Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
Awesome-Hacking-Resources — Коллекция ресурсов по взлому и тестированию на проникновение, чтобы стать лучше! | Kitploit
Инструменты/GitHubGitHub/vitalysim/awesome-hacking-resources
OSINT (Разведка открытых источников)Повышение привилегийАнализ уязвимостейЭксплуатацияОбратная инженерияВеб-безопасностьАнализ вредоносных программCTFТестирование на Проникновение

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Обучение и Образование
Подобранные Ресурсы
Безопасность ИИ
GitHubvitalysim/awesome-hacking-resources

Awesome-Hacking-Resources

Коллекция ресурсов по взлому и тестированию на проникновение, чтобы стать лучше!

Репозиторий
17.3k2.2k3 месяцев назадПроверено Kitploit


awesome

Awesome Hacking Resources

Подборка ресурсов по взлому, пентесту и красным командам в области ИИ, чтобы сделать вас лучше.

Awesome Stars Forks Contributors Last commit License PRs welcome

Давайте сделаем это крупнейшим репозиторием ресурсов для нашего сообщества.
Вы можете форкнуть репозиторий и внести свой вклад.

Мы также поддерживаем сопутствующий список инструментов — вклад приветствуется.

Оглавление

  • 📚 Изучение навыков
  • 🎥 Каналы YouTube
    • Компании
    • Конференции
    • Новости
  • 🎯 Оттачивание навыков
  • 🧬 Обратная разработка, переполнение буфера и разработка эксплойтов
  • ⬆️ Повышение привилегий
  • 🕵️ OSINT
  • 🛰️ Сканирование сети / Разведка
  • 🦠 Анализ вредоносного ПО
  • 🤖 Безопасность ИИ / Красные команды ИИ
  • 🌐 Уязвимые веб-приложения
  • 🖥️ Уязвимые ОС
  • 💥 Эксплойты
  • 💬 Форумы
  • 🎬 Архивные видео с конференций по безопасности
  • 👥 Онлайн-сообщества

📚 Изучение навыков

(к оглавлению)

🎥 Каналы YouTube

(к оглавлению)

