
Коллекция ресурсов по взлому и тестированию на проникновение, чтобы стать лучше!
Подборка ресурсов по взлому, пентесту и красным командам в области ИИ, чтобы сделать вас лучше.
Давайте сделаем это крупнейшим репозиторием ресурсов для нашего сообщества.
Вы можете форкнуть репозиторий и внести свой вклад.
Мы также поддерживаем сопутствующий список инструментов — вклад приветствуется.
| Name | Description |
|---|---|
| Malware traffic analysis | список упражнений по анализу трафика |
| Malware Analysis - CSCI 4976 | ещё один курс от ребят из RPISEC, качественный контент |
| Name | Description |
|---|---|
| HTB AI Red Teamer Path | Путь профессионала по атакующему ИИ от Hack The Box (создан с Google). Модули по внедрению промптов, атакам на конфиденциальность моделей, состязательному ИИ, цепочке поставок, угрозам развёртывания. Практические лаборатории против реальных систем. |
| Name | Description |
|---|---|
| OWASP Top 10 for LLM Applications | Каноническая таксономия классов атак: внедрение промптов, раскрытие конфиденциальной информации, цепочка поставок, отравление модели, чрезмерные полномочия, утечка системного промпта и другое. |
| Название | Описание |
|---|---|
| corca-ai/awesome-llm-security | Самая популярная подборка по безопасности LLM. |
| PromptLabs/Prompt-Hacking-Resources |
(наверх)
| Название | Описание |
|---|---|
| Сбор информации с помощью WhoIS/DNS | Белая книга от SANS |
| Google Dorks / Google Hacking | Список команд для взлома Google; раскройте возможности крупнейшего в мире поисковика |
(наверх)
(наверх)
(наверх)
(наверх)
(наверх)
(наверх)
| Название | Описание |
|---|---|
| InfoCon.org | Содержит данные сотен конференций |
| Irongeek | Сайт Адриана Креншоу, хранит массу информации |
| infocondb.org | Сайт, который стремится каталогизировать и перекрестно ссылаться на все хакерские конференции |
(наверх)
| Название | Описание |
|---|---|
| Hacktoday | Требуется аккаунт, охватывает всевозможные темы по взлому |
| Hack+ | Ссылка требует использования Telegram |
| MPGH | Сообщество MultiPlayerGameHacking |
(наверх)
(наверх)
Спасибо всем, кто внес ресурсы, исправления и обзоры.
Выпущено под GPL-3.0.
| Название | Описание |
|---|
| CS 642: Intro to Computer Security | академический контент, полный семестровый курс, включает обязательные материалы для чтения, домашние задания и ссылки на GitHub с примерами эксплойтов. БЕЗ ВИДЕОЛЕКЦИЙ. |
| CyberSec WTF | Задачи по веб-взлому CyberSec WTF из отчётов о баг-баунти |
| Cybrary | сайт в стиле Coursera, много пользовательского контента, требуется аккаунт, контент можно фильтровать по уровню опыта |
| Free Cyber Security Training | академический контент, 8 полных курсов с видео от эксцентричного преподавателя Сэма, ссылки на исследования, материалы DEFCON и другие рекомендуемые обучения/курсы |
| Hak5 | видео в стиле подкастов на различные темы, есть форум, серия видео "metasploit-minute" может быть полезной |
| Hopper's Roppers Security Training | Четыре бесплатных курса в собственном темпе по основам вычислительной техники, безопасности, Capture the Flags и практически навыков, которые помогают новичкам создать прочную базу знаний. Разработаны для подготовки студентов к дальнейшему обучению. |
| Mind Maps | Интеллект-карты по информационной безопасности |
| MIT OCW 6.858 Computer Systems Security | академический контент, хорошо организован, полный семестровый курс, включает обязательные материалы для чтения, лекции, видео, необходимые лабораторные файлы. |
| OWASP top 10 web security risks | бесплатный учебный материал, требуется аккаунт |
| Seed Labs | академический контент, хорошо организован, включает видео лабораторных работ, задания, необходимые файлы кода и рекомендуемые материалы для чтения |
