## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-INFOSLACK-AWESOME-WEB-HACKING
# awesome-web-hacking
ΠΡΠΎΡ ΡΠΏΠΈΡΠΎΠΊ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄Π»Ρ ΡΠ΅Ρ
, ΠΊΡΠΎ Ρ
ΠΎΡΠ΅Ρ ΠΈΠ·ΡΡΠ°ΡΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π½ΠΎ Π½Π΅ Π·Π½Π°Π΅Ρ, Ρ ΡΠ΅Π³ΠΎ Π½Π°ΡΠ°ΡΡ.
ΠΡ ΠΌΠΎΠΆΠ΅ΡΠ΅ ΠΏΠΎΠΌΠΎΡΡ, ΠΎΡΠΏΡΠ°Π²ΠΈΠ² Pull Request, ΡΡΠΎΠ±Ρ Π΄ΠΎΠ±Π°Π²ΠΈΡΡ Π±ΠΎΠ»ΡΡΠ΅ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΈ.
ΠΡΠ»ΠΈ Π²Ρ Π½Π΅ Ρ
ΠΎΡΠΈΡΠ΅ ΡΠΎΠ·Π΄Π°Π²Π°ΡΡ PR, ΠΌΠΎΠΆΠ΅ΡΠ΅ Π½Π°ΠΏΠΈΡΠ°ΡΡ ΠΌΠ½Π΅ Π² ΡΠ²ΠΈΡΡΠ΅ΡΠ΅: `@infoslack`
# Π‘ΠΎΠ΄Π΅ΡΠΆΠ°Π½ΠΈΠ΅
* ΠΠ½ΠΈΠ³ΠΈ
* ΠΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΡΠΈΡ
* ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ
* Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠΈ
* Docker
* Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
* ΠΡΡΡΡ
* ΠΠ½Π»Π°ΠΉΠ½-ΡΠ°ΠΉΡΡ Π΄Π»Ρ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ°
* ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ
* SSL
* ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Ruby on Rails
## ΠΠ½ΠΈΠ³ΠΈ
* http://www.amazon.com/The-Web-Application-Hackers-Handbook/dp/8126533404/ The Web Application Hackerβs Handbook: Finding and Exploiting Security Flaws
* http://www.amazon.com/Hacking-Web-Apps-Preventing-Application/dp/159749951X/ Hacking Web Apps: Detecting and Preventing Web Application Security Problems
* http://www.amazon.com/Hacking-Exposed-Web-Applications-Third/dp/0071740643/ Hacking Exposed Web Applications
* http://www.amazon.com/SQL-Injection-Attacks-Defense-Second/dp/1597499633/ SQL Injection Attacks and Defense
* http://www.amazon.com/Tangled-Web-Securing-Modern-Applications/dp/1593273886/ The Tangled WEB: A Guide to Securing Modern Web Applications
* http://www.amazon.com/Web-Application-Obfuscation-Evasion-Filters/dp/1597496049/ Web Application Obfuscation: '-/WAFs..Evasion..Filters//alert(/Obfuscation/)-'
* http://www.amazon.com/XSS-Attacks-Scripting-Exploits-Defense/dp/1597491543/ XSS Attacks: Cross Site Scripting Exploits and Defense
* http://www.amazon.com/Browser-Hackers-Handbook-Wade-Alcorn/dp/1118662091/ The Browser Hackerβs Handbook
* http://www.amazon.com/Basics-Web-Hacking-Techniques-Attack/dp/0124166008/ The Basics of Web Hacking: Tools and Techniques to Attack the Web
* http://www.amazon.com/Web-Penetration-Testing-Kali-Linux/dp/1782163166/ Web Penetration Testing with Kali Linux
* http://www.amazon.com/Web-Application-Security-Beginners-Guide/dp/0071776168/ Web Application Security, A Beginner's Guide
* https://www.amazon.com/Hacking-Art-Exploitation-Jon-Erickson/dp/1593271441/ Hacking: The Art of Exploitation
* https://www.crypto101.io/ \- Crypto 101 β Π²Π²ΠΎΠ΄Π½ΡΠΉ ΠΊΡΡΡ ΠΏΠΎ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΠΈ
* http://www.offensive-security.com/metasploit-unleashed/ \- Metasploit Unleashed
* http://www.cl.cam.ac.uk/~rja14/book.html \- Security Engineering
* https://www.feistyduck.com/library/openssl-cookbook/ \- OpenSSL Cookbook
* https://www.manning.com/books/real-world-cryptography \- ΠΠ·ΡΡΠ°ΠΉΡΠ΅ ΠΈ ΠΏΡΠΈΠΌΠ΅Π½ΡΠΉΡΠ΅ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ.
* https://www.manning.com/books/making-sense-of-cyber-security \- Π ΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ ΠΏΠΎ ΠΊΠ»ΡΡΠ΅Π²ΡΠΌ ΠΊΠΎΠ½ΡΠ΅ΠΏΡΠΈΡΠΌ, ΡΠ΅ΡΠΌΠΈΠ½ΠΎΠ»ΠΎΠ³ΠΈΠΈ ΠΈ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡΠΌ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΈΠ΄Π΅Π°Π»ΡΠ½ΠΎ ΠΏΠΎΠ΄Ρ
ΠΎΠ΄ΡΡΠ΅Π΅ Π΄Π»Ρ Π²ΡΠ΅Ρ
, ΠΊΡΠΎ ΠΏΠ»Π°Π½ΠΈΡΡΠ΅Ρ ΠΈΠ»ΠΈ ΡΠ΅Π°Π»ΠΈΠ·ΡΠ΅Ρ ΡΡΡΠ°ΡΠ΅Π³ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* https://www.manning.com/books/cyber-security-career-guide \- ΠΠ°ΡΠ½ΠΈΡΠ΅ ΠΊΠ°ΡΡΠ΅ΡΡ Π² ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, Π½Π°ΡΡΠΈΠ²ΡΠΈΡΡ Π°Π΄Π°ΠΏΡΠΈΡΠΎΠ²Π°ΡΡ ΡΠ²ΠΎΠΈ ΡΡΡΠ΅ΡΡΠ²ΡΡΡΠΈΠ΅ ΡΠ΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠΈΠ΅ ΠΈ Π½Π΅ΡΠ΅Ρ
Π½ΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π½Π°Π²ΡΠΊΠΈ.
