## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ENAQX-AWESOME-PENTEST
# Awesome Penetration Testing 
> Коллекция замечательных ресурсов по тестированию на проникновение и наступательной кибербезопасности.
Тестирование на проникновение — это практика проведения авторизованных, смоделированных атак на компьютерные системы и их физическую инфраструктуру для выявления потенциальных уязвимостей и слабых мест в безопасности. Если вы обнаружите уязвимость, пожалуйста, следуйте этим рекомендациям для ответственного информирования о ней.
Ваши вклады и предложения горячо♥ приветствуются. (✿◕‿◕). Пожалуйста, ознакомьтесь с Руководством по внесению вклада для получения дополнительной информации. Эта работа лицензирована в соответствии с Международной лицензией Creative Commons Attribution 4.0.
## Содержание
* Утилиты для Android
* Инструменты анонимности
* Инструменты Tor
* Инструменты обхода антивирусов
* Книги
* Книги по анализу вредоносного ПО
* Инструменты для CTF
* Инструменты для атак на облачные платформы
* Инструменты для совместной работы
* Конференции и мероприятия
* Азия
* Европа
* Северная Америка
* Южная Америка
* Зеландия
* Инструменты для эксфильтрации
* Инструменты для разработки эксплойтов
* Инструменты для анализа форматов файлов
* Утилиты для GNU/Linux
* Инструменты для взлома хэшей
* Шестнадцатеричные редакторы
* Промышленные системы управления и SCADA
* Намеренно уязвимые системы
* Намеренно уязвимые системы как Docker-контейнеры
* Взлом замков
* Утилиты для macOS
* Мультипарадигменные фреймворки
* Сетевые инструменты
* Инструменты DDoS
* Инструменты сетевой разведки
* Анализаторы протоколов и снифферы
* Инструменты для воспроизведения и редактирования сетевого трафика
* Прокси и инструменты «человек посередине» (MITM)
* Инструменты безопасности транспортного уровня
* Инструменты Secure Shell
* Инструменты для беспроводных сетей
* Сетевые сканеры уязвимостей
* Веб-сканеры уязвимостей
* Разведка по открытым источникам (OSINT)
* Сервисы брокеров данных и поисковых систем
* Инструменты для доркинга
* Инструменты поиска и анализа email
* Сбор и анализ метаданных
* Инструменты обнаружения сетевых устройств
* Онлайн-ресурсы OSINT
* Инструменты поиска по репозиториям исходного кода
* Инструменты анализа веб-приложений и ресурсов
* Онлайн-ресурсы
* Онлайн-примеры кода и образцы
* Онлайн-ресурсы по разработке эксплойтов
* Онлайн-ресурсы по взлому замков
* Онлайн-ресурсы по операционным системам
* Онлайн-ресурсы по тестированию на проникновение
* Другие списки онлайн
* Шаблоны отчетов по тестированию на проникновение
* Дистрибутивы операционных систем
* Периодические издания
* Инструменты физического доступа
* Инструменты повышения привилегий
* Инструменты для подбора паролей (spraying)
* Обратная разработка
* Книги по обратной разработке
* Инструменты обратной разработки
* Курсы по безопасности
* Руководства и учебники по шелл-кодам
* Инструменты для побочных каналов
* Социальная инженерия
* Книги по социальной инженерии
* Онлайн-ресурсы по социальной инженерии
* Инструменты социальной инженерии
* Статические анализаторы
* Инструменты стеганографии
* Базы данных уязвимостей
* Веб-эксплуатация
* Перехватывающие веб-прокси
* Инструменты для включения веб-файлов
* Инструменты веб-инъекций
* Инструменты для поиска путей и брутфорса веб-путей
* Веб-шеллы и C2-фреймворки
* Инструменты для извлечения исходного кода через веб
* Книги по веб-эксплуатации
* Утилиты для Windows
## Утилиты для Android
* cSploit \- Расширенный профессиональный инструментарий для ИТ-безопасности на Android, включающий встроенный демон Metasploit и возможности MITM.
* Fing \- Приложение для сканирования сети и перечисления хостов, выполняющее NetBIOS, UPnP, Bonjour, SNMP и другие продвинутые методы идентификации устройств.
* NullKia \- Мобильный фреймворк безопасности, поддерживающий более 500 устройств от 18 производителей с разблокировкой загрузчика, извлечением прошивки, эксплуатацией базовой полосы и инструментами eSIM.
* MPT \- MPT (Mobile Pentest Toolkit) — это обязательное решение для вашего рабочего процесса тестирования на проникновение Android. Позволяет автоматизировать задачи.
## Инструменты анонимности
* I2P \- Проект «Невидимый интернет».
* Metadata Anonymization Toolkit (MAT) \- Инструмент для удаления метаданных, поддерживающий широкий спектр распространённых форматов файлов, написан на Python3.
* What Every Browser Knows About You \- Комплексная страница для проверки конфигурации вашего веб-браузера на предмет утечек конфиденциальности и идентификационных данных.
### Инструменты Tor
См. также awesome-tor.
* Nipe \- Скрипт для перенаправления всего трафика с машины в сеть Tor.
* OnionScan \- Инструмент для исследования даркнета путём выявления проблем операционной безопасности, вызванных операторами скрытых служб Tor.
* Tails \- Живая операционная система, направленная на сохранение вашей конфиденциальности и анонимности.
* Tor \- Бесплатное программное обеспечение и луковая маршрутизированная оверлейная сеть, помогающая защититься от анализа трафика.
* dos-over-tor \- Инструмент для тестирования нагрузки «отказ в обслуживании» через Tor (доказательство концепции).
* kalitorify \- Прозрачный прокси через Tor для ОС Kali Linux.
## Инструменты обхода антивирусов
* AntiVirus Evasion Tool (AVET) \- Постобработка эксплойтов, содержащих исполняемые файлы для Windows, с целью избежать обнаружения антивирусным ПО.
* CarbonCopy \- Инструмент, создающий поддельный сертификат любого онлайн-сайта и подписывающий исполняемый файл для обхода AV.
* Hyperion \- Средство шифрования на этапе выполнения для 32-битных переносимых исполняемых файлов («PE `.exe`»).
* Shellter \- Инструмент динамической инъекции шелл-кода и первый по-настоящему динамический инжектор PE.
* UniByAv \- Простой обфускатор, принимающий необработанный шелл-код и создающий дружественные к антивирусам исполняемые файлы с помощью переборного 32-битного XOR-ключа.
* Veil \- Генерация полезных нагрузок Metasploit, обходящих распространённые антивирусные решения.
* peCloakCapstone \- Мультиплатформенный форк инструмента автоматического обхода антивирусов peCloak.py.
* Amber \- Рефлексивный упаковщик PE для преобразования нативных PE-файлов в позиционно-независимый шелл-код.
## Книги
См. также Рекомендуемое чтение DEF CON.
* Advanced Penetration Testing by Wil Allsopp, 2017
* Advanced Penetration Testing for Highly-Secured Environments by Lee Allen, 2012
* Advanced Persistent Threat Hacking: The Art and Science of Hacking Any Organization by Tyler Wrightson, 2014
* Android Hacker's Handbook by Joshua J. Drake et al., 2014
* BTFM: Blue Team Field Manual by Alan J White & Ben Clark, 2017
* Black Hat Python: Python Programming for Hackers and Pentesters by Justin Seitz, 2014
* Bug Hunter's Diary by Tobias Klein, 2011
* Car Hacker's Handbook by Craig Smith, 2016
* Effective Software Testing, 2021
* Fuzzing: Brute Force Vulnerability Discovery by Michael Sutton et al., 2007
* Metasploit: The Penetration Tester's Guide by David Kennedy et al., 2011
* Penetration Testing: A Hands-On Introduction to Hacking by Georgia Weidman, 2014
* Penetration Testing: Procedures & Methodologies by EC-Council, 2010
* Professional Penetration Testing by Thomas Wilhelm, 2013
* RTFM: Red Team Field Manual by Ben Clark, 2014
* The Art of Exploitation by Jon Erickson, 2008
### Книги по анализу вредоносного ПО
См. awesome-malware-analysis § Книги.
