HackTricks
Reading time: 6 minutes

Hacktricks логотипи та анімаційний дизайн від @ppiernacho.
Запустіть HackTricks локально
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "cd /app && git config --global --add safe.directory /app && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
Ваш локальний екземпляр HackTricks буде доступний за http://localhost:3337 через <5 хвилин (необхідно зібрати книгу, будьте терплячими).
Корпоративні спонсори
STM Cyber
.png)
STM Cyber - це чудова компанія з кібербезпеки, чий слоган - HACK THE UNHACKABLE. Вони проводять власні дослідження та розробляють власні інструменти для хакінгу, щоб пропонувати кілька цінних послуг у сфері кібербезпеки, таких як pentesting, Red teams та навчання.
Ви можете перевірити їхній блог на https://blog.stmcyber.com
STM Cyber також підтримує проекти з відкритим кодом у сфері кібербезпеки, такі як HackTricks :)
RootedCON
.png)
RootedCON - це найважливіша подія з кібербезпеки в Іспанії та одна з найважливіших в Європі. З метою просування технічних знань, цей конгрес є гарячою точкою зустрічі для професіоналів у сфері технологій та кібербезпеки в усіх дисциплінах.
Intigriti
.png)
Intigriti - це №1 в Європі платформа для етичного хакінгу та bug bounty.
Порада щодо bug bounty: зареєструйтесь на Intigriti, преміум платформі bug bounty, створеній хакерами для хакерів! Приєднуйтесь до нас на https://go.intigriti.com/hacktricks сьогодні та почніть заробляти винагороди до $100,000!
Trickest
.png)
Використовуйте Trickest, щоб легко створювати та автоматизувати робочі процеси, використовуючи найсучасніші інструменти спільноти.
Отримайте доступ сьогодні:
https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks
HACKENPROOF
.png)
Приєднуйтесь до сервера HackenProof Discord, щоб спілкуватися з досвідченими хакерами та мисливцями за багами!
- Інсайти з хакінгу: Залучайтеся до контенту, який занурюється в захоплення та виклики хакінгу
- Новини про хакінг в реальному часі: Будьте в курсі швидкоплинного світу хакінгу через новини та інсайти в реальному часі
- Останні оголошення: Будьте в курсі нових винагород за баги та важливих оновлень платформи
Приєднуйтесь до нас на Discord і почніть співпрацювати з провідними хакерами сьогодні!
Pentest-Tools.com - Необхідний набір інструментів для тестування на проникнення
Отримайте погляд хакера на ваші веб-додатки, мережу та хмару
Знайдіть і повідомте про критичні, експлуатовані вразливості з реальним бізнес-імпактом. Використовуйте наші 20+ спеціальних інструментів для картографування поверхні атаки, знаходження проблем безпеки, які дозволяють вам підвищити привілеї, і використовуйте автоматизовані експлойти для збору важливих доказів, перетворюючи вашу важку працю на переконливі звіти.
Penetration testing toolkit, ready to use - Pentest-Tools.com
SerpApi
.png)
SerpApi пропонує швидкі та прості API в реальному часі для доступу до результатів пошукових систем. Вони збирають дані з пошукових систем, обробляють проксі, вирішують капчі та аналізують всі багаті структуровані дані для вас.
Підписка на один з планів SerpApi включає доступ до понад 50 різних API для збору даних з різних пошукових систем, включаючи Google, Bing, Baidu, Yahoo, Yandex та інші.
На відміну від інших постачальників, SerpApi не просто збирає органічні результати. Відповіді SerpApi постійно включають всі оголошення, вбудовані зображення та відео, графіки знань та інші елементи та функції, присутні в результатах пошуку.
Серед поточних клієнтів SerpApi - Apple, Shopify та GrubHub.
Для отримання додаткової інформації перегляньте їхній блог, або спробуйте приклад у їхньому плейграунді.
Ви можете створити безкоштовний обліковий запис тут.
8kSec Academy – Глибокі курси з мобільної безпеки
.png)
Вивчайте технології та навички, необхідні для проведення досліджень вразливостей, тестування на проникнення та реверс-інжинірингу для захисту мобільних додатків та пристроїв. Опануйте безпеку iOS та Android через наші курси на вимогу та отримайте сертифікат:
On-demand Mobile Security Training | 8kSec Academy
WebSec
WebSec - це професійна компанія з кібербезпеки, що базується в Амстердамі, яка допомагає захищати бізнеси по всьому світу від останніх загроз кібербезпеки, надаючи послуги з наступальної безпеки з сучасним підходом.
WebSec - це міжнародна компанія з безпеки з офісами в Амстердамі та Вайомінгу. Вони пропонують все-в-одному послуги безпеки, що означає, що вони роблять все; Pentesting, Аудити безпеки, Тренінги з обізнаності, Фішингові кампанії, Огляд коду, Розробка експлойтів, Аутсорсинг експертів з безпеки та багато іншого.
Ще одна цікава річ про WebSec полягає в тому, що на відміну від середньої по галузі, WebSec дуже впевнена у своїх навичках, настільки, що вони гарантують найкращі результати якості, на їхньому сайті зазначено: "Якщо ми не можемо зламати це, ви не платите!". Для отримання додаткової інформації ознайомтеся з їхнім сайтом та блогом!
На додаток до вищезазначеного, WebSec також є відданим прихильником HackTricks.
Ліцензія та відмова від відповідальності
Перевірте їх у:
Статистика Github
tip
Вивчайте та практикуйте AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Підтримайте HackTricks
- Перевірте плани підписки!
- Приєднуйтесь до 💬 групи Discord або групи telegram або слідкуйте за нами в Twitter 🐦 @hacktricks_live.
- Діліться хакерськими трюками, надсилаючи PR до HackTricks та HackTricks Cloud репозиторіїв на github.