## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-AL1EX-AWESOME-PENTEST
## Коллекция инструментов для пентеста
## Содержание
* Инструменты анонимности
* Инструменты обхода антивирусов
* Книги
* Книги по защитному программированию
* Книги серии «Руководство хакера»
* Книги по взлому замков
* Книги по анализу вредоносных программ
* Книги по анализу сетей
* Книги по тестированию на проникновение
* Книги по реверс-инжинирингу
* Книги по социальной инженерии
* Книги по Windows
* Инструменты для CTF
* Инструменты для совместной работы
* Конференции и мероприятия
* Docker-контейнеры
* Docker-контейнеры намеренно уязвимых систем
* Docker-контейнеры дистрибутивов и инструментов для пентеста
* Инструменты анализа форматов файлов
* Утилиты GNU/Linux
* Инструменты взлома хешей
* Шестнадцатеричные редакторы
* Промышленные системы управления и SCADA
* Мультипарадигмальные фреймворки
* Сетевые инструменты
* Инструменты DDoS
* Инструменты эксфильтрации
* Инструменты сетевой разведки
* Анализаторы протоколов и снифферы
* Прокси и инструменты Man-in-the-Middle (MITM)
* Инструменты для Transport Layer Security
* Инструменты для беспроводных сетей
* Сканеры сетевых уязвимостей
* Сканеры веб-уязвимостей
* Инструменты OSINT
* Онлайн-ресурсы
* Онлайн-примеры кода
* Онлайн-ресурсы по разработке эксплойтов
* Онлайн-ресурсы по взлому замков
* Онлайн-ресурсы по OSINT
* Онлайн-ресурсы по операционным системам
* Онлайн-ресурсы по тестированию на проникновение
* Онлайн-ресурсы по социальной инженерии
* Другие онлайн-списки
* Шаблоны отчётов о тестировании на проникновение
* Дистрибутивы операционных систем
* Периодические издания
* Инструменты физического доступа
* Инструменты реверс-инжиниринга
* Обучающие курсы по безопасности
* Инструменты анализа побочных каналов
* Инструменты социальной инженерии
* Статические анализаторы
* Базы данных уязвимостей
* Эксплуатация веб-уязвимостей
* Утилиты Windows
* Утилиты macOS
## Инструменты анонимности
* I2P \- Проект «Невидимый интернет».
* Nipe \- Скрипт для перенаправления всего трафика машины в сеть Tor.
* OnionScan \- Инструмент для исследования Даркнета путём поиска проблем операционной безопасности, внесённых операторами скрытых сервисов Tor.
* Tor \- Бесплатное программное обеспечение и оверлейная сеть с луковой маршрутизацией, которая помогает защититься от анализа трафика.
* What Every Browser Knows About You \- Комплексная страница для проверки конфигурации вашего веб-браузера на утечки приватности и идентичности.
* dos-over-tor \- PoC-инструмент для стресс-тестирования с помощью отказа в обслуживании через Tor.
* kalitorify \- Прозрачный прокси через Tor для ОС Kali Linux.
## Инструменты обхода антивирусов
* AntiVirus Evasion Tool (AVET) \- Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
* Hyperion \- Средство шифрования во время выполнения для 32-битных переносимых исполняемых файлов («PE `.exe`»).
* Shellter \- Инструмент динамической инъекции шеллкода и первый по-настоящему динамический инфецировщик PE-файлов.
* UniByAv \- Простой обфускатор, который принимает сырой шеллкод и генерирует исполняемые файлы, дружественные к антивирусам, используя подбираемый перебором 32-битный XOR-ключ.
* Veil \- Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
* peCloak.py \- Автоматизирует процесс скрытия вредоносного Windows-исполняемого файла от обнаружения антивирусом (AV).
* peCloakCapstone \- Кроссплатформенный форк инструмента peCloak.py для автоматического обхода антивирусов вредоносным ПО.
* shellsploit \- Генерация пользовательского шеллкода, бэкдоров, инжекторов с возможностью обфускации каждого байта с помощью энкодеров.
## Книги
См. также Рекомендуемое чтение DEF CON.