## Инструменты для CTF
* CTF Field Guide \- Всё, что нужно для победы в следующем CTF-соревновании.
* Ciphey \- Автоматизированный инструмент дешифрования с использованием искусственного интеллекта и обработки естественного языка.
* RsaCtfTool \- Расшифровка данных, зашифрованных с использованием слабых RSA-ключей, и восстановление закрытых ключей из открытых ключей с помощью различных автоматизированных атак.
* ctf-tools \- Коллекция скриптов для установки различных инструментов исследования безопасности, которые легко и быстро развёртываются на новых машинах.
* shellpop \- Простая генерация сложных команд обратного или привязанного шелла, помогающая сэкономить время при тестировании на проникновение.
## Инструменты для атак на облачные платформы
См. также _HackingThe.cloud_.
* Cloud Container Attack Tool (CCAT) \- Инструмент для тестирования безопасности контейнерных сред.
* CloudHunter \- Ищет корзины облачного хранения AWS, Azure и Google и выводит разрешения для уязвимых корзин.
* Cloudsplaining \- Выявляет нарушения принципа наименьших привилегий в политиках AWS IAM и генерирует красивый HTML-отчёт с таблицей для сортировки.
* Endgame \- Инструмент для AWS-пентеста, позволяющий одной командой добавить бэкдор в ресурсы AWS-аккаунта с помощью мошеннического AWS-аккаунта.
* GCPBucketBrute \- Скрипт для перечисления корзин Google Storage, определения уровня доступа к ним и возможности повышения привилегий.
## Инструменты для совместной работы
* Dradis \- Инструмент с открытым исходным кодом для отчётности и совместной работы для специалистов по ИТ-безопасности.
* Hexway Hive \- Коммерческий фреймворк для совместной работы, агрегации данных и отчётности для красных команд с ограниченным бесплатным вариантом самостоятельного хостинга.
* Lair \- Реактивный фреймворк для совместных атак и веб-приложение, построенное на meteor.
* Pentest Collaboration Framework (PCF) \- Кроссплатформенный портативный инструментарий с открытым исходным кодом для автоматизации рутинных процессов пентеста в команде.
* Reconmap \- Платформа для совместной работы с открытым исходным кодом для специалистов по InfoSec, оптимизирующая процесс пентеста.
* RedELK \- Отслеживание и оповещение о действиях синих команд с обеспечением лучшей юзабилити в долгосрочных наступательных операциях.
## Конференции и мероприятия
* BSides \- Основа для организации и проведения конференций по безопасности.
* CTFTime.org \- Каталог предстоящих и архив прошлых соревнований Capture The Flag (CTF) со ссылками на разборы заданий.
### Азия
* HITB \- Конференция по безопасности с глубокими знаниями, проводимая в Малайзии и Нидерландах.
* HITCON \- Конференция Hacks In Taiwan, проводимая на Тайване.
* Nullcon \- Ежегодная конференция в Дели и Гоа, Индия.
* SECUINSIDE \- Конференция по безопасности в Сеуле.
### Европа
* 44Con \- Ежегодная конференция по безопасности в Лондоне.
* BalCCon \- Балканский компьютерный конгресс, ежегодно проводится в Нови-Саде, Сербия.
* BruCON \- Ежегодная конференция по безопасности в Бельгии.
* CCC \- Ежегодная встреча международного хакерского сообщества в Германии.
* DeepSec \- Конференция по безопасности в Вене, Австрия.
* DefCamp \- Крупнейшая конференция по безопасности в Восточной Европе, ежегодно проводится в Бухаресте, Румыния.
* FSec \- FSec - Хорватское собрание по информационной безопасности в Вараждине, Хорватия.
* Hack.lu \- Ежегодная конференция в Люксембурге.
* Infosecurity Europe \- Крупнейшее в Европе мероприятие по информационной безопасности, проводится в Лондоне, Великобритания.
* SteelCon \- Конференция по безопасности в Шеффилде, Великобритания.
* Swiss Cyber Storm \- Ежегодная конференция по безопасности в Люцерне, Швейцария.
* Troopers \- Ежегодное международное мероприятие по ИТ-безопасности с мастер-классами в Гейдельберге, Германия.
* HoneyCON \- Ежегодная конференция по безопасности в Гвадалахаре, Испания. Организована ассоциацией HoneySEC.
### Северная Америка
* AppSecUSA \- Ежегодная конференция, организованная OWASP.
* Black Hat \- Ежегодная конференция по безопасности в Лас-Вегасе.
* CarolinaCon \- Конференция по InfoSec, ежегодно проводится в Северной Каролине.
* DEF CON \- Ежегодный хакерский съезд в Лас-Вегасе.
* DerbyCon \- Ежегодная хакерская конференция в Луисвилле.
* Hackers Next Door \- Конференция по кибербезопасности и социальным технологиям в Нью-Йорке.
* Hackers On Planet Earth (HOPE) \- Полугодовая конференция в Нью-Йорке.
* Hackfest \- Крупнейшая хакерская конференция в Канаде.
* LayerOne \- Ежегодная конференция по безопасности в США, проводится каждую весну в Лос-Анджелесе.
* National Cyber Summit \- Ежегодная конференция по безопасности в США и мероприятие Capture the Flag, проводится в Хантсвилле, Алабама, США.
* PhreakNIC \- Технологическая конференция, ежегодно проводится в центральном Теннесси.
* RSA Conference USA \- Ежегодная конференция по безопасности в Сан-Франциско, Калифорния, США.
* ShmooCon \- Ежегодная конференция хакеров на восточном побережье США.
* SkyDogCon \- Технологическая конференция в Нашвилле.
* SummerCon \- Один из старейших хакерских съездов в Америке, проводится летом.
* ThotCon \- Ежегодная хакерская конференция в США, проводится в Чикаго.
* Virus Bulletin Conference \- Ежегодная конференция, которая в 2016 году пройдёт в Денвере, США.
### Южная Америка
* Ekoparty \- Крупнейшая конференция по безопасности в Латинской Америке, ежегодно проводится в Буэнос-Айресе, Аргентина.
### Зеландия
* CHCon \- Christchurch Hacker Con, единственная хакерская конференция на Южном острове Новой Зеландии.
## Инструменты для эксфильтрации* DET — доказательство концепции для выполнения эксфильтрации данных с использованием одного или нескольких каналов одновременно.
* Iodine — туннелирование IPv4-трафика через DNS-сервер; полезно для эксфильтрации из сетей, где доступ в Интернет заблокирован брандмауэром, но DNS-запросы разрешены.
* TrevorC2 — клиент-серверный инструмент для маскировки командного управления и эксфильтрации данных через обычный веб-сайт, а не через типичные HTTP POST-запросы.
* dnscat2 — инструмент для создания зашифрованного канала управления и связи поверх протокола DNS, который эффективно обходит почти любую сеть.
* pwnat — пробивает дыры в брандмауэрах и NAT.
