Знание должно быть доступно!

Путь /Безопасность

=== [БОЕВЫЕ АРЕНЫ] ===

  1. https://hackthebox.com
    • Тренировочные машины и CTF. Практика атак и защиты, прокачка навыков.
  2. https://tryhackme.com
    • Пошаговые гайды и практические задания: эксплуатация, реверс, пентест.
  3. https://picoctf.org
    • CTF от CMU. Отлично для входа и роста.
  4. https://ctftime.org
    • Календарь CTF-соревнований по всему миру. Следи, участвуй.
  5. https://exploit.education
    • Учебные стенды по эксплуатации: stack overflow, heap, ROP и т.д.

=== [АРХИВЫ ЗНАНИЙ] === 6. https://0day.today

  • База новых эксплойтов/PoC (внимательно с легальностью и этикой).
  1. https://www.exploit-db.com
    • Эксплойты, PoC, привязки к CVE — справочный материал.
  2. https://github.com/swisskyrepo/PayloadsAllTheThings
    • Коллекция payload'ов: XSS, SSTI, LFI, RCE и пр.
  3. https://book.hacktricks.xyz
    • Энциклопедия трюков для пентеста и баг-баунти.

=== [ПУТЬ СИЛЫ И ЧИСТОТЫ] === 10. https://owasp.org - Официальный свод по безопасности веба. Лучшее место для практик и методологий. 11. https://bugcrowd.com - Платформа баг-баунти — правовой способ исследовать и получать вознаграждение. 12. https://hackerone.com - Платформа баг-баунти, сотрудничество с компаниями, правила и программы.

=== ПРЕДУПРЕЖДЕНИЯ ===

  • НЕ лазь на .onion без ясной причины и подготовки.
  • НЕ используй инструменты/эксплойты, которые не понимаешь.
  • Сначала узнай юридические и этические границы. Потом действуй.
  • Хак — инструмент. Ответственность — за исполнителем.

🕉️ Кодь с честью. Исследуй с умом. Действуй мощно, но не слепо.