Skip to content

Ondrik8/RED-Team

Repository files navigation

Misha


Lenin

Π‘Π»ΠΈΠ» Ρƒ Π±Ρ€Π°Ρ‚ΡŒΠ΅Π² ΠΏΠΎ ΠΊΠΎΠΌΡƒΠ½ΠΈΠ·ΠΌΡƒ ΠΈ Ρ„Π°Π½Π°Ρ‚ΠΎΠ² нашСго Π˜Π»ΡŒΠΈΡ‡Π° ... ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ кстати Π·Π°Π²Π΅Ρ‰Π°Π», всСм Π΄Π΅Π»ΠΈΡ‚ΡŒΡΡ!


##  ΡΡƒΡ‚ΡŒ RT

-https://mitre-attack.github.io/ ΠšΡ€Π°Ρ‚ΠΊΠΎΠ΅ ΠΈΠ·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ Π²ΠΈΠΊΠΈ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π°Ρ‚Π°ΠΊ ΠΎΡ‚ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ miter Technology
-[https://huntingday.github.io](https://huntingday.github.io/) MITER | ATT & CK Chinese station
-[https://arxiv.org](https://arxiv.org/) ΠšΠΎΡ€Π½Π΅Π»ΡŒΡΠΊΠΈΠΉ унивСрситСт (Cornell University) ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚
-http://www.owasp.org.cn/owasp-project/owasp-things ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ OWASP
-http://www.irongeek.com/i.php? page = security / hackingillustrated Π’ΠΈΠ΄Π΅ΠΎ ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹, относящиСся ΠΊ конфСрСнциям ΠΏΠΎ бСзопасности Π² странС ΠΈ Π·Π° Ρ€ΡƒΠ±Π΅ΠΆΠΎΠΌ
-https://github.com/knownsec/KCon Π‘Ρ‚Π°Ρ‚ΡŒΡ ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ KCon PPT
-https://github.com/SecWiki/sec-chart ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΊΠ°Ρ€Ρ‚, связанных с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ.
-https://github.com/knownsec/RD_Checklist Π—Π½Π°ΠΉΡ‚Π΅ список Π½Π°Π²Ρ‹ΠΊΠΎΠ² Π§ΡƒΠ°Π½ΡŠΡŽΠΉ
-https://github.com/ChrisLinn/greyhame-2017 Книга Π½Π°Π²Ρ‹ΠΊΠΎΠ² сСрого ΠΌΠ°Π½Ρ‚ΠΈΠΈ, вСрсия 2017 Π³.
-https://github.com/Hack-with-Github/Awesome-Hacking РСкомСндация GitHub Wanxing: список ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² роста Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠ².
-https://github.com/k4m4/movies-for-hackers Ρ„ΠΈΠ»ΡŒΠΌΡ‹, связанныС с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ
-https://github.com/jaredthecoder/awesome-vehicle-security Бписок рСсурсов ΠΏΠΎ бСзопасности транспортных срСдств ΠΈ Π²Π·Π»ΠΎΠΌΡƒ Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»Π΅ΠΉ
-https://www.jianshu.com/p/852e0fbe2f4c ΠšΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ производитСля ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ΠΎΠ² бСзопасности
-https://www.reddit.com/r/Python/comments/a81mg3/the_entire_mit_intro_computer_science_class_using/ Π’ΠΈΠ΄Π΅ΠΎ ΠΎ машинном ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠΈ MIT
-https://github.com/fxsjy/jieba py, Π·Π°ΠΈΠΊΠ°Π½ΠΈΠ΅ сСгмСнтации китайских слов
-https://github.com/thunlp/THULAC-Python py, сСгмСнтация китайского слова Π¦ΠΈΠ½Ρ…ΡƒΠ°
-https://github.com/lancopku/PKUSeg-python py3, сСгмСнтация китайского слова ПСкинского унивСрситСта
-https://github.com/fengdu78/Coursera-ML-AndrewNg-Notes Π—Π°ΠΌΠ΅Ρ‚ΠΊΠΈ Π’Ρƒ Π­Π½Π΄Ρ‹ ΠΎ машинном ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠΈ Python
-https://paperswithcode.com/sota ΠŸΡ€ΠΎΠ΅ΠΊΡ‚Ρ‹, дСмонстрации, ΠΊΠΎΠ΄Ρ‹ машинного обучСния.
-https://github.com/duoergun0729/nlp Вводная ΠΊΠ½ΠΈΠ³Π° ΠΏΠΎ ΠΠ›ΠŸ (Π½Π΅ΠΉΡ€ΠΎΠ½Π½ΠΎΠ΅ лингвистичСскоС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅) с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ.
-https://www.freebuf.com/articles/web/195304.html ΠŸΠΎΠ΄ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° троянского коня ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния

## ΠΠ°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Π΅ испытания

#### сСрии статСй

-https://micropoor.blogspot.com/2019/01/php8.html Новости бСзопасности PHP, сСрия курсов 8 часов ΡƒΡ‚Ρ€Π°, высокая ΡΡ‚Π΅ΠΏΠ΅Π½ΡŒ Π½Π΅ΠΏΡ€Π΅Ρ€Ρ‹Π²Π½ΠΎΠ³ΠΎ проникновСния - Microporor
-https://github.com/Micropoor/Micro8 Microporor Advanced Attack and Defense 100 Class
-https://github.com/maskhed/Papers Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ 100 ΡƒΡ€ΠΎΠΊΠΎΠ² ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ классичСскиС ΡƒΡ‡Π΅Π±Π½ΠΈΠΊΠΈ ΠΏΠΎ Π°Ρ‚Π°ΠΊΠ΅ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅, Π° Ρ‚Π°ΠΊΠΆΠ΅ знания ΠΏΠΎ бСзопасности.
-https://github.com/infosecn1nja/AD-Attack-Defense Red and Blue Team Attack and Defense Manual
-https://github.com/yeyintminthuhtut/Awesome-Red-Teaming ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ красный список рСсурсов ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹
-https://github.com/foobarto/redteam-notebook Π‘Ρ‚Π°Π½Π΄Π°Ρ€Ρ‚Π½Ρ‹ΠΉ процСсс тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Red Team + ΠΎΠ±Ρ‰ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹
-https://github.com/tom0li/collection-document Π‘Π±ΠΎΡ€Π½ΠΈΠΊ статСй: ΠœΠΈΠ½ΠΈΡΡ‚Π΅Ρ€ΡΡ‚Π²ΠΎ бСзопасности, SDL, src, тСстированиС Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, эксплойты
-https://github.com/kbandla/APTnotes Π Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ общСдоступныС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΈ ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ примСчания APT, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Ρ€Π°Π·Ρ†Ρ‹ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.
-https://wizardforcel.gitbooks.io/web-hacking-101/content Web Hacking 101 китайская вСрсия
-https://techvomit.net/web-application-penetration-testing-notes/ примСчания ΠΊ тСсту Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚
-https://github.com/qazbnm456/awesome-web-security информация ΠΎ Π²Π΅Π±-бСзопасности ΠΈ список рСсурсов
-http://pentestmonkey.net/category/cheat-sheet ΠžΠ±Ρ‰ΠΈΠ΅ элСмСнты для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/demonsec666/Security-Toolkit ΠžΠ±Ρ‰ΠΈΠ΅ инструмСнты ΠΈ сцСнарии использования Π² Ρ†Π΅ΠΏΠΎΡ‡ΠΊΠ΅ Π°Ρ‚Π°ΠΊ проникновСния
-https://github.com/Kinimiwar/Penetration-Testing ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ ΠΎΡ‚Π»ΠΈΡ‡Π½Ρ‹Ρ… рСсурсов для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/jshaw87/Cheatsheets ВСст Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ / ΠšΠΎΠ΄Ρ‹ бСзопасности / ΠŸΡ€ΠΈΠΌΠ΅Ρ‡Π°Π½ΠΈΡ

#### Базовая Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

-https://book.yunzhan365.com/umta/rtnp/mobile/index.html Π‘ΡƒΠΊΠ»Π΅Ρ‚ ΠΏΠΎ Π½Π°ΡƒΠΊΠ΅ ΠΎ кибСрбСзопасности
-http://sec.cuc.edu.cn/huangwei/textbook/ns/ ЭлСктронная вСрсия ΡƒΡ‡Π΅Π±Π½ΠΈΠΊΠ° ΠΏΠΎ сСтСвой бСзопасности. Π‘Π°ΠΉΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ курса ΠΏΠΎ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π΅ Π² ΠšΠΈΡ‚Π°Π΅
-https://mitre.github.io/attack-navigator/enterprise/ miter agency att & ck запись ΠΎΠ± ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠΈ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ
-https://github.com/danielmiessler/SecLists Ρ‚ΠΈΠΏΡ‹ Ρ‚Π°Π±Π»ΠΈΡ† Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΏΠ°Ρ€ΠΎΠ»ΡŒ, URL-адрСс, Ρ€Π΅ΠΆΠΈΠΌ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π΅ΡΡ‚ΠΎΠ²ΡƒΡŽ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Ρ„Π°Π·Π·ΠΈΠ½Π³Π°, Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ ΠΈ Ρ‚. Π΄.
-https://github.com/GitGuardian/APISecurityBestPractices ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ список тСстирования интСрфСйса API
-https://github.com/ym2011/SecurityManagement Π”Π΅Π»ΠΈΡ‚Π΅ΡΡŒ частями Π² процСссС создания систСмы управлСния Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ, ISO27001, уровня Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ ΠΎΠ±Π·ΠΎΡ€Π° бСзопасности
-https://mp.weixin.qq.com/s/O36e0gl4cs0ErQPsb5L68Q Π‘Π»ΠΎΠΊΡ‡Π΅ΠΉΠ½, ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ список Π°ΡƒΠ΄ΠΈΡ‚Π° смарт-ΠΊΠΎΠ½Ρ‚Ρ€Π°ΠΊΡ‚ΠΎΠ² Ethereum
-https://github.com/slowmist/eos-bp-nodes-security-checklist Π‘Π»ΠΎΠΊΡ‡Π΅ΠΉΠ½, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ список бСзопасности ΡƒΠ·Π»ΠΎΠ² EOS bp (Руководство ΠΏΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΡŽ бСзопасности EOS Super Nodes)
-https://xz.aliyun.com/t/2089 ΠšΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒΠ½Ρ‹ΠΉ список проСктирования бСзопасности Fintech SDL
-https://github.com/juliocesarfort/public-pentesting-reports Бписок ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ² ΠΎ тСстах Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΎΠΏΡƒΠ±Π»ΠΈΠΊΠΎΠ²Π°Π½Π½Ρ‹Ρ… нСсколькими консалтинговыми компаниями ΠΈ организациями акадСмичСской бСзопасности.
-http://www.freebuf.com/articles/network/169632.html ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ создаСт список SOC
-https://github.com/0xRadi/OWASP-Web-Checklist Π²Π΅Π±-сайт owasp ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ запись
-https://www.securitypaper.org/ Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΆΠΈΠ·Π½Π΅Π½Π½Ρ‹ΠΌ Ρ†ΠΈΠΊΠ»ΠΎΠΌ бСзопасности Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ SDL
-https://github.com/Jsitech/JShielder Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ подкрСплСния Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ для сСрвСра ΠΏΠΎΠ΄ Linux
-https://github.com/wstart/DB_BaseLine Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π±Π°Π·ΠΎΠ²Ρ‹Ρ… ΠΏΠΎΠΊΠ°Π·Π°Ρ‚Π΅Π»Π΅ΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…

#### Π£Ρ‡Π΅Π±Π½ΠΎΠ΅ пособиС

-https://github.com/HarmJ0y/CheatSheets ΠšΡ€Π°Ρ‚ΠΊΠΎΠ΅ справочноС руководство для Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² (Beacon / Cobalt Strike, PowerView, PowerUp, Empire ΠΈ PowerSploit)
-https://wizardforcel.gitbooks.io/kali-linux-web-pentest-cookbook/content/ Kali Linux Web Penetration Test ΠšΠΎΠ΄Ρ‹ для китайской вСрсии
-https://github.com/louchaooo/kali-tools-zh руководство ΠΏΠΎ использованию инструмСнта Kali
-https://www.offensive-security.com/metasploit-unleashed/ Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄Π°Ρ†ΠΈΠΈ ΠΏΠΎ Metasploit ΠΎΡ‚ Кали
-http://www.hackingarticles.in/comprehensive-guide-on-hydra-a-brute-forcing-tool/ Hydra manual
-https://www.gitbook.com/book/t0data/burpsuite/details ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ руководство ΠΏΠΎ burpsuite
-https://zhuanlan.zhihu.com/p/26618074 ΠœΠ΅Ρ‚ΠΎΠ΄ использования скрипта Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Nmap
-https://somdev.me/21-things-xss/ 21 Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½Π½ΠΎΠ΅ использованиС XSS
-https://www.netsparker.com/blog/web-security/sql-injection-cheat-sheet/ Лист ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ sql
-https://sqlwiki.netspi.com/ Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π½Π°ΠΉΡ‚ΠΈ Π½ΡƒΠΆΠ½Ρ‹Π΅ Π²Π°ΠΌ Ρ‚ΠΎΡ‡ΠΊΠΈ Π·Π½Π°Π½ΠΈΠΉ ΠΎ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ sql
-https://github.com/kevins1022/SQLInjectionWiki Π’ΠΈΠΊΠΈ, посвящСнная Π°Π³Ρ€Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ ΠΈ записи Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ.
-https://github.com/hardenedlinux/linux-exploit-development-tutorial Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ эксплойтов для Linux
-https://wizardforcel.gitbooks.io/asani/content Android Security ΠšΠΈΡ‚Π°ΠΉΡΠΊΠ°Ρ вСрсия
-https://wizardforcel.gitbooks.io/lpad/content Π£Ρ‡Π΅Π±Π½ΠΎΠ΅ пособиС ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Android Π½Π° китайском языкС.
-https://github.com/writeups/ios примСчания ΠΊ описанию уязвимости iOS
-http://blog.safebuff.com/2016/07/03/SSRF-Tips/ руководство ΠΏΠΎ эксплуатации уязвимости ssrf

#### Π£Ρ‡Π΅Π±Π½Ρ‹ΠΉ ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½Ρ‹

-https://www.blackmoreops.com/2018/11/06/124-legal-hacking-websites-to-practice-and-learn/ 124 ΡŽΡ€ΠΈΠ΄ΠΈΡ‡Π΅ΡΠΊΠΈΡ… Π²Π΅Π±-сайта, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ Π²Π·Π»ΠΎΠΌΠ°.
-https://www.zhihu.com/question/267204109 Π˜Π·ΡƒΡ‡ΠΈΡ‚Π΅ Π²Π΅Π±-Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ. Π“Π΄Π΅ я ΠΌΠΎΠ³Ρƒ Π½Π°ΠΉΡ‚ΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½Ρ‹?
-[https://www.vulnhub.com](https://www.vulnhub.com/) ΠžΠ±Π·ΠΎΡ€ ΠΌΠ½ΠΎΠ³ΠΈΡ… Π΄Ρ€ΠΎΠ½ΠΎΠ² ctf
-[https://www.wechall.net](https://www.wechall.net/) ВсСмирно извСстный сайт ΠΎΠ±ΠΌΠ΅Π½Π° сводками ctf
-[https://www.xssgame.com](https://www.xssgame.com/) Google XSS Challenge
-[http://xss.tv](http://xss.tv/) Π’Ρ‹Π·ΠΎΠ² ΠΎΠ½Π»Π°ΠΉΠ½-Ρ‚ΠΈΡ€Π°
-[https://www.hackthebox.eu](https://www.hackthebox.eu/) Π’Ρ‹Π·ΠΎΠ² ΠΎΠ½Π»Π°ΠΉΠ½-Ρ‚ΠΈΡ€Π°
-[https://www.root-me.org](https://www.root-me.org/) Online Shooting Range Challenge.
-[http://www.itsecgames.com](http://www.itsecgames.com/) bWAPP, содСрТит Π±ΠΎΠ»Π΅Π΅ 100 уязвимых срСд
-https://github.com/c0ny1/vulstudy Π‘Π²ΠΎΠ΄ΠΊΠ° Docker ΠΏΠΎ систСмам воспроизвСдСния мноТСствСнных уязвимостСй
-https://github.com/bkimminich/juice-shop ΠžΠ±Ρ‰ΠΈΠΉ Ρ€Ρ‹Π½ΠΎΠΊ Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° экспСримСнтов ΠΏΠΎ Π²Π΅Π±-бСзопасности
-https://github.com/ethicalhack3r/DVWA ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚ΠΈΡ€ Π²Π΅Π±-бСзопасности
-https://www.freebuf.com/articles/web/123779.html Руководство для Π½ΠΎΠ²ΠΈΡ‡ΠΊΠΎΠ²: ΠŸΠΎΠ»Π½ΠΎΡƒΡ€ΠΎΠ²Π½Π΅Π²ΠΎΠ΅ руководство ΠΏΠΎ DVWA-1.9
-https://github.com/78778443/permeate php, Π΄Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡΡ‚Ρ€Π΅Π»ΡŒΠ±Ρ‹ ΠΏΠΎ распространСнным уязвимостям
-https://github.com/gh0stkey/DoraBox php, Π΄Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡΡ‚Ρ€Π΅Π»ΡŒΠ±Ρ‹ ΠΏΠΎ распространСнным уязвимостям
-https://github.com/stamparm/DSVW py2, Π΄Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡΡ‚Ρ€Π΅Π»ΡŒΠ±Ρ‹ ΠΏΠΎ распространСнным уязвимостям
-https://github.com/amolnaik4/bodhi py, Π΄Π°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΡΡ‚Ρ€Π΅Π»ΡŒΠ±Ρ‹ ΠΏΠΎ ΠΎΠ±Ρ‰Π΅ΠΉ уязвимости
-https://github.com/Safflower/Solve-Me php, исходный ΠΊΠΎΠ΄ Ρ‚ΠΈΡ€Π° ctf с частичным Π°ΡƒΠ΄ΠΈΡ‚ΠΎΠΌ ΠΊΠΎΠ΄Π° Π² ΠšΠΎΡ€Π΅Π΅
-https://github.com/WebGoat/WebGoat ΠŸΠ°ΠΊΠ΅Ρ‚ jar Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ, ΡΠΊΡΠΏΠ΅Ρ€ΠΈΠΌΠ΅Π½Ρ‚Π°Π»ΡŒΠ½Ρ‹ΠΉ Ρ‚ΠΈΡ€ для Π²Π΅Π±-бСзопасности
-https://github.com/Audi-1/sqli-labs Π”ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½ обучСния SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡΠΌ Π½Π° основС SQLite
-https://github.com/lcamry/sqli-labs ДСмонстрация ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² внСдрСния, связанных с MySQL, Ρ‡Π΅Ρ€Π΅Π· sqli-labs
-https://github.com/c0ny1/upload-labs Π’ΠΈΡ€, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΎΠ±ΠΎΠ±Ρ‰ΠΈΡ‚ΡŒ всС Ρ‚ΠΈΠΏΡ‹ уязвимостСй Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.
-https://github.com/LandGrey/upload-labs-writeup инструкция ΠΏΠΎ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅ Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€ΠΈΠΉ
-https://github.com/Go0s/LFIboomCTF Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» содСрТит уязвимости && БоглашСниС ΠΎΠ± использовании PHP && Π˜ΡΡ…ΠΎΠ΄Π½Ρ‹ΠΉ ΠΊΠΎΠ΄ ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ
-https://in.security/lin-security-practise-your-linux-privilege-escalation-foo/ Π€Π°ΠΉΠ» Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ для ΡƒΠΏΡ€Π°ΠΆΠ½Π΅Π½ΠΈΠΉ ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Linux.
-https://github.com/OWASP/igoat Π£Ρ‡Π΅Π±Π½Ρ‹ΠΉ инструмСнт для тСстирования ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ iOS ΠΈ бСзопасности.
-https://github.com/prateek147/DVIA-v2 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ обучСния для тСстирования ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ iOS ΠΈ бСзопасности.
-https://github.com/rapid7/metasploitable3 систСма ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΈ metasploit
-https://github.com/rapid7/metasploit-vulnerability-emulator Π‘Ρ€Π΅Π΄Π° модСлирования Metasploit Π½Π° основС Perl, ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠ° Ρ€Π°Π±ΠΎΡ‚Ρ‹
-https://github.com/chryzsh/DarthSidious ΠŸΠΎΡΡ‚Ρ€ΠΎΠ΅Π½ΠΈΠ΅ срСды Π΄ΠΎΠΌΠ΅Π½Π° AD, ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π°
-https://github.com/c0ny1/xxe-lab ДСмонстрация уязвимости XXE, содСрТащая Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ языковыС вСрсии, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ php, java, python, C # ΠΈ Ρ‚. Π΄.
-https://www.hackthebox.eu // ЕвропСйский Ρ‚ΠΈΡ€ HTB, Ρ€Π΅Π°Π»ΡŒΠ½Π°Ρ ΠΎΠ½Π»Π°ΠΉΠ½-срСда
-https://www.root-me.org // Русский Ρ‚ΠΈΡ€. Π’ сСти. Community Edition
-https://lab.pentestit.ru // Российский Ρ‚ΠΈΡ€, Ρ€Π΅Π°Π»ΡŒΠ½Π°Ρ срСда. Π’ сСти. ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠ°Ρ вСрсия.
-https://www.offensive-security.com/information-security-certifications/ // БСртификация Π½Π°ΡΡ‚ΡƒΠΏΠ°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π½Ρ‹Ρ… Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ Kali. ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠ°Ρ вСрсия.
-https://www.pentesteracademy.com // Набор ΠΎΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ + Π²ΠΈΠ΄Π΅ΠΎ + Π»Π°Π±ΠΎΡ€Π°Ρ‚ΠΎΡ€Π½Ρ‹Π΅ + сСртификационныС Ρ‚Ρ€Π΅Π½ΠΈΠ½Π³ΠΈ. ΠšΠΎΠΌΠΌΠ΅Ρ€Ρ‡Π΅ΡΠΊΠ°Ρ вСрсия.
-https://www.cybrary.it // БСртификация ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€Π° ΠΏΠΎ сСтСвой бСзопасности. CTF / Labs
-https://www.wechall.net // всСмирно извСстный сайт ΠΎΠ±ΠΌΠ΅Π½Π° сводками ctf
-https://www.ichunqiu.com/experiment/direction // i Chunqiu Laboratory. Π’Π΅Π± / хост / ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ / pwn руководство
-https://www.mozhe.cn/bug // Онлайн-Ρ‚ΠΈΡ€ МоТС АкадСмии. Π’Π΅Π± / Π₯ост / Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… / ΠšΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡ‚ΠΈΠΊΠ°
-https://www.xssgame.com // Google XSS Challenge
-http://xss.tv // Π’ΠΈΡ€ ΠΎΠ½Π»Π°ΠΉΠ½

#### ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ ΠΏΡ€ΠΎΡ‡ΡƒΡŽ ΠΈΠ½Ρ„Ρƒ для "ΠΏΡ€ΠΎΠ±ΠΈΠ²Π°" систСм.

-https://github.com/smicallef/spiderfoot Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ OSINT для автоматичСского поиска ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, графичСского интСрфСйса ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΠΎΠ³ΠΎ модуля.
-https://github.com/Nhoya/gOSINT ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ OSINT для автоматичСского сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/laramies/theHarvester Enterprise Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ Π² сцСнарий ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°ΠΊΡ‚ΠΈΠ²Π°Ρ… поисковой систСмы: ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик сотрудника, ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½, хосты
-https://github.com/guelfoweb/knock ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ субдомСнов с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π²Π·Ρ€Ρ‹Π²Π°, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для поиска уязвимостСй, связанных с Π·Π°Ρ…Π²Π°Ρ‚ΠΎΠΌ субдомСнов.
-https://github.com/aboul3la/Sublist3r Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ быстрого подсчСта ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠΈΡΠΊΠΎΠ²ΡƒΡŽ систСму ΠΈ Π²Π·Ρ€Ρ‹Π²Ρ‹
-https://github.com/Ice3man543/subfinder Sublist3r на основС go
-https://github.com/yanxiu0614/subdomain3 py3, ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ py2, IP, информация ΠΎ CDN ΠΈ Ρ‚. Π΄.
-https://github.com/caffix/amass Π½Π° основС go, пСрСчислСниС ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², поиск Π² источниках Π΄Π°Π½Π½Ρ‹Ρ… Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅, использованиС машинного обучСния для угадывания ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
-https://github.com/nahamsec/lazyrecon Π‘ΠΊΡ€ΠΈΠΏΡ‚ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ процСсса Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ автоматичСски ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Sublist3r / certspotter для получСния ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π²Ρ‹Π·ΠΎΠ²Π° nmap / dirsearch ΠΈ Ρ‚. Π΄.
-https://github.com/s0md3v/ReconDog simple, ШвСйцарский армСйский Π½ΠΎΠΆ Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/FeeiCN/ESD py3, ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Ρ‹ ΠΏΡƒΡ‚Π΅ΠΌ Π²Π·Ρ€Ρ‹Π²Π°
-https://github.com/alpha1e0/pentestdb ΠœΠ½ΠΎΠ³ΠΎΡ†Π΅Π»Π΅Π²ΠΎΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ инструмСнт сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/se55i0n/PortScanner py2, быстроС сканированиС Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° tcp, идСнтификация Π±Π°Π½Π½Π΅Ρ€Π°, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ cdn
-https://github.com/lijiejie/subDomainsBrute Π¨ΠΈΡ€ΠΎΠΊΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ инструмСнт подсчСта Π²Π·Ρ€Ρ‹Π²Π° ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ lijiejie
-https://github.com/ring04h/wydomain, комплСксный ΠΈ Ρ‚ΠΎΡ‡Π½Ρ‹ΠΉ инструмСнт для пСрСчислСния ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ Pigman
-https://github.com/n4xh4ck5/N4xD0rk Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ поисковыС систСмы для сбора ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ испанский для сбора
-https://github.com/vysec/DomLink py2, ΠΏΠΎΠ·Π²ΠΎΠ½ΠΈΡ‚Π΅ Π½Π° сайт WHOXY.com для дальнСйшСго сбора элСктронных писСм ΠΈ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½.
-https://github.com/jonluca/Anubis py3.6, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/le4f/dnsmaper Π²Π΅Π±-интСрфСйс, инструмСнт для поиска ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² ΠΈ ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ мСстополоТСния Π½Π° ΠΊΠ°Ρ€Ρ‚Π΅
-https://github.com/thewhiteh4t/seeker Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для получСния высокоточной гСографичСской ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠΈ.
-https://github.com/0xbug/orangescan Π²Π΅Π±-интСрфСйс, ΠΎΠ½Π»Π°ΠΉΠ½-инструмСнт для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ субдомСнах
-https://github.com/TheRook/subbrute API-Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° для Π²Π·Ρ€Ρ‹Π²Π° субдомСнов, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ Π² сканСрах
-https://github.com/We5ter/GSDF Π‘ΠΊΡ€ΠΈΠΏΡ‚ запроса субдомСна Π½Π° основС ΠΏΡ€ΠΎΠ·Ρ€Π°Ρ‡Π½ΠΎΠ³ΠΎ сСртификата Google SSL
-https://github.com/mandatoryprogrammer/cloudflare_enum Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DNS CloudFlare для пСрСчислСния ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
-https://github.com/ultrasecurity/webkiller ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ, py, информация ΠΎΠ± IP, ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ слуТбы ΠΏΠΎΡ€Ρ‚Π°, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠΈ, ΠΎΠ±Ρ…ΠΎΠ΄ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ Π²ΡΠΏΡ‹ΡˆΠΊΠΈ
-https://github.com/christophetd/CloudFlair ΠžΠ±Ρ…ΠΎΠ΄ ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠΉ Π²ΡΠΏΡ‹ΡˆΠΊΠΈ, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ IP, интСграция censys
-https://github.com/exp-db/PythonPool/tree/master/Tools/DomainSeeker Π‘Π±ΠΎΡ€ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ†Π΅Π»Π΅Π²ΠΎΠΌ субдомСнС нСсколькими способами
-https://github.com/code-scan/BroDomain запрос субдомСна
-https://github.com/michenriksen/aquatone срСдство пСрСчислСния ΠΈ обнаруТСния ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ². ΠœΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для обнаруТСния уязвимости, связанной с Π·Π°Ρ…Π²Π°Ρ‚ΠΎΠΌ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
-https://github.com/chuhades/dnsbrute Go, эффСктивный инструмСнт для удалСния субдомСнов
-https://github.com/evilsocket/dnssearch Π½Π° основС go, инструмСнт для удалСния субдомСнов
-https://github.com/OJ/gobuster На основС go, инструмСнт для запроса субдомСнов ΠΈ Π²Π΅Π±-ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² Π½Π° основС DNS.
-https://github.com/reconned/domained Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для сбора ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ²
-https://github.com/bit4woo/Teemo Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈ пСрСчислСния Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ с нСсколькими ΠΌΠ΅Ρ‚ΠΎΠ΄Π°ΠΌΠΈ
-https://github.com/swisskyrepo/ΠŸΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»Π΅Π½ΠΈΠ΅ субдомСнов субдомСнов, сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΠΏΠΎΠ΄Ρ‚Π²Π΅Ρ€ΠΆΠ΄Π΅Π½ΠΈΠ΅ выТивания слуТбы
-https://github.com/nmalcolm/Inventus Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сбора ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ поисковым Ρ€ΠΎΠ±ΠΎΡ‚ΠΎΠΌ
-https://github.com/alienwithin/OWASP-mth3l3m3nt-framework ΠΏΠΎΠΌΠΎΡ‰ΡŒ Π² ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠΈ, поиск php, exp, созданиС ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/chrismaddalena/ODIN py3, простой, сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ эксплойт
-https://github.com/x0day/bannerscan Π Π°Π·Π΄Π΅Π» C / запрос Π±ΠΎΠΊΠΎΠ²ΠΎΠΉ станции ΠΈ сканированиС ΠΏΡƒΡ‚ΠΈ
-https://github.com/Xyntax/BingC Запрос сСгмСнта C / Π±ΠΎΠΊΠΎΠ²ΠΎΠΉ станции Π½Π° основС поисковой систСмы Bing, ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° API
-https://github.com/zer0h/httpscan Π²ΠΈΠ΄ΠΆΠ΅Ρ‚ обнаруТСния Π²Π΅Π±-ΡƒΠ·Π»Π° сСтСвого сСгмСнта
-https://github.com/lijiejie/BBScan Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ сканирования раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²Π΅Π±-сайта
-https://github.com/aipengjie/sensitivefilescan Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сканирования ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π²Π΅Π±-сайтов.
-https://github.com/Mosuan/FileScan сканированиС Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊ Π²Π΅Π±-сайту / Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΠΎΠ΅ суТдСниС для ΡƒΠΌΠ΅Π½ΡŒΡˆΠ΅Π½ΠΈΡ количСства Π»ΠΎΠΆΠ½Ρ‹Ρ… срабатываний / рСгуляризация сканирования содСрТимого / сканированиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ²
-https://github.com/Xyntax/FileSensor инструмСнт обнаруТСния Ρ„Π°ΠΉΠ»ΠΎΠ², Ρ‡ΡƒΠ²ΡΡ‚Π²ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… ΠΊ Π²Π΅Π±-сайту.
-https://github.com/ring04h/weakfilescan ΠœΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ инструмСнт обнаруТСния ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ Π²Π΅Π±-сайтов
-https://github.com/Viralmaniar/Passhunt simple, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для поиска ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ сСтСвых устройств, Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ Ρ‚. Π΄. Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠΈΡ‚ 2084 пароля ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ ΠΎΡ‚ 523 ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»Π΅ΠΉ
-https://github.com/yassineaboukir/Asnlookup simple, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ASN для поиска ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ с IP, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒ с nmap ΠΈ masscan для дальнСйшСго сканирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

#### РаскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ

-https://github.com/Yelp/detect-secrets PY, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΡ€Π΅Π΄ΠΎΡ‚Π²Ρ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΏΠ°Ρ€ΠΎΠ»ΠΈ Π² ΠΊΠΎΠ΄Π΅, Π² Π±Π°Π·Ρƒ ΠΊΠΎΠ΄Π°, Ρ‡Ρ‚ΠΎ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΡ‚ΡŒ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ, Π½Π΅ оказывая Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ влияния Π½Π° ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ².
-https://github.com/Acceis/leakScraper ΠžΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΈ визуализация ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½Ρ‹Ρ… тСкстовых Ρ„Π°ΠΉΠ»ΠΎΠ², поиск ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ сСртификаты
-https://github.com/Raikia/CredNinja ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ сцСнарий ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, Ρ‚Π°ΠΊΠΎΠΉ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° принадлСТности Ρ…ΡΡˆΠ° Π΄Π°ΠΌΠΏΠ° этому ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Ρƒ ΠΈ использованиС ΠΏΠΎΡ€Ρ‚Π° 445 для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°
-https://github.com/CERTCC/keyfinder НайдитС ΠΈ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… / ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹Ρ… ΠΊΠ»ΡŽΡ‡Π΅ΠΉ (Π² Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС), ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ APK Android.
-https://github.com/Ice3man543/hawkeye go, Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» cli, инструмСнт Π°Π½Π°Π»ΠΈΠ·Π° Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмы, быстрый поиск ΠΊΠ»ΡŽΡ‡Π΅ΠΉ SSH, Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ², Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Sqlite, Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΈ Ρ‚. Π΄., содСрТащихся Π² Ρ„Π°ΠΉΠ»Π°Ρ…
-https://github.com/FortyNorthSecurity/EyeWitness ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ ΡΠΊΡ€ΠΈΠ½ΡˆΠΎΡ‚Ρ‹ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ Π²Π΅Π±-сайта, слуТб vnc, rdp ΠΈ ΠΏΠΎΠΏΡ‹Ρ‚Π°ΠΉΡ‚Π΅ΡΡŒ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ.
-https://github.com/D4Vinci/Cr3dOv3r Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для автоматичСского поиска ΠΏΡ€ΠΎΡΠΎΡ‡ΠΈΠ²ΡˆΠ΅ΠΉΡΡ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π΅ Π² соотвСтствии с ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ ящиком ΠΈ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ‚ΠΎΠ³ΠΎ, ΠΌΠΎΠΆΠ½ΠΎ Π»ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΡƒΡ‡Π΅Ρ‚Π½ΠΎΠΉ записи для Π²Ρ…ΠΎΠ΄Π° Π½Π° основныС Π²Π΅Π±-сайты.

#### ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΏΡƒΡ‚ΠΈ Π²Ρ…ΠΎΠ΄Π°

-https://github.com/maurosoria/dirsearch ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ сканированиС ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ
-https://github.com/TheM4hd1/PenCrawLer Π˜Π½Ρ‚Π΅Ρ€Ρ„Π΅ΠΉΡ C #, Π²Π΅Π±-сканСр ΠΈ инструмСнт удалСния ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ, Π² Π΄ΠΎΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊ ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠΌΡƒ ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ рСкурсивный Ρ€Π΅ΠΆΠΈΠΌ Π²Π·Ρ€Ρ‹Π²Π°.
-https://github.com/Xyntax/DirBrute инструмСнт для удалСния ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ
-https://github.com/abaykan/crawlbox ΠΏΡƒΡ‚ΡŒ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Ρƒ сканСр ΠΏΡƒΡ‚ΠΈ
-https://github.com/deibit/cansina сканСр ΠΏΡƒΡ‚Π΅ΠΉ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ
-https://github.com/UltimateHackers/Breacher ΠœΠ½ΠΎΠ³ΠΎΠΏΠΎΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ Ρ„ΠΎΠ½ΠΎΠ²Ρ‹ΠΉ сканСр ΠΏΡƒΡ‚Π΅ΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для поиска уязвимостСй Execution After Redirect.
-https://github.com/fnk0c/cangibrina ΠšΡ€ΠΎΡΡ-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½Π½Ρ‹ΠΉ сканСр ΠΏΡƒΡ‚Π΅ΠΉ Ρ„ΠΎΠ½ΠΎΠ²ΠΎΠ³ΠΎ управлСния Ρ‡Π΅Ρ€Π΅Π· исчСрпаниС словаря, google, robots.txt ΠΈ Ρ‚. Π΄.
-https://github.com/Go0s/SitePathScan Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для извлСчСния ΠΏΡƒΡ‚ΠΈ ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ Π½Π° основС сопрограмм, с aiohttp сканированиСм ΠΏΡƒΡ‚ΠΈ Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ Π² Ρ‚Ρ€ΠΈ Ρ€Π°Π·Π° быстрСС, Ρ‡Π΅ΠΌ Ρ€Π°Π½ΡŒΡˆΠ΅
-https://github.com/secfree/bcrpscan сканСр Π²Π΅Π±-ΠΏΡƒΡ‚Π΅ΠΉ Π½Π° основС поискового Ρ€ΠΎΠ±ΠΎΡ‚Π°

#### ΠžΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ | ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅

-https://github.com/nmap/nmap LUA, сканСр ΠΏΠΎΡ€Ρ‚ΠΎΠ² Nmap, с ΠΌΠΎΡ‰Π½ΠΎΠΉ структурой скриптового Π΄Π²ΠΈΠΆΠΊΠ°
-https://github.com/robertdavidgraham/masscan C, сканированиС Π±Π΅Π· сохранСния состояния, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ nmap для распознавания ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π²
-https://github.com/zmap/zmap C, сканированиС Π±Π΅Π· сохранСния состояния, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ ΠΏΠΈΡΠ°Ρ‚ΡŒ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ Π½Π° C
-https://github.com/zmap/zgrab go, распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² ΠΈ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ расписаниСм Π½Π° основС сканСра zmap, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ CDN
-https://github.com/chichou/grab.js Быстрый инструмСнт Π°Π½Π°Π»ΠΈΠ·Π° Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² TCP, ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ Π½Π° zgrab, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ большС ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ².
-https://github.com/johnnyxmas/scancannon shell, ссылка masscan ΠΈ nmap
-https://github.com/OffensivePython/Nscan Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ сканСр Π½Π° основС Masscan ΠΈ Zmap
-https://github.com/ring04h/wyportmap Π²Ρ‹Π·ΠΎΠ² nmap сканированиС Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ ΠΏΠΎΡ€Ρ‚Π° + распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² систСмной слуТбы
-https://github.com/angryip/ipscan Angry IP Scanner, кроссплатформСнный интСрфСйсный сканСр ΠΏΠΎΡ€Ρ‚ΠΎΠ².
-https://github.com/EnableSecurity/wafw00f РаспознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π° WAF
-https://github.com/rbsec/sslscan распознаваниС Ρ‚ΠΈΠΏΠ° ssl
-https://github.com/urbanadventurer/whatweb web fingerprinting
-https://github.com/Rvn0xsy/FastWhatWebSearch ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° поиска Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² инструмСнта whatweb
-https://github.com/tanjiti/FingerPrint распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
-https://github.com/nanshihui/Scan-T распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² Π²Π΅Π±-сканСра
-https://github.com/ywolf/F-MiddlewareScan Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡ слуТбы сканирования ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
-Π‘ΠΊΠ°Π½Π΅Ρ€ уязвимостСй IP-ΠΏΠΎΡ€Ρ‚ΠΎΠ² для распрСдСлСнного распрСдСлСния Π·Π°Π΄Π°Ρ‡, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Π½Π° https://github.com/lietdai/doom thorn
-https://github.com/RASSec/RASscan сканированиС слуТбы ΠΏΠΎΡ€Ρ‚ΠΎΠ²
-https://github.com/m3liot/shcheck ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ бСзопасности http-Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ° Π²Π΅Π±-слуТбы
-https://github.com/mozilla/ssh_scan Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ssh сСрвСра
-https://github.com/18F/domain-scan ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ / сканированиС Π΄Π°Π½Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² для Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… ΠΈΠΌΠ΅Π½ ΠΈ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ http / https ΠΈ Ρ‚. Π΄.
-https://github.com/ggusoft/inforfinder инструмСнт для сбора Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ² Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΏΠΎ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠ°ΠΌ ΠΏΠ°Π»ΡŒΡ†Π΅Π².
-https://github.com/0xbug/Howl Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² Π²Π΅Π±-слуТбы сСтСвого устройства
-https://github.com/mozilla/cipherscan ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ Ρ‚ΠΈΠΏΠ° ssl слуТбы Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ хоста
-https://github.com/medbenali/CyberScan Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚-ΠΏΠΎΠΌΠΎΡ‰Π½ΠΈΠΊ ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…, Π΄Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ², Π°Π½Π°Π»ΠΈΠ· IP-адрСсов ΠΈ Ρ‚. Π΄.
-https://github.com/jekyc/wig инструмСнт сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Π²Π΅Π±-прилоТСниях
-https://github.com/eldraco/domain_analyzer для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ сканирования Π½Π° ΠΏΡ€Π΅Π΄ΠΌΠ΅Ρ‚ «пСрСноса Π΄ΠΎΠΌΠ΅Π½Π°Β» ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимостСй Π²ΠΎΠΊΡ€ΡƒΠ³ Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ Π²Π΅Π±-слуТбы. Он Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ скрытоС сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ² сСрвСра.
-https://github.com/cloudtracer/paskto ПассивноС сканированиС ΠΏΡƒΡ‚Π΅ΠΉ ΠΈ поисковый Ρ€ΠΎΠ±ΠΎΡ‚ Π½Π° основС ΠΏΡ€Π°Π²ΠΈΠ» сканирования Nikto
-https://github.com/zerokeeper/WebEye Быстро ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΡΡ‚ΡŒ Ρ‚ΠΈΠΏ WEB-сСрвСра, Ρ‚ΠΈΠΏ CMS, Ρ‚ΠΈΠΏ WAF, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ WHOIS ΠΈ ΡΠ·Ρ‹ΠΊΠΎΠ²ΡƒΡŽ структуру
-https://github.com/n4xh4ck5/CMSsc4n РаспознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² CMS
-https://github.com/HA71/WhatCMS CMS ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ сцСнарий использования CMS, основанный Π½Π° Whatcms.org API
-https://github.com/boy-hack/gwhatweb CMS распознаСт Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ gevent Π½Π° Python
-https://github.com/wpscanteam/wpscan - Π² основном Π»ΡƒΡ‡ΡˆΠΈΠΉ инструмСнт для Word Press
-https://github.com/swisskyrepo/Wordpresscan ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ сканСр wordpress Π½Π° основС WPScan ΠΈ WPSeku
-https://github.com/m4ll0k/WPSeku ΠžΠΏΡ‚ΠΈΠΌΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ инструмСнт сканирования Wordpress.
-https://github.com/rastating/wordpress-exploit-framework WordPress эксплойт-Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ
-https://github.com/Jamalc0m/wphunter php, сканСр wordpress
-https://github.com/UltimateLabs/Zoom сканСр уязвимостСй wordpress
-https://github.com/immunIT/drupwn Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈ эксплуатации уязвимостСй Drupal
-https://github.com/CHYbeta/cmsPoc Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² CMS.
-https://github.com/chuhades/CMS-Exploit-Framework CMS-структура Π°Ρ‚Π°ΠΊΠΈ
-https://github.com/Tuhinshubhra/CMSeeK Π‘Π°Π·ΠΎΠ²ΠΎΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π±ΠΎΠ»Π΅Π΅ 20 Π²ΠΈΠ΄ΠΎΠ² CMS, для использования wp, настраиваСмая ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½Π°Ρ функция Π²Π·Ρ€Ρ‹Π²Π°
-https://github.com/Dionach/CMSmap ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ сканированиС WordPress, Joomla ΠΈ Drupal.
-https://github.com/Moham3dRiahi/XAttacker Web CMS Exploit tool, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ 66 Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… эксплойтов для основной CMS.
-https://github.com/code-scan/dzscan ΠŸΠ΅Ρ€Π²Ρ‹ΠΉ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ инструмСнт сканирования Discuz

#### LFI

-https://github.com/hvqzao/liffy Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» содСрТит инструмСнты эксплойтов
-https://github.com/D35m0nd142/ Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» Kadabra содСрТит инструмСнты для сканирования ΠΈ эксплуатации уязвимостСй.
-https://github.com/P0cL4bs/Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» Kadimus содСрТит инструмСнты для сканирования ΠΈ эксплуатации уязвимостСй.
-https://github.com/D35m0nd142/LFISuite Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» содСрТит инструмСнты для эксплойтов ΠΈ сканирования уязвимостСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ
-https://github.com/OsandaMalith/LFiFreak Π›ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» содСрТит срСдства эксплойтов ΠΈ сканирования, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ.

#### Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

-https://github.com/UltimateHackers/Arjun Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Π΅Π±-страницу ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ рСгулярныС выраТСния для поиска скрытых ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² GET / POST.
-https://github.com/3xp10it/xupload Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для автоматичСской ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ Π»ΠΈ функция Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ
-https://github.com/gunnerstahl/JQShell py3, CVE-2018-9206 инструмСнт для Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ² jQuery
-https://github.com/destine21/ZIPFileRaider Burp plug-in, тСстовая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ zip-Ρ„Π°ΠΉΠ»Π°
-https://github.com/jpiechowka/zip-shotgun py, тСстовая ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ zip-Ρ„Π°ΠΉΠ»Π°

#### ИспользованиС XSS

-https://github.com/UltimateHackers/AwesomeXSS БСрия XSS Awesome
-[http://www.xss-payloads.com](http://www.xss-payloads.com/) Π˜ΡΡ‡Π΅Ρ€ΠΏΡ‹Π²Π°ΡŽΡ‰ΠΈΠΉ инструмСнтарий ΠΈ информация ΠΏΠΎ xss
-https://github.com/ismailtasdelen/xss-payload-list Бписок ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ уязвимости XSS
-https://github.com/beefproject/beef ΠšΠ»Π°ΡΡΠΈΡ‡Π΅ΡΠΊΠ°Ρ структура использования xss.
-https://github.com/samdenty99/injectify Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ использования xss, ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ Π½Π° говядину
-https://github.com/firesunCN/BlueLotus_XSSReceiver ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° использования xss, созданная Blue Lotus для CTF.
-https://github.com/NytroRST/XSSFuzzer Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ xss Π½Π° основС ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Ρ‚Π΅Π³ΠΎΠ²
-https://github.com/evilcos/xssor2 Π’ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ инструмСнт для использования xss, написанный косинусом
-https://github.com/UltimateHackers/XSStrike инструмСнт сканирования XSS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΠΏΠΎΠ·Π½Π°Π²Π°Ρ‚ΡŒ ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ WAF
-https://github.com/raz-varren/xsshell go, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ xss, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ js
-https://github.com/UltimateHackers/JShell ИспользованиС уязвимости xss для Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π° ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ js
-https://github.com/shawarkhanethicalhacker/BruteXSS Π‘ΠΊΠ°Π½Π΅Ρ€ XSS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ сильно Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€Ρ‹
-https://github.com/1N3/XSSTracer нСбольшой сканСр XSS, Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Ρ‚ΡŒ CRLF, XSS, ΠΊΠ»ΠΈΠΊΠ΄ΠΆΠ΅ΠΊΠΈΠ½Π³
-https://github.com/0x584A/fuzzXssPHP PHP-вСрсия рСфлСксивного сканирования xss
-https://github.com/chuhades/xss_scan скрипт Python для ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ сканирования XSS
-https://github.com/BlackHole1/autoFindXssAndCsrf ΠΏΠ»Π°Π³ΠΈΠ½ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ автоматичСски опрСдСляСт, Π΅ΡΡ‚ΡŒ Π»ΠΈ Π½Π° страницС уязвимости XSS ΠΈ CSRF.
-https://github.com/shogunlab/shuriken ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π° XSS с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки
-https://github.com/stamparm/DSXS Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ сканСр XSS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ ΠΌΠ΅Ρ‚ΠΎΠ΄Ρ‹ GET ΠΈ POST.
-Если ΠΎΠ½ нСдоступСн ΠΏΠΎ адрСсу https://github.com/bsmali4/xssfork kali, Π·Π°Π³Ρ€ΡƒΠ·ΠΈΡ‚Π΅ ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹ΠΉ PhantomJS Π² ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ Thirdparty / phantomjs / Linux.
-https://github.com/riusksk/FlashScanner flash xss scan
-https://github.com/Damian89/xssfinder для обнаруТСния ΠΎΡ‚Ρ€Π°ΠΆΠ°ΡŽΡ‰Π΅Π³ΠΎ XSS Π½Π° Π²Π΅Π±-сайтах
-https://github.com/BlackHole1/WebRtcXSS АвтоматичСски ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ XSS для вторТСния Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ.

#### Boom pass

-https://github.com/vanhauser-thc/thc-hydra ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌ ΠΈ Π²Π·Π»ΠΎΠΌ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΈ вСрсия для Windows Π½Π΅ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒΡΡ послС v8
-https://github.com/nmap/ncrack c, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π²Π·Π»ΠΎΠΌ ΠΈ Π²Π·Π»ΠΎΠΌ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²
-https://github.com/0pn1i9ht/F-Scrack ysrc Π‘ΠΊΡ€ΠΈΠΏΡ‚ для Π²Π·Ρ€Ρ‹Π²Π° Π»ΠΎΠ³ΠΈΠ½ΠΎΠ² ΠΈ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… сСрвисов
-https://github.com/TunisianEagles/SocialBox Π‘ΠΊΡ€ΠΈΠΏΡ‚ для ΠΏΠΎΠ΄Π±ΠΎΡ€Π° ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля для fb, gmail, ins, twitter
-https://github.com/lanjelot/patator ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΈΠΌΠ΅Π΅Ρ‚ ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½ΡƒΡŽ ΠΊΠΎΠ½ΡΡ‚Ρ€ΡƒΠΊΡ†ΠΈΡŽ ΠΈ Π³ΠΈΠ±ΠΊΠΈΠΉ Π² использовании.
-https://github.com/m4ll0k/SMBrute Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ слуТбу smb для Π²Π·Π»ΠΎΠΌΠ° ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля
-https://github.com/netxfly/crack_ssh Go записываСт сопрограмму для Π²Π·Π»ΠΎΠΌΠ° слабых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ssh ​​\ redis \ mongodb
-https://github.com/UltimateHackers/Blazy ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Ρ‹ слабых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ для тСстирования CSRF, Clickjacking, Cloudflare ΠΈ WAF.
-https://github.com/Moham3dRiahi/XBruteForcer Π²Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ CMS, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ WordPress, Joomla, DruPal, OpenCart, Magento ΠΈ Ρ‚. Π΄.
-https://github.com/shengqi158/weak_password_detect ИспользованиС многопоточности nmap для обнаруТСния слабого пароля ssh ΠΏΠΎΠ΄ Linux
-https://github.com/ztgrace/changeme сканСр слабых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Π½Π΅ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ страницы Π²Ρ…ΠΎΠ΄Π°, Π½ΠΎ Ρ‚Π°ΠΊΠΆΠ΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ssh, mongodb ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹
-https://github.com/lijiejie/htpwdScan simple, http brute force cracking, скрипт Π°Ρ‚Π°ΠΊΠΈ столкновСния Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ
-https://github.com/scu-igroup/ssh-scanner ссылка nmap, hydra Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΡƒΡŽ очистку ssh

#### Π’Π·Π»ΠΎΠΌ пароля (Ρ€Π°Π±ΠΎΡ‚Π° с Ρ…Π΅ΡˆΠ°ΠΌΠΈ)

-https://securityxploded.com/download.php Π Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ инструмСнты Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.
-https://github.com/bdutro/ibm_pw_clear IBM x3550 / x3560 M3 инструмСнт для сброса пароля BIOS
-https://github.com/thehappydinoa/iOSRestrictionBruteForce py, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ инструмСнт для Π²Π·Π»ΠΎΠΌΠ° пароля ограничСния доступа iOS
-https://github.com/hashcat/hashcat C, Π²Π·Π»ΠΎΠΌ Ρ…Π΅ΡˆΠ°
-https://github.com/fireeye/gocrack GO, распрСдСлСнный инструмСнт для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, основанный Π½Π° hashcat 3.6.0+
-https://github.com/s3inlc/hashtopolis РаспрСдСлСнный инструмСнт Π²Π·Π»ΠΎΠΌΠ°, основанный Π½Π° Ρ…ΡΡˆΠΊΠ°Ρ‚Π΅ Π½Π° основС php, с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² C # ΠΈ python
-https://github.com/e-ago/bitcracker - ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ инструмСнт для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ BitLocker с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
-https://www.ru.nl/publish/pages/909282/draft-paper.pdf Π’Π·Π»ΠΎΠΌ Π±ΡƒΠΌΠ°Π³ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ BitLocker ΠΏΠΎΠ΄ SSD
-https://github.com/magnumripper/JohnTheRipper ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, которая пытаСтся Π²Π·Π»ΠΎΠΌΠ°Ρ‚ΡŒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ тСкст, ΠΊΠΎΠ³Π΄Π° извСстСн Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ тСкст
-https://github.com/shinnok/johnny JohnTheRipper GUI-интСрфСйс для Π²Π·Π»ΠΎΠΌΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, тСорСтичСски совмСстим со всСми функциями, с интСрфСйсом Windows
-https://github.com/jmk-foofus/medusa ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ мСньший ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ», Ρ‡Π΅ΠΌ Π³ΠΈΠ΄Ρ€Π°, Π½ΠΎ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ скорости Π±ΡƒΠ΄ΡƒΡ‚ быстрСС
-https://github.com/MrSqar-Ye/wpCrack Ρ…Π΅Ρˆ-Ρ‚Ρ€Π΅Ρ‰ΠΈΠ½Π° wordpress
-https://github.com/testsecer/Md5Decrypt C #, инструмСнт поиска MD5 Π½Π° основС ΠΎΠ½Π»Π°ΠΉΠ½-Π²Π΅Π±-API
-https://github.com/s0md3v/Hash-Buster Π£ΠΌΠ½Ρ‹ΠΉ инструмСнт, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Ρ‹Π²Π°Ρ‚ΡŒ нСсколько API для запросов Π½Π° Π²Π·Π»ΠΎΠΌ Ρ…Π΅ΡˆΠ°.
-https://www.52pojie.cn/thread-275945-1-1.html ARCHPR Pro4.54 зСлСная китайская взломанная вСрсия. Π’Π·Π»ΠΎΠΌ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ сТатых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с использованиСм "извСстных Π°Ρ‚Π°ΠΊ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом" для Π²Π·Π»ΠΎΠΌΠ° Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Ρ‹Ρ… сТатых Ρ„Π°ΠΉΠ»ΠΎΠ².

#### Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π‘Π”

-https://github.com/ron190/jsql-injection Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ, написанный Π½Π° Java
-https://github.com/shack2/SuperSQLInjectionV1 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для внСдрСния интСрфСйса Anheng Hangniu
-https://github.com/sqlmapproject/sqlmap SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ sqlmap
-https://github.com/stamparm/DSSS Π‘ΠΊΠ°Π½Π΅Ρ€ уязвимостСй SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ с 1,99 строк ΠΊΠΎΠ΄Π°
-https://github.com/Hadesy2k/sqliv Π±Ρ‹Π» использован1, сканСр уязвимостСй массового внСдрСния SQL-ΠΊΠΎΠ΄Π° Π½Π° основС поисковой систСмы
-https://github.com/quentinhardy/odat ΠžΡ‡Π΅Π½ΡŒ Π²ΡΠ΅ΠΎΠ±ΡŠΠ΅ΠΌΠ»ΡŽΡ‰ΠΈΠΉ инструмСнт, посвящСнный ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ Oracle.
-https://github.com/m8r0wn/enumdb MySQL ΠΈ MSSQL ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ инструмСнты для ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰Π΅Π³ΠΎ Π²Π·Ρ€Ρ‹Π²Π°, поиска Π² Π±Π°Π·Π΅ Π΄Π°Π½Π½Ρ‹Ρ… ΠΈ извлСчСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
-https://github.com/LoRexxar/Feigong Π‘ΠΊΡ€ΠΈΠΏΡ‚ внСдрСния MySQL, свободно ΠΌΠ΅Π½ΡΡŽΡ‰ΠΈΠΉΡΡ для Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ситуаций
-https://github.com/youngyangyang04/NoSQLAttack Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°Ρ‚Π°ΠΊΠΈ ΠΏΡ€ΠΎΡ‚ΠΈΠ² mongoDB
-https://github.com/Neohapsis/bbqsql Π˜Π½Ρ„Ρ€Π°ΡΡ‚Ρ€ΡƒΠΊΡ‚ΡƒΡ€Π° использования слСпых SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΉ
-https://github.com/NetSPI/PowerUpSQL ВСстовая срСда sqlserver Π½Π° основС Powershell
-http://www.4hou.com/system/14950.html ИспользованиС PowerUpSQL, ΠΌΠ΅Ρ‚ΠΎΠ΄ тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅: ΠΎΠ±Ρ…ΠΎΠ΄ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Ρ‚Ρ€ΠΈΠ³Π³Π΅Ρ€Π° Π²Ρ…ΠΎΠ΄Π° Π² SQL Server
-https://github.com/WhitewidowScanner/whitewidow сканСр Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…
-https://github.com/stampery/mongoaudit Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΈ проникновСния MongoDB
-https://github.com/torque59/Nosql-Exploitation-Framework Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сканирования / Π²Π·Ρ€Ρ‹Π²Π° NoSQL
-https://github.com/missDronio/blindy Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для слСпой ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ MySQL
-https://github.com/JohnTroony/Blisqy Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для ΠΏΠΎΠ΄Ρ€Ρ‹Π²Π½ΠΎΠΉ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ Π±Π΅Π· ΡƒΡ‡Π΅Ρ‚Π° Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π² Π·Π°Π³ΠΎΠ»ΠΎΠ²ΠΊΠ΅ http, Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для MySQL / MariaDB
-https://github.com/se55i0n/DBScanner автоматичСски сканируСт ΠΎΠ±Ρ‰ΠΈΠ΅ сцСнарии Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… sql ΠΈ no-sql Π² интрасСти, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ нСсанкционированный доступ ΠΈ рСгулярноС ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ слабых ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ.
-https://github.com/Turr0n/firebase для использования Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… firebase, которая Π½Π΅ настроСна Π΄ΠΎΠ»ΠΆΠ½Ρ‹ΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ

#### Аудит ΠΊΠΎΠ΄Π°

-https://www.waitalone.cn/seay-source-code-auditv2.html БистСма Π°ΡƒΠ΄ΠΈΡ‚Π° исходного ΠΊΠΎΠ΄Π° Seay вСрсии 2.1
-https://github.com/pyupio/safety ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ всС установлСнныС ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Python, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π½Π°ΠΉΡ‚ΠΈ извСстныС уязвимости бСзопасности.
-https://github.com/pumasecurity/puma-scan Π°ΡƒΠ΄ΠΈΡ‚ ΠΊΠΎΠ΄Π° Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΠΎ ΡΡ€Π°Π²Π½Π΅Π½ΠΈΡŽ с ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠΌ
-https://github.com/wufeifei/cobra систСма Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности ΠΊΠΎΠ΄Π° Π±Π΅Π»ΠΎΠ³ΠΎ ящика
-https://github.com/OneSourceCat/phpvulhunter статичСский Π°ΡƒΠ΄ΠΈΡ‚ php-ΠΊΠΎΠ΄Π°
-https://github.com/ripsscanner/rips Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°ΡƒΠ΄ΠΈΡ‚Π° ΠΊΠΎΠ΄Π° PHP Π½Π° основС PHP
-https://github.com/Qihoo360/phptrace Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для отслСТивания ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Ρ€Π°Π±ΠΎΡ‚Ρ‹ PHP.
-https://github.com/ajinabraham/NodeJsScan Аудит ΠΊΠΎΠ΄Π° прилоТСния Node.JS
-https://github.com/ctxis/beemka Π½Π°Π±ΠΎΡ€ эксплойтов для прилоТСния Electron.
-https://github.com/doyensec/electronegativity Аудит ΠΊΠΎΠ΄Π° прилоТСния Electron, Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Π°Ρ конфигурация прилоТСния ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒΡŽ
-https://github.com/shengqi158/pyvulhunter Аудит ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Python
-https://github.com/securego/gosec Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности исходного ΠΊΠΎΠ΄Π° языка Go
-https://github.com/GoSSIP-SJTU/TripleDoggy c / c ++ / object-c структура обнаруТСния исходного ΠΊΠΎΠ΄Π° Π½Π° основС clang, сущСствуСт большоС количСство интСрфСйсов, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ
-https://github.com/ga0/pyprotect Π¨ΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ΄ Python для прСдотвращСния ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ проСктирования.
-https://github.com/presidentbeef/brakeman Анализ статичСского ΠΊΠΎΠ΄Π° прилоТСния Ruby on Rails
-https://github.com/python-security/pyt Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ статичСского Π°Π½Π°Π»ΠΈΠ·Π°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для обнаруТСния уязвимостСй бСзопасности Π² Π²Π΅Π±-прилоТСниях Python.
-https://github.com/m4ll0k/WPSploit Аудит бСзопасности ΠΊΠΎΠ΄Π° ΠΏΠ»Π°Π³ΠΈΠ½Π° Wordpress
-https://github.com/elcodigok/wpharpting ΠŸΠΎΠ²Ρ‹ΡΡŒΡ‚Π΅ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ любой установки WordPress.

#### Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ…

-https://github.com/shouc/BDA Аудит ΠΈ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ для ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ Π±ΠΎΠ»ΡŒΡˆΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ…, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ hadoop / spark / mysql
-https://github.com/wavestone-cdt/hadoop-attack-library ΠΌΠ΅Ρ‚ΠΎΠ΄ тСстирования ΠΈ Π½Π°Π±ΠΎΡ€ инструмСнтов hadoop.


#### Yязвимости

-https://github.com/vulhub/vulhub Vulhub - это ΠΏΠΎΠ»ΠΈΠ³ΠΎΠ½ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ для ΡˆΠΈΡ€ΠΎΠΊΠΎΠΉ ΠΏΡƒΠ±Π»ΠΈΠΊΠΈ. Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΎΠ±Ρ€Π°Π· Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° уязвимостСй, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠ² Π΄Π²Π΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Π±Π΅Π· Π²Π΅Π΄ΠΎΠΌΠ° Π΄ΠΎΠΊΠ΅Ρ€Π°.

-https://github.com/Medicean/VulApps собираСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ срСды уязвимостСй ΠΈ Π΅Π΄ΠΈΠ½ΠΎΠΎΠ±Ρ€Π°Π·Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Dockerfile для простоты использования. ΠŸΡ€ΠΈ этом Ρ‚Π°ΠΊΠΆΠ΅ собираСтся срСда инструмСнта бСзопасности.
-https://github.com/bingohuang/docker-labs Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для Π΄ΠΎΠΊΠ΅Ρ€ΠΎΠ².

#### Π˜ΡΠΊΠ°Ρ‚ΡŒ уязвимости | DB-exploit

-https://wooyun.kieran.top/#! / Π”ΠΎ 2016 Π³ΠΎΠ΄Π°, ΡΡ‚Π°Ρ‚ΡŒΡ Wuyun Drops, публичная ΡΡ‚Π°Ρ‚ΡŒΡ с подробностями ΠΎΠ± уязвимостях
-https://wooyun.js.org/ Π”ΠΎ 2016 Π³., ΡΡ‚Π°Ρ‚ΡŒΡ Wuyun Drops, ΡΡ‚Π°Ρ‚ΡŒΡ ΠΎ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… уязвимостях
-https://dvpnet.io/list/index/state/3 ΠŸΡƒΠ±Π»ΠΈΡ‡Π½Π°Ρ ΡΡ‚Π°Ρ‚ΡŒΡ с подробностями ΠΎΠ± уязвимости
-https://sec.ly.com/bugs Π‘Ρ‚Π°Ρ‚ΡŒΡ с подробностями раскрытия ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± уязвимости Π² систСмС бСзопасности Tongcheng
-[http://ics.cnvd.org.cn](http://ics.cnvd.org.cn/) ΠšΠΈΡ‚Π°ΠΉΡΠΊΠ°Ρ Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля
-https://ics-cert.us-cert.gov/advisories ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Π°Ρ Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля
-http://www.nsfocus.net/index.php? act = sec_bug Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° уязвимостСй NSFOCUS, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ
-http://ivd.winicssec.com/ Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° уязвимостСй ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния Winut
-http://cve.scap.org.cn/view/ics ΠšΠΈΡ‚Π°ΠΉΡΠΊΠ°Ρ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° уязвимостСй ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля для CVE
-https://cve.mitre.org/cve/search_cve_list.html Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй CVE, поддСрТиваСмая амСриканской ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ MITER
-[https://www.exploit-db.com](https://www.exploit-db.com/) Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй U.S. Offensive Security
-https://nvd.nist.gov/vuln/search Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… уязвимостСй Π½Π°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности БША

#### EXP & POC

-https://github.com/Lcys/Python_PoC python3 poc, шаблон быстрого написания exp, сущСствуСт ΠΌΠ½ΠΎΠ³ΠΎ вСрсий ΠΌΠΎΠ΄Π΅Π»ΠΈ
-https://github.com/raminfp/linux_exploit_development руководство ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ эксплойтов ΠΏΠΎΠ΄ linux
-https://github.com/mudongliang/LinuxFlaw содСрТит список уязвимостСй ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΏΠΎΠ΄ Linux
-https://github.com/coffeehb/Some-PoC-oR-ExP Π‘Π±ΠΎΡ€ ΠΈΠ»ΠΈ компиляция Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… уязвимостСй poc ΠΈ Exp
-https://github.com/userlandkernel/plataoplomo Sem VoigtlΓ€nder раскрываСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ уязвимости, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π½Ρ‹Π΅ Π² iOS, Π² Ρ‚ΠΎΠΌ числС (Writeup / POC / Exploit)
-https://github.com/coffeehb/Some-PoC-oR-ExP/blob/master/check_icmp_dos.py CVE-2018-4407, ΠΏΠ΅Ρ€Π΅ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π±ΡƒΡ„Π΅Ρ€Π° macos / ios ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ сбой систСмы
-https://github.com/vulnersCom/getsploit py2, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ searchsploit для поиска ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ Ρ‡Π΅Ρ€Π΅Π· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ интСрфСйсы Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ…
-https://github.com/SecWiki/CMS-Hunter ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ тСстовых ΠΏΡ€ΠΈΠΌΠ΅Ρ€ΠΎΠ² уязвимостСй CMS
-https://github.com/Mr5m1th/0day Уязвимости ΠΈ ΠΎΠΏΡ‹Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρ‹ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… вСрсий CMS с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
-https://github.com/Al1ex/Heptagram Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ CMS с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, Windows, Linux, прилоТСния, элСктронная ΠΏΠΎΡ‡Ρ‚Π° ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ сборники ΠΈ Ρ€Π΅Π·ΡŽΠΌΠ΅ EXP
-https://github.com/w1109790800/penetration CMS новая ΠΈ старая вСрсия exp ΠΈ Ρ‚Π°Π±Π»ΠΈΡ†Π° сбора уязвимостСй систСмы
-https://github.com/blacknbunny/libSSH-Authentication-Bypass CVE-2018-10933, ΠΎΠ±Ρ…ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСрвСра libssh
-https://github.com/leapsecurity/libssh-scanner CVE-2018-10933, ΠΎΠ±Ρ…ΠΎΠ΄ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ сСрвСра libssh
-https://github.com/anbai-inc/CVE-2018-4878 Adobe Flash Exploit Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ.
-https://github.com/RetireJS/grunt-retire Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ распространСнных уязвимостСй Π² Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ… Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ js.
-https://github.com/coffeehb/SSTIF ΠŸΠΎΠ»ΡƒΠ°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΡ‡Π΅ΡΠΊΠΈΠΉ инструмСнт для уязвимости сСрвСрной ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ шаблонов
-https://github.com/tijme/angularjs-csti-scanner Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для обнаруТСния уязвимостСй внСдрСния шаблонов AngularJS Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°.
-https://github.com/blackye/Jenkins ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости Jenkins, сканированиС ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ.
-https://github.com/epinna/tplmap инструмСнт для обнаруТСния уязвимостСй ΠΈ использования шаблонов Π½Π° сторонС сСрвСра.
-https://github.com/irsdl/IIS-ShortName-Scanner Java, инструмСнт ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π° ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΎΠ³ΠΎ ΠΈΠΌΠ΅Π½ΠΈ Ρ„Π°ΠΉΠ»Π° IIS для ΠΏΠ΅Ρ€Π΅Π±ΠΎΡ€Π°
-https://github.com/lijiejie/IIS_shortname_Scanner py2, сканированиС уязвимостСй ΠΊΠΎΡ€ΠΎΡ‚ΠΊΠΈΡ… ΠΈΠΌΠ΅Π½ Ρ„Π°ΠΉΠ»ΠΎΠ² IIS
-https://github.com/rudSarkar/crlf-injector CRLF-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ уязвимости ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ сканирования
-https://github.com/hahwul/a2sv сканированиС уязвимостСй SSL, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ сСрдСчного приступа ΠΈ Ρ‚. Π΄.
-https://github.com/jagracey/Regex-DoS Π‘ΠΊΠ°Π½Π΅Ρ€ ΠΎΡ‚ΠΊΠ°Π·Π° Π² обслуТивании RegEx
-https://github.com/Bo0oM/PHP_imap_open_exploit Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ imap_open для ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ php exec
-https://www.anquanke.com/post/id/106488 ИспользованиС врСдоносной ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ сСрвСра mysql для чтСния Ρ„Π°ΠΉΠ»Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (ΠΊΠ°ΠΊ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π›ΠžΠšΠΠ›Π¬ΠΠ«Π™ Π˜ΠΠ€Π˜Π›Π¬ MySQL для чтСния Ρ„Π°ΠΉΠ»Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° MySQL, [ВСхничСский ΠΎΠ±ΠΌΠ΅Π½] ΠΈΠ· ΠΊΠΎΠ½Ρ‚Ρ€Π°Ρ‚Π°ΠΊΠΈ MySQL )
-https://www.waitalone.cn/awvs-poc.html CVE-2015-4027, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ AWVS10.
-http://an7isec.blogspot.com/2014/04/pown-noobs-acunetix-0day.html Pwn the n00bs-Acunetix 0day, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ awvs8
-https://github.com/numpy/numpy/issues/12759 Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π½Π°ΡƒΡ‡Π½Ρ‹Ρ… вычислСний, Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ numpy, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ RCE
-https://github.com/petercunha/Jenkins-PreAuth-RCE-PoC ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ jenkins
-https://github.com/WyAtu/CVE-2018-20250 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ выполнСния WinRar ΠΈ Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² использованиС

#### Уязвимости JAVA

-https://github.com/brianwrf/hackUtils использованиС дСсСриализации java
-https://github.com/GoSecure/break-fast-serial Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ DNS для обнаруТСния инструмСнта уязвимости дСсСриализации Java.
-https://github.com/s1kr10s/Apache-Struts-v3 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ эксплойтов Apache-Struts
-https://github.com/iBearcat/S2-057 struts2 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ обнаруТСния уязвимости CVE-2018-11776
-https://github.com/Ivan1ee/struts2-057-exp struts2-057 Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ
-https://github.com/theLSA/s2sniper struts2 срСдство обнаруТСния уязвимостСй
-https://github.com/Lucifer1993/struts-scan ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ struts
-https://github.com/lijiejie/struts2_045_scan Struts2-045 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠ°ΠΊΠ΅Ρ‚Π½ΠΎΠ³ΠΎ сканирования уязвимостСй
-https://github.com/riusksk/StrutScan Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ историчСских уязвимостСй strut2 Π½Π° основС Perl
-https://github.com/Coalfire-Research/java-deserialization-exploits коллСкция уязвимостСй дСсСриализации Java
-https://github.com/quentinhardy/jndiat инструмСнт эксплойтов weblogic
-https://github.com/jas502n/CVE-2018-3191 Weblogic CVE-2018-3191 Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°
-https://github.com/pyn3rd/CVE-2018-3245 weblogic cve-2018-2893 ΠΈ cve-2018-3245 Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π°
-https://github.com/NickstaDB/BaRMIe Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для слуТбы ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ Π²Ρ‹Π·ΠΎΠ²Π° ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² Java / пСрСчислСниС rmi ΠΈ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄
-https://github.com/joaomatosf/jexboss JBoss ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ инструмСнты для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΈ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ уязвимостСй сСриализации Java
-https://github.com/frohoff/ysoserial инструмСнт дСсСриализации Java

#### Уязвимости Office

-https://github.com/Lz1y/CVE-2017-8759 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Ρ‹Π²Π° строки .NET Framework, CVE-2017-8759 ΠΎΡ‚Π»ΠΈΡ‡Π½ΠΎ воспроизводит (Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для мигания ΠΌΠ°Ρ€ΠΊΠ΅Ρ€ΠΎΠ² ΠΊΠ°Π΄Ρ€Π° hta + powershell) https://www.freebuf .com / vuls / 147793.html
-https://github.com/WyAtu/CVE-2018-8581 Exchange ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Π·Π°Π²Π΅Ρ€ΡˆΠ΅Π½ΠΈΠ΅ ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΈ добавлСния ΠΏΡ€Π°Π²ΠΈΠ» ΠΏΡ€ΠΈΠ΅ΠΌΠ° для Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ проникновСния ΠΈ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
-https://github.com/dafthack/MailSniper PS, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для поиска писСм Π² срСдС Microsoft Exchange для поиска ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… писСм (ΠΏΠ°Ρ€ΠΎΠ»ΠΈ, информация ΠΎΠ± Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Π΅ сСти ΠΈ Ρ‚. Π΄.)
-https://github.com/sensepost/ruler GO, ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Π²Π·Π°ΠΈΠΌΠΎΠ΄Π΅ΠΉΡΡ‚Π²ΠΎΠ²Π°Ρ‚ΡŒ с сСрвСром Exchange Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» MAPI / HTTP ΠΈΠ»ΠΈ RPC / HTTP ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΡΠΊΡƒΡŽ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ Outlook
-https://github.com/3gstudent/Smbtouch-Scanner Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ сСрии уязвимостСй ETERNAL445SMB Π² интрасСти Eternal Blue
-https://github.com/smgorelik/Windows-RCE-exploits ΠΊΠΎΠΌΠ°Π½Π΄Π° Windows для выполнСния ΠΎΠ±Ρ€Π°Π·Ρ†ΠΎΠ² POC уязвимости RCE, Ρ€Π°Π·Π΄Π΅Π»Π΅Π½Π½Ρ‹Ρ… Π½Π° Π²Π΅Π±-Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ ΠΈ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ Ρ„Π°ΠΉΠ»ΠΎΠ²
-https://github.com/3gstudent/CVE-2017-8464-EXP CVE-2017-8464, ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ выполнСния ярлыка Win
-https://github.com/Lz1y/CVE-2018-8420 Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ парсСра Windows msxml ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ бэкдор Ρ‡Π΅Ρ€Π΅Π· ie ΠΈΠ»ΠΈ vbs
-https://www.anquanke.com/post/id/163000 ИспользованиС макроса Excel 4.0 для уклонСния ΠΎΡ‚ Π°Π½Π°Π»ΠΈΠ·Π° Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π°Ρ‚Π°ΠΊ с Π°Π½Ρ‚ΠΈ-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ
-https://github.com/BuffaloWill/oxml_xxe XXE эксплойт
-https://thief.one/2017/06/20/1/ Говоря ΠΎΠ± Π°Ρ‚Π°ΠΊΠ΅ уязвимости XXE ΠΈ Π·Π°Ρ‰ΠΈΡ‚Π΅
-https://github.com/thom-s/docx-embeddedhtml-injection word2016, Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ функциями ΠΎΠ½Π»Π°ΠΉΠ½-Π²ΠΈΠ΄Π΅ΠΎ Word для выполнСния врСдоносного ΠΊΠΎΠ΄Π° poc
-https://blog.cymulate.com/abusing-microsoft-office-online-video word2016, Π²Π²Π΅Π΄Π΅Π½ΠΈΠ΅ Π² Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠ΅ функциями ΠΎΠ½Π»Π°ΠΉΠ½-Π²ΠΈΠ΄Π΅ΠΎ Word для выполнСния врСдоносного ΠΊΠΎΠ΄Π°.
-https://github.com/0xdeadbeefJERKY/Office-DDE-Payloads Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DDE для выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ Π² тСкстовых Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ… Π±Π΅Π· открытия макросов.
-http://www.freebuf.com/articles/terminal/150285.html Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ DDE для выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ Π² тСкстовых Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ… Π±Π΅Π· открытия макросов
-https://github.com/Ridter/CVE-2017-11882 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ тСкстовый Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ RTF для получСния ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, https://evi1cg.me/archives/CVE_2017_11882_exp.html
-https://github.com/Lz1y/CVE-2017-8759 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ тСкстовый Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ hta для получСния ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, http://www.freebuf.com/vuls/147793.html
-https://fuping.site/2017/04/18/CVE-2017-0199 ΠŸΡ€ΠΎΡ†Π΅ΡΡ воспроизвСдСния уязвимости Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ WORD RTF, сотрудничСство с использованиСм msf
-https://github.com/tezukanice/Office8570 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ слайд-ΡˆΠΎΡƒ ppsx, https://github.com/rxwx/CVE-2017-8570
-https://github.com/0x09AL/CVE-2018-8174-msf Π’ настоящСС врСмя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ вСрсии 32-Π±ΠΈΡ‚Π½ΠΎΠ³ΠΎ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° IE ΠΈ 32-Π±ΠΈΡ‚Π½ΠΎΠ³ΠΎ офиса. Π’Π΅Π±-страница Π² сСти, Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ Π·Π°ΠΊΡ€Ρ‹Ρ‚, Π° ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ° всС Π΅Ρ‰Π΅ ΠΆΠΈΠ²Π°, http://www.freebuf.com/vuls/173727.html
-http://www.4hou.com/technology/9405.html Π‘ΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ Π°Ρ‚Π°ΠΊΠΈ Π² Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚Π°Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Office
-https://evi1cg.me/archives/Create_PPSX.html Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ Ρ„Π°ΠΉΠ» PPSX
-https://github.com/enigma0x3/Generate-Macro PowerShell-скрипт для создания Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Microsoft Office, содСрТащих врСдоносныС макросы.
-https://github.com/mwrlabs/wePWNise Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ нСзависимого ΠΎΡ‚ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ ΠΊΠΎΠ΄Π° VBA для Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ шаблонов Office ΠΈ автоматичСский ΠΎΠ±Ρ…ΠΎΠ΄ управлСния прилоТСниями
-https://github.com/curi0usJack/luckystrike Π½Π° основС ps, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для создания врСдоносных Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² макросов Office.
-https://github.com/sevagas/macro_pack Π”ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ MS Office, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ VBS, ΠΏΠ°ΠΊΠ΅Ρ‚ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ярлыка
-https://github.com/khr0x40sh/MacroShop Набор скриптов для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· макросы Office.

#### Π”Ρ€ΡƒΠ³ΠΈΠ΅ уязвимости

-https://github.com/shengqi158/svnhack .svn инструмСнт для эксплуатации ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΏΠ°ΠΏΠΎΠΊ
-https://www.waitalone.cn/seay-svn-poc-donw-20140505.html Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ эксплойта ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ исходного ΠΊΠΎΠ΄Π° Seay-Svn, вСрсия 05.05.2014
-https://github.com/BugScanTeam/GitHack Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ использования Ρ„Π°ΠΉΠ»ΠΎΠ² .git, ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½Π½Π°Ρ вСрсия lijiejie
-https://github.com/lijiejie/GitHack Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ использования Ρ„Π°ΠΉΠ»ΠΎΠ² .git

#### Shell Management

-[http://www.bt.cn](http://www.bt.cn/) БистСма управлСния сайтом Pagoda
-https://github.com/AntSwordProject/antSword js, китайский Ant Sword, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ° ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ²
-https://github.com/Chora10/Cknife java, китайский ΠΊΡƒΡ…ΠΎΠ½Π½Ρ‹ΠΉ Π½ΠΎΠΆ
-https://github.com/naozibuhao/SecQuanCknife java, обновлСнная вСрсия китайского ΠΊΡƒΡ…ΠΎΠ½Π½ΠΎΠ³ΠΎ Π½ΠΎΠΆΠ°, с Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π²Π·Ρ€Ρ‹Π²Π°.
-https://github.com/euphrat1ca/hatchet ΠšΠΈΡ‚Π°ΠΉΡΠΊΠΈΠΉ ΠΌΠ°Ρ‡Π΅Ρ‚Π΅
-https://github.com/tengzhangchao/PyCmd py, клиСнтская ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° троянского коня, состоящая ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния, Π² настоящСС врСмя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ связи Π½Π° сторонС php, jsp ΠΈ CS.
-https://github.com/epinna/weevely3 py, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ скрипт ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния для управлСния сайтом
-https://github.com/nil0x42/phpsploit py3, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ скрипт ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния для управлСния сайтом
-https://github.com/wonderqs/Blade py, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ скрипт ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния для управлСния сайтом
-https://github.com/anestisb/WeBaCoo perl, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹ΠΉ скрипт ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния для управлСния сайтом
-https://github.com/keepwn/Altman.net, кроссплатформСнный ΠΊΡƒΡ…ΠΎΠ½Π½Ρ‹ΠΉ Π½ΠΎΠΆ, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ с ΠΌΠΎΠ½ΠΎ
-https://github.com/k4mpr3t/b4tm4n ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹Π΅ ddos, Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ° bat.php, Π½Π°Ρ‡Π°Π»ΡŒΠ½Ρ‹ΠΉ k4mpr3t
-https://github.com/dotcppfile/DAws Ρ‡Π΅Ρ€Π΅Π· Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ брандмауэра, post pass = DAws
-https://github.com/b374k/b374k Π£ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π²Π΅Π±-сайтом Π½Π° PHP, ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ - b374k
-https://github.com/wso-shell/WSO ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»Π°ΠΌΠΈ Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ замаскировано ΠΏΠΎΠ΄ интСрфСйс 404
-https://github.com/UltimateHackers/nano php pony с Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ΠΎΠΌ, написанным py
-https://github.com/rebeyond/memShell Π’Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ°, которая ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ записана Π² ΠΏΠ°ΠΌΡΡ‚ΡŒ Π²Π΅Π±-сСрвСра Java.
-https://github.com/DXkite/freebuf-stream-shell PHP ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ ΠΏΠΎΡ‚ΠΎΠΊΠ° для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ WebShell. На freebuf Π΅ΡΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹Π΅ ΡΡ‚Π°Ρ‚ΡŒΠΈ
-https://xz.aliyun.com/t/2799 ИспользованиС динамичСского Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ троянского ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°, состоящСго ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния.
-https://github.com/rebeyond/Behinder ΠšΠ»ΠΈΠ΅Π½Ρ‚ управлСния Π²Π΅Π±-сайтом с динамичСским Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹ΠΌ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ΠΌ "Bing Scorpion"
-https://xz.aliyun.com/t/2744#toc-8 ИспользованиС динамичСского Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ трояна ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния: Java
-https://xz.aliyun.com/t/2758#toc-4 ИспользованиС динамичСского Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΎΠ²ΠΎΠΉ ΡΡ‚Π°Ρ‚ΡŒΠΈ Trojan: .NET, состоящСй ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния.
-https://xz.aliyun.com/t/2774#toc-4 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ динамичСскоС Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ΅ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Π½ΠΎΠ²ΠΎΠ³ΠΎ трояна ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ прСдлоТСния: PHP

## Анализ ΡƒΠ³Ρ€ΠΎΠ·

-[https://www.databases.today,https://publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org/leaks.php,https:// archive.org/search.php?query=une(https://www.databases.today%2Chttps//publicdbhost.dmca.gripe/,http://www.wttech.org/,https://hashes.org) /leaks.php,https://archive.org/search.php?query=) 密码 ζ³„ιœ²
-https://www.threatcrowd.org/ ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…
-https://x.threatbook.cn/ Weibu Online | ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΎΠ± ΡƒΠ³Ρ€ΠΎΠ·Π°Ρ…-ThreatBook-ΠœΠ½ΠΎΠ³ΠΎΡ‚ΠΎΡ‡Π΅Ρ‡Π½ΠΎΠ΅ ΠΎΠ½Π»Π°ΠΉΠ½-сканированиС, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅
-https://github.com/needmorecowbell/sniff-paste Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ для Pastebin
-https://talosintelligence.com/documents/ip-blacklist ВрСдоносный IP-адрСс
-https://ransomwaretracker.abuse.ch/downloads/RW_IPBL.txt IP-адрСс врСдоносного ПО
-https://check.torproject.org/cgi-bin/TorBulkExitList.py? ip = 1.1.1.1 Π’Ρ‹Ρ…ΠΎΠ΄Π½ΠΎΠΉ ΡƒΠ·Π΅Π» Π»ΡƒΠΊΠΎΠ²ΠΎΠΉ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΠΈ
-https://isc.sans.edu/api/threatlist/shodan shodan Π£Π·Π΅Π» сканСра Satan
-https://github.com/Te-k/harpoon Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΈ Π°Π½Π°Π»ΠΈΠ· ΡƒΠ³Ρ€ΠΎΠ·.
-https://trumail.io/ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅Ρ‚, являСтся Π»ΠΈ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны спамом, ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡΡ‚ΡŒΡΡ 1000 Ρ€Π°Π· Π² мСсяц бСсплатно
-https://github.com/ChrisJohnRiley/Scythe ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, являСтся Π»ΠΈ учСтная запись ΠΎΠ±Ρ‰Π΅ΠΉ.
-https://github.com/fireeye/GeoLogonalyzer инструмСнт для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ подлинности ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° гСографичСского мСстополоТСния, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для различСния Π»Π΅Π³ΠΈΡ‚ΠΈΠΌΠ½Ρ‹Ρ… ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π΅Π½Π½Ρ‹Ρ… Π²Ρ…ΠΎΠ΄ΠΎΠ².
-https://github.com/target/strelka py3, посрСдством сканирования Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ для Π°Π½Π°Π»ΠΈΠ·Π° ΡƒΠ³Ρ€ΠΎΠ· ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ.

## Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ бСзопасности

#### ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ инструмСнтов

-http://www.4hou.com/web/11241.html Π‘Π°ΠΌΡ‹ΠΉ ΠΏΠΎΠ»Π½Ρ‹ΠΉ ΠΏΠ΅Ρ€Π΅Ρ‡Π΅Π½ΡŒ инструмСнтов модСлирования Π°Ρ‚Π°ΠΊ Π² истории
-https://github.com/infosecn1nja/Red-Teaming-Toolkit сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ для получСния Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ сохраняСмости, эскалация Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ, сбор сСтСвой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π±ΠΎΠΊΠΎΠ²ΠΎΠ΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Ρ‰Π΅Π½ΠΈΠ΅, Π°Π½Π°Π»ΠΈΠ· Π΄Π°Π½Π½Ρ‹Ρ… (Π½Π° этой основС, ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ сохраняСмости), ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ слСды
-https://github.com/toolswatch/blackhat-arsenal-tools Набор инструмСнтов Black Hat Conference
-https://www.cnblogs.com/k8gege ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ Π½Π°Π±ΠΎΡ€ΠΎΠ² инструмСнтов Brother K8. Π Π°Π·Π°Ρ€Ρ…ΠΈΠ²ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Kk8team, Kk8gege
-https://github.com/n00py/ReadingList/blob/master/gunsafe.txt Набор инструмСнтов бСзопасности
-https://github.com/Ridter/Pentest Π½Π°Π±ΠΎΡ€ инструмСнтов бСзопасности
-https://github.com/redcanaryco/atomic-red-team win, linux, mac ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ аспСкты подходящих ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² использования, Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΉ ΠΈ Π½Π°Π±ΠΎΡ€ΠΎΠ² инструмСнтов.
-https://github.com/Cooolis/Cooolis.github.io Cooolis - это ΠΌΠ΅ΠΌΠΎΡ€Π°Π½Π΄ΡƒΠΌ ΠΎ Π½Π°Π²Ρ‹ΠΊΠ°Ρ… управлСния ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмой, [https://cooolis.payloads.online](https://cooolis.payloads.online/)
-https://github.com/LOLBAS-Project/LOLBAS ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ скриптов ΠΈ Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… Π² ΠΎΠ±Ρ‰ΠΈΡ… тСстах Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
-https://www.owasp.org/index.php/ Π€Π°ΠΉΠ»: CSRFTester-1.0.zip инструмСнт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ csrf
-https://github.com/ufrisk/MemProcFS для доступа ΠΊ физичСской памяти ΠΏΡƒΡ‚Π΅ΠΌ доступа ΠΊ Ρ„Π°ΠΉΠ»ΠΎΠ²ΠΎΠΉ систСмС, доступной для чтСния ΠΈ записи, с простым Π² использовании интСрфСйсом. Π’ настоящСС врСмя ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Windows
-https://github.com/vletoux/SpoolerScanner инструмСнт для опрСдСлСния, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π° Π»ΠΈ слуТба ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€Π° Windows.
-https://github.com/sirpsycho/firecall отправляСт ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ нСпосрСдствСнно Π½Π° мСТсСтСвой экран CiscoASA, Π½Π΅Ρ‚ нСобходимости Π²Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π² мСТсСтСвой экран для внСсСния ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΉ
-https://github.com/jboss-javassist/javassist ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊΠΎΠΌ Π±Π°ΠΉΡ‚-ΠΊΠΎΠ΄Π°, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ³ΠΎ ΠΌΡ‹ ΠΌΠΎΠΆΠ΅ΠΌ Π»Π΅Π³ΠΊΠΎ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ΄Π° класса
-https://github.com/ConsenSys/mythril-classic Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности для ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Ethereum.
-https://github.com/a13xp0p0v/kconfig-hardened-check Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΉ бСзопасности Π² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ядра Linux.
-https://github.com/lionsoul2014/ip2region Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° располоТСния IP-адрСсов, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π°Ρ нСсколько интСрфСйсов, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ python3. Аналоговый geoip
-https://github.com/m101/hsploit ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° эксплойтов HEVD Π½Π° основС Ρ€ΠΆΠ°Π²Ρ‡ΠΈΠ½Ρ‹
-https://github.com/ticarpi/jwt_tool для обнаруТСния Π²Π΅Π±-Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² json
-https://github.com/clr2of8/DPAT Π°ΡƒΠ΄ΠΈΡ‚ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ пароля Π΄ΠΎΠΌΠ΅Π½Π°
-https://github.com/chenjj/CORScanner ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΌΠ΅ΠΆΠ΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΉ сканСр
-https://github.com/dienuet/crossdomain ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΌΠ΅ΠΆΠ΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΉ сканСр
-https://github.com/sfan5/fi6s быстрый сканСр ΠΏΠΎΡ€Ρ‚ΠΎΠ² ipv6
-https://github.com/lavalamp-/ipv666 go, сканированиС пСрСчислСния адрСсов ipv6
-https://github.com/commixproject/commix сканированиС уязвимостСй ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄
-https://github.com/Graph-X/davscan DAVScan - это быстрый ΠΈ Π»Π΅Π³ΠΊΠΈΠΉ сканСр webdav, ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½Π½Ρ‹ΠΉ для обнаруТСния скрытых Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΏΠ°ΠΏΠΎΠΊ Π½Π° Π²Π΅Π±-сСрвСрах с ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΎΠΉ DAV.
-https://github.com/jcesarstef/dotdotslash тСст уязвимости ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°
-https://github.com/P3GLEG/WhaleTail создаСт Ρ„Π°ΠΉΠ» Π΄ΠΎΠΊΠ΅Ρ€Π° Π½Π° основС ΠΎΠ±Ρ€Π°Π·Π° Π΄ΠΎΠΊΠ΅Ρ€Π°
-https://github.com/cr0hn/dockerscan инструмСнт сканирования Π΄ΠΎΠΊΠ΅Ρ€ΠΎΠ²
-https://github.com/utiso/dorkbot Поиск ΠΈ сканированиС страниц с уязвимостями с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ настраиваСмой поисковой систСмы Google.
-https://github.com/NullArray/DorkNet Π’Π΅Π±-поиск уязвимостСй Π½Π° основС поисковой систСмы
-https://github.com/panda-re/lava Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π² ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ Π² Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΌΠ°ΡΡˆΡ‚Π°Π±Π°Ρ…
-https://github.com/woj-ciech/Danger-zone БвяТитС Π΄Π°Π½Π½Ρ‹Π΅ ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹ΠΌΠΈ ΠΈΠΌΠ΅Π½Π°ΠΌΠΈ, IP-адрСсами ΠΈ адрСсами элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ Π²Ρ‹Π²Π΅Π΄ΠΈΡ‚Π΅ ΠΈΡ… Π²ΠΈΠ·ΡƒΠ°Π»ΡŒΠ½ΠΎ
-https://github.com/securemode/DefenderKeys пСрСчисляСт ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ, ΠΈΡΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Π΅ ΠΈΠ· сканирования Π—Π°Ρ‰ΠΈΡ‚Π½ΠΈΠΊΠΎΠΌ Windows
-https://github.com/D4Vinci/PasteJacker Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π·Π°Ρ…Π²Π°Ρ‚Π° Π±ΡƒΡ„Π΅Ρ€Π° ΠΎΠ±ΠΌΠ΅Π½Π°
-https://github.com/JusticeRage/freedomfighting очистка ΠΆΡƒΡ€Π½Π°Π»Π°, совмСстноС использованиС Ρ„Π°ΠΉΠ»ΠΎΠ², обратная ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ°, простой инструмСнтарий сканСра
-https://github.com/gh0stkey/PoCBox Π’ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Π°Ρ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ уязвимостСй, Π·Π°Ρ…Π²Π°Ρ‚ SONP, CORS, Ρ‡Ρ‚Π΅Π½ΠΈΠ΅ ΠΌΠ΅ΠΆΠ΄ΠΎΠΌΠ΅Π½Π½Ρ‹Ρ… рСсурсов Flash, гСнСрация синтаксиса Google Hack, гСнСрация тСстового словаря URL, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ URL JavaScript, ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ 302 URL
-https://github.com/jakubroztocil/httpie инструмСнт ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ http, ΠΏΠΎΡ…ΠΎΠΆΠΈΠΉ Π½Π° curl, с Π»ΡƒΡ‡ΡˆΠΈΠΌΠΈ функциями
-https://www.getpostman.com/ инструмСнт ΠΎΡ‚Π»Π°Π΄ΠΊΠΈ http с интСрфСйсом

#### Π”Ρ€ΡƒΠ³ΠΈΠ΅ инструмСнты

-https://github.com/zaproxy/zaproxy ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹ΠΉ инструмСнт для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, созданный основным ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠΌ OWASP ZAP. Из-Π·Π° прокси-сСрвСра Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, воспроизвСдСния запросов ΠΈ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠΎΡΡ‚ΠΈ Π΅Π³ΠΎ Π²ΠΏΠΎΠ»Π½Π΅ Ρ€Π°Π·ΡƒΠΌΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для Ρ„Π°Π·Π·ΠΈΠ½Π³Π°.
-https://github.com/x-Ai/BurpUnlimitedre burpsuite 1.7.27 постоянная взломанная вСрсия
-https://github.com/andresriancho/w3af Π˜Π·Π²Π΅ΡΡ‚Π½Ρ‹ΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ сканСра
-https://github.com/juansacco/exploitpack интСгрированная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Π±ΠΎΠ»Π΅Π΅ 38000+ эксплойтов
-https://github.com/Lucifer1993/AngelSword Π‘Ρ€Π΅Π΄Π° сканирования уязвимостСй Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, python3, 300poc
-https://github.com/Xyntax/POC-T ΠΏΠ»Π°Π³ΠΈΠ½ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для сканирования, с poc, ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ΅ сканированиС
-https://github.com/knownsec/Pocsuite Π—Π½Π°ΠΉΡ‚Π΅, Ρ‡Ρ‚ΠΎ стандартизированная структура использования POC / EXP, поддСрТиваСмая Chuangyu
-https://github.com/leisurelicht/Pocsuite3 Pocsuite пСрСписан Π½Π° py3
-https://github.com/Eitenne/roxysploit Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для эксплуатации уязвимостСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΡ€ΡΠΌΡƒΡŽ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ Eternal Blue
-https://github.com/TophantTechnology/osprey Бтандартизированная структура использования POC / EXP, разработанная ΠΈ поддСрТиваСмая Ρ†Π΅Π½Ρ‚Ρ€ΠΎΠΌ ΠΊΠΎΠΌΠΏΠ΅Ρ‚Π΅Π½Ρ†ΠΈΠΈ Douxiang.
-https://github.com/he1m4n6a/btScan ΠΏΠ»Π°Π³ΠΈΠ½ для эксплойтов Daheikuo
-https://github.com/boy-hack/w9scan python ΠΈΠΌΠ΅Π΅Ρ‚ встроСнныС Π±ΠΎΠ»Π΅Π΅ 1200 ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² для ΠΊΡ€ΡƒΠΏΠ½ΠΎΠΌΠ°ΡΡˆΡ‚Π°Π±Π½ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Π΅Π±-сайта.
-https://github.com/WooYun/TangScan Бтандартизированная структура использования POC / EXP, поддСрТиваСмая Wuyun
-https://github.com/n0tr00t/Beebeeto-framework Beebeeto - это стандартизированная структура использования POC / EXP, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ совмСстно ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‚ ΠΌΠ½ΠΎΠ³ΠΈΠ΅ исслСдоватСли бСзопасности.
-https://github.com/erevus-cn/pocscan Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² Poc с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ Π»Π΅Π³ΠΊΠΎ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ Pocsuite, Tangscan, Beebeeto, Knowsec старой вСрсии POC, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ Π΄ΠΎΠΊΠ΅Ρ€ΠΎΠ²
-https://github.com/DavexPro/PocHunter, ΠΌΠ½ΠΎΠ³ΠΎΡ†Π΅Π»Π΅Π²ΠΎΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π°Π΄Π°ΠΏΡ‚Π°Ρ†ΠΈΠΈ poc, заимствованный ΠΈΠ· pocscan
-https://github.com/theInfectedDrake/TIDoS-Framework ΠΎΡ…Π²Π°Ρ‚Ρ‹Π²Π°Π΅Ρ‚ всС, ΠΎΡ‚ обнаруТСния Π΄ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° уязвимостСй.
-https://github.com/gyoisamurai/GyoiThon ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ инструмСнты тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с Π³Π»ΡƒΠ±ΠΎΠΊΠΈΠΌ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ΠΌ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·ΡƒΡ‡Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ сканирования. Π§Π΅ΠΌ большС сканирований, Ρ‚Π΅ΠΌ Π²Ρ‹ΡˆΠ΅ Ρ‚ΠΎΡ‡Π½ΠΎΡΡ‚ΡŒ обнаруТСния ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния.
-https://github.com/euphrat1ca/polar-scan Π‘ΠΊΠ°Π½Π΅Ρ€ полярных ΠΌΠ΅Π΄Π²Π΅Π΄Π΅ΠΉ для упрощСния языка.
-https://github.com/euphrat1ca/yeezy-scan Π‘ΠΊΠ°Π½Π΅Ρ€ Coconut 1.9
-https://github.com/euphrat1ca/WebCruiserWVS Π›Π΅Π³ΠΊΠΈΠΉ сканСр Π½Π° основС C #, ΠΏΡ€Π΅Π΄ΡˆΠ΅ΡΡ‚Π²Π΅Π½Π½ΠΈΠΊ сканСра кокосов
-https://github.com/Skycrab/leakScan Π²Π΅Π±-интСрфСйс, сканированиС уязвимостСй
-https://github.com/az0ne/AZScanner Π²Π΅Π±-интСрфСйс, автоматичСский сканСр уязвимостСй, ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ субдомСнов, сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ², ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ², ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимостСй ΠΎΠ±Ρ‰Π΅ΠΉ структуры
-https://github.com/boy-hack/w8scan Π²Π΅Π±-интСрфСйс, сканСр, основанный Π½Π° поискС ошибок ΠΈ идСях Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹
-https://github.com/MiniSafe/microweb Π²Π΅Π±-интСрфСйс, Π±Π°Π·ΠΎΠ²ΠΎΠ΅ сканированиС ошибок, django
-https://github.com/taipan-scanner/ Π’Π΅Π±-интСрфСйс Π’Π°ΠΉΠΏΠ°Π½Π°, сканСр бСзопасности Π½Π° основС F # ΠΈ C #
-https://github.com/zhangzhenfeng/AnyScan Π²Π΅Π±-интСрфСйс, сканСр уязвимостСй Python
-https://github.com/Canbing007/wukong-agent Π²Π΅Π±-интСрфСйс, сканСр уязвимостСй Python
-https://github.com/dermotblair/webvulscan Π²Π΅Π±-интСрфСйс, php, сканСр уязвимостСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π²Ρ‹Π²ΠΎΠ΄Π° ΠΎΡ‚Ρ‡Π΅Ρ‚Π° Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ pdf
-https://github.com/jeffzh3ng/InsectsAwake - Π²Π΅Π±-интСрфСйс, систСма сканирования уязвимостСй, основанная Π½Π° ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Flask, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹Π΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ² ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ субдомСнов, ΠΎΠ±Ρ‹Ρ‡Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ ΠΏΡ€ΠΈ тСстировании Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅. Для Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ сканирования уязвимостСй ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ Pocsuite
-https://github.com/0xInfection/TIDoS-Framework py, linux, сканСр Π²Π΅Π±-сайтов
-https://github.com/secdec/adapt py, linux, сканСр Π²Π΅Π±-сайтов
-https://github.com/sullo/nikto perl, linux, kali встроСнный сканСр Π²Π΅Π±-сайтов
-https://github.com/Ekultek/Zeus-Scanner Π²Π΅Π±-сканСр, связь с Geckodriver, nmap ΠΈ sqlmap
-https://github.com/blackye/lalascan РаспрСдСлСнная структура сканирования Π²Π΅Π±-уязвимостСй, которая ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ возмоТности сканирования уязвимостСй owasp top10 ΠΈ обнаруТСния Π³Ρ€Π°Π½ΠΈΡ‡Π½Ρ‹Ρ… Π°ΠΊΡ‚ΠΈΠ²ΠΎΠ².
-https://github.com/blackye/BkScanner РаспространяСмый ΠΏΠ»Π°Π³ΠΈΠ½ BkScanner, сканСр Π²Π΅Π±-уязвимостСй
-https://github.com/tlkh/prowler Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сканирования сСтСвых уязвимостСй Π½Π° основС Raspberry Pi Cluster.
-https://github.com/netxfly/passive_scan Π‘ΠΊΠ°Π½Π΅Ρ€ Π²Π΅Π±-уязвимостСй Π½Π° основС http-прокси
-https://github.com/1N3/Sn1per php, автоматичСскоС сканированиС ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½ΠΎΠ³ΠΎ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² устройства
-https://github.com/Tuhinshubhra/RED_HAWK php, инструмСнт сканирования, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, сканированиС уязвимостСй, распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² ΠΈ Ρ‚. Π΄.
-https://github.com/m4ll0k/Spaghetti сканСр Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π², ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π° Ρ„Π°ΠΉΠ»ΠΎΠ², сканированиС SQL / XSS / RFI ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… уязвимостСй, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для struts, ShellShock ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… сканирований уязвимостСй
-https://github.com/v3n0m-Scanner/V3n0M-Scanner ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ сканСр, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°Π΅Ρ‚ уязвимости, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ SQLi / XSS / LFI / RFI
-https://github.com/Yukinoshita47/Yuki-Chan-The-Auto-Pentest сканСр Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±ΡŠΠ΅Π΄ΠΈΠ½ΡΠ΅Ρ‚ пСрСчислСниС ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½ΠΎΠ², nmap, распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² waf ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ
-https://github.com/RASSec/pentestEr_Fully-automatic-scanner Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ автоматичСского тСстирования направлСния
-https://github.com/Fireflyi/lcyscan py, ΠΏΠ»Π°Π³ΠΈΠ½ сканСра уязвимостСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ ΠΎΡ‚Ρ‡Π΅Ρ‚ΠΎΠ²
-https://github.com/Arachni/arachni Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для сканирования уязвимостСй Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰ΠΈΠΉ REST, RPC ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²Ρ‹Π·ΠΎΠ²Ρ‹ API
-https://github.com/swisskyrepo/DamnWebScanner ПассивноС сканированиС уязвимостСй Π½Π° основС ΠΏΠ»Π°Π³ΠΈΠ½Π° chrome / opera
-https://github.com/0xsauby/yasuo ruby, ΡΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ хост Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ уязвимостСй сторонних слуТб Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
-https://github.com/yangbh/Hammer сканированиС уязвимостСй Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
-https://github.com/viraintel/OWASP-Nettacker автоматизированная срСда тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/flipkart-incubator/watchdog ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡΠ½Ρ‹ΠΉ Π²Π΅Π±-сканСр ΠΈ инструмСнт для эксплойтов
-https://github.com/Fplyth0ner-Combie/Bug-Project-Framework ΠŸΡ€ΠΎΡΡ‚ΠΎΠΉ язык, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ структуру эксплойтов msf, поставляСтся с Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ΠΎΠΌ exp
-https://github.com/PowerScript/KatanaFramework py, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ структуру эксплойтов msf, Π° Ρ‚Π°ΠΊΠΆΠ΅ Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ инструмСнты для Π²Π·Π»ΠΎΠΌΠ° ssh ΠΈ сТатых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²
-https://github.com/m4ll0k/Galileo py2, сканСр Π²Π΅Π±-сайтов
-https://github.com/samhaxr/hackbox py2, простой, сканСр Π²Π΅Π±-сайтов
-https://github.com/secrary/EllaScanner py3, простоС пассивноС сканированиС уязвимостСй, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° историчСской ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ уязвимостСй Π½ΠΎΠΌΠ΅Ρ€Π° cve
-https://github.com/m4ll0k/WAScan py, простой, сканированиС страницы / ссылки / скрипта / Ρ„ΠΎΡ€ΠΌΡ‹, тСстовая полСзная Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΈ Ρ‚. Π΄.
-https://github.com/jiangsir404/S7scan py, использовано 1, сСмь комплСксных тСстов
-https://github.com/hatRiot/clusterd py, простая эксплуатация Π²Π΅Π±-уязвимостСй
-https://github.com/M4cs/BabySploit py, простой, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ msf
-https://github.com/iceyhexman/onlinetools простой, Π²Π΅Π±-интСрфСйс, ΠΎΠ½Π»Π°ΠΉΠ½-распознаваниС ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΊΠΎΠ² ΠΏΠ°Π»ΡŒΡ†Π΅Π² cms | боковая станция | c-сСгмСнт | раскрытиС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ | ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΉ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΡŒ | систСма | Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ | сканированиС уязвимостСй cms | сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ² | ΠΈ Ρ‚. Π΄.
-https://github.com/tulpar/tulpar простой, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ сканированиС мноТСствСнных Π²Π΅Π±-уязвимостСй
-https://github.com/UltimateHackers/Striker simple, сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, использованиС cms ΠΈ сканированиС пропусков, Ρ€Π°Π·Π²Π΅Π΄ΠΊΠ° Π² ΠΎΠ±Ρ…ΠΎΠ΄ Cloudflare
-https://github.com/0x4D31/salt-scanner Π‘ΠΊΠ°Π½Π΅Ρ€ уязвимостСй Linux Π½Π° основС Salt Open ΠΈ Vulners Linux Audit API, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ использованиС ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌ JIRA ΠΈ slack.
-https://github.com/opensec-cn/kunpeng go, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ обнаруТСния POC, прСдоставляСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ языковыС Π²Ρ‹Π·ΠΎΠ²Ρ‹ Π² Π²ΠΈΠ΄Π΅ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ динамичСской ΠΊΠΎΠΌΠΏΠΎΠ½ΠΎΠ²ΠΊΠΈ.

#### Часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ инструмСнты [cΠΊΠ°Π½Π½Π΅Ρ€Ρ‹]:


##### Nessus

-https://www.tenable.com/downloads/nessus
-https://github.com/se55i0n/Awvs_Nessus_Scanner_API Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ использования сканСра Awvs 11 ΠΈ Nessus 7 Api
-https://github.com/DanMcInerney/msf-autoshell для взаимодСйствия с Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌΠΈ сканирования nessus для Π°Ρ‚Π°ΠΊΠΈ msf.
-https://github.com/MooseDojo/apt2 Бсылка Π½Π° nmap, nessus ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ инструмСнты для тСстирования бСзопасности

##### AWVS

-https://www.52pojie.cn/thread-214819-1-1.html взломанная вСрсия ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ awvs10.5
-https://github.com/fnmsd/awvs_script_decode awvs10.5 ΠΏΡ€Π°Π²ΠΈΠ»Π° скриптов Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½Π°Ρ вСрсия, SDK, руководство ΠΏΠΎ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅
-https://github.com/NS-Sp4ce/AWVS11.X-Chinese-Version awvs11 ΠšΠΈΡ‚Π°ΠΉΡΠΊΠΈΠΉ ΠΏΠ°ΠΊΠ΅Ρ‚

##### Burp-Suite

-https://github.com/PortSwigger ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² burpsuite
-https://github.com/snoopysecurity/awesome-burp-extensions ΠΏΠΎΡ‚Ρ€ΡΡΠ°ΡŽΡ‰Π°Ρ сСрия Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠΉ ΠΎΡ‚Ρ€Ρ‹ΠΆΠΊΠΈ
-https://github.com/d3vilbug/HackBar ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ Ρ…Π°ΠΊΠ±Π°Ρ€
-https://github.com/PortSwigger/turbo-intruder быстрСС, Ρ‡Π΅ΠΌ встроСнный Intruder Burp, дСлая 16 100 запросов Π² ΠΌΠΈΠ½ΡƒΡ‚Ρƒ.
-https://github.com/Ebryx/AES-Killer Burp plug-in, ΠΏΠ»Π°Π³ΠΈΠ½ для Π²Π·Π»ΠΎΠΌΠ° ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ aes
-https://github.com/bugcrowd/HUNT ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π°ΡΡˆΠΈΡ€ΠΈΡ‚ΡŒ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ сканСра burpsuite Π±ΠΎΠ»Π΅Π΅ ΠΌΠΎΡ‰Π½ΠΎ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ zapproxy.
-https://github.com/wagiro/BurpBounty Burp ΠΏΠ»Π°Π³ΠΈΠ½ для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΈ пассивного сканирования
-https://github.com/nccgroup/BurpSuiteHTTPSmuggler Burp extension, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ нСсколько ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² для ΠΎΠ±Ρ…ΠΎΠ΄Π° WAF
-https://github.com/PortSwigger/command-injection-attacker burp plug-in, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ уязвимости ΠΏΡ€ΠΈ Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠΈ ΠΊΠΎΠΌΠ°Π½Π΄
-https://github.com/nccgroup/freddy Burp ΠΏΠ»Π°Π³ΠΈΠ½ для автоматичСского опрСдСлСния уязвимостСй дСсСриализации Π² прилоТСниях Java / .NET.
-https://github.com/modzero/interestingFileScanner Burp ΠΏΠ»Π°Π³ΠΈΠ½ для ΡƒΠ»ΡƒΡ‡ΡˆΠ΅Π½ΠΈΡ сканирования ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ².
-https://github.com/summitt/Burp-Non-HTTP-Extension ΠΏΠ»Π°Π³ΠΈΠ½ burp, Ρ€Π°Π·Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ DNS-сСрвСр для Π·Π°Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
-https://github.com/ilmila/J2EEScan burp extension для сканирования ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ J2EE
-https://github.com/JGillam/burp-co2 ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ sqlmap, ΠΊΡƒΡ…ΠΎΠ½Π½Ρ‹ΠΉ Π½ΠΎΠΆ, Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΡŽ словаря ΠΈ Ρ‚. Π΄.
-https://github.com/swisskyrepo/SSRFmap Burp ΠΏΠ»Π°Π³ΠΈΠ½ для обнаруТСния уязвимостСй ssrf

##### Sqlmap

-https://github.com/codewatchorg/sqlipy Burp ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌΡ‹ΠΉ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ связи sqlmap
-https://github.com/Hood3dRob1n/SQLMAP-Web-GUI Π’Π΅Π±-интСрфСйс sqlmap
-https://github.com/KINGSABRI/sqlmap-tamper-api ИспользованиС Ρ€Π°Π·Π½Ρ‹Ρ… языков для написания sqlmapTamper
-https://github.com/0xbug/SQLiScanner Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сканирования уязвимостСй пассивного SQL-ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ Π½Π° основС sqlmapapi ΠΈ Charles
-https://github.com/fengxuangit/Fox-scan Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сканирования уязвимостСй для Π°ΠΊΡ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ ΠΈ пассивного обнаруТСния рСсурсов Π½Π° основС sqlmapapi
-https://github.com/UltimateHackers/sqlmate добавляСт Ρ‚Π°ΠΊΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ, ΠΊΠ°ΠΊ сканированиС ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ Ρ…Π΅Ρˆ-бластинг Π½Π° основС sqlmap
-https://github.com/ysrc/GourdScanV2 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ пассивного сканирования уязвимостСй, созданный ysrc, Π½Π° основС sqlmapapi
-https://github.com/zt2/sqli-hunter Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ обнаруТСния уязвимостСй прокси Π½Π° основС sqlmapapi ΠΈ ruby
-https://github.com/jesuiscamille/AutoSQLi АвтоматичСская ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΡ с использованиСм DorkNet, Googler, Ddgr, WhatWaf ΠΈ sqlmap

##### Nmap

-https://github.com/Ullaakut/nmap GO, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² Nmap
-https://github.com/cldrn/nmap-nse-scripts список ΠΊΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΠΉ NSE
-https://github.com/vulnersCom/nmap-vulners Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ nmap для поиска распространСнных уязвимостСй слуТб
-https://github.com/s4n7h0/Halcyon Nmap Script (NSE) Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€ IDE
-https://github.com/m4ll0k/AutoNSE АвтоматичСскоС использованиС NSE
-https://github.com/Screetsec/Dracnmap shell, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄ΠΎ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½ΠΎΠΉ стСпСни ΠΈΠ½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈ ΡƒΠΏΡ€ΠΎΡ‰Π°Π΅Ρ‚ слоТныС ΠΊΠΎΠΌΠ°Π½Π΄Ρ‹ Nmap, облСгчая освоСниС Π½ΠΎΠ²Ρ‹ΠΌΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ.
-https://github.com/cldrn/rainmap-lite Django, Π²Π΅Π±-вСрсия Nmap, ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹ΠΉ сСрвСр сканирования, ΠΏΠΎΠ·Π²ΠΎΠ»ΡΡŽΡ‰ΠΈΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π·Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ сканированиС Nmap со своСго мобильного Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π° / ΠΏΠ»Π°Π½ΡˆΠ΅Ρ‚Π° / Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°
-https://github.com/trimstray/sandmap linux Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ использованиС большого количСства Π΄Π²ΠΈΠΆΠΊΠΎΠ² Nmap для инструмСнтов сСтСвой ΠΈ систСмной Ρ€Π°Π·Π²Π΅Π΄ΠΊΠΈ.
-https://github.com/m0nad/HellRaiser nmap-сканСр, связанный с ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒΡŽ cve
-https://github.com/scipag/vulscan Π Π°ΡΡˆΠΈΡ€Π΅Π½Π½Ρ‹ΠΉ сканСр уязвимостСй Π½Π° основС nmap, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ Π² срСдС ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки
-https://github.com/Rev3rseSecurity/WebMap ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ xml-ΡΠ΅Ρ‚ΡŒ nmap
-https://github.com/DanMcInerney/msf-autopwn Π’Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ сканированиС NMap ΠΈΠ»ΠΈ ΠΏΡ€ΠΎΡ‡ΠΈΡ‚Π°Ρ‚ΡŒ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ сканирования, Π° Π·Π°Ρ‚Π΅ΠΌ автоматичСски ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ msf для Π°Ρ‚Π°ΠΊΠΈ хостов, содСрТащих распространСнныС уязвимости

##### Metasploit

-https://github.com/13o-bbr-bbq/machine_learning_security/tree/master/DeepExploit - это ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ инструмСнт тСстирования, ΡΠΎΡ‡Π΅Ρ‚Π°ΡŽΡ‰ΠΈΠΉ машинноС ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΈ msf.
-https://github.com/r00t-3xp10it/Meterpreter_Paranoid_Mode-SSL Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ соСдинСниС ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ SSL / TLS
-https://github.com/DanMcInerney/msf-netpwn ΠΆΠ΄Π°Ρ‚ΡŒ сСанса msf ΠΈ автоматичСски ΠΎΠ±Ρ€Π°Ρ‰Π°Ρ‚ΡŒΡΡ ΠΊ ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΡŽ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ
-https://www.exploit-db.com/exploits/45851/ msf plugin, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ jira upm upload для выполнСния ΠΊΠΎΠΌΠ°Π½Π΄
-https://github.com/NullArray/AutoSploit ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΠΎΠΈΡΠΊΠΎΠ²ΡƒΡŽ систСму Shodan для сбора Ρ†Π΅Π»Π΅ΠΉ ΠΈ автоматичСски Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ установлСнный ΠΌΠΎΠ΄ΡƒΠ»ΡŒ msf для Π°Ρ‚Π°ΠΊΠΈ Ρ†Π΅Π»Π΅ΠΉ.
-https://github.com/WazeHell/metateta Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ скрипт msf для сканирования Π² соотвСтствии с ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠΌ
-https://github.com/fbkcs/msf-elf-in-memory-execution ΠœΠΎΠ΄ΡƒΠ»ΡŒ Metasploit, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для выполнСния Ρ„Π°ΠΉΠ»ΠΎΠ² ELF Π² памяти
-https://github.com/ElevenPaths/Eternalblue-Doublepulsar-Metasploit Ρ„Π°ΠΉΠ» эксплойта Π°Ρ‚Π°ΠΊΠΈ с Π΄Π²ΠΎΠΉΠ½ΠΎΠΉ Π·Π²Π΅Π·Π΄ΠΎΠΉ metasploit
-https://github.com/darkoperator/Metasploit-Plugins ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ рСсурсов Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ msf ΠΈ ΠΏΠ»Π°Π³ΠΈΠ½ справки
-https://github.com/D4Vinci/One-Lin3r metasploit, Π²ΡΠΏΠΎΠΌΠΎΠ³Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ инструмСнт запроса ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
-https://github.com/shizzz477/msploitego ГрафичСскоС ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠ΅ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… msf ΠΈ maltego
-https://github.com/scriptjunkie/msfgui графичСский интСрфСйс metasploit, кстати, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ msf ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΎ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΎΠΊΠ½Π°

##### CobaltStrike

-https://github.com/Al1ex/CSPlugins CobaltStrike Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹
-https://mp.weixin.qq.com/s/CEI1XYkq2PZmYsP0DRU7jg Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ скрипт Aggressor для создания Cobalt Strike
-https://github.com/rsmudge/armitage CobaltStrike Community Edition, Π²Ρ‹Π·ΠΎΠ² msf, ΠΎΠ΄ΠΈΠ½ ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ с интСрфСйсом
-https://github.com/anbai-inc/CobaltStrike_Hanization CobaltStrike2.5 ΠšΠΈΡ‚Π°ΠΉΡΠΊΠ°Ρ вСрсия, основанная Π½Π° Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ΅ msf, исправлСнная послС 3.0
-https://github.com/rsmudge/cortana-scripts - это Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅ΠΌΡ‹ΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ для cs2.x ΠΈ armitage, Π° cvs3.x - это AggressorScripts
-https://github.com/harleyQu1nn/AggressorScripts Π‘Π±ΠΎΡ€Π½ΠΈΠΊ скриптов послС cs3.0
-https://github.com/FortyNorthSecurity/AggressorAssessor cs3.x автоматичСский сбор скриптов Π°Ρ‚Π°ΠΊΠΈ
-https://github.com/Ridter/CS_Chinese_support/ ΠšΠΈΡ‚Π°ΠΉΡΠΊΠΈΠΉ ΠΏΠ»Π°Π³ΠΈΠ½ для ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ cs3.0
-https://github.com/verctor/CS_xor64 Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ xor64.bin, Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΡ‹ΠΉ для cobaltstrike
-https://github.com/ryhanson/ExternalC2 Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° для ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΠΈ ΠΊΠ°Π½Π°Π»ΠΎΠ² связи с сСрвСром Cobalt Strike External C2.
-https://github.com/threatexpress/cs2modrewrite Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для прСобразования Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Cobalt Strike Π² скрипты mod_rewrite.
-https://github.com/Mr-Un1k0d3r/CatMyFish поиск Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² классификации ΠΈ установка Π΄ΠΎΠΌΠ΅Π½ΠΎΠ² Π±Π΅Π»ΠΎΠ³ΠΎ списка для C&C маяка Cobalt Strike
-https://github.com/threatexpress/malleable-c2 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ jquery для связи C2 ΠΈ сдСлайтС ΠΎΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡŽ JS Π² Ρ„Π°ΠΉΠ»Π°Ρ… для ΠΎΠ±Ρ…ΠΎΠ΄Π° брандмауэра
-https://github.com/dcsync/pycobalt py3, Python API для Cobalt Strike
-https://www.cobaltstrike.com/aggressor-script/cobaltstrike.html Написаны ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹, связанныС с CobaltStrike, ΠΎΠ΄ΠΈΠ½ ΠΊΠΎ ΠΌΠ½ΠΎΠ³ΠΈΠΌ с интСрфСйсом

##### Empire PS

-https://paper.tuisec.win/detail/f3dce68a0b4baaa Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Empire для получСния ΠΏΠΎΠ»Π½ΠΎΠΌΠΎΡ‡ΠΈΠΉ Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ
-https://github.com/EmpireProject/Empire-GUI интСрфСйс node.js ΠΈΠΌΠΏΠ΅Ρ€ΠΈΠΈ
-https://github.com/interference-security/empire-web Π²Π΅Π±-интСрфСйс ΠΈΠΌΠΏΠ΅Ρ€ΠΈΠΈ
-https://github.com/byt3bl33d3r/DeathStar py3, Π²Ρ‹Π·ΠΎΠ²ΠΈΡ‚Π΅ Empire RESTful API для автоматичСского получСния Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ Π½Π° ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ
-https://github.com/infosecn1nja/e2modrewrite ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для прСобразования Ρ„Π°ΠΉΠ»Π° ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ Empire Π² скрипт modrewrite Apache
-https://github.com/maxchehab/CSS-Keylogging Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Chrome ΠΈ сСрвСр Express ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³ΠΈΠ½Π³Π° CSS.
-https://github.com/evilcos/cookiehacker Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Chrome. JavaScript document.cookie / Wireshark Cookie
-https://github.com/lfzark/cookie-injecting-tools Π Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΠ΅ Chrome, инструмСнты для внСдрСния Ρ„Π°ΠΉΠ»ΠΎΠ² cookie Π²ΠΊΠ»ΡŽΡ‡Π°ΡŽΡ‚ Π² сСбя Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² cookie.

## Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ локальной сСти

#### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ΅ ΠΊ ΠΏΡ€ΠΎΡ‡Ρ‚Π΅Π½ΠΈΡŽ

-https://attack.mitre.org/wiki/Lateral_Movement сводка Π±ΠΎΠΊΠΎΠ²ΠΎΠ³ΠΎ двиТСния ΠΌΠΈΡ‚Ρ€Ρ‹
-https://payloads.online/archivers/2018-11-30/1 Π“Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ ΠΏΠΎΠ½ΠΈΠΌΠ°Π½ΠΈΠ΅ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ Windows. Π˜Π½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΡ Ρ‚Π΅ΠΌΡ‹.
-https://github.com/klionsec/klionsec.github.io Π˜Π½Ρ‚Ρ€Π°Π½Π΅Ρ‚ Π£Ρ‡Π΅Π±Π½ΠΎΠ΅ ΠΏΡƒΡ‚Π΅ΡˆΠ΅ΡΡ‚Π²ΠΈΠ΅ ДэниСла
-https://github.com/l3m0n/pentest_study ΠžΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ с нуля
-https://github.com/Ridter/Intranet_Penetration_Tips Π‘ΠžΠ’Π•Π’Π« ΠΏΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ
-https://github.com/OpenWireSec/metasploit структура проникновСния сообщСний
-https://github.com/EmpireProject/Empire Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для выполнСния ΠΊΠΎΠΌΠ°Π½Π΄ Π½Π° основС poweshell
-https://github.com/TheSecondSun/Bashark Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ послС проникновСния, написанный Π½Π° чистом сцСнарии Bash, Big Shark
-https://github.com/JusticeRage/FFM py3, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ послС проникновСния с функциями Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈ Π²Ρ‹Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΈ бэкдор, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ исполняСмыС скрипты py
-https://github.com/DarkSpiritz/DarkSpiritz py2, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ послС проникновСния
-https://github.com/byt3bl33d3r/CrackMapExec ШвСйцарский армСйский Π½ΠΎΠΆ Π² тСстС сСти, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ impacket ΠΈ PowerSploit
-https://github.com/SpiderLabs/scavenger Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ Π²Ρ‚ΠΎΡ€ΠΈΡ‡Π½ΠΎΠΉ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ ΡƒΠΏΠ°ΠΊΠΎΠ²ΠΊΠΈ CrackMapExec ΠΈ сканированиС ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π²ΠΎ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти.
-https://github.com/jmortega/python-pentesting python-pentesting-tool Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠΎΠ΄ΡƒΠ»ΠΈ, связанныС с инструмСнтом бСзопасности Python
-https://github.com/0xdea/tactical-exploitation Набор тСстовых скриптов Python / PowerShell
-https://github.com/PowerShellMafia/PowerSploit Π‘Π±ΠΎΡ€Π½ΠΈΠΊ тСстовых скриптов PowerShell ΠΈ сводка срСды Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ
-https://github.com/samratashok/nishang Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для сбора ΠΈ использования скриптов PowerShell
-https://github.com/PowerShellEmpire/PowerTools Π‘Π±ΠΎΡ€Π½ΠΈΠΊ сцСнариСв PowerShell, ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΡ‚ΡŒ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅
-https://github.com/FuzzySecurity/PowerShell-Suite Набор скриптов PowerShell
-https://github.com/rvrsh3ll/Misc-Powershell-Scripts Π‘Π±ΠΎΡ€Π½ΠΈΠΊ сцСнариСв PowerShell
-https://github.com/nccgroup/redsnarf ΠšΡ€Π°ΠΆΠ° Ρ…ΡΡˆΠ΅ΠΉ, Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠ° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, Ρ‚Π°ΠΉΠ½Ρ‹ΠΉ Π²Ρ‹Π·ΠΎΠ² kiwi ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, использованиС Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² rdp, ΡƒΠ΄Π°Π»Π΅Π½Π½Ρ‹ΠΉ запуск ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ ΠΈ очистка слСдов
-https://github.com/BloodHoundAD/BloodHound - это ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΎΡ‚Π½ΠΎΡˆΠ΅Π½ΠΈΠΉ ΠΌΠ΅ΠΆΠ΄Ρƒ Ρ‡Π»Π΅Π½Π°ΠΌΠΈ Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌΠΈ. Экспортируя ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ сСансС, ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π΅, Π³Ρ€ΡƒΠΏΠΏΠ΅, ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ ΠΈ Π΄Ρ€ΡƒΠ³ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π² Π΄ΠΎΠΌΠ΅Π½Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ сцСнария PowerShell, Π²ΠΈΠ·ΡƒΠ°Π»ΡŒΠ½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ сдСлано послС хранСния. ЦСлСнаправлСнная Π°Ρ‚Π°ΠΊΠ°.
-https://github.com/xorrior/RemoteRecon ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ DotNetToJScript для создания снимков экрана, записи ΠΊΠ»ΡŽΡ‡Π΅ΠΉ, ΠΊΡ€Π°ΠΆΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ², внСдрСния DLL ΠΈ врСдоносного ΠΊΠΎΠ΄Π°.
-https://github.com/SkyLined/LocalNetworkScanner ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ уязвимости Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π° для сканирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ интрасСти Π΄Ρ€ΡƒΠ³ΠΎΠΉ стороны, ΠΊΠΎΠ³Π΄Π° другая сторона ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ URL-адрСс.
-https://github.com/fdiskyou/hunter Π²Ρ‹Π·Ρ‹Π²Π°Π΅Ρ‚ Windows API для всСстороннСго сбора Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСтСвой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ.
-https://github.com/0xwindows/VulScritp Π‘ΠΊΡ€ΠΈΠΏΡ‚Ρ‹ проникновСния Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ сканированиС Π±Π°Π½Π½Π΅Ρ€ΠΎΠ², сканированиС ΠΏΠΎΡ€Ρ‚ΠΎΠ²; phpmyadmin, jenkins ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ распространСнныС эксплойты ΠΈ Ρ‚. Π΄.
-https://github.com/lcatro/network_backdoor_scanner ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° обнаруТСния интрасСти Π½Π° основС сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
-https://github.com/sowish/LNScan ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½Ρ‹ΠΉ сканСр Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСтСвой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/rootlabs/nWatch БвяТитС с nmap ΠΈ просканируйтС ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ
-https://github.com/m8r0wn/nullinux Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ инструмСнт тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ для Linux, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для пСрСчислСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ систСмС, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π΄ΠΎΠΌΠ΅Π½Π°, ΠΎΠ±Ρ‰ΠΈΡ… рСсурсов, ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³ΠΎΠ² ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Ρ‡Π΅Ρ€Π΅Π· SMB.
-https://github.com/zMarch/Orc bash, Π½Π°Π±ΠΎΡ€ ΠΊΠΎΠΌΠ°Π½Π΄ послС зараТСния ΠΏΠΎΠ΄ Linux

#### Reverse proxy

-https://github.com/fatedier/frp Π’Ρ‹ΡΠΎΠΊΠΎΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΠ΅ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ прокси для проникновСния Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°ΡŽΡ‰Π΅Π΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹ tcp, udp, http, https.
-https://github.com/inconshreveable/ngrok ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ², прямой ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ прокси, ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ
-http://ngrok.ciqiuwl.cn/ Онлайн Xiaomi Ball ngrok
-https://github.com/knownsec/rtcp ΠŸΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ² сокСта для ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠ³ΠΎ обслуТивания
-https://github.com/davrodpin/mole ΠΏΠ΅Ρ€Π΅Π½Π°ΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΡ€Ρ‚ΠΎΠ² Π½Π° основС ssh
-http://rootkiter.com/EarthWorm - это инструмСнт, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для запуска прокси-слуТбы SOCKS v5. Он Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½ Π½Π° основС стандарта C ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΠ±Π΅ΡΠΏΠ΅Ρ‡ΠΈΠ²Π°Ρ‚ΡŒ ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… ΠΌΠ΅ΠΆΠ΄Ρƒ нСсколькими ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ°ΠΌΠΈ для пСрСсылки Π΄Π°Π½Π½Ρ‹Ρ… Π² слоТной сСтСвой срСдС.
-http://rootkiter.com/Termite/README.txt обновлСнная вСрсия EarthWorm, которая ΠΌΠΎΠΆΠ΅Ρ‚ Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎΡƒΠ·Π»ΠΎΠ²ΠΎΠΉ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄
-https://github.com/SECFORCE/Tunna ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ²ΡΠ·Ρ‹Π²Π°Ρ‚ΡŒΡΡ с Π»ΡŽΠ±Ρ‹ΠΌ TCP Ρ‡Π΅Ρ€Π΅Π· Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ инкапсуляции HTTP ΠΈ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΎΠ±Ρ…ΠΎΠ΄Π° сСтСвых ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡Π΅Π½ΠΈΠΉ Π² срСдС мСТсСтСвого экрана.
-https://github.com/fbkcs/thunderdns пСрСнаправляСт Ρ‚Ρ€Π°Ρ„ΠΈΠΊ TCP Ρ‡Π΅Ρ€Π΅Π· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» DNS, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ socket5 Π½Π΅ трСбуСтся
-https://github.com/sensepost/reGeorg ОбновлСнная вСрсия reDuh Π² основном пСрСнаправляСт ΠΏΠΎΡ€Ρ‚ сСрвСра интрасСти Π½Π° Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Ρ‡Π΅Ρ€Π΅Π· Ρ‚ΡƒΠ½Π½Π΅Π»ΡŒ http / https для формирования Ρ†ΠΈΠΊΠ»Π°. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΡ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра ΠΊ Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΌΡƒ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌΡƒ ΠΏΠΎΡ€Ρ‚Ρƒ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ сСрвСра Π² случаС использования Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅ΠΉ сСти ΠΈΠ»ΠΈ стратСгии ΠΏΠΎΡ€Ρ‚Π° (обСспСчиваСт прямой ΠΈ ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ прокси для скриптов php, asp, jsp)
-https://github.com/SpiderClub/haipproxy py3, Scrapy ΠΈ Redis, ΠΏΡƒΠ» прокси IP с высокой Π΄ΠΎΡΡ‚ΡƒΠΏΠ½ΠΎΡΡ‚ΡŒΡŽ
-https://github.com/chenjiandongx/async-proxy-pool ΠΏΡƒΠ» прокси ip-адрСсов асинхронного сканСра py3
-https://github.com/audibleblink/doxycannon ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΏΡƒΠ» прокси openvpn для создания Π΄ΠΎΠΊΠ΅Ρ€ΠΎΠ² для ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΈΠ· Π½ΠΈΡ…. Когда ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½Π½Ρ‹ΠΉ vpn, Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡŽΡ‚ пСрСсылку socks5 для распрСдСлСния Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
-https://github.com/decoder-it/psportfwd Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ пСрСадрСсации ΠΏΠΎΡ€Ρ‚ΠΎΠ², написанный PowerShell, Π±Π΅Π· Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ администратора
-https://github.com/ls0f/gortcp go, Ρ‡Π΅Ρ€Π΅Π· Π³Π»Π°Π²Π½Ρ‹ΠΉ Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» управлСния, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Ρƒ ΠΈ управляСмый Ρ‚Π΅Ρ€ΠΌΠΈΠ½Π°Π» для достиТСния проникновСния Π² ΠΈΠ½Ρ‚Ρ€Π°ΡΠ΅Ρ‚ΡŒ

#### Π“ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ΅ | Π‘ΠΎΠΊΠΎΠ²ΠΎΠ΅ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅ 

-http://www.oxid.it/cain.html Cain & Abel ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ восстановлСниС пароля, Π°Ρ‚Π°ΠΊΡƒ arp man-in-the-middle
-https://github.com/gentilkiwi/mimikatz АртСфакт Π³ΠΎΡ€ΠΈΠ·ΠΎΠ½Ρ‚Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ двиТСния, основанный Π½Π° Π·Π°Ρ…Π²Π°Ρ‚Π΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎΠ΄ Windows.
-https://github.com/skelsec/pypykatz mimikatz, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ с использованиСм чистого py3
-https://github.com/eladshamir/Internal-Monologue НСт нСобходимости Π² процСссС LSASS. Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Mimikatz для извлСчСния содСрТимого ΠΈΠ· памяти процСсса LSASS, извлСчСния пароля Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ тСкста ΠΈΠ· памяти, NTLM-Ρ…ΡΡˆΠ°, Ρ‚ΠΈΠΊΠ΅Ρ‚Π° Kerberos ΠΈ выполнСния pass-the-hash / pass -такСтная Π°Ρ‚Π°ΠΊΠ° ΠΈ Ρ‚. Π΄.
-https://github.com/AlessandroZ/LaZagne py3, инструмСнт для сбора ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
-https://github.com/AlessandroZ/LaZagneForensic ВСрсия обновлСния Π²Π·Π»ΠΎΠΌΠ° пароля LaZagne с использованиСм DPAPI, Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ Π΄Π΅Ρ„Π΅ΠΊΡ‚ Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ трСбуСтся ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Windows
-https://github.com/twelvesec/passcat Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ Windows
-https://github.com/huntergregal/mimipenguin linux Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ Π·Π°Ρ…Π²Π°Ρ‚Π° пароля
-https://github.com/quarkslab/quarkspwdump инструмСнт для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, созданный quarkslab, Π±Π΅Π· ΠΊΠ°ΠΊΠΎΠΉ-Π»ΠΈΠ±ΠΎ ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ процСсса
-https://github.com/mthbernardes/sshLooter для ΠΊΡ€Π°ΠΆΠΈ ΠΈΠΌΠ΅Π½ΠΈ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ ΠΈ пароля ΠΈΠ· слуТбы ssh
-https://github.com/nettitude/Invoke-PowerThIEf Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ IE для выполнСния ΠΏΠΎΡΡ‚ΠΈΠ½Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΠΈ, Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ, пСрСнаправлСния ΠΈ Ρ‚. Π΄.
-https://github.com/GhostPack/Rubeus Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с Kerberos, которая Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Π±ΠΎΠ»ΡŒΡˆΠΈΠ½ΡΡ‚Π²ΠΎ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ Kekeo, написанных Π½Π° C #.
-https://github.com/m8r0wn/ldap_search PY, ΠΏΡ€ΠΎΠΉΡ‚ΠΈ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ ΠΏΠΎ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ ldap (ΠΎΠ±Π»Π΅Π³Ρ‡Π΅Π½Π½Ρ‹ΠΉ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» доступа ΠΊ ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°ΠΌ), ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ Π΄ΠΎΠΌΠ΅Π½Π΅ win, Π²ΠΎΠΉΡ‚ΠΈ Π² систСму


#### PrivESC

##### ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Linux

-https://github.com/Al1ex/Heptagram/tree/master/Linux/Elevation Π‘Π±ΠΎΡ€Π½ΠΈΠΊ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Linux
-https://github.com/AlessandroZ/BeRoot py, Π½Π°ΠΉΠ΄ΠΈΡ‚Π΅ способы ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΈΠ² Ρ‚ΠΈΠΏΠΈΡ‡Π½Ρ‹Π΅ Π½Π΅ΠΏΡ€Π°Π²ΠΈΠ»ΡŒΠ½Ρ‹Π΅ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ. ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Windows / Linux / Mac
-https://github.com/mschwager/0wned Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΠ°ΠΊΠ΅Ρ‚ python для создания ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ с высокими привилСгиями
-https://github.com/mzet-/linux-exploit-suggester Π½Π°ΠΉΡ‚ΠΈ скрипты, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π½Π΅ Π±Ρ‹Π»ΠΈ исправлСны для Linux
-https://github.com/belane/linux-soft-exploit-suggester, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠ·Π½Π°Ρ‚ΡŒ, ΠΊΠ°ΠΊΠΎΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС уязвимо для Linux.
-https://github.com/dirtycow/dirtycow.github.io Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ грязной ΠΊΠΎΡ€ΠΎΠ²Ρ‹ exp
-https://github.com/FireFart/dirtycow Π‘Ρ€ΠΎΠΊ дСйствия уязвимости ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ грязной ΠΊΠΎΡ€ΠΎΠ²Ρ‹
-https://github.com/stanleyb0y/sushell Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ su thief, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ с Π½ΠΈΠ·ΠΊΠΈΠΌΠΈ привилСгиями ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ root
-https://github.com/jas502n/CVE-2018-17182/ Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ VMA-UAF ядра Linux CVE-2018-17182
-https://github.com/jas502n/CVE-2018-14665 CVE-2018-14665, Xorg X server ΠΏΠΎΠ΄ Linux Π½Π° ΠΏΡ€Π°Π²ΠΎ использования
-https://github.com/nmulasmajic/syscall_exploit_CVE-2018-8897 БистСма Linux ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Syscall для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
-https://github.com/can1357/CVE-2018-8897 БистСма Linux ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ Syscall для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ.
-https://github.com/SecWiki/linux-kernel-exploits linux-kernel-exploits ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ уязвимостСй ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Linux
-https://github.com/nilotpalbiswas/Auto-Root-Exploit linux скрипт автоматичСского ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
-https://github.com/WazeHell/PE-Linux Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Linux
-https://guif.re/linuxeop сборник ΠΊΠΎΠΌΠ°Π½Π΄ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ linux

##### ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Windows

-https://github.com/Al1ex/Heptagram/tree/master/Windows/Elevation ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Windows
-http://www.fuzzysecurity.com/tutorials/16.html Бправочная ΡΡ‚Π°Ρ‚ΡŒΡ ΠΏΠΎ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡŽ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π½Π° ΡƒΡ€ΠΎΠ²Π½Π΅ ΡƒΡ‡Π΅Π±Π½ΠΈΠΊΠ° для ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Windows
-https://github.com/SecWiki/windows-kernel-exploits ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ Exp для уязвимости ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ Windows
-https://github.com/51x/WHP Π Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ инструмСнты ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π² ΠΈ использования ΠΏΠΎΠ΄ Windows
-https://github.com/rasta-mouse/Sherlock win ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° уязвимости ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
-https://github.com/WindowsExploits/Exploits Microsoft CVE-2012-0217, CVE-2016-3309, CVE-2016-3371, CVE-2016-7255, CVE-2017-0213
-https://github.com/decoder-it/lonelypotato Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ RottenPotatoNG, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ спуфинг локального Π΄ΠΎΠΌΠ΅Π½Π° NBNS ΠΈ спуфинг прокси WPAD для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π²
-https://github.com/ohpe/juicy-potato Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ RottenPotatoNG с использованиСм ΠΎΠ±ΡŠΠ΅ΠΊΡ‚ΠΎΠ² com ΠΈ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π²
-https://github.com/foxglovesec/Potato Π’Π°Ρ€ΠΈΠ°Π½Ρ‚ RottenPotatoNG, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰ΠΈΠΉ ΠΎΠ±ΠΌΠ°Π½ локального Π΄ΠΎΠΌΠ΅Π½Π° ΠΈ ΠΎΠ±ΠΌΠ°Π½ прокси для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π²
-https://github.com/DanMcInerney/icebreaker находится Π² срСдС интрасСти, Π½ΠΎ Π²Π½Π΅ срСды AD, icebreaker ΠΏΠΎΠΌΠΎΠΆΠ΅Ρ‚ Π²Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Π΅ Π΄Π°Π½Π½Ρ‹Π΅ Active Directory Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ (Active Directory хранится Π½Π° сСрвСрС управлСния Π΄ΠΎΠΌΠ΅Π½ΠΎΠΌ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ)
-https://github.com/hausec/ADAPE-Script Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Active Directory
-https://github.com/klionsec/BypassAV-AllThings Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ aspx для Ρ€Π°ΡΡˆΠΈΡ€Π΅Π½ΠΈΡ ΠΏΡ€Π°Π² ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ ΠΎΠ΄Π½ΠΈΠΌ ΠΏΡ€Π΅Π΄Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ
-https://github.com/St0rn/Windows-10-Exploit ΠΏΠ»Π°Π³ΠΈΠ½ msf, ΠΎΠ±Ρ…ΠΎΠ΄ uac для win10
-https://github.com/sam-b/CVE-2014-4113 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ ядра Win32k.sys для извлСчСния, ms14-058
-https://github.com/breenmachine/RottenPotatoNG ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ спуфинг локального Π΄ΠΎΠΌΠ΅Π½Π° NBNS ΠΈ спуфинг прокси WPAD для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€Π°Π²
-https://github.com/unamer/CVE-2018-8120 ВлияСт Π½Π° ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Win32k, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€Π°Π² для win7 ΠΈ win2008
-https://github.com/alpha1ab/CVE-2018-8120 Π”ΠΎΠ±Π°Π²Π»Π΅Π½Ρ‹ winXP ΠΈ win2k3 Π½Π° Π±Π°Π·Π΅ win7 ΠΈ win2k8
-https://github.com/0xbadjuju/Tokenvator Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² Windows, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½Ρ‹ΠΉ интСрфСйс ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки

## ΠžΠ±Ρ…ΠΎΠ΄ 

### ΠžΠ±Ρ…ΠΎΠ΄ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ

-https://payloads.online/archivers/2018-12-22/1 ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ DLL ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ COM-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ByPass UAC - Π˜Π½Ρ‚Π΅Ρ€ΠΏΡ€Π΅Ρ‚Π°Ρ†ΠΈΡ Ρ‚Π΅ΠΌΡ‹
-https://github.com/tyranid/DotNetToJScript Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹ .Net с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ скриптов JS / Vbs.
-https://github.com/mdsecactivebreach/SharpPack для ΠΎΠ±Ρ…ΠΎΠ΄Π° Π±Π΅Π»ΠΎΠ³ΠΎ списка систСмных ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ΠΈ выполнСния инструмСнтов DotNet ΠΈ PowerShell.
-https://github.com/rootm0s/WinPwnage py2, ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ ΠΏΠΎΠ΄ win, ΠΎΠ±Ρ…ΠΎΠ΄ uac, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ dll ΠΈ Ρ‚. Π΄.
-https://github.com/hfiref0x/UACME содСрТит мноТСство ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² для ΠΎΠ±Ρ…ΠΎΠ΄Π° контроля ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… записСй Windows Π² Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… вСрсиях ΠΎΠΏΠ΅Ρ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… систСм.
-https://github.com/Ben0xA/nps Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ powershell Π±Π΅Π· использования powershell.exe
-https://github.com/Mr-Un1k0d3r/PowerLessShell Ρ€Π΅Π°Π»ΠΈΠ·ΡƒΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠΌΠ°Π½Π΄ powershell Π±Π΅Π· Π²Ρ‹Π·ΠΎΠ²Π° powershell.exe
-https://github.com/p3nt4/PowerShdll Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ rundll32 для запуска PowerShell, минуя ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹Π΅ ограничСния
-https://github.com/ionescu007/r0ak ШвСйцарский армСйский Π½ΠΎΠΆ уровня ядра. Π§Ρ‚Π΅Π½ΠΈΠ΅ / запись / Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² ядрС Windows 10.
-https://github.com/leechristensen/UnmanagedPowerShell для выполнСния PowerShell ΠΈΠ· нСуправляСмой ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹, послС Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΉ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ для внСдрСния Π² Π΄Ρ€ΡƒΠ³ΠΈΠ΅ процСссы
-https://github.com/stephenfewer/ReflectiveDLLInjection ВСхнология внСдрСния Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ, которая позволяСт самой DLL ΡΠΎΠΏΠΎΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ сСбя с ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ процСсса Π±Π΅Π· использования Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ LoadLibraryA.
-https://github.com/ChrisAD/ads-payload Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ ΠΏΠ΅Ρ€Π΅ΠΌΠ΅Π½Π½Ρ‹Π΅ срСды ΠΈ destop.ini для ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ Palo Alto Traps ΠΏΠΎΠ΄ Windows
-https://github.com/Zer0Mem0ry/RunPE Π§Ρ‚Π΅Π½ΠΈΠ΅ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠ°ΠΌΡΡ‚ΡŒ, ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡Π° содСрТимого ΠΏΠΎ сСти ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ шСллкода с использованиСм PE

### ПобСг ΠΈΠ· пСсочницы

-https://github.com/hacksysteam/WpadEscape ИспользованиС wpad для Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· пСсочницы Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π°
-https://github.com/unamer/vmware_escape ΠΏΠΎΠ±Π΅Π³ Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΌΠ°ΡˆΠΈΠ½Ρ‹ vmware. CVE-2017-4901, CVE-2018-6981, CVE-2018-6982
-https://github.com/MorteNoir1/virtualbox_e1000_0day VirtualBox E1000: ΠΏΠΎΠ±Π΅Π³ ΠΎΡ‚ гостя ΠΊ хосту. Π£Ρ‡Π΅Π±Π½ΠΈΠΊΠΈ
-https://bugs.chromium.org/p/project-zero/issues/detail? id = 1682 & desc = 2 Ghostscript: -dSAFER тСхнология Π²Ρ‹Ρ…ΠΎΠ΄Π° ΠΈΠ· пСсочницы Π½Π° основС уязвимости CVE-2018-17961