| TryHackMe | Готовые предварительно созданные задания, включающие виртуальные машины (VM), размещённые в облаке, готовые к развёртыванию |
| Название | Описание |
|---|
| 0patch by ACROS Security | несколько видео, очень короткие, посвящены 0patch | ||
| BlackHat | доклады с конференций BlackHat по всему миру | ||
| Christiaan008 | разнообразные видео на различные темы безопасности, неструктурированные | ||
| Компании | |||
| Detectify | очень короткие видео, направленные на демонстрацию использования сканера Detectify | ||
| Hak5 | см. Hak5 выше | ||
| Kaspersky Lab | много промо-роликов «Лаборатории Касперского», некоторые скрытые жемчужины по кибербезопасности | ||
| Metasploit | подборка демо-роликов Metasploit средней длины, около 25 минут каждый, обучающие | ||
| ntop | мониторинг сети, анализ пакетов, обучение | ||
| nVisium | Несколько промо-роликов nVisium, несколько обучающих серий по уязвимостям Rails и веб-взлому | ||
| OpenNSM | анализ сети, много видео по TCPDUMP, обучение | ||
| OWASP | см. OWASP выше | ||
| Rapid7 | краткие видео, рекламные/обучающие, около 5 минут | ||
| Securelist | краткие видео, интервью на разные темы кибербезопасности | ||
| Segment Security | рекламные видео, необучающие | ||
| SocialEngineerOrg | в стиле подкастов, обучающие, длительностью около 1 часа каждый | ||
| Sonatype | много случайных видео, хороший кластер контента по DevOps, большой диапазон длительности, неструктурированные | ||
| SophosLabs | много коротких новостных видео, примечателен сегмент "7 Смертных IT-грехов" | ||
| Sourcefire | много коротких видео на темы ботнетов, DDoS около 5 минут каждое | ||
| Station X | несколько коротких видео, неструктурированные, нерегулярные обновления контента | ||
| Synack | случайные новостные видео, неструктурированные, необучающие | ||
| TippingPoint Zero Day Initiative | очень короткие видео около 30 секунд, отчасти обучающие | ||
| Tripwire, Inc. | некоторые демо-ролики Tripwire и случайные новостные видео, необучающие | ||
| Vincent Yiu | несколько видео от одного хакера, обучающие | ||
| Конференции | |||
| 44contv | in | ||
| MIT OCW 6.858 Computer Systems Security | Конференция по информационной безопасности в Лондоне, длительные обучающие видео | ||
| BruCON Security Conference | конференция по безопасности и хакерству в Бельгии, много длительных обучающих видео | ||
| BSides Manchester | конференция по безопасности и хакерству в Манчестере, много длительных видео | ||
| BSidesAugusta | конференция по безопасности в Огасте, Джорджия, много длительных обучающих видео | ||
| CarolinaCon | конференция по безопасности в Северной Каролине, связана с различными отделениями 2600, много длительного обучающего контента | ||
| Cort Johnson | несколько длительных докладов в стиле конференций с Hack Secure Opensec 2017 | ||
| DevSecCon | длительные видео с конференций, посвящённые DevSecOps, повышению безопасности ПО | ||
| Garage4Hackers - Information Security | несколько длительных видео, в разделе «О канале» нет описания | ||
| HACKADAY | много случайного технического контента, не строго по информбезопасности, отчасти обучающий | ||
| Hack In The Box Security Conference | длительные обучающие доклады в стиле конференций с международной конференции по безопасности | ||
| Hack in Paris | конференция по безопасности в Париже, много обучающих докладов, слайды иногда трудно разглядеть. | ||
| Hacklu | много длительных обучающих видео в стиле конференций | ||
| Hacktivity | много длительных обучающих видео в стиле конференций из Центральной/Восточной Европы | ||
| Hardwear.io | несколько длительных видео в стиле конференций, акцент на аппаратных хаках | ||
| IEEE Symposium on Security and Privacy | контент симпозиума; IEEE — профессиональная ассоциация в США, также издаёт различные журналы | ||