* https://www.manning.com/books/secret-key-cryptography \- ΠΠ½ΠΈΠ³Π° ΠΎ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ
ΠΌΠ΅ΡΠΎΠ΄Π°Ρ
ΠΈ ΠΌΠ΅ΡΠΎΠ΄Π°Ρ
Ρ ΡΠ΅ΠΊΡΠ΅ΡΠ½ΡΠΌ ΠΊΠ»ΡΡΠΎΠΌ.
* https://www.manning.com/books/application-security-program-handbook \- ΠΡΠ° ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΊΠ½ΠΈΠ³Π° β ΠΈΡΡΠ΅ΡΠΏΡΠ²Π°ΡΡΠ΅Π΅ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ ΠΏΠΎ Π²Π½Π΅Π΄ΡΠ΅Π½ΠΈΡ Π½Π°Π΄ΡΠΆΠ½ΠΎΠΉ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
* https://www.manning.com/books/cyber-threat-hunting \- ΠΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠΎΠ΅ ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ²ΠΎ ΠΏΠΎ ΠΎΡ
ΠΎΡΠ΅ Π½Π° ΠΊΠΈΠ±Π΅ΡΡΠ³ΡΠΎΠ·Ρ.
* https://nostarch.com/bug-bounty-bootcamp \- Bug Bounty Bootcamp
* https://nostarch.com/hacking-apis \- Hacking APIs
* https://www.manning.com/books/grokking-web-application-security \- ΠΠ½ΠΈΠ³Π° ΠΎ ΡΠΎΠ·Π΄Π°Π½ΠΈΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, Π³ΠΎΡΠΎΠ²ΡΡ
ΠΊ Π»ΡΠ±ΡΠΌ Π°ΡΠ°ΠΊΠ°ΠΌ ΠΈ ΡΡΡΠΎΠΉΡΠΈΠ²ΡΡ
ΠΊ Π½ΠΈΠΌ.
## ΠΠΎΠΊΡΠΌΠ΅Π½ΡΠ°ΡΠΈΡ
* https://www.owasp.org/ \- ΠΡΠΊΡΡΡΡΠΉ ΠΏΡΠΎΠ΅ΠΊΡ ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
* http://www.pentest-standard.org/ \- Π‘ΡΠ°Π½Π΄Π°ΡΡ Π²ΡΠΏΠΎΠ»Π½Π΅Π½ΠΈΡ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
* http://www.binary-auditing.com/ \- Binary Auditing Π΄ΠΎΠΊΡΠΎΡΠ° Π’ΠΎΡΡΡΠ΅Π½Π° Π¨Π½Π°ΠΉΠ΄Π΅ΡΠ°
* https://appsecwiki.com/ \- Application Security Wiki β ΡΡΠΎ ΠΈΠ½ΠΈΡΠΈΠ°ΡΠΈΠ²Π° ΠΏΠΎ ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»Π΅Π½ΠΈΡ Π²ΡΠ΅Ρ
ΡΠ΅ΡΡΡΡΠΎΠ², ΡΠ²ΡΠ·Π°Π½Π½ΡΡ
Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡΡ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»ΡΠΌ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°ΠΌ Π² ΠΎΠ΄Π½ΠΎΠΌ ΠΌΠ΅ΡΡΠ΅.
* AppSec Santa \- ΠΠ΅Π·Π°Π²ΠΈΡΠΈΠΌΠΎΠ΅ ΡΡΠ°Π²Π½Π΅Π½ΠΈΠ΅ 129+ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΏΠΎ Π½Π°ΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡΠΌ SAST, DAST, SCA ΠΈ Π΄ΡΡΠ³ΠΈΠΌ.
## ΠΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ
* https://github.com/bad-antics/nullsec-linux \- NullSec Linux β Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ² Π΄Π»Ρ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΡ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Ρ ΠΏΡΠ΅Π΄Π²Π°ΡΠΈΡΠ΅Π»ΡΠ½ΠΎ Π½Π°ΡΡΡΠΎΠ΅Π½Π½ΡΠΌΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠ°ΠΌΠΈ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
* https://github.com/bad-antics/nullsec-webfuzz \- NullSec WebFuzz β ΡΡΠ΅ΠΉΠΌΠ²ΠΎΡΠΊ Π΄Π»Ρ ΡΠ°Π·Π·ΠΈΠ½Π³Π° Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
* https://github.com/poszothebuilder/nextjs-security-headers-starter \- Π‘ΡΠ°ΡΡΠΎΠ²ΡΠΉ ΡΠ°Π±Π»ΠΎΠ½ Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Next.js Π±Π΅Π· Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠ΅ΠΉ Ρ CSP, HSTS ΠΈ ΠΏΡΠΎΠΈΠ·Π²ΠΎΠ΄ΡΡΠ²Π΅Π½Π½ΡΠΌ Π²Π΅ΡΠΈΡΠΈΠΊΠ°ΡΠΎΡΠΎΠΌ Π΄Π»Ρ CI.
* https://www.deepinfo.com/ \- ΠΠ»Π°ΡΡΠΎΡΠΌΠ° Deepinfo Attack Surface ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°Π΅Ρ Π²ΡΠ΅ Π²Π°ΡΠΈ ΡΠΈΡΡΠΎΠ²ΡΠ΅ Π°ΠΊΡΠΈΠ²Ρ, ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Π΅Ρ ΠΈΡ
24/7, Π²ΡΡΠ²Π»ΡΠ΅Ρ Π»ΡΠ±ΡΠ΅ ΠΏΡΠΎΠ±Π»Π΅ΠΌΡ ΠΈ Π±ΡΡΡΡΠΎ ΡΠ²Π΅Π΄ΠΎΠΌΠ»ΡΠ΅Ρ Π²Π°Ρ, ΡΡΠΎΠ±Ρ Π²Ρ ΠΌΠΎΠ³Π»ΠΈ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ ΠΏΡΠΈΠ½ΡΡΡ ΠΌΠ΅ΡΡ.
