Sploitus

Exploit for awesome-web-hacking

kitploit Β· 2026-08-25

Exploit Code

MARKDOWN208 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSLACK-AWESOME-WEB-HACKING
# awesome-web-hacking

Π­Ρ‚ΠΎΡ‚ список ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для Ρ‚Π΅Ρ…, ΠΊΡ‚ΠΎ Ρ…ΠΎΡ‡Π΅Ρ‚ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π½ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ‚, с Ρ‡Π΅Π³ΠΎ Π½Π°Ρ‡Π°Ρ‚ΡŒ.

Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΏΠΎΠΌΠΎΡ‡ΡŒ, ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΠ² Pull Request, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ большС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.

Если Π²Ρ‹ Π½Π΅ Ρ…ΠΎΡ‚ΠΈΡ‚Π΅ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ PR, ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΌΠ½Π΅ Π² Ρ‚Π²ΠΈΡ‚Ρ‚Π΅Ρ€Π΅: `@infoslack`

# Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

  * Книги
  * ДокумСнтация
  * Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹
  * Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠΈ
  * Docker
  * Уязвимости
  * ΠšΡƒΡ€ΡΡ‹
  * Онлайн-сайты для дСмонстрации Π²Π·Π»ΠΎΠΌΠ°
  * Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ
  * SSL
  * Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ruby on Rails



## Книги

  * http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hacker’s Handbook: Finding and Exploiting Security Flaws
  * http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
  * http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
  * http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
  * http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
  * http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
  * http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
  * http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hacker’s Handbook
  * http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
  * http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
  * http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
  * https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
  * https://www.crypto101.io/ \- Crypto 101 β€” Π²Π²ΠΎΠ΄Π½Ρ‹ΠΉ курс ΠΏΠΎ ΠΊΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΠΈ
  * http://www.offensive-security.com/metasploit-unleashed/ \- Metasploit Unleashed
  * http://www.cl.cam.ac.uk/~rja14/book.html \- Security Engineering
  * https://www.feistyduck.com/library/openssl-cookbook/ \- OpenSSL Cookbook
  * https://www.manning.com/books/real-world-cryptography \- Π˜Π·ΡƒΡ‡Π°ΠΉΡ‚Π΅ ΠΈ примСняйтС криптографичСскиС ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹.
  * https://www.manning.com/books/making-sense-of-cyber-security \- Руководство ΠΏΠΎ ΠΊΠ»ΡŽΡ‡Π΅Π²Ρ‹ΠΌ концСпциям, Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ тСхнологиям кибСрбСзопасности, идСально подходящСС для всСх, ΠΊΡ‚ΠΎ ΠΏΠ»Π°Π½ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈΠ»ΠΈ Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ ΡΡ‚Ρ€Π°Ρ‚Π΅Π³ΠΈΡŽ бСзопасности.
  * https://www.manning.com/books/cyber-security-career-guide \- НачнитС ΠΊΠ°Ρ€ΡŒΠ΅Ρ€Ρƒ Π² кибСрбСзопасности, Π½Π°ΡƒΡ‡ΠΈΠ²ΡˆΠΈΡΡŒ Π°Π΄Π°ΠΏΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ свои ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ тСхничСскиС ΠΈ нСтСхничСскиС Π½Π°Π²Ρ‹ΠΊΠΈ.
  * https://www.manning.com/books/secret-key-cryptography \- Книга ΠΎ криптографичСских ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… ΠΈ ΠΌΠ΅Ρ‚ΠΎΠ΄Π°Ρ… с сСкрСтным ΠΊΠ»ΡŽΡ‡ΠΎΠΌ.
  * https://www.manning.com/books/application-security-program-handbook \- Π­Ρ‚Π° практичСская ΠΊΠ½ΠΈΠ³Π° β€” ΠΈΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰Π΅Π΅ руководство ΠΏΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ Π½Π°Π΄Ρ‘ΠΆΠ½ΠΎΠΉ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  * https://www.manning.com/books/cyber-threat-hunting \- ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ руководство ΠΏΠΎ ΠΎΡ…ΠΎΡ‚Π΅ Π½Π° ΠΊΠΈΠ±Π΅Ρ€ΡƒΠ³Ρ€ΠΎΠ·Ρ‹.
  * https://nostarch.com/bug-bounty-bootcamp \- Bug Bounty Bootcamp
  * https://nostarch.com/hacking-apis \- Hacking APIs
  * https://www.manning.com/books/grokking-web-application-security \- Книга ΠΎ создании Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π³ΠΎΡ‚ΠΎΠ²Ρ‹Ρ… ΠΊ Π»ΡŽΠ±Ρ‹ΠΌ Π°Ρ‚Π°ΠΊΠ°ΠΌ ΠΈ устойчивых ΠΊ Π½ΠΈΠΌ.