* tgcd — простая Unix-утилита для расширения доступности сетевых служб на основе TCP/IP за пределы брандмауэров.
* QueenSono — клиентские/серверные двоичные файлы для эксфильтрации данных с помощью ICMP. Полезно в сети, где протокол ICMP контролируется менее строго, чем другие (что часто встречается).
## Инструменты для разработки эксплойтов
См. также _Инструменты для обратной разработки_.
* H26Forge — предметно-ориентированная инфраструктура для анализа, генерации и манипуляции синтаксически корректными, но семантически несоответствующими спецификации видеофайлами.
* Magic Unicorn — генератор шелл-кода для множества векторов атак, включая макросы Microsoft Office, PowerShell, HTML-приложения (HTA) или `certutil` (с использованием поддельных сертификатов).
* Pwntools — фреймворк для быстрой разработки эксплойтов, предназначенный для использования в CTF.
* Wordpress Exploit Framework — Ruby-фреймворк для разработки и использования модулей, помогающих в тестировании на проникновение сайтов и систем на WordPress.
* peda — помощь в разработке эксплойтов на Python для GDB.
## Инструменты для анализа форматов файлов
* ExifTool — независимая от платформы библиотека Perl и приложение командной строки для чтения, записи и редактирования метаинформации в широком спектре файлов.
* Hachoir — библиотека Python для просмотра и редактирования двоичного потока в виде дерева полей и инструменты для извлечения метаданных.
* Kaitai Struct — язык описания форматов файлов и сетевых протоколов и веб-IDE, генерирующие парсеры на C++, C#, Java, JavaScript, Perl, PHP, Python, Ruby.
* peepdf — инструмент на Python для исследования PDF-файлов с целью выяснения, может ли файл быть вредоносным.
* Veles — инструмент для визуализации и анализа двоичных данных.
## Утилиты для GNU/Linux
* Hwacha — инструмент для пост-эксплуатации, позволяющий быстро выполнять полезные нагрузки через SSH на одной или нескольких системах Linux одновременно.
* Linux Exploit Suggester — эвристический инструмент для отчёта о потенциально возможных эксплойтах для данной системы GNU/Linux.
* Lynis — инструмент аудита для UNIX-подобных систем.
* checksec.sh — скрипт оболочки для проверки использования стандартных функций безопасности Linux OS и PaX.
## Инструменты для взлома хешей
* BruteForce Wallet — находит пароль к зашифрованному файлу кошелька (например, `wallet.dat`).
* CeWL — генерирует пользовательские списки слов, сканируя сайт цели и собирая уникальные слова.
* duplicut — быстро удаляет дубликаты без изменения порядка и без переполнения памяти на огромных списках слов.
* GoCrack — веб-интерфейс управления для распределённых сессий взлома паролей с использованием hashcat (или других поддерживаемых инструментов), написанный на Go.
* Hashcat — самый быстрый взломщик хешей.
* hate_crack — инструмент для автоматизации методологий взлома через Hashcat.
* JWT Cracker — простой брутфорсер токенов JSON Web Token (JWT) с HS256.
* John the Ripper — быстрый взломщик паролей.
* Rar Crack — брутфорсер RAR-архивов.
## Шестнадцатеричные редакторы
* Bless — качественный, полнофункциональный кроссплатформенный графический шестнадцатеричный редактор, написанный на Gtk#.
* Frhed — редактор двоичных файлов для Windows.
* Hex Fiend — быстрый, с открытым исходным кодом, шестнадцатеричный редактор для macOS с поддержкой просмотра двоичных различий.
* HexEdit.js — шестнадцатеричное редактирование в браузере.
* Hexinator — лучший в мире (проприетарный, коммерческий) шестнадцатеричный редактор.
* hexedit — простой, быстрый консольный шестнадцатеричный редактор.
* wxHexEditor — бесплатный графический шестнадцатеричный редактор для GNU/Linux, macOS и Windows.
## Промышленные системы управления и SCADA
См. также awesome-industrial-control-system-security.
* Industrial Exploitation Framework (ISF) — фреймворк для эксплойтов, подобный Metasploit, основанный на routersploit, предназначенный для атак на промышленные системы управления (ICS), устройства SCADA, прошивки ПЛК и т. д.
* s7scan — сканер для перечисления ПЛК Siemens S7 в сети TCP/IP или LLC.
* OpalOPC — коммерческий инструмент оценки уязвимостей OPC UA, продаваемый компанией Molemmat.
## Умышленно уязвимые системы
См. также awesome-vulnerable.
* Pentest-Ground.
* OopsSec Store — выполните `npx create-oss-store`, откройте браузер и начните охоту за флагами.
### Умышленно уязвимые системы в виде Docker-контейнеров
* Damn Vulnerable Web Application (DVWA) — `docker pull citizenstig/dvwa`.
* OWASP Juice Shop — `docker pull bkimminich/juice-shop`.
* OWASP Mutillidae II Web Pen-Test Practice Application — `docker pull citizenstig/nowasp`.
* OWASP NodeGoat — `docker-compose build && docker-compose up`.
* OWASP Security Shepherd — `docker pull ismisepaul/securityshepherd`.
* OWASP WebGoat Project 7.1 docker image — `docker pull webgoat/webgoat-7.1`.
* OWASP WebGoat Project 8.0 docker image — `docker pull webgoat/webgoat-8.0`.
* Vulnerability as a service: Heartbleed — `docker pull hmlio/vaas-cve-2014-0160`.
## Взлом замков
См. awesome-lockpicking.
## Утилиты для macOS
* Bella — инструмент на чистом Python для пост-эксплуатационного сбора данных и удалённого администрирования под macOS.
* EvilOSX — модульный RAT, использующий множество методов уклонения и эксфильтрации «из коробки».
## Мультипарадигменные фреймворки
* Armitage — графический интерфейс на Java для Metasploit Framework.
* AutoSploit — автоматический массовый эксплойтер, собирающий цели через Shodan.io API и программно выбирающий модули Metasploit на основе запроса Shodan.
* Decker — фреймворк для оркестрации и автоматизации тестирования на проникновение, позволяющий писать декларативные, многократно используемые конфигурации, способные принимать переменные и использовать выходные данные одних инструментов в качестве входных для других.
* Faraday — многопользовательская среда для комплексного пентеста, предназначенная для red-команд, выполняющих совместные тесты на проникновение, аудиты безопасности и оценки рисков.
* Metasploit — программное обеспечение для команд по безопасности для проверки уязвимостей и управления оценками безопасности.
* Pupy — кроссплатформенный (Windows, Linux, macOS, Android) инструмент удалённого администрирования и пост-эксплуатации.
* Ronin — бесплатный и открытый набор инструментов Ruby для исследований и разработки в области безопасности, предоставляющий множество библиотек и команд для различных задач: разведки, сканирования уязвимостей, разработки эксплойтов, эксплуатации, пост-эксплуатации и т. д.
## Сетевые инструменты
* CrackMapExec — швейцарский нож для пентеста сетей.
* IKEForce — инструмент командной строки для брутфорса IPSEC VPN в Linux, позволяющий перечислять имена/ID групп и выполнять XAUTH-брутфорс.
* Intercepter-NG — многофункциональный сетевой набор инструментов.
* Legion — графический полуавтоматический фреймворк для обнаружения и разведки, основанный на Python 3 и форкнутый из SPARTA.
* Ncrack — высокоскоростной инструмент для взлома сетевой аутентификации, созданный для помощи компаниям в обеспечении безопасности их сетей путём активного тестирования всех хостов и сетевых устройств на слабые пароли.