### Бэкдор, anti-detect(Ρ‚ΠΈΠΏΠΎ..)

-[https://www.shellterproject.com](https://www.shellterproject.com/) ΠžΠ±Ρ…ΠΎΠ΄ антивирусного ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния
-https://github.com/trustedsec/unicorn py, Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ нСсколько бэкдоров ΠΎΠ΄Π½ΠΈΠΌ Ρ‰Π΅Π»Ρ‡ΠΊΠΎΠΌ ΠΌΡ‹ΡˆΠΈ
-https://github.com/islamTaha12/Python-Rootkit Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ ΠΏΠΎΠ΄ windows, rebound meterpreter
-https://github.com/n00py/Hwacha быстро Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, Ρ‚Π°ΠΊΠΈΠ΅ ΠΊΠ°ΠΊ metepreter ΠΏΠΎΠ΄ Linux
-https://github.com/Screetsec/Vegile msf Π˜Π·Π±Π΅Π³Π°ΠΉΡ‚Π΅ убийств, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡ‹
-https://github.com/MohamedNourTN/Terminator py2, msf бСсплатно ΡƒΠ±ΠΈΡ‚ΡŒ
-https://github.com/Veil-Framework/Veil msf
-https://github.com/abedalqaderswedan1/aswcrypter py, bash, msf, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΈΠ·Π±Π΅ΠΆΠ°Ρ‚ΡŒ убийства
-https://github.com/Screetsec/TheFatRat java, msf ΠΈΠ·Π±Π΅Π³Π°ΠΉΡ‚Π΅ убийств, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ searchsploit для быстрого поиска
-https://github.com/pasahitz/zirikatu msf бСсплатно ΡƒΠ±ΠΈΡ‚ΡŒ
-https://github.com/govolution/avet msf
-https://github.com/GreatSCT/GreatSCT msf бСсплатно ΡƒΠ±ΠΈΡ‚ΡŒ
-https://github.com/EgeBalci/HERCULES msf
-https://github.com/trustedsec/nps_payload msf бСсплатно ΡƒΠ±ΠΈΡ‚ΡŒ
-https://github.com/4w4k3/Insanity-Framework py, гСнСрация ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ, антивирусноС ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС, идСнтификация Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½Ρ‹Ρ… машин, Ρ„ΠΈΡˆΠΈΠ½Π³, Π²Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ памяти ΠΈ Ρ‚. Π΄.
-https://github.com/hlldz/SpookFlare Meterpreter, Empire, Koadic ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€Ρ‹ Π·Π°Π³Ρ€ΡƒΠ·Ρ‡ΠΈΠΊΠΎΠ² / Π΄Ρ€ΠΎΠΏΠΏΠ΅Ρ€ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΡƒ ΠΊΠΎΠ½Π΅Ρ‡Π½Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ обнаруТСния Π½Π° сторонС ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ обнаруТСния Π½Π° сторонС сСти
-https://github.com/pasahitz/regsvr32 Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ C # + Empire для достиТСния наимСньшСго Ρ€Π°Π·ΠΌΠ΅Ρ€Π° ΠΈ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ уничтоТСния бэкдора
-https://github.com/malcomvetter/UnstoppableService ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°, которая устанавливаСтся ΠΊΠ°ΠΊ слуТба Windows, ΠΈ администратор Π½Π΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ / ΠΏΡ€ΠΈΠΎΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ слуТбу. Написано Π½Π° C #
-https://github.com/Cn33liz/StarFighters На основС DotNetToJScript, с использованиСм JavaScript ΠΈ VBScript для запуска Empire Launcher
-https://github.com/mdsecactivebreach/SharpShooter Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для создания ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π½Π° основС DotNetToJScript с использованиСм js ΠΈ vbs для извлСчСния ΠΈ выполнСния любого исходного ΠΊΠΎΠ΄Π° CSharp
-https://github.com/mdsecactivebreach/CACTUSTORCH ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ js ΠΈ vbs для создания врСдоносных ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Ρ… Π½Π°Π³Ρ€ΡƒΠ·ΠΎΠΊ Π½Π° основС DotNetToJScript
-https://github.com/OmerYa/Invisi-Shell ΠžΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ² PowerShell.
-https://github.com/danielbohannon/Invoke-DOSfuscation ΠžΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡ, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² PowerShell.
-https://github.com/danielbohannon/Invoke-Obfuscation ΠžΠ±Ρ„ΡƒΡΠΊΠ°Ρ†ΠΈΡ, ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΈ ΠΏΠ΅Ρ€Π΅ΠΊΠΎΠ΄ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Ρ„Π°ΠΉΠ»ΠΎΠ² PowerShell.
-https://github.com/Mr-Un1k0d3r/SCT-obfuscator Cobalt Strike SCT обфускатор ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
-https://github.com/tokyoneon/Armor bash, ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ ΠΈ bounce shell Π½Π° macOS
-https://github.com/Mr-Un1k0d3r/MaliciousMacroGenerator обфускация макросов, которая Ρ‚Π°ΠΊΠΆΠ΅ Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌ уклонСния ΠΎΡ‚ AV / Sandboxes
-https://github.com/Kkevsterrr/backdoorme py3, py2 нСсколько Ρ‚ΠΈΠΏΠΎΠ² бэкдоров, инструмСнты Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, ΠΌΠΎΠ³ΡƒΡ‚ автоматичСски ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Ρ‚ΡŒ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ
-https://github.com/TestingPens/MalwarePersistenceScripts сцСнарий обслуТивания Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎΠ΄ win
-https://github.com/mhaskar/Linux-Root-Kit py,simple,linuxδΈ‹rootkit
-https://github.com/PinkP4nther/Sutekh простой, Ρ€ΡƒΡ‚ΠΊΠΈΡ‚, позволяСт ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΊΠΎΡ€Π½Π΅Π²ΡƒΡŽ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ
-https://github.com/threatexpress/metatwin ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· ΠΎΠ΄Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ†ΠΈΡ„Ρ€ΠΎΠ²ΡƒΡŽ подпись, ΠΈ Π²ΡΡ‚Π°Π²Π»ΡΡ‚ΡŒ ΠΈΡ… Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ Ρ„Π°ΠΉΠ».
-https://github.com/Mr-Un1k0d3r/Windows-SignedBinary ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ HASH Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°, сохраняя ΠΏΡ€ΠΈ этом подпись Microsoft Windows.
-https://github.com/secretsquirrel/SigThief py, инструмСнт-скрипт, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для Π²Π·Π»ΠΎΠΌΠ° Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Ρ… Ρ†ΠΈΡ„Ρ€ΠΎΠ²Ρ‹Ρ… подписСй ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΠ° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Ρ…ΡΡˆΠ° Windows.
-https://github.com/9aylas/Shortcut-Payload-Generator Π€Π°ΠΉΠ» ярлыка (.lnk) Π“Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. ΠŸΠΎΠ΄Π³ΠΎΡ‚ΠΎΠ²Π»Π΅Π½ΠΎ AutoIt.
-https://github.com/GuestGuri/Rootkit ΠΎΡ‚ΠΊΠ°Π·Ρ‹Π²Π°Π΅Ρ‚ TCP-соСдинСниС ΠΈ связываСт ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ‚ΠΎΡ€ процСсса с пустой ΠΏΠ°ΠΏΠΊΠΎΠΉ
-https://github.com/secretsquirrel/the-backdoor-factory ΠΌΠΎΠΆΠ΅Ρ‚ ΡΠ³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ тСстирования бэкдора win32PE, бэкдор-ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΡƒ Ρ„Π°ΠΉΠ»Π° ELF ΠΈ Ρ‚. Π΄.

### ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚Π°Ρ†ΠΈΡ Ρ„Π°ΠΉΠ»ΠΎΠ² Π² Ρ€Π°Π·Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹

-Как ΠΈ bat2exe.net, Π²Ρ‹ Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ iexpress ΠΈ winrar для создания ΡΠ°ΠΌΠΎΡ€Π°ΡΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°ΡŽΡ‰ΠΈΡ…ΡΡ исполняСмых Ρ„Π°ΠΉΠ»ΠΎΠ² exe.
-https://github.com/islamadel/bat2exe ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ bat Π² Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ exe.
-https://github.com/tywali/Bat2ExeConverter ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ bat Π² Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ exe.
-https://github.com/Juntalis/win32-bat2exe ΠΊΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΡƒΠ΅Ρ‚ Ρ„Π°ΠΉΠ»Ρ‹ bat Π² Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹ exe.
-http://www.f2ko.de/downloads/Bat_To_Exe_Converter.zip ΠšΠΎΠ½Π²Π΅Ρ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„Π°ΠΉΠ» bat Π² Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹ΠΉ Ρ„Π°ΠΉΠ» exe, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΡΠΊΡ€Ρ‹Ρ‚ΡŒ ΠΎΠΊΠ½ΠΎ.
-https://github.com/r00t-3xp10it/trojanizer ΡƒΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°Π΅Ρ‚ Π΄Π²Π° исполняСмых Ρ„Π°ΠΉΠ»Π° Π² ΡΠ°ΠΌΠΎΡ€Π°ΡΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉΡΡ Ρ„Π°ΠΉΠ», ΠΈ ΡΠ°ΠΌΠΎΡ€Π°ΡΠΏΠ°ΠΊΠΎΠ²Ρ‹Π²Π°ΡŽΡ‰ΠΈΠΉΡΡ Ρ„Π°ΠΉΠ» Π±ΡƒΠ΄Π΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ исполняСмый Ρ„Π°ΠΉΠ» ΠΏΡ€ΠΈ запускС
-https://github.com/r00t-3xp10it/backdoorppt Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ
-https://github.com/r00t-3xp10it/FakeImageExploiter Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚Π΅ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ. НуТна срСда Wine ΠΈ resourcehacker
-https://github.com/DamonMohammadbagher/FakeFileMaker Π˜Π·ΠΌΠ΅Π½ΠΈΡ‚ΡŒ Π·Π½Π°Ρ‡ΠΎΠΊ ΠΈ имя
-https://github.com/peewpw/Invoke-PSImage Π‘ΠΊΡ€Ρ‹Ρ‚ΡŒ сцСнарий PS Π² пиксСлях PNG ΠΈ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ со строкой инструкций
-https://github.com/Mr-Un1k0d3r/DKMC Don't kill my cat Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΡƒΠ΅Ρ‚ Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹ΠΉ шСлл-ΠΊΠΎΠ΄ ΠΈ сохраняСт шСлл-ΠΊΠΎΠ΄ Π² многоязычном ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ.
-https://github.com/deepzec/Bad-Pdf Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ PDF-Ρ„Π°ΠΉΠ» с ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΎΠΉ для ΠΊΡ€Π°ΠΆΠΈ Ρ…ΡΡˆΠ° Net-NTLM ΠΏΡ€ΠΈ Π²Ρ‹ΠΈΠ³Ρ€Ρ‹ΡˆΠ΅
-https://github.com/3gstudent/Worse-PDF Π²ΡΡ‚Π°Π²ΠΈΡ‚ΡŒ врСдоносный ΠΊΠΎΠ΄ Π² Ρ„Π°ΠΉΠ» PDF, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ Ρ…Π΅Ρˆ Net-NTLM ΠΏΡ€ΠΈ Π²Ρ‹ΠΈΠ³Ρ€Ρ‹ΡˆΠ΅

#### Анон (Ρ‚ΠΈΠΏΠΎ..)

-https://github.com/leitbogioro/Fuck_Aliyun Π—Π°ΠΊΡ€ΠΎΠΉΡ‚Π΅ слуТбу ΠΎΠ±Π»Π°Ρ‡Π½ΠΎΠ³ΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Alibaba.
-https://github.com/Nummer/Destroy-Windows-10-Spying DWS Π·Π°ΠΊΡ€Ρ‹Π²Π°Π΅Ρ‚ слуТбу ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° Windows.
-https://github.com/Rizer0/Log-killer ΠžΡ‡ΠΈΡΡ‚ΠΊΠ° Π»ΠΎΠ³ΠΎΠ², всС Π½Π° сСрвСрС Windows / Linux
-https://github.com/360-A-Team/EventCleaner Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для стирания Π»ΠΎΠ³ΠΎΠ².
-https://github.com/s-rah/onionscan darkweb сканСр Ρ‚Π΅ΠΌΠ½ΠΎΠΉ сСти
-https://github.com/globaleaks/Tor2web darkweb прокси-сСрвСр darkweb, ΠΏΡ€Π΅Π²Ρ€Π°Ρ‰Π°ΡŽΡ‰ΠΈΠΉ Π»ΡƒΠΊΠΎΠ²Ρ‹Π΅ слуТбы Π² ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹Π΅ слуТбы
-https://github.com/milesrichardson/docker-onion-nmap Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ nmap для сканирования скрытых "Π»ΡƒΠΊΠΎΠ²Ρ‹Ρ…" сСрвисов Π² сСти Tor
-https://github.com/GouveaHeitor/nipe Π‘ΠΊΡ€ΠΈΠΏΡ‚, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π΄Π΅Π»Π°Π΅Ρ‚ вСсь Ρ‚Ρ€Π°Ρ„ΠΈΠΊ, отправляСмый Ρ‡Π΅Ρ€Π΅Π· ΡΠ΅Ρ‚ΡŒ Tor
-https://github.com/trimstray/multitor Π’ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… ΠΊΠ°Π½Π°Π»ΠΎΠ² tor для пСрСсылки Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° ΠΈ настройка балансировки Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ

#### ΠšΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΡŒ ΠΈ Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΡΡ‚ΡŒ

-https://www.lshack.cn/118/ ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° подтвСрТдСния ΠΎΠ½Π»Π°ΠΉΠ½ / элСктронная ΠΏΠΎΡ‡Ρ‚Π° / ΠΌΠΎΠ½Ρ‚Π°ΠΆΠ½Ρ‹ΠΉ стол / сбор ΠΏΠ΅Ρ€Π΅Π΄Π°Ρ‡ΠΈ Ρ„Π°ΠΉΠ»ΠΎΠ².
-[http://bccto.me](http://bccto.me/) ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²ΠΎΠ΅ письмо
-[https://www.guerrillamail.com](https://www.guerrillamail.com/) одноразовая элСктронная ΠΏΠΎΡ‡Ρ‚Π°
-http://24mail.chacuo.net/ ΠžΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик
-[http://www.yopmail.com](http://www.yopmail.com/) ΠΎΠ΄Π½ΠΎΡ€Π°Π·ΠΎΠ²Ρ‹ΠΉ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик
-https://yandex.com/ НСмобильная элСктронная ΠΏΠΎΡ‡Ρ‚Π°
-https://mail.ru/ НСмобильная ΠΏΠΎΡ‡Ρ‚Π°
-https://mail.protonmail.com/login нСмобильная элСктронная ΠΏΠΎΡ‡Ρ‚Π°
-https://github.com/walkor/workerman-chat php, ΠΎΠ½Π»Π°ΠΉΠ½-Ρ‡Π°Ρ‚, Ρ€Π°ΡΡˆΠΈΡ€ΡΠ΅ΠΌΡ‹ΠΉ
-https://github.com/hack-chat https://hack.chat/?your-channel js, ΠΎΠ½Π»Π°ΠΉΠ½-Ρ‡Π°Ρ‚, Π²ΠΎΠΏΡ€ΠΎΡΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΉ Π·Π½Π°ΠΊ, Π·Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ слСдуСт Π½Π°Π·Π²Π°Π½ΠΈΠ΅ вашСй ΠΊΠΎΠΌΠ½Π°Ρ‚Ρ‹
-https://github.com/akaxincom/openzaly java, Ρ‡Π°Ρ‚, Akaxin - ΠΊΠ»ΠΈΠ΅Π½Ρ‚ с Π·Π°ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
-https://github.com/RocketChat/Rocket.Chat js, ΠΎΠ½Π»Π°ΠΉΠ½-сСрвСр ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠ³ΠΎ Ρ‡Π°Ρ‚Π°, https://rocket.chat/install
-[https://telegram.org](https://telegram.org/)
-[https://www.whatsapp.com](https://www.whatsapp.com/)
-https://wire.com/en
-[https://signal.org](https://signal.org/)
-[http://www.batmessenger.com](http://www.batmessenger.com/)
-[http://sid.co](http://sid.co/)

#### Бвязано со сканСроми 

-https://github.com/alphardex/looter ΠžΠ±Π»Π΅Π³Ρ‡Π΅Π½Π½Π°Ρ структура ΠΊΡ€Π°ΡƒΠ»Π΅Ρ€Π°, аналогичная Scrapy
-https://github.com/luyishisi/Anti-Anti-Spider
-https://github.com/xchaoinfo/fuck-login ΠΈΠΌΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π²Ρ…ΠΎΠ΄ Π½Π° Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΎΠ±Ρ‰ΠΈΠ΅ Π²Π΅Π±-сайты
-https://github.com/Maicius/InterestingCrawler Π’ΠΎΠ·ΡŒΠΌΠΈΡ‚Π΅ пространство QQ, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ±ΡΡƒΠ΄ΠΈΡ‚ΡŒ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚ ΠΈ ΠΏΡ€ΠΎΠ°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΅Π³ΠΎ
-https://github.com/xjr7670/QQzone_crawler QQzone динамичСский поисковый Ρ€ΠΎΠ±ΠΎΡ‚, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ cookie для Π²Ρ…ΠΎΠ΄Π° Π² систСму, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ всю Π΄ΠΈΠ½Π°ΠΌΠΈΠΊΡƒ доступного пространства Π΄Ρ€ΡƒΠ·Π΅ΠΉ ΠΈ ΡΠΎΡ…Ρ€Π°Π½ΠΈΡ‚ΡŒ Π΅Π³ΠΎ локально

## Π‘ΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Π°Ρ инТСнСрия Fishing

#### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ΅ для ознакомлСния..

-https://github.com/brannondorsey/PassGAN py, Π³Π»ΡƒΠ±ΠΎΠΊΠΎΠ΅ ΠΎΠ±ΡƒΡ‡Π΅Π½ΠΈΠ΅, гСнСрация ΠΎΠ±Ρ€Π°Π·Ρ†Π° словаря ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
-https://github.com/Mebus/cupp Π‘Π³Π΅Π½Π΅Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈΠ΅ слабого пароля Π½Π° основС ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ пароля ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ
-https://github.com/Saferman/cupper Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ слабого опрСдСлСния пароля Π½Π° основС ΠΎΠ±Ρ‹Ρ‡Π½ΠΎΠ³ΠΎ пароля ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ, ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Π½Π°Π²Π΅Ρ€Ρ…Ρƒ
-https://github.com/LandGrey/pydictor py3, гСнСрация ΡΠΏΠ΅Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ словаря ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
-https://github.com/mehulj94/Radium-Keylogger инструмСнт ΠΊΠ΅ΠΉΠ»ΠΎΠ³Π³Π΅Ρ€Π° python
-https://github.com/threatexpress/domainhunter ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΈΡΡ‚Π΅ΠΊΡˆΠΈΠ΅ Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π°, ΠΊΠ»Π°ΡΡΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ bluecoat ΠΈ записи истории Archive.org, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠΏΡ€Π΅Π΄Π΅Π»ΠΈΡ‚ΡŒ Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ подходящиС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° для Ρ„ΠΈΡˆΠΈΠ½Π³Π° ΠΈ C2
-https://github.com/Mr-Un1k0d3r/CatMyPhish собираСт нСзарСгистрированныС Π΄ΠΎΠΌΠ΅Π½Π½Ρ‹Π΅ ΠΈΠΌΠ΅Π½Π° с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌΠΈ цСлями
-https://github.com/x0day/Multisearch-v2 Π‘ΠΎΠ²ΠΎΠΊΡƒΠΏΠ½Ρ‹ΠΉ поиск ΠΏΠΎ Ρ‚Π°ΠΊΠΈΠΌ поисковым систСмам, ΠΊΠ°ΠΊ Bing, google, 360, zoomeye ΠΈ Ρ‚. Π΄., ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для обнаруТСния ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΠ± Π°ΠΊΡ‚ΠΈΠ²Π°Ρ… ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΉ, Π²ΠΊΠ»ΡŽΡ‡Π΅Π½Π½Ρ‹Ρ… поисковыми систСмами.
-https://github.com/n0tr00t/Sreg Sreg ΠΌΠΎΠΆΠ΅Ρ‚ Π²Π΅Ρ€Π½ΡƒΡ‚ΡŒ всю ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-паспорта, Π·Π°Ρ€Π΅Π³ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΌ, ввСдя адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹, Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ ΠΈ имя ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ.
-https://github.com/SpiderLabs/social_mapper инструмСнт для пСрСчислСния ΠΈ ассоциации ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… сСтСй, для связывания ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ ΠΏΡ€ΠΎΡ„ΠΈΠ»Π΅ΠΉ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ распознавания Π»ΠΈΡ†.
-https://github.com/vysec/MaiInt инструмСнт для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ сотрудниках ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ
-https://github.com/jofpin/trape py, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ OSINT для отслСТивания ΠΈ поиска пСрсонала
-https://github.com/famavott/osint-scraper Π’Π²Π΅Π΄ΠΈΡ‚Π΅ имя Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ° ΠΈΠ»ΠΈ адрСс элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ ΠΈ автоматичСски сканируйтС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎΠ± этом Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊΠ΅ ΠΈΠ· Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π°.
-https://github.com/xHak9x/fbi py2, инструмСнт сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ facebook
-https://github.com/initstring/linkedin2username ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ список связанных сотрудников ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· Linkedin
-https://github.com/0x09AL/raven Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Linkedin ΠΏΠΎΠ΄ Linux
-https://github.com/Ridter/Mailget Π£Π³Π°Π΄Π°ΠΉ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠΈ Ρ‡Π΅Ρ€Π΅Π· ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Maimai
-https://github.com/haccer/tweep Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ twitter API для запроса сканирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ
-https://github.com/MazenElzanaty/TwLocation py, ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ адрСс Ρ‚Π²ΠΈΡ‚ΠΎΠ² ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Twitter
-https://github.com/vaguileradiaz/tinfoleak Π²Π΅Π±-интСрфСйс для всСстороннСго Π°Π½Π°Π»ΠΈΠ·Π° Ρ€Π°Π·Π²Π΅Π΄Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ‡ΡŒΠ΅ΠΌ-Ρ‚ΠΎ Ρ‚Π²ΠΈΡ‚Ρ‚Π΅Ρ€Π΅
-https://github.com/deepfakes поддСльноС Π°ΡƒΠ΄ΠΈΠΎ ΠΈ Π²ΠΈΠ΄Π΅ΠΎ производство
-https://www.jianshu.com/p/147cf5414851 РасскаТитС ΠΎΠ± этих распространСнных Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΈΠ²Π½Ρ‹Ρ… прилоТСниях.
-https://github.com/thinkst/canarytokens ΠŸΡ€ΠΎΡΠ»Π΅ΠΆΠΈΠ²Π°Π΅ΠΌΠΎΡΡ‚ΡŒ Π²Π°ΠΆΠ½Ρ‹Ρ… Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ², мСстополоТСниС маяка (https://canarytokens.org/generate#)
-https://github.com/ggerganov/kbd-audio c ++, linux, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠΊΡ€ΠΎΡ„ΠΎΠ½ для отслСТивания Π²Ρ…ΠΎΠ΄Π½ΠΎΠ³ΠΎ значСния тСста Π²Π²ΠΎΠ΄Π° с ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹

#### Клон Π²Π΅Π±-сайта

-http://www.httrack.com Π·Π΅Ρ€ΠΊΠ°Π»ΠΎ клонирования Π²Π΅Π±-сайта

#### Π Ρ‹Π±ΠΎΠ»ΠΎΠ²Π½Ρ‹Π΅... )

-https://github.com/bhdresh/SocialEngineeringPayloads ΠΎΡ‚Π²Π΅Ρ‡Π°Π΅Ρ‚ Π·Π° сбор ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠ² ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ ΠΈ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ для ΠΊΡ€Π°ΠΆΠΈ сСртификатов ΠΈ Ρ†Π΅Π»Π΅Π²Ρ‹Ρ… Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Ρ… Π°Ρ‚Π°ΠΊ.
-https://github.com/trustedsec/social-engineer-toolkit Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ для ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.
-https://github.com/thelinuxchoice/blackeye Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π°Ρ†ΠΈΠΈ Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ с Π±ΠΎΠ»Π΅Π΅ Ρ‡Π΅ΠΌ 30 Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΌΠΈ шаблонами, Ρ‚Π°ΠΊΠΈΠΌΠΈ ΠΊΠ°ΠΊ facebook ΠΈ instagram
-https://github.com/M4cs/BlackEye-Python усиливаСт ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ΄Π΄ΠΎΠΌΠ΅Π½Π°ΠΌΠΈ Π½Π° основС blackeye
-https://github.com/azizaltuntas/Camelishing py3, интСрфСйсный инструмСнт для ΠΏΠΎΠΌΠΎΡ‰ΠΈ Π² Π°Ρ‚Π°ΠΊΠ°Ρ… с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΡΠΎΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½ΠΆΠ΅Π½Π΅Ρ€ΠΈΠΈ.
-https://github.com/JonCooperWorks/judas go, ΠΊΠ»ΠΎΠ½ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ сайт
-https://github.com/gophish/gophish go, Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Π°Ρ систСма с ΠΎΠ½Π»Π°ΠΉΠ½-Π΄ΠΈΠ·Π°ΠΉΠ½ΠΎΠΌ шаблонов, рассылка Π»ΠΎΠΆΠ½Ρ‹Ρ… Ρ€Π΅ΠΊΠ»Π°ΠΌΠ½Ρ‹Ρ… объявлСний ΠΈ Ρ‚. Π΄.
-https://github.com/tatanus/SPF py2, Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Π°Ρ систСма Π½Π° deefcon
-https://github.com/MSG-maniac/mail_fishing ВнутрСнняя Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Π°Ρ систСма стороны А.
-https://github.com/samyoyo/weeman http-сСрвСр для Ρ„ΠΈΡˆΠΈΠ½Π³Π°
-https://github.com/Raikia/FiercePhish Полная Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Π°Ρ структура, которая ΠΌΠΎΠΆΠ΅Ρ‚ ΡƒΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ всСми Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΌΠΈ Π°Ρ‚Π°ΠΊΠ°ΠΌΠΈ, позволяя ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹Π΅ Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹Π΅ дСйствия, рСгулярно ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ элСктронныС письма ΠΈ Ρ‚. Π΄.
-https://github.com/securestate/king-phisher Visual Phishing Activity Toolkit.
-https://github.com/fireeye/ReelPhish Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½Ρ‹ΠΉ инструмСнт для Ρ„ΠΈΡˆΠΈΠ½Π³Π° Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ
-https://github.com/kgretzky/evilginx Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ.
-https://github.com/kgretzky/evilginx2 MiTM framework, Ρ„ΠΈΡˆΠΈΠ½Π³ страницы Π²Ρ…ΠΎΠ΄Π°, ΠΎΠ±Ρ…ΠΎΠ΄ Π΄Π²ΡƒΡ…Ρ„Π°ΠΊΡ‚ΠΎΡ€Π½ΠΎΠΉ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ Ρ‚. Π΄.
-https://github.com/ustayready/CredSniper Π€ΠΈΡˆΠΈΠ½Π³ΠΎΠ²Ρ‹ΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ, написанный с использованиСм шаблонов Flask ΠΈ Jinja2, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π·Π°Ρ…Π²Π°Ρ‚ Ρ‚ΠΎΠΊΠ΅Π½ΠΎΠ² 2FA.
-https://github.com/fireeye/PwnAuth ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° обнаруТСния Π·Π»ΠΎΡƒΠΏΠΎΡ‚Ρ€Π΅Π±Π»Π΅Π½ΠΈΠΉ OAuth
-https://github.com/n0pe-sled/Postfix-Server-Setup для автоматичСской настройки Ρ„ΠΈΡˆΠΈΠ½Π³ΠΎΠ²ΠΎΠ³ΠΎ сСрвСра
-https://github.com/Dionach/PhEmail py2, Ρ„ΠΈΡˆΠΈΠ½Π³ ΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
-https://github.com/PHPMailer/PHPMailer Π‘Π°ΠΌΡ‹ΠΉ популярный ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ΠΊΠΎΠ΄ PHP Π² ΠΌΠΈΡ€Π΅
-http://tool.chacuo.net/mail ΠΏΠΎΠ΄Π΄Π΅Π»ΠΊΠ° Π°Π½ΠΎΠ½ΠΈΠΌΠ½ΠΎΠΉ элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹
-[http://ns4gov.000webhostapp.com](http://ns4gov.000webhostapp.com/) ПоддСлка элСктронной ΠΏΠΎΡ‡Ρ‚Ρ‹ Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅

#### ΠŸΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

-https://github.com/bettercap/bettercap ШвСйцарский армСйский Π½ΠΎΠΆ для ΠΊΠΈΠ±Π΅Ρ€Π°Ρ‚Π°ΠΊ ΠΈ наблюдСния. Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ нСсколько ΠΌΠΎΠ΄ΡƒΠ»Π΅ΠΉ, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ ΠΏΠΎΠ΄ΠΌΠ΅Π½Π° ARP / DNS, TCP ΠΈ прокси-сСрвСр ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈ Ρ‚. Π”.
-https://github.com/mitmproxy/mitmproxy PY, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ SSL ΠΈ прокси-Ρ‚Ρ€Π°Ρ„ΠΈΠΊ https
-https://github.com/qiyeboy/BaseProxy py3, асинхронный прокси http / https, упрощСнная вСрсия Π½Π°Π²Π΅Ρ€Ρ…Ρƒ. ΠœΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠΌΠ΅ΠΆΡƒΡ‚ΠΎΡ‡Π½Ρ‹ΠΉ инструмСнт, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, для Π·Π°ΠΌΠ΅Π½Ρ‹ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ URL ΠΈ Ρ‚. Π”.
-https://github.com/lgandx/Responder ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для ΠΏΡ€ΠΎΡΠ»ΡƒΡˆΠΈΠ²Π°Π½ΠΈΡ всСх ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² NTLM, NTLMv1 / v2, Net-NTLMv1 / v2 Π² сСти ΠΈ ΠΎΠ±ΠΌΠ°Π½Π° хостов Π² сСти для получСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… Ρ…ΡΡˆΠ΅ΠΉ. a ΡΠΏΡ€Π°ΡˆΠΈΠ²Π°Π΅Ρ‚ b с ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΌ b, c Π³ΠΎΠ²ΠΎΡ€ΠΈΡ‚ a, Ρ‡Ρ‚ΠΎ я b, Π° Π·Π°Ρ‚Π΅ΠΌ c ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ b, https://www.secpulse.com/archives/65503.html [Pulse Translation Series] Responder of the Руководство ΠΏΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ.
-https://github.com/Kevin-Robertson/Inveigh Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для спуфСра ΠΈ посрСдника PowerShell LLMNR / mDNS / NBNS.
-https://github.com/LionSec/xerosploit ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ для тСстирования Π°Ρ‚Π°ΠΊΠΈ Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ посСрСдинС»
-https://github.com/AlsidOfficial/WSUSpendu ΠΌΠΎΠΆΠ΅Ρ‚ нСзависимо ΡΠΎΠ·Π΄Π°Π²Π°Ρ‚ΡŒ врСдоносныС обновлСния, Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ ΠΈΡ… Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… сСрвСра WSUS, Π° Π·Π°Ρ‚Π΅ΠΌ Ρ€Π°ΡΠΏΡ€ΠΎΡΡ‚Ρ€Π°Π½ΡΡ‚ΡŒ эти врСдоносныС обновлСния ΠΏΠΎ своСму ТСланию.
-https://github.com/infobyte/evilgrade ΠœΠΎΠ΄ΡƒΠ»ΡŒΠ½Π°Ρ срСда сцСнариСв, которая позволяСт Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠ°ΠΌ Π²Π½Π΅Π΄Ρ€ΡΡ‚ΡŒ врСдоносныС обновлСния Π² обновлСния ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Π±Π΅Π· ΠΈΡ… Π²Π΅Π΄ΠΎΠΌΠ°.
-https://github.com/quickbreach/smbetray Π½Π°Ρ†Π΅Π»Π΅Π½ Π½Π° Π°Ρ‚Π°ΠΊΡƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ² посрСдством ΠΎΠ±ΠΌΠ΅Π½Π° содСрТимым Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΎΠ±ΠΌΠ΅Π½Π° lnk ΠΈ ΠΊΡ€Π°ΠΆΠΈ Π»ΡŽΠ±Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…, ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°Π΅ΠΌΡ‹Ρ… Π² Π²ΠΈΠ΄Π΅ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠ³ΠΎ тСкста.
-https://github.com/mrexodia/haxxmap Атака Ρ‚ΠΈΠΏΠ° Man-in-the-middle Π½Π° IMAP-сСрвСр