## ДокумСнтация

  * https://www.owasp.org/ \- ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΠΎ бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  * http://www.pentest-standard.org/ \- Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ выполнСния тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
  * http://www.binary-auditing.com/ \- Binary Auditing Π΄ΠΎΠΊΡ‚ΠΎΡ€Π° ВорстСна Π¨Π½Π°ΠΉΠ΄Π΅Ρ€Π°
  * https://appsecwiki.com/ \- Application Security Wiki β€” это ΠΈΠ½ΠΈΡ†ΠΈΠ°Ρ‚ΠΈΠ²Π° ΠΏΠΎ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»Π΅Π½ΠΈΡŽ всСх рСсурсов, связанных с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, исслСдоватСлям бСзопасности ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС.
  * AppSec Santa \- НСзависимоС сравнСниС 129+ инструмСнтов бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ направлСниям SAST, DAST, SCA ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠΌ.



## Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹

  * https://github.com/bad-antics/nullsec-linux \- NullSec Linux β€” дистрибутив для обСспСчСния бСзопасности с ΠΏΡ€Π΅Π΄Π²Π°Ρ€ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ настроСнными инструмСнтами тСстирования Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

  * https://github.com/bad-antics/nullsec-webfuzz \- NullSec WebFuzz β€” Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Ρ„Π°Π·Π·ΠΈΠ½Π³Π° Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

  * https://github.com/poszothebuilder/nextjs-security-headers-starter \- Π‘Ρ‚Π°Ρ€Ρ‚ΠΎΠ²Ρ‹ΠΉ шаблон Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² бСзопасности Next.js Π±Π΅Π· зависимостСй с CSP, HSTS ΠΈ производствСнным Π²Π΅Ρ€ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ΠΎΠΌ для CI.

  * https://www.deepinfo.com/ \- ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Deepinfo Attack Surface ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ всС ваши Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Π΅ Π°ΠΊΡ‚ΠΈΠ²Ρ‹, отслСТиваСт ΠΈΡ… 24/7, выявляСт Π»ΡŽΠ±Ρ‹Π΅ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ ΠΈ быстро увСдомляСт вас, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹ ΠΌΠΎΠ³Π»ΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΡ€ΠΈΠ½ΡΡ‚ΡŒ ΠΌΠ΅Ρ€Ρ‹.

    * https://github.com/bountyyfi/lonkero \- Π’Π΅Π±-сканСр уязвимостСй ΠΊΠΎΡ€ΠΏΠΎΡ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ класса с 60+ модулями Π°Ρ‚Π°ΠΊ, написанный Π½Π° Rust для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΡ†Π΅Π½ΠΊΠΈ бСзопасности.
  * https://spyse.com/ \- Поисковая систСма OSINT, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰Π°Ρ свСТиС Π΄Π°Π½Π½Ρ‹Π΅ ΠΎΠ±ΠΎ всём Π²Π΅Π±Π΅, хранящая всС Π΄Π°Π½Π½Ρ‹Π΅ Π² собствСнной Π‘Π”, ΡΠ²ΡΠ·Ρ‹Π²Π°ΡŽΡ‰Π°Ρ Π½Π°ΠΉΠ΄Π΅Π½Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ собой ΠΈ ΠΎΠ±Π»Π°Π΄Π°ΡŽΡ‰Π°Ρ рядом интСрСсных Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.