* Praeda — автоматизированный сборщик данных с многофункциональных принтеров для получения полезной информации при оценках безопасности.
* Printer Exploitation Toolkit (PRET) — инструмент для тестирования безопасности принтеров с поддержкой IP и USB-подключения, фаззинга и эксплуатации функций языков PostScript, PJL и PCL.
* SPARTA — графический интерфейс, предоставляющий скриптуемый, настраиваемый доступ к существующим инструментам сканирования и перечисления сетевой инфраструктуры.
* SigPloit — фреймворк для тестирования безопасности сигнализации, посвящённый безопасности телекоммуникаций, для исследования уязвимостей в протоколах сигнализации, используемых мобильными операторами.
* Smart Install Exploitation Tool (SIET) — скрипты для обнаружения коммутаторов Cisco с включённым Smart Install в сети и последующего манипулирования ими.
* THC Hydra — инструмент для онлайн-взлома паролей со встроенной поддержкой многих сетевых протоколов, включая HTTP, SMB, FTP, telnet, ICQ, MySQL, LDAP, IMAP, VNC и другие.
* Tsunami — универсальный сетевой сканер безопасности с расширяемой системой плагинов для обнаружения критических уязвимостей с высокой степенью уверенности.
* Zarp — инструмент для сетевых атак, ориентированный на эксплуатацию локальных сетей.
### Инструменты DDoS
* Anevicon — мощный генератор нагрузки на основе UDP, написанный на Rust.
* D(HE)ater — D(HE)ater отправляет поддельные криптографические сообщения рукопожатия для принудительного использования обмена ключами Диффи-Хеллмана.
* HOIC — обновлённая версия Low Orbit Ion Cannon с «бустерами» для обхода типичных контрмер.
* Low Orbit Ion Canon (LOIC) — инструмент для сетевой нагрузки с открытым исходным кодом, написанный для Windows.
* Memcrashed — инструмент для DDoS-атак, отправляющий поддельные UDP-пакеты на уязвимые серверы Memcached, полученные через API Shodan.
* SlowLoris — DoS-инструмент, использующий низкую пропускную способность на стороне атакующего.
* T50 — более быстрый инструмент для стресс-тестирования сети.
* UFONet — злоупотребляет уровнем OSI 7 HTTP для создания/управления «зомби» и проведения различных атак с использованием `GET`/`POST`, многопоточности, прокси, методов подмены источника, методов обхода кеширования и т. д.
### Инструменты сетевой разведки
* ACLight — скрипт для углублённого обнаружения чувствительных привилегированных учётных записей, включая теневых администраторов.
* AQUATONE — инструмент для обнаружения поддоменов, использующий различные открытые источники, создающий отчёт, который может использоваться как входные данные для других инструментов.
* CloudFail — раскрывает IP-адреса серверов, скрытых за Cloudflare, путём поиска старых записей в базах данных и обнаружения неправильно настроенных DNS.
* DNSDumpster — онлайн-сервис для DNS-разведки и поиска.
* Mass Scan — TCP-сканер портов, асинхронно отправляющий SYN-пакеты и сканирующий весь Интернет менее чем за 5 минут.
* OWASP Amass — перечисление поддоменов через скрапинг, веб-архивы, брутфорс, перестановки, обратный DNS-свип, TLS-сертификаты, пассивные источники DNS-данных и т. д.
* ScanCannon — POSIX-совместимый скрипт BASH для быстрого перечисления больших сетей: вызывает `masscan` для быстрого обнаружения открытых портов, а затем `nmap` для получения деталей о системах/службах на этих портах.
* XRay — инструмент для автоматизации обнаружения и разведки сетевых (под)доменов.
* dnsenum — Perl-скрипт, перечисляющий DNS-информацию домена, пытающийся выполнить передачу зоны, атаку брутфорсом по словарю, а затем обратный поиск по результатам.
* dnsmap — пассивный картограф DNS-сети.
* dnsrecon — скрипт для перечисления DNS.
* dnstracer — определяет, откуда данный DNS-сервер получает информацию, и отслеживает цепочку DNS-серверов.
### Анализаторы протоколов и снифферы
См. также awesome-pcaptools.
* Debookee — простой и мощный анализатор сетевого трафика для macOS.
* Dshell — фреймворк для судебного анализа сети.
* Netzob — обратная разработка, генерация трафика и фаззинг протоколов связи.
* Wireshark — широко используемый графический кроссплатформенный анализатор сетевых протоколов.
* netsniff-ng — швейцарский нож для сниффинга сети.
* sniffglue — безопасный многопоточный сниффер пакетов.
* tcpdump/libpcap — распространённый анализатор пакетов, работающий из командной строки.
* Sniffnet — приложение для удобного мониторинга интернет-трафика.
### Инструменты для повторного воспроизведения и редактирования сетевого трафика
* snort — система предотвращения вторжений с открытым исходным кодом.
* TraceWrangler — набор инструментов для работы с файлами захвата сети, может редактировать и объединять файлы `pcap` или `pcapng` с функциями пакетного редактирования.
* WireEdit — полнофункциональный WYSIWYG-редактор pcap (требуется бесплатная лицензия для редактирования пакетов).
* bittwist — простой, но мощный генератор Ethernet-пакетов на основе libpcap, полезный для моделирования сетевого трафика или сценариев, тестирования брандмауэров, IDS и IPS, а также устранения различных сетевых проблем.
* hping3 — сетевой инструмент, способный отправлять пользовательские TCP/IP-пакеты.
* pig — инструмент для создания пакетов в GNU/Linux.
* scapy — программа и библиотека для интерактивной работы с пакетами на Python.
* tcpreplay — набор бесплатных утилит с открытым исходным кодом для редактирования и повторного воспроизведения ранее захваченного сетевого трафика.
### Прокси и инструменты для атак «человек посередине» (MITM)
См. также _Перехватывающие веб-прокси_.* BetterCAP \- Модульный, портативный и легко расширяемый MITM-фреймворк.
* Ettercap \- Комплексный, зрелый набор для атак типа «человек посередине».
* Habu \- Утилита на Python, реализующая различные сетевые атаки, такие как ARP-спуфинг, истощение DHCP и другие.
* Lambda-Proxy \- Утилита для тестирования уязвимостей SQL-инъекций на бессерверных функциях AWS Lambda.
* MITMf \- Фреймворк для атак типа «человек посередине».
* Morpheus \- Автоматизированный инструмент для перехвата TCP/IP на базе ettercap.
* SSH MITM \- Перехватывает SSH-соединения через прокси; все пароли и сессии в открытом виде сохраняются на диск.
* dnschef \- Высоко настраиваемый DNS-прокси для пентестеров.
* evilgrade \- Модульный фреймворк для использования слабых реализаций обновлений путем внедрения поддельных обновлений.
* mallory \- HTTP/HTTPS-прокси через SSH.
* oregano \- Модуль Python, работающий как «человек посередине» (MITM), принимающий запросы клиентов Tor.
* sylkie \- Инструмент командной строки и библиотека для тестирования сетей на распространенные уязвимости подмены адресов в IPv6-сетях с использованием протокола обнаружения соседей.
* PETEP \- Расширяемый TCP/UDP-прокси с графическим интерфейсом для анализа и модификации трафика с поддержкой SSL/TLS.
* friTap \- Перехватывает SSL/TLS-соединения с помощью Frida; позволяет извлекать ключи TLS и расшифровывать полезную нагрузку TLS в формате PCAP в реальном времени.
