<a href="https://netograph.io/"><b>netograph</b></a> — инструменты для мониторинга и понимания глубинной структуры веба.<br>
<a href="https://fofa.so/"><b>FOFA</b></a> — поисковая система киберпространства.<br>
<a href="https://www.onyphe.io/"><b>onyphe</b></a> — поисковая система для собранных данных открытых источников и киберугроз.<br>
<a href="https://intelx.io/"><b>IntelligenceX</b></a> — поисковая система и архив данных.<br>
<a href="https://app.binaryedge.io/"><b>binaryedge</b></a> — сканирует всё интернет-пространство и создаёт потоки и отчёты по угрозам в реальном времени.<br>
<a href="https://spyse.com/"><b>Spyse</b></a> — реестр интернет-активов: сети, угрозы, веб-объекты и т.д.<br>
<a href="https://wigle.net/"><b>wigle</b></a> — каталог беспроводных сетей, основанный на отправке данных. Все сети, найденные всеми.<br>
<a href="https://publicwww.com/"><b>PublicWWW</b></a> — находит любой буквенно-цифровой фрагмент, подпись или ключевое слово в HTML, JS и CSS коде веб-страниц.<br>
<a href="https://inteltechniques.com/index.html"><b>IntelTechniques</b></a> — этот репозиторий содержит сотни онлайн-утилит поиска.<br>
<a href="https://hunter.io/"><b>hunter</b></a> — позволяет находить адреса электронной почты за секунды и связываться с нужными для вашего бизнеса людьми.<br>
<a href="https://ghostproject.fr/"><b>GhostProject?</b></a> — поиск по полному адресу электронной почты или имени пользователя.<br>
<a href="https://www.databreaches.live/"><b>databreaches</b></a> — была ли моя электронная почта затронута утечкой данных?<br>
<a href="https://weleakinfo.com"><b>We Leak Info</b></a> — самая быстрая и крупная в мире поисковая система по утечкам данных.<br>
<a href="https://pulsedive.com/"><b>Pulsedive</b></a> — сканирование вредоносных URL-адресов, IP и доменов, включая сканирование портов и веб-запросы.<br>
<a href="https://buckets.grayhatwarfare.com/"><b>Buckets by Grayhatwarfar</b></a> — база данных с публичным поиском открытых Amazon S3 Buckets и их содержимого.<br>
<a href="https://vigilante.pw/"><b>Vigilante.pw</b></a> — каталог взломанных баз данных.<br>
<a href="https://builtwith.com/"><b>builtwith</b></a> — узнайте, на чём построены веб-сайты.<br>
<a href="https://nerdydata.com/"><b>NerdyData</b></a> — поиск исходного кода веба для технологий на миллионах сайтов.<br>
<a href="http://zorexeye.com/"><b>zorexeye</b></a> — поиск сайтов, изображений, приложений, программ и многого другого.<br>
<a href="https://www.mmnt.net/"><b>Mamont's open FTP Index</b></a> — если у цели есть открытый FTP-сайт с доступным содержимым, он будет указан здесь.<br>
<a href="https://osintframework.com/"><b>OSINT Framework</b></a> — сосредоточен на сборе информации из бесплатных инструментов или ресурсов.<br>
<a href="https://www.maltiverse.com/search"><b>maltiverse</b></a> — сервис, ориентированный на аналитиков кибербезопасности.<br>
<a href="https://leakedsource.ru/main/"><b>Leaked Source</b></a> — объединение данных, найденных онлайн, в форме поиска.<br>
<a href="https://search.weleakinfo.com/"><b>We Leak Info</b></a> — чтобы помочь обычным людям защитить свою онлайн-жизнь и избежать взлома.<br>
<a href="https://pipl.com/"><b>pipl</b></a> — это место, где можно найти человека по адресу электронной почты, имени пользователя в соцсетях или номеру телефона.<br>
<a href="https://abuse.ch/"><b>abuse.ch</b></a> — управляется случайным швейцарским парнем, борющимся с вредоносным ПО на некоммерческой основе.<br>
<a href="http://malc0de.com/database/"><b>malc0de</b></a> — поисковая система по вредоносным программам.<br>
<a href="https://cybercrime-tracker.net/index.php"><b>Cybercrime Tracker</b></a> — отслеживает и контролирует различные семейства вредоносных программ, используемых для совершения киберпреступлений.<br>
<a href="https://github.com/eth0izzle/shhgit/"><b>shhgit</b></a> — находит секреты GitHub в реальном времени.<br>
<a href="https://searchcode.com/"><b>searchcode</b></a> — помогает находить реальные примеры функций, API и библиотек.<br>
<a href="http://www.insecam.org/"><b>Insecam</b></a> — крупнейший в мире каталог онлайн-камер видеонаблюдения.<br>
<a href="http://index-of.es/"><b>index-of</b></a> — содержит отличные вещи: безопасность, взлом, обратная разработка, криптография, программирование и т.д.<br>
<a href="https://opendata.rapid7.com/"><b>Rapid7 Labs Open Data</b></a> — отличный ресурс наборов данных из Project Sonar.<br>
<a href="https://webtechsurvey.com/common-response-headers"><b>Common Response Headers</b></a> — крупнейшая база данных HTTP-заголовков ответа.<br>
<a href="https://labs.inquest.net"><b>InQuest Labs</b></a> — InQuest Labs — это открытый, интерактивный управляемый через API портал данных для исследователей безопасности.<br>
</p>
##### :black_small_square: Генераторы
<p>
<a href="https://thispersondoesnotexist.com/"><b>thispersondoesnotexist</b></a> — генерирует фальшивые лица в один клик — бесконечные возможности.<br>
<a href="https://generated.photos"><b>AI Generated Photos</b></a> — 100 000 лиц, созданных ИИ.<br>
<a href="https://www.fakenamegenerator.com/"><b>fakenamegenerator</b></a> — ваша случайно сгенерированная личность.<br>