  * http://www.metasploit.com/ \- Π‘Π°ΠΌΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠΎΠ΅ Π² ΠΌΠΈΡ€Π΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

  * https://findsubdomains.com \- Онлайн-сСрвис сканирования ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² с большим ΠΎΠ±ΡŠΡ‘ΠΌΠΎΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…. Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π½Π° основС OSINT.

  * https://github.com/BlessedRebuS/Krawl \- ΠžΠ±Π»Π°Ρ‡Π½Ρ‹ΠΉ Π²Π΅Π±-сСрвСр ΠΎΠ±ΠΌΠ°Π½Π° ΠΈ Π°Π½Ρ‚ΠΈΠΊΡ€Π°ΡƒΠ»Π΅Ρ€.

  * https://github.com/bjeborn/basic-auth-pot Π›ΠΎΠ²ΡƒΡˆΠΊΠ° (honeypot) для HTTP Basic Authentication.

  * http://www.arachni-scanner.com/ \- Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для сканСра бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

  * https://github.com/ASCIT31/Dark-Moon \- Darkmoon β€” это автономная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ИИ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ (GPL-3.0), которая оркСстрируСт 80+ инструмСнтов Ρ‡Π΅Ρ€Π΅Π· MCP с Π²Ρ‹Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌΠΈ Π°Ρ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΌΠΈ субагСнтами ΠΏΠΎΠ΄ ΠΊΠ°ΠΆΠ΄ΡƒΡŽ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΡŽ (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) ΠΈ сохраняСт слСд Π΄ΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»ΡŒΡΡ‚Π² ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π½Π°Ρ…ΠΎΠ΄ΠΊΠ΅.



  * SaaSFort \- БСсплатноС 60-сСкундноС внСшнСС сканированиС NIS2 / уровня бСзопасности, ΠΎΡ†Π΅Π½ΠΊΠ° ΠΎΡ‚ A Π΄ΠΎ F, рСгистрация Π½Π΅ трСбуСтся.
  * ARS3NAL \- ΠžΡ„Π»Π°ΠΉΠ½-арсСнал с поиском: ~1500 ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ², Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄, GTFOBins, словари, встроСнный CyberChef, reverse shell'Ρ‹ ΠΈ 70 Ρ‡Π΅ΠΊ-листов.



## Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠΈ

  * http://n0p.net/penguicon/php_app_sec/mirror/xss.html \- XSS-ΡˆΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ°
  * https://highon.coffee/blog/lfi-cheat-sheet/ \- Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ LFI
  * https://highon.coffee/blog/reverse-shell-cheat-sheet/ \- Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Reverse Shell
  * https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ \- Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡΠΌ
  * https://www.gracefulsecurity.com/path-traversal-cheat-sheet-windows/ \- Π¨ΠΏΠ°Ρ€Π³Π°Π»ΠΊΠ° ΠΏΠΎ Path Traversal: Windows
  * Pentest Mindmap \- Π˜Π½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Π°Ρ ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚-ΠΊΠ°Ρ€Ρ‚Π° с 11 600+ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ для пСнтСста Π² 32 катСгориях. Π’ΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ поиск с ΠΊΠΎΠΏΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ.



## Docker-ΠΎΠ±Ρ€Π°Π·Ρ‹ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

  * `docker pull kalilinux/kali-linux-docker` ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ Kali Linux
  * `docker pull blackarchlinux/blackarch` ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ BlackArch Linux
  * `docker pull owasp/zap2docker-stable` \- ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ OWASP ZAP
  * `docker pull wpscanteam/wpscan` \- ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ WPScan
  * `docker pull metasploitframework/metasploit-framework` \- docker-metasploit
  * `docker pull citizenstig/dvwa` \- Damn Vulnerable Web Application (DVWA)
  * `docker pull bkimminich/juice-shop` OWASP Juice Shop
  * `docker pull wpscanteam/vulnerablewordpress` \- Уязвимая установка WordPress