### Книги по защитному программированию
* Holistic Info-Sec for Web Developers (Fascicle 0)
* Holistic Info-Sec for Web Developers (Fascicle 1)
### Книги серии «Руководство хакера»
* Android Hacker's Handbook by Joshua J. Drake et al., 2014
* Car Hacker's Handbook by Craig Smith, 2016
* The Browser Hacker's Handbook by Wade Alcorn et al., 2014
* The Database Hacker's Handbook, David Litchfield et al., 2005
* The Mac Hacker's Handbook by Charlie Miller & Dino Dai Zovi, 2009
* The Mobile Application Hacker's Handbook by Dominic Chell et al., 2015
* The Shellcoder's Handbook by Chris Anley et al., 2007
* The Web Application Hacker's Handbook by D. Stuttard, M. Pinto, 2011
* iOS Hacker's Handbook by Charlie Miller et al., 2012
### Книги по взлому замков
* Eddie the Wire books
* Keys to the Kingdom by Deviant Ollam, 2012
* Lock Picking: Detail Overkill by Solomon
* Practical Lock Picking by Deviant Ollam, 2012
### Книги по анализу вредоносных программ
* Malware Analyst's Cookbook and DVD by Michael Hale Ligh et al., 2010
* Practical Malware Analysis by Michael Sikorski & Andrew Honig, 2012
* The Art of Memory Forensics by Michael Hale Ligh et al., 2014
### Книги по анализу сетей
* Network Forensics: Tracking Hackers through Cyberspace by Sherri Davidoff & Jonathan Ham, 2012
* Nmap Network Scanning by Gordon Fyodor Lyon, 2009
* Practical Packet Analysis by Chris Sanders, 2011
* Wireshark Network Analysis by by Laura Chappell & Gerald Combs, 2012
### Книги по тестированию на проникновение
* Advanced Penetration Testing by Wil Allsopp, 2017
* Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
* Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
* Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
* Btfm: Blue Team Field Manual by Alan J White & Ben Clark, 2017
* Bug Hunter's Diary by Tobias Klein, 2011
* Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
* Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
* Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
* Penetration Testing: Procedures & Methodologies by EC-Council, 2010
* Professional Penetration Testing by Thomas Wilhelm, 2013
* Rtfm: Red Team Field Manual by Ben Clark, 2014
* The Art of Exploitation by Jon Erickson, 2008
* The Basics of Hacking and Penetration Testing by Patrick Engebretson, 2013
* The Hacker Playbook by Peter Kim, 2014
* Unauthorised Access: Physical Penetration Testing For IT Security Teams by Wil Allsopp, 2010
### Книги по реверс-инжинирингу
* Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
* Hacking the Xbox by Andrew Huang, 2003
* Practical Reverse Engineering by Bruce Dang et al., 2014
* Reverse Engineering for Beginners by Dennis Yurichev
* The IDA Pro Book by Chris Eagle, 2011
### Книги по социальной инженерии
* Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
* No Tech Hacking by Johnny Long & Jack Wiles, 2008
* Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
* The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
* The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
* Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014
### Книги по Windows
* Troubleshooting with the Windows Sysinternals Tools by Mark Russinovich & Aaron Margosis, 2016
* Windows Internals by Mark Russinovich et al., 2012
## Инструменты для CTF
* Pwntools \- Фреймворк для быстрой разработки эксплойтов, созданный для использования в CTF.
* RsaCtfTool \- Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых с помощью различных автоматизированных атак.
* ctf-tools \- Набор скриптов для установки различных инструментов безопасности, которые можно легко и быстро развернуть на новых машинах.
* shellpop \- Простое создание сложных обратных или привязных шелл-команд для экономии времени при тестировании на проникновение.
## Инструменты для совместной работы
* RedELK \- Отслеживание и оповещение о действиях Blue Team с обеспечением лучшей управляемости в долгосрочных наступательных операциях.
## Конференции и мероприятия
* 44Con \- Ежегодная конференция по безопасности в Лондоне.
* AppSecUSA \- Ежегодная конференция, организованная OWASP.
* BSides \- Схема организации и проведения конференций по безопасности.
* BalCCon \- Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
* Black Hat \- Ежегодная конференция по безопасности в Лас-Вегасе.
* BruCON \- Ежегодная конференция по безопасности в Бельгии.
* CCC \- Ежегодная встреча международного хакерского сообщества в Германии.
* CHCon \- Christchurch Hacker Con, единственный хакерский кон на Южном острове Новой Зеландии.
* CarolinaCon \- Конференция по инфобезопасности, ежегодно проводится в Северной Каролине.
* DEF CON \- Ежегодный хакерский съезд в Лас-Вегасе.
* DeepSec \- Конференция по безопасности в Вене, Австрия.
* DefCamp \- Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
* DerbyCon \- Ежегодная хакерская конференция в Луисвилле.
* Ekoparty \- Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
* FSec \- FSec - Хорватский сбор по информационной безопасности в Вараждине, Хорватия.
* HITB \- Конференция по безопасности с глубокими техническими знаниями, проводится в Малайзии и Нидерландах.
* Hack.lu \- Ежегодная конференция в Люксембурге.
* Hackfest \- Крупнейшая хакерская конференция в Канаде.
* Infosecurity Europe \- Крупнейшее событие по информационной безопасности в Европе, проводится в Лондоне, Великобритания.
## Docker-контейнеры
### Docker-контейнеры намеренно уязвимых систем
* Damn Vulnerable Web Application (DVWA) \- `docker pull citizenstig/dvwa`.
* OWASP Juice Shop \- `docker pull bkimminich/juice-shop`.
* OWASP Mutillidae II Web Pen-Test Practice Application \- `docker pull citizenstig/nowasp`.
* OWASP NodeGoat \- `docker-compose build && docker-compose up`.
* OWASP Security Shepherd \- `docker pull ismisepaul/securityshepherd`.
* OWASP WebGoat Project 7.1 docker image \- `docker pull webgoat/webgoat-7.1`.
* OWASP WebGoat Project 8.0 docker image \- `docker pull webgoat/webgoat-8.0`.
* Vulnerability as a service: Heartbleed \- `docker pull hmlio/vaas-cve-2014-0160`.
### Docker-контейнеры дистрибутивов и инструментов для пентеста
* Docker Bench for Security \- `docker pull diogomonica/docker-bench-security`.
* Official Kali Linux \- `docker pull kalilinux/kali-linux-docker`.
