Подборка из 150+ инструментов и техник для red teaming и пентеста, организованная по фазам MITRE ATT&CK: разведка, начальный доступ, выполнение, повышение привилегий, обход защиты, доступ к учетным данным, боковое перемещение, C2, эксфильтрация и воздействие.
Открытый код. Новые возможности.
Находите качественные проекты с открытым исходным кодом, отправляйте проекты анонимно, заявляйте права на свои проекты и редактируйте их.
Немного любопытства. Мир открытого кода.
THE FIRST COLLECTIONРуководство OWASP по тестированию веб-безопасности — это открытый справочник для проверки веб-приложений и сервисов, со структурированными сценариями, версионированными идентификаторами, стабильной документацией и вкладом сообщества.
Кураторская коллекция полезного кода и обходов для безопасности веб-приложений, предназначенная для пентестеров и участников CTF.
Strix — это инструмент для тестирования на проникновение с открытым исходным кодом на базе ИИ, который использует автономных агентов для выявления, проверки и исправления уязвимостей приложений с помощью реальных PoC-эксплойтов.
Awesome Hacking — курируемый репозиторий, агрегирующий лучшие GitHub-списки по кибербезопасности: пентест, OSINT, реверс-инжиниринг, CTF, анализ вредоносного ПО, безопасность IoT, AI и многое другое.
Shannon — это автономный агент для пентестинга веб-приложений и API, разработанный Keygraph. Он анализирует исходный код, чтобы найти пути атак, а затем выполняет реальные эксплойты против запущенного приложения, сообщая только о тех уязвимостях, которые были подтверждены рабочим proof-of-concept.