| LASCON | длительные доклады в стиле конференций с конференции OWASP в Остине, Техас | ||
| leHACK | leHACK — старейшая (2003) ведущая конференция по безопасности в Париже, Франция | ||
| Marcus Niemietz | много обучающего контента, связанного с HACKPRA, курсом наступательной безопасности от института в Германии | ||
| Media.ccc.de | Официальный канал Chaos Computer Club, управляется CCC VOC — масса длительных видео в стиле конференций | ||
| NorthSec | длительные доклады в стиле конференций с прикладной конференции по безопасности в Канаде | ||
| Pancake Nopcode | канал гуру Radare2 Серхи «pancake» Альвареса, контент по реверс-инжинирингу | ||
| Psiinon | обучающие видео средней длины по OWASP Zed Attack Proxy | ||
| SJSU Infosec | несколько длительных обучающих видео от Infosec Университета Сан-Хосе | ||
| Secappdev.org | множество длительных обучающих лекций по безопасной разработке приложений | ||
| Security Fest | доклады средней длины в стиле конференций с фестиваля безопасности в Швеции | ||
| SecurityTubeCons | подборка докладов в стиле конференций с различных конференций, включая BlackHat и Shmoocon | ||
| ToorCon | несколько видео средней длины с конференции в Сан-Диего, Калифорния | ||
| USENIX Enigma Conference | «круглые столы с ведущими экспертами» средней длины, контент начиная с 2016 года | ||
| ZeroNights | много докладов в стиле конференций с международной конференции ZeroNights | ||
| Новости | |||
| 0x41414141 | Канал с несколькими задачами, хорошо объяснёнными | ||
| Adrian Crenshaw | много длительных докладов в стиле конференций | ||
| Corey Nachreiner | новости безопасности, 2,7 тыс. подписчиков, 2-3 видео в неделю, нет фиксированного расписания | ||
| BalCCon - Balkan Computer Congress | Длительные доклады в стиле конференций с Балканского компьютерного конгресса, обновляется нерегулярно | ||
| danooct1 | много коротких скриншотов, обучающих видео по вредоносному ПО, регулярное обновление контента, 186 тыс. подписчиков | ||
| DedSec | много коротких обучающих видео в Kali с использованием скриншотов, без недавних публикаций. | ||
| DEFCON Conference | много длительных видео в стиле конференций с культового DEFCON | ||
| DemmSec | много видео по пентестингу, нерегулярные загрузки, 44 тыс. подписчиков | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | много длительных обучающих видео со скриншотами, с | ||
| Don Does 30 | любитель-пентестер, регулярно выкладывает короткие видео со скриншотами, 9 тыс. подписчиков | ||
| Error 404 Cyber News | короткие видео со скриншотами под громкий металл, без диалогов, раз в две недели | ||
| Geeks Fort - KIF | много коротких видео со скриншотами, без недавних публикаций | ||
| GynvaelEN | Стримы по безопасности от исследователя Google. В основном о CTF, компьютерной безопасности, программировании и подобных вещах. | ||
| HackerSploit | регулярные посты, видео со скриншотами средней длины, с диалогом | ||
| HACKING TUTORIALS | несколько коротких видео со скриншотами, без недавних публикаций. | ||
| iExplo1t | много видео со скриншотами для новичков, 5,7 тыс. подписчиков, без недавних публикаций | ||
| JackkTutorials | много обучающих видео средней длины с некоторыми видео в формате «Спроси меня» от ютубера | ||
| John Hammond | Решает задачи CTF. Содержит советы и хитрости по пентестингу | ||
| LionSec | много коротких обучающих видео со скриншотами, без диалогов | ||
| LiveOverflow | Много коротких и средних обучающих видео, охватывающих такие темы, как переполнение буфера и написание эксплойтов, регулярные посты. | ||
| Metasploitation | много видео со скриншотами, почти без диалогов, всё об использовании Metasploit, без недавних видео. | ||
| NetSecNow | канал pentesteruniversity.org, публикует примерно раз в месяц, обучающие видео со скриншотами | ||