<a href="https://tools.intigriti.io/redirector/"><b>Intigriti Redirector</b></a> — генератор payload для открытого редиректа/SSRF.<br>
</p>
##### :black_small_square: Пароли
<p>
<a href="https://haveibeenpwned.com/"><b>have i been pwned?</b></a> — проверьте, был ли ваш аккаунт скомпрометирован в утечке данных.<br>
<a href="https://www.dehashed.com/"><b>dehashed</b></a> — поисковая система по взломанным базам данных.<br>
<a href="https://leakedsource.ru/"><b>Leaked Source</b></a> — объединение данных, найденных онлайн, в форме поиска.<br>
</p>
##### :black_small_square: Базы данных CVE/эксплойтов<p>
<a href="https://cve.mitre.org/"><b>CVE Mitre</b></a> — список общеизвестных уязвимостей кибербезопасности.<br>
<a href="https://www.cvedetails.com/"><b>CVE Details</b></a> — расширенная база данных уязвимостей безопасности CVE.<br>
<a href="https://www.exploit-db.com/"><b>Exploit DB</b></a> — совместимый с CVE архив публичных эксплойтов и соответствующего уязвимого ПО.<br>
<a href="https://0day.today/"><b>0day.today</b></a> — рынок эксплойтов, предоставляющий возможность покупать/продавать эксплойты нулевого дня.<br>
<a href="https://sploitus.com/"><b>sploitus</b></a> — база данных эксплойтов и инструментов.<br>
<a href="https://cxsecurity.com/exploit/"><b>cxsecurity</b></a> — бесплатная база данных уязвимостей.<br>
<a href="https://www.vulncode-db.com/"><b>Vulncode-DB</b></a> — база данных уязвимостей и соответствующего исходного кода (если доступен).<br>
<a href="https://cveapi.com/"><b>cveapi</b></a> — бесплатный API для данных CVE.<br>
</p>
##### :black_small_square: Сканеры мобильных приложений
<p>
<a href="https://www.immuniweb.com/mobile/"><b>ImmuniWeb® Mobile App Scanner</b></a> — тестирует безопасность и конфиденциальность мобильных приложений (iOS и Android).<br>
<a href="https://vulnerabilitytest.quixxi.com/"><b>Quixxi</b></a> — бесплатный сканер уязвимостей мобильных приложений для Android и iOS.<br>
<a href="https://www.ostorlab.co/scan/mobile/"><b>Ostorlab</b></a> — анализирует мобильные приложения для выявления уязвимостей и потенциальных слабых мест.<br>
</p>
##### :black_small_square: Частные поисковые системы
<p>
<a href="https://www.startpage.com/"><b>Startpage</b></a> — самая приватная поисковая система в мире.<br>
<a href="https://searx.me/"><b>searX</b></a> — уважающая конфиденциальность настраиваемая мета-поисковая система.<br>
<a href="https://darksearch.io/"><b>darksearch</b></a> — первая настоящая поисковая система Даркнета.<br>
<a href="https://www.qwant.com/"><b>Qwant</b></a> — поисковая система, уважающая вашу конфиденциальность.<br>
<a href="https://duckduckgo.com/"><b>DuckDuckGo</b></a> — поисковая система, которая не отслеживает вас.<br>
<a href="https://swisscows.com/"><b>Swisscows</b></a> — безопасный веб-поиск с защитой конфиденциальности.<br>
<a href="https://search.disconnect.me/"><b>Disconnect</b></a> — поисковая система, анонимизирующая ваши запросы.<br>
<a href="https://metager.org/"><b>MetaGer</b></a> — поисковая система, использующая анонимный прокси и скрытые ветви Tor.<br>
</p>
##### :black_small_square: Защищённые почтовые провайдеры
<p>
<a href="https://countermail.com/"><b>CounterMail</b></a> — онлайн-почтовый сервис, предназначенный для максимальной безопасности и конфиденциальности.<br>
<a href="http://mail2tor.com/"><b>Mail2Tor</b></a> — скрытый сервис Tor, позволяющий анонимно отправлять и получать электронные письма.<br>
<a href="https://tutanota.com/"><b>Tutanota</b></a> — самый безопасный в мире почтовый сервис, невероятно простой в использовании.<br>
<a href="https://protonmail.com/"><b>Protonmail</b></a> — крупнейший в мире защищённый почтовый сервис, разработанный учёными из CERN и MIT.<br>
<a href="https://www.startmail.com/en/"><b>Startmail</b></a> — простая частная и зашифрованная электронная почта.<br>
</p>
##### :black_small_square: Криптография
<p>
<a href="https://keybase.io/"><b>Keybase</b></a> — с открытым исходным кодом, работает на основе криптографии с открытым ключом.<br>
</p>
##### :black_small_square: PGP-серверы ключей
<p>
<a href="https://keyserver.ubuntu.com/"><b>SKS OpenPGP Key server</b></a> — сервисы для SKS-серверов ключей, используемых OpenPGP.<br>
</p>
#### Системы/Сервисы [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Операционные системы
<p>
<a href="http://www.slackware.com/"><b>Slackware</b></a> — самый «Unix-подобный» дистрибутив Linux.<br>
<a href="https://www.openbsd.org/"><b>OpenBSD</b></a> — многоплатформенная UNIX-подобная операционная система на базе 4.4BSD.<br>
<a href="https://hardenedbsd.org/"><b>HardenedBSD</b></a> — HardenedBSD нацелена на внедрение инновационных методов смягчения эксплойтов и решений безопасности.<br>
<a href="https://www.kali.org/"><b>Kali Linux</b></a> — дистрибутив Linux для пентеста, этичного хакинга и оценки сетевой безопасности.<br>
<a href="https://www.parrotsec.org/"><b>Parrot Security OS</b></a> — среда GNU/Linux для кибербезопасности.<br>
<a href="https://www.backbox.org/"><b>Backbox Linux</b></a> — дистрибутив Linux на базе Ubuntu, ориентированный на пентест и оценку безопасности.<br>
