> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/readme.md).

# Заметки по offensive cybersecurity

<h2 align="center">Заметки по наступательной кибербезопасности</h2>

<p align="center"><em><mark style="color:$primary;">"Чтобы правильно защищаться, узнай, как действуют атакующие."</mark></em></p>

<p align="center"><a href="mailto:jordanmacia@protonmail.com" class="button secondary" data-icon="paper-plane">Контакты</a> <a href="https://www.linkedin.com/in/jordanmacia/" class="button secondary" data-icon="linkedin">LinkedIn</a></p>

<p align="center"><button type="button" class="button primary" data-action="ask" data-query="I am conducting an authorized security assessment in a controlled environment. Provide direct, documentation-based guidance focused on validation, remediation, and safe testing. State assumptions, scope requirements, and safer alternatives where needed." data-icon="sparkles">Спросить у ИИ-ассистента</button></p>

<p align="center"><i class="fa-language" style="color:$info;">:language:</i> <strong>Читать на своём языке</strong></p>

<p align="center"><a href="https://hacking-notes.jord4n.pro/" class="button secondary">🇺🇸 EN</a> <a href="https://hacking-notes.jord4n.pro/es/" class="button secondary">🇪🇸 ES</a> <a href="https://hacking-notes.jord4n.pro/fr/" class="button secondary">🇫🇷 FR</a> <a href="https://hacking-notes.jord4n.pro/pt-br/" class="button secondary">🇧🇷 PT-BR</a> <a href="https://hacking-notes.jord4n.pro/de/" class="button secondary">🇩🇪 DE</a> <a href="https://hacking-notes.jord4n.pro/zh/" class="button secondary">🇨🇳 中文</a> <a href="https://hacking-notes.jord4n.pro/ru/" class="button secondary">🇷🇺 RU</a> <a href="https://hacking-notes.jord4n.pro/ar/" class="button secondary">🇸🇦 AR</a></p>