| Open SecurityTraining | много длительных видео в стиле лекций, без недавних постов, но качественная информация. | ||
| Pentester Academy TV | много коротких видео, очень регулярный постинг, до 8+ в неделю | ||
| Penetration Testing in Linux | DELETE | ||
| rwbnetsec | много обучающих видео средней длины, охватывающих инструменты Kali 2.0, без недавних постов. | ||
| Samy Kamkar's Applied Hacking | короткие и средние обучающие видео от создателя PoisonTap для Raspberry Pi Zero, без недавнего контента, последнее обновление в 2016 | ||
| SecureNinjaTV | краткие новостные выпуски, нерегулярные посты, 18 тыс. подписчиков | ||
| Security Weekly | регулярные обновления, длительные интервью в стиле подкастов с профессионалами отрасли | ||
| Seytonic | разнообразные руководства по хакингу своими руками, аппаратные хаки, регулярные обновления | ||
| Shozab Haxor | много обучающих видео в стиле скриншотов, регулярные обновления, учебник по Windows CLI | ||
| SSTec Tutorials | много коротких видео со скриншотами, регулярные обновления | ||
| Tradecraft Security Weekly | Хотите узнать о новейших инструментах и методах безопасности? | ||
| Troy Hunt | одинокий ютубер, новостные видео средней длины, 16 тыс. подписчиков, регулярный контент | ||
| Waleed Jutt | много коротких видео со скриншотами по веб-безопасности и игровому программированию | ||
| webpwnized | много коротких видео со скриншотами, некоторые прохождения CTF | ||
| Zer0Mem0ry | много коротких видео по безопасности C++, программирование интенсивно | ||
| LionSec | много коротких обучающих видео со скриншотами, без диалогов | ||
| Adrian Crenshaw | много длительных докладов в стиле конференций | ||
| HackerSploit | регулярные посты, видео со скриншотами средней длины, с диалогом | ||
| Derek Rook - CTF/Boot2root/wargames Walkthrough | много длительных обучающих видео со скриншотами, с | ||
| Tradecraft Security Weekly | Хотите узнать о новейших инструментах и методах безопасности? | ||
| IPPSec | Прохождения уязвимых машин с Hackthebox.eu, чтобы помочь вам освоить как базовые, так и продвинутые процессы и техники | ||
| The Daily Swig | Последние новости кибербезопасности | ||
| Awesome Worldwide ITSec Specialists | подборка неанглоязычных ютуберов и создателей контента по IT-безопасности | ||
| Name | Description |
|---|
| A Course on Intermediate Level Linux Exploitation | как следует из названия, этот курс не для новичков |
| Binary hacking | 35 «без лишней ерунды» видео по binary, а также другая информация |
| Corelan tutorials | подробное руководство, много полезной информации о памяти |
| Exploit tutorials | серия из 9 руководств по эксплоитам, также есть подкаст |
| Exploit development | ссылки на посты форума по разработке эксплоитов, качество и стиль варьируются |
| flAWS challenge | Проходя уровни, вы узнаете о распространённых ошибках и «подводных камнях» при использовании Amazon Web Services (AWS). |
| Introduction to ARM Assembly Basics | множество руководств от профессионала по информбезопасности Azeria, подписывайтесь на неё в Twitter |
| Introductory Intel x86 | 63 дня материалов курса ОС, 29 занятий, 24 инструктора, регистрация не требуется |
| Linux (x86) Exploit Development Series | пост в блоге от sploitfun, содержит 3 уровня |
| Megabeets journey into Radare2 | руководства по radare2 от одного пользователя |
| Modern Binary Exploitation - CSCI 4968 | Задания по RE, файлы можно скачать или загрузить ВМ, созданную RPISEC специально для заданий, также есть ссылки на их домашнюю страницу с множеством лекций по информбезопасности |
| Recon.cx - reversing conference | сайт конференции содержит записи и слайды всех выступлений!! |
| Reverse Engineering for Beginners | огромный учебник, созданный Деннисом Юричевым, с открытым исходным кодом |