* Official OWASP ZAP \- `docker pull owasp/zap2docker-stable`.
* Official WPScan \- `docker pull wpscanteam/wpscan`.
* Security Ninjas \- `docker pull opendns/security-ninjas`.
* docker-metasploit \- `docker pull phocean/msf`.
## Инструменты анализа форматов файлов
* Hachoir \- Python-библиотека для просмотра и редактирования бинарного потока как дерева полей, а также инструменты для извлечения метаданных.
* Kaitai Struct \- Язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
* Veles \- Инструмент визуализации и анализа бинарных данных.
## Утилиты GNU/Linux* Hwacha \- Инструмент пост-эксплуатации для быстрого выполнения полезных нагрузок (payloads) через SSH на одной или нескольких Linux-системах одновременно.
* LinEnum \- Скриптовый инструмент локального перечисления (enumeration) Linux и проверки повышения привилегий, полезный при аудите хоста и во время CTF-соревнований.
* Linux Exploit Suggester \- Эвристический инструмент, сообщающий о потенциально применимых эксплойтах для конкретной системы GNU/Linux.
* Lynis \- Инструмент аудита для систем на базе UNIX.
* checksec.sh \- Shell-скрипт, предназначенный для проверки того, какие стандартные функции безопасности Linux OS и PaX используются.
* unix-privesc-check \- Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
## Инструменты для взлома хэшей
* BruteForce Wallet \- Находит пароль зашифрованного файла кошелька (например, `wallet.dat`).
* CeWL \- Генерирует пользовательские списки слов (wordlists), обходя целевой веб-сайт и собирая уникальные слова.
* Hashcat \- Самый быстрый взломщик хэшей.
* JWT Cracker \- Простой инструмент перебора (brute force) токенов HS256 JSON Web Token (JWT).
* John the Ripper \- Быстрый взломщик паролей.
* Rar Crack \- Инструмент перебора паролей к RAR-архивам.
* StegCracker \- Утилита перебора для стеганографии, позволяющая обнаружить скрытые данные внутри файлов.
## Шестнадцатеричные редакторы
* 0xED \- Нативный шестнадцатеричный редактор для macOS с поддержкой плагинов для отображения пользовательских типов данных.
* Bless \- Высококачественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
* Frhed \- Редактор двоичных файлов для Windows.
* Hex Fiend \- Быстрый редактор с открытым исходным кодом для macOS с поддержкой просмотра двоичных различий (diff).
* HexEdit.js \- Шестнадцатеричное редактирование на основе браузера.
* Hexinator \- Лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
* hexedit \- Простой, быстрый консольный шестнадцатеричный редактор.
* wxHexEditor \- Бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.
## Системы промышленного управления и SCADA
См. также awesome-industrial-control-system-security.
* Industrial Exploitation Framework (ISF) \- Фреймворк для эксплуатации, аналогичный Metasploit, основанный на routersploit и предназначенный для атак на системы промышленного управления (ICS), устройства SCADA, прошивки ПЛК и другое.
* s7scan \- Сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
## Мультипарадигмальные фреймворки
* Armitage \- GUI-интерфейс на Java для Metasploit Framework.
* AutoSploit \- Автоматизированный инструмент массовой эксплуатации, который собирает цели с помощью API Shodan.io и программно выбирает модули эксплойтов Metasploit на основе поискового запроса Shodan.
* Decker \- Фреймворк оркестрации и автоматизации пентестинга, позволяющий писать декларативные переиспользуемые конфигурации, которые могут принимать переменные и использовать выходные данные выполненных инструментов в качестве входных для других.
* Faraday \- Многопользовательская интегрированная среда пентестинга для red team, выполняющих совместные тесты на проникновение, аудиты безопасности и оценку рисков.
* Metasploit \- Программное обеспечение для наступательных команд безопасности, помогающее проверять уязвимости и управлять оценками безопасности.
* Pupy \- Кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
## Сетевые инструменты
* CrackMapExec \- Швейцарский нож для пентеста сетей.
* IKEForce \- Консольный инструмент перебора IPSEC VPN для Linux, поддерживающий перечисление имён/ID групп и возможности перебора XAUTH.
* Intercepter-NG \- Многофункциональный сетевой набор инструментов.
* Legion \- Графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
* Network-Tools.com \- Веб-сайт, предлагающий интерфейс ко множеству базовых сетевых утилит, таких как `ping`, `traceroute`, `whois` и других.
* Praeda \- Автоматизированный инструмент сбора данных с многофункциональных принтеров для получения полезных данных во время оценки безопасности.
* Printer Exploitation Toolkit (PRET) \- Инструмент для тестирования безопасности принтеров с поддержкой подключения по IP и USB, фаззинга и эксплуатации функций языков печати PostScript, PJL и PCL.
* SPARTA \- Графический интерфейс, предоставляющий скриптируемый и настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
* THC Hydra \- Инструмент онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
* Zarp \- Инструмент сетевых атак, ориентированный на эксплуатацию локальных сетей.
* dnstwist \- Механизм перестановок доменных имён для обнаружения тайпсквоттинга, фишинга и корпоративного шпионажа.
* \- Набор инструментов для аудита сети и пентестинга.
### Инструменты DDoS
* Anevicon \- Мощный генератор нагрузки на основе UDP, написанный на Rust.