* https://github.com/bountyyfi/lonkero \- ΠΠ΅Π±-ΡΠΊΠ°Π½Π΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΊΠΎΡΠΏΠΎΡΠ°ΡΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΊΠ»Π°ΡΡΠ° Ρ 60+ ΠΌΠΎΠ΄ΡΠ»ΡΠΌΠΈ Π°ΡΠ°ΠΊ, Π½Π°ΠΏΠΈΡΠ°Π½Π½ΡΠΉ Π½Π° Rust Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΠΎΡΠ΅Π½ΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* https://spyse.com/ \- ΠΠΎΠΈΡΠΊΠΎΠ²Π°Ρ ΡΠΈΡΡΠ΅ΠΌΠ° OSINT, ΠΏΡΠ΅Π΄ΠΎΡΡΠ°Π²Π»ΡΡΡΠ°Ρ ΡΠ²Π΅ΠΆΠΈΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΎΠ±ΠΎ Π²ΡΡΠΌ Π²Π΅Π±Π΅, Ρ
ΡΠ°Π½ΡΡΠ°Ρ Π²ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ Π² ΡΠΎΠ±ΡΡΠ²Π΅Π½Π½ΠΎΠΉ ΠΠ, ΡΠ²ΡΠ·ΡΠ²Π°ΡΡΠ°Ρ Π½Π°ΠΉΠ΄Π΅Π½Π½ΡΠ΅ Π΄Π°Π½Π½ΡΠ΅ ΠΌΠ΅ΠΆΠ΄Ρ ΡΠΎΠ±ΠΎΠΉ ΠΈ ΠΎΠ±Π»Π°Π΄Π°ΡΡΠ°Ρ ΡΡΠ΄ΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΠ΅ΡΠ½ΡΡ
ΡΡΠ½ΠΊΡΠΈΠΉ.
* http://www.metasploit.com/ \- Π‘Π°ΠΌΠΎΠ΅ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΠ΅ΠΌΠΎΠ΅ Π² ΠΌΠΈΡΠ΅ ΠΏΡΠΎΠ³ΡΠ°ΠΌΠΌΠ½ΠΎΠ΅ ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
* https://findsubdomains.com \- ΠΠ½Π»Π°ΠΉΠ½-ΡΠ΅ΡΠ²ΠΈΡ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Ρ Π±ΠΎΠ»ΡΡΠΈΠΌ ΠΎΠ±ΡΡΠΌΠΎΠΌ Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΡ
Π΄Π°Π½Π½ΡΡ
. Π Π°Π±ΠΎΡΠ°Π΅Ρ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ OSINT.
* https://github.com/BlessedRebuS/Krawl \- ΠΠ±Π»Π°ΡΠ½ΡΠΉ Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅Ρ ΠΎΠ±ΠΌΠ°Π½Π° ΠΈ Π°Π½ΡΠΈΠΊΡΠ°ΡΠ»Π΅Ρ.
* https://github.com/bjeborn/basic-auth-pot ΠΠΎΠ²ΡΡΠΊΠ° (honeypot) Π΄Π»Ρ HTTP Basic Authentication.
* http://www.arachni-scanner.com/ \- Π€ΡΠ΅ΠΉΠΌΠ²ΠΎΡΠΊ Π΄Π»Ρ ΡΠΊΠ°Π½Π΅ΡΠ° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
* https://github.com/ASCIT31/Dark-Moon \- Darkmoon β ΡΡΠΎ Π°Π²ΡΠΎΠ½ΠΎΠΌΠ½Π°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° ΠΠ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Ρ ΠΎΡΠΊΡΡΡΡΠΌ ΠΈΡΡ
ΠΎΠ΄Π½ΡΠΌ ΠΊΠΎΠ΄ΠΎΠΌ (GPL-3.0), ΠΊΠΎΡΠΎΡΠ°Ρ ΠΎΡΠΊΠ΅ΡΡΡΠΈΡΡΠ΅Ρ 80+ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΠΎΠ² ΡΠ΅ΡΠ΅Π· MCP Ρ Π²ΡΠ΄Π΅Π»Π΅Π½Π½ΡΠΌΠΈ Π°ΡΠ°ΠΊΡΡΡΠΈΠΌΠΈ ΡΡΠ±Π°Π³Π΅Π½ΡΠ°ΠΌΠΈ ΠΏΠΎΠ΄ ΠΊΠ°ΠΆΠ΄ΡΡ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡ (GraphQL, Spring Boot, ASP.NET, Node.js, Flask, PHP, Ruby) ΠΈ ΡΠΎΡ
ΡΠ°Π½ΡΠ΅Ρ ΡΠ»Π΅Π΄ Π΄ΠΎΠΊΠ°Π·Π°ΡΠ΅Π»ΡΡΡΠ² ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ Π½Π°Ρ
ΠΎΠ΄ΠΊΠ΅.
* SaaSFort \- ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ΅ 60-ΡΠ΅ΠΊΡΠ½Π΄Π½ΠΎΠ΅ Π²Π½Π΅ΡΠ½Π΅Π΅ ΡΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ NIS2 / ΡΡΠΎΠ²Π½Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ, ΠΎΡΠ΅Π½ΠΊΠ° ΠΎΡ A Π΄ΠΎ F, ΡΠ΅Π³ΠΈΡΡΡΠ°ΡΠΈΡ Π½Π΅ ΡΡΠ΅Π±ΡΠ΅ΡΡΡ.