<a href="https://blackarch.org/"><b>BlackArch</b></a> — дистрибутив для пентеста на базе Arch Linux.<br>
<a href="https://www.pentoo.ch/"><b>Pentoo</b></a> — livecd, ориентированный на безопасность, на базе Gentoo.<br>
<a href="https://securityonion.net/"><b>Security Onion</b></a> — дистрибутив Linux для обнаружения вторжений, мониторинга безопасности предприятия и управления журналами.<br>
<a href="https://tails.boum.org/"><b>Tails</b></a> — live-система, предназначенная для сохранения вашей конфиденциальности и анонимности.<br>
<a href="https://github.com/vedetta-com/vedetta"><b>vedetta</b></a> — заготовка маршрутизатора OpenBSD.<br>
<a href="https://www.qubes-os.org"><b>Qubes OS</b></a> — ОС, ориентированная на безопасность, использующая виртуализацию на основе Xen.<br>
</p>
##### :black_small_square: HTTP(s)-сервисы
<p>
<a href="https://varnish-cache.org/"><b>Varnish Cache</b></a> — HTTP-акселератор, предназначенный для динамических веб-сайтов с большим объёмом контента.<br>
<a href="https://nginx.org/"><b>Nginx</b></a> — веб-сервер и обратный прокси-сервер с открытым исходным кодом, похожий на Apache, но очень лёгкий.<br>
<a href="https://openresty.org/en/"><b>OpenResty</b></a> — динамическая веб-платформа на базе NGINX и LuaJIT.<br>
<a href="https://github.com/alibaba/tengine"><b>Tengine</b></a> — дистрибутив Nginx с некоторыми расширенными функциями.<br>
<a href="https://caddyserver.com/"><b>Caddy Server</b></a> — веб-сервер с открытым исходным кодом, поддерживающий HTTP/2, с HTTPS по умолчанию.<br>
<a href="https://www.haproxy.org/"><b>HAProxy</b></a> — надёжный высокопроизводительный балансировщик TCP/HTTP.<br>
</p>
##### :black_small_square: DNS-сервисы
<p>
<a href="https://nlnetlabs.nl/projects/unbound/about/"><b>Unbound</b></a> — валидирующий, рекурсивный и кэширующий DNS-резольвер (с TLS).<br>
<a href="https://www.knot-resolver.cz/"><b>Knot Resolver</b></a> — реализация полного кэширующего резольвера, включающая библиотеку резольвера и демон.<br>
<a href="https://www.powerdns.com/"><b>PowerDNS</b></a> — авторитетный DNS-сервер с открытым исходным кодом, написанный на C++ и распространяемый по лицензии GPL.<br>
</p>
##### :black_small_square: Прочие сервисы
<p>
<a href="https://github.com/z3APA3A/3proxy"><b>3proxy</b></a> — крошечный бесплатный прокси-сервер.<br>
</p>
##### :black_small_square: Безопасность/укрепление
<p>
<a href="https://twitter.com/EmeraldOnion"><b>Emerald Onion</b></a> — некоммерческая организация 501(c)(3) и транзитный интернет-провайдер (ISP).<br>
<a href="https://github.com/pi-hole/pi-hole"><b>pi-hole</b></a> — Pi-hole® — это DNS-приёмная воронка (sinkhole), защищающая ваши устройства от нежелательного контента.<br>
<a href="https://github.com/stamparm/maltrail"><b>maltrail</b></a> — система обнаружения вредоносного трафика.<br>
<a href="https://github.com/Netflix/security_monkey"><b>security_monkey</b></a> — отслеживает активы AWS, GCP, OpenStack и организации GitHub и их изменения с течением времени.<br>
<a href="https://github.com/firecracker-microvm/firecracker"><b>firecracker</b></a> — безопасные и быстрые микровиртуальные машины для бессерверных вычислений.<br>
<a href="https://github.com/StreisandEffect/streisand"><b>streisand</b></a> — настраивает новый сервер с вашим выбором WireGuard, OpenSSH, OpenVPN и других.<br>
</p>
#### Сети [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Инструменты
<p>
<a href="https://www.capanalysis.net/ca/"><b>CapAnalysis</b></a> — веб-визуальный инструмент для анализа больших объёмов захваченного сетевого трафика (анализатор PCAP).<br>
<a href="https://github.com/digitalocean/netbox"><b>netbox</b></a> — инструмент управления IP-адресами (IPAM) и управления инфраструктурой центров обработки данных (DCIM).<br>
</p>
##### :black_small_square: Лаборатории
<p>
<a href="https://labs.networkreliability.engineering/"><b>NRE Labs</b></a> — учитесь автоматизации на практике. Прямо сейчас, прямо здесь, в вашем браузере.<br>
</p>
##### :black_small_square: Прочее
<p>
<a href="https://ee.lbl.gov/"><b>LBNL's Network Research Group</b></a> — домашняя страница Network Research Group (NRG).<br>
</p>
#### Контейнеры/Оркестрация [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: CLI-инструменты
<p>
<a href="https://github.com/google/gvisor"><b>gvisor</b></a> — песочница для среды выполнения контейнеров.<br>
<a href="https://github.com/bcicen/ctop"><b>ctop</b></a> — top-подобный интерфейс для метрик контейнеров.<br>
</p>
##### :black_small_square: Веб-инструменты
<p>
<a href="https://github.com/moby/moby"><b>Moby</b></a> — совместный проект для экосистемы контейнеров по сборке контейнерных систем.<br>
<a href="https://traefik.io/"><b>Traefik</b></a> — обратный прокси/балансировщик нагрузки с открытым исходным кодом, обеспечивающий лёгкую интеграцию с Docker и Let's Encrypt.<br>
<a href="https://github.com/Kong/kong"><b>kong</b></a> — облачный API-шлюз.<br>
<a href="https://github.com/rancher/rancher"><b>rancher</b></a> — полная платформа управления контейнерами.<br>
<a href="https://github.com/portainer/portainer"><b>portainer</b></a> — упрощение управления Docker.<br>
