opensource

  1. Сергей Попов

    Volatility 3

    Фреймворк для анализа дампов оперативной памяти. Достаёт из образа RAM список процессов, сетевые соединения, загруженные модули, ключи реестра и следы инъекций — то, чего на диске уже нет. Третья версия переписана с нуля: профили заменены символьными таблицами, ставится обычным pip.
  2. Сергей Попов

    Ghidra

    Среда реверс-инжиниринга, разработанная АНБ и выложенная в открытый доступ в 2019 году. Дизассемблер с декомпилятором в псевдо-C, поддержка десятков архитектур и совместная работа нескольких аналитиков над одним проектом. Бесплатная альтернатива IDA Pro, снявшая порог входа в реверс для тех, у...
  3. Сергей Попов

    Metasploit Framework

    Фреймворк для разработки и запуска эксплойтов с единой моделью «модуль — полезная нагрузка — сессия». Содержит тысячи готовых модулей, но главная его ценность не в них, а в инфраструктуре: генерация нагрузок, обработчики сессий, пост-эксплуатационные модули и Meterpreter.
  4. Сергей Попов

    OWASP ZAP

    Прокси-перехватчик и сканер веб-уязвимостей от OWASP. Встраивается между браузером и приложением, даёт прочитать и переписать каждый запрос, а затем прогнать активный скан по найденной поверхности. Полностью бесплатен, поэтому обычно именно с него начинают учить веб-пентесту.
  5. Сергей Попов

    Nmap

    Сетевой сканер для инвентаризации инфраструктуры: находит живые хосты, открытые порты, версии сервисов и отпечаток ОС. Движок NSE позволяет писать собственные проверки на Lua — от баннер-граббинга до детекта конкретной CVE. Де-факто стандарт первого шага разведки: с него начинают и внешний...
  6. C

    Открытые LotusScript библиотеки

    Библиотеки по работе с Active Directory и Oracle переехали в один репозиторий и на GitHub: https://github.com/MrArtemAA/LotusScript-Open-Libraries Полная документация по библиотеке и примеры использования там же. Предложения, замечания, комментарии - приветствуются. Pull request'ы приветствуются ;)