## Уязвимости* http://cve.mitre.org/ \- Common Vulnerabilities and Exposures. Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚ для ΠΈΠΌΡ‘Π½ уязвимостСй Π² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности

  * https://www.exploit-db.com/ \- The Exploit Database β€” ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΉ Π°Ρ€Ρ…ΠΈΠ² эксплойтов, шСллкода ΠΈ Ρ€Π°Π±ΠΎΡ‚ ΠΏΠΎ бСзопасности.
  * http://0day.today/ \- Inj3ct0r β€” ΠΎΠ±ΡˆΠΈΡ€Π½Π°Ρ Π±Π°Π·Π° эксплойтов ΠΈ уязвимостСй, ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ рСсурс для исслСдоватСлСй уязвимостСй ΠΈ спСциалистов ΠΏΠΎ бСзопасности.
  * http://www.securityfocus.com/ \- Π‘ ΠΌΠΎΠΌΠ΅Π½Ρ‚Π° своСго основания Π² 1999 Π³ΠΎΠ΄Ρƒ SecurityFocus остаётся ΠΎΠΏΠ»ΠΎΡ‚ΠΎΠΌ сообщСства спСциалистов ΠΏΠΎ бСзопасности.
  * http://packetstormsecurity.com/ \- Π“Π»ΠΎΠ±Π°Π»ΡŒΠ½Ρ‹ΠΉ рСсурс ΠΏΠΎ бСзопасности
  * https://wpvulndb.com/ \- Π‘Π°Π·Π° уязвимостСй WPScan
  * https://snyk.io/vuln/ \- Π‘Π°Π·Π° уязвимостСй: подробная информация ΠΈ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ ΡƒΡΡ‚Ρ€Π°Π½Π΅Π½ΠΈΡŽ извСстных уязвимостСй.
  * https://stellastra.com/cipher-suite \- Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… сотСн TLS-Π½Π°Π±ΠΎΡ€ΠΎΠ² ΡˆΠΈΡ„Ρ€ΠΎΠ² ΠΈ ΠΈΡ… статуса бСзопасности.
  * https://vulert.com/vuln-db \- Vulert ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠ°ΠΌ Π·Π°Ρ‰ΠΈΡ‰Π°Ρ‚ΡŒ своё ПО, отслСТивая уязвимости Π² зависимостях с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΈ прСдупрСТдая ΠΎ Π½ΠΈΡ…, Π±Π΅Π· нСобходимости доступа ΠΊ ΠΈΡ… ΠΊΠΎΠ΄Ρƒ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ зависимости Js, PHP, Java, Python ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΡƒΠ³ΠΈΡ….
  * https://vulncheck.com/xdb/ \- ИндСкс proof-of-concept эксплойтов Π² Git-рСпозиториях.
  * https://labs.jamessawyer.co.uk/cves/ \- CVE PoC Search обСспСчиваСт поиск ΠΎΡ‚ CVE Π΄ΠΎ proof-of-concept Π½Π° GitHub, позволяя быстро ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ ΠΎΡ‚ Π²Π΅Π±-уязвимости ΠΊ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌΡƒ ΠΊΠΎΠ΄Ρƒ эксплойта.



