#exploit
Эксплойты, уязвимости и пентестинг в одном месте. Откройте для себя новейшие инструменты для поиска CVE, автоматизации атак и эскалации привилегий. Лучшие проекты и статьи по кибербезопасности для специалистов, помогающие исследовать и защищать системы от современных цифровых угроз.
Yakit — швейцарский нож для пентеста, который пытается подвинуть Burp Suite
Обзор Yakit — мощной Open Source платформы для пентеста. Узнайте, как заменить Burp Suite, использовать умный фаззинг и автоматизировать аудит безопас...
Awesome Hacker Search Engines - Швейцарский нож для исследователей безопасности
Коллекция специализированных поисковых систем для пентестеров, исследователей безопасности и bug bounty охотников — все в одном месте
Охотник за эксплойтами - GitHub-репозиторий который автоматически находит PoC для CVE
Устали вручную искать Proof-of-Concept для свежих уязвимостей? Обзор репозитория trickest/cve, который автоматизировал этот процесс и стал незаменимым...
Default Credentials Cheat Sheet: золотая жила для пентестеров и защитников
Обзор проекта Default Credentials Cheat Sheet — мощного инструмента для тестировщиков безопасности, содержащего базу данных стандартных учетных данных...
HackerRepo - Ваш универсальный арсенал для кибербезопасности
Погрузитесь в мир кибербезопасности с HackerRepo – гигантской коллекцией из более чем 10 000 ресурсов по этичному хакингу, защите, облачной безопаснос...
Защита Nginx от DDoS без облачных сервисов — как работает Lua-скрипт с JavaScript-головоломкой
Nginx-Lua-Anti-DDoS — мощный скрипт для защиты веб-серверов от DDoS-атак с помощью JavaScript-аутентификации, вдохновленный режимом 'I'm Under Attack'...
BlackFriday-GPTs-Prompts - Секретное оружие для работы с ИИ без подписки
Коллекция мощных GPT-промптов и jailbreak-решений для разработчиков, маркетологов и исследователей — без подписки Plus
Device Activity Tracker — Приватность мессенджеров под прицелом Round-Trip Time
Узнайте, как простое измерение времени доставки сообщений в WhatsApp и Signal может раскрыть, активен ли пользователь, спит ли его телефон или он смен...
ysoserial: Когда десериализация становится дверью для атак
Узнайте, как ysoserial помогает выявлять и изучать критические уязвимости в Java-приложениях, связанные с небезопасной десериализацией объектов. Инстр...
Ghost Framework когда Android Debug Bridge становится угрозой
Ghost Framework — мощный инструмент для тестирования безопасности Android, который превращает обычный ADB в полноценный пост-эксплуатационный фреймвор...
Traitor Автоматическая эскалация привилегий в Linux
Traitor - мощный инструмент для автоматического поиска уязвимостей в Linux и эскалации привилегий. Узнайте, как этот инструмент может помочь в тестиро...
CVE-MAKER — Ваш швейцарский нож для поиска уязвимостей
CVE-MAKER — мощный инструмент для поиска уязвимостей и эксплойтов, объединяющий данные из NIST, ExploitDB и GitHub. Идеальное решение для пентестеров...