📣 4 полезных GitHub-репозитория для тех, кто изучает пентест/белый хакинг, 1 бонусный - о нем в последнем видео не было!
По сути, если лень долго читать: Arsenal-ng подсказывает команды, Pentest Copilot помогает выстроить проверку, Nuclei автоматически ищет проблемы, а Ligolo-ng позволяет пройти глубже во внутреннюю сеть.
💡 Всем хорошего воскресенья!
1. Arsenal-ng
Удобная терминальная шпаргалка с сотнями готовых команд. Выбираете Nmap, FFUF, Gobuster или другой инструмент, указываете нужные параметры и получаете готовую команду. Не нужно постоянно вспоминать синтаксис и десятки флагов.
2. Pentest Copilot
AI-агент, который подключается к Kali Linux, запускает инструменты, анализирует результаты и предлагает следующие действия. По сути, попытка сделать автономного помощника для пентеста, CTF и учебных лабораторий. Пока не замена специалисту, но проект крайне интересный, сам юзал.
3. Ligolo-ng
Виртуальный "сетевой кабель", протянутый через удалённый компьютер во внутреннюю сеть. Создаёт туннель, после чего можно работать с внутренними IP-адресами практически так, будто ваш компьютер подключён к этой сети напрямую. Ну, вы поняли, если у вас есть доступ к удаленному устроству, юзаете его как тунель и шаритесь дальше по серверам, роутерам и т.д...
4. Nuclei
Быстрый сканер уязвимостей на основе готовых шаблонов. Может проверять сайты, API, сети, DNS и облачные конфигурации на известные уязвимости и неправильные настройки. Главный плюс - огромная база шаблонов, которую постоянно дополняет сообщество. И главный страх вайб-кодеров...
По сути, если лень долго читать: Arsenal-ng подсказывает команды, Pentest Copilot помогает выстроить проверку, Nuclei автоматически ищет проблемы, а Ligolo-ng позволяет пройти глубже во внутреннюю сеть.
💡 Всем хорошего воскресенья!