## ΠšΡƒΡ€ΡΡ‹

  * https://pwn.guide/ \- ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для обучСния кибСрбСзопасности: ΠΎΠΊΠΎΠ»ΠΎ 100 руководств, ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π½ΠΎ 25 ΠΈΠ· Π½ΠΈΡ… посвящСны Π²Π·Π»ΠΎΠΌΡƒ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅ сайтов.
  * https://www.offensive-security.com/information-security-training/advanced-web-attack-and-exploitation/ Offensive Security Advanced Web Attacks and Exploitation (Π²ΠΆΠΈΠ²ΡƒΡŽ)
  * https://www.sans.org/course/web-app-penetration-testing-ethical-hacking Sans SEC542: ВСстированиС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ этичный Π²Π·Π»ΠΎΠΌ
  * https://www.sans.org/course/advanced-web-app-penetration-testing-ethical-hacking Sans SEC642: ΠŸΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚ΠΎΠ΅ тСстированиС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ этичный Π²Π·Π»ΠΎΠΌ
  * http://opensecuritytraining.info/ \- ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ бСзопасности
  * http://securitytrainings.net/security-trainings/ \- Security Exploded Training
  * http://www.securitytube.net/ \- ΠšΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΠΉ ΠΏΠΎΡ€Ρ‚Π°Π» ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности ΠΈ Π²Π·Π»ΠΎΠΌΡƒ.
  * https://www.hacker101.com/ \- БСсплатныС занятия ΠΏΠΎ Π²Π΅Π±-бСзопасности ΠΎΡ‚ Hackerone
  * https://www.darkrelay.com/courses/professional-penetration-tester \- ΠšΡƒΡ€Ρ ΠΏΠΎ пСнтСсту Π² стилС «с нуля Π΄ΠΎ гСроя» ΠΎΡ‚ DarkRelay Security Labs



## Онлайн-сайты для дСмонстрации Π²Π·Π»ΠΎΠΌΠ°

  * http://testasp.vulnweb.com/ \- ВСстовый ΠΈ дСмонстрационный сайт Acunetix ASP
  * http://testaspnet.vulnweb.com/ \- ВСстовый ΠΈ дСмонстрационный сайт Acunetix ASP.Net
  * http://testphp.vulnweb.com/ \- ВСстовый ΠΈ дСмонстрационный сайт Acunetix PHP
  * http://crackme.cenzic.com/kelev/view/home.php \- Crack Me Bank
  * http://zero.webappsecurity.com/ \- Zero Bank
  * http://demo.testfire.net/ \- Altoro Mutual
  * https://public-firing-range.appspot.com/ \- Firing Range β€” ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½ для тСстирования автоматичСских сканСров бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  * https://xss-game.appspot.com/ \- Π—Π°Π΄Π°Ρ‡Π° ΠΏΠΎ XSS
  * https://google-gruyere.appspot.com/ Google Gruyere: эксплойты ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π° Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  * https://ginandjuice.shop/catalog
  * https://pentest-ground.com/ Pentest-Ground β€” бСсплатная ΠΏΠ»ΠΎΡ‰Π°Π΄ΠΊΠ° с Π½Π°ΠΌΠ΅Ρ€Π΅Π½Π½ΠΎ уязвимыми Π²Π΅Π±-прилоТСниями ΠΈ сСтСвыми сСрвисами.
  * HackSimulator β€” GPT, созданный MarkCyber, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ chatGPT 4 выступаСт Π² Ρ€ΠΎΠ»ΠΈ CTF ΠΏΠΎ Π²Π·Π»ΠΎΠΌΡƒ. Π­Ρ‚ΠΎΡ‚ GPT спросит ΠΎ вашСм ΡƒΡ€ΠΎΠ²Π½Π΅ ΠΎΠΏΡ‹Ρ‚Π° ΠΈ ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π²Ρ‹ Ρ…ΠΎΡ‚Π΅Π»ΠΈ Π±Ρ‹ ΡƒΠ»ΡƒΡ‡ΡˆΠΈΡ‚ΡŒ, Π° Π·Π°Ρ‚Π΅ΠΌ смодСлируСт ΠΌΠ°ΡˆΠΈΠ½Ρƒ/ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для Π²Π·Π»ΠΎΠΌΠ°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Ρ‡Π°Ρ‚ ΠΊΠ°ΠΊ мСсто для Π²Π²ΠΎΠ΄Π° ΠΊΠΎΠΌΠ°Π½Π΄ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π»Π°. ΠŸΠΎΡΠΊΠΎΠ»ΡŒΠΊΡƒ это Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Ρ‡Π΅Ρ€Π΅Π· ИИ, ΠΎΠ½ мСняСтся ΠΈ подстраиваСтся ΠΏΠΎΠ΄ ваш ΡƒΡ€ΠΎΠ²Π΅Π½ΡŒ ΠΎΠΏΡ‹Ρ‚Π°, Π° Ссли Π²Ρ‹ застряли, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ ΠΏΠΎΠΌΠΎΡ‰ΠΈ.



