Sponsored

HackTricks

Logotypy HackTricks i motion design autorstwa @ppieranacho.

Uruchom HackTricks lokalnie

# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks

# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese

# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"

Lokalna kopia HackTricks będzie dostępna pod adresem http://localhost:3337 po upływie <5 minut (musi zbudować książkę, prosimy o cierpliwość).

Alternatywnie, jeśli masz Docker Compose, możesz po prostu uruchomić następujące polecenie z katalogu głównego repozytorium:

docker compose up

Ten proces wykorzystuje dołączony plik docker-compose.yml do udostępniania aktualnie wybranej na hoście gałęzi pod adresem http://localhost:3337 z funkcją live reload. Aby zmienić język podczas korzystania z Compose, wybierz żądaną gałąź językową przed uruchomieniem usługi.

Partnerzy HackTricks


Przyjaciele HackTricks

STM Cyber

STM Cyber świadczy usługi penetration testing, audytów bezpieczeństwa, tworzenia exploitów i prowadzenia badań, dostarcza narzędzia oraz oferuje usługi zwiększające świadomość bezpieczeństwa. Na stronie opisano zespół penetration testerów, programistów i badaczy bezpieczeństwa z ponad dziesięcioletnim doświadczeniem.[1]

Ich blog znajdziesz pod adresem https://blog.stmcyber.com.

STM Cyber wspiera również projekty open source związane z cyberbezpieczeństwem, takie jak HackTricks :)


Intigriti

Intigriti to dostawca usług bezpieczeństwa opartych na crowdsourcingu, oferujący bug bounty i penetration testing za pośrednictwem globalnej społeczności badaczy. Platforma łączy ciągłą obsługę bug bounty z dostępnymi na żądanie usługami PTaaS oraz zarządzanymi programami ujawniania podatności.[2]

Wskazówka dotycząca bug bounty: Dołącz do Intigriti przez https://go.intigriti.com/hacktricks i poznaj ich programy bug bounty.


Modern Security – Platforma szkoleń z AI i bezpieczeństwa aplikacji

Modern Security oferuje praktyczne szkolenia z bezpieczeństwa AI we własnym tempie, przeznaczone dla security engineerów, specjalistów AppSec i programistów. Certyfikacja AI Security obejmuje podstawy LLM i agentów, RAG i vector databases, modelowanie zagrożeń, prompt injection i ataki MCP oraz architekturę obronną.[3]

👉 Więcej informacji o kursie AI Security: https://www.modernsecurity.io/courses/ai-security-certification


SerpApi

SerpApi udostępnia API dla Google i innych wyszukiwarek, zwracające ustrukturyzowane dane SERP z funkcjami takimi jak wyniki zależne od lokalizacji, Maps, Shopping i Knowledge Graph.[4]

Więcej informacji znajdziesz na ich blogu, wypróbuj przykład w ich playgroundzie lub utwórz bezpłatne konto.


8kSec Academy – Zaawansowane kursy z bezpieczeństwa urządzeń mobilnych i AI

8kSec Academy oferuje kursy z bezpieczeństwa urządzeń mobilnych i AI we własnym tempie. Katalog obejmuje audytowanie i reverse engineering aplikacji mobilnych za pomocą narzędzi takich jak Ghidra, Frida i LLDB, a także laboratoria dotyczące ataków i obrony AI/LLM.[5][6]

Przejrzyj katalog kursów 8kSec Academy.


NaxusAI – Skaner bezpieczeństwa oparty na AI

Naxus promuje platformę offensive-AI, która mapuje kod i infrastrukturę, a następnie wykorzystuje agentów statycznych i dynamicznych do znajdowania oraz weryfikowania możliwych do wykorzystania słabości, dostarczając dowody proof-of-concept i wskazówki dotyczące naprawy.[7]

Wskazówka dotycząca bezpieczeństwa kodu: Poznaj Naxus do wykrywania podatności w kodzie i infrastrukturze.


WebSec

WebSec świadczy usługi penetration testing, subskrypcje bezpieczeństwa, staffing oraz ocenę podatności. Na stronie podano, że firma działa międzynarodowo i zajmuje się offensive security, defensive security oraz obszarem governance, risk and compliance.[8]

Więcej informacji znajdziesz na ich stronie internetowej lub blogu.

Oprócz powyższego WebSec jest również zaangażowanym sponsorem HackTricks.


CyberHelmets

Stworzone do pracy w terenie. Stworzone z myślą o Tobie.
Cyber Helmets oferuje prowadzone przez ekspertów szkolenia z cyberbezpieczeństwa, z niestandardowymi materiałami i laboratoriami opartymi na rzeczywistych infrastrukturach. Programy są dostosowane do potrzeb organizacji i obejmują cały proces — od oceny po wdrożenie.[9] W sprawie indywidualnych szkoleń skontaktuj się tutaj.

Co wyróżnia ich szkolenia:

  • Niestandardowe materiały i laboratoria
  • Wsparcie najlepszych narzędzi i platform
  • Projektowane i prowadzone przez praktyków

Last Tower Solutions

Last Tower Solutions koncentruje się na doradztwie z zakresu cyberbezpieczeństwa dla sektorów Education i FinTech, obejmującym oceny cloud, wewnętrzne i zewnętrzne penetration tests, oceny podatności oraz wsparcie w zakresie compliance.[10]

Bądź na bieżąco z najnowszymi informacjami dotyczącymi cyberbezpieczeństwa, odwiedzając nasz blog.


K8Studio - Inteligentniejszy GUI do zarządzania Kubernetes.

K8Studio to desktopowe IDE dla Kubernetes z wizualizacją CloudMaps, nawigacją między klastrami, RBAC, Helm, logami, widokami YAML i terminala. Dostawca twierdzi, że program łączy się przez kubeconfig bez instalowania agentów i obsługuje macOS, Windows, Linux oraz klastry air-gapped.[11]


Licencja i zastrzeżenie

Zobacz wpis HackTricks Values & FAQ w sekcji References poniżej.

Statystyki Github

Statystyki Github HackTricks

References

Tip

Ucz się i ćwicz AWS Hacking:HackTricks Training AWS Red Team Expert (ARTE)
Ucz się i ćwicz GCP Hacking: HackTricks Training GCP Red Team Expert (GRTE)
Ucz się i ćwicz Az Hacking: HackTricks Training Azure Red Team Expert (AzRTE)
Przeglądaj pełny katalog HackTricks Training.

Wesprzyj HackTricks