За нас
Събития
Включи се →

Инструменти за киберсигурност

Тези инструменти са най-честото споменавани в практическите дискусии на хората, работещи в сферата. Не трябва да знаеш всичките от старта, но трябва да ги познаваш.

Операционни системи

Специализирани Linux дистрибуции за пентест и форензика. Съдържат предварително инсталирани инструменти.

Kali Linux

Индустриалният стандарт за пентест. Поддържан от Offensive Security. 600+ предварително инсталирани инструменти. Достъпен като VM, bare metal или WSL2 на Windows.

kali.org Документация
Parrot OS

Лека алтернатива на Kali. По-добра за по-слаби машини. Подходящ и за ежедневна употреба.

parrotsec.org Документация
REMnux

Специализирана дистрибуция за малуер анализ и форензика.

remnux.org Документация

Разузнаване и Enumeration

Инструменти за събиране на информация за целева система преди атака или тест.

Nmap
CLI
Port Scanner

Стандартният инструмент за сканиране на портове и идентификация на услуги. Без Nmap не се започва никакъв пентест.

Open Source
Gobuster / Feroxbuster
CLI
Web Directory Brute Force

Brute force на директории и файлове в уеб приложения. Feroxbuster е по-модерната, по-бърза версия с рекурсивно сканиране.

Shodan
Web
Internet Intelligence

Търсачка за интернет-свързани устройства. OSINT основа. Намира exposed services, IoT устройства, камери, SCADA системи.

theHarvester
CLI
OSINT / Email Harvesting

Събиране на имейли, поддомейни и хостове от публични източници (Google, Bing, LinkedIn, Shodan).

Subfinder / Amass
CLI
Subdomain Enumeration

Пасивно и активно subdomain enumeration. Задължителни при reconnaissance на web application scope.

Уеб Сигурност

Инструменти специализирани за тестване на уеб приложения.

Burp Suite
GUI
Web Application Testing Proxy

Стандартният инструмент за уеб пентест. Proxy, interceptor, scanner, repeater, intruder. Безплатната Community версия е достатъчна за учене. PortSwigger го поддържа.

OWASP ZAP
GUI
Free Web Scanner

Безплатна и open-source алтернатива на Burp Suite. Добра за автоматизиран скан и CI/CD интеграция.

SQLmap
CLI
SQL Injection Testing

Автоматизирано намиране и exploiting на SQL injection. Поддържа огромен брой database backends. Задължителен за познаване.

ffuf
CLI
Web Fuzzer

Бърз уеб fuzzer за директории, параметри, headers и vhosts. По-бърз от Gobuster за уеб задачи. Стандарт при bug bounty и CTF web challenges.

Exploitation

Инструменти за exploiting на открити уязвимости.

Metasploit Framework
GUI
Exploitation Framework

Индустриален стандарт за exploitation. Знай как да го ползваш, но знай и кога не трябва. OSCP изпитът го ограничава умишлено.

msfvenom
CLI
Payload Generation

Генериране на payloads и shellcode. Компонент на Metasploit. Поддържа стотици комбинации от payload/format/platform.

Netcat
CLI
Swiss Army Knife

Основен инструмент за reverse shells, port forwarding и debugging. „Швейцарското ножче" на мрежовата сигурност.

Password Attacks

Hashcat
CLI
GPU Hash Cracking

GPU-базиран cracking на хашове. Най-бързият инструмент за офлайн атаки. Поддържа 300+ hash типа.

John the Ripper
CLI
Password Cracker

Алтернатива на Hashcat, по-гъвкав при различни формати. Включен в Kali Linux.

CrackMapExec / NetExec
CLI
Active Directory Credential Testing

Credential testing в Active Directory среди. NetExec е съвременното продължение на CrackMapExec.

Active Directory

BloodHound
GUI
AD Attack Path Visualization

Визуализира AD пермисии и атакуеми пътеки. Задължителен за корпоративен пентест. Събира данни с SharpHound collector.

Impacket
CLI
AD Protocol Library

Python библиотека с инструменти за AD протоколи (GetTGT, secretsdump, psexec). Основа за много AD exploitation техники.

Rubeus
CLI
Kerberos Attacks

Kerberos attacks: AS-REP Roasting, Kerberoasting, Pass-the-Ticket, Golden/Silver Ticket.

DFIR и Blue Team

Инструменти за Digital Forensics, Incident Response и Threat Hunting.

Wireshark
GUI
Network Traffic Analysis

Анализ на мрежов трафик. Задължителен за всеки специалист по сигурност — независимо от специализацията.