* ARS3NAL \- ΠΡΠ»Π°ΠΉΠ½-Π°ΡΡΠ΅Π½Π°Π» Ρ ΠΏΠΎΠΈΡΠΊΠΎΠΌ: ~1500 ΠΏΠ΅ΠΉΠ»ΠΎΠ°Π΄ΠΎΠ², Π³Π΅Π½Π΅ΡΠ°ΡΠΎΡ ΠΊΠΎΠΌΠ°Π½Π΄, GTFOBins, ΡΠ»ΠΎΠ²Π°ΡΠΈ, Π²ΡΡΡΠΎΠ΅Π½Π½ΡΠΉ CyberChef, reverse shell'Ρ ΠΈ 70 ΡΠ΅ΠΊ-Π»ΠΈΡΡΠΎΠ².
## Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠΈ
* http://n0p.net/penguicon/php_app_sec/mirror/xss.html \- XSS-ΡΠΏΠ°ΡΠ³Π°Π»ΠΊΠ°
* https://highon.coffee/blog/lfi-cheat-sheet/ \- Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠ° ΠΏΠΎ LFI
* https://highon.coffee/blog/reverse-shell-cheat-sheet/ \- Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠ° ΠΏΠΎ Reverse Shell
* https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ \- Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠ° ΠΏΠΎ SQL-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΡΠΌ
* https://www.gracefulsecurity.com/path-traversal-cheat-sheet-windows/ \- Π¨ΠΏΠ°ΡΠ³Π°Π»ΠΊΠ° ΠΏΠΎ Path Traversal: Windows
* Pentest Mindmap \- ΠΠ½ΡΠ΅ΡΠ°ΠΊΡΠΈΠ²Π½Π°Ρ ΠΈΠ½ΡΠ΅Π»Π»Π΅ΠΊΡ-ΠΊΠ°ΡΡΠ° Ρ 11 600+ ΠΊΠΎΠΌΠ°Π½Π΄Π°ΠΌΠΈ Π΄Π»Ρ ΠΏΠ΅Π½ΡΠ΅ΡΡΠ° Π² 32 ΠΊΠ°ΡΠ΅Π³ΠΎΡΠΈΡΡ
. ΠΠΎΠ·ΠΌΠΎΠΆΠ΅Π½ ΠΏΠΎΠΈΡΠΊ Ρ ΠΊΠΎΠΏΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ.
## Docker-ΠΎΠ±ΡΠ°Π·Ρ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
* `docker pull kalilinux/kali-linux-docker` ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ Kali Linux
* `docker pull blackarchlinux/blackarch` ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ BlackArch Linux
* `docker pull owasp/zap2docker-stable` \- ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ OWASP ZAP
* `docker pull wpscanteam/wpscan` \- ΠΎΡΠΈΡΠΈΠ°Π»ΡΠ½ΡΠΉ WPScan
* `docker pull metasploitframework/metasploit-framework` \- docker-metasploit
* `docker pull citizenstig/dvwa` \- Damn Vulnerable Web Application (DVWA)
* `docker pull bkimminich/juice-shop` OWASP Juice Shop
* `docker pull wpscanteam/vulnerablewordpress` \- Π£ΡΠ·Π²ΠΈΠΌΠ°Ρ ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° WordPress
## Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ* http://cve.mitre.org/ \- Common Vulnerabilities and Exposures. Π‘ΡΠ°Π½Π΄Π°ΡΡ Π΄Π»Ρ ΠΈΠΌΡΠ½ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π² ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
* https://www.exploit-db.com/ \- The Exploit Database β ΠΊΡΡΠΏΠ½Π΅ΠΉΡΠΈΠΉ Π°ΡΡ
ΠΈΠ² ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠΎΠ², ΡΠ΅Π»Π»ΠΊΠΎΠ΄Π° ΠΈ ΡΠ°Π±ΠΎΡ ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* http://0day.today/ \- Inj3ct0r β ΠΎΠ±ΡΠΈΡΠ½Π°Ρ Π±Π°Π·Π° ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠΎΠ² ΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ, ΠΎΡΠ»ΠΈΡΠ½ΡΠΉ ΡΠ΅ΡΡΡΡ Π΄Π»Ρ ΠΈΡΡΠ»Π΅Π΄ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ ΠΈ ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ² ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* http://www.securityfocus.com/ \- Π‘ ΠΌΠΎΠΌΠ΅Π½ΡΠ° ΡΠ²ΠΎΠ΅Π³ΠΎ ΠΎΡΠ½ΠΎΠ²Π°Π½ΠΈΡ Π² 1999 Π³ΠΎΠ΄Ρ SecurityFocus ΠΎΡΡΠ°ΡΡΡΡ ΠΎΠΏΠ»ΠΎΡΠΎΠΌ ΡΠΎΠΎΠ±ΡΠ΅ΡΡΠ²Π° ΡΠΏΠ΅ΡΠΈΠ°Π»ΠΈΡΡΠΎΠ² ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* http://packetstormsecurity.com/ \- ΠΠ»ΠΎΠ±Π°Π»ΡΠ½ΡΠΉ ΡΠ΅ΡΡΡΡ ΠΏΠΎ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
* https://wpvulndb.com/ \- ΠΠ°Π·Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ WPScan
* https://snyk.io/vuln/ \- ΠΠ°Π·Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ: ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π°Ρ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΡ ΠΈ ΡΠ΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°ΡΠΈΠΈ ΠΏΠΎ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΡ ΠΈΠ·Π²Π΅ΡΡΠ½ΡΡ
ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ.
* https://stellastra.com/cipher-suite \- ΠΠ°Π·Π° Π΄Π°Π½Π½ΡΡ
ΡΠΎΡΠ΅Π½ TLS-Π½Π°Π±ΠΎΡΠΎΠ² ΡΠΈΡΡΠΎΠ² ΠΈ ΠΈΡ
ΡΡΠ°ΡΡΡΠ° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ.