#### Анализ Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°

-https://github.com/wireshark/wireshark Π°Π½Π°Π»ΠΈΠ· ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, Π°Π½Π°Π»ΠΈΠ· ΠΈ восстановлСниС Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°
-https://github.com/CoreSecurity/impacket Impacket - это Π½Π°Π±ΠΎΡ€ инструмСнтов Python, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с сСтСвыми ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°ΠΌΠΈ. Π•Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ Π² интрасСти для увСличСния ΠΏΡ€Π°Π². НапримСр, wmiexec.py, NMB, SMB1-3 ΠΈ MS-DCERPC обСспСчиваСт Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΡŽ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°. НизкоуровнСвый ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΉ доступ ΠΊ самому сСбС.
-https://github.com/secdev/scapy ΠΈΠΌΠ΅Π΅Ρ‚ Π²ΡΡ‚Ρ€ΠΎΠ΅Π½Π½ΡƒΡŽ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π³Π΅Π½Π΅Ρ€Π°Ρ‚ΠΎΡ€ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π΄Π°Π½Π½Ρ‹Ρ…, инструмСнты обнаруТСния сСти ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² сСтСвого сканСра, Π° Ρ‚Π°ΠΊΠΆΠ΅ прСдоставляСт Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΏΠ»Π°Π³ΠΈΠ½Ρ‹ для Π³Π΅Π½Π΅Ρ€Π°Ρ†ΠΈΠΈ ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ Π±Ρ‹Ρ‚ΡŒ Π³ΠΈΠ±ΠΊΠΈΠΌ Π‘ΠΎΠ·Π΄Π°Π²Π°ΠΉΡ‚Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°, измСняйтС ΠΈ Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠΉΡ‚Π΅ ΠΈΡ….
-https://gitee.com/qielige/openQPA ΠžΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΉ исходный ΠΊΠΎΠ΄ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния для Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° QPA, Ρ…Π°Ρ€Π°ΠΊΡ‚Π΅Ρ€ΠΈΠ·ΡƒΡŽΡ‰ΠΈΠΉΡΡ Π·Π°Ρ…Π²Π°Ρ‚ΠΎΠΌ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² процСсса ΠΈ автоматичСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΉ.
-https://github.com/jtpereyda/boofuzz ​​тСст Ρ„Π°Π·Π·ΠΈΠ½Π³Π° сСтСвого ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π°
-https://www.jianshu.com/p/4dca12a35158 5 часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Ρ… бСсплатных Π³Π°Π·Π΅Ρ‚Π½Ρ‹Ρ… Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊ
-https://github.com/zerbea/hcxdumptool для Π·Π°Ρ…Π²Π°Ρ‚Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² с устройств Wlan
-https://github.com/NytroRST/NetRipper ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠ΅Ρ€Π΅Ρ…Π²Π°Ρ‚ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ тСкстом, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ putty, winscp, mssql, chrome, firefox, outlook, https.
-https://github.com/shramos/polymorph Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Ρ€Π°Π±ΠΎΡ‚Ρ‹ с сСтСвыми ΠΏΠ°ΠΊΠ΅Ρ‚Π°ΠΌΠΈ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ ΠΏΠΎΡ‡Ρ‚ΠΈ всС ΡΡƒΡ‰Π΅ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΠ΅ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρ‹.
-https://github.com/nospaceships/raw-socket-sniffer C, PS, Π½Π΅Ρ‚ нСобходимости ΠΏΡ€ΠΈΠ²ΠΎΠ΄ΠΈΡ‚ΡŒ для Π·Π°Ρ…Π²Π°Ρ‚Π° Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ° Windows

## Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ бСспроводной сСти

#### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ΅ содСрТаниС

-https://github.com/wi-fi-analyzer/fluxion, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΡƒΠΊΡ€Π°ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Ρ Wi-Fi для Π°Ρ‚Π°ΠΊΠΈ с ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π΅Π½ΠΈΠ΅ΠΌ пароля
-https://github.com/0v3rl0w/e013 Π£ΠΊΡ€Π°ΡΡ‚ΡŒ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Wi-Fi. Π‘ΠΊΡ€ΠΈΠΏΡ‚ VB
-https://github.com/cls1991/ng ΠŸΠΎΠ»ΡƒΡ‡ΠΈΡ‚Π΅ Ρ‚Π΅ΠΊΡƒΡ‰ΠΈΠΉ ΠΏΠ°Ρ€ΠΎΠ»ΡŒ Wi-Fi ΠΈ IP
-https://github.com/wifiphisher/wifiphisher PY, Π°Ρ‚Π°ΠΊΠ° Β«Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ посСрСдинС», врСдоносная Ρ‚ΠΎΡ‡ΠΊΠ° доступа FakeAp, Ρ„ΠΈΡˆΠΈΠ½Π³ WIFI, ΠΊΡ€Π°ΠΆΠ° ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ…
-https://github.com/1N3/PRISM-AP АвтоматичСскоС Ρ€Π°Π·Π²Π΅Ρ€Ρ‚Ρ‹Π²Π°Π½ΠΈΠ΅ инфраструктуры Π°Ρ‚Π°ΠΊΠΈ MITM RogueAP (врСдоносная Ρ‚ΠΎΡ‡ΠΊΠ° доступа)
-https://github.com/sensepost/mana Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π·Π°Ρ…Π²Π°Ρ‚Π° Wi-Fi, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ связь Wi-Fi ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π° ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΡ… ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… устройств ΠΈ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΠΌΠΈΡ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ устройство.
-https://github.com/deltaxflux/fluxion bash ΠΈ py, Π°Ρ‚Π°ΠΊΠΈ MiTM Π½Π° бСспроводныС сСти с использованиСм ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° wpa
-https://github.com/DanMcInerney/LANs.py ARP-спуфинг, Π·Π°Ρ…Π²Π°Ρ‚ бСспроводной сСти

#### Π—Π°Ρ‰ΠΈΡ‚Π° Wi-Fi

-https://github.com/SYWorks/waidps PY, инструмСнт обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π² бСспроводныС сСти ΠΏΠΎΠ΄ Linux
-https://github.com/SkypLabs/probequest ΠžΠ±Π½ΡŽΡ…ΠΈΠ²Π°Ρ‚ΡŒ ΠΈ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Ρ‚ΡŒ запросы Wifi Probe рядом с бСспроводной сСтСвой ΠΊΠ°Ρ€Ρ‚ΠΎΠΉ
-https://github.com/wangshub/hmpa-pi На Raspberry Pi ΠΈΠ»ΠΈ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Wireshark для сканирования Π±Π»ΠΈΠΆΠ°ΠΉΡˆΠΈΡ… сСтСвых устройств Wi-Fi, Π° ΠΊΠΎΠ³Π΄Π° поблизости Π΅ΡΡ‚ΡŒ ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Ρ‹ ΠΈΠ»ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ устройства Wi-Fi, ΠΎΡ‚ΠΏΡ€Π°Π²ΡŒΡ‚Π΅ увСдомлСния ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅ ΠΈΠ»ΠΈ WeChat
-https://github.com/besimaltnok/PiFinger ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ, Π½Π΅ являСтся Π»ΠΈ Wi-Fi врСдоносной Ρ‚ΠΎΡ‡ΠΊΠΎΠΉ доступа, ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΉ "Wifi-Pineapple"
-https://github.com/WiPi-Hunter/PiSavar ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ PineAP для отслСТивания Ρ„Π°Π»ΡŒΡˆΠΈΠ²Ρ‹Ρ… Ρ‚ΠΎΡ‡Π΅ΠΊ доступа AP, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ "Wifi-Pineapple"

#### WIFI Π°ΡƒΠ΄ΠΈΡ‚

-[https://www.wifislax.com](https://www.wifislax.com/) Испанская систСма Π°ΡƒΠ΄ΠΈΡ‚Π° Wi-Fi, внутрСнняя китайская вСрсия прСдставляСт собой Π±Π΅ΡΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΡƒΡŽ ΠΈΠ½Π½ΠΎΠ²Π°Ρ†ΠΈΡŽ 5.1.1 Wifislax-WRC
-https://cn.elcomsoft.com/ewsa.html ewsa, сниффинг Wi-Fi, восстановлСниС пароля ΠΏΠ°ΠΊΠ΅Ρ‚Π° рукопоТатия, EWSA-173-HC1UW-L3EGT-FFJ3O-SOQB3
-[https://www.passcape.com](https://www.passcape.com/) wifipr, восстановлСниС пароля ΠΏΠ°ΠΊΠ΅Ρ‚Π° рукопоТатия, ΠΈ Π΅ΡΡ‚ΡŒ ΠΌΠ½ΠΎΠ³ΠΎ инструмСнтов для восстановлСния пароля Π² коммСрчСской вСрсии Windows
-https://github.com/MisterBianco/BoopSuite инструмСнт Π°ΡƒΠ΄ΠΈΡ‚Π° бСспроводной сСти, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° частот 2-5 Π“Π“Ρ†
-https://github.com/aircrack-ng/aircrack-ng состоит ΠΈΠ· Π°Π½Π°Π»ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ², Π΄Π΅Ρ‚Π΅ΠΊΡ‚ΠΎΡ€Π°, Π΄Π΅ΡˆΠΈΡ„Ρ€Π°Ρ‚ΠΎΡ€Π° WPA / WPA2-PSK, WEP ΠΈ инструмСнтов Π°Π½Π°Π»ΠΈΠ·Π° для бСспроводной локальной сСти 802.11.
-https://github.com/t6x/reaver-wps-fork-t6x wps запускаСт Π°Ρ‚Π°ΠΊΡƒ ΠΏΠΎ ΠΏΠΈΠ½-ΠΊΠΎΠ΄Ρƒ, обычная Π°Ρ‚Π°ΠΊΠ° Wi-Fi
-https://github.com/derv82/wifite2 обновлСнная вСрсия инструмСнта Π°ΡƒΠ΄ΠΈΡ‚Π° бСспроводной сСти wifite, привязка aircrack-ng ΠΈ reaver
-https://github.com/savio-code/fern-wifi-cracker инструмСнт Π°ΡƒΠ΄ΠΈΡ‚Π° бСзопасности бСспроводной сСти
-https://github.com/P0cL4bs/WiFi-Pumpkin ΠšΠΎΠΌΠΏΠ»Π΅ΠΊΡ‚ для тСстирования бСспроводной бСзопасности Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/entropy1337/infernal-twin Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ автоматичСской бСспроводной Π°Ρ‚Π°ΠΊΠΈ Infernal-Wireless
-https://github.com/m4n3dw0lf/PytheM Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для тСстирования сСти / проникновСния Python
-https://github.com/InfamousSYN/rogue Набор инструмСнтов для Π°Ρ‚Π°ΠΊ Π½Π° бСспроводныС сСти
-https://github.com/cSploit/android ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для инструмСнтов проникновСния ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Wi-Fi, Π²Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ msf
-https://github.com/chrisk44/ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ тСстирования мобильного Wi-Fi Hijacker
-https://andrax-pentest.org/ систСма тСстирования ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½ΠΎΠ² Kali Hunter Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://www.zimperium.com/zanti-mobile-penetration-testing инструмСнт проникновСния мобильного Wi-Fi



## Аппаратная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

-https://github.com/unprovable/PentestHardware.ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΎΠ΅ руководство ΠΏΠΎ Ρ‚Π΅ΡΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ оборудования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅.
-https://ducktoolkit.com/ РСзиновая ΡƒΡ‚ΠΊΠ°, симулятор HID ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹
-https://github.com/insecurityofthings/jackit для ΠΊΠΎΠ΄Π° Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Mousejack
-https://github.com/samyk/magspoof ΠšΡ€Π°ΠΆΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ ΠΊΡ€Π΅Π΄ΠΈΡ‚Π½ΠΎΠΉ ΠΊΠ°Ρ€Ρ‚Π΅
-https://github.com/mame82/P4wnP1_aloa УстановитС часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ тСстовыС ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚Ρ‹ Π½Π° Raspberry Pi для создания мобильной тСстовой ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹.
-https://www.freebuf.com/geek/195631.html Π‘Ρ‚Π°Π½ΡŒΡ‚Π΅ физичСским Ρ…Π°ΠΊΠ΅Ρ€ΠΎΠΌ! Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Raspberry Pi для Ρ€Π΅Π°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π° P4wnP1 для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/mame82/P4wnP1 УстановитС инструмСнт внСдрСния ΠΊΠ»Π°Π²ΠΈΠ°Ρ‚ΡƒΡ€Ρ‹ для Π²Π·Π»ΠΎΠΌΠ° сСти (WHID) Π½Π° Raspberry Pi
-https://github.com/ebursztein/malusb Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ ΠΊΡ€ΠΎΡΡΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ΅Π½Π½ΡƒΡŽ ΠΏΠΎΠ»Π΅Π·Π½ΡƒΡŽ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΡƒ для ΠΏΠΎΠ΄ΠΌΠ΅Π½Ρ‹ HID ΠΈ ΡƒΡΡ‚Π°Π½ΠΎΠ²ΠΈΡ‚ΡŒ ΠΎΠ±Ρ€Π°Ρ‚Π½ΡƒΡŽ TCP-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ Π² Windows ΠΈ OSX
-https://github.com/Orange-Cyberdefense/fenrir-ocd основная функция ΠΈ Ρ†Π΅Π»ΡŒ - ΠΎΠ±ΠΎΠΉΡ‚ΠΈ ΠΏΡ€ΠΎΠ²ΠΎΠ΄Π½ΡƒΡŽ Π·Π°Ρ‰ΠΈΡ‚Ρƒ 802.1x ΠΈ ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈΡ‚ΡŒ Π²Π°ΠΌ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ ΠΊ Ρ†Π΅Π»Π΅Π²ΠΎΠΉ сСти
-https://github.com/360PegasusTeam/GhostTunnel ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ HID для создания скрытого бэкдора Π² ΠΈΠ·ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ срСдС ΠΈ ΡƒΠ΄Π°Π»ΡΡ‚ΡŒ сСбя послС выпуска ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ.
-https://github.com/LennyLeng/RadioEye RFID Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ с ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΌ NFC
-https://github.com/Proxmark/proxmark3/ RFID Π°Ρ€Ρ‚Π΅Ρ„Π°ΠΊΡ‚ PM3
-http://www.freebuf.com/news/others/605.html RFID Hacking- сборник рСсурсов
-https://github.com/UnicornTeam/HackCube-Special Unicorn Lab Аппаратная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅

## Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ / IOT

#### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ΅ 

-https://github.com/w3h/icsmaster Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ рСсурсов бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля
-https://github.com/V33RU/IoTSecurity101 НСкоторыС ΡΡ‚Π°Ρ‚ΡŒΠΈ ΠΈ рСсурсы для изучСния бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния IoT ΠΈ бСзопасности IoT.
-http://www.freebuf.com/ics-articles, связанныС с ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹ΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅ΠΌ
-http://www.freebuf.com/sectool/174567.html ЭкспСрты ΠΏΠΎ бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм управлСния (ICS) Π΄ΠΎΠ»ΠΆΠ½Ρ‹ ΠΈΠΌΠ΅Ρ‚ΡŒ инструмСнты тСстирования ΠΈ рСсурсы бСзопасности.
-http://www.freebuf.com/articles/ics-articles/178822.html Как ΠΎΡΡƒΡ‰Π΅ΡΡ‚Π²ΠΈΡ‚ΡŒ построСниС ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠΉ бСзопасности Π½Π° ΡƒΠ³ΠΎΠ»ΡŒΠ½Ρ‹Ρ… прСдприятиях
-http://www.freebuf.com/articles/network/178251.html ΠžΠΏΡ‹Ρ‚ внСдрСния бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля Π½Π° мСстС рассказываСт ΠΎ Ρ‚ΠΎΠΌ, ΠΊΠ°ΠΊ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Π΅ систСмы контроля ΠΌΠΎΠ³ΡƒΡ‚ ΡƒΡΠΈΠ»ΠΈΡ‚ΡŒ Π·Π°Ρ‰ΠΈΡ‚Ρƒ хоста.
-https://github.com/hslatman/awesome-industrial-control-system-security ΠžΡ‚Π»ΠΈΡ‡Π½Ρ‹ΠΉ склад сбора рСсурсов для направлСния бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Ρ‹Ρ… систСм управлСния
-https://github.com/adi0x90/attifyos Π˜Π½Ρ‚Π΅Π³Ρ€ΠΈΡ€ΠΎΠ²Π°Π½Π½Π°Ρ систСма тСстирования бСзопасности Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π° Π²Π΅Ρ‰Π΅ΠΉ с Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΌ часто ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΌ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм.
-https://github.com/moki-ics/moki Π‘Ρ†Π΅Π½Π°Ρ€ΠΈΠΉ настройки Π² ΠΎΠ΄ΠΈΠ½ ΠΊΠ»ΠΈΠΊ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠΉ систСмы тСстирования Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅, ΠΏΠΎΠ΄ΠΎΠ±Π½ΠΎΠΉ kali,
-https://gitlab.com/expliot_framework/expliot py3, срСда тСстирования уязвимостСй бСзопасности ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля
-https://github.com/dark-lbp/isf py2, тСстовая срСда, похоТая Π½Π° msf Π² ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠΌ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π΅
-https://github.com/enddo/smod py2, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ scapy, Π² основном для тСстирования ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° Modbus
-https://github.com/shodan-labs/iotdb nmap для сканирования устройств IoT с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ shodan API
-https://github.com/XHermitOne/icscanner ICS-сканСр с интСрфСйсом
-https://github.com/yanlinlin82/plcscan Π˜Π΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΡ†ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ устройства ΠŸΠ›Πš ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ устройства Modbus Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅ Ρ‡Π΅Ρ€Π΅Π· TCP / 102 ΠΈ TCP / 502.
-https://github.com/nsacyber/GRASSMARLIN Битуационная ΠΎΡΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒ АНБ ΠΏΠΎ ICS / SCADA
-https://github.com/nezza/scada-stuff для рСвСрсирования ΠΈ Π°Ρ‚Π°ΠΊΠΈ оборудования SCADA / ICS
-https://github.com/yassineaboukir/CVE-2018-0296 ΠŸΡ€ΠΎΡ‚Π΅ΡΡ‚ΠΈΡ€ΡƒΠΉΡ‚Π΅ уязвимости ΠΎΠ±Ρ…ΠΎΠ΄Π° ΠΏΡƒΡ‚ΠΈ Cisco ASA, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ систСмС.
-https://github.com/seclab-ucr/tcp_exploit Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ tcp-уязвимости, Ρ‡Ρ‚ΠΎΠ±Ρ‹ Π²Ρ‹Π·Π²Π°Ρ‚ΡŒ ΡƒΡ‚Π΅Ρ‡ΠΊΡƒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ Π² бСспроводных ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°Ρ…
-https://github.com/ezelf/CVE-2018-9995_dvr_credentials CVE-2018-9995 ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ†ΠΈΡ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, ΠΏΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ ΡƒΡ‡Π΅Ρ‚Π½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… DVR
-https://github.com/RUB-NDS/PRET Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΎΡ‚ Π°Ρ‚Π°ΠΊ Π½Π° ΠΏΡ€ΠΈΠ½Ρ‚Π΅Ρ€
-https://github.com/rapid7/IoTSeeker БрСдство обнаруТСния сканирования ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ для устройств IoT.
-https://github.com/schutzwerk/CANalyzat0r БобствСнный Π½Π°Π±ΠΎΡ€ инструмСнтов для Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности Π°Π²Ρ‚ΠΎΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»ΠΎΠ²
-https://github.com/pasta-auto ВСст ΡƒΠΌΠ½ΠΎΠ³ΠΎ автомобиля

#### Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΊΠ°ΠΌΠ΅Ρ€ видСонаблюдСния

-https://github.com/woj-ciech/kamerka На ΠΊΠ°Ρ€Ρ‚Π΅ отобраТаСтся гСографичСскоС ΠΏΠΎΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, просканированной API Shodan.
-https://github.com/Ullaakut/cameradar GO, для тСста Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅ Π² ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» RTSP ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹, со слабым словарСм ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ
-https://github.com/Ullaakut/camerattack GO, ΠΎΡ‚ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΡƒΠ΄Π°Π»Π΅Π½Π½ΠΎΠΉ ΠΊΠ°ΠΌΠ΅Ρ€Ρ‹
-https://github.com/NIteshx2/UltimateSecurityCam py3, ΠΊΠ°ΠΌΠ΅Ρ€Π° отслСТиваСт постороннСС ПО, с настройками Π°Π½Ρ‚ΠΈ-спуфинга

#### Π‘Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°

-[http://stascorp.com](http://stascorp.com/) Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ использования ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ RouterScan Maozi, с ΠΌΠΎΡ‰Π½Ρ‹ΠΌ интСрфСйсом
-https://github.com/threat9/routersploit py3, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰ΠΈΠΉ уязвимости ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° msf.
-https://github.com/jh00nbr/Routerhunter-2.0 ΠΏΡ€Π΅ΠΊΡ€Π°Ρ‚ΠΈΠ» ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅, сканированиС уязвимостСй ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π° ΠΈ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ
-https://github.com/googleinurl/RouterHunterBR php, сканированиС ΠΈ использованиС уязвимостСй оборудования ΠΌΠ°Ρ€ΡˆΡ€ΡƒΡ‚ΠΈΠ·Π°Ρ‚ΠΎΡ€Π°
-https://github.com/scu-igroup/telnet-scanner Π‘Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… ΠΊΠΎΠ½Ρ„Π»ΠΈΠΊΡ‚ΠΎΠ² ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ слуТбы Telnet

#### ВСст FUZZ

-http://www.freebuf.com/articles/rookie/169413.html БСрия рСсурсов для обучСния ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΠΌ Ρ„Π°Π·Π·ΠΈΠ½Π³Π°
-https://github.com/secfigo/Awesome-Fuzzing Fuzz, ΡƒΡ‡Π΅Π±Π½Ρ‹Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΏΠΎ Ρ‚Π΅ΠΌΠ΅
-https://github.com/fuzzdb-project/fuzzdb Π±Π°Π·Π° Π΄Π°Π½Π½Ρ‹Ρ… нСчСткости
-https://github.com/ivanfratric/winafl AFL для Ρ„Π°Π·Π·ΠΈΠ½Π³Π° Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Windows, ΠΎΡ€ΠΈΠ³ΠΈΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ тСхничСский Π°Π½Π°Π»ΠΈΠ· | ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΠ΅ Ρ‚Π΅Ρ…Π½ΠΎΠ»ΠΎΠ³ΠΈΠΈ Π΄ΠΎΠ±Ρ‹Ρ‡ΠΈ уязвимостСй AFL
-https://github.com/attekett/NodeFuzz ΠΆΠ³ΡƒΡ‚ Ρ„Π°Π·Π·Π΅Ρ€Π° для Π²Π΅Π±-Π±Ρ€Π°ΡƒΠ·Π΅Ρ€ΠΎΠ² ΠΈ Π±Ρ€Π°ΡƒΠ·Π΅Ρ€Π½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ.
-https://github.com/google/oss-fuzz НСпрСрывный Ρ„Π°Π·Π·ΠΈΠ½Π³ для ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ
-http://blog.topsec.com.cn/ad_lab/alphafuzzer/ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ поиска уязвимостСй Π½Π° основС Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π° Ρ„Π°ΠΉΠ»Π°
-https://bbs.ichunqiu.com/thread-24898-1-1.html Test404 -HTTP Fuzzer V3.0
-https://github.com/xmendez/wfuzz py, инструмСнт тСстирования Ρ„Π°Π·Π·ΠΈΠ½Π³Π° Π²Π΅Π±-бСзопасности, ΠΌΠΎΠ΄ΡƒΠ»ΡŒΠ½Ρ‹ΠΉ для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ запросов ΠΈ ΠΎΡ‚Π²Π΅Ρ‚Π½Ρ‹Ρ… сообщСний, Π·Π°Ρ…Π²Π°Ρ‡Π΅Π½Π½Ρ‹Ρ… burp
-https://github.com/1N3/BlackWidow Π’Π΅Π±-сканСр Π½Π° основС Python, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹ΠΉ для сбора Ρ€Π°Π·Π²Π΅Π΄Ρ‹Π²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ Ρ†Π΅Π»Π΅Π²ΠΎΠΌ Π²Π΅Π±-сайтС ΠΈ Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΎΠ³ΠΎ тСстирования уязвимостСй OWASP.
-https://github.com/bunzen/pySSDeep py, инструмСнт, основанный Π½Π° Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ΅ Π½Π΅Ρ‡Π΅Ρ‚ΠΊΠΎΠ³ΠΎ Ρ…Π΅ΡˆΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ. ΠΏΠ΅Ρ€Π΅ΠΉΡ‚ΠΈ, glaslos / ssdeep; C, ssdeep-project / ssdeep
-https://github.com/googleprojectzero/winafl AFL протСстирован ΠΏΡ€ΠΎΡ‚ΠΈΠ² Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Windows

## Мобильная Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

-https://github.com/Brucetg/App_Security Π£Ρ‡Π΅Π±Π½Ρ‹Π΅ рСсурсы ΠΏΠΎ бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
-https://github.com/rovo89/Xposed, ΠΈΠ·ΠΌΠ΅Π½ΠΈΡ‚Π΅ Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½Π½ΡƒΡŽ систСму Android ΠΏΠΎ своСму ΡƒΡΠΌΠΎΡ‚Ρ€Π΅Π½ΠΈΡŽ.
-https://github.com/android-hacker/VirtualXposed Π½Π° основС VirtualApp ΠΈ epic для запуска модуля Xposed Π² срСдС Π±Π΅Π· ROOT
-https://github.com/MobSF/Mobile-Security-Framework-MobSF ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° Π°ΡƒΠ΄ΠΈΡ‚Π° мобильной бСзопасности. android, ios, ΠΏΠΎΠ±Π΅Π΄Π°
-https://github.com/WooyunDota/DroidSSL ΠžΡ‚ΠΊΡ€Π΅ΠΏΠ»Π΅Π½ΠΈΠ΅ инструмСнта Ρ€Π°Π·Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ Π±Π»ΠΎΠΊΠΈΡ€ΠΎΠ²ΠΊΠΈ сСртификата Android
-https://github.com/nccgroup/house Π½Π°Π±ΠΎΡ€ инструмСнтов для Π°Π½Π°Π»ΠΈΠ·Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Π²ΠΎ врСмя выполнСния с Π²Π΅Π±-интСрфСйсом
-https://github.com/UltimateHackers/Diggy инструмСнт для извлСчСния URL-адрСсов ΠΈΠ· Ρ„Π°ΠΉΠ»ΠΎΠ² Apk
-https://github.com/nettitude/scrounger Π€Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для тСстирования ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ iOS ΠΈ Android Π½Π° ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΠ΅
-https://github.com/XekriCorp/LeakVM ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° тСстирования бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ Android.
-https://github.com/zsdlove/ApkVulCheck Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сканирования уязвимостСй Android
-https://github.com/samyk/frisky Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ для сниффинга / ΠΌΠΎΠ΄ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ / рСвСрса / ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ для ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ ios / macOS
-https://github.com/GeoSn0w/OsirisJailbreak12 НСполный Π΄ΠΆΠ΅ΠΉΠ»Π±Ρ€Π΅ΠΉΠΊ IOS12
-https://github.com/chaitin/passionfruit Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠ³ΠΎ проСктирования ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ iOS, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π½Π°Ρ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ ΡƒΡΠΊΠΎΡ€ΠΈΡ‚ΡŒ процСсс Π°Π½Π°Π»ΠΈΠ·Π° бСзопасности ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ iOS.