Volatility
CLI
Memory Forensics

Memory forensics framework. Анализ на RAM дъмпове за открити процеси, connections, credentials, malware artifacts.

Autopsy / FTK Imager
GUI
Disk Forensics

Дигитална форензика на дискове. Autopsy е безплатен и open source. FTK Imager е стандартът за disk imaging.

ELK Stack / Splunk
GUI
SIEM

SIEM платформи за log анализ и threat hunting. ELK (Elasticsearch, Logstash, Kibana) е open source. Splunk предлага безплатна версия до 500MB/ден.

Reverse Engineering

Инструменти за декомпилация, дисасемблиране и анализ на изпълними файлове. Ключови за CTF RE задачи и малуер анализ.

Ghidra
GUI
Reverse Engineering Framework

Безплатен RE framework от NSA. Декомпилатор, дисасемблер, скриптинг с Python/Java. Конкурент на IDA Pro. Стандарт при CTF и малуер анализ.

Open SourceNSA
radare2 / Cutter
CLI
Reverse Engineering Framework

Мощен open-source RE framework. radare2 е CLI-базиран. Cutter предлага GUI над r2. Поддържа скриптинг, debugging и binary patching.

Open Source
x64dbg
GUI
Windows Debugger

Безплатен open-source debugger за Windows. Замества OllyDbg. Задължителен за анализ на Windows malware и CTF RE challenges на PE файлове.

IDA Free / Binary Ninja
GUI
Interactive Disassembler

IDA Pro е индустриалният стандарт — безплатната версия покрива x86/x64. Binary Ninja предлага съвременна алтернатива с мощно API за автоматизация.

Binary Exploitation (Pwn)

Инструменти за намиране и exploiting на binary уязвимости — buffer overflows, heap exploits, ROP chains. Най-техническата CTF категория.

pwntools
Python
CTF Exploitation Library

Python библиотека за CTF exploit разработка. Опростява работата с sockets, процеси, ELF файлове, shellcode и ROP chains. Стандарт в pwn CTF категорията.

Open Source
GDB + pwndbg
CLI
Debugger + PWN Extensions

GDB е стандартният Linux debugger. pwndbg добавя pwn-специфични функции: checksec, heap visualization, ROP gadget намиране, context display.

ROPgadget / ropper
CLI
ROP Chain Builder

Намиране на ROP (Return-Oriented Programming) gadgets в двоични файлове. Използва се за заобикаляне на NX/DEP защити при binary exploitation.

Криптография и CTF

Инструменти за crypto CTF предизвикателства — от лесен encoding до RSA атаки и elliptic curves.

CyberChef
Web
Cyber Swiss Army Knife

GCHQ инструмент за encoding/decoding, криптиране, хеширане, file format conversion — всичко в браузъра. Незаменим за CTF crypto и forensics. Без инсталация.

Open SourceБез инсталация
Python + pycryptodome
Python
Crypto Scripting

Python с библиотеката pycryptodome е стандартът за crypto CTF scripting — AES, RSA, DH, EC операции. Повечето crypto writeups са написани на Python.

SageMath
CLI
Mathematical Framework

Математическа система върху Python — теория на числата, алгебра, factorization, elliptic curves. Задължителен за напреднали crypto CTF задачи (RSA attacks, LLL, lattices).

Стеганография

Инструменти за скриване и извличане на данни в изображения, аудио и файлове. Честа CTF категория за начинаещи.

steghide
CLI
Stego Embed / Extract

Скриване и извличане на данни в JPEG, BMP, WAV файлове. Поддържа парола-защита. Първата стъпка при CTF stego challenge с image/audio файл.

zsteg / Stegsolve
CLI / GUI
PNG/BMP Stego Analysis

zsteg е специализиран за PNG/BMP — LSB analysis, различни channel комбинации. Stegsolve е GUI инструмент за визуален анализ на bit planes и color filters.

binwalk
CLI
Firmware Analysis

Анализ и extraction на embedded файлове и filesystem-и. Открива compressed data, executable code и файлови системи в binary blob-ове. Използва се за firmware и CTF forensics.

ExifTool
CLI
Metadata Extraction

Четене и писане на metadata в изображения, документи и медийни файлове. CTF флаговете се крият честo в EXIF данните. Поддържа 200+ file формата.

За пълен списък с инструменти: awesome-pentest и awesome-appsec са двата най-поддържани GitHub репозитория.

Търсиш наставник
в киберсигурността?

Стартираме първата структурирана менторска програма за киберсигурност в България. Свързва опитни специалисти с начинаещи — 6-месечни цикли, реални проекти.

Партньори и приятели