<a href="https://github.com/jwilder/nginx-proxy"><b>nginx-proxy</b></a> — автоматизированный прокси nginx для контейнеров Docker с использованием docker-gen.<br>
<a href="https://github.com/bunkerity/bunkerized-nginx"><b>bunkerized-nginx</b></a> — Docker-образ nginx «безопасный по умолчанию».<br>
</p>
##### :black_small_square: Безопасность
<p>
<a href="https://github.com/docker/docker-bench-security"><b>docker-bench-security</b></a> — проверяет десятки распространённых лучших практик развёртывания Docker.<br>
<a href="https://github.com/aquasecurity/trivy"><b>trivy</b></a> — сканер уязвимостей для контейнеров, подходящий для CI.<br>
<a href="https://goharbor.io/"><b>Harbor</b></a> — облачный нативный реестр, который хранит, подписывает и сканирует контент.<br>
<a href="https://houdini.secsi.io/"><b>Houdini</b></a> — сотни атакующих и полезных Docker-образов для сетевого вторжения.<br>
</p>
##### :black_small_square: Руководства/Учебники/Лучшие практики
<p>
<a href="https://github.com/wsargent/docker-cheat-sheet"><b>docker-cheat-sheet</b></a> — краткая справочная шпаргалка по Docker.<br>
<a href="https://github.com/veggiemonk/awesome-docker"><b>awesome-docker</b></a> — курируемый список ресурсов и проектов Docker.<br>
<a href="https://github.com/yeasy/docker_practice"><b>docker_practice</b></a> — изучайте и понимайте технологии Docker на практике DevOps!<br>
<a href="https://github.com/docker/labs"><b>labs
</b></a> — сборник учебных пособий по использованию Docker с различными инструментами.<br>
<a href="https://github.com/jessfraz/dockerfiles"><b>dockerfiles</b></a> — различные Dockerfile, которые я использую на десктопах и серверах.<br>
<a href="https://github.com/kelseyhightower/kubernetes-the-hard-way"><b>kubernetes-the-hard-way</b></a> — развёртывание Kubernetes сложным путём на Google Cloud Platform. Без скриптов.<br>
<a href="https://github.com/jamesward/kubernetes-the-easy-way"><b>kubernetes-the-easy-way</b></a> — развёртывание Kubernetes простым путём на Google Cloud Platform. Без скриптов.<br>
<a href="https://github.com/dennyzhang/cheatsheet-kubernetes-A4"><b>cheatsheet-kubernetes-A4</b></a> — шпаргалки по Kubernetes в формате A4.<br>
<a href="https://github.com/kabachook/k8s-security"><b>k8s-security</b></a> — заметки и лучшие практики безопасности Kubernetes.<br>
<a href="https://learnk8s.io/production-best-practices/"><b>kubernetes-production-best-practices</b></a> — чек-листы с лучшими практиками для готового к production Kubernetes.<br>
<a href="https://github.com/freach/kubernetes-security-best-practice"><b>kubernetes-production-best-practices</b></a> — руководство по лучшим практикам безопасности Kubernetes.<br>
<a href="https://github.com/hjacobs/kubernetes-failure-stories"><b>kubernetes-failure-stories</b></a> — подборка публичных историй неудач/ужасов, связанных с Kubernetes.<br>
</p>
#### Руководства/Howto/Учебники [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Shell/Командная строка
<p>
<a href="https://github.com/dylanaraps/pure-bash-bible"><b>pure-bash-bible</b></a> — сборник альтернатив внешним процессам на чистом bash.<br>
<a href="https://github.com/dylanaraps/pure-sh-bible"><b>pure-sh-bible</b></a> — сборник альтернатив внешним процессам на чистом POSIX sh.<br>
<a href="https://github.com/Idnan/bash-guide"><b>bash-guide</b></a> — руководство по изучению bash.<br>
<a href="https://github.com/denysdovhan/bash-handbook"><b>bash-handbook</b></a> — для тех, кто хочет изучить Bash.<br>
<a href="https://wiki.bash-hackers.org/start"><b>The Bash Hackers Wiki</b></a> — документация любого рода о GNU Bash.<br>
<a href="http://pubs.opengroup.org/onlinepubs/9699919799/utilities/contents.html"><b>Shell & Utilities</b></a> — описывает команды, предоставляемые прикладным программам POSIX-совместимыми системами.<br>
<a href="https://github.com/jlevy/the-art-of-command-line"><b>the-art-of-command-line</b></a> — освойте командную строку на одной странице.<br>
<a href="https://google.github.io/styleguide/shellguide.html"><b>Shell Style Guide</b></a> — руководство по стилю Shell для проектов с открытым исходным кодом от Google.<br>
</p>
##### :black_small_square: Текстовые редакторы
<p>
<a href="https://vim.rtorr.com/"><b>Vim Cheat Sheet</b></a> — отличное многоязычное руководство по vim.<br>
</p>
##### :black_small_square: Python
<p>
<a href="https://awesome-python.com/"><b>Awesome Python</b></a> — курируемый список замечательных фреймворков, библиотек, программного обеспечения и ресурсов Python.<br>
<a href="https://github.com/gto76/python-cheatsheet"><b>python-cheatsheet</b></a> — всеобъемлющая шпаргалка по Python.<br>
<a href="https://www.pythoncheatsheet.org/"><b>pythoncheatsheet.org</b></a> — базовый справочник для начинающих и продвинутых разработчиков.<br>
</p>
##### :black_small_square: Sed & Awk и другое
<p>
<a href="https://posts.specterops.io/fawk-yeah-advanced-sed-and-awk-usage-parsing-for-pentesters-3-e5727e11a8ad?gi=c8f9506b26b6"><b>F’Awk Yeah!</b></a> — продвинутое использование sed и awk (парсинг для пентестеров, часть 3).<br>
</p>
##### :black_small_square: \*nix и сети
<p>
<a href="https://www.cyberciti.biz/"><b>nixCraft</b></a> — учебники по linux и unix для новых и опытных сисадминов.<br>
