HackTricks
Last updated
Last updated
Hacktricks logos & motion design by @ppiernacho.
Καλώς ήρθατε στη wiki όπου θα βρείτε κάθε κόλπο/τεχνική/οτιδήποτε έχω μάθει από CTFs, πραγματικές εφαρμογές, διαβάζοντας έρευνες και ειδήσεις.
Για να ξεκινήσετε, ακολουθήστε αυτή τη σελίδα όπου θα βρείτε τη τυπική ροή που πρέπει να ακολουθήσετε όταν κάνετε pentesting σε μία ή περισσότερες μηχανές:
Pentesting MethodologySTM Cyber είναι μια εξαιρετική εταιρεία κυβερνοασφάλειας της οποίας το σλόγκαν είναι HACK THE UNHACKABLE. Εκτελούν τη δική τους έρευνα και αναπτύσσουν τα δικά τους εργαλεία hacking για να προσφέρουν πολλές πολύτιμες υπηρεσίες κυβερνοασφάλειας όπως pentesting, Red teams και εκπαίδευση.
Μπορείτε να ελέγξετε το blog τους στο https://blog.stmcyber.com
STM Cyber υποστηρίζει επίσης έργα ανοιχτού κώδικα στον τομέα της κυβερνοασφάλειας όπως το HackTricks :)
RootedCON είναι η πιο σχετική εκδήλωση κυβερνοασφάλειας στην Ισπανία και μία από τις πιο σημαντικές στην Ευρώπη. Με αποστολή την προώθηση της τεχνικής γνώσης, αυτό το συνέδριο είναι ένα καυτό σημείο συνάντησης για επαγγελματίες τεχνολογίας και κυβερνοασφάλειας σε κάθε πειθαρχία.
Intigriti είναι η #1 ηθική hacking και bug bounty platform στην Ευρώπη.
Tip για bug bounty: εγγραφείτε στο Intigriti, μια premium bug bounty platform που δημιουργήθηκε από hackers, για hackers! Ελάτε μαζί μας στο https://go.intigriti.com/hacktricks σήμερα και αρχίστε να κερδίζετε βραβεία έως $100,000!
Χρησιμοποιήστε Trickest για να δημιουργήσετε εύκολα και να αυτοματοποιήσετε ροές εργασίας που υποστηρίζονται από τα πιο προηγμένα εργαλεία της κοινότητας.
Αποκτήστε πρόσβαση σήμερα:
Ελάτε στον HackenProof Discord server για να επικοινωνήσετε με έμπειρους hackers και κυνηγούς bug bounty!
Insights για Hacking: Συμμετάσχετε σε περιεχόμενο που εμβαθύνει στην αδρεναλίνη και τις προκλήσεις του hacking
Νέα Hack σε Πραγματικό Χρόνο: Μείνετε ενημερωμένοι με τον ταχύτατο κόσμο του hacking μέσω ειδήσεων και insights σε πραγματικό χρόνο
Τελευταίες Ανακοινώσεις: Μείνετε ενημερωμένοι με τις πιο πρόσφατες bug bounties που ξεκινούν και κρίσιμες ενημερώσεις πλατφόρμας
Ελάτε μαζί μας στο Discord και αρχίστε να συνεργάζεστε με κορυφαίους hackers σήμερα!
Άμεσα διαθέσιμη ρύθμιση για αξιολόγηση ευπαθειών & penetration testing. Εκτελέστε ένα πλήρες pentest από οπουδήποτε με 20+ εργαλεία & χαρακτηριστικά που κυμαίνονται από recon έως reporting. Δεν αντικαθιστούμε τους pentesters - αναπτύσσουμε προσαρμοσμένα εργαλεία, modules ανίχνευσης & εκμετάλλευσης για να τους δώσουμε πίσω λίγο χρόνο για να εμβαθύνουν, να ανοίξουν shells και να διασκεδάσουν.
SerpApi προσφέρει γρήγορες και εύκολες APIs σε πραγματικό χρόνο για πρόσβαση στα αποτελέσματα μηχανών αναζήτησης. Scrape μηχανές αναζήτησης, χειρίζονται proxies, λύνουν captchas και αναλύουν όλα τα πλούσια δομημένα δεδομένα για εσάς.
Μια συνδρομή σε ένα από τα σχέδια του SerpApi περιλαμβάνει πρόσβαση σε πάνω από 50 διαφορετικά APIs για scraping διαφορετικών μηχανών αναζήτησης, συμπεριλαμβανομένων των Google, Bing, Baidu, Yahoo, Yandex και άλλων. Σε αντίθεση με άλλους παρόχους, το SerpApi δεν κάνει μόνο scraping οργανικών αποτελεσμάτων. Οι απαντήσεις του SerpApi περιλαμβάνουν σταθερά όλες τις διαφημίσεις, inline εικόνες και βίντεο, γραφήματα γνώσεων και άλλα στοιχεία και χαρακτηριστικά που υπάρχουν στα αποτελέσματα αναζήτησης.
Οι τρέχοντες πελάτες του SerpApi περιλαμβάνουν Apple, Shopify και GrubHub. Για περισσότερες πληροφορίες, ελέγξτε το blog** τους,** ή δοκιμάστε ένα παράδειγμα στο playground** τους. Μπορείτε να δημιουργήσετε έναν δωρεάν λογαριασμό εδώ.**
WebSec είναι μια επαγγελματική εταιρεία κυβερνοασφάλειας με έδρα το Άμστερνταμ που βοηθά στην προστασία επιχειρήσεων σε όλο τον κόσμο από τις τελευταίες απειλές κυβερνοασφάλειας παρέχοντας υπηρεσίες επιθετικής ασφάλειας με μια σύγχρονη προσέγγιση.
Η WebSec είναι μια all-in-one εταιρεία ασφάλειας που σημαίνει ότι τα κάνει όλα: Pentesting, Security Audits, Εκπαιδεύσεις Ευαισθητοποίησης, Καμπάνιες Phishing, Ανασκόπηση Κώδικα, Ανάπτυξη Εκμεταλλεύσεων, Εξωτερική Ανάθεση Ειδικών Ασφαλείας και πολλά άλλα.
Ένα άλλο ενδιαφέρον στοιχείο σχετικά με την WebSec είναι ότι, σε αντίθεση με τον μέσο όρο της βιομηχανίας, η WebSec είναι πολύ σίγουρη για τις ικανότητές της, σε τέτοιο βαθμό που εγγυάται τα καλύτερα ποιοτικά αποτελέσματα, αναφέρει στην ιστοσελίδα της "Αν δεν μπορούμε να το χακάρουμε, δεν το πληρώνετε!". Για περισσότερες πληροφορίες, ρίξτε μια ματιά στην ιστοσελίδα και το blog τους!
Επιπλέον, η WebSec είναι επίσης δεσμευμένος υποστηρικτής του HackTricks.
Ελέγξτε τους στο:
HackTricks Values & FAQΜάθετε & εξασκηθείτε στο AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE) Μάθετε & εξασκηθείτε στο GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)