Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: https://github.com/AnaktaCTF/CTF/blob/main β€” Misc/awesome.md

Π­Ρ‚ΠΎ ΠΏΠΎΠΏΡ‹Ρ‚ΠΊΠ° ΡΠΎΠ±Ρ€Π°Ρ‚ΡŒ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ рСсурсы для участников CTF сорСвнований. Бписок Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ инструмСнты, ΡƒΡ‡Π΅Π±Π½Ρ‹Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹ ΠΈ Π΄Ρ€ΡƒΠ³ΠΈΠ΅ ΠΏΠΎΠ»Π΅Π·Π½Ρ‹Π΅ ссылки.

Π‘ΠΎΠ΄Π΅Ρ€ΠΆΠ°Π½ΠΈΠ΅

Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹

Анализ Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ

  • Burp Suite - ΠŸΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для тСстирования бСзопасности Π²Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠΉ
  • OWASP ZAP - БСсплатный инструмСнт для поиска уязвимостСй Π² Π²Π΅Π±-прилоТСниях

ΠšΡ€ΠΈΠΏΡ‚ΠΎΠ³Ρ€Π°Ρ„ΠΈΡ

  • CyberChef - Π’Π΅Π±-ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ для кодирования, дСкодирования, Π°Π½Π°Π»ΠΈΠ·Π° ΠΈ манипуляции Π΄Π°Π½Π½Ρ‹ΠΌΠΈ
  • RsaCtfTool - Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π°Ρ‚Π°ΠΊ Π½Π° слабыС ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹Π΅ ΠΊΠ»ΡŽΡ‡ΠΈ RSA
  • FactorDB - Π Π°Π·Π»ΠΎΠΆΠ΅Π½ΠΈΠ΅ числа Π½Π° ΠΌΠ½ΠΎΠΆΠΈΡ‚Π΅Π»ΠΈ, список простых чисСл
  • CrackStation - Π’Π·Π»ΠΎΠΌ Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ…Π΅ΡˆΠ΅ΠΉ ΠΎΠ½Π»Π°ΠΉΠ½ ΠΏΠΎ ΠΎΠ³Ρ€ΠΎΠΌΠ½ΠΎΠΌΡƒ ΡΠ»ΠΎΠ²Π°Ρ€ΡŽ

РСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³

  • Ghidra - Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для рСвСрс-ΠΈΠ½ΠΆΠΈΠ½ΠΈΡ€ΠΈΠ½Π³Π° ΠΎΡ‚ АНБ
  • IDA Pro - ΠœΠΎΡ‰Π½Ρ‹ΠΉ дизассСмблСр ΠΈ ΠΎΡ‚Π»Π°Π΄Ρ‡ΠΈΠΊ

БтСганография

  • Stegsolve - Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚ для Π°Π½Π°Π»ΠΈΠ·Π° ΠΈΠ·ΠΎΠ±Ρ€Π°ΠΆΠ΅Π½ΠΈΠΉ
  • Steghide - ΠŸΡ€ΠΎΠ³Ρ€Π°ΠΌΠΌΠ° для скрытия Π΄Π°Π½Π½Ρ‹Ρ… Π² Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… Ρ‚ΠΈΠΏΠ°Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ²

OSINT

  • OSINT framework - Π‘ΠΎΠ»ΡŒΡˆΠ°Ρ Π±Π°Π·Π° ссылок для поиска ΠΏΠΎ ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ Π΄Π°Π½Π½Ρ‹ΠΌ

Π£Ρ‡Π΅Π±Π½Ρ‹Π΅ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π»Ρ‹

  • CTF Field Guide - Руководство ΠΏΠΎ CTF ΠΎΡ‚ Trail of Bits
  • LiveOverflow YouTube Channel - Π’ΠΈΠ΄Π΅ΠΎ ΠΏΠΎ Ρ…Π°ΠΊΠΈΠ½Π³Ρƒ ΠΈ бСзопасности
  • Web Security Academy - Π£Ρ‡Π΅Π±Π½Ρ‹ΠΉ ΠΌΠ°Ρ‚Π΅Ρ€ΠΈΠ°Π» с ΠΏΡ€Π°ΠΊΡ‚ΠΈΠΊΠΎΠΉ ΠΏΠΎ пСнтСсту Π²Π΅Π±-сайтов ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² Burp Suite
  • Course by UgraCTF - ΠžΠ±ΡƒΡ‡Π°ΡŽΡ‰ΠΈΠΉ ΠΎΠ±Ρ‰ΠΈΠΉ курс для Π½Π°Ρ‡ΠΈΠ½Π°ΡŽΡ‰ΠΈΡ…

ΠŸΡ€Π°ΠΊΡ‚ΠΈΠΊΠ°

  • HackTheBox - Онлайн-ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° для оттачивания Π½Π°Π²Ρ‹ΠΊΠΎΠ² пСнтСста
  • TryHackMe - УчСбная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° ΠΏΠΎ кибСрбСзопасности с практичСскими заданиями
  • PicoCTF - БСсплатныС сорСвнования ΠΏΠΎ ΠΊΠΎΠΌΠΏΡŒΡŽΡ‚Π΅Ρ€Π½ΠΎΠΉ бСзопасности для школьников ΠΈ студСнтов

БообщСства

  • Reddit r/securityCTF - Π‘Π°Π±Ρ€Π΅Π΄Π΄ΠΈΡ‚, посвящСнный CTF
  • CTFtime Forums - Π€ΠΎΡ€ΡƒΠΌΡ‹ Π½Π° CTFtime

ΠšΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΈ

  • DEF CON - Одна ΠΈΠ· ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠΈΡ… хакСрских ΠΊΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΠΉ
  • Black Hat - ΠšΠΎΠ½Ρ„Π΅Ρ€Π΅Π½Ρ†ΠΈΡ ΠΏΠΎ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности

Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ сайты для Ρ‚Ρ€Π΅Π½ΠΈΡ€ΠΎΠ²ΠΎΠΊ

ВСория

ΠžΠ±Ρ‰ΠΈΠ΅ ссылки

WEB

*Port Swigger - SQL injection - ΡΡ‚Π°Ρ‚ΡŒΡ ΠΎΡ‚ Ρ€Π°Π·Ρ€Π°Π±ΠΎΡ‚Ρ‡ΠΈΠΊΠΎΠ² BurpSuite ΠΎ SQL ΠΈΠ½ΡŠΠ΅ΠΊΡ†ΠΈΠΈ
*Beyond SQLi: Obfuscate and Bypass
*666 lines of XSS vectors, suitable for attacking an API - большой Π½Π°Π±ΠΎΡ€ Π²Π΅ΠΊΡ‚ΠΎΡ€ΠΎΠ² для XSS Π°Ρ‚Π°ΠΊΠΈ

YouTube-ΠΊΠ°Π½Π°Π»Ρ‹

ΠŸΠΎΠ»Π΅Π·Π½Ρ‹Π΅ CTF-инструмСнты

  • CTF Tools - список популярного CTF софта

Π‘Ρ‚Π°Ρ‚ΡŒΠΈ ΠΈ новости

  • Hackware
  • SecurityLab
  • Exploit.in
  • CTFtime - ΠΌΠ΅ΠΆΠ΄ΡƒΠ½Π°Ρ€ΠΎΠ΄Π½Ρ‹ΠΉ сайт с Ρ€Π΅ΠΉΡ‚ΠΈΠ½Π³ΠΎΠΌ сорСвнований
  • CTF News - Ρ‚Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΊΠ°Π½Π°Π»