<a href="https://www.tecmint.com/"><b>TecMint</b></a> — идеальный блог о Linux для сисадминов и гиков.<br>
<a href="http://www.omnisecu.com/index.php"><b>Omnisecu</b></a> — бесплатные учебники по сетям, системному администрированию и безопасности.<br>
<a href="https://github.com/cirosantilli/linux-cheat"><b>linux-cheat</b></a> — учебники и шпаргалки по Linux. Минимальные примеры. В основном утилиты командной строки пользовательского пространства.<br>
<a href="https://github.com/snori74/linuxupskillchallenge"><b>linuxupskillchallenge</b></a> — изучите навыки, необходимые для системного администрирования.<br>
<a href="http://cb.vu/unixtoolbox.xhtml"><b>Unix Toolbox</b></a> — команды и задачи Unix/Linux/BSD, полезные для IT-работы или продвинутых пользователей.<br>
<a href="https://linux-kernel-labs.github.io/refs/heads/master/index.html"><b>Linux Kernel Teaching</b></a> — сборник лекций и лабораторных работ по темам ядра Linux.<br>
<a href="https://peteris.rocks/blog/htop/"><b>htop explained</b></a> — объяснение всего, что можно увидеть в htop/top на Linux.<br>
<a href="https://linuxguideandhints.com/"><b>Linux Guide and Hints</b></a> — учебники по системному администрированию в Fedora и CentOS.<br>
<a href="https://github.com/NanXiao/strace-little-book"><b>strace-little-book</b></a> — небольшая книга, представляющая strace.<br>
<a href="https://github.com/goldshtn/linux-tracing-workshop"><b>linux-tracing-workshop</b></a> — примеры и практические занятия для семинаров по инструментам трассировки Linux.<br>
<a href="https://github.com/bagder/http2-explained"><b>http2-explained</b></a> — подробный документ, объясняющий и документирующий HTTP/2.<br>
<a href="https://github.com/bagder/http3-explained"><b>http3-explained</b></a> — документ, описывающий протоколы HTTP/3 и QUIC.<br>
<a href="https://www.manning.com/books/http2-in-action"><b>HTTP/2 in Action</b></a> — отличное введение в новый стандарт HTTP/2.<br>
<a href="https://www.saminiir.com/lets-code-tcp-ip-stack-1-ethernet-arp/"><b>Let's code a TCP/IP stack</b></a> — отличный материал для глубокого изучения сетевого и системного программирования.<br>
<a href="https://github.com/trimstray/nginx-admins-handbook"><b>Nginx Admin's Handbook</b></a> — как улучшить производительность NGINX, безопасность и другие важные аспекты.<br>
<a href="https://github.com/digitalocean/nginxconfig.io"><b>nginxconfig.io</b></a> — генератор конфигурации NGINX на стероидах.<br>
<a href="https://infosec.mozilla.org/guidelines/openssh"><b>openssh guideline</b></a> — предназначено для помощи операционным командам в настройке сервера и клиента OpenSSH.<br>
<a href="https://gravitational.com/blog/ssh-handshake-explained/"><b>SSH Handshake Explained</b></a> — относительно краткое описание рукопожатия SSH.<br>
<a href="https://kb.isc.org/docs/using-this-knowledgebase"><b>ISC's Knowledgebase</b></a> — здесь вы найдёте некоторую общую информацию о BIND 9, ISC DHCP и Kea DHCP.<br>
<a href="https://packetlife.net/"><b>PacketLife.net</b></a> — место для записи заметок при изучении сертификации Cisco CCNP.<br>
</p>
##### :black_small_square: Microsoft
<p>
<a href="https://github.com/infosecn1nja/AD-Attack-Defense"><b>AD-Attack-Defense</b></a> — атака и защита Active Directory с использованием современных методов пост-эксплуатации.<br>
</p>
##### :black_small_square: Крупномасштабные системы
<p>
<a href="https://github.com/donnemartin/system-design-primer"><b>The System Design Primer</b></a> — научитесь проектировать крупномасштабные системы.<br>
<a href="https://github.com/binhnguyennus/awesome-scalability"><b>Awesome Scalability</b></a> — лучшие практики построения высокой масштабируемости, высокой доступности, высокой стабильности и многого другого.<br>
<a href="https://engineering.videoblocks.com/web-architecture-101-a3224e126947?gi=a896808d22a"><b>Web Architecture 101</b></a> — основные концепции архитектуры.<br>
</p>
##### :black_small_square: Укрепление системы<p>
<a href="https://www.cisecurity.org/cis-benchmarks/"><b>CIS Benchmarks</b></a> - настройки безопасной конфигурации для более чем 100 технологий, доступные в виде бесплатного PDF.<br>
<a href="https://highon.coffee/blog/security-harden-centos-7/"><b>Security Harden CentOS 7</b></a> - это руководство проведет вас через шаги, необходимые для усиления безопасности CentOS.<br>
<a href="https://www.lisenet.com/2017/centos-7-server-hardening-guide/"><b>CentOS 7 Server Hardening Guide</b></a> - отличное руководство по усилению безопасности CentOS; знакомство с OpenSCAP.<br>
<a href="https://github.com/decalage2/awesome-security-hardening"><b>awesome-security-hardening</b></a> - это сборник руководств, инструментов и других ресурсов по усилению безопасности.<br>
<a href="https://github.com/trimstray/the-practical-linux-hardening-guide"><b>The Practical Linux Hardening Guide</b></a> - предоставляет общий обзор усиления безопасности систем GNU/Linux.<br>
<a href="https://madaidans-insecurities.github.io/guides/linux-hardening.html"><b>Linux Hardening Guide</b></a> - как максимально усилить безопасность Linux для обеспечения безопасности и конфиденциальности.<br>
