> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/hacking-tools.md).

# Инструменты взлома

Этот раздел — основной каталог инструментов для авторизованного тестирования безопасности. Всё организовано по категориям, чтобы боковая панель оставалась аккуратной, а инструменты не отображались как разрозненные и дублирующиеся ссылки.

Используйте его как карту: начните с типа задачи, откройте соответствующую категорию и держите методологию или шаги эксплуатации на отдельных технических страницах.

## Основные области

## Рабочий процесс

1. Начните с разведки: DNS, веб-профилирование, перечисление сервисов, OSINT и сканирование уязвимостей.
2. Переходите к проверке: Burp Suite, SQLMap, инструменты для конкретных протоколов, исследование эксплойтов и ручные проверки.
3. Используйте фреймворки для эксплуатации только тогда, когда они соответствуют подтверждённой проблеме и ожидаемый эффект ясен.
4. Храните учётные данные, payload'ы, помощники для повышения привилегий и исследовательские материалы в соответствующих категориях.
5. Записывайте точные версии, команды, скриншоты, payload'ы и доказательства, чтобы выводы можно было воспроизвести позже.

## Руководство по навигации

* Используйте [Калькуляторы](/ru/hacking-tools/calculators.md) для калькуляторов подсетей, разрешений Linux и поиска cron-выражений.
* Используйте [Инструменты тестирования веб-приложений](/ru/hacking-tools/web.md) для Burp Suite, SQLMap, WMAP, фаззинга, профилирования, справочников по payload'ам и материалов по WAF.
* Используйте [Инструменты разведки и перечисления](/ru/hacking-tools/enumeration.md) для Nessus, DNS, Git-Dumper, сетевых сервисов, поддоменов и картирования поверхности атаки.
* Используйте [Инструменты эксплуатации и исследования](/ru/hacking-tools/exploitation.md) для Metasploit, Searchsploit, справочников по эксплойтам, баз уязвимостей и исследовательских рабочих процессов.
* Используйте [Инструменты для учётных данных и идентичности](/ru/hacking-tools/credentials.md) для проверки утечек, поиска хэшей, поддержки взлома, стандартных учётных данных, списков слов и ресурсов по именам пользователей.
* Используйте [Инструменты OSINT и исследования](/ru/hacking-tools/osint.md) для исследований по открытым источникам, поиска людей, утечек, инфраструктуры, карт, изображений, социальных платформ и перенесённой методологии OSINT.
* Используйте [Инструменты Windows](/ru/hacking-tools/windows.md) и [Инструменты Linux](/ru/hacking-tools/linux.md) для локального перечисления и поддержки повышения привилегий.

<table data-view="cards" data-full-width="false" data-search="false"><thead><tr><th></th><th></th><th></th><th data-hidden data-card-target data-type="content-ref"></th></tr></thead><tbody><tr><td><h3><i class="fa-calculator" style="color:$primary;">:calculator:</i></h3></td><td><h4>Калькуляторы</h4></td><td>Практичные калькуляторы с поиском для подсетей, преобразования разрешений Linux и поиска cron-выражений.</td><td><a href="/pages/9d0993eb712346b2d7488e2323ed82fb4bdff7a9">/pages/9d0993eb712346b2d7488e2323ed82fb4bdff7a9</a></td></tr><tr><td><h3><i class="fa-bug" style="color:$primary;">:bug:</i></h3></td><td><h4>Инструменты тестирования веб-приложений</h4></td><td>Инструменты и ресурсы для тестирования веб-приложений для прокси-рабочих процессов, автоматизации SQL-инъекций, сканирования уязвимостей веба, фаззинга, профилирования, исследования payload'ов и поддержки обхода WAF.</td><td><a href="/pages/0df1d2438b4bdd27a995725a25093715dd482357">/pages/0df1d2438b4bdd27a995725a25093715dd482357</a></td></tr><tr><td><h3><i class="fa-magnifying-glass" style="color:$primary;">:magnifying-glass:</i></h3></td><td><h4>Инструменты разведки и перечисления</h4></td><td>Инструменты разведки и перечисления для DNS, оценки сервисов, сканирования уязвимостей, обнаружения открытых Git-репозиториев, поддоменов, веб-профилирования и картирования поверхности атаки.</td><td><a href="/pages/28fa976e11a48a3058908bac7db55058f6feb860">/pages/28fa976e11a48a3058908bac7db55058f6feb860</a></td></tr><tr><td><h3><i class="fa-rocket" style="color:$primary;">:rocket:</i></h3></td><td><h4>Инструменты эксплуатации и исследования</h4></td><td>Инструменты эксплуатации и исследования для Metasploit, Searchsploit, справочников по эксплойтам, баз уязвимостей, отчётов bug bounty и рабочих процессов проверки на основе модулей.</td><td><a href="/pages/7a69e2920ae4b349e106bfe0211eec0cc0356cb9">/pages/7a69e2920ae4b349e106bfe0211eec0cc0356cb9</a></td></tr><tr><td><h3><i class="fa-key" style="color:$primary;">:key:</i></h3></td><td><h4>Инструменты для учётных данных и идентичности</h4></td><td>Справочные материалы по инструментам для учётных данных и идентичности для проверки утечек, анализа сложности паролей, поиска хэшей, взлома паролей, стандартных учётных данных, списков слов и ресурсов по именам пользователей.</td><td><a href="/pages/0259df15279b078e5f6a362e100fec7b64b5497d">/pages/0259df15279b078e5f6a362e100fec7b64b5497d</a></td></tr><tr><td><h3><i class="fa-compass" style="color:$primary;">:compass:</i></h3></td><td><h4>Инструменты OSINT и исследования</h4></td><td>Подобранные инструменты OSINT и исследовательские инструменты для карт, изображений, социальных платформ, поиска людей, разведки по утечкам, веб-сайтов, мониторинга инфраструктуры и методологии OSINT.</td><td><a href="/pages/16667a2aa48cfed64b3ed9b59c80e17c2858d044">/pages/16667a2aa48cfed64b3ed9b59c80e17c2858d044</a></td></tr><tr><td><h3><i class="fa-windows" style="color:$primary;">:windows:</i></h3></td><td><h4>Инструменты Windows</h4></td><td>Заметки по инструментам наступательной безопасности Windows для локального перечисления, проверки привилегий, картирования путей атаки Active Directory, BloodHound, SharpHound, WinPEAS, PrivescCheck, LOLBAS, PowerUp, Invoke-Obfuscation, Shellter и проверки после эксплуатации.</td><td><a href="/pages/06526b26d229eaf1aea52e1b9df6f92a2c9f5687">/pages/06526b26d229eaf1aea52e1b9df6f92a2c9f5687</a></td></tr><tr><td><h3><i class="fa-linux" style="color:$primary;">:linux:</i></h3></td><td><h4>Инструменты Linux</h4></td><td>Каталог наступательных инструментов Linux для локального перечисления, проверок повышения привилегий, валидации GTFOBins, LinPEAS, LinEnum, Smart Enumeration, исследования CVE ядра, анализа SUID и sudo, capabilities, cron-задач и сбора доказательств после эксплуатации.</td><td><a href="/pages/9ffd9777b04bc046a91772efd9e7c3ee6b436b46">/pages/9ffd9777b04bc046a91772efd9e7c3ee6b436b46</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/hacking-tools.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
