> For the complete documentation index, see [llms.txt](https://hacking-notes.jord4n.pro/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://hacking-notes.jord4n.pro/ru/hacking-tools/web/web-recon-and-bypass-resources.md).

# Ресурсы для веб-разведки и обхода

Используйте эти ресурсы для обнаружения веб-поверхности, профилирования технологий, исследования полезных нагрузок, обнаружения WAF, ссылок на обход WAF и быстрой поддержки proof-of-concept.

## Инструменты и ресурсы

<table data-card-size="large" data-column-title-hidden data-view="cards" data-full-width="false" data-search="false"><thead><tr><th>Название</th><th>Описание</th><th data-type="content-ref">Официальная ссылка</th><th data-hidden data-card-cover data-type="image">Обложка</th></tr></thead><tbody><tr><td><strong>Веб-фаззинг</strong></td><td>Внутренняя методика для обнаружения скрытых каталогов, файлов, параметров и доступных ресурсов.</td><td><a href="/pages/14760ddd84225425b87f5325eb13403309797175">/pages/14760ddd84225425b87f5325eb13403309797175</a></td><td><a href="/files/e5da96dd487b5c27b6eda3dde5758ea98d96f913">/files/e5da96dd487b5c27b6eda3dde5758ea98d96f913</a></td></tr><tr><td><strong>Профилирование веб-сайта</strong></td><td>Внутренняя методика для выявления технологий, фреймворков, CMS, серверов и раскрытых версий.</td><td><a href="/pages/f581c4eae303af26c88ad531c8ad63c17b0e6d33">/pages/f581c4eae303af26c88ad531c8ad63c17b0e6d33</a></td><td><a href="/files/8c284123c4f9abd5df98fbcae9a535b0cd5d3ffa">/files/8c284123c4f9abd5df98fbcae9a535b0cd5d3ffa</a></td></tr><tr><td><strong>Поддомены</strong></td><td>Внутренняя методика для обнаружения поддоменов с помощью пассивных, активных и публичных источников.</td><td><a href="/pages/8f8182c0a83a6f34d45ee435be042cb06c243114">/pages/8f8182c0a83a6f34d45ee435be042cb06c243114</a></td><td><a href="/files/397d82b0c3cf647bda5af0d61b2506f2a5a27ca2">/files/397d82b0c3cf647bda5af0d61b2506f2a5a27ca2</a></td></tr><tr><td><strong>Google Dorking</strong></td><td>Внутренняя методика для поиска индексируемых файлов, открытых панелей, резервных копий и публичных веб-артефактов.</td><td><a href="/pages/d445d5717d2c8dc1e8f88ac76b9d624e6c1be874">/pages/d445d5717d2c8dc1e8f88ac76b9d624e6c1be874</a></td><td><a href="/files/cc0fb92b946a275bb1ee398d92038fdf0103899a">/files/cc0fb92b946a275bb1ee398d92038fdf0103899a</a></td></tr><tr><td><strong>PayloadsAllTheThings</strong></td><td>Репозиторий с примерами полезных нагрузок и заметками по методике для тестирования безопасности.</td><td><a href="https://github.com/swisskyrepo/PayloadsAllTheThings">https://github.com/swisskyrepo/PayloadsAllTheThings</a></td><td><a href="/files/94bc4ce8136004c2cddd1d6f2defe372d5d0fd0a">/files/94bc4ce8136004c2cddd1d6f2defe372d5d0fd0a</a></td></tr><tr><td><strong>RevShells</strong></td><td>Генератор полезных нагрузок reverse shell и справочная страница для контролируемых лабораторных и оценочных рабочих процессов.</td><td><a href="https://www.revshells.com/">https://www.revshells.com/</a></td><td><a href="/files/4bfebcd74a8f6a7af3e4fa74a6fbd67c68d32f65">/files/4bfebcd74a8f6a7af3e4fa74a6fbd67c68d32f65</a></td></tr><tr><td><strong>WAFW00F</strong></td><td>Обнаруживает и снимает отпечатки межсетевых экранов веб-приложений, защищающих целевой веб-сервис.</td><td><a href="https://github.com/EnableSecurity/wafw00f">https://github.com/EnableSecurity/wafw00f</a></td><td><a href="/files/7de868db0c7660055568ec2f66f823ed833c9566">/files/7de868db0c7660055568ec2f66f823ed833c9566</a></td></tr><tr><td><strong>Nemesida WAF Bypass</strong></td><td>Репозиторий, посвящённый ссылкам на обход WAF и примерам полезных нагрузок.</td><td><a href="https://github.com/nemesida-waf/waf-bypass">https://github.com/nemesida-waf/waf-bypass</a></td><td><a href="/files/6ac5e224677ad5b66a694290b8cf8ee4e5f76354">/files/6ac5e224677ad5b66a694290b8cf8ee4e5f76354</a></td></tr><tr><td><strong>waf-bypass.com</strong></td><td>Онлайн-справочник по полезным нагрузкам и примерам обхода WAF.</td><td><a href="https://waf-bypass.com/">https://waf-bypass.com/</a></td><td><a href="/files/7d505ce7580ca5ebc8d0a851eca16de9b88412dd">/files/7d505ce7580ca5ebc8d0a851eca16de9b88412dd</a></td></tr><tr><td><strong>HackTricks Clickjacking PoC</strong></td><td>Веб-утилита для генерации страниц proof-of-concept для clickjacking.</td><td><a href="https://tools.hacktricks.wiki/clickjacking-poc/index.html">https://tools.hacktricks.wiki/clickjacking-poc/index.html</a></td><td><a href="/files/51d1003a018cc21dc6f760e24145787903bacf2a">/files/51d1003a018cc21dc6f760e24145787903bacf2a</a></td></tr><tr><td><strong>HackTricks Domain Config Analyzer</strong></td><td>Веб-утилита для анализа конфигурации, связанной с доменом.</td><td><a href="https://tools.hacktricks.wiki/domain-config/index.html">https://tools.hacktricks.wiki/domain-config/index.html</a></td><td><a href="/files/253546e70b748cfc96ac92a933cd181e79b6e546">/files/253546e70b748cfc96ac92a933cd181e79b6e546</a></td></tr><tr><td><strong>HackTricks GitHub Leaks</strong></td><td>Веб-утилита для поиска потенциальных признаков утечки через GitHub.</td><td><a href="https://tools.hacktricks.wiki/github-leaks/index.html">https://tools.hacktricks.wiki/github-leaks/index.html</a></td><td><a href="/files/191c400375980cf111ff82a5f882bd11325f585a">/files/191c400375980cf111ff82a5f882bd11325f585a</a></td></tr></tbody></table>


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://hacking-notes.jord4n.pro/ru/hacking-tools/web/web-recon-and-bypass-resources.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