* HOIC \- Обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода распространённых контрмер.
* JS LOIC \- JavaScript-версия LOIC, работающая в браузере.
* LOIC \- Инструмент сетевой нагрузки с открытым исходным кодом для Windows.
* Memcrashed \- Инструмент DDoS-атак для отправки поддельных UDP-пакетов на уязвимые серверы Memcached, найденные с помощью API Shodan.
* SlowLoris \- Инструмент DoS-атак, использующий низкую пропускную способность на стороне атакующего.
* T50 \- Более быстрый инструмент сетевой нагрузки.
* UFONet \- Использует HTTP уровня 7 модели OSI для создания/управления «зомби» и проведения различных атак с помощью `GET`/`POST`, многопоточности, прокси, методов подмены источника, техник обхода кэша и т. д.
### Инструменты эксфильтрации
* Cloakify \- Набор инструментов текстовой стеганографии, преобразующий любые типы файлов в списки повседневных строк.
* DET \- Proof of concept (PoC) для эксфильтрации данных с использованием одного или нескольких каналов одновременно.
* Iodine \- Туннелирует IPv4-данные через DNS-сервер; полезен для эксфильтрации из сетей, где доступ в Интернет ограничен межсетевым экраном, но DNS-запросы разрешены.
* pwnat \- Проделывает отверстия в межсетевых экранах и NAT.
* tgcd \- Простая Unix-утилита для расширения доступности сетевых сервисов на основе TCP/IP за пределами межсетевых экранов.
### Инструменты сетевой разведки
* ACLight \- Скрипт для расширенного обнаружения критически важных привилегированных учётных записей, включая теневых администраторов (Shadow Admins).
* CloudFail \- Раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базе данных и обнаружения неправильно настроенного DNS.
* DNSDumpster \- Онлайн-сервис DNS-разведки и поиска.
* Mass Scan \- Сканер TCP-портов, асинхронно рассылающий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
* ScanCannon \- Python-скрипт для быстрого перечисления больших сетей: вызывает `masscan` для быстрого определения открытых портов, а затем `nmap` для получения сведений о системах/сервисах на этих портах.
* XRay \- Инструмент автоматизации обнаружения (под)доменов и сетевой разведки.
* dnsenum \- Perl-скрипт, который перечисляет DNS-информацию домена, пытается выполнить передачу зоны (zone transfer), проводит словарную атаку перебором, а затем выполняет обратные запросы по результатам.
* dnsmap \- Пассивный картограф DNS-сети.
* dnsrecon \- Скрипт перечисления DNS.
* dnstracer \- Определяет, откуда конкретный DNS-сервер получает информацию, и прослеживает цепочку DNS-серверов.
* fierce \- Порт оригинального инструмента DNS-разведки `fierce.pl` на Python3 для поиска несмежных IP-пространств.
* nmap \- Бесплатный сканер безопасности для исследования сетей и аудита безопасности.
### Анализаторы протоколов и снифферы
* Debookee \- Простой и мощный анализатор сетевого трафика для macOS.
* Dripcap \- «Кофеинизированный» анализатор пакетов.
* Dshell \- Фреймворк сетевого криминалистического анализа.
* Netzob \- Обратная разработка, генерация трафика и фаззинг коммуникационных протоколов.
* Wireshark \- Широко используемый графический кроссплатформенный анализатор сетевых протоколов.
* netsniff-ng \- Швейцарский нож для сниффинга сети.
* sniffglue \- Безопасный многопоточный сниффер пакетов.
* tcpdump/libpcap \- Распространённый анализатор пакетов, работающий из командной строки.
### Прокси и инструменты для атак «человек посередине» (MITM)
* BetterCAP \- Модульный, переносимый и легко расширяемый MITM-фреймворк.
* Ettercap \- Комплексный, зрелый набор инструментов для атак «человек посередине».
* Habu \- Python-утилита, реализующая различные сетевые атаки, такие как ARP-отравление (ARP poisoning), истощение DHCP (DHCP starvation) и другие.
* Lambda-Proxy \- Утилита для тестирования уязвимостей SQL-инъекций в бессерверных функциях AWS Lambda.
* MITMf \- Фреймворк для атак «человек посередине».
* Morpheus \- Автоматизированный инструмент перехвата TCP/IP на базе ettercap.
* SSH MITM \- Перехватывает SSH-соединения через прокси; все пароли и сеансы в открытом виде записываются на диск.
* dnschef \- Высоконастраиваемый DNS-прокси для пентестеров.
* evilgrade \- Модульный фреймворк для использования слабых реализаций обновлений путём внедрения поддельных обновлений.
* mallory \- HTTP/HTTPS-прокси через SSH.
* mitmproxy \- Интерактивный HTTP-прокси с поддержкой TLS для перехвата трафика, предназначенный для пентестеров и разработчиков ПО.
* oregano \- Python-модуль, работающий как «человек посередине» (MITM) и принимающий запросы Tor-клиентов.
### Инструменты для Transport Layer Security (TLS)
* SSLyze \- Быстрый и комплексный анализатор конфигураций TLS/SSL, помогающий выявлять ошибки конфигурации безопасности.
* crackpkcs12 \- Многопоточная программа для взлома файлов PKCS#12 (расширения `.p12` и `.pfx`), таких как TLS/SSL-сертификаты.