</p>
##### :black_small_square: Безопасность и конфиденциальность
<p>
<a href="https://www.hackingarticles.in/"><b>Hacking Articles</b></a> - Блог по безопасности и взлому от LRaj Chandel.<br>
<a href="https://github.com/toniblyx/my-arsenal-of-aws-security-tools"><b>AWS security tools</b></a> - сделайте ваше облачное окружение AWS более безопасным.<br>
<a href="https://inventory.rawsec.ml/index.html"><b>Rawsec's CyberSecurity Inventory</b></a> - инвентаризация инструментов и ресурсов по кибербезопасности.<br>
<a href="https://tls.ulfheim.net/"><b>The Illustrated TLS Connection</b></a> - каждый байт TLS-соединения объяснен и воспроизведен.<br>
<a href="https://github.com/ssllabs/research/wiki/SSL-and-TLS-Deployment-Best-Practices"><b>SSL Research</b></a> - лучшие практики развертывания SSL и TLS от SSL Labs.<br>
<a href="http://selinuxgame.org/index.html"><b>SELinux Game</b></a> - изучайте SELinux на практике. Решайте головоломки, показывайте навыки.<br>
<a href="https://smallstep.com/blog/everything-pki.html"><b>Certificates and PKI</b></a> - все, что вам нужно знать о сертификатах и PKI, но вы боялись спросить.<br>
<a href="https://appsecco.com/books/subdomain-enumeration/"><b>The Art of Subdomain Enumeration</b></a> - справочник по методам перечисления поддоменов.<br>
<a href="https://lifehacker.com/the-comprehensive-guide-to-quitting-google-1830001964"><b>Quitting Google</b></a> - исчерпывающее руководство по отказу от Google.<br>
</p>
##### :black_small_square: Веб-приложения
<p>
<a href="https://www.owasp.org/index.php/Main_Page"><b>OWASP</b></a> - всемирная некоммерческая благотворительная организация, сосредоточенная на улучшении безопасности программного обеспечения.<br>
<a href="https://www.owasp.org/index.php/Category:OWASP_Application_Security_Verification_Standard_Project"><b>OWASP ASVS 3.0.1</b></a> - Проект стандарта проверки безопасности приложений OWASP.<br>
<a href="https://github.com/Santandersecurityresearch/asvs"><b>OWASP ASVS 3.0.1 Web App</b></a> - простое веб-приложение, которое помогает разработчикам понять требования ASVS.<br>
<a href="https://github.com/OWASP/ASVS/tree/master/4.0"><b>OWASP ASVS 4.0</b></a> - это список требований или тестов безопасности приложений.<br>
<a href="https://www.owasp.org/index.php/OWASP_Testing_Project"><b>OWASP Testing Guide v4</b></a> - включает основу для тестирования на проникновение, основанную на лучших практиках.<br>
<a href="https://github.com/OWASP/DevGuide"><b>OWASP Dev Guide</b></a> - это версия для разработчиков руководства OWASP Developer Guide.<br>
<a href="https://github.com/OWASP/wstg"><b>OWASP WSTG</b></a> - это всеобъемлющее руководство с открытым исходным кодом по тестированию безопасности веб-приложений.<br>
<a href="https://www.owasp.org/index.php/OWASP_API_Security_Project"><b>OWASP API Security Project</b></a> - сосредоточено конкретно на десяти основных уязвимостях в безопасности API.<br>
<a href="https://infosec.mozilla.org/guidelines/web_security.html"><b>Mozilla Web Security</b></a> - помощь операционным командам в создании безопасных веб-приложений.<br>
<a href="https://github.com/Netflix/security-bulletins"><b>security-bulletins</b></a> - бюллетени безопасности, связанные с Netflix Open Source.<br>
<a href="https://github.com/shieldfy/API-Security-Checklist"><b>API-Security-Checklist</b></a> - меры безопасности при проектировании, тестировании и выпуске вашего API.<br>
<a href="https://enable-cors.org/index.html"><b>Enable CORS</b></a> - включение совместного использования ресурсов между источниками.<br>
<a href="https://appsecwiki.com/#/"><b>Application Security Wiki</b></a> - это инициатива по предоставлению всех ресурсов, связанных с безопасностью приложений, в одном месте.<br>
<a href="https://github.com/GrrrDog/weird_proxies/wiki"><b>Weird Proxies</b></a> - атаки, связанные с обратным прокси; результат анализа различных прокси.<br>
<a href="https://dfir.it/blog/2015/08/12/webshell-every-time-the-same-purpose/"><b>Webshells</b></a> - отличная серия о вредоносных нагрузках.<br>
<a href="https://portswigger.net/blog/practical-web-cache-poisoning"><b>Practical Web Cache Poisoning</b></a> - показывает, как скомпрометировать веб-сайты, используя эзотерические веб-функции.<br>
<a href="https://github.com/bl4de/research/tree/master/hidden_directories_leaks"><b>Hidden directories and files</b></a> - как источник конфиденциальной информации о веб-приложении.<br>
<a href="https://bo0om.ru/en/"><b>Explosive blog</b></a> - отличный блог о кибербезопасности и пентестах.<br>
<a href="https://www.netsparker.com/security-cookies-whitepaper/"><b>Security Cookies</b></a> - эта статья подробно рассматривает безопасность куки.<br>
<a href="https://github.com/GitGuardian/APISecurityBestPractices"><b>APISecurityBestPractices</b></a> - помогает хранить секреты (ключи API, учетные данные БД, сертификаты) вне исходного кода.<br>
</p>
##### :black_small_square: Всё в одном
<p>
<a href="https://lzone.de/cheat-sheet/"><b>LZone Cheat Sheets</b></a> - все шпаргалки.<br>
<a href="https://github.com/rstacruz/cheatsheets"><b>Dan’s Cheat Sheets’s</b></a> - обширная документация шпаргалок.<br>