### 🎯 Оттачивание навыков Name | Description ---- | ---- [The cryptopals crypto challenges](http://cryptopals.com/) | Набор CTF-заданий, все сосредоточены на криптографии. [Crackmes.one](https://crackmes.one/) | Это простое место, где можно скачать crackmes для улучшения навыков реверс-инжиниринга. [CTFLearn](https://ctflearn.com/) | сайт CTF на основе учётной записи, где пользователи могут зайти и решать различные задания [CTFs write-ups](https://github.com/ctfs) | коллекция разборов из различных CTF, организованная по [CTF365](https://ctf365.com/) | сайт CTF на основе учётной записи, отмеченный Kaspersky, MIT, T-Mobile [The enigma group](https://www.enigmagroup.org/) | обучение безопасности веб-приложений, на основе учётной записи, видеоуроки [Exploit exercises](https://exploit-exercises.com/) | содержит 5 уязвимых виртуальных машин для атаки, регистрация не требуется [Google CTF](https://github.com/google/google-ctf) | Исходный код CTF Google 2017, 2018 и 2019 годов [Google CTF 2019](https://capturetheflag.withgoogle.com/) | Издание 2019 года конкурса Google CTF [Google's XSS game](https://xss-game.appspot.com/) | XSS-задания и потенциальная возможность получить оплату! [Hack The Box](https://www.hackthebox.com/) | Лаборатории пентеста, содержащие более 39 уязвимых машин, каждый месяц добавляются еще две [Hacker test](http://www.hackertest.net/) | похож на "hackthissite", регистрация не требуется. [Hacksplaining](https://www.hacksplaining.com/) | информационный сайт по безопасности с пошаговым обучением, очень хорош для новичков. [hackburger.ee](http://hackburger.ee/) | содержит несколько заданий по взлому веба, требуется регистрация [Hack this site!](https://www.hackthissite.org/) | старая, но хорошая, требуется регистрация, пользователи начинают с низких уровней и постепенно повышают сложность [Lin.security](https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/) | Практикуйте повышение привилегий в Linux [Over the wire](http://overthewire.org/wargames/) | CTF, основанный на последовательных уровнях для каждой лаборатории, пользователи подключаются по SSH, регистрация не требуется [Participating Challenge Sites](http://www.wechall.net/active_sites/all/by/site_avg/DESC/page-1) | стремится создать универсальный рейтинг для участников CTF [PentesterLab](https://pentesterlab.com/) | содержит множество упражнений, а также различные "интенсивы", сосредоточенные на конкретных действиях [Pentest.training](https://pentest.training) | множество различных лабораторий/ВМ для попыток взлома, регистрация необязательна. [PicoCTF](https://picoctf.org/) | CTF, проводимый Carnegie Mellon, проходит ежегодно, требуется регистрация. [pwnable.kr](http://pwnable.kr/) | Не дайте мультяшным персонажам обмануть вас, это серьёзный CTF-сайт, который многому научит, требуется регистрация [pwnable.tw](http://pwnable.tw/) | содержит 27 заданий с разборами, требуется регистрация [Ringzer0 Team](https://ringzer0team.com/challenges) | сайт CTF на основе учётной записи, содержащий более 272 заданий [ROP Emporium](https://ropemporium.com/) | Задания по Return Oriented Programming [SmashTheStack](https://www.smashthestack.org/) | содержит различные задания, похож на OverTheWire, пользователи должны подключаться по SSH к машинам и продвигаться по уровням [Vulnhub](https://www.vulnhub.com/) | сайт содержит множество различных образов уязвимых виртуальных машин, скачивайте и начинайте взлом [websec.fr](https://websec.fr/) | Сосредоточен на веб-заданиях, регистрация необязательна. [tryhackme](https://tryhackme.com) | Отличная платформа для начала изучения кибербезопасности, требуется учётная запись [webhacking.kr](https://webhacking.kr) | доступно множество заданий по веб-безопасности, рекомендуется новичкам. Для регистрации нужно решить простое задание. [Stripe CTF 2.0](https://github.com/stripe-ctf) | Прошлый конкурс по безопасности, где можно обнаружить и использовать уязвимости в имитациях веб-приложений. [Windows / Linux Local Privilege Escalation Workshop](https://github.com/sagishahar/lpeworkshop) | Практикуйте повышение привилегий в Linux и Windows [Hacking Articles](https://www.hackingarticles.in/category/ctf-challenges/) | Коллекция кратких разборов CTF с множеством скриншотов, хороша для новичков [Hacker101 CTF](https://ctf.hacker101.com/) | CTF, проводимый HackerOne, всегда онлайн. В награду вы получите приглашения на некоторые приватные программы на платформе HackerOne. [Hacking Lab](https://www.hacking-lab.com/index.html) | Европейская платформа, содержащая множество головоломок, заданий и соревнований [Portswigger Web Security Academy](https://portswigger.net/web-security) | Лучшая бесплатная платформа для изучения веб-пентеста, требуется регистрация [CTF 101](https://ctf101.org/) | Вводное руководство по CTF, охватывающее распространённые категории (крипто, форензика, веб, pwn, RE) с примерами [Hopper's Roppers CTF](https://www.hoppersroppers.org/ctf/) | Самостоятельный курс CTF, дополняющий обучение Hopper's Roppers [HTB Writeups](https://github.com/momenbasel/htb-writeups) | Самая полная коллекция разборов Hack The Box с 500+ машинами, 400+ заданиями, ProLabs, Sherlocks, CTF-событиями и шпаргалками

(back to top)

🧬 Реверс-инжиниринг, переполнение буфера и разработка эксплоитов

(back to top)

⬆️ Повышение привилегий

(back to top)

🕵️ OSINT

(back to top)

🦠 Анализ вредоносного ПО

NameDescription
Malware traffic analysisсписок упражнений по анализу трафика
Malware Analysis - CSCI 4976ещё один курс от ребят из RPISEC, качественный контент

(back to top)

🤖 Безопасность ИИ / Красная команда ИИ

Изучение навыков

NameDescription
HTB AI Red Teamer PathПуть профессионала по атакующему ИИ от Hack The Box (создан с Google). Модули по внедрению промптов, атакам на конфиденциальность моделей, состязательному ИИ, цепочке поставок, угрозам развёртывания. Практические лаборатории против реальных систем.

Атакующие фреймворки и базы знаний

NameDescription
OWASP Top 10 for LLM ApplicationsКаноническая таксономия классов атак: внедрение промптов, раскрытие конфиденциальной информации, цепочка поставок, отравление модели, чрезмерные полномочия, утечка системного промпта и другое.