| Reverse engineering reading list | коллекция на GitHub инструментов и книг по RE |
| Reverse Engineering challenges | коллекция заданий от автора «Reverse Engineering for Beginners» |
| Reverse Engineering for Beginners (book site) | официальный сайт книги Денниса Юричева, доступны все форматы и исходный код |
| Reverse Engineering Malware 101 | вводный курс, созданный Malware Unicorn, с материалами и двумя ВМ |
| Reverse Engineering Malware 102 | продолжение RE101 |
| reversing.kr challenges | задания по реверс-инжинирингу разной сложности |
| Shell storm | Коллекция в стиле блога с систематизированной информацией по реверс-инжинирингу. |
| Shellcode Injection | запись в блоге аспиранта из SDS Labs |
| Micro Corruption — Assembly | CTF, предназначенный для изучения ассемблера на практике |
| Name | Description |
|---|
| A GUIDE TO LINUX PRIVILEGE ESCALATION | Основы повышения привилегий в Linux |
| Abusing SUDO (Linux Privilege Escalation) | Злоупотребление SUDO (повышение привилегий в Linux) |
| AutoLocalPrivilegeEscalation | автоматизированные скрипты, которые загружают и компилируют из exploitdb |
| Basic linux privilege escalation | базовое использование уязвимостей Linux, также охватывает Windows |
| Windows Local Privilege Escalation (HackTricks) | Всеобъемлющий, актуальный чек-лист векторов повышения привилегий в Windows |
| Editing /etc/passwd File for Privilege Escalation | Редактирование файла /etc/passwd для повышения привилегий |
| Linux Privilege Escalation | Повышение привилегий в Linux — Tradecraft Security Weekly (видео) |
| Linux Privilege Escalation Check Script | простой скрипт проверки повышения привилегий в Linux |
| Linux Privilege Escalation Scripts | список скриптов проверки повышения привилегий, некоторые уже могли быть упомянуты |
| Linux Privilege Escalation Using PATH Variable | Повышение привилегий в Linux с использованием переменной PATH |
| Linux Privilege Escalation using Misconfigured NFS | Повышение привилегий в Linux с использованием неправильно настроенной NFS |
| Linux Privilege Escalation via Dynamically Linked Shared Object Library | Как RPATH и слабые права доступа к файлам могут привести к компрометации системы. |
| Local Linux Enumeration & Privilege Escalation Cheatsheet | хорошие ресурсы, которые можно скомпилировать в скрипт |
| PEASS-ng (Privilege Escalation Awesome Scripts) | активно поддерживаемые скрипты перечисления для повышения привилегий в Windows, Linux и macOS |
| Linux Privilege Escalation (HackTricks) | обширный, поддерживаемый справочник, охватывающий распространённые методы повышения привилегий в Linux с примерами |
| RootHelper | инструмент, запускающий различные скрипты перечисления для проверки повышения привилегий |
| Unix privesc checker | скрипт, проверяющий систему на уязвимости повышения привилегий |
| Windows exploits, mostly precompiled. | предварительно скомпилированные эксплоиты для Windows, могут быть полезны и для реверс-инжиниринга |
| Windows Privilege Escalation | коллекция вики-страниц, охватывающих повышение привилегий в Windows |
| Windows privilege escalation checker | список тем со ссылками на pentestlab.blog, все связаны с повышением привилегий в Windows |
| Windows Privilege Escalation Fundamentals | коллекция отличной информации/руководств, есть возможность поддержать автора через Patreon, автор — OSCP |
| Windows Privilege Escalation Guide | Руководство по повышению привилегий в Windows |
| Windows Privilege Escalation Methods for Pentesters | Методы повышения привилегий в Windows для пентестеров |
| Name | Description |
|---|
| theHarvester | Сборщик email, поддоменов, хостов и имён людей с использованием публичных источников |
| Maltego CE | Графовая платформа анализа связей для OSINT и криминалистики; Community Edition бесплатна |
