Web Analytics

PentestingEverything

⭐ 1641 stars Thai by m14r41

🔜 ทรัพยากรใหม่ที่จะมาในเดือนนี้

อัปเดตจนถึงตอนนี้: 2026

✅ โมดูลทดสอบเจาะระบบ iOS
✅ โมดูลทดสอบเจาะระบบ API
✅ SAST/รีวิวซอร์สโค้ด
✅ ทดสอบเจาะระบบ Thick Client

🌐 ภาษา

สารบัญ

| ลำดับ | ประเภทของการทดสอบเจาะระบบ | ลำดับ | ชื่อไดเรกทอรี | | --- | --------------------------------------------------------------------------------------------------------------------------- | --- | ---------------------------------------------------------------------------------------------------------------------- | | 1 | ความปลอดภัยแอปพลิเคชันเว็บ | 11 | ความปลอดภัย Active Directory | | 2 | ความปลอดภัย API | 12 | ความปลอดภัยโครงสร้างพื้นฐาน | | 3 | ความปลอดภัยแอปพลิเคชันมือถือ | 13 | การสร้างแบบจำลองภัยคุกคาม | | 4 | ความปลอดภัยแอปพลิเคชัน Thick Client | 14 | ความปลอดภัย IoT | | 5 | การตรวจสอบซอร์สโค้ด | 15 | OSINT (Open Source Intelligence) | | 6 | ความปลอดภัยเครือข่าย | 16 | ความปลอดภัยบล็อกเชน | | 7 | ความปลอดภัย Wi-Fi | 17 | ความปลอดภัย CI/CD Pipeline | | 8 | ความปลอดภัยคลาวด์ | 18 | ความปลอดภัย Docker Container | | 9 | DevSecOps | 19 | การทดสอบเจาะระบบแบบ Phishing | | 10 | การตรวจสอบการตั้งค่า | 20 | การวิเคราะห์ทางนิติวิทยาศาสตร์ |


| ลำดับ | ประเภทของการทดสอบเจาะระบบ | คำอธิบาย | | --- | ------------------------------------------------------------------------------------------------------------------------------- | -------------------------------------------------------------- | | 1 | ความปลอดภัยแอปพลิเคชันเว็บ | ประเมินและป้องกันช่องโหว่ในเว็บแอปพลิเคชัน | | 2 | ความปลอดภัย API | ทดสอบและเพิ่มความปลอดภัยให้กับ API และไมโครเซอร์วิส | | 3 | ความปลอดภัยแอปพลิเคชันมือถือ | ประเมินความปลอดภัยของแอปมือถือและอุปกรณ์ | | 4 | ความปลอดภัยแอปพลิเคชัน Thick Client | ประเมินปัญหาความปลอดภัยในแอปพลิเคชัน Thick Client | | 5 | การตรวจสอบซอร์สโค้ด | วิเคราะห์ซอร์สโค้ดเพื่อค้นหาและแก้ไขช่องโหว่ | | 6 | ความปลอดภัยเครือข่าย | ป้องกันเครือข่ายโดยการระบุและแก้ไขจุดอ่อน | | 7 | ความปลอดภัยเครือข่าย Wi-Fi | ประเมินความปลอดภัยของเครือข่าย Wi-Fi และจุดเชื่อมต่อ | | 8 | ความปลอดภัยคลาวด์ | ประเมินความปลอดภัยระบบและบริการบนคลาวด์ | | 9 | ความปลอดภัย Active Directory | ประเมินความปลอดภัยของสภาพแวดล้อม Active Directory | | 10 | ความปลอดภัยโครงสร้างพื้นฐาน | ป้องกันโครงสร้างพื้นฐานไอทีและทรัพย์สิน | | 11 | การสร้างแบบจำลองภัยคุกคาม | สร้างแบบจำลองและประเมินภัยคุกคามเพื่อเพิ่มความปลอดภัยระบบ | | 12 | ความปลอดภัย IoT | ระบุและแก้ไขช่องโหว่ในอุปกรณ์ IoT | | 13 | OSINT (Open Source Intelligence) | รวบรวมข่าวกรองจากแหล่งเปิดเพื่อวิเคราะห์ความปลอดภัย | | 14 | Blockchain Security | ประเมินระบบบล็อกเชนเพื่อความปลอดภัยและการปฏิบัติตามข้อกำหนด | | 15 | CI/CD Pipeline Security | ประเมินความปลอดภัยของกระบวนการผสานและพัฒนาอย่างต่อเนื่อง | | 16 | Docker Container Security | ปกป้องคอนเทนเนอร์ Docker และแอปพลิเคชันที่อยู่ในคอนเทนเนอร์ | | 17 | DevSecOps | ผสานแนวทางการรักษาความปลอดภัยตลอดวงจร DevOps | | 18 | Phishing Penetration Testing | จำลองและวิเคราะห์การโจมตีฟิชชิ่งเพื่อฝึกอบรมความตระหนักรู้ | | 19 | Configuration Review | ตรวจสอบและยืนยันการตั้งค่าระบบเพื่อหาจุดเสี่ยงด้านความปลอดภัย | | 20 | Forensic Analysis | สืบสวนและวิเคราะห์หลักฐานดิจิทัลหลังเกิดเหตุการณ์ |


