В ближайшее время:
- Пентестинг ИИ/МО
- Моделирование угроз
Оглавление
| № | Виды тестирования на проникновение | № | Имя директории | | --- | ---------------------------------------------------------------------------------------------------------------------------- | --- | --------------------------------------------------------------------------------------------------------------------- | | 1 | Безопасность веб-приложений | 11 | Безопасность Active Directory | | 2 | Безопасность API | 12 | Безопасность инфраструктуры | | 3 | Безопасность мобильных приложений | 13 | Моделирование угроз | | 4 | Безопасность толстых клиентов | 14 | Безопасность IoT | | 5 | Ревью исходного кода | 15 | OSINT (разведка по открытым источникам) | | 6 | Безопасность сети | 16 | Безопасность блокчейна | | 7 | Безопасность Wi-Fi | 17 | Безопасность CI/CD | | 8 | Безопасность облака | 18 | Безопасность контейнеров Docker| | 9 | DevSecOps | 19 | Тестирование фишинга | | 10 | Аудит конфигураций | 20 | Форензика |
| № | Виды тестирования на проникновение | Описание | | --- | ------------------------------------------------------------------------------------------------------------------------------- | ------------------------------------------------------------- | | 1 | Безопасность веб-приложений | Оценка и защита веб-приложений от уязвимостей. | | 2 | Безопасность API | Тестирование и повышение безопасности API и микросервисов. | | 3 | Безопасность мобильных приложений | Оценка безопасности мобильных приложений и устройств. | | 4 | Безопасность толстых клиентов | Анализ толстых клиентских приложений на предмет угроз. | | 5 | Ревью исходного кода | Анализ исходного кода для выявления и устранения уязвимостей. | | 6 | Безопасность сети | Защита сетей через выявление и устранение слабых мест. | | 7 | Безопасность Wi-Fi | Оценка безопасности Wi-Fi сетей и точек доступа. | | 8 | Безопасность облака | Проверка безопасности облачных систем и сервисов. | | 9 | Безопасность Active Directory | Оценка защищенности среды Active Directory. | | 10 | Безопасность инфраструктуры | Защита IT-инфраструктуры и основных ресурсов. | | 11 | Моделирование угроз | Моделирование и анализ угроз для повышения безопасности. | | 12 | Безопасность IoT | Выявление и устранение уязвимостей в IoT-устройствах. | | 13 | OSINT (разведка по открытым источникам) | Сбор информации из открытых источников для анализа угроз. | | 14 | Безопасность блокчейна | Анализ систем блокчейна на безопасность и соответствие. | | 15 | Безопасность CI/CD | Оценка безопасности процессов непрерывной интеграции. | | 16 | Безопасность контейнеров Docker | Защита контейнеров Docker и контейнерных приложений. | | 17 | DevSecOps | Интеграция практик безопасности на всех этапах DevOps. | | 18 | Тестирование фишинга | Симуляция и анализ фишинговых атак для обучения. | | 19 | Аудит конфигураций | Проверка и оценка конфигураций систем на безопасность. | | 20 | Форензика | Исследование и анализ цифровых доказательств после инцидента. |
🛡️ Пентестинг и инструменты 🛡️
Более 40 видов инструментов для оценки безопасности
Тестирование на проникновение и инструменты
| Категория | Инструменты | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Пентестинг веб-приложений | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect | | Безопасность Android | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX | | Безопасность iOS | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript | | API Пентестинг | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI | | Анализ безопасности кода | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) | | Безопасность толстых клиентов | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark | | Сетевой пентестинг | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |
Расширенная версия
| Категория | Инструменты | | -------------------------------- | --------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | Пентестинг Active Directory | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon | | Безопасность облаков | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS | | Безопасность IoT | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne | | Пентестинг межсетевых экранов| hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay | | Анализ прошивок | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne | | Безопасность контейнеров | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype | | WiFi Пентестинг | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat | | DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape | | OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga | | Аудит конфигураций | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape | | Симуляция фишинга | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy |
| Форензика | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool | | Безопасность блокчейна | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly | | Моделирование угроз | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm | | Инструменты Red Team | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire | | Инструменты Blue Team | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules | | SIEM и анализ логов | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io | | Взлом паролей | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra | | Реверс-инжиниринг | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter | | Взлом оборудования | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR | | Социальная инженерия | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Psychological Frameworks (Pretexting, Elicitation) | | Безопасность SCADA/ICS | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan | | Безопасность цепочки поставок | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine | | Тестирование email-безопасности| GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer | | Анализ мобильного ПО | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine | | Безопасность ИИ/МО | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit | | Автоматизация/ SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines | | Bug Bounty Toolkit | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider | | Кража и взлом учетных данных | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py | | Генерация полезной нагрузки | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut | | Ханипоты / обман | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery | | Безопасность MacOS | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner | | Постэксплуатация Windows | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound | | Постэксплуатация Linux | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy | | Тестирование безопасности браузеров | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |
👨💻👩💻 Участники ✨👨💻👩💻
>Спасибо за интерес к участию! Пожалуйста, ознакомьтесь с Contribution Guidelines.
>Сердечно благодарю замечательных людей за вклад в этот проект. Вы можете посмотреть emoji key, чтобы узнать, как можно участвовать!
Marko Živanović 🔧 |
Madhurendra kumar 💻 |
0xanon 💻 |
InfoBugs 💻 |
Ratnesh kumar 💻 |
Chandrabhushan Kumar 💻 |
Satya Prakash 💻 👀 |
Wei Lin 🌍 |
История звёзд
Поддержать:

--- Tranlated By Open Ai Tx | Last indexed: 2026-01-08 ---