| Recon-ng | Полнофункциональный фреймворк веб-разведки, написанный на Python |
| SpiderFoot | Автоматизированный сбор OSINT с 200+ модулями и веб-интерфейсом |
| Intel Techniques Tools | Размещённые поисковые инструменты Майкла Баззелла для людей, соцсетей, изображений, гео |
| Google Hacking Database | Курируемая база Google dorks от Exploit-DB для разведки |
| github-dorks | Инструмент командной строки для сканирования репозиториев/организаций GitHub на утечки конфиденциальной информации |
| metagoofil | Извлекает метаданные из публичных документов (PDF, DOC, XLS), принадлежащих цели |
| Sherlock | Поиск имён пользователей в 400+ социальных сетях |
| Maigret | Перебор имён пользователей в стиле Sherlock по 3000+ сайтам с извлечением данных профиля |
| Holehe | Проверяет, используется ли email на 120+ сайтах через процедуру сброса пароля |
| GHunt | Инструментарий OSINT для исследования аккаунтов Google (раскрытие Gmail, Drive, Календаря) |
| Blackbird | Быстрый поиск OSINT по именам пользователей и email в 600+ сервисах |
| h8mail | OSINT email и поиск учётных данных из утечек (интеграции с HIBP, Snusbase, Leak-Lookup) |
| PhoneInfoga | Продвинутый фреймворк OSINT для сканирования международных номеров телефонов |
| Photon | Быстрый веб-краулер, извлекающий URL, email, секреты и разведданные для рекогносцировки |
| Amass | Проект OWASP для углублённого картирования поверхности атаки и обнаружения внешних активов |
| Subfinder | Быстрое пассивное перечисление поддоменов с использованием публичных источников |
| cloud_enum | Перечисление публичных ресурсов в AWS, Azure и GCP для заданного ключевого слова |
| reconFTW | Сквозная автоматизация разведки, объединяющая 50+ инструментов для поддоменов, уязвимостей и OSINT |
| IntelOwl | Решение OSINT, агрегирующее 100+ анализаторов (разведка угроз, вредоносное ПО, наблюдаемые объекты) |
| OSINT Framework | Веб-каталог ресурсов OSINT, организованный по типам данных |
| Bellingcat Online Investigation Toolkit | Курируемый, регулярно обновляемый инструментарий Bellingcat и руководства |
| Have I Been Pwned | Проверьте, не появлялись ли email/имена пользователей в известных утечках данных |
| Hunter.io | Находит и проверяет профессиональные email-адреса, связанные с доменом |
| Carbon14 | Инструмент OSINT для оценки возраста веб-страниц по HTTP-метаданным |
| OWASP ML Security Top 10 | Родственный проект, посвящённый атакам на конвейеры машинного обучения. |
| MITRE ATLAS | Матрица угроз для систем ИИ (16 тактик, 84 техники, реальные примеры). ATT&CK для ИИ. |
| Name | Description |
|---|
| Garak | Наиболее зрелый сканер уязвимостей LLM с открытым исходным кодом. Проверяет на внедрение промптов, джейлбрейки, утечку данных, галлюцинации, токсичность. |
| PyRIT | Инструмент идентификации рисков Python от Microsoft для генеративного ИИ; поддерживает многошаговую оркестрацию атак. |
| Promptfoo | Фреймворк для красной команды и оценки LLM с 100+ типами атак. |
| DeepTeam | Фреймворк красной команды, сопоставленный с OWASP LLM Top 10; 50+ уязвимостей, 20+ состязательных методов. |
| LLMFuzzer | Фреймворк фацзинга, специально для интеграций LLM. |
| promptmap | Сканер уязвимостей внедрения промптов. |
| Adversarial Robustness Toolbox (ART) | Библиотека Linux Foundation, охватывающая атаки уклонения, отравления, извлечения и вывода во всех основных фреймворках ML. |
| CleverHans | Классическая библиотека для создания состязательных примеров против моделей изображений. |
| AI Exploits (Protect AI) | Коллекция реальных, работающих эксплоитов для уязвимостей, найденных в инструментах и платформах AI/ML. |
| Name | Description |
|---|
| Gandalf (Lakera) | 7-уровневое задание по внедрению промптов; «OverTheWire» для взлома LLM. |