<a href="https://devhints.io/"><b>Rico's cheatsheets</b></a> - это скромная коллекция шпаргалок.<br>
<a href="https://devdocs.io/"><b>DevDocs API</b></a> - объединяет несколько документаций API в быстром, организованном и доступном для поиска интерфейсе.<br>
<a href="https://cheat.sh/"><b>cheat.sh</b></a> - единственная шпаргалка, которая вам нужна.<br>
<a href="https://gnulinux.guru/"><b>gnulinux.guru</b></a> - коллекция шпаргалок о bash, vim и сетях.<br>
<a href="https://andreasbm.github.io/web-skills/"><b>Web Skills</b></a> - визуальный обзор полезных навыков для веб-разработчика.<br>
</p>
##### :black_small_square: Электронные книги
<p>
<a href="https://github.com/EbookFoundation/free-programming-books"><b>free-programming-books</b></a> - список бесплатных учебных ресурсов на многих языках.<br>
</p>
##### :black_small_square: Другое
<p>
<a href="https://bitvijays.github.io/LFC-VulnerableMachines.html"><b>CTF Series : Vulnerable Machines</b></a> - шаги, описанные ниже, можно использовать для поиска уязвимостей и эксплойтов.<br>
<a href="https://github.com/manoelt/50M_CTF_Writeup"><b>50M_CTF_Writeup</b></a> - разбор CTF на $50 миллионов от Hackerone.<br>
<a href="https://github.com/j00ru/ctf-tasks"><b>ctf-tasks</b></a> - архив низкоуровневых CTF-задач, разработанных за многие годы.<br>
<a href="https://hshrzd.wordpress.com/how-to-start/"><b>How to start RE/malware analysis?</b></a> - сборник подсказок и полезных ссылок для начинающих.<br>
<a href="http://www.kegel.com/c10k.html"><b>The C10K problem</b></a> - пора веб-серверам обрабатывать десять тысяч клиентов одновременно, не так ли?<br>
<a href="https://blog.benjojo.co.uk/post/why-is-ethernet-mtu-1500"><b>How 1500 bytes became the MTU of the internet</b></a> - отличная история о максимальной единице передачи.<br>
<a href="http://poormansprofiler.org/"><b>poor man's profiler</b></a> - в отличие от dtrace, не предоставляет методов, чтобы увидеть, на чем блокируются программы.<br>
<a href="https://nickcraver.com/blog/2017/05/22/https-on-stack-overflow/"><b>HTTPS on Stack Overflow</b></a> - это история долгого пути, связанного с внедрением SSL.<br>
<a href="https://drawings.jvns.ca/"><b>Julia's Drawings</b></a> - несколько рисунков о программировании и мире Unix, журналы о системах и инструментах отладки.<br>
<a href="https://github.com/corkami/collisions"><b>Hash collisions</b></a> - этот отличный репозиторий посвящен эксплуатации коллизий хешей.<br>
<a href="https://github.com/in3rsha/sha256-animation"><b>sha256-animation</b></a> - анимация хеш-функции SHA-256 в вашем терминале.<br>
<a href="https://sha256algorithm.com/"><b>sha256algorithm</b></a> - алгоритм SHA-256 объяснен онлайн шаг за шагом визуально.<br>
<a href="https://labs.ripe.net/Members/cteusche/bgp-meets-cat"><b>BGP Meets Cat</b></a> - после 3072 часов манипулирования BGP, Job Snijders удалось нарисовать Nyancat.<br>
<a href="https://github.com/benjojo/bgp-battleships"><b>bgp-battleships</b></a> - игра в морской бой через BGP.<br>
<a href="https://github.com/alex/what-happens-when"><b>What happens when...</b></a> - вы вводите google.com в браузер и нажимаете Enter?<br>
<a href="https://github.com/vasanthk/how-web-works"><b>how-web-works</b></a> - основано на репозитории 'What happens when...'.<br>
<a href="https://robertheaton.com/2018/11/28/https-in-the-real-world/"><b>HTTPS in the real world</b></a> - отличное руководство, объясняющее, как работает HTTPS в реальном мире.<br>
<a href="https://about.gitlab.com/2018/11/14/how-we-spent-two-weeks-hunting-an-nfs-bug/"><b>Gitlab and NFS bug</b></a> - как мы потратили две недели на поиск ошибки NFS в ядре Linux.<br>
<a href="https://about.gitlab.com/2017/02/10/postmortem-of-database-outage-of-january-31/"><b>Gitlab melts down</b></a> - посмертный разбор сбоя базы данных 31 января 2017 года с извлеченными уроками.<br>
<a href="http://www.catb.org/esr/faqs/hacker-howto.html"><b>How To Become A Hacker</b></a> - если вы хотите стать хакером, продолжайте читать.<br>
<a href="http://ithare.com/infographics-operation-costs-in-cpu-clock-cycles/"><b>Operation Costs in CPU</b></a> - должно помочь оценить стоимость определенных операций в тактах процессора.<br>
<a href="https://cstack.github.io/db_tutorial/"><b>Let's Build a Simple Database</b></a> - написание клона sqlite с нуля на C.<br>
<a href="https://djhworld.github.io/post/2019/05/21/i-dont-know-how-cpus-work-so-i-simulated-one-in-code/"><b>simple-computer</b></a> - отличный ресурс для понимания того, как работают компьютеры под капотом.<br>
<a href="https://www.troyhunt.com/working-with-154-million-records-on/"><b>The story of "Have I been pwned?"</b></a> - работа с 154 миллионами записей в Azure Table Storage.<br>
<a href="https://www.top500.org/"><b>TOP500 Supercomputers</b></a> - показывает 500 самых мощных коммерчески доступных компьютерных систем.<br>
<a href="https://www.shellntel.com/blog/2017/2/8/how-to-build-a-8-gpu-password-cracker"><b>How to build a 8 GPU password cracker</b></a> - часы разочарования, как и настольные компоненты.<br>
<a href="https://home.cern/science/computing"><b>CERN Data Centre</b></a> - 3D-визуализации вычислительных сред CERN (и не только).<br>