การทดสอบเจาะระบบ & เครื่องมือ

เครื่องมือประเมินความปลอดภัยมากกว่า 40 ประเภท


การทดสอบเจาะระบบและเครื่องมือ

| ประเภท | เครื่องมือ | | -------------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------- | | ทดสอบเจาะระบบเว็บแอปพลิเคชัน | Acunetix, Burp Suite Professional, Dirb, FFUF, Nmap, Nikto, Nuclei, OWASP ZAP, SQLMap, WhatWeb, WPScan, Invicti (Netsparker), Fortify WebInspect | | ความปลอดภัย Android | adb, APKTool, Apkscan, AndroBugs, Android Studio / Genymotion, AppMon, Dexter/Objection (Objection), Drozer, Frida, Magisk, MITMProxy, MobSF, Quark Engine, JADX | | ความปลอดภัย iOS | checkra1n, Class-dump, Frida, iMazing, iOS-decrypt, iOS-Hook, MobSF, Needle, Objection, Palera1n, Passionfruit, SSL Kill Switch 2, Cycript | | ทดสอบเจาะระบบ API | Burp Suite Professional, GraphQL Raider, GraphQL Voyager, Insomnia, Kite Runner, Postman, Swagger UI | | ตรวจสอบโค้ดอย่างปลอดภัย | Bandit, Checkmarx, CodeQL, FindSecBugs, Gitleaks, Semgrep, SonarQube, Snyk, Veracode, Fortify Static (Workbench/Audit) | | ความปลอดภัย Thick-Client | Burp Suite Professional, dnSpy, de4dot, Fiddler, Ghidra, IDA Pro, OllyDbg, Process Explorer, x64dbg, CFF Explorer, Sysinternals Suite, Wireshark | | ทดสอบเจาะระบบเครือข่าย | Bettercap, CrackMapExec, Metasploit, Netcat, Nessus, Nmap, OpenVAS, Responder, Wireshark |