| HackAPrompt | Соревновательный CTF по внедрению промптов; набор данных из 600k+ реальных джейлбрейк-поданных. |
| Dreadnode Crucible | Бесплатная открытая CTF-платформа красной команды ИИ с заданиями разной сложности и областей. |
| 0DIN (Mozilla) | Игровое сообщество тренировок CTF по ИИ, посвящённое внедрению промптов и джейлбрейкам против интерактивных ИИ-персонажей. |
| huntr | Платформа баг-баунти с активной категорией AI/ML, нацеленная на реальные модели и CVE. |
| Сосредоточена конкретно на красных командах, джейлбрейках, инъекциях промптов. |
| jiep/offensive-ai-compilation | Курация с уклоном в атаки: атаки с использованием ИИ, а также атаки против ИИ. |
| Название | Описание |
|---|
| bWAPP | Обычное уязвимое веб-приложение для взлома, отлично подходит для новичков, много документации |
| Damn Small Vulnerable Web | Написано менее чем в 100 строках кода, содержит множество уязвимостей, отлично для обучения |
| Damn Vulnerable Web Application (DVWA) | Веб-приложение на PHP/MySQL для проверки навыков и инструментов |
| Google Gruyere | Хост испытаний на этом «сырном» веб-приложении |
| OWASP Broken Web Applications Project | Содержит коллекцию уязвимых веб-приложений |
| OWASP Hackademic Challenges project | Задачи по веб-взлому |
| OWASP Mutillidae II | Ещё одно уязвимое приложение от OWASP, много документации |
| OWASP Juice Shop | Охватывает топ-10 уязвимостей OWASP |
| WebGoat: намеренно небезопасное веб-приложение | Поддерживается OWASP и предназначено для обучения безопасности веб-приложений |
| Название | Описание |
|---|
| Общие рекомендации по тестовой среде | Белая книга от профессионалов Rapid7 |
| Metasploitable2 (Linux) | Уязвимая ОС, отлично подходит для практики взлома |
| Metasploitable3 [Установка] | Третья версия этой уязвимой ОС |
| Vulnhub | Коллекция множества разных уязвимых ОС и задач |
| Название | Описание |
|---|
| BackBox | Проект с открытым исходным кодом, продвигающий безопасность в IT-среде |
| BlackArch | Дистрибутив для пентеста на основе Arch Linux, совместим с установками Arch |
| Bugtraq | Продвинутая технология пентеста на GNU Linux |
| Docker для пентеста | Образ с наиболее используемыми инструментами для быстрого и простого создания среды пентеста |
| Kali | Знаменитый дистрибутив для пентеста от Offensive Security |
| LionSec Linux | ОС для пентеста на основе Ubuntu |
| Parrot | Debian, включает полную портативную лабораторию для безопасности, DFIR и разработки |
| Pentoo | ОС для пентеста на основе Gentoo |
| Название | Описание |
|---|
| 0day.today | Удобная в навигации база эксплойтов |
| Exploit Database | База разнообразных эксплойтов, архив, совместимый с CVE |
| CXsecurity | Независимая информация о кибербезопасности, управляемая одним человеком |
| Snyk Vulnerability DB | Подробная информация и рекомендации по устранению известных уязвимостей, также позволяет тестировать ваш код |
| Название |
|---|
| Описание |
|---|
| 0x00sec | Взлом, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг |
| CODEBY.NET | Взлом, WAPT, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг, форензика — русскоязычный форум |
| Greysec | Форум по взлому и безопасности |
| Hackforums | Сайт для публикации взломов/эксплойтов/различных обсуждений |
| Название | Описание |
|---|
| InfoSec | Освещает все последние темы по информбезопасности |
| Hashes.com Hash Lookup | Отличное место для поиска хешей по известным взломанным/утекшим базам |
| Security Intell | Освещает все виды новостей, отличный ресурс по разведке |
| Threatpost | Освещает все последние угрозы и утечки |
| Secjuice | |
| The Hacker News | Ежедневный поток новостей о взломах, также есть приложение |
| Infostealers от Hudson Rock | Всеобъемлющий хаб с новостями и публикациями о Infostealers |