hacktricks/README.md

10 KiB
Raw Blame History

HackTricks

Hacktricksのロゴとモーションデザインは @ppiernacho.

{% hint style="success" %} CTF、実際のアプリ、リサーチ、ニュースから学んだハッキングトリック/テクニック/その他を見つけるウィキへようこそ。 {% endhint %}

始めるには、1台以上のマシンをペンテストする際に従うべき典型的なフローを見つけることができるこのページに従ってください:

{% content-ref url="generic-methodologies-and-resources/pentesting-methodology.md" %} pentesting-methodology.md {% endcontent-ref %}

Corporate Sponsors

STM Cyber

STM Cyberは、HACK THE UNHACKABLEというスローガンを掲げる優れたサイバーセキュリティ企業です。彼らは独自の研究を行い、独自のハッキングツールを開発して、ペンテスト、Redチーム、トレーニングなど、さまざまな貴重なサイバーセキュリティサービスを提供しています。

彼らのブログhttps://blog.stmcyber.comで確認できます。

STM CyberはHackTricksのサポートもしています :)


RootedCON

RootedCONは、スペインで最も関連性の高いサイバーセキュリティイベントであり、ヨーロッパでも最も重要なイベントの1つです。技術的知識の促進を使命とするこの会議は、あらゆる分野のテクノロジーとサイバーセキュリティ専門家の熱い出会いの場です。

{% embed url="https://www.rootedcon.com/" %}


Intigriti

Intigritiヨーロッパで最も優れた倫理的ハッキングおよびバグバウンティプラットフォームです。

バグバウンティのヒント: Intigritiサインアップしてください。ハッカーによって作成されたプレミアムバグバウンティプラットフォームに参加しましょう!今すぐhttps://go.intigriti.com/hacktricksに参加して、最大**$100,000**の報酬を獲得し始めましょう!

{% embed url="https://go.intigriti.com/hacktricks" %}


Trickest


Trickestを使用して、世界で最も高度なコミュニティツールによって強化されたワークフローを簡単に構築および自動化できます。

今すぐアクセスしてください:

{% embed url="https://trickest.com/?utm_campaign=hacktrics&utm_medium=banner&utm_source=hacktricks" %}


HACKENPROOF

経験豊富なハッカーやバグバウンティハンターとコミュニケーションを取るためにHackenProof Discordサーバーに参加しましょう!

  • ハッキングの洞察: ハッキングのスリルとチャレンジに深く入り込むコンテンツに参加
  • リアルタイムハックニュース: リアルタイムのニュースと洞察を通じて、迅速なハッキングワールドに最新情報をキャッチアップ
  • 最新の発表: 新しいバグバウンティの開始や重要なプラットフォームの更新に関する情報を把握

**Discordに参加して、今日からトップハッカーと協力を始めましょう!


Pentest-Tools.com - エッセンシャルなペネトレーションテストツールキット

脆弱性評価およびペネトレーションテストのための即座に利用可能なセットアップ。20以上のツールと機能を備えた完全なペンテストをどこからでも実行します。私たちはペンテスターを置き換えるのではなく、彼らに時間を戻してより深く掘り下げ、シェルをポップし、楽しむためのカスタムツール、検出、およびエクスプロイトモジュールを開発しています。

{% embed url="https://pentest-tools.com/" %}


SerpApi

SerpApiは、高速で簡単なリアルタイムAPIを提供して、検索エンジンの結果にアクセスできます。彼らは検索エンジンをスクレイピングし、プロキシを処理し、キャプチャを解決し、すべてのリッチな構造化データを解析します。

SerpApiのプランに加入すると、Google、Bing、Baidu、Yahoo、Yandexなど、さまざまな検索エンジンをスクレイピングするための50以上の異なるAPIにアクセスできます。
他のプロバイダとは異なり、SerpApiは有機的な結果だけでなく、広告、インライン画像や動画、ナレッジグラフなど、検索結果に表示される他の要素や機能を一貫して含めます。

現在のSerpApiの顧客にはApple、Shopify、GrubHubなどが含まれます。
詳細については、彼らのブログをチェックするか、彼らのプレイグラウンドで例を試してみてください。
無料アカウントをこちらで作成できます。


Try Hard Security Group

{% embed url="https://discord.gg/tryhardsecurity" %}


WebSec

WebSecは、アムステルダムを拠点とするプロフェッショナルなサイバーセキュリティ企業で、現代的なアプローチでビジネスを世界中の最新のサイバーセキュリティ脅威から保護するのを支援します。

WebSecはすべてを手掛けるセキュリティ企業であり、ペンテスト、セキュリティ監査、意識向上トレーニング、フィッシングキャンペーン、コードレビュー、エクスプロイト開発、セキュリティエキスパートの外部委託などを提供しています。

WebSecのもう1つの素晴らしい点は、業界平均とは異なり、WebSecは自分たちのスキルに非常に自信を持っており、彼らのウェブサイトには「ハックできなければ、支払いは不要です!」と記載されています。詳細については、彼らのウェブサイトブログをご覧ください!

上記に加えて、WebSecはHackTricksの熱心な支持者でもあります。

{% embed url="https://www.youtube.com/watch?v=Zq2JycGDCPM" %}

WhiteIntel

WhiteIntelは、ダークウェブを活用した検索エンジンで、企業やその顧客がスティーラーマルウェアによって侵害されていないかをチェックする無料機能を提供しています。

WhiteIntelの主な目標は、情報窃取マルウェアによるアカウント乗っ取りやランサムウェア攻撃と戦うことです。

彼らのウェブサイトをチェックし、無料でエンジンを試すことができます:

{% embed url="https://whiteintel.io" %}

ライセンスと免責事項

彼らをチェックしてください:

{% content-ref url="welcome/hacktricks-values-and-faq.md" %} hacktricks-values-and-faq.md {% endcontent-ref %}

**htARTE (HackTricks AWS Red Team Expert)**を使って、ゼロからヒーローまでAWSハッキングを学ぶ htARTE (HackTricks AWS Red Team Expert)!

HackTricksをサポートする他の方法