### Инструменты для транспортного уровня безопасности
* CryptoLyzer \- Быстрая и гибкая библиотека для анализа криптографических настроек сервера (TLS/SSL/SSH/HTTP) для Python с CLI.
* SSLyze \- Быстрый и всесторонний анализатор конфигурации TLS/SSL для выявления неправильных настроек безопасности.
* crackpkcs12 \- Многопоточная программа для взлома файлов PKCS#12 (расширения `.p12` и `.pfx`), таких как TLS/SSL-сертификаты.
* testssl.sh \- Инструмент командной строки, проверяющий службу сервера на любом порту на поддержку шифров и протоколов TLS/SSL, а также на некоторые криптографические уязвимости.
* tls_prober \- Снятие отпечатка реализации SSL/TLS сервера.
* tlsmate \- Фреймворк для создания произвольных тестовых случаев TLS. Поставляется с плагином сканера TLS-серверов.
### Инструменты для Secure Shell
* ssh-audit \- Аудит SSH-серверов и клиентов (баннер, обмен ключами, шифрование, MAC, сжатие, совместимость, безопасность и т.д.).
### Инструменты для беспроводных сетей
* Aircrack-ng \- Набор инструментов для аудита беспроводных сетей.
* Airgeddon \- Многоцелевой bash-скрипт для Linux для аудита беспроводных сетей.
* BoopSuite \- Набор инструментов на Python для аудита беспроводных сетей.
* Bully \- Реализация атаки перебором WPS, написана на C.
* Cowpatty \- Атака перебором по словарю против WPA-PSK.
* Fluxion \- Набор автоматизированных атак WPA на основе социальной инженерии.
* KRACK Detector \- Обнаружение и предотвращение атак KRACK в вашей сети.
* Kismet \- Детектор беспроводных сетей, сниффер и IDS.
* PSKracker \- Сборник алгоритмов по умолчанию WPA/WPA2/WPS, генераторов паролей и PIN-кодов, написанных на C.
* Reaver \- Атака перебором против WiFi Protected Setup.
* WiFi Pineapple \- Платформа для аудита беспроводных сетей и тестирования на проникновение.
* WiFi-Pumpkin3 \- Фреймворк для атаки с использованием поддельной точки доступа Wi-Fi.
* Wifite \- Автоматизированный инструмент для атак на беспроводные сети.
* infernal-twin \- Автоматизированный инструмент для взлома беспроводных сетей.
* krackattacks-scripts \- Скрипты для атаки Krack на WPA2.
* pwnagotchi \- ИИ на основе глубокого обучения с подкреплением, который учится на Wi-Fi-окружении и использует BetterCAP для максимизации захваченного WPA-ключа.
* wifi-arsenal \- Ресурсы для пентеста Wi-Fi.
## Сканеры уязвимостей сети
* celerystalk \- Асинхронный сканер перечисления и уязвимостей, который «запускает все инструменты на всех хостах» настраиваемым образом.
* kube-hunter \- Инструмент с открытым исходным кодом, запускающий набор тестов («охотников») для поиска проблем безопасности в кластерах Kubernetes как извне («взгляд атакующего»), так и изнутри кластера.
* Nessus \- Коммерческая платформа управления уязвимостями, конфигурацией и оценкой соответствия, продаваемая компанией Tenable.
* Netsparker Application Security Scanner \- Сканер безопасности приложений для автоматического поиска уязвимостей.
* Nexpose \- Коммерческий движок оценки уязвимостей и управления рисками, интегрируемый с Metasploit, продаётся компанией Rapid7.
* OpenVAS \- Бесплатная программная реализация популярной системы оценки уязвимостей Nessus.
* Vuls \- Безагентный сканер уязвимостей для GNU/Linux и FreeBSD, написанный на Go.
### Сканеры веб-уязвимостей
* ACSTIS \- Автоматическое обнаружение внедрения шаблонов на стороне клиента (обход/побег из песочницы) для AngularJS.
* Arachni \- Скриптуемый фреймворк для оценки безопасности веб-приложений.
* JCS \- Сканер компонентов уязвимостей Joomla с автоматическим обновлением базы данных из exploitdb и packetstorm.
* Nikto \- Шумный, но быстрый сканер уязвимостей веб-серверов и веб-приложений методом чёрного ящика.
* SQLmate \- Друг `sqlmap`, который выявляет уязвимости SQLi на основе заданного дорка и (опционально) сайта.
* SecApps \- Набор для тестирования безопасности веб-приложений в браузере.
* WPScan \- Сканер уязвимостей WordPress методом чёрного ящика.
* Wapiti \- Сканер уязвимостей веб-приложений методом чёрного ящика со встроенным фаззером.
* WebReaver \- Коммерческий графический сканер уязвимостей веб-приложений, разработанный для macOS.
* cms-explorer \- Раскрывает конкретные модули, плагины, компоненты и темы, которые используются на различных сайтах под управлением систем управления контентом.
* joomscan \- Сканер уязвимостей Joomla.
* skipfish \- Производительный и адаптируемый инструмент активной разведки безопасности веб-приложений.
* w3af \- Фреймворк для атак и аудита веб-приложений.
* WAFtester \- CLI для тестирования безопасности WAF, который идентифицирует 197+ вендоров WAF, оценивает покрытие правил с количественным подсчётом баллов и автоматизирует поиск обходов с помощью 70+ техник обхода.
## Онлайн-ресурсы
### Онлайн-ресурсы по операционным системам
* DistroWatch.com's Security Category \- Сайт, посвящённый обсуждению, обзору и отслеживанию новостей об открытых операционных системах.
### Онлайн-ресурсы по тестированию на проникновение
* MITRE's Adversarial Tactics, Techniques & Common Knowledge (ATT&CK) \- Курируемая база знаний и модель поведения киберпротивников.
* Metasploit Unleashed \- Бесплатный курс по Metasploit от Offensive Security.
* Open Web Application Security Project (OWASP) \- Всемирная некоммерческая благотворительная организация, направленная на улучшение безопасности, особенно веб-приложений и программного обеспечения уровня приложений.
* PENTEST-WIKI \- Бесплатная онлайн-библиотека знаний по безопасности для пентестеров и исследователей.
* Penetration Testing Execution Standard (PTES) \- Документация, призванная обеспечить общий язык и объём для проведения и отчётности по результатам тестирования на проникновение.
* Penetration Testing Framework (PTF) \- План проведения тестов на проникновение, составленный как общий фреймворк, пригодный как для аналитиков уязвимостей, так и для пентестеров.
* Client XSS Introduction \- Всестороннее введение в атаки межсайтового скриптинга на стороне клиента (XSS).
### Другие списки онлайн
* .NET Programming \- Программный фреймворк для разработки под платформу Microsoft Windows.
* Infosec/hacking videos recorded by cooper \- Коллекция записей конференций по безопасности, сделанных Купером.
* Android Exploits \- Руководство по эксплуатации и взлому Android.
* Android Security \- Сборник ресурсов по безопасности Android.
* AppSec \- Ресурсы для изучения безопасности приложений.
* Awesome Awesomeness \- Список списков.
* Awesome Malware \- Курируемая коллекция вредоносных программ, ботнетов и других инструментов пост-эксплуатации.
* Awesome Shodan Queries \- Отличный список полезных, забавных и удручающих поисковых запросов для Shodan.
* Awesome Censys Queries \- Сборник увлекательных и причудливых поисковых запросов Censys.
* AWS Tool Arsenal \- Список инструментов для тестирования и обеспечения безопасности AWS-сред.