* testssl.sh \- Инструмент командной строки, проверяющий сервис сервера на любом порту на поддержку TLS/SSL-шифров и протоколов, а также на некоторые криптографические недостатки.
* tls_prober \- Снимает отпечаток (fingerprint) реализации SSL/TLS сервера.
### Инструменты для беспроводных сетей
* Aircrack-ng \- Набор инструментов для аудита беспроводных сетей.
* Airgeddon \- Многофункциональный bash-скрипт для Linux-систем, предназначенный для аудита беспроводных сетей.
* BoopSuite \- Набор инструментов для аудита беспроводных сетей, написанных на Python.
* Bully \- Реализация атаки перебором WPS, написанная на C.
* Cowpatty \- Словарная атака перебором против WPA-PSK.
* Fluxion \- Набор автоматизированных WPA-атак на основе социальной инженерии.
* KRACK Detector \- Обнаруживает и предотвращает атаки KRACK в вашей сети.
* Kismet \- Детектор беспроводных сетей, сниффер и система обнаружения вторжений (IDS).
* Reaver \- Атака перебором против WiFi Protected Setup (WPS).
* WiFi-Pumpkin \- Фреймворк для атак с использованием поддельной Wi-Fi точки доступа.
* Wifite \- Автоматизированный инструмент атак на беспроводные сети.
* infernal-twin \- Автоматизированный инструмент взлома беспроводных сетей.
* krackattacks-scripts \- Скрипты атаки KRACK на WPA2.
* wifi-arsenal \- Ресурсы для пентеста Wi-Fi.
## Сканеры сетевых уязвимостей
* Nessus \- Коммерческая платформа управления уязвимостями, оценки конфигурации и соответствия требованиям, продаётся компанией Tenable.
* Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
* Nexpose \- Коммерческий механизм оценки уязвимостей и управления рисками, интегрирующийся с Metasploit, продаётся компанией Rapid7.
* OpenVAS \- Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
* Vuls \- Сканер уязвимостей без установки агентов для GNU/Linux и FreeBSD, написанный на Go.
### Сканеры веб-уязвимостей
* ACSTIS \- Автоматическое обнаружение инъекций в клиентские шаблоны (обход/побег из песочницы) для AngularJS.
* Arachni \- Скриптируемый фреймворк для оценки безопасности веб-приложений.
* JCS \- Сканер уязвимых компонентов Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
* Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
* Nikto \- Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
* SQLmate \- Друг `sqlmap`, выявляющий уязвимости SQLi на основе заданного дорка и (необязательно) веб-сайта.
* SecApps \- Набор инструментов для тестирования безопасности веб-приложений в браузере.
* WPScan \- Сканер уязвимостей WordPress методом чёрного ящика.
* Wapiti \- Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
* WebReaver \- Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
* cms-explorer \- Раскрывает конкретные модули, плагины, компоненты и темы, используемые на различных сайтах на системах управления контентом.
* joomscan \- Сканер уязвимостей Joomla.
* w3af \- Фреймворк для атак и аудита веб-приложений.
## Инструменты OSINT* AQUATONE — Инструмент для обнаружения поддоменов, использующий различные открытые источники и формирующий отчёт, который можно использовать как входные данные для других инструментов.
* BinGoo — Инструмент для Google и Bing доркинга на базе bash для GNU/Linux.
* Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
* DataSploit — Визуализатор OSINT, использующий в фоновом режиме Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
* FOCA (Fingerprinting Organizations with Collected Archives) — Автоматический сборщик документов, который ищет в Google, Bing и DuckDuckGo для обнаружения и восстановления внутренних организационных структур компаний.
* GooDork — Инструмент Google доркинга с интерфейсом командной строки.
* Google Hacking Database — База данных Google дорков; может использоваться для разведки.
* GyoiThon — GyoiThon — инструмент сбора разведданных с использованием машинного обучения.
* Hunter.io — Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных деталей компании.
* Intrigue — Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, пользовательским интерфейсом и CLI.
* Maltego — Проприетарное программное обеспечение для OSINT и криминалистики от компании Paterva.
* OWASP Amass — Перечисление поддоменов с помощью скрейпинга, веб-архивов, брутфорса, перестановок, обратного DNS-сканирования, TLS-сертификатов, пассивных источников DNS-данных и т. д.
* PacketTotal — Простой, бесплатный, высококачественный анализ файлов захвата пакетов, обеспечивающий быстрое обнаружение вредоносных программ, распространяемых по сети (внутри используются сигнатуры IDS Bro и Suricata).
* Shodan — Первая в мире поисковая система для устройств, подключённых к Интернету.
* SimplyEmail — Разведка по электронной почте, ставшая быстрой и лёгкой.
## Онлайн-ресурсы
### Онлайн-примеры кода и образцы
* goHackTools — Хакерские инструменты на Go (Golang).
### Онлайн-ресурсы по разработке эксплойтов
* Exploit Writing Tutorials — Учебные руководства по разработке эксплойтов.
* Shellcode Examples — База данных шеллкодов.
* Shellcode Tutorial — Учебное руководство по написанию шеллкода.
### Онлайн-ресурсы по вскрытию замков
* /r/lockpicking — Ресурсы для обучения вскрытию замков, рекомендации по оборудованию.