## Π›Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ

  * https://portswigger.net/web-security \- Web Security Academy: бСсплатноС ΠΎΠ½Π»Π°ΠΉΠ½-ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ PortSwigger
  * http://www.cis.syr.edu/~wedu/seed/all_labs.html \- Π Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΡƒΡ‡Π΅Π±Π½Ρ‹Ρ… Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΉ для образования Π² области ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности
  * https://www.vulnhub.com/ \- Π’ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π½Π° локальном хостС.
  * https://pentesterlab.com/ \- PentesterLab β€” простой ΠΈ ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ способ Π½Π°ΡƒΡ‡ΠΈΡ‚ΡŒΡΡ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
  * https://codereviewlab.com/ \- Code Review Lab β€” практичСская ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для обучСния Ρ€Π΅Π²ΠΈΠ·ΠΈΠΈ ΠΊΠΎΠ΄Π°.
  * https://github.com/jerryhoff/WebGoat.NET \- Π­Ρ‚ΠΎ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ β€” ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰Π°Ρ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΏΠΎ распространённым Π²Π΅Π±-уязвимостям.
  * http://www.dvwa.co.uk/ \- Damn Vulnerable Web Application (DVWA)
  * http://sourceforge.net/projects/lampsecurity/ \- ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ LAMPSecurity
  * https://github.com/Audi-1/sqli-labs \- SQLI-Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΈ для тСстирования ошибок, слСпых boolean-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ ΠΈ time-based.
  * https://github.com/paralax/lfi-labs \- нСбольшой Π½Π°Π±ΠΎΡ€ PHP-скриптов для ΠΎΡ‚Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ эксплуатации уязвимостСй LFI, RFI ΠΈ CMD-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ
  * https://hack.me/ \- Π‘ΠΎΠ·Π΄Π°Π²Π°ΠΉΡ‚Π΅, Ρ€Π°Π·ΠΌΠ΅Ρ‰Π°ΠΉΡ‚Π΅ ΠΈ Π΄Π΅Π»ΠΈΡ‚Π΅ΡΡŒ уязвимыми Π²Π΅Π±-прилоТСниями Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС бСсплатно
  * http://azcwr.org/az-cyber-warfare-ranges \- БСсплатный ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½ ΠΊΠΈΠ±Π΅Ρ€Π²ΠΎΠΉΠ½Ρ‹ Π² стилС Capture the Flag, синяя ΠΊΠΎΠΌΠ°Π½Π΄Π°, красная ΠΊΠΎΠΌΠ°Π½Π΄Π° для ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΎΡ‚ Π½ΠΎΠ²ΠΈΡ‡ΠΊΠΎΠ² Π΄ΠΎ ΠΏΡ€ΠΎΠ΄Π²ΠΈΠ½ΡƒΡ‚Ρ‹Ρ…. Для запроса доступа Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡ‚ΠΏΡ€Π°Π²ΠΈΡ‚ΡŒ SMS с мобильного Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π°.
  * https://github.com/adamdoupe/WackoPicko \- WackoPicko β€” уязвимоС Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для тСстирования сканСров уязвимостСй Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
  * https://github.com/rapid7/hackazon \- Hackazon β€” бСсплатный уязвимый тСстовый сайт, ΠΏΡ€Π΅Π΄ΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ собой ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-Π²ΠΈΡ‚Ρ€ΠΈΠ½Ρƒ, ΠΏΠΎΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ Π½Π° Ρ‚Π΅Ρ… ΠΆΠ΅ тСхнологиях, Ρ‡Ρ‚ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ΡΡ Π² соврСмСнных rich client ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… прилоТСниях.



