HackTricks

Logotypy HackTricks i motion design autorstwa @ppieranacho.
Uruchom HackTricks lokalnie
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
Lokalna kopia HackTricks będzie dostępna pod adresem http://localhost:3337 po upływie <5 minut (musi zbudować książkę, prosimy o cierpliwość).
Alternatywnie, jeśli masz Docker Compose, możesz po prostu uruchomić następujące polecenie z katalogu głównego repozytorium:
docker compose up
Ten proces wykorzystuje dołączony plik docker-compose.yml do udostępniania aktualnie wybranej na hoście gałęzi pod adresem http://localhost:3337 z funkcją live reload. Aby zmienić język podczas korzystania z Compose, wybierz żądaną gałąź językową przed uruchomieniem usługi.
Partnerzy HackTricks
Przyjaciele HackTricks
STM Cyber
.png)
STM Cyber świadczy usługi penetration testing, audytów bezpieczeństwa, tworzenia exploitów i prowadzenia badań, dostarcza narzędzia oraz oferuje usługi zwiększające świadomość bezpieczeństwa. Na stronie opisano zespół penetration testerów, programistów i badaczy bezpieczeństwa z ponad dziesięcioletnim doświadczeniem.[1]
Ich blog znajdziesz pod adresem https://blog.stmcyber.com.
STM Cyber wspiera również projekty open source związane z cyberbezpieczeństwem, takie jak HackTricks :)
Intigriti
.png)
Intigriti to dostawca usług bezpieczeństwa opartych na crowdsourcingu, oferujący bug bounty i penetration testing za pośrednictwem globalnej społeczności badaczy. Platforma łączy ciągłą obsługę bug bounty z dostępnymi na żądanie usługami PTaaS oraz zarządzanymi programami ujawniania podatności.[2]
Wskazówka dotycząca bug bounty: Dołącz do Intigriti przez https://go.intigriti.com/hacktricks i poznaj ich programy bug bounty.
Modern Security – Platforma szkoleń z AI i bezpieczeństwa aplikacji

Modern Security oferuje praktyczne szkolenia z bezpieczeństwa AI we własnym tempie, przeznaczone dla security engineerów, specjalistów AppSec i programistów. Certyfikacja AI Security obejmuje podstawy LLM i agentów, RAG i vector databases, modelowanie zagrożeń, prompt injection i ataki MCP oraz architekturę obronną.[3]
👉 Więcej informacji o kursie AI Security: https://www.modernsecurity.io/courses/ai-security-certification
SerpApi
.png)
SerpApi udostępnia API dla Google i innych wyszukiwarek, zwracające ustrukturyzowane dane SERP z funkcjami takimi jak wyniki zależne od lokalizacji, Maps, Shopping i Knowledge Graph.[4]
Więcej informacji znajdziesz na ich blogu, wypróbuj przykład w ich playgroundzie lub utwórz bezpłatne konto.
8kSec Academy – Zaawansowane kursy z bezpieczeństwa urządzeń mobilnych i AI
.png)
8kSec Academy oferuje kursy z bezpieczeństwa urządzeń mobilnych i AI we własnym tempie. Katalog obejmuje audytowanie i reverse engineering aplikacji mobilnych za pomocą narzędzi takich jak Ghidra, Frida i LLDB, a także laboratoria dotyczące ataków i obrony AI/LLM.[5][6]
Przejrzyj katalog kursów 8kSec Academy.
NaxusAI – Skaner bezpieczeństwa oparty na AI

Naxus promuje platformę offensive-AI, która mapuje kod i infrastrukturę, a następnie wykorzystuje agentów statycznych i dynamicznych do znajdowania oraz weryfikowania możliwych do wykorzystania słabości, dostarczając dowody proof-of-concept i wskazówki dotyczące naprawy.[7]
Wskazówka dotycząca bezpieczeństwa kodu: Poznaj Naxus do wykrywania podatności w kodzie i infrastrukturze.
WebSec
WebSec świadczy usługi penetration testing, subskrypcje bezpieczeństwa, staffing oraz ocenę podatności. Na stronie podano, że firma działa międzynarodowo i zajmuje się offensive security, defensive security oraz obszarem governance, risk and compliance.[8]
Więcej informacji znajdziesz na ich stronie internetowej lub blogu.
Oprócz powyższego WebSec jest również zaangażowanym sponsorem HackTricks.
CyberHelmets

Stworzone do pracy w terenie. Stworzone z myślą o Tobie.
Cyber Helmets oferuje prowadzone przez ekspertów szkolenia z cyberbezpieczeństwa, z niestandardowymi materiałami i laboratoriami opartymi na rzeczywistych infrastrukturach. Programy są dostosowane do potrzeb organizacji i obejmują cały proces — od oceny po wdrożenie.[9] W sprawie indywidualnych szkoleń skontaktuj się tutaj.
Co wyróżnia ich szkolenia:
- Niestandardowe materiały i laboratoria
- Wsparcie najlepszych narzędzi i platform
- Projektowane i prowadzone przez praktyków
Last Tower Solutions

Last Tower Solutions koncentruje się na doradztwie z zakresu cyberbezpieczeństwa dla sektorów Education i FinTech, obejmującym oceny cloud, wewnętrzne i zewnętrzne penetration tests, oceny podatności oraz wsparcie w zakresie compliance.[10]
Bądź na bieżąco z najnowszymi informacjami dotyczącymi cyberbezpieczeństwa, odwiedzając nasz blog.
K8Studio - Inteligentniejszy GUI do zarządzania Kubernetes.

K8Studio to desktopowe IDE dla Kubernetes z wizualizacją CloudMaps, nawigacją między klastrami, RBAC, Helm, logami, widokami YAML i terminala. Dostawca twierdzi, że program łączy się przez kubeconfig bez instalowania agentów i obsługuje macOS, Windows, Linux oraz klastry air-gapped.[11]
Licencja i zastrzeżenie
Zobacz wpis HackTricks Values & FAQ w sekcji References poniżej.
Statystyki Github
References
- [1] STM Cyber
- [2] Intigriti
- [3] Certyfikacja AI Security – Modern Security
- [4] SerpApi
- [5] 8kSec Academy
- [6] Praktyczne bezpieczeństwo AI: ataki, obrona i zastosowania
- [7] Naxus
- [8] WebSec
- [9] Cyber Helmets
- [10] Last Tower Solutions
- [11] K8Studio
- [12] Polecenie Intigriti HackTricks
- [13] Modern Security
- [14] Film promujący sponsoring WebSec
- [15] Kursy Cyber Helmets
- [16] Wartości HackTricks i FAQ
Tip
Ucz się i ćwicz AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Ucz się i ćwicz Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Przeglądaj pełny katalog HackTricks Training.Wesprzyj HackTricks
- Sprawdź plany subskrypcji!
- Dołącz do 💬 grupy Discord, grupy telegramowej, obserwuj @hacktricks_live na X/Twitterze lub sprawdź stronę na LinkedIn i kanał YouTube.
- Dziel się trikami hackingowymi, przesyłając PR-y do repozytoriów github HackTricks i HackTricks Cloud.