* Blue Team \- Отличные ресурсы, инструменты и другие полезные вещи для синих команд кибербезопасности.
* C/C++ Programming \- Один из основных языков для инструментов безопасности с открытым исходным кодом.
* CTFs \- Фреймворки, библиотеки и т.д. для Capture The Flag.
* Forensics \- Бесплатные (в основном с открытым исходным кодом) инструменты и ресурсы для криминалистического анализа.
* Hacking \- Учебники, инструменты и ресурсы.
* Honeypots \- Ханипоты, инструменты, компоненты и многое другое.
### Шаблоны отчётов о тестировании на проникновение
* Public Pentesting Reports \- Курируемый список публичных отчётов о тестировании на проникновение, опубликованных несколькими консалтинговыми фирмами и академическими группами безопасности.
* Pentest reports \- Информационный хаб со списком публичных отчётов о пентесте, компаний, инструментов и уязвимостей в одном месте.
* T&VS Pentesting Report Template \- Шаблон отчёта о пентесте, предоставленный Test and Verification Services, Ltd.
* Web Application Security Assessment Report Template \- Пример шаблона отчёта об оценке безопасности веб-приложения, предоставленный Lucideus.
## Разведка по открытым источникам (OSINT)
См. также awesome-osint.
* DataSploit \- Визуализатор OSINT, использующий Shodan, Censys, Clearbit, EmailHunter, FullContact и Zoomeye.
* Depix \- Инструмент для восстановления паролей из пикселизированных скриншотов (путём депикселизации текста).
* GyoiThon \- GyoiThon — это инструмент сбора разведданных с использованием машинного обучения.
* Intrigue \- Автоматизированный фреймворк для OSINT и обнаружения поверхности атаки с мощным API, UI и CLI.
* Maltego \- Проприетарное программное обеспечение для разведки по открытым источникам и криминалистики.
* PacketTotal \- Простой, бесплатный, качественный анализ файлов захвата пакетов, способствующий быстрому обнаружению вредоносных программ, передаваемых по сети (использует сигнатуры Zeek и Suricata IDS).
* Skiptracer \- Фреймворк для сбора данных OSINT, использующий базовый веб-скрапинг на Python (BeautifulSoup) сайтов с платным доступом к PII для сбора пассивной информации о цели при минимальных затратах.
* Sn1per \- Автоматизированный сканер разведки для пентеста.
* Spiderfoot \- Инструмент автоматизации OSINT из нескольких источников с веб-интерфейсом и визуализацией отчётов.
* creepy \- Инструмент геолокации для OSINT.
* gOSINT \- Инструмент OSINT с множеством модулей и скрапером Telegram.
* image-match \- Быстрый поиск по миллиардам изображений.
* recon-ng \- Полнофункциональный фреймворк веб-разведки, написанный на Python.
* sn0int \- Полуавтоматический фреймворк OSINT и менеджер пакетов.
* Keyscope \- Расширяемая проверка ключей и секретов для аудита активных секретов у нескольких SaaS-вендоров.
* \- Инструмент для сбора имён и имён пользователей из больших списков друзей в Facebook без ограничения по скорости.
### Брокеры данных и поисковые сервисы
* Hunter.io \- Брокер данных, предоставляющий веб-интерфейс поиска для обнаружения адресов электронной почты и других организационных сведений компании.
* Leaker \- CLI-инструмент пассивного перебора утечек, который одновременно ищет в 10 базах данных утечек.
* Threat Crowd \- Поисковая система для угроз.
* Virus Total \- Бесплатный сервис, анализирующий подозрительные файлы и URL-адреса и способствующий быстрому обнаружению вирусов, червей, троянов и всех видов вредоносных программ.
* surfraw \- Быстрый интерфейс командной строки UNIX для различных популярных поисковых систем WWW.
### Инструменты для доркинга* BinGoo — Инструмент для дёркинга Bing и Google на базе bash для GNU/Linux.
* dorkbot — Инструмент командной строки для сканирования результатов поиска Google (или других) на наличие уязвимостей.
* github-dorks — Инструмент CLI для сканирования репозиториев/организаций GitHub на предмет возможных утечек конфиденциальной информации.
* GooDork — Инструмент командной строки для дёркинга Google.
* Google Hacking Database — База данных Google-дёрков; может использоваться для разведки.
* dork-cli — Инструмент командной строки для дёркинга Google.
* dorks — Инструмент автоматизации базы данных Google-хаков.
* fast-recon — Выполнение Google-дёрков против домена.
* pagodo — Автоматизация парсинга базы данных Google Hacking Database.
* snitch — Сбор информации с помощью дёрков.
### Инструменты поиска и анализа email
* SimplyEmail — Быстрая и простая разведка email.
* WhatBreach — Поиск email-адресов и обнаружение всех известных утечек, в которых фигурировал этот email, а также загрузка базы данных утечки, если она общедоступна.
### Сбор метаданных и анализ
* FOCA (Fingerprinting Organizations with Collected Archives) — Автоматизированный сборщик документов, который ищет в Google, Bing и DuckDuckGo для нахождения и экстраполяции внутренней организационной структуры компании.
* metagoofil — Сборщик метаданных.
* theHarvester — Сборщик email-адресов, поддоменов и имен людей.
### Инструменты обнаружения сетевых устройств
* Censys — Собирает данные о хостах и веб-сайтах с помощью ежедневных сканирований ZMap и ZGrab.
* Shodan — Первая в мире поисковая система для устройств, подключенных к Интернету.
* ZoomEye — Поисковая система для киберпространства, позволяющая пользователю находить конкретные сетевые компоненты.
### Онлайн-ресурсы OSINT
* CertGraph — Сканирует SSL/TLS сертификаты домена для поиска альтернативных имён сертификатов.
* GhostProject — Поисковая база данных миллиардов открытых паролей, частично видимых бесплатно.
* NetBootcamp OSINT Tools — Коллекция ссылок OSINT и пользовательских веб-интерфейсов к другим сервисам.
* OSINT Framework — Коллекция различных инструментов OSINT, разбитая по категориям.
* WiGLE.net — Информация о беспроводных сетях по всему миру с удобными настольными и веб-приложениями.
* certgrep — Быстрый инструмент поиска доменов в журналах Certificate Transparency Log с помощью регулярных выражений.
### Инструменты поиска в репозиториях исходного кода
См. также _Инструменты извлечения исходного кода из веб-доступных репозиториев_.
* vcsmap — Инструмент на основе плагинов для сканирования публичных систем контроля версий на предмет конфиденциальной информации.
* Yar — Клонирует git-репозитории для поиска во всей истории коммитов в порядке времени коммита секретов, токенов или паролей.
### Инструменты анализа веб-приложений и ресурсов
* BlindElephant — Определитель веб-приложений.
* EyeWitness — Инструмент для создания скриншотов веб-сайтов, предоставления информации о серверных заголовках и определения учётных данных по умолчанию, если это возможно.
* GraphQL Voyager — Представляет любой GraphQL API в виде интерактивного графа, позволяя исследовать модели данных любого веб-сайта с конечной точкой запросов GraphQL.
* VHostScan — Сканер виртуальных хостов, выполняющий обратные запросы, может использоваться с инструментами pivot-атак, обнаруживает сценарии catch-all, псевдонимы и динамические страницы по умолчанию.
* Wappalyzer — Wappalyzer раскрывает технологии, используемые на веб-сайтах.
* WhatWaf — Обнаружение и обход веб-брандмауэров и систем защиты.
* WhatWeb — Определитель веб-сайтов.