Инструменты (атакующие)

Оттачивание навыков

(back to top)

#### Чтение и исследования Название | Описание ---- | ---- [Embrace The Red](https://embracethered.com/blog/) | Блог Йоханна Рехбергера; глубокие, практические описания реальных эксплойтов и агентов LLM. [Simon Willison — инъекция промптов](https://simonwillison.net/tags/prompt-injection/) | Комментарии в реальном времени от человека, который ввел этот термин; отслеживает каждую новую технику. [Блог 0DIN](https://0din.ai/blog) | Раскрытия и описания реальных уязвимостей ИИ из программы bug-bounty Mozilla. [Непрямая инъекция промптов (Greshake et al.)](https://github.com/greshake/llm-security) | Канонический репозиторий исследований по непрямой инъекции промптов. [HackerOne x HTB AI Red Team CTF — разбор](https://www.hackthebox.com/blog/ai-red-teaming-ctf) | Уроки от более 200 участников в живом CTF по взлому LLM, сопоставленные с OWASP LLM Top 10.

Подборки

НазваниеОписание
corca-ai/awesome-llm-securityСамая популярная подборка по безопасности LLM.
PromptLabs/Prompt-Hacking-Resources

(наверх)

🛰️ Сетевое сканирование / Разведка

НазваниеОписание
Сбор информации с помощью WhoIS/DNSБелая книга от SANS
Google Dorks / Google HackingСписок команд для взлома Google; раскройте возможности крупнейшего в мире поисковика

(наверх)

🌐 Уязвимые веб-приложения

(наверх)

🖥️ Уязвимые ОС

(наверх)

🐧 ОС для тестирования на проникновение (Linux)

(наверх)

💥 Эксплойты

(наверх)

💬 Форумы

(наверх)

🎬 Архивные видео с конференций по безопасности

НазваниеОписание
InfoCon.orgСодержит данные сотен конференций
IrongeekСайт Адриана Креншоу, хранит массу информации
infocondb.orgСайт, который стремится каталогизировать и перекрестно ссылаться на все хакерские конференции

(наверх)

👥 Онлайн-сообщества

НазваниеОписание
HacktodayТребуется аккаунт, охватывает всевозможные темы по взлому
Hack+Ссылка требует использования Telegram
MPGHСообщество MultiPlayerGameHacking

(наверх)

📰 Онлайн-новости

(наверх)


Участники

Спасибо всем, кто внес ресурсы, исправления и обзоры.

Участники

История звёзд

История звёзд

Лицензия

Выпущено под GPL-3.0.