เวอร์ชันขยาย

| ประเภท | เครื่องมือ | | --------------------------------- | ---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------- | | ทดสอบเจาะระบบ Active Directory | BloodHound, Mimikatz, CrackMapExec, Impacket, Kerbrute, Rubeus, LDAPDomainDump, SharpHound, PowerView, ADRecon | | ความปลอดภัยคลาวด์ | Prowler, ScoutSuite, CloudSploit, Pacu, Steampipe, CloudMapper, NCC Scout, kube-bench, Terrascan, KICS | | ความปลอดภัย IoT | Firmwalker, Binwalk, Firmware-Mod-Kit, Shodan, RIOT, JTAGulator, Qiling, Ghidra, Avatar2, Firmadyne | | ทดสอบระบบ Firewall | hping3, NPing, Scapy, Zmap, firewalk, FTester, Nmap (Firewall Bypass), Packet Sender, T50, Ettercap, TCPReplay | | วิเคราะห์เฟิร์มแวร์ | Binwalk, Firmware Analysis Toolkit (FAT), QEMU, Ghidra, IDA Pro, Firmware-Mod-Kit, Radare2, Firmadyne | | ความปลอดภัยของคอนเทนเนอร์ | Trivy, Aqua Microscanner, Clair, Anchore, Docker Bench, kube-hunter, Falco, Sysdig, Snyk, Grype | | ทดสอบ WiFi | Aircrack-ng, Kismet, Bettercap, Reaver, Fluxion, Wireshark, hcxtools, Fern WiFi Cracker, Wifiphisher, Hashcat | | DevSecOps | GitHub Advanced Security, Trivy, Snyk, Anchore, OWASP Dependency-Check, Jenkins, Checkmarx, Veracode, Dagda, Sysdig Secure, Cloud Custodian, Bridgecrew, Kubescape | | OSINT | theHarvester, Maltego, SpiderFoot, Recon-ng, Shodan, FOCA, Google Dorks, OSINT Framework, GHunt, Sherlock, PhoneInfoga | | ตรวจสอบการตั้งค่า | Lynis, OpenSCAP, Auditd, Tripwire, cis-cat Pro, Chef InSpec, Prowler, Kubescape | | จำลองการฟิชชิ่ง | GoPhish, SET, Evilginx2, Phishery, King Phisher, Modlishka, Phishing Frenzy | | นิติวิทยาศาสตร์ | Autopsy, Volatility, Sleuth Kit, FTK Imager, Redline, Magnet AXIOM, X-Ways, Bulk Extractor, ExifTool | | ความปลอดภัยบล็อกเชน | Mythril, Slither, Manticore, Remix IDE, Oyente, SmartCheck, Echidna, Tenderly | | การสร้างแบบจำลองภัยคุกคาม | Microsoft TMT, OWASP Threat Dragon, IriusRisk, SeaSponge, Draw.io, Pytm | | เครื่องมือ Red Team | Cobalt Strike, Sliver, Mythic, Empire, Metasploit, Brute Ratel, Koadic, FudgeC2, Nishang, PowerShell Empire | | เครื่องมือ Blue Team | Velociraptor, Wazuh, OSQuery, GRR, Sysmon, CrowdStrike Falcon, Elastic Security, Sigma Rules | | SIEM & วิเคราะห์ Log | Splunk, ELK Stack, Graylog, Wazuh, AlienVault OSSIM, SIEMonster, Logstash, Fluentd, Loki, Falco, Humio, Kibana, Loggly, Logz.io | | แคร็กพาสเวิร์ด | Hashcat, John the Ripper, Hydra, CrackStation, Cain & Abel, Medusa, THC-Hydra | | Reverse Engineering | Ghidra, IDA Pro, x64dbg, OllyDbg, Binary Ninja, Radare2, Cutter | | แฮกฮาร์ดแวร์ | ChipWhisperer, Saleae Logic, OpenOCD, JTAGulator, Bus Pirate, Flashrom, Arduino, Raspberry Pi, RTL-SDR | | วิศวกรรมสังคม | SET, BeEF, King Phisher, Evilginx / Evilginx2, Modlishka, EyeWitness, PhishToolkit, PhishX, Psychological Frameworks (Pretexting, Elicitation) | | ความปลอดภัย SCADA/ICS | Snort, Wireshark, ModScan, ModbusPal, Scadafence, OpenPLC, GasPot, Conpot, PLCScan | | ความปลอดภัยซัพพลายเชน | Snyk, OWASP Dependency-Check, Trivy, Syft, Grype, CycloneDX, Whitesource, Anchore Engine | | ทดสอบความปลอดภัยอีเมล | GoPhish, Modlishka, SMTPTester, MailSniper, Evilginx2, Phish5, Email Header Analyzer | | วิเคราะห์มัลแวร์มือถือ | APKTool, MobSF, Jadx, Frida, VirusTotal Mobile, Droidbox, Bytecode Viewer, Drozer, Quark-Engine | | ความปลอดภัย AI/ML | Adversarial Robustness Toolbox (ART), TextAttack, Foolbox, IBM AI Explainability 360, CleverHans, Alibi Detect, SecML, DeepExploit | | อัตโนมัติความปลอดภัย / SOAR | StackStorm, Cortex XSOAR, Shuffle, DFIR-IR-Playbook, Phantom Cyber, Tines | | ชุดเครื่องมือ Bug Bounty | Amass, Sublist3r, Nuclei, HTTPX, Naabu, FFUF, GF, Dalfox, Kiterunner, Hakrawler, JSParser, ParamSpider | | Dump และแคร็กข้อมูลรับรอง | LaZagne, Mimikatz, Hashcat, John the Ripper, Windows Credential Editor, CrackMapExec, GetNPUsers.py | | สร้าง Payload | MSFVenom, Unicorn, Shellter, Veil, Nishang, Empire, Obfuscation.io, Metasploit, Donut | | Honeypots / Deception | Cowrie, Dionaea, Kippo, Honeyd, T-Pot, Conpot, Canarytokens, Artillery | | ความปลอดภัย MacOS | KnockKnock, BlockBlock, OSXCollector, Objective-See Suite, MacMonitor, Little Snitch, Dylib Hijack Scanner | | Post-Exploitation บน Windows | PowerView, Seatbelt, SharpUp, WinPEAS, Sherlock, Empire, FireEye Red Team Tools, SharpHound | | Post-Exploitation บน Linux | LinPEAS, Linux Exploit Suggester, pspy, Chkrootkit, rkhunter, bashark, GTFOBins, Sudomy | | ทดสอบความปลอดภัยเบราว์เซอร์ | BeEF, XSStrike, XSSer, Burp Collaborator, NoScript, uBlock Origin, Chrome Developer Tools |


👨‍💻ผู้ร่วมพัฒนา👩‍💻

>ขอบคุณที่สนใจร่วมพัฒนา! กรุณาอ่าน แนวทางการร่วมพัฒนา. >ขอขอบคุณอย่างจริงใจต่อทุกท่านที่มีส่วนร่วมในโปรเจกต์นี้ ท่านสามารถดู emoji key เพื่อดูวิธีการมีส่วนร่วมในรูปแบบต่างๆ ได้!

Marko Živanović
Marko Živanović

🔧
Madhurendra kumar
Madhurendra kumar

💻
0xanon
0xanon

💻
InfoBugs
InfoBugs

💻
Ratnesh kumar
Ratnesh kumar

💻
Chandrabhushan Kumar
Chandrabhushan Kumar

💻
Satya Prakash
Satya Prakash

💻 👀
Wei Lin
Wei Lin

🌍


ประวัติการได้ดาว

Star History Chart


สนับสนุน:

m14r41

--- Tranlated By Open Ai Tx | Last indexed: 2026-04-11 ---