Хочете розпочати проводити тестування безпеки? Ось гайд
- OWASP Mobile Security Testing Guide – посібник від OWASP з тестування мобільних застосунків.
- OWASP Web Security Testing Guide – посібник від OWASP з тестування веб-застосунків.
- HowToHunt – туторіал і рекомендації щодо пошуку вразливостей.
- Pentest Book – корисна база знань із пентесту, сценаріїв проникнення та багато іншого.
- HackTricks – база знань CTF-гравця, де він ділиться хакерськими прийомами, техніками та всім, що дізнався на CTF, а також останніми дослідженнями та новинами.
- NIST SP 800-115 – керівництво від NIST із методологій тестування безпеки та проведення пентестів.
- Red Team Field Manual (RTFM) – кишенькова книга з корисними командами та техніками для Red Team і пентестерів.
- MITRE ATT&CK – база даних тактик, технік і процедур (TTPs), які використовуються в реальних атаках.
Post #1529
4.1K

- 🔥 35
- 👍 10
- ❤ 5