* wafw00f — Идентифицирует и определяет версии продуктов Web Application Firewall (WAF).
* webscreenshot — Простой скрипт для создания скриншотов веб-сайтов из списка сайтов.
## Дистрибутивы операционных систем
* Android Tamer — Дистрибутив, созданный для специалистов по безопасности Android, включает инструменты, необходимые для тестирования безопасности Android.
* ArchStrike — Репозиторий Arch GNU/Linux для специалистов по безопасности и энтузиастов.
* AttifyOS — Дистрибутив GNU/Linux, ориентированный на инструменты, полезные при оценке безопасности Интернета вещей (IoT).
* BlackArch — Дистрибутив на основе Arch GNU/Linux для пентестеров и исследователей безопасности.
* Buscador — Виртуальная машина GNU/Linux, предварительно настроенная для онлайн-расследований.
* Kali — Дистрибутив GNU/Linux на основе Debian с непрерывным обновлением, предназначенный для тестирования на проникновение и цифровой криминалистики.
* Network Security Toolkit (NST) — Загружаемая live-операционная система GNU/Linux на основе Fedora, предназначенная для обеспечения лёгкого доступа к лучшим open-source приложениям для сетевой безопасности.
* Parrot — Дистрибутив, похожий на Kali, с поддержкой нескольких аппаратных архитектур.
* NullSec Linux — Дистрибутив безопасности на основе Debian с более чем 135 инструментами, включая специализированные редакции для тестирования безопасности облака, ИИ/МО, оборудования, автомобильной и мобильной безопасности.
* PentestBox — Open-source предварительно настроенная портативная среда для тестирования на проникновение для операционной системы Windows.
* The Pentesters Framework — Дистрибутив, организованный в соответствии со стандартом Penetration Testing Execution Standard (PTES), предоставляющий тщательно отобранный набор утилит, исключающий редко используемые утилиты.
## Периодические издания
* 2600: The Hacker Quarterly — Американское издание о технологиях и компьютерной «андерграундной» культуре.
* Phrack Magazine — Безусловно, самый долго издающийся хакерский журнал.
## Инструменты физического доступа
* AT Commands — Использование AT-команд через USB-порт Android-устройства для перезаписи прошивки, обхода механизмов безопасности, эксфильтрации конфиденциальной информации, разблокировки экрана и внедрения событий касания.
* Hak5 — Магазин коммерческого пентест-оборудования для USB-атак и сетевых имплантов, включая USB Rubber Ducky, Bash Bunny, Key Croc, Packet Squirrel и LAN Turtle.
* PCILeech — Использует аппаратные устройства PCIe для чтения и записи памяти целевой системы через прямой доступ к памяти (DMA) по PCIe.
* Poisontap — Крадет куки, раскрывает внутренний (LAN) маршрутизатор и устанавливает веб-бэкдор на заблокированных компьютерах.
* Proxmark3 — Инструментарий для клонирования, повторной передачи и спуфинга RFID/NFC, часто используемый для анализа и атак на прокси-карты/считыватели, беспроводные ключи/брелоки и многое другое.
* Thunderclap — Open-source платформа для исследования безопасности ввода-вывода, предназначенная для аудита физических портов периферийных устройств с поддержкой DMA.
## Инструменты повышения привилегий
* Active Directory and Privilege Escalation (ADAPE) — Объединяющий скрипт, автоматизирующий множество полезных модулей PowerShell для обнаружения неверных конфигураций безопасности и попыток повышения привилегий в Active Directory.
* GTFOBins — Тщательно отобранный список бинарных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности в неправильно настроенных системах.
* LOLBAS (Living Off The Land Binaries and Scripts) — Документирует бинарные файлы, скрипты и библиотеки, которые могут использоваться для методов «Living Off The Land», т.е. бинарные файлы, которые могут использоваться атакующим для выполнения действий, выходящих за рамки их первоначального назначения.
* LinEnum — Скриптовый локальный перебор Linux и проверка повышения привилегий, полезный для аудита хоста и во время CTF-игр.
* Postenum — Shell-скрипт, используемый для перебора возможных возможностей повышения привилегий в локальной системе GNU/Linux.
* unix-privesc-check — Shell-скрипт для проверки простых векторов повышения привилегий в UNIX-системах.
* mcafee-xpass – Расшифровывает зашифрованные пароли администраторов из файлов McAfee `Sitelist.xml`, используя известную логику XOR + 3DES. Полезен для повышения привилегий Red Team и криминалистического восстановления.
* pspy — Непривилегированный сниффер процессов Linux, который отслеживает выполнение команд и задач cron с помощью сканирования procfs и inotify.
### Инструменты распыления паролей
* DomainPasswordSpray — Инструмент, написанный на PowerShell, для выполнения атаки распыления паролей на пользователей домена.
* SprayingToolkit — Скрипты для ускорения, упрощения и повышения эффективности атак распыления паролей на Lync/S4B, Outlook Web Access (OWA) и Office 365 (O365).
## Реверс-инжиниринг
См. также awesome-reversing, _Инструменты разработки эксплойтов_.
### Книги по реверс-инжинирингу
* Gray Hat Hacking The Ethical Hacker's Handbook by Daniel Regalado et al., 2015
* Hacking the Xbox by Andrew Huang, 2003
* Practical Reverse Engineering by Bruce Dang et al., 2014
* Reverse Engineering for Beginners by Dennis Yurichev
* The IDA Pro Book by Chris Eagle, 2011
### Инструменты реверс-инжиниринга
* angr — Платформонезависимый фреймворк для анализа бинарных файлов.
* Capstone — Легковесный, кроссплатформенный фреймворк для дизассемблирования с поддержкой множества архитектур.
* Detect It Easy(DiE) — Программа для определения типов файлов для Windows, Linux и MacOS.
* Evan's Debugger — Отладчик, похожий на OllyDbg, для GNU/Linux.
* Frida — Инструментарий динамической инструментации для разработчиков, реверс-инженеров и исследователей безопасности.
* Fridax — Чтение переменных и перехват/хукинг функций в Xamarin/Mono JIT и AOT скомпилированных iOS/Android приложениях.
* Ghidra — Набор бесплатных инструментов реверс-инжиниринга, разработанный Исследовательским управлением АНБ, первоначально раскрытый в публикации WikiLeaks «Vault 7», а теперь поддерживаемый как open-source ПО.
* Immunity Debugger — Мощный способ написания эксплойтов и анализа вредоносных программ.
* Interactive Disassembler (IDA Pro) — Проприетарный мультипроцессорный дизассемблер и отладчик для Windows, GNU/Linux или macOS; также есть бесплатная версия, IDA Free.
* Medusa — Open-source, кроссплатформенный интерактивный дизассемблер.
* OllyDbg — x86 отладчик для Windows бинарных файлов, делающий акцент на анализе бинарного кода.
* PyREBox — Песочница для реверс-инжиниринга с поддержкой скриптов на Python от Cisco-Talos.
* Radare2 — Open-source, кроссплатформенный фреймворк для реверс-инжиниринга.
* UEFITool — Просмотрщик и редактор образов прошивки UEFI.
* Voltron — Расширяемый инструментарий пользовательского интерфейса отладчика, написанный на Python.
## Курсы по обучению безопасности
* ARIZONA CYBER WARFARE RANGE — Круглосуточные живые учения для начинающих и опытных специалистов; возможность продвижения в реальный мир кибервойны.