Скачать инструмент
  • 📰 Онлайн-новостные источники
  • 🐧 ОС для пентестинга на Linux
  • НазваниеОписание
    CS 642: Intro to Computer Securityакадемический контент, полный семестровый курс, включает обязательные материалы для чтения, домашние задания и ссылки на GitHub с примерами эксплойтов. БЕЗ ВИДЕОЛЕКЦИЙ.
    CyberSec WTFЗадачи по веб-взлому CyberSec WTF из отчётов о баг-баунти
    Cybraryсайт в стиле Coursera, много пользовательского контента, требуется аккаунт, контент можно фильтровать по уровню опыта
    Free Cyber Security Trainingакадемический контент, 8 полных курсов с видео от эксцентричного преподавателя Сэма, ссылки на исследования, материалы DEFCON и другие рекомендуемые обучения/курсы
    Hak5видео в стиле подкастов на различные темы, есть форум, серия видео "metasploit-minute" может быть полезной
    Hopper's Roppers Security TrainingЧетыре бесплатных курса в собственном темпе по основам вычислительной техники, безопасности, Capture the Flags и практически навыков, которые помогают новичкам создать прочную базу знаний. Разработаны для подготовки студентов к дальнейшему обучению.
    Mind MapsИнтеллект-карты по информационной безопасности
    MIT OCW 6.858 Computer Systems Securityакадемический контент, хорошо организован, полный семестровый курс, включает обязательные материалы для чтения, лекции, видео, необходимые лабораторные файлы.
    OWASP top 10 web security risksбесплатный учебный материал, требуется аккаунт
    Seed Labsакадемический контент, хорошо организован, включает видео лабораторных работ, задания, необходимые файлы кода и рекомендуемые материалы для чтения
    TryHackMeГотовые предварительно созданные задания, включающие виртуальные машины (VM), размещённые в облаке, готовые к развёртыванию
    НазваниеОписание
    0patch by ACROS Securityнесколько видео, очень короткие, посвящены 0patch
    BlackHatдоклады с конференций BlackHat по всему миру
    Christiaan008разнообразные видео на различные темы безопасности, неструктурированные
    Компании
    Detectifyочень короткие видео, направленные на демонстрацию использования сканера Detectify
    Hak5см. Hak5 выше
    Kaspersky Labмного промо-роликов «Лаборатории Касперского», некоторые скрытые жемчужины по кибербезопасности
    Metasploitподборка демо-роликов Metasploit средней длины, около 25 минут каждый, обучающие
    ntopмониторинг сети, анализ пакетов, обучение
    nVisiumНесколько промо-роликов nVisium, несколько обучающих серий по уязвимостям Rails и веб-взлому
    OpenNSMанализ сети, много видео по TCPDUMP, обучение
    OWASPсм. OWASP выше
    Rapid7краткие видео, рекламные/обучающие, около 5 минут
    Securelistкраткие видео, интервью на разные темы кибербезопасности
    Segment Securityрекламные видео, необучающие
    SocialEngineerOrgв стиле подкастов, обучающие, длительностью около 1 часа каждый
    Sonatypeмного случайных видео, хороший кластер контента по DevOps, большой диапазон длительности, неструктурированные
    SophosLabsмного коротких новостных видео, примечателен сегмент "7 Смертных IT-грехов"
    Sourcefireмного коротких видео на темы ботнетов, DDoS около 5 минут каждое
    Station Xнесколько коротких видео, неструктурированные, нерегулярные обновления контента
    Synackслучайные новостные видео, неструктурированные, необучающие
    TippingPoint Zero Day Initiativeочень короткие видео около 30 секунд, отчасти обучающие
    Tripwire, Inc.некоторые демо-ролики Tripwire и случайные новостные видео, необучающие
    Vincent Yiuнесколько видео от одного хакера, обучающие
    Конференции
    44contvin
    MIT OCW 6.858 Computer Systems SecurityКонференция по информационной безопасности в Лондоне, длительные обучающие видео
    BruCON Security Conferenceконференция по безопасности и хакерству в Бельгии, много длительных обучающих видео
    BSides Manchesterконференция по безопасности и хакерству в Манчестере, много длительных видео
    BSidesAugustaконференция по безопасности в Огасте, Джорджия, много длительных обучающих видео
    CarolinaConконференция по безопасности в Северной Каролине, связана с различными отделениями 2600, много длительного обучающего контента
    Cort Johnsonнесколько длительных докладов в стиле конференций с Hack Secure Opensec 2017
    DevSecConдлительные видео с конференций, посвящённые DevSecOps, повышению безопасности ПО
    Garage4Hackers - Information Securityнесколько длительных видео, в разделе «О канале» нет описания
    HACKADAYмного случайного технического контента, не строго по информбезопасности, отчасти обучающий
    Hack In The Box Security Conferenceдлительные обучающие доклады в стиле конференций с международной конференции по безопасности