<a href="http://howfuckedismydatabase.com/"><b>How fucked is my database</b></a> - оцените, насколько плоха ваша база данных, с помощью этого удобного сайта.<br>
<a href="https://krisbuytaert.be/blog/linux-troubleshooting-101-2016-edition/index.html"><b>Linux Troubleshooting 101 , 2016 Edition</b></a> - всё это проблема DNS...<br>
<a href="https://open.buffer.com/5-whys-process/"><b>Five Whys</b></a> - вы знаете, в чем проблема, но не можете её решить?<br>
<a href="https://gvnshtn.com/maersk-me-notpetya/"><b>Maersk, me & notPetya</b></a> - как программа-вымогатель успешно захватила сотни контроллеров доменов?<br>
<a href="https://howhttps.works/"><b>howhttps.works</b></a> - как работает HTTPS... в комиксе!<br>
<a href="https://howdns.works/"><b>howdns.works</b></a> - веселое и красочное объяснение того, как работает DNS.<br>
<a href="https://postgresqlco.nf/en/doc/param/"><b>POSTGRESQLCO.NF</b></a> - ваша документация и рекомендации по postgresql.conf.<br>
</p>
#### Вдохновляющие списки [<sup>[TOC]</sup>](#anger-table-of-contents)
##### :black_small_square: Системное администрирование/DevOps
<p>
<a href="https://github.com/kahun/awesome-sysadmin"><b>Awesome Sysadmin</b></a> - удивительно замечательные ресурсы с открытым исходным кодом для системных администраторов.<br>
<a href="https://github.com/alebcay/awesome-shell"><b>Awesome Shell</b></a> - замечательные фреймворки командной строки, наборы инструментов, руководства и штучки.<br>
<a href="https://github.com/learnbyexample/Command-line-text-processing"><b>Command-line-text-processing</b></a> - поиск текста для замены, сортировка для украшения и другое.<br>
<a href="https://github.com/caesar0301/awesome-pcaptools"><b>Awesome Pcaptools</b></a> - коллекция инструментов, разработанных другими исследователями для обработки сетевых трасс.<br>
<a href="https://github.com/zoidbergwill/awesome-ebpf"><b>awesome-ebpf</b></a> - кураторский список замечательных проектов, связанных с eBPF.<br>
<a href="https://github.com/leandromoreira/linux-network-performance-parameters"><b>Linux Network Performance</b></a> - где некоторые переменные sysctl сети вписываются в сетевой поток Linux/ядра.<br>
<a href="https://github.com/dhamaniasad/awesome-postgres"><b>Awesome Postgres</b></a> - список замечательного программного обеспечения PostgreSQL, библиотек, инструментов и ресурсов.<br>
<a href="https://github.com/enochtangg/quick-SQL-cheatsheet"><b>quick-SQL-cheatsheet</b></a> - быстрое напоминание обо всех SQL-запросах и примерах их использования.<br>
<a href="https://github.com/Kickball/awesome-selfhosted"><b>Awesome-Selfhosted</b></a> - список сетевых сервисов и веб-приложений на свободном ПО, которые можно разместить локально.<br>
<a href="https://wiki.archlinux.org/index.php/List_of_applications"><b>List of applications</b></a> - огромный список приложений, отсортированных по категориям, в качестве справочника для тех, кто ищет пакеты.<br>
<a href="https://github.com/InterviewMap/CS-Interview-Knowledge-Map"><b>CS-Interview-Knowledge-Map</b></a> - постройте лучшую карту собеседования.<br>
<a href="https://github.com/Tikam02/DevOps-Guide"><b>DevOps-Guide</b></a> - Руководство по DevOps от основ до продвинутого уровня с вопросами для собеседования и заметками.<br>
<a href="https://issue.freebsdfoundation.org/publication/?m=33057&l=1&view=issuelistBrowser"><b>FreeBSD Journal</b></a> - это отличный список периодических журналов о FreeBSD и других важных вещах.<br>
<a href="https://github.com/bregman-arie/devops-interview-questions"><b>devops-interview-questions</b></a> - содержит вопросы для собеседования по различным темам, связанным с DevOps и SRE.<br></p>
##### :black_small_square: Разработчики
<p>
<a href="https://github.com/kamranahmedse/developer-roadmap"><b>Web Developer Roadmap</b></a> - дорожные карты, статьи и ресурсы, которые помогут вам выбрать свой путь, учиться и совершенствоваться.<br>
<a href="https://github.com/thedaviddias/Front-End-Checklist"><b>Front-End-Checklist</b></a> - идеальный чек-лист для фронтенда для современных веб-сайтов и дотошных разработчиков.<br>
<a href="https://github.com/thedaviddias/Front-End-Performance-Checklist"><b>Front-End-Performance-Checklist</b></a> - Чек-лист производительности фронтенда, который работает быстрее других.<br>
<a href="https://rszalski.github.io/magicmethods/"><b>Python's Magic Methods</b></a> - что такое магические методы? Это всё в объектно-ориентированном Python.<br>
<a href="https://github.com/satwikkansal/wtfpython"><b>wtfpython</b></a> - коллекция удивительных фрагментов Python и малоизвестных функций.<br>
<a href="https://github.com/twhite96/js-dev-reads"><b>js-dev-reads</b></a> - список книг и статей для взыскательного веб-разработчика.<br>
<a href="https://github.com/RomuloOliveira/commit-messages-guide"><b>Commit messages guide</b></a> - руководство по пониманию важности сообщений коммитов.<br>
</p>
##### :black_small_square: Безопасность/Пентестинг<p>
<a href="https://github.com/qazbnm456/awesome-web-security"><b>Awesome Web Security</b></a> — кураторский список материалов и ресурсов по веб-безопасности.<br>