## ΠžΠ±Π»Π°Ρ‡Π½Π°Ρ Π±Π΅Π·ΠΎΠΏΠ°ΡΠ½ΠΎΡΡ‚ΡŒ

-https://github.com/stuhirst/awssecurity/blob/master/arsenal.md Бписок ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ², связанных с ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ΠΌ бСзопасности AWS
-https://github.com/toniblex/my-arsenal-of-aws-security-tools Набор инструмСнтов бСзопасности AWS
-https://github.com/sa7mon/S3Scanner Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅Π΄Π΅Ρ€ S3 Amazon ΠΈ Π΄Π°ΠΌΠΏ
-https://github.com/kromtech/s3-inspector опрСдСляСт ΠΏΡ€Π°Π²Π° доступа ΠΊ ΠΊΠΎΡ€Π·ΠΈΠ½Π΅ Amazon AWS S3.
-https://github.com/jordanpotti/AWSBucketDump ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ сСгмСнты AWS S3 для поиска Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ².
-https://github.com/sa7mon/S3Scanner Π‘ΠΊΠ°Π½ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Ρ… Π²Π΅Π΄Π΅Ρ€ S3 Amazon ΠΈ Π΄Π°ΠΌΠΏ
-https://github.com/kromtech/s3-inspector опрСдСляСт ΠΏΡ€Π°Π²Π° доступа ΠΊ ΠΊΠΎΡ€Π·ΠΈΠ½Π΅ Amazon AWS S3.
-https://github.com/jordanpotti/AWSBucketDump ΠΏΠ΅Ρ€Π΅Ρ‡ΠΈΡΠ»ΠΈΡ‚ΡŒ сСгмСнты AWS S3 для поиска Π²Π°ΠΆΠ½Ρ‹Ρ… ΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ².
-https://github.com/Netflix/repokid Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ развСртывания ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ AWS
-https://github.com/RhinoSecurityLabs/pacu ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° обнаруТСния уязвимостСй AWS
-https://github.com/0xbug/Hawkeye БистСма ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΡƒΡ‚Π΅Ρ‡Π΅ΠΊ GitHub
-https://github.com/neal1991/gshark ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ github
-https://github.com/VKSRC/Github-Monitor ΠœΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ GitHub, ΡƒΡ‚Π΅Ρ‡ΠΊΠ° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΊΠΎΠ΄Π°, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ ΠΌΠΈΠ½ΡƒΡ‚Π½ΠΎΠ³ΠΎ уровня, ΠΏΡ€Π΅Π΄ΡƒΠΏΡ€Π΅ΠΆΠ΄Π΅Π½ΠΈΠ΅ ΠΏΠΎ элСктронной ΠΏΠΎΡ‡Ρ‚Π΅
-https://github.com/metac0rtex/GitHarvester Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ рСпозитория github
-https://github.com/repoog/GitPrey Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для сканирования ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ GitHub
-https://github.com/FeeiCN/GSIL py3, ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Ρ‚ΡŒ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ Github ΠΏΠΎΡ‡Ρ‚ΠΈ Π² Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΌ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΈ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡ‚ΡŒ увСдомлСния ΠΎ Ρ‚Ρ€Π΅Π²ΠΎΠ³Π°Ρ….
-https://github.com/UnkL4b/GitMiner ΠΌΠ°ΠΉΠ½ΠΈΠ½Π³ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚Π° github
-https://github.com/dxa4481/truffleHog Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сканирования ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠΉ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ GitHub, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„ΠΈΠΊΡΠ°Ρ†ΠΈΡŽ обнаруТСния ΠΈ Ρ‚. Π΄.
-https://github.com/Hell0W0rld0/Github-Hunter скрипт ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ github
-https://github.com/awslabs/git-secrets инструмСнт для прСдотвращСния ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ΄Π΅Π½Ρ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Ρ… Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ git
-https://github.com/zricethezav/gitleaks Go Π½Π° основС, ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ ΠΏΠ°Ρ€ΠΎΠ»Π΅ ΠΈ ΠΊΠ»ΡŽΡ‡ΠΈ Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ git

## Reverse ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³

-https://www.peerlyst.com/posts/resource-learning-how-to-reverse-malware-a-guide ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ руководств ΠΈ инструмСнтов ΠΏΠΎ ΠΎΠ±Ρ€Π°Ρ‚Π½ΠΎΠΌΡƒ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡŽ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.
-https://github.com/ReFirmLabs/binwalk Автоматизированный ΠΎΠ±Ρ€Π°Ρ‚Π½Ρ‹ΠΉ ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³ Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² pwn с нСсколькими ΠΏΠ»Π°Π³ΠΈΠ½Π°ΠΌΠΈ
-https://github.com/angr/angr Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° с динамичСским ΡΠΈΠΌΠ²ΠΎΠ»ΡŒΠ½Ρ‹ΠΌ исполнСниСм ΠΈ статичСским Π°Π½Π°Π»ΠΈΠ·ΠΎΠΌ.
-https://github.com/endgameinc/xori ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ дизассСмблирования
-https://down.52pojie.cn/ Набор инструмСнтов My Love Cracking Love Disk
-https://github.com/blacknbunny/peanalyzer32 Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ Ρ€Π°Π·Π±ΠΎΡ€ΠΊΠΈ PE Ρ„Π°ΠΉΠ»ΠΎΠ²
-https://github.com/DominicBreuker/pspy Π’Ρ‹ ΠΌΠΎΠΆΠ΅Ρ‚Π΅ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ процСсс, Π·Π°ΠΏΡƒΡ‰Π΅Π½Π½Ρ‹ΠΉ Π±Π΅Π· ΠΏΡ€Π°Π² root


## Π‘ΡƒΠ΄Π΅Π±Π½ΠΎ расслСдованиС

#### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΠΎΠ΅ содСрТаниС

-https://www.freebuf.com/articles/rookie/195107.html Π—Π°ΠΏΠΈΡˆΠΈΡ‚Π΅ процСсс Π΄Π΅ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΡ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… WeChat. ΠŸΠ°Ρ€ΠΎΠ»ΡŒ для Ρ€Π°ΡΡˆΠΈΡ„Ρ€ΠΎΠ²ΠΊΠΈ Π·Π°ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½Π½ΠΎΠΉ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… WeChat состоит ΠΈΠ· Β«IMEI устройства (MEID) + ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΠΉ uin, MD5, Π° Π·Π°Ρ‚Π΅ΠΌ Π±Π΅Ρ€Π΅Ρ‚ ΠΏΠ΅Ρ€Π²Ρ‹Π΅ 7 строчных Π±ΡƒΠΊΠ²Β».
-https://www.audacityteam.org/ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π°ΡƒΠ΄ΠΈΠΎΡ„Π°ΠΉΠ»ΠΎΠ² ΠΈ ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ сигналов
-http://www.sweetscape.com/010editor/ ШСстнадцатСричный Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΎΡ€, Ρ€Π°ΡΠΏΠΎΠ·Π½Π°ΡŽΡ‰ΠΈΠΉ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Π΅ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Ρ‹ Ρ„Π°ΠΉΠ»ΠΎΠ² (ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹), с Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠ΅ΠΉ восстановлСния Ρ„Π°ΠΉΠ»ΠΎΠ²
-http://www.magicexif.com/ ΠΎΡ†ΠΈΡ„Ρ€ΠΎΠ²Π°Ρ‚ΡŒ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ exif Π² Ρ„ΠΎΡ‚ΠΎΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΈ
-http://mediaarea.net/MediaInfo ΠΏΠΎΡ…ΠΎΠΆ Π½Π° exiftool для просмотра области содСрТимого ΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Ρ…
-https://www.sno.phy.queensu.ca/~phil/exiftool/ ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΈΡ‚ΡŒ ΠΌΠ΅Ρ‚Π°Π΄Π°Π½Π½Ρ‹Π΅ exif Ρ„Π°ΠΉΠ»Π° изобраТСния
-https://www.gimp.org/ GIMP прСдоставляСт Ρ„ΡƒΠ½ΠΊΡ†ΠΈΡŽ прСобразования Π΄Π°Π½Π½Ρ‹Ρ… Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ, Π° Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для подтвСрТдСния Ρ‚ΠΎΠ³ΠΎ, являСтся Π»ΠΈ Ρ„Π°ΠΉΠ» Ρ„Π°ΠΉΠ»ΠΎΠΌ изобраТСния.
-https://github.com/volatilityfoundation/volatility windows Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ судСбно-мСдицинский Π°Π½Π°Π»ΠΈΠ·
-https://github.com/gleeda/memtriage Π’Π½ΡƒΡ‚Ρ€Π΅Π½Π½ΠΈΠΉ криминалистичСский Π°Π½Π°Π»ΠΈΠ· Windows
-https://github.com/SekoiaLab/Fastir_Collector ΠšΡ€ΠΈΠΌΠΈΠ½Π°Π»ΠΈΡΡ‚ΠΈΡ‡Π΅ΡΠΊΠ°Ρ экспСртиза Windows / сбор ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ, Π½Π΅ ΠΎΠ³Ρ€Π°Π½ΠΈΡ‡ΠΈΠ²Π°ΡΡΡŒ ΠΏΠ°ΠΌΡΡ‚ΡŒΡŽ, рССстром, ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠ΅ΠΉ ΠΎ Ρ„Π°ΠΉΠ»Π°Ρ… ΠΈ Ρ‚. Π΄.
-https://github.com/Viralmaniar/Remote-Desktop-Caching- ВосстановлСниС ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ RDP, Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ изобраТСния png
-https://github.com/comaeio/LiveCloudKd C, криминалистичСская экспСртиза памяти для Hyper-V-https://github.com/sevagas/swap_digger инструмСнты для криминалистичСского Π°Π½Π°Π»ΠΈΠ·Π° для Linux swap
-http://extundelete.sourceforge.net/ ВосстановлСниС Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΏΠΎΠ΄ linux
-https://github.com/viaforensics/android-forensics ΠŸΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ ΠΈ Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для криминалистики Android, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠ³ΡƒΡ‚ ΠΈΠ·Π²Π»Π΅ΠΊΠ°Ρ‚ΡŒ Ρ€Π°Π·Π»ΠΈΡ‡Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ с устройств Android.
-https://github.com/davidmcgrew/joy ΠŸΠ°ΠΊΠ΅Ρ‚Ρ‹, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΡ‹Π΅ для сбора ΠΈ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ… Π²Π½ΡƒΡ‚Ρ€Π΅Π½Π½Π΅Π³ΠΎ ΠΈ внСшнСго сСтСвого Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠ°, Π² основном для исслСдования сСти, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° бСзопасности ΠΈ криминалистичСской экспСртизы.
-https://github.com/USArmyResearchLab/Dshell ΠœΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΡƒΠ΅ΠΌΠ°Ρ срСда судСбного Π°Π½Π°Π»ΠΈΠ·Π° сСти, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Π±Ρ‹ΡΡ‚Ρ€ΡƒΡŽ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚ΠΊΡƒ ΠΏΠ»Π°Π³ΠΈΠ½ΠΎΠ² ΠΈ Π°Π½Π°Π»ΠΈΠ· Π·Π°Ρ…Π²Π°Ρ‚Π° сСтСвых ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ².
-http://qpdf.sourceforge.net/ ΠŸΡ€ΠΎΡΠΌΠΎΡ‚Ρ€ΠΈΡ‚Π΅ Ρ„Π°ΠΉΠ» pdf ΠΈ отсортируйтС ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½Π½ΡƒΡŽ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ
-http://zipinfo.com/ ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΡŽ ΠΎ содСрТимом zip-Ρ„Π°ΠΉΠ»Π° Π±Π΅Π· извлСчСния
-http://f00l.de/pcapfix/ восстановлСниС Ρ„Π°ΠΉΠ»Π° pcap
-https://www.cgsecurity.org/wiki/TestDisk ВосстановлСниС Ρ€Π°Π·Π΄Π΅Π»Π° диска
-https://github.com/decalage2/oletools py, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для Π°Π½Π°Π»ΠΈΠ·Π° Ρ„Π°ΠΉΠ»ΠΎΠ² MS OLE2 (структурированноС Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅, Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹ΠΉ Ρ„ΠΎΡ€ΠΌΠ°Ρ‚ составных Ρ„Π°ΠΉΠ»ΠΎΠ²) ΠΈ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² MS Office
-https://www.xplico.org/download ВнутрСнняя ΠΊΠ°Ρ€Ρ‚Π° доступа
-https://github.com/google/bochspwn-reloaded инструмСнт Bochspwn Reloaded (ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΡƒΡ‚Π΅Ρ‡ΠΊΠΈ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ядра)
-https://github.com/abrignoni/DFIR-SQL-Query-Repo собираСт ΡˆΠ°Π±Π»ΠΎΠ½Ρ‹ SQL-запросов для криминалистики Π΄Π°Π½Π½Ρ‹Ρ…
-https://www.freebuf.com/news/193684.html Навыки криминалистики iOS: ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ ΡΠΊΡΠΏΠΎΡ€Ρ‚ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… SQLite Π±Π΅Π· ΠΏΠΎΡ‚Π΅Ρ€ΡŒ.

#### Анализ сСмплов ΠΈ Π³Π΄Π΅ ΠΈΡ… Π±Ρ€Π°Ρ‚ΡŒ

-https://github.com/open-power-workgroup/Hospital ΠΠ°Ρ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½Ρ‹ΠΉ список Π±ΠΎΠ»ΡŒΠ½ΠΈΡ† отдСлСния ΠŸΡƒΡ‚ΡΠ½ΡŒ
-https://github.com/chenerlich/FCL ΠšΠΎΠ»Π»Π΅ΠΊΡ†ΠΈΡ ΠΊΠΎΠΌΠ°Π½Π΄Π½ΠΎΠΉ строки, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌΠ°Ρ врСдоносным ΠΊΠΎΠ΄ΠΎΠΌ
-https://paper.seebug.org/421 ΠžΠ±Ρ‰ΠΈΠΉ сбор ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ³ΠΎ обСспСчСния ΠΈ Π°Π½Π°Π»ΠΈΠ· врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ.
-https://github.com/sapphirex00/Threat-Hunting ΠΎΠ±Ρ€Π°Π·Π΅Ρ† подходящСго врСдоносного ПО
-https://www.malware-traffic-analysis.net/ ΠžΠ±Ρ€Π°Π·Ρ†Ρ‹ врСдоносного ПО
-http://dasmalwerk.eu/ ΠŸΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
-https://github.com/ytisf/theZoo ΠΎΠ±Ρ€Π°Π·Π΅Ρ† врСдоносного ПО
-https://github.com/mstfknn/malware-sample-library ΠžΠ±Ρ€Π°Π·Π΅Ρ† врСдоносного ПО
-http://99.248.235.4/Library/ Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ° ΠΎΠ±Ρ€Π°Π·Ρ†ΠΎΠ² врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ. лСстница
-https://github.com/robbyFux/Ragpicker Π‘Π²ΠΎΠ΄Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· сканирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ врСдоносном ПО
-https://github.com/phage-nz/ph0neutria Π‘Π²ΠΎΠ΄Π½Ρ‹ΠΉ Π°Π½Π°Π»ΠΈΠ· сканирования ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ°Ρ…
-https://github.com/JR0driguezB/malware_configs РаспространСнныС врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ
-https://github.com/sfaci/masc сканируСт Π²Π΅Π±-сайт Π½Π° Π½Π°Π»ΠΈΡ‡ΠΈΠ΅ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ, Π° Ρ‚Π°ΠΊΠΆΠ΅ выполняСт Π½Π΅ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ обслуТивания Π²Π΅Π±-сайта.
-https://github.com/Neo23x0/munin Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для извлСчСния ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… ΠΎΠ½Π»Π°ΠΉΠ½-сСрвисов сканирования врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° основС Ρ…ΡΡˆΠ° Ρ„Π°ΠΉΠ»ΠΎΠ².
-https://github.com/1lastBr3ath/drmine инструмСнт для автоматичСского опрСдСлСния, содСрТит Π»ΠΈ Π²Π΅Π±-страница скрипт ΠΈΠ½Ρ‚Π΅Π»Π»Π΅ΠΊΡ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° Π΄Π°Π½Π½Ρ‹Ρ….
-https://github.com/KasperskyLab/klara РаспрСдСлСнная систСма сканирования врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° Π±Π°Π·Π΅ Yara с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ Kaspersky,
-https://github.com/botherder/kraken go, Ρ€Π΅Π°Π»ΠΈΠ·ΠΎΠ²Π°Π½ сканСр врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Yara
-https://github.com/alexandreborges/malwoverview просто, быстро классифицируйтС врСдоносныС Ρ„Π°ΠΉΠ»Ρ‹
-https://github.com/joxeankoret/pigaios Π½Π°ΠΏΡ€ΡΠΌΡƒΡŽ сравниваСт исходный ΠΊΠΎΠ΄ ΠΈ скомпилированныС Π΄Π²ΠΎΠΈΡ‡Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹
-https://github.com/viper-framework py2, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для Π΄Π²ΠΎΠΈΡ‡Π½ΠΎΠ³ΠΎ Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ управлСния для Π°Π½Π°Π»ΠΈΠ·Π° врСдоносных Ρ„Π°ΠΉΠ»ΠΎΠ²
-https://github.com/netxfly/sec_check ΠŸΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° бСзопасности посрСдством сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (учСтная запись, соСдинСниС, ΠΏΠΎΡ€Ρ‚ ΠΈ Ρ‚. Π΄.) ΠΈ сканированиС yara
-https://github.com/nao-sec/tknk_scanner, Ρ„Ρ€Π΅ΠΉΠΌΠ²ΠΎΡ€ΠΊ для ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ Π½Π° основС Π΄Π²ΠΈΠΆΠΊΠ° yara.
-https://github.com/felixweyne/ProcessSpawnControl powershell, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ ΠΈ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³ врСдоносных ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌ
-https://github.com/Aurore54F/JaSt Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ синтаксис для обнаруТСния врСдоносных / Π·Π°ΠΏΡƒΡ‚Π°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² JS, https://www.blackhoodie.re/assets/archive/JaSt_blackhoodie.pdf
-http://edr.sangfor.com.cn/ win, врСдоносноС ПО, срСдство обнаруТСния ΠΈ уничтоТСния Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ ΠΏΠΎΠ΄ Linux
-http://www.clamav.net/downloads ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½ΠΎΠ΅ обСспСчСниС для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π½Π° вирусы
-http://www.chkrootkit.org/ срСдство обнаруТСния Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠ²
-http://rootkit.nl/projects/rootkit_hunter.html срСдство обнаруТСния Ρ€ΡƒΡ‚ΠΊΠΈΡ‚ΠΎΠ²

## ΠŸΡ€ΠΎΠ΄ΡƒΠΊΡ‚Ρ‹ бСзопасности

-https://www.freebuf.com/sectool/135032.html Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ ΠΈΠ½Ρ‚Π΅Ρ€Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ ΠΈ Ρ‚Ρ€ΡƒΠ΄Π½ΠΎΠ΄ΠΎΡΡ‚ΡƒΠΏΠ½ΡƒΡŽ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΡƒ.
-https://bloodzer0.github.io/ossa/ Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠΉΡ‚Π΅ Ρ„Π°ΠΉΠ»Ρ‹ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ для Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹ бСзопасности с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ. Π₯осты, сканСры, ΠΏΠΎΡ€Ρ‚Ρ‹, ΠΆΡƒΡ€Π½Π°Π»Ρ‹, ΠΎΠ±ΠΎΡ€ΡƒΠ΄ΠΎΠ²Π°Π½ΠΈΠ΅ Π·Π°Ρ‰ΠΈΡ‚Ρ‹ ΠΈ Ρ‚. Π΄.
-https://github.com/dvf/blockchain Π‘ΠΎΠ·Π΄Π°ΠΉΡ‚Π΅ Π±Π»ΠΎΠΊΡ‡Π΅ΠΉΠ½ с нуля с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Python
-https://github.com/crazywa1ker/DarthSidious-Chinese НачнитС своС ΠΏΡƒΡ‚Π΅ΡˆΠ΅ΡΡ‚Π²ΠΈΠ΅ ΠΏΠΎ ΠΏΡ€ΠΎΠ½ΠΈΠΊΠ½ΠΎΠ²Π΅Π½ΠΈΡŽ Π² Π΄ΠΎΠΌΠ΅Π½ с 0, китайская вСрсия DarthSidious
-https://paper.seebug.org/772/ Как ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ KittyFuzzer для Ρ„Π°Π·Π·ΠΈΠ½Π³Π° ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния с ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠΌ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Π° ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ управлСния Π² ISF



#### поиск web-shell-Π° Π² сайтах

-http://www.safedog.cn/ Π‘Π΅Ρ‚Π΅Π²ΠΎΠΉ брандмауэр Safedog
-http://d99net.net/ win, Π° D создал D shield_firewall, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ обнаруТСния waf ΠΈ webshel
-https://github.com/he1m4n6a/findWebshell py, инструмСнт ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, ΠΌΠΎΠΆΠ΅Ρ‚ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ ΠΎΡ‚ΠΏΠ΅Ρ‡Π°Ρ‚ΠΎΠΊ бэкдора ΠΏΠΎΠ·ΠΆΠ΅, ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠΎΡ‰Π½Ρ‹ΠΉ
-https://github.com/ym2011/ScanBackdoor ΠŸΡ€ΠΎΡΡ‚ΠΎΠΉ инструмСнт для сканирования Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ.
-https://github.com/erevus-cn/scan_webshell инструмСнт сканирования Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ
-https://github.com/yassineaddi/BackdoorMan ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹ΠΏΠΎΠ»Π½ΡΡ‚ΡŒ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΠ΅ Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ php Π² ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… ΠΊΠ°Ρ‚Π°Π»ΠΎΠ³Π°Ρ…
-https://github.com/nbs-system/php-malware-finder ВысокоэффСктивный инструмСнт сканирования Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ PHP.
-https://github.com/emposha/PHP-Shell-Detector Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ обнаруТСния Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ с ΡΡ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎΡΡ‚ΡŒΡŽ тСстирования Π΄ΠΎ 99%
-https://github.com/emposha/Shell-Detector Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сканирования Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ, ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠ° сканирования Π²Π΅Π±-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ php / perl / asp / aspx

#### стрСсс тСст [ DOS | DDOS ]

-https://github.com/ywjt/Dshield Π·Π°Ρ‰ΠΈΡ‚Π° ΠΎΡ‚ DDOS
-https://github.com/NewEraCracker/LOIC/ Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ сСтСвого стрСсс-тСста, Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Π°Π½Π½Ρ‹ΠΉ для Windows, Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Mac OS-Translator's Note
-https://github.com/649/Memcrashed-DDoS-Exploit ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ инструмСнт DDoS-Π°Ρ‚Π°ΠΊΠΈ сСрвСра Memcached для ΠΎΡ‚ΠΏΡ€Π°Π²ΠΊΠΈ ΠΏΠΎΠ΄Π΄Π΅Π»ΡŒΠ½Ρ‹Ρ… UDP-ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² Π½Π° сСрвСр Memcached, Ρ‡Ρ‚ΠΎΠ±Ρ‹ ΠΎΠ½ ΠΎΡ‚Π²Π΅Ρ‡Π°Π» Π½Π° большоС количСство ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ²
-https://github.com/jseidl/GoldenEye py, тСст DOS
-https://github.com/mschwager/dhcpwn Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ Π°Ρ‚Π°ΠΊΠΈ исчСрпания IP-рСсурсов DHCP
-https://github.com/Microsoft/Ethr GO, кроссплатформСнный инструмСнт для стрСсс-тСстирования TCP, UDP, HTTP, HTTPS.



#### ΠŸΡ€ΠΈΠΌΠ°Π½ΠΊΠ° ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ контроля [Π³ΠΎΡ€ΡˆΠΎΡ‡ΠΊΠΈ c мядком]

-https://github.com/sjhilt/GasPot аналоговая систСма управлСния Π½Π΅Ρ„Ρ‚Π΅Π³Π°Π·ΠΎΠ²ΠΎΠΉ ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΡΡ‚ΡŒΡŽ
-https://github.com/djformby/GRFICS Π‘Ρ€Π΅Π΄Π° модСлирования систСмы ΠΏΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΎΠ³ΠΎ модСлирования IoT, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽΡ‰Π°Ρ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ» MODBUS для ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° ΠΈ управлСния Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»ΡŒΠ½ΠΎΠΉ машиной PLC
-https://github.com/RabitW/IoTSecurityNAT ВСстовая систСма IoT для облСгчСния быстрого доступа ΠΊ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹ΠΌ устройствам для тСстирования бСзопасности
-https://github.com/mushorg/conpot ΠŸΡ€ΠΎΠΌΡ‹ΡˆΠ»Π΅Π½Π½Π°Ρ ΠΏΡ€ΠΈΠΌΠ°Π½ΠΊΠ° с Π½ΠΈΠ·ΠΊΠΈΠΌ ΡƒΡ€ΠΎΠ²Π½Π΅ΠΌ взаимодСйствия для ICS / SCADA, ΠΈΠΌΠΈΡ‚ΠΈΡ€ΡƒΡŽΡ‰Π°Ρ Modbus ΠΈ S7comm


#### ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΈΡ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ

-https://github.com/Neo23x0/Loki Π‘ΠΊΠ°Π½Π΅Ρ€ отслСТивания Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ APT
-https://github.com/ossec/ossec-hids с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ скрываСт ΠΌΠ°ΡˆΠΈΠ½Ρƒ-бастион
-https://github.com/grayddq/HIDS скрываСт Π½Π° основС хост-систСмы обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ ΠΎΡ‚Π΄Π΅Π» Π»ΠΈΡ‡Π½ΠΎΠΉ бСзопасности
-https://github.com/ysrc/yulong-hids Yulong HIDS - это систСма обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ ΠΎΡ‚ YSRC.
-https://github.com/DianrongSecurity/AgentSmith-HIDS Dianrong HIDS с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ, Ρ‡Π°ΡΡ‚ΡŒ с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ прСдставляСт собой инструмСнт сбора ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎ хостах.
-https://github.com/Tencent/HaboMalHunter БистСма Π°Π½Π°Π»ΠΈΠ·Π° Π₯Π°Π±Π±Π»Π°, Π°Π½Π°Π»ΠΈΠ· вирусов Π² систСмС Linux ΠΈ тСст бСзопасности
-https://github.com/JPCERTCC/LogonTracer Π°Π½Π°Π»ΠΈΠ·ΠΈΡ€ΡƒΠ΅Ρ‚ ΠΈ графичСски ΠΎΡ‚ΠΎΠ±Ρ€Π°ΠΆΠ°Π΅Ρ‚ врСдоносноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ Π²Ρ…ΠΎΠ΄Π° Π² систСму Π½Π° основС ΠΆΡƒΡ€Π½Π°Π»Π° Π²Ρ…ΠΎΠ΄Π° Π² систСму.
-https://github.com/anwi-wips/anwi wireless IDS, основанный Π½Π° Π½Π΅Π΄ΠΎΡ€ΠΎΠ³ΠΎΠΌ ΠΌΠΎΠ΄ΡƒΠ»Π΅ Wi-Fi (ESP8266)
-https://github.com/Security-Onion-Solutions/security-onion Π½Π° основС ubuntu для обнаруТСния Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ, ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° сСтСвой бСзопасности ΠΈ управлСния ΠΆΡƒΡ€Π½Π°Π»Π°ΠΌΠΈ с использованиСм распрСдСлСнной Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρ‹
-https://github.com/jpcertcc/sysmonsearch для Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·Π°Ρ†ΠΈΠΈ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΆΡƒΡ€Π½Π°Π»Π° Sysmon
-http://m.imooc.com/article/21236 Быстрая самопровСрка, Π²Π·Π»ΠΎΠΌΠ°Π½ Π»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ (вСрсия для Windows)
-http://www.freebuf.com/articles/system/157597.html Быстро ΠΏΡ€ΠΎΠ²Π΅Ρ€ΡŒΡ‚Π΅, Π½Π΅ Π±Ρ‹Π» Π»ΠΈ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€ Π²Π·Π»ΠΎΠΌΠ°Π½ (вСрсия для Linux)
-http://www.freebuf.com/rookie/179638.html Π‘ΠΎΠ²Π΅Ρ‚Ρ‹ ΠΏΠΎ ΠΎΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°Π½ΠΈΡŽ Π²Ρ‚ΠΎΡ€ΠΆΠ΅Π½ΠΈΠΉ Π½Π° сСрвСр
-https://github.com/zhanghaoyil/Hawk-I АвтоматичСскоС ΠΈΠ·Π²Π»Π΅Ρ‡Π΅Π½ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½ΠΎΠΉ Π½Π°Π³Ρ€ΡƒΠ·ΠΊΠΈ Π°Ρ‚Π°ΠΊΠΈ ΠΈΠ· Π²Π΅Π±-ΠΆΡƒΡ€Π½Π°Π»ΠΎΠ² Π½Π° основС Π½Π΅ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€ΡƒΠ΅ΠΌΠΎΠ³ΠΎ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° машинного обучСния.

## Π”Ρ€ΡƒΠ³ΠΎΠΉ ΠΊΠΎΠ½Ρ‚Π΅Π½Ρ‚

#### Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚-рСсурсы

-https://github.com/DoubleLabyrinth/navicat-keygen машина рСгистрации navicat
-https://github.com/DoubleLabyrinth/MobaXterm-keygen Машина рСгистрации MobaXterm
-[http://www.zdfans.com](http://www.zdfans.com/) zd423 - Π»ΠΈΠ΄Π΅Ρ€ ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΡ‹ для ΠΎΠ±ΠΌΠ΅Π½Π° ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ½Ρ‹ΠΌ обСспСчСниСм.
-[https://www.flaticon.com](https://www.flaticon.com/) Π‘Π°ΠΉΡ‚ с бСсплатными Π·Π½Π°Ρ‡ΠΊΠ°ΠΌΠΈ
-[https://msdn.itellyou.cn](https://msdn.itellyou.cn/) Ρ€ΠΎΠ΄Π½ΠΎΠ΅ Π·Π΅Ρ€ΠΊΠ°Π»ΠΎ
-[https://www.freenom.com](https://www.freenom.com/) ЗарСгистрируйтС бСсплатноС Π΄ΠΎΠΌΠ΅Π½Π½ΠΎΠ΅ имя, Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ DNS
-[https://codebeautify.org](https://codebeautify.org/) Π£ΡΠΎΠ²Π΅Ρ€ΡˆΠ΅Π½ΡΡ‚Π²ΠΎΠ²Π°Π½ΠΈΠ΅ ΠΊΠΎΠ΄Π° Π² Π˜Π½Ρ‚Π΅Ρ€Π½Π΅Ρ‚Π΅
-[http://patorjk.com](http://patorjk.com/) ВСкст Π² ASCII Art Generator
-[https://www.seopojie.com](https://www.seopojie.com/) БПАМ, SEO

About

No description, website, or topics provided.

Resources

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published