* Schuyler Towne channel — Видео по вскрытию замков и выступления о безопасности.
* bosnianbill — Обучающие видео по вскрытию замков от эксперта.
### Онлайн-ресурсы по разведке по открытым источникам (OSINT)
* CertGraph — Сканирует SSL/TLS-сертификаты домена для получения альтернативных имён в сертификатах.
* GhostProject — База данных миллиардов паролей в открытом виде с возможностью поиска, частично доступная бесплатно.
* Intel Techniques — Набор OSINT-инструментов. Меню слева можно использовать для навигации по категориям.
* NetBootcamp OSINT Tools — Коллекция ссылок по OSINT и пользовательских веб-интерфейсов к другим сервисам.
* OSINT Framework — Коллекция различных OSINT-инструментов, разбитая по категориям.
* WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
### Онлайн-ресурсы по операционным системам
* DistroWatch.com's Security Category — Веб-сайт, посвящённый обсуждению, обзору и отслеживанию актуальных открытых операционных систем.
### Онлайн-ресурсы по тестированию на проникновение
* InfoSec Institute — Статьи по ИТ и безопасности.
* MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) — Курируемая база знаний и модель поведения киберпротивников.
* Metasploit Unleashed — Бесплатный курс Offensive Security по Metasploit.
* Open Web Application Security Project (OWASP) — Всемирная некоммерческая благотворительная организация, сосредоточенная на повышении безопасности прежде всего веб-приложений и программного обеспечения прикладного уровня.
* PENTEST-WIKI — Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
* Penetration Testing Execution Standard (PTES) — Документация, предназначенная для предоставления общего языка и рамок для выполнения и отчётности о результатах теста на проникновение.
* Penetration Testing Framework (PTF) — Описание процесса тестирования на проникновение, составленное как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
* XSS-Payloads — Ресурс, посвящённый всему, что связано с XSS (межсайтовыми атаками), включая пейлоады, инструменты, игры и документацию.
### Ресурсы по социальной инженерии
* Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.
### Другие онлайн-списки
* .NET Programming — Программный фреймворк для разработки под платформу Microsoft Windows.
* Android Exploits — Руководство по эксплуатации уязвимостей и взлому Android.
* Android Security — Коллекция ресурсов, связанных с безопасностью Android.
* AppSec — Ресурсы для изучения безопасности приложений.
* Awesome Awesomness — Список списков.
* Awesome Lockpicking — Отличные руководства, инструменты и другие ресурсы о безопасности и вскрытии замков, сейфов и ключей.
* Blue Team — Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
* C/C++ Programming — Один из основных языков для инструментов безопасности с открытым исходным кодом.
* CTFs — Фреймворки, библиотеки и прочее для Capture The Flag.
* Forensics — Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
* Hacking — Учебные руководства, инструменты и ресурсы.
* Honeypots — Хонейпоты, инструменты, компоненты и многое другое.
* InfoSec § Hacking challenges — Подробный каталог CTF, варгеймов, сайтов с хакерскими задачами, практических лабораторных упражнений по пентесту и многого другого.
* Infosec — Ресурсы по информационной безопасности для пентестинга, криминалистики и многого другого.
* Security-related Operating Systems — Список операционных систем, связанных с безопасностью.
* — Разработка и написание скриптов в браузере.
### Шаблоны отчётов о тестировании на проникновение
* Public Pentesting Reports — Курируемый список публичных отчётов о тестировании на проникновение, выпущенных рядом консалтинговых фирм и академических групп по безопасности.
* T&VS Pentesting Report Template — Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
* Web Application Security Assessment Report Template — Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.
## Дистрибутивы операционных систем
* Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android и включающий инструменты, необходимые для тестирования безопасности Android.
* ArchStrike — Репозиторий Arch GNU/Linux для профессионалов и энтузиастов безопасности.
* AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
* BackBox — Дистрибутив на основе Ubuntu для тестов на проникновение и оценок безопасности.
* BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
* Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследователей.
* Kali — Дистрибутив GNU/Linux с непрерывным обновлением на основе Debian, предназначенный для тестирования на проникновение и цифровой криминалистики.
* Network Security Toolkit (NST) — Загрузочный live-дистрибутив GNU/Linux на основе Fedora, обеспечивающий лёгкий доступ к лучшим приложениям с открытым исходным кодом для сетевой безопасности.
* Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
* PentestBox — Открытая предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
* The Pentesters Framework — Дистрибутив, организованный вокруг стандарта выполнения тестов на проникновение (PTES), предоставляющий курируемый набор утилит, исключающий реже используемые утилиты.
## Периодические издания
* 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андеграундной» культуре.
* Phrack Magazine — Безусловно, самый продолжительный хакерский журнал.
## Инструменты физического доступа
* AT Commands — Используйте AT-команды через USB-порт устройства Android для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации чувствительной информации, разблокировки экрана и инъекции событий касания.
* Bash Bunny — Инструмент локальной доставки эксплойтов в виде USB-флешки, в котором пейлоады пишутся на предметно-ориентированном языке BunnyScript.
* LAN Turtle — Скрытый «USB-адаптер Ethernet», который обеспечивает удалённый доступ, сбор сетевой развединформации и возможности MITM при установке в локальную сеть.
* PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
* Packet Squirrel — Многофункциональное Ethernet-устройство, предназначенное для обеспечения скрытого удалённого доступа, простого захвата пакетов и безопасных VPN-подключений одним переключателем.
* Poisontap — Выкачивает cookie, обнажает внутренний (LAN) роутер и устанавливает веб-бэкдор на заблокированных компьютерах.
* Proxmark3 — Набор инструментов для клонирования, повтора и спуфинга RFID/NFC, часто используемый для анализа и атак на карты/считыватели близкого действия, беспроводные ключи/брелоки и другое.
* USB Rubber Ducky — Настраиваемая платформа атак с инъекцией нажатий клавиш, маскирующаяся под USB-флешку.
* WiFi Pineapple — Платформа для аудита беспроводных сетей и тестирования на проникновение.
## Инструменты реверс-инжиниринга
См. также awesome-reversing.
* Capstone — Лёгкий кроссплатформенный фреймворк дизассемблирования с поддержкой множества архитектур.
* Evan's Debugger — Отладчик для GNU/Linux, похожий на OllyDbg.
* Frida — Набор инструментов динамической инструментации для разработчиков, специалистов по реверс-инжинирингу и исследователей безопасности.
* Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный исследовательским управлением АНБ, изначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как программное обеспечение с открытым исходным кодом.
* Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
* Interactive Disassembler (IDA Pro) — Проприетарный дизассемблер и отладчик для нескольких процессоров для Windows, GNU/Linux или macOS; также имеет бесплатную версию — IDA Free.
* Medusa — Открытый кроссплатформенный интерактивный дизассемблер.
* OllyDbg — Отладчик x86 для Windows-бинарных файлов, делающий акцент на анализе бинарного кода.
* PyREBox — Песочница для реверс-инжиниринга со скриптованием на Python от Cisco-Talos.
* Radare2 — Открытый кроссплатформенный фреймворк реверс-инжиниринга.
* UEFITool — Просмотрщик и редактор образов прошивок UEFI.
* Voltron — Расширяемый набор инструментов пользовательского интерфейса отладчика, написанный на Python.
* WDK/WinDbg — Windows Driver Kit и WinDbg.
* binwalk — Быстрый и простой в использовании инструмент для анализа, реверс-инжиниринга и извлечения образов прошивок.
* boxxy — Компонуемый исследователь песочниц.
## Курсы по обучению безопасности* ARIZONA CYBER WARFARE RANGE \- 24x7 учения с реальными атаками для новичков и до реальных операций; возможность поэтапного перехода в реальный мир кибервойны.
* CTF Field Guide \- Всё, что нужно для победы в следующем соревновании CTF.
* Cybrary \- Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Курсы продвинутого тестирования на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
* European Union Agency for Network and Information Security \- Учебные материалы ENISA по кибербезопасности.
* Offensive Security Training \- Обучение от разработчиков BackTrack/Kali.
* Open Security Training \- Учебные материалы для занятий по компьютерной безопасности.
* SANS Security Training \- Обучение и сертификация по компьютерной безопасности.
## Инструменты для анализа побочных каналов
* ChipWhisperer \- Полный набор инструментов с открытым исходным кодом для анализа побочных каналов по потребляемой мощности и глитч-атак.
## Инструменты социальной инженерии
* Beelogger \- Инструмент для генерации кейлоггеров.
* Catphish \- Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
* Evilginx2 \- Автономный фреймворк для атак типа «человек посередине».
* Evilginx \- Фреймворк для MITM-атак, используемый для фишинга учётных данных и сессионных cookie из любого веб-сервиса.
* FiercePhish \- Полноценный фишинговый фреймворк для управления всеми фишинговыми кампаниями.
* Gophish \- Фишинговый фреймворк с открытым исходным кодом.
* King Phisher \- Набор инструментов для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с настраиваемым содержимым электронных писем и сервера.
* Modlishka \- Гибкий и мощный обратный прокси-сервер с двухфакторной аутентификацией в реальном времени.
* ReelPhish \- Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
* ShellPhish \- Клонировщик сайтов социальных сетей и фишинговый инструмент, построенный на основе SocialFish.
* Social Engineer Toolkit (SET) \- Фреймворк для пентеста с открытым исходным кодом, предназначенный для социальной инженерии и включающий ряд настраиваемых векторов атак для быстрого создания правдоподобных атак.
* SocialFish \- Фреймворк для фишинга в социальных сетях, который может работать на Android-смартфоне или в Docker-контейнере.
* phishery \- Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
* wifiphisher \- Автоматизированные фишинговые атаки на WiFi-сети.
## Статические анализаторы
* Brakeman \- Сканер уязвимостей на основе статического анализа для приложений Ruby on Rails.
* FindBugs \- Бесплатный статический анализатор для поиска ошибок в Java-коде.
* Progpilot \- Инструмент статического анализа безопасности для PHP-кода.
* RegEx-DoS \- Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «отказ в обслуживании».
* bandit \- Статический анализатор безопасности для Python-кода.
* cppcheck \- Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
* sobelow \- Статический анализ, ориентированный на безопасность, для Phoenix Framework.
## Базы данных уязвимостей
* Bugtraq (BID) \- База данных идентификации ошибок в безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников; управляется Symantec, Inc.