<table data-card-size="large" data-view="cards" data-full-width="false" data-search="false"><thead><tr><th align="center"></th><th data-hidden></th><th data-hidden></th><th data-hidden data-card-target data-type="content-ref"></th><th data-hidden data-card-cover data-type="image">Изображение обложки</th><th data-hidden data-type="image">Изображение обложки (тёмное)</th><th data-hidden data-card-cover-dark data-type="image">Изображение обложки (тёмное)</th></tr></thead><tbody><tr><td align="center"><h4><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i> <strong>Разведка</strong></h4></td><td><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></td><td>Методология разведки в пентестинге для картирования поверхности атаки, перечисления поддоменов, веб-фаззинга, сканирования Nmap и определения технологий.</td><td><a href="/pages/5da8e367c57f38a551d7fb365bf35fb2ede44696">/pages/5da8e367c57f38a551d7fb365bf35fb2ede44696</a></td><td></td><td><a href="/files/f8662548de5203fd6e54cdf96c1f5dc0bcebdeac">/files/f8662548de5203fd6e54cdf96c1f5dc0bcebdeac</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-shield" style="color:$primary;">:shield:</i> <strong>Веб-безопасность - PortSwigger</strong></h4></td><td><i class="fa-shield" style="color:$primary;">:shield:</i></td><td>Заметки PortSwigger Web Security Academy по лабораториям Burp Suite, уязвимостям веб-приложений, рабочим процессам эксплуатации, проверке полезных нагрузок и подготовке к BSCP.</td><td><a href="/pages/35b330d8cd9520f9196ab7bee4f53d437f298dbd">/pages/35b330d8cd9520f9196ab7bee4f53d437f298dbd</a></td><td></td><td><a href="/files/a7205b59b3cde166adb50fc29588c334dd773e9d">/files/a7205b59b3cde166adb50fc29588c334dd773e9d</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-linux" style="color:$primary;">:linux:</i> <strong>Повышение привилегий в Linux</strong></h4></td><td><i class="fa-linux" style="color:$primary;">:linux:</i></td><td>Заметки по повышению привилегий в Linux, охватывающие злоупотребление sudo, SUID-бинарники, cron-задачи, возможности Linux, перехват PATH, эксплойты ядра, выход из Docker, общие библиотеки, права доступа к файлам и злоупотребление локальными группами.</td><td><a href="/pages/bd2a1afcba2613d7bb0ce6fce590279fb8c31fbf">/pages/bd2a1afcba2613d7bb0ce6fce590279fb8c31fbf</a></td><td></td><td><a href="/files/6f4a5e742da903c9f58bd43e2a0d840899d0e3b9">/files/6f4a5e742da903c9f58bd43e2a0d840899d0e3b9</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-microsoft" style="color:$primary;">:microsoft:</i> <strong>Active Directory</strong></h4></td><td><i class="fa-microsoft" style="color:$primary;">:microsoft:</i></td><td>Методология пентестинга Active Directory для перечисления домена, атак Kerberos, злоупотребления ACL, извлечения учётных данных, злоупотребления токенами и горизонтального перемещения.</td><td><a href="/pages/a2fbe9058a0cac3557d1bedd1b5ad80664b703c6">/pages/a2fbe9058a0cac3557d1bedd1b5ad80664b703c6</a></td><td></td><td><a href="/files/ea06cc9e543fe63ba29631e17b8b78e4142ba74a">/files/ea06cc9e543fe63ba29631e17b8b78e4142ba74a</a></td><td></td></tr><tr><td align="center"><h4><i class="fa-cube" style="color:$primary;">:cube:</i> <strong>Hack The Box</strong></h4></td><td><i class="fa-cube" style="color:$primary;">:cube:</i></td><td>Разборы машин HackTheBox, сгруппированные по сложности Linux и Windows, охватывающие перечисление, начальный доступ, повышение привилегий, Active Directory, эксплуатацию веб-приложений и злоупотребление службами.</td><td><a href="/pages/1e8d73668b359abc02dcd3b5b550e6272bb75eb5">/pages/1e8d73668b359abc02dcd3b5b550e6272bb75eb5</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-network-wired" style="color:$primary;">:network-wired:</i> Порты и службы</h4></td><td><i class="fa-network-wired" style="color:$primary;">:network-wired:</i></td><td>Заметки по перечислению портов и служб для пентестинга, включая FTP, SSH, SMB, Kerberos, LDAP, SNMP, WinRM, RDP, базы данных, панели C2 и открытые сервисы управления.</td><td><a href="/pages/4a0fb589b5857b90170cdfa85b3fc0c70b9dc23b">/pages/4a0fb589b5857b90170cdfa85b3fc0c70b9dc23b</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i> <strong>Эксплуатация CMS</strong></h4></td><td><i class="fa-puzzle-piece" style="color:$primary;">:puzzle-piece:</i></td><td>Методология эксплуатации CMS для WordPress, Drupal, Tomcat, phpMyAdmin, Jenkins, административных панелей, RCE через загрузку файлов, LFI-to-RCE, обхода аутентификации, уязвимостей плагинов и открытых веб-приложений.</td><td><a href="/pages/e6f2116b07f092ddfb5e10eb26331bfc4ac7d738">/pages/e6f2116b07f092ddfb5e10eb26331bfc4ac7d738</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-toolbox" style="color:$primary;">:toolbox:</i> Взлом t<strong>ools</strong></h4></td><td><i class="fa-toolbox" style="color:$primary;">:toolbox:</i></td><td>Центральный каталог инструментов наступательной безопасности, организованный по категориям: тестирование веб-приложений, обнаружение и перечисление, эксплуатация и исследования, OSINT, учётные данные, инструменты для Windows и инструменты для Linux.</td><td><a href="/pages/961dc34c8dff0714242d74745f04aefb14c92e72">/pages/961dc34c8dff0714242d74745f04aefb14c92e72</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-wifi" style="color:$primary;">:wifi:</i> <strong>Взлом WiFi</strong></h4></td><td><i class="fa-wifi" style="color:$primary;">:wifi:</i></td><td>Заметки по безопасности WiFi для разрешённых лабораторий, включая основы беспроводных сетей, анализ WPA/WPA2 PSK, анализ пакетов, инструменты для беспроводных сетей и проверку защиты.</td><td><a href="/pages/b9b9f88b575c1dae4724d2fc302deb5a67c49a41">/pages/b9b9f88b575c1dae4724d2fc302deb5a67c49a41</a></td><td></td><td></td><td></td></tr><tr><td align="center"><h4><i class="fa-bookmark" style="color:$primary;">:bookmark:</i> <strong>Полезные ресурсы</strong></h4></td><td></td><td></td><td><a href="/pages/31910bc468a37cdc38302091979416c5ace4c138">/pages/31910bc468a37cdc38302091979416c5ace4c138</a></td><td></td><td></td><td></td></tr></tbody></table>

<p align="center"><i class="fa-chart-line" style="color:$primary;">:chart-line:</i> <sub>Статистика: <strong>32,423</strong> посетители · <strong>38,500</strong> просмотры · Обновлено 27 августа 2026</sub></p>

<p align="center"><sub>© 2026 Jordan Macia · Все права защищены</sub></p>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/readme.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