* https://vulert.com/vuln-db \- Vulert ΠΏΠΎΠΌΠΎΠ³Π°Π΅Ρ ΡΠ°Π·ΡΠ°Π±ΠΎΡΡΠΈΠΊΠ°ΠΌ Π·Π°ΡΠΈΡΠ°ΡΡ ΡΠ²ΠΎΡ ΠΠ, ΠΎΡΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π² Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΡΡ
Ρ ΠΎΡΠΊΡΡΡΡΠΌ ΠΈΡΡ
ΠΎΠ΄Π½ΡΠΌ ΠΊΠΎΠ΄ΠΎΠΌ ΠΈ ΠΏΡΠ΅Π΄ΡΠΏΡΠ΅ΠΆΠ΄Π°Ρ ΠΎ Π½ΠΈΡ
, Π±Π΅Π· Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎΡΡΠΈ Π΄ΠΎΡΡΡΠΏΠ° ΠΊ ΠΈΡ
ΠΊΠΎΠ΄Ρ. ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°ΡΡΡΡ Π·Π°Π²ΠΈΡΠΈΠΌΠΎΡΡΠΈ Js, PHP, Java, Python ΠΈ ΠΌΠ½ΠΎΠ³ΠΈΡ
Π΄ΡΡΠ³ΠΈΡ
.
* https://vulncheck.com/xdb/ \- ΠΠ½Π΄Π΅ΠΊΡ proof-of-concept ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠΎΠ² Π² Git-ΡΠ΅ΠΏΠΎΠ·ΠΈΡΠΎΡΠΈΡΡ
.
* https://labs.jamessawyer.co.uk/cves/ \- CVE PoC Search ΠΎΠ±Π΅ΡΠΏΠ΅ΡΠΈΠ²Π°Π΅Ρ ΠΏΠΎΠΈΡΠΊ ΠΎΡ CVE Π΄ΠΎ proof-of-concept Π½Π° GitHub, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡ Π±ΡΡΡΡΠΎ ΠΏΠ΅ΡΠ΅ΠΉΡΠΈ ΠΎΡ Π²Π΅Π±-ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ ΠΊ ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎΠΌΡ ΠΊΠΎΠ΄Ρ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ°.
## ΠΡΡΡΡ
* https://pwn.guide/ \- ΠΠ»Π°ΡΡΠΎΡΠΌΠ° Π΄Π»Ρ ΠΎΠ±ΡΡΠ΅Π½ΠΈΡ ΠΊΠΈΠ±Π΅ΡΠ±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ: ΠΎΠΊΠΎΠ»ΠΎ 100 ΡΡΠΊΠΎΠ²ΠΎΠ΄ΡΡΠ², ΠΏΡΠΈΠΌΠ΅ΡΠ½ΠΎ 25 ΠΈΠ· Π½ΠΈΡ
ΠΏΠΎΡΠ²ΡΡΠ΅Π½Ρ Π²Π·Π»ΠΎΠΌΡ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Π·Π°ΡΠΈΡΠ΅ ΡΠ°ΠΉΡΠΎΠ².
* https://www.offensive-security.com/information-security-training/advanced-web-attack-and-exploitation/ Offensive Security Advanced Web Attacks and Exploitation (Π²ΠΆΠΈΠ²ΡΡ)
* https://www.sans.org/course/web-app-penetration-testing-ethical-hacking Sans SEC542: Π’Π΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΡΡΠΈΡΠ½ΡΠΉ Π²Π·Π»ΠΎΠΌ
* https://www.sans.org/course/advanced-web-app-penetration-testing-ethical-hacking Sans SEC642: ΠΡΠΎΠ΄Π²ΠΈΠ½ΡΡΠΎΠ΅ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ ΡΡΠΈΡΠ½ΡΠΉ Π²Π·Π»ΠΎΠΌ
* http://opensecuritytraining.info/ \- ΠΡΠΊΡΡΡΠΎΠ΅ ΠΎΠ±ΡΡΠ΅Π½ΠΈΠ΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
* http://securitytrainings.net/security-trainings/ \- Security Exploded Training
* http://www.securitytube.net/ \- ΠΡΡΠΏΠ½Π΅ΠΉΡΠΈΠΉ ΠΏΠΎΡΡΠ°Π» ΠΏΠΎ ΠΈΠ½ΡΠΎΡΠΌΠ°ΡΠΈΠΎΠ½Π½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΈ Π²Π·Π»ΠΎΠΌΡ.
* https://www.hacker101.com/ \- ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΡΠ΅ Π·Π°Π½ΡΡΠΈΡ ΠΏΠΎ Π²Π΅Π±-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΠΎΡ Hackerone
* https://www.darkrelay.com/courses/professional-penetration-tester \- ΠΡΡΡ ΠΏΠΎ ΠΏΠ΅Π½ΡΠ΅ΡΡΡ Π² ΡΡΠΈΠ»Π΅ Β«Ρ Π½ΡΠ»Ρ Π΄ΠΎ Π³Π΅ΡΠΎΡΒ» ΠΎΡ DarkRelay Security Labs
## ΠΠ½Π»Π°ΠΉΠ½-ΡΠ°ΠΉΡΡ Π΄Π»Ρ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΈ Π²Π·Π»ΠΎΠΌΠ°
* http://testasp.vulnweb.com/ \- Π’Π΅ΡΡΠΎΠ²ΡΠΉ ΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠΉ ΡΠ°ΠΉΡ Acunetix ASP
* http://testaspnet.vulnweb.com/ \- Π’Π΅ΡΡΠΎΠ²ΡΠΉ ΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠΉ ΡΠ°ΠΉΡ Acunetix ASP.Net
* http://testphp.vulnweb.com/ \- Π’Π΅ΡΡΠΎΠ²ΡΠΉ ΠΈ Π΄Π΅ΠΌΠΎΠ½ΡΡΡΠ°ΡΠΈΠΎΠ½Π½ΡΠΉ ΡΠ°ΠΉΡ Acunetix PHP
* http://crackme.cenzic.com/kelev/view/home.php \- Crack Me Bank
* http://zero.webappsecurity.com/ \- Zero Bank
* http://demo.testfire.net/ \- Altoro Mutual
* https://public-firing-range.appspot.com/ \- Firing Range β ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π°Π²ΡΠΎΠΌΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΡ
ΡΠΊΠ°Π½Π΅ΡΠΎΠ² Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
* https://xss-game.appspot.com/ \- ΠΠ°Π΄Π°ΡΠ° ΠΏΠΎ XSS
* https://google-gruyere.appspot.com/ Google Gruyere: ΡΠΊΡΠΏΠ»ΠΎΠΉΡΡ ΠΈ Π·Π°ΡΠΈΡΠ° Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
* https://ginandjuice.shop/catalog
* https://pentest-ground.com/ Pentest-Ground β Π±Π΅ΡΠΏΠ»Π°ΡΠ½Π°Ρ ΠΏΠ»ΠΎΡΠ°Π΄ΠΊΠ° Ρ Π½Π°ΠΌΠ΅ΡΠ΅Π½Π½ΠΎ ΡΡΠ·Π²ΠΈΠΌΡΠΌΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌΠΈ ΠΈ ΡΠ΅ΡΠ΅Π²ΡΠΌΠΈ ΡΠ΅ΡΠ²ΠΈΡΠ°ΠΌΠΈ.
