#bugbounty
Все о bug bounty и пентестинге. Откройте для себя мощные инструменты для поиска уязвимостей, сканеры для анализа сетей и поддоменов, а также лучшие практики для автоматизации разведки. Полезные руководства и обзоры для исследователей безопасности и этичных хакеров.
Автоматизация внешней разведки и поиск уязвимостей с reconFTW
Разбор reconFTW: модульного комбайна для автоматизации внешней разведки, OSINT и поиска уязвимостей на базе десятков CLI-инструментов.
Как я отдал Google Dorking на откуп нейросетевым агентам
Обзор DorkAgent — утилиты для автоматизации Google Dorking с помощью LLM-агентов и Serper API при аудите веб-безопасности и пентесте.
Как искать XSS и не сойти с ума от ложных срабатываний
Обзор Dalfox — современного XSS-сканера на Rust. Узнайте, как автоматизировать поиск уязвимостей, обходить WAF и минимизировать ложные срабатывания с...
Scan4all — швейцарский нож для пентеста, который заменяет десяток инструментов
Обзор scan4all — универсального сканера уязвимостей на Go, объединившего в себе мощь nuclei, nmap и ещё десятка инструментов для автоматизации пентест...
Как автоматизировать разведку и не сойти с ума от десятков инструментов
Обзор Osmedeus — современного движка оркестровки для задач безопасности. Узнайте, как автоматизировать разведку, управлять облачными сканерами и испол...
Как подружить Burp Suite с нейросетями и перестать искать уязвимости вручную
Обзор Burp AI Agent — мощного расширения для Burp Suite, которое интегрирует LLM (от Ollama до Claude) в процесс поиска уязвимостей через протокол MCP...
Как найти всё что угодно в интернете одной командой
Обзор утилиты uncover от ProjectDiscovery — мощного инструмента для поиска открытых хостов в интернете через API Shodan, Censys и других поисковиков.
Как запустить автономного пентестера на своем железе без облаков и лишних трат
Обзор AIRecon — автономного ИБ-агента, который объединяет Ollama, Kali Linux и Caido для проведения пентестов без облачных API и лишних затрат.
Как не провалить пентест и при чем тут OWASP WSTG
Обзор OWASP Web Security Testing Guide — ультимативного руководства по тестированию безопасности веб-приложений. Разбираемся, как использовать его в р...
Как просканировать тысячи сайтов и не сойти с ума — знакомимся с httpx
Обзор httpx — мощного и быстрого инструмента для массовой проверки HTTP-сервисов. Узнайте, как автоматизировать инвентаризацию инфраструктуры и поиск...
Caido — Новый Взгляд на Аудит Безопасности Веб-Приложений
Caido – это современный веб-прокси для аудита безопасности веб-приложений, созданный для повышения эффективности и удобства работы пентестеров и багха...
От нуля до Bug Bounty — Ваш путеводитель в мире этичного хакинга от NahamSec
Мечтаете о карьере в Bug Bounty? Этот GitHub-репозиторий от NahamSec — настоящая сокровищница для начинающих и опытных охотников за багами, собравшая...
reNgine Когда рекогносцировка веб-приложений становится искусством, а не рутиной
Устали от рутины в поиске уязвимостей? reNgine — это мощная платформа, которая автоматизирует и систематизирует процесс рекогносцировки, превращая хао...
Subfinder Как найти все поддомены и не спалиться
Subfinder – это ваш швейцарский нож для поиска поддоменов. Быстрый, скрытный и эффективный инструмент, который собирает информацию из десятков пассивн...
XXE Injection Payload List Арсенал для тестирования уязвимостей XML
Практическое руководство по XXE-инъекциям: коллекция полезных payloads для тестирования безопасности веб-приложений
Interlace Мультипоточность для CLI-инструментов без головной боли
Interlace — инструмент для превращения однопоточных CLI-приложений в мощные многопоточные системы с поддержкой CIDR и glob-нотации. Идеально для пенте...
APKLeaks - Детектор утечек в Android-приложениях
APKLeaks — мощный инструмент для поиска уязвимостей в Android-приложениях. Узнайте, как находить скрытые ключи, эндпоинты и секреты в APK-файлах.
Nuclei Templates: Швейцарский нож для поиска уязвимостей
Nuclei Templates — это коллекция шаблонов для поиска уязвимостей в веб-приложениях. Узнайте, как этот инструмент может помочь в тестировании безопасно...
Commix: Ваш автоматизированный детектор уязвимостей инъекции команд
Commix — мощный инструмент для автоматического поиска и эксплуатации уязвимостей инъекции команд. Узнайте, как он поможет в тестировании безопасности...
Hetty - бесплатный инструмент для пентеста, который стоит попробовать
Открытая альтернатива Burp Suite Pro для пентеста и анализа безопасности веб-приложений. Обзор возможностей Hetty — мощного HTTP-инструментария для ис...
SpiderSuite — ваш цифровой паук для анализа веб-безопасности
SpiderSuite — мощный кроссплатформенный инструмент для веб-краулинга и анализа безопасности с удобным графическим интерфейсом. Идеальный выбор для пен...
Default Credentials Cheat Sheet: золотая жила для пентестеров и защитников
Обзор проекта Default Credentials Cheat Sheet — мощного инструмента для тестировщиков безопасности, содержащего базу данных стандартных учетных данных...