## SSL

  * https://www.ssllabs.com/ssltest/index.html \- Π­Ρ‚ΠΎΡ‚ сСрвис выполняСт Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ любого SSL-Π²Π΅Π±-сСрвСра Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½ΠΎΠΌ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅.
  * http://certdb.com/ \- ΠŸΠΎΡΡ‚Π°Π²Ρ‰ΠΈΠΊ Π΄Π°Π½Π½Ρ‹Ρ… SSL/TLS. Π‘ΠΎΠ±ΠΈΡ€Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΎ Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… сСртификатах β€” эмитСнтах, организациях, whois, Π΄Π°Ρ‚Π°Ρ… истСчСния срока ΠΈ Ρ‚. Π΄. Плюс ΡƒΠ΄ΠΎΠ±Π½Ρ‹Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Ρ‹.
  * https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html \- НадёТная Π·Π°Ρ‰ΠΈΡ‚Π° SSL Π½Π° nginx
  * https://weakdh.org/ \- Π‘Π»Π°Π±Ρ‹ΠΉ Diffie-Hellman ΠΈ Π°Ρ‚Π°ΠΊΠ° Logjam
  * https://letsencrypt.org/ \- Let’s Encrypt β€” Π½ΠΎΠ²Ρ‹ΠΉ ΡƒΠ΄ΠΎΡΡ‚ΠΎΠ²Π΅Ρ€ΡΡŽΡ‰ΠΈΠΉ Ρ†Π΅Π½Ρ‚Ρ€: бСсплатный, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΈ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ.
  * https://filippo.io/Heartbleed/ \- ΠŸΡ€ΠΎΠ²Π΅Ρ€Ρ‰ΠΈΠΊ (сайт ΠΈ инструмСнт) для CVE-2014-0160 (Heartbleed).
  * https://testssl.sh/ \- Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ провСряСт TLS/SSL-ΡˆΠΈΡ„Ρ€Ρ‹, ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ ΠΈ криптографичСскиС нСдостатки Π²Π΅Π±-сайта.
  * Scorifya \- ΠžΡ†Π΅Π½ΠΊΠ° бСзопасности сайта ΠΎΡ‚ 0 Π΄ΠΎ 100, ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°ΡŽΡ‰Π°Ρ TLS, Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ бСзопасности (CSP, HSTS, X-Frame-Options), cookie, DNS ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ сигналы (SPF, DKIM, DMARC) с Ρ€Π°Π½ΠΆΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΌΠΈ шагами ΠΏΠΎ ΠΈΡΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ.



## Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Ruby on Rails

  * http://brakemanscanner.org/ \- Π‘ΠΊΠ°Π½Π΅Ρ€ уязвимостСй Π½Π° основС статичСского Π°Π½Π°Π»ΠΈΠ·Π° для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ruby on Rails.
  * https://github.com/rubysec/ruby-advisory-db \- Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимых Ruby-Π³Π΅ΠΌΠΎΠ²
  * https://github.com/rubysec/bundler-audit \- ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уровня ΠΏΠ°Ρ‚Ρ‡Π΅ΠΉ для Bundler
  * https://github.com/hakirisec/hakiri_toolbelt \- Hakiri Toolbelt β€” интСрфСйс ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки для ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Hakiri.
  * https://hakiri.io/facets \- Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Gemfile.lock Π½Π° уязвимости.
  * http://rails-sqli.org/ \- На этой страницС пСрСчислСны ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ запросов ΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹ Π² ActiveRecord, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ ΡΠΊΡ€Π°Π½ΠΈΡ€ΡƒΡŽΡ‚ Π½Π΅ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹Π΅ SQL-Π°Ρ€Π³ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ Π½Π΅ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Ρ‹ для Π²Ρ‹Π·ΠΎΠ²Π° с нСбСзопасным ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΌ Π²Π²ΠΎΠ΄ΠΎΠΌ.
  * https://github.com/0xsauby/yasuo \- Ruby-скрипт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ сканируСт ΡΠ΅Ρ‚ΡŒ Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ уязвимых ΠΈ эксплуатируСмых сторонних Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