    Hack in Parisконференция по безопасности в Париже, много обучающих докладов, слайды иногда трудно разглядеть.
    Hackluмного длительных обучающих видео в стиле конференций
    Hacktivityмного длительных обучающих видео в стиле конференций из Центральной/Восточной Европы
    Hardwear.ioнесколько длительных видео в стиле конференций, акцент на аппаратных хаках
    IEEE Symposium on Security and Privacyконтент симпозиума; IEEE — профессиональная ассоциация в США, также издаёт различные журналы
    LASCONдлительные доклады в стиле конференций с конференции OWASP в Остине, Техас
    leHACKleHACK — старейшая (2003) ведущая конференция по безопасности в Париже, Франция
    Marcus Niemietzмного обучающего контента, связанного с HACKPRA, курсом наступательной безопасности от института в Германии
    Media.ccc.deОфициальный канал Chaos Computer Club, управляется CCC VOC — масса длительных видео в стиле конференций
    NorthSecдлительные доклады в стиле конференций с прикладной конференции по безопасности в Канаде
    Pancake Nopcodeканал гуру Radare2 Серхи «pancake» Альвареса, контент по реверс-инжинирингу
    Psiinonобучающие видео средней длины по OWASP Zed Attack Proxy
    SJSU Infosecнесколько длительных обучающих видео от Infosec Университета Сан-Хосе
    Secappdev.orgмножество длительных обучающих лекций по безопасной разработке приложений
    Security Festдоклады средней длины в стиле конференций с фестиваля безопасности в Швеции
    SecurityTubeConsподборка докладов в стиле конференций с различных конференций, включая BlackHat и Shmoocon
    ToorConнесколько видео средней длины с конференции в Сан-Диего, Калифорния
    USENIX Enigma Conference«круглые столы с ведущими экспертами» средней длины, контент начиная с 2016 года
    ZeroNightsмного докладов в стиле конференций с международной конференции ZeroNights
    Новости
    0x41414141Канал с несколькими задачами, хорошо объяснёнными
    Adrian Crenshawмного длительных докладов в стиле конференций
    Corey Nachreinerновости безопасности, 2,7 тыс. подписчиков, 2-3 видео в неделю, нет фиксированного расписания
    BalCCon - Balkan Computer CongressДлительные доклады в стиле конференций с Балканского компьютерного конгресса, обновляется нерегулярно
    danooct1много коротких скриншотов, обучающих видео по вредоносному ПО, регулярное обновление контента, 186 тыс. подписчиков
    DedSecмного коротких обучающих видео в Kali с использованием скриншотов, без недавних публикаций.
    DEFCON Conferenceмного длительных видео в стиле конференций с культового DEFCON
    DemmSecмного видео по пентестингу, нерегулярные загрузки, 44 тыс. подписчиков
    Derek Rook - CTF/Boot2root/wargames Walkthroughмного длительных обучающих видео со скриншотами, с
    Don Does 30любитель-пентестер, регулярно выкладывает короткие видео со скриншотами, 9 тыс. подписчиков
    Error 404 Cyber Newsкороткие видео со скриншотами под громкий металл, без диалогов, раз в две недели
    Geeks Fort - KIFмного коротких видео со скриншотами, без недавних публикаций
    GynvaelENСтримы по безопасности от исследователя Google. В основном о CTF, компьютерной безопасности, программировании и подобных вещах.
    HackerSploitрегулярные посты, видео со скриншотами средней длины, с диалогом
    HACKING TUTORIALSнесколько коротких видео со скриншотами, без недавних публикаций.
    iExplo1tмного видео со скриншотами для новичков, 5,7 тыс. подписчиков, без недавних публикаций
    JackkTutorialsмного обучающих видео средней длины с некоторыми видео в формате «Спроси меня» от ютубера
    John HammondРешает задачи CTF. Содержит советы и хитрости по пентестингу
    LionSecмного коротких обучающих видео со скриншотами, без диалогов
    LiveOverflowМного коротких и средних обучающих видео, охватывающих такие темы, как переполнение буфера и написание эксплойтов, регулярные посты.
    Metasploitationмного видео со скриншотами, почти без диалогов, всё об использовании Metasploit, без недавних видео.
    NetSecNowканал pentesteruniversity.org, публикует примерно раз в месяц, обучающие видео со скриншотами
    Open SecurityTrainingмного длительных видео в стиле лекций, без недавних постов, но качественная информация.
    Pentester Academy TVмного коротких видео, очень регулярный постинг, до 8+ в неделю
    Penetration Testing in LinuxDELETE
    rwbnetsecмного обучающих видео средней длины, охватывающих инструменты Kali 2.0, без недавних постов.
    Samy Kamkar's Applied Hackingкороткие и средние обучающие видео от создателя PoisonTap для Raspberry Pi Zero, без недавнего контента, последнее обновление в 2016