* CXSecurity \- Архив опубликованных уязвимостей CVE и Bugtraq, перекрёстно связанный с базой Google-дорков для обнаружения указанных уязвимостей.
* China National Vulnerability Database (CNNVD) \- Управляемая китайским правительством база данных уязвимостей, аналогичная американской базе CVE, размещённой в корпорации Mitre.
* Common Vulnerabilities and Exposures (CVE) \- Словарь общепринятых названий (т.е. идентификаторов CVE) для публично известных уязвимостей безопасности.
* Distributed Weakness Filing (DWF) \- Федеральный CNA (авторитет по номерам CVE), зеркалирующий базу CVE от MITRE и предлагающий дополнительные номера, эквивалентные CVE, для раскрытий уязвимостей, которые в противном случае выходят за рамки.
* Exploit-DB \- Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения; предоставляется в качестве общедоступного сервиса компанией Offensive Security.
* Full-Disclosure \- Публичный, нейтральный к вендорам форум для детального обсуждения уязвимостей; часто публикует подробности раньше многих других источников.
* HPI-VDB \- Агрегатор перекрёстно связанных уязвимостей программного обеспечения с бесплатным API-доступом; предоставлен Институтом Хассо-Платтнера, Потсдам.
* Inj3ct0r \- Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion-сервис.)
* Microsoft Security Advisories \- Архив бюллетеней по безопасности, затрагивающих программное обеспечение Microsoft.
* Microsoft Security Bulletins \- Объявления о проблемах безопасности, обнаруженных в программном обеспечении Microsoft, публикуемые Центром реагирования на угрозы безопасности Microsoft (MSRC).
* Mozilla Foundation Security Advisories \- Архив бюллетеней по безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.
## Эксплуатация веб-приложений
* BlindElephant \- Инструмент для определения технологий веб-приложений.
* Browser Exploitation Framework (BeEF) \- Сервер управления и контроля (C2) для доставки эксплойтов в захваченные веб-браузеры.
* Burp Suite \- Интегрированная платформа для проведения тестирования безопасности веб-приложений.
* Commix \- Автоматизированный многофункциональный инструмент для внедрения и эксплуатации команд операционной системы.
* DVCS Ripper \- Извлекает содержимое доступных через веб (распределённых) систем контроля версий: SVN/GIT/HG/BZR.
* EyeWitness \- Инструмент для создания снимков экрана веб-сайтов, получения информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
* Fiddler \- Бесплатный кроссплатформенный отладочный веб-прокси с удобными сопутствующими инструментами.
* FuzzDB \- Словарь паттернов атак и примитивов для внедрения сбоев в приложения методом «чёрного ящика» и обнаружения ресурсов.
* GitTools \- Автоматический поиск и загрузка доступных через веб `.git`-репозиториев.
* Kadabra \- Автоматический эксплоатер и сканер LFI (Local File Inclusion).
* Kadimus \- Инструмент для сканирования и эксплуатации LFI.
* NoSQLmap \- Автоматический инструмент для NoSQL-инъекций и захвата баз данных.
* OWASP Zed Attack Proxy (ZAP) \- Многофункциональный, скриптуемый перехватывающий HTTP-прокси и фаззер для тестирования веб-приложений на проникновение.
* Offensive Web Testing Framework (OWTF) \- Фреймворк на Python для пентеста веб-приложений, основанный на руководстве по тестированию OWASP.
## Утилиты для Windows
* Active Directory and Privilege Escalation (ADAPE) \- Комплексный скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения ошибок безопасности в конфигурации и попыток повышения привилегий в Active Directory.
* Bloodhound \- Графический инструмент для исследования доверительных отношений в Active Directory.
* Commando VM \- Автоматическая установка более 140 пакетов программного обеспечения Windows для тестирования на проникновение и red teaming.
* Covenant \- Приложение ASP.NET Core, служащее совместной платформой управления и контроля (C2) для red team-специалистов.
* DeathStar \- Python-скрипт, использующий RESTful API Empire для автоматизации получения прав администратора домена в средах Active Directory.
* Empire \- Агент постэксплуатации на чистом PowerShell.
* Fibratus \- Инструмент для исследования и трассировки ядра Windows.
* LaZagne \- Проект для восстановления учётных данных.
* Magic Unicorn \- Генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) и `certutil` (с использованием поддельных сертификатов).
* MailSniper \- Модульный инструмент для поиска по электронной почте в среде Microsoft Exchange, сбора глобального списка адресов из Outlook Web Access (OWA) и Exchange Web Services (EWS) и многого другого.
* PowerSploit \- Фреймворк постэксплуатации на PowerShell.
* RID_ENUM \- Python-скрипт, который может перечислять всех пользователей контроллера домена Windows и взламывать их пароли методом грубой силы.
* Responder \- Инструмент для отравления (poisoning) Link-Local Multicast Name Resolution (LLMNR), NBT-NS и mDNS.
## Утилиты для macOS
* Bella \- Инструмент постэксплуатации для сбора данных и удалённого администрирования macOS на чистом Python.
* EvilOSX \- Модульный RAT, использующий множество техник обхода защиты и эксфильтрации данных «из коробки».
## Лицензия
(https://creativecommons.org/licenses/by/4.0/)
Эта работа лицензирована в соответствии с Creative Commons Attribution 4.0 International License.