* HackSimulator β GPT, ΡΠΎΠ·Π΄Π°Π½Π½ΡΠΉ MarkCyber, Π² ΠΊΠΎΡΠΎΡΠΎΠΌ chatGPT 4 Π²ΡΡΡΡΠΏΠ°Π΅Ρ Π² ΡΠΎΠ»ΠΈ CTF ΠΏΠΎ Π²Π·Π»ΠΎΠΌΡ. ΠΡΠΎΡ GPT ΡΠΏΡΠΎΡΠΈΡ ΠΎ Π²Π°ΡΠ΅ΠΌ ΡΡΠΎΠ²Π½Π΅ ΠΎΠΏΡΡΠ° ΠΈ ΠΎ ΡΠΎΠΌ, ΡΡΠΎ Π²Ρ Ρ
ΠΎΡΠ΅Π»ΠΈ Π±Ρ ΡΠ»ΡΡΡΠΈΡΡ, Π° Π·Π°ΡΠ΅ΠΌ ΡΠΌΠΎΠ΄Π΅Π»ΠΈΡΡΠ΅Ρ ΠΌΠ°ΡΠΈΠ½Ρ/ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ Π²Π·Π»ΠΎΠΌΠ°, ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡ ΡΠ°Ρ ΠΊΠ°ΠΊ ΠΌΠ΅ΡΡΠΎ Π΄Π»Ρ Π²Π²ΠΎΠ΄Π° ΠΊΠΎΠΌΠ°Π½Π΄ ΡΠ΅ΡΠΌΠΈΠ½Π°Π»Π°. ΠΠΎΡΠΊΠΎΠ»ΡΠΊΡ ΡΡΠΎ ΡΠ°Π±ΠΎΡΠ°Π΅Ρ ΡΠ΅ΡΠ΅Π· ΠΠ, ΠΎΠ½ ΠΌΠ΅Π½ΡΠ΅ΡΡΡ ΠΈ ΠΏΠΎΠ΄ΡΡΡΠ°ΠΈΠ²Π°Π΅ΡΡΡ ΠΏΠΎΠ΄ Π²Π°Ρ ΡΡΠΎΠ²Π΅Π½Ρ ΠΎΠΏΡΡΠ°, Π° Π΅ΡΠ»ΠΈ Π²Ρ Π·Π°ΡΡΡΡΠ»ΠΈ, ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡΠΎΡΠΈΡΡ ΠΏΠΎΠΌΠΎΡΠΈ.
## ΠΠ°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ
* https://portswigger.net/web-security \- Web Security Academy: Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΎΠ±ΡΡΠ΅Π½ΠΈΠ΅ ΠΎΡ PortSwigger
* http://www.cis.syr.edu/~wedu/seed/all_labs.html \- Π Π°Π·ΡΠ°Π±ΠΎΡΠΊΠ° ΡΡΠ΅Π±Π½ΡΡ
Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΉ Π΄Π»Ρ ΠΎΠ±ΡΠ°Π·ΠΎΠ²Π°Π½ΠΈΡ Π² ΠΎΠ±Π»Π°ΡΡΠΈ ΠΊΠΎΠΌΠΏΡΡΡΠ΅ΡΠ½ΠΎΠΉ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ
* https://www.vulnhub.com/ \- ΠΠΈΡΡΡΠ°Π»ΡΠ½ΡΠ΅ ΠΌΠ°ΡΠΈΠ½Ρ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π½Π° Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠΌ Ρ
ΠΎΡΡΠ΅.
* https://pentesterlab.com/ \- PentesterLab β ΠΏΡΠΎΡΡΠΎΠΉ ΠΈ ΠΎΡΠ»ΠΈΡΠ½ΡΠΉ ΡΠΏΠΎΡΠΎΠ± Π½Π°ΡΡΠΈΡΡΡΡ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ Π½Π° ΠΏΡΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
* https://codereviewlab.com/ \- Code Review Lab β ΠΏΡΠ°ΠΊΡΠΈΡΠ΅ΡΠΊΠ°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° Π΄Π»Ρ ΠΎΠ±ΡΡΠ΅Π½ΠΈΡ ΡΠ΅Π²ΠΈΠ·ΠΈΠΈ ΠΊΠΎΠ΄Π°.
* https://github.com/jerryhoff/WebGoat.NET \- ΠΡΠΎ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ β ΠΎΠ±ΡΡΠ°ΡΡΠ°Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΠ° ΠΏΠΎ ΡΠ°ΡΠΏΡΠΎΡΡΡΠ°Π½ΡΠ½Π½ΡΠΌ Π²Π΅Π±-ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡΠΌ.