    SecureNinjaTVкраткие новостные выпуски, нерегулярные посты, 18 тыс. подписчиков
    Security Weeklyрегулярные обновления, длительные интервью в стиле подкастов с профессионалами отрасли
    Seytonicразнообразные руководства по хакингу своими руками, аппаратные хаки, регулярные обновления
    Shozab Haxorмного обучающих видео в стиле скриншотов, регулярные обновления, учебник по Windows CLI
    SSTec Tutorialsмного коротких видео со скриншотами, регулярные обновления
    Tradecraft Security WeeklyХотите узнать о новейших инструментах и методах безопасности?
    Troy Huntодинокий ютубер, новостные видео средней длины, 16 тыс. подписчиков, регулярный контент
    Waleed Juttмного коротких видео со скриншотами по веб-безопасности и игровому программированию
    webpwnizedмного коротких видео со скриншотами, некоторые прохождения CTF
    Zer0Mem0ryмного коротких видео по безопасности C++, программирование интенсивно
    LionSecмного коротких обучающих видео со скриншотами, без диалогов
    Adrian Crenshawмного длительных докладов в стиле конференций
    HackerSploitрегулярные посты, видео со скриншотами средней длины, с диалогом
    Derek Rook - CTF/Boot2root/wargames Walkthroughмного длительных обучающих видео со скриншотами, с
    Tradecraft Security WeeklyХотите узнать о новейших инструментах и методах безопасности?
    IPPSecПрохождения уязвимых машин с Hackthebox.eu, чтобы помочь вам освоить как базовые, так и продвинутые процессы и техники
    The Daily SwigПоследние новости кибербезопасности
    Awesome Worldwide ITSec Specialistsподборка неанглоязычных ютуберов и создателей контента по IT-безопасности
    NameDescription
    A Course on Intermediate Level Linux Exploitationкак следует из названия, этот курс не для новичков
    Binary hacking35 «без лишней ерунды» видео по binary, а также другая информация
    Corelan tutorialsподробное руководство, много полезной информации о памяти
    Exploit tutorialsсерия из 9 руководств по эксплоитам, также есть подкаст
    Exploit developmentссылки на посты форума по разработке эксплоитов, качество и стиль варьируются
    flAWS challengeПроходя уровни, вы узнаете о распространённых ошибках и «подводных камнях» при использовании Amazon Web Services (AWS).
    Introduction to ARM Assembly Basicsмножество руководств от профессионала по информбезопасности Azeria, подписывайтесь на неё в Twitter
    Introductory Intel x8663 дня материалов курса ОС, 29 занятий, 24 инструктора, регистрация не требуется
    Linux (x86) Exploit Development Seriesпост в блоге от sploitfun, содержит 3 уровня
    Megabeets journey into Radare2руководства по radare2 от одного пользователя
    Modern Binary Exploitation - CSCI 4968Задания по RE, файлы можно скачать или загрузить ВМ, созданную RPISEC специально для заданий, также есть ссылки на их домашнюю страницу с множеством лекций по информбезопасности
    Recon.cx - reversing conferenceсайт конференции содержит записи и слайды всех выступлений!!
    Reverse Engineering for Beginnersогромный учебник, созданный Деннисом Юричевым, с открытым исходным кодом
    Reverse engineering reading listколлекция на GitHub инструментов и книг по RE
    Reverse Engineering challengesколлекция заданий от автора «Reverse Engineering for Beginners»
    Reverse Engineering for Beginners (book site)официальный сайт книги Денниса Юричева, доступны все форматы и исходный код
    Reverse Engineering Malware 101вводный курс, созданный Malware Unicorn, с материалами и двумя ВМ
    Reverse Engineering Malware 102продолжение RE101
    reversing.kr challengesзадания по реверс-инжинирингу разной сложности
    Shell stormКоллекция в стиле блога с систематизированной информацией по реверс-инжинирингу.
    Shellcode Injectionзапись в блоге аспиранта из SDS Labs
    Micro Corruption — AssemblyCTF, предназначенный для изучения ассемблера на практике
    NameDescription
    A GUIDE TO LINUX PRIVILEGE ESCALATIONОсновы повышения привилегий в Linux
    Abusing SUDO (Linux Privilege Escalation)Злоупотребление SUDO (повышение привилегий в Linux)
    AutoLocalPrivilegeEscalationавтоматизированные скрипты, которые загружают и компилируют из exploitdb
    Basic linux privilege escalationбазовое использование уязвимостей Linux, также охватывает Windows
    Windows Local Privilege Escalation (HackTricks)Всеобъемлющий, актуальный чек-лист векторов повышения привилегий в Windows
    Editing /etc/passwd File for Privilege EscalationРедактирование файла /etc/passwd для повышения привилегий
    Linux Privilege Escalation Повышение привилегий в Linux — Tradecraft Security Weekly (видео)
    Linux Privilege Escalation Check Scriptпростой скрипт проверки повышения привилегий в Linux
