HackTricks

Логотипи Hacktricks і motion design від @ppieranacho.
Запустити HackTricks локально
# Download latest version of hacktricks
git clone https://github.com/HackTricks-wiki/hacktricks
# Select the language you want to use
export HT_LANG="master" # Leave master for English
# "af" for Afrikaans
# "de" for German
# "el" for Greek
# "es" for Spanish
# "fr" for French
# "hi" for HindiP
# "it" for Italian
# "ja" for Japanese
# "ko" for Korean
# "pl" for Polish
# "pt" for Portuguese
# "sr" for Serbian
# "sw" for Swahili
# "tr" for Turkish
# "uk" for Ukrainian
# "zh" for Chinese
# Run the docker container indicating the path to the hacktricks folder
docker run -d --rm --platform linux/amd64 -p 3337:3000 --name hacktricks -v $(pwd)/hacktricks:/app ghcr.io/hacktricks-wiki/hacktricks-cloud/translator-image bash -c "mkdir -p ~/.ssh && ssh-keyscan -H github.com >> ~/.ssh/known_hosts && cd /app && git config --global --add safe.directory /app && git checkout $HT_LANG && git pull && MDBOOK_PREPROCESSOR__HACKTRICKS__ENV=dev mdbook serve --hostname 0.0.0.0"
Ваша локальна копія HackTricks буде доступна за адресою http://localhost:3337 менш ніж за 5 хвилин (потрібно зібрати книгу, будьте терплячі).
Альтернативно, якщо у вас є Docker Compose, просто виконайте наведену нижче команду з кореня репозиторію:
docker compose up
Це використовує вбудований docker-compose.yml, щоб обслуговувати гілку, наразі вибрану на хості, за адресою http://localhost:3337 із live reload. Щоб змінити мову під час використання Compose, виберіть потрібну мовну гілку перед запуском сервісу.
Партнери HackTricks
Друзі HackTricks
STM Cyber
.png)
STM Cyber надає послуги penetration testing, аудиту безпеки, розробки експлойтів і досліджень, інструменти та послуги з підвищення обізнаності щодо безпеки. На сайті компанії зазначено, що її команда складається з penetration testers, програмістів і дослідників безпеки з понад десятирічним досвідом.[1]
Ви можете переглянути їхній блог за адресою https://blog.stmcyber.com.
STM Cyber також підтримує open source проєкти з кібербезпеки, як-от HackTricks :)
Intigriti
.png)
Intigriti — це провайдер краудсорсингових послуг безпеки, який через глобальну спільноту дослідників пропонує bug bounty та penetration-testing послуги. Її платформа поєднує безперервне bug bounty покриття з PTaaS на вимогу та керованими програмами розкриття вразливостей.[2]
Порада щодо bug bounty: приєднайтеся до Intigriti через https://go.intigriti.com/hacktricks і ознайомтеся з її bug bounty програмами.
Modern Security – AI & Application Security Training Platform

Modern Security пропонує практичне навчання з AI security у власному темпі для security engineers, фахівців AppSec і розробників. Її AI Security Certification охоплює основи LLM та агентів, RAG і vector databases, threat modeling, prompt-injection і MCP attacks, а також defensive architecture.[3]
👉 Докладніше про курс AI Security: https://www.modernsecurity.io/courses/ai-security-certification
SerpApi
.png)
SerpApi надає API для Google та інших пошукових систем, повертаючи структуровані дані SERP із такими функціями, як результати з урахуванням місцезнаходження, Maps, Shopping і Knowledge Graph.[4]
Щоб дізнатися більше, перегляньте їхній блог, випробуйте приклад у їхньому playground або створіть безкоштовний акаунт.
8kSec Academy – In-Depth Mobile & AI Security Courses
.png)
8kSec Academy пропонує курси з mobile та AI security у власному темпі. Каталог охоплює аудит і reverse engineering мобільних застосунків за допомогою таких інструментів, як Ghidra, Frida і LLDB, а також лабораторні роботи з атак і захисту AI/LLM.[5][6]
Перегляньте каталог курсів 8kSec Academy.
NaxusAI – AI Powered Security Scanner

Naxus просуває offensive-AI платформу, яка створює карту коду та інфраструктури, а потім використовує static і dynamic agents для пошуку та перевірки експлуатованих слабких місць із доказами proof-of-concept і рекомендаціями щодо виправлення.[7]
Порада щодо безпеки коду: ознайомтеся з Naxus для пошуку вразливостей у коді та інфраструктурі.
WebSec
WebSec надає послуги penetration testing, підписки на послуги безпеки, staffing і оцінювання вразливостей. На сайті компанії зазначено, що вона працює на міжнародному рівні та охоплює offensive security, defensive security, а також напрямки governance, risk і compliance.[8]
Щоб дізнатися більше, відвідайте їхній вебсайт або блог.
Окрім зазначеного вище, WebSec також є відданим прихильником HackTricks.
CyberHelmets

Створено для польових умов. Створено навколо вас.
Cyber Helmets надає навчання з кібербезпеки під керівництвом експертів, із власноруч розробленим контентом і лабораторними роботами на основі реальної інфраструктури. Їхні програми адаптовані до потреб організацій і охоплюють етапи від оцінювання до впровадження.[9] Щодо індивідуального навчання звертайтеся сюди.
Що вирізняє їхнє навчання:
- Власноруч розроблений контент і лабораторні роботи
- Підтримка інструментами та платформами найвищого рівня
- Розроблено та викладається практиками
Last Tower Solutions

Last Tower Solutions зосереджується на консалтингу з кібербезпеки для сфер Education і FinTech, зокрема на оцінюванні cloud, внутрішніх і зовнішніх penetration tests, оцінюванні вразливостей та підтримці compliance.[10]
Будьте в курсі останніх подій у сфері кібербезпеки, відвідавши наш блог.
K8Studio - The Smarter GUI to Manage Kubernetes.

K8Studio — це desktop Kubernetes IDE із візуалізацією CloudMaps, навігацією між кластерами, RBAC, Helm, logs, YAML і terminal views. Постачальник зазначає, що програма підключається через kubeconfig без встановлення агентів і підтримує macOS, Windows, Linux та air-gapped clusters.[11]
Ліцензія та відмова від відповідальності
Перегляньте запис HackTricks Values & FAQ у References нижче.
Статистика Github
References
- [1] STM Cyber
- [2] Intigriti
- [3] Сертифікація AI Security – Modern Security
- [4] SerpApi
- [5] 8kSec Academy
- [6] Практична AI Security: атаки, захист і застосування
- [7] Naxus
- [8] WebSec
- [9] Cyber Helmets
- [10] Last Tower Solutions
- [11] K8Studio
- [12] Реферальне посилання Intigriti HackTricks
- [13] Modern Security
- [14] Відео про спонсорство WebSec
- [15] Курси Cyber Helmets
- [16] HackTricks Values & FAQ
Tip
Вивчайте та практикуйте AWS Hacking:
HackTricks Training AWS Red Team Expert (ARTE)
Вивчайте та практикуйте GCP Hacking:HackTricks Training GCP Red Team Expert (GRTE)
Вивчайте та практикуйте Az Hacking:HackTricks Training Azure Red Team Expert (AzRTE)
Перегляньте повний каталог HackTricks Training.Підтримати HackTricks
- Перегляньте плани підписки!
- Приєднуйтеся до 💬 групи Discord, групи telegram, підписуйтеся на @hacktricks_live у X/Twitter або перегляньте сторінку LinkedIn і канал YouTube.
- Діліться hacking tricks, надсилаючи PR до HackTricks та HackTricks Cloud github-репозиторіїв.