* Cybrary — Бесплатные курсы по этичному хакингу и продвинутому тестированию на проникновение. Продвинутые курсы по тестированию на проникновение основаны на книге «Penetration Testing for Highly Secured Environments».
* European Union Agency for Network and Information Security — Учебные материалы ENISA по кибербезопасности.
* Offensive Security Training — Обучение от разработчиков BackTrack/Kali.
* Open Security Training — Учебные материалы для курсов по компьютерной безопасности.
* Roppers Academy Training — Бесплатные курсы по основам вычислительной техники и безопасности, предназначенные для обучения новичка успешному участию в первом CTF.
* SANS Security Training — Обучение и сертификация по компьютерной безопасности.
## Руководства и учебные пособия по шелл-коду
* Exploit Writing Tutorials — Учебные пособия по разработке эксплойтов.
* Shellcode Examples — База данных шелл-кодов.
* Shellcode Tutorial — Учебное пособие по написанию шелл-кода.
* The Shellcoder's Handbook by Chris Anley et al., 2007
## Инструменты для атак по сторонним каналам
* ChipWhisperer — Полная open-source цепочка инструментов для анализа мощности по сторонним каналам и атак с помощью глитчинга.
* SGX-Step — Open-source фреймворк для облегчения исследований атак по сторонним каналам на процессоры Intel x86 в целом и платформы Intel SGX (Software Guard Extensions) в частности.
* TRRespass — Многосторонний набор инструментов rowhammer, способный восстановить содержимое микросхем памяти DDR3 и DDR4, защищённых механизмами Target Row Refresh.
## Социальная инженерия
См. также awesome-social-engineering.
### Книги по социальной инженерии
* Ghost in the Wires by Kevin D. Mitnick & William L. Simon, 2011
* No Tech Hacking by Johnny Long & Jack Wiles, 2008
* Social Engineering in IT Security: Tools, Tactics, and Techniques by Sharon Conheady, 2014
* The Art of Deception by Kevin D. Mitnick & William L. Simon, 2002
* The Art of Intrusion by Kevin D. Mitnick & William L. Simon, 2005
* Unmasking the Social Engineer: The Human Element of Security by Christopher Hadnagy, 2014
### Онлайн-ресурсы по социальной инженерии
* Social Engineering Framework — Информационный ресурс для специалистов по социальной инженерии.
### Инструменты социальной инженерии
* Catphish — Инструмент для фишинга и корпоративного шпионажа, написанный на Ruby.
* Evilginx2 — Автономный фреймворк атак с обратным прокси «Человек посередине» (MitM) для настройки фишинговых страниц, способных обходить большинство форм двухфакторной аутентификации.
* FiercePhish — Полноценный фреймворк для управления всеми фишинговыми кампаниями.
* GitPhish — Инструмент оценки безопасности фишинга с использованием кода устройства GitHub с динамической генерацией кода устройства и автоматическим развёртыванием целевой страницы.
* Gophish — Open-source фреймворк для фишинга.
* King Phisher — Инструментарий для фишинговых кампаний, используемый для создания и управления несколькими одновременными фишинговыми атаками с пользовательским содержимым электронной почты и сервера.
* Modlishka — Гибкий и мощный обратный прокси с двухфакторной аутентификацией в реальном времени.
* ReelPhish — Инструмент для фишинга с двухфакторной аутентификацией в реальном времени.
* Social Engineer Toolkit (SET) — Open-source фреймворк для пентеста, предназначенный для социальной инженерии, с рядом пользовательских векторов атак для быстрого создания правдоподобных атак.
* SocialFish — Фреймворк для фишинга в социальных сетях, который может работать на телефоне Android или в контейнере Docker.
* phishery — Сборщик учётных данных Basic Auth с поддержкой TLS/SSL.
* wifiphisher — Автоматизированные фишинговые атаки на WiFi-сети.
## Статические анализаторы* Brakeman \- Сканер уязвимостей безопасности статического анализа для приложений Ruby on Rails.
* FindBugs \- Бесплатный статический анализатор для поиска ошибок в Java-коде.
* Progpilot \- Инструмент статического анализа безопасности для PHP-кода.
* RegEx-DoS \- Анализирует исходный код на наличие регулярных выражений, подверженных атакам типа «Отказ в обслуживании».
* bandit \- Статический анализатор безопасности для Python-кода.
* cppcheck \- Расширяемый статический анализатор C/C++, ориентированный на поиск ошибок.
* sobelow \- Статический анализ безопасности для Phoenix Framework.
* cwe_checker \- Набор инструментов, построенных на платформе Binary Analysis Platform (BAP), для эвристического обнаружения CWE в скомпилированных бинарных файлах и прошивках.
* Agentic Radar \- CLI-сканер безопасности с открытым исходным кодом для рабочих процессов агентного ИИ.
## Инструменты стеганографии
* Cloakify \- Набор инструментов для текстовой стеганографии, который преобразует файлы любого типа в списки обычных строк.
* StegOnline \- Веб-порт StegSolve с расширенными функциями и открытым исходным кодом.
* StegCracker \- Инструмент для брутфорса стеганографии, чтобы обнаружить скрытые данные внутри файлов.
## Базы данных уязвимостей
* Bugtraq (BID) \- База данных идентификации ошибок безопасности программного обеспечения, составленная из сообщений в список рассылки SecurityFocus и других источников, управляемая Symantec, Inc.
* CISA Known Vulnerabilities Database (KEV) \- Уязвимости в различных системах, уже известные американскому агентству кибербезопасности CISA, как активно эксплуатируемые.
* CXSecurity \- Архив опубликованных уязвимостей CVE и Bugtraq, перекрестно связанных с базой данных Google dork для обнаружения указанной уязвимости.
* China National Vulnerability Database (CNNVD) \- Китайская государственная база данных уязвимостей, аналогичная базе CVE США, управляемой корпорацией Mitre.
* Common Vulnerabilities and Exposures (CVE) \- Словарь общеизвестных имен (идентификаторов CVE) для публично известных уязвимостей безопасности.
* Exploit-DB \- Некоммерческий проект, размещающий эксплойты для уязвимостей программного обеспечения, предоставляемый как общественная услуга Offensive Security.
* Full-Disclosure \- Публичный, нейтральный к поставщикам форум для подробного обсуждения уязвимостей, часто публикует детали раньше многих других источников.
* GitHub Advisories \- Публичные уведомления об уязвимостях, опубликованные или затрагивающие кодовые базы, размещенные на GitHub, включая проекты с открытым исходным кодом.
* HPI-VDB \- Агрегатор перекрестно ссылающихся уязвимостей программного обеспечения с бесплатным API-доступом, предоставляемый Институтом Хассо-Платтнера, Потсдам.
* Inj3ct0r \- Маркетплейс эксплойтов и агрегатор информации об уязвимостях. (Onion service.)
* Microsoft Security Advisories and Bulletins \- Архив и объявления о уведомлениях безопасности, затрагивающих программное обеспечение Microsoft, публикуемые Microsoft Security Response Center (MSRC).
* Mozilla Foundation Security Advisories \- Архив уведомлений безопасности, затрагивающих программное обеспечение Mozilla, включая веб-браузер Firefox.
## Веб-эксплуатация
* FuzzDB \- Словарь шаблонов атак и примитивов для внедрения неисправностей в черный ящик и обнаружения ресурсов.
* Offensive Web Testing Framework (OWTF) \- Python-фреймворк для тестирования на проникновение веб-приложений на основе OWASP Testing Guide.
* Raccoon \- Высокопроизводительный инструмент offensive security для разведки и сканирования уязвимостей.
* * *
Read more