    Linux Privilege Escalation Scriptsсписок скриптов проверки повышения привилегий, некоторые уже могли быть упомянуты
    Linux Privilege Escalation Using PATH VariableПовышение привилегий в Linux с использованием переменной PATH
    Linux Privilege Escalation using Misconfigured NFSПовышение привилегий в Linux с использованием неправильно настроенной NFS
    Linux Privilege Escalation via Dynamically Linked Shared Object LibraryКак RPATH и слабые права доступа к файлам могут привести к компрометации системы.
    Local Linux Enumeration & Privilege Escalation Cheatsheetхорошие ресурсы, которые можно скомпилировать в скрипт
    PEASS-ng (Privilege Escalation Awesome Scripts)активно поддерживаемые скрипты перечисления для повышения привилегий в Windows, Linux и macOS
    Linux Privilege Escalation (HackTricks)обширный, поддерживаемый справочник, охватывающий распространённые методы повышения привилегий в Linux с примерами
    RootHelperинструмент, запускающий различные скрипты перечисления для проверки повышения привилегий
    Unix privesc checkerскрипт, проверяющий систему на уязвимости повышения привилегий
    Windows exploits, mostly precompiled.предварительно скомпилированные эксплоиты для Windows, могут быть полезны и для реверс-инжиниринга
    Windows Privilege Escalationколлекция вики-страниц, охватывающих повышение привилегий в Windows
    Windows privilege escalation checkerсписок тем со ссылками на pentestlab.blog, все связаны с повышением привилегий в Windows
    Windows Privilege Escalation Fundamentalsколлекция отличной информации/руководств, есть возможность поддержать автора через Patreon, автор — OSCP
    Windows Privilege Escalation GuideРуководство по повышению привилегий в Windows
    Windows Privilege Escalation Methods for PentestersМетоды повышения привилегий в Windows для пентестеров
    NameDescription
    theHarvesterСборщик email, поддоменов, хостов и имён людей с использованием публичных источников
    Maltego CEГрафовая платформа анализа связей для OSINT и криминалистики; Community Edition бесплатна
    Recon-ngПолнофункциональный фреймворк веб-разведки, написанный на Python
    SpiderFootАвтоматизированный сбор OSINT с 200+ модулями и веб-интерфейсом
    Intel Techniques ToolsРазмещённые поисковые инструменты Майкла Баззелла для людей, соцсетей, изображений, гео
    Google Hacking DatabaseКурируемая база Google dorks от Exploit-DB для разведки
    github-dorksИнструмент командной строки для сканирования репозиториев/организаций GitHub на утечки конфиденциальной информации
    metagoofilИзвлекает метаданные из публичных документов (PDF, DOC, XLS), принадлежащих цели
    SherlockПоиск имён пользователей в 400+ социальных сетях
    MaigretПеребор имён пользователей в стиле Sherlock по 3000+ сайтам с извлечением данных профиля
    HoleheПроверяет, используется ли email на 120+ сайтах через процедуру сброса пароля
    GHuntИнструментарий OSINT для исследования аккаунтов Google (раскрытие Gmail, Drive, Календаря)
    BlackbirdБыстрый поиск OSINT по именам пользователей и email в 600+ сервисах
    h8mailOSINT email и поиск учётных данных из утечек (интеграции с HIBP, Snusbase, Leak-Lookup)
    PhoneInfogaПродвинутый фреймворк OSINT для сканирования международных номеров телефонов
    PhotonБыстрый веб-краулер, извлекающий URL, email, секреты и разведданные для рекогносцировки
    AmassПроект OWASP для углублённого картирования поверхности атаки и обнаружения внешних активов
    SubfinderБыстрое пассивное перечисление поддоменов с использованием публичных источников
    cloud_enumПеречисление публичных ресурсов в AWS, Azure и GCP для заданного ключевого слова
    reconFTWСквозная автоматизация разведки, объединяющая 50+ инструментов для поддоменов, уязвимостей и OSINT
    IntelOwlРешение OSINT, агрегирующее 100+ анализаторов (разведка угроз, вредоносное ПО, наблюдаемые объекты)
    OSINT FrameworkВеб-каталог ресурсов OSINT, организованный по типам данных
    Bellingcat Online Investigation ToolkitКурируемый, регулярно обновляемый инструментарий Bellingcat и руководства
    Have I Been PwnedПроверьте, не появлялись ли email/имена пользователей в известных утечках данных
    Hunter.ioНаходит и проверяет профессиональные email-адреса, связанные с доменом
    Carbon14Инструмент OSINT для оценки возраста веб-страниц по HTTP-метаданным
    OWASP ML Security Top 10Родственный проект, посвящённый атакам на конвейеры машинного обучения.
    MITRE ATLASМатрица угроз для систем ИИ (16 тактик, 84 техники, реальные примеры). ATT&CK для ИИ.
    NameDescription