* http://www.dvwa.co.uk/ \- Damn Vulnerable Web Application (DVWA)
* http://sourceforge.net/projects/lampsecurity/ \- ΠΠ±ΡΡΠ΅Π½ΠΈΠ΅ LAMPSecurity
* https://github.com/Audi-1/sqli-labs \- SQLI-Π»Π°Π±ΠΎΡΠ°ΡΠΎΡΠΈΠΈ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΠΎΡΠΈΠ±ΠΎΠΊ, ΡΠ»Π΅ΠΏΡΡ
boolean-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ ΠΈ time-based.
* https://github.com/paralax/lfi-labs \- Π½Π΅Π±ΠΎΠ»ΡΡΠΎΠΉ Π½Π°Π±ΠΎΡ PHP-ΡΠΊΡΠΈΠΏΡΠΎΠ² Π΄Π»Ρ ΠΎΡΡΠ°Π±ΠΎΡΠΊΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΠΈ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ LFI, RFI ΠΈ CMD-ΠΈΠ½ΡΠ΅ΠΊΡΠΈΠΉ
* https://hack.me/ \- Π‘ΠΎΠ·Π΄Π°Π²Π°ΠΉΡΠ΅, ΡΠ°Π·ΠΌΠ΅ΡΠ°ΠΉΡΠ΅ ΠΈ Π΄Π΅Π»ΠΈΡΠ΅ΡΡ ΡΡΠ·Π²ΠΈΠΌΡΠΌΠΈ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΠΌΠΈ Π² ΠΈΠ·ΠΎΠ»ΠΈΡΠΎΠ²Π°Π½Π½ΠΎΠΉ ΡΡΠ΅Π΄Π΅ Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΠΎ
* http://azcwr.org/az-cyber-warfare-ranges \- ΠΠ΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½ ΠΊΠΈΠ±Π΅ΡΠ²ΠΎΠΉΠ½Ρ Π² ΡΡΠΈΠ»Π΅ Capture the Flag, ΡΠΈΠ½ΡΡ ΠΊΠΎΠΌΠ°Π½Π΄Π°, ΠΊΡΠ°ΡΠ½Π°Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π° Π΄Π»Ρ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Π΅ΠΉ ΠΎΡ Π½ΠΎΠ²ΠΈΡΠΊΠΎΠ² Π΄ΠΎ ΠΏΡΠΎΠ΄Π²ΠΈΠ½ΡΡΡΡ
. ΠΠ»Ρ Π·Π°ΠΏΡΠΎΡΠ° Π΄ΠΎΡΡΡΠΏΠ° Π½Π΅ΠΎΠ±Ρ
ΠΎΠ΄ΠΈΠΌΠΎ ΠΎΡΠΏΡΠ°Π²ΠΈΡΡ SMS Ρ ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΠΎΠ³ΠΎ ΡΠ΅Π»Π΅ΡΠΎΠ½Π°.
* https://github.com/adamdoupe/WackoPicko \- WackoPicko β ΡΡΠ·Π²ΠΈΠΌΠΎΠ΅ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π΄Π»Ρ ΡΠ΅ΡΡΠΈΡΠΎΠ²Π°Π½ΠΈΡ ΡΠΊΠ°Π½Π΅ΡΠΎΠ² ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
* https://github.com/rapid7/hackazon \- Hackazon β Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ ΡΡΠ·Π²ΠΈΠΌΡΠΉ ΡΠ΅ΡΡΠΎΠ²ΡΠΉ ΡΠ°ΠΉΡ, ΠΏΡΠ΅Π΄ΡΡΠ°Π²Π»ΡΡΡΠΈΠΉ ΡΠΎΠ±ΠΎΠΉ ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ-Π²ΠΈΡΡΠΈΠ½Ρ, ΠΏΠΎΡΡΡΠΎΠ΅Π½Π½ΡΡ Π½Π° ΡΠ΅Ρ
ΠΆΠ΅ ΡΠ΅Ρ
Π½ΠΎΠ»ΠΎΠ³ΠΈΡΡ
, ΡΡΠΎ ΠΈΡΠΏΠΎΠ»ΡΠ·ΡΡΡΡΡ Π² ΡΠΎΠ²ΡΠ΅ΠΌΠ΅Π½Π½ΡΡ
rich client ΠΈ ΠΌΠΎΠ±ΠΈΠ»ΡΠ½ΡΡ
ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΡΡ
.
## SSL
* https://www.ssllabs.com/ssltest/index.html \- ΠΡΠΎΡ ΡΠ΅ΡΠ²ΠΈΡ Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π³Π»ΡΠ±ΠΎΠΊΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ Π»ΡΠ±ΠΎΠ³ΠΎ SSL-Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΠ° Π² ΠΏΡΠ±Π»ΠΈΡΠ½ΠΎΠΌ ΠΈΠ½ΡΠ΅ΡΠ½Π΅ΡΠ΅.
* http://certdb.com/ \- ΠΠΎΡΡΠ°Π²ΡΠΈΠΊ Π΄Π°Π½Π½ΡΡ
SSL/TLS. Π‘ΠΎΠ±ΠΈΡΠ°Π΅Ρ Π΄Π°Π½Π½ΡΠ΅ ΠΎ ΡΠΈΡΡΠΎΠ²ΡΡ
ΡΠ΅ΡΡΠΈΡΠΈΠΊΠ°ΡΠ°Ρ
β ΡΠΌΠΈΡΠ΅Π½ΡΠ°Ρ
, ΠΎΡΠ³Π°Π½ΠΈΠ·Π°ΡΠΈΡΡ
, whois, Π΄Π°ΡΠ°Ρ
ΠΈΡΡΠ΅ΡΠ΅Π½ΠΈΡ ΡΡΠΎΠΊΠ° ΠΈ Ρ. Π΄. ΠΠ»ΡΡ ΡΠ΄ΠΎΠ±Π½ΡΠ΅ ΡΠΈΠ»ΡΡΡΡ.