    GarakНаиболее зрелый сканер уязвимостей LLM с открытым исходным кодом. Проверяет на внедрение промптов, джейлбрейки, утечку данных, галлюцинации, токсичность.
    PyRITИнструмент идентификации рисков Python от Microsoft для генеративного ИИ; поддерживает многошаговую оркестрацию атак.
    PromptfooФреймворк для красной команды и оценки LLM с 100+ типами атак.
    DeepTeamФреймворк красной команды, сопоставленный с OWASP LLM Top 10; 50+ уязвимостей, 20+ состязательных методов.
    LLMFuzzerФреймворк фацзинга, специально для интеграций LLM.
    promptmapСканер уязвимостей внедрения промптов.
    Adversarial Robustness Toolbox (ART)Библиотека Linux Foundation, охватывающая атаки уклонения, отравления, извлечения и вывода во всех основных фреймворках ML.
    CleverHansКлассическая библиотека для создания состязательных примеров против моделей изображений.
    AI Exploits (Protect AI)Коллекция реальных, работающих эксплоитов для уязвимостей, найденных в инструментах и платформах AI/ML.
    NameDescription
    Gandalf (Lakera)7-уровневое задание по внедрению промптов; «OverTheWire» для взлома LLM.
    HackAPromptСоревновательный CTF по внедрению промптов; набор данных из 600k+ реальных джейлбрейк-поданных.
    Dreadnode CrucibleБесплатная открытая CTF-платформа красной команды ИИ с заданиями разной сложности и областей.
    0DIN (Mozilla)Игровое сообщество тренировок CTF по ИИ, посвящённое внедрению промптов и джейлбрейкам против интерактивных ИИ-персонажей.
    huntrПлатформа баг-баунти с активной категорией AI/ML, нацеленная на реальные модели и CVE.
    Сосредоточена конкретно на красных командах, джейлбрейках, инъекциях промптов.
    jiep/offensive-ai-compilationКурация с уклоном в атаки: атаки с использованием ИИ, а также атаки против ИИ.
    НазваниеОписание
    bWAPPОбычное уязвимое веб-приложение для взлома, отлично подходит для новичков, много документации
    Damn Small Vulnerable WebНаписано менее чем в 100 строках кода, содержит множество уязвимостей, отлично для обучения
    Damn Vulnerable Web Application (DVWA)Веб-приложение на PHP/MySQL для проверки навыков и инструментов
    Google GruyereХост испытаний на этом «сырном» веб-приложении
    OWASP Broken Web Applications ProjectСодержит коллекцию уязвимых веб-приложений
    OWASP Hackademic Challenges projectЗадачи по веб-взлому
    OWASP Mutillidae IIЕщё одно уязвимое приложение от OWASP, много документации
    OWASP Juice ShopОхватывает топ-10 уязвимостей OWASP
    WebGoat: намеренно небезопасное веб-приложениеПоддерживается OWASP и предназначено для обучения безопасности веб-приложений
    НазваниеОписание
    Общие рекомендации по тестовой средеБелая книга от профессионалов Rapid7
    Metasploitable2 (Linux)Уязвимая ОС, отлично подходит для практики взлома
    Metasploitable3 [Установка]Третья версия этой уязвимой ОС
    VulnhubКоллекция множества разных уязвимых ОС и задач
    НазваниеОписание
    BackBoxПроект с открытым исходным кодом, продвигающий безопасность в IT-среде
    BlackArchДистрибутив для пентеста на основе Arch Linux, совместим с установками Arch
    BugtraqПродвинутая технология пентеста на GNU Linux
    Docker для пентестаОбраз с наиболее используемыми инструментами для быстрого и простого создания среды пентеста
    KaliЗнаменитый дистрибутив для пентеста от Offensive Security
    LionSec LinuxОС для пентеста на основе Ubuntu
    ParrotDebian, включает полную портативную лабораторию для безопасности, DFIR и разработки
    PentooОС для пентеста на основе Gentoo
    НазваниеОписание
    0day.todayУдобная в навигации база эксплойтов
    Exploit DatabaseБаза разнообразных эксплойтов, архив, совместимый с CVE
    CXsecurityНезависимая информация о кибербезопасности, управляемая одним человеком
    Snyk Vulnerability DBПодробная информация и рекомендации по устранению известных уязвимостей, также позволяет тестировать ваш код
    Название
    Описание
    0x00secВзлом, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг
    CODEBY.NETВзлом, WAPT, вредоносное ПО, компьютерная инженерия, реверс-инжиниринг, форензика — русскоязычный форум
    GreysecФорум по взлому и безопасности
    HackforumsСайт для публикации взломов/эксплойтов/различных обсуждений
    НазваниеОписание
    InfoSecОсвещает все последние темы по информбезопасности
    Hashes.com Hash LookupОтличное место для поиска хешей по известным взломанным/утекшим базам
    Security IntellОсвещает все виды новостей, отличный ресурс по разведке
    ThreatpostОсвещает все последние угрозы и утечки
    Secjuice
    The Hacker NewsЕжедневный поток новостей о взломах, также есть приложение
    Infostealers от Hudson RockВсеобъемлющий хаб с новостями и публикациями о Infostealers