* https://raymii.org/s/tutorials/Strong_SSL_Security_On_nginx.html \- ΠΠ°Π΄ΡΠΆΠ½Π°Ρ Π·Π°ΡΠΈΡΠ° SSL Π½Π° nginx
* https://weakdh.org/ \- Π‘Π»Π°Π±ΡΠΉ Diffie-Hellman ΠΈ Π°ΡΠ°ΠΊΠ° Logjam
* https://letsencrypt.org/ \- Letβs Encrypt β Π½ΠΎΠ²ΡΠΉ ΡΠ΄ΠΎΡΡΠΎΠ²Π΅ΡΡΡΡΠΈΠΉ ΡΠ΅Π½ΡΡ: Π±Π΅ΡΠΏΠ»Π°ΡΠ½ΡΠΉ, Π°Π²ΡΠΎΠΌΠ°ΡΠΈΠ·ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ ΠΈ ΠΎΡΠΊΡΡΡΡΠΉ.
* https://filippo.io/Heartbleed/ \- ΠΡΠΎΠ²Π΅ΡΡΠΈΠΊ (ΡΠ°ΠΉΡ ΠΈ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½Ρ) Π΄Π»Ρ CVE-2014-0160 (Heartbleed).
* https://testssl.sh/ \- ΠΠ½ΡΡΡΡΠΌΠ΅Π½Ρ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ, ΠΊΠΎΡΠΎΡΡΠΉ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅Ρ TLS/SSL-ΡΠΈΡΡΡ, ΠΏΡΠΎΡΠΎΠΊΠΎΠ»Ρ ΠΈ ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΈΠ΅ Π½Π΅Π΄ΠΎΡΡΠ°ΡΠΊΠΈ Π²Π΅Π±-ΡΠ°ΠΉΡΠ°.
* Scorifya \- ΠΡΠ΅Π½ΠΊΠ° Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ ΡΠ°ΠΉΡΠ° ΠΎΡ 0 Π΄ΠΎ 100, ΠΎΡ
Π²Π°ΡΡΠ²Π°ΡΡΠ°Ρ TLS, Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠΈ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΠΈ (CSP, HSTS, X-Frame-Options), cookie, DNS ΠΈ ΠΏΠΎΡΡΠΎΠ²ΡΠ΅ ΡΠΈΠ³Π½Π°Π»Ρ (SPF, DKIM, DMARC) Ρ ΡΠ°Π½ΠΆΠΈΡΠΎΠ²Π°Π½Π½ΡΠΌΠΈ ΡΠ°Π³Π°ΠΌΠΈ ΠΏΠΎ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ.
## ΠΠ΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡΡ Ruby on Rails
* http://brakemanscanner.org/ \- Π‘ΠΊΠ°Π½Π΅Ρ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠ΅ΠΉ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π»Ρ ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Ruby on Rails.
* https://github.com/rubysec/ruby-advisory-db \- ΠΠ°Π·Π° Π΄Π°Π½Π½ΡΡ
ΡΡΠ·Π²ΠΈΠΌΡΡ
Ruby-Π³Π΅ΠΌΠΎΠ²
* https://github.com/rubysec/bundler-audit \- ΠΡΠΎΠ²Π΅ΡΠΊΠ° ΡΡΠΎΠ²Π½Ρ ΠΏΠ°ΡΡΠ΅ΠΉ Π΄Π»Ρ Bundler
* https://github.com/hakirisec/hakiri_toolbelt \- Hakiri Toolbelt β ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ ΡΡΡΠΎΠΊΠΈ Π΄Π»Ρ ΠΏΠ»Π°ΡΡΠΎΡΠΌΡ Hakiri.
* https://hakiri.io/facets \- Π‘ΠΊΠ°Π½ΠΈΡΠΎΠ²Π°Π½ΠΈΠ΅ Gemfile.lock Π½Π° ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ.
* http://rails-sqli.org/ \- ΠΠ° ΡΡΠΎΠΉ ΡΡΡΠ°Π½ΠΈΡΠ΅ ΠΏΠ΅ΡΠ΅ΡΠΈΡΠ»Π΅Π½Ρ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ ΠΌΠ΅ΡΠΎΠ΄Ρ Π·Π°ΠΏΡΠΎΡΠΎΠ² ΠΈ ΠΏΠ°ΡΠ°ΠΌΠ΅ΡΡΡ Π² ActiveRecord, ΠΊΠΎΡΠΎΡΡΠ΅ Π½Π΅ ΡΠΊΡΠ°Π½ΠΈΡΡΡΡ Π½Π΅ΠΎΠ±ΡΠ°Π±ΠΎΡΠ°Π½Π½ΡΠ΅ SQL-Π°ΡΠ³ΡΠΌΠ΅Π½ΡΡ ΠΈ Π½Π΅ ΠΏΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½Ρ Π΄Π»Ρ Π²ΡΠ·ΠΎΠ²Π° Ρ Π½Π΅Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΡΠΌ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»ΡΡΠΊΠΈΠΌ Π²Π²ΠΎΠ΄ΠΎΠΌ.
* https://github.com/0xsauby/yasuo \- Ruby-ΡΠΊΡΠΈΠΏΡ, ΠΊΠΎΡΠΎΡΡΠΉ ΡΠΊΠ°Π½ΠΈΡΡΠ΅Ρ ΡΠ΅ΡΡ Π½Π° ΠΏΡΠ΅Π΄ΠΌΠ΅Ρ ΡΡΠ·Π²ΠΈΠΌΡΡ
ΠΈ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠΈΡΡΠ΅ΠΌΡΡ
ΡΡΠΎΡΠΎΠ½Π½ΠΈΡ
Π²Π΅Π±-ΠΏΡΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