IKONA ONI представил репозиторий IKONA Security для исследований кибербезопасности. В нем собраны скрипты аудита веб-безопасности, инструменты пентестинга, банки эксплуатационных пейлоадов, словари и средства аудита фреймворков.

Репозиторий включает автоматизированные и ручные скрипты тестирования безопасности веб-приложений. Пейлоады охватывают XSS, SQLi, SSRF, SSTI, JWT, IDOR, состояния гонки, CRLF и внедрение команд.

Специализированные руководства по аудиту охватывают Laravel, Next.js, Supabase и защиту Turnstile. Автор разрешает применять инструменты и скрипты только для обучения, исследований безопасности или на объектах с предварительным явным письменным согласием.

Проверка утверждений:

  • Публикация типа announcement представляет разработанный IKONA ONI репозиторий IKONA Security и дает читателю комплексный набор для исследований кибербезопасности: скрипты аудита веб-безопасности, инструменты пентестинга, банки эксплуатационных пейлоадов, словари и средства аудита фреймворков. (подтверждено первоисточником: доказательство; «IKONA Security is a comprehensive cybersecurity research repository containing web security audit scripts, penetration testing tools, exploit payload banks, curated wordlists, and security audit frameworks (Laravel, Next.js, Supabase, Turnstile, etc.) developed by IKONA ONI .»)
  • В состав IKONA Security входят автоматизированные и ручные скрипты тестирования безопасности веб-приложений. (подтверждено первоисточником: доказательство; «🗂️ IKONA Arsenal & Master Modules : Automated and manual web security testing scripts.»)
  • Репозиторий содержит пейлоады для XSS, SQLi, SSRF, SSTI, JWT, IDOR, состояний гонки, CRLF и внедрения команд. (подтверждено первоисточником: доказательство; «💥 Web Exploitation & Payloads : Payloads for XSS, SQLi, SSRF, SSTI, JWT, IDOR, Race Conditions, CRLF, and Command Injection.»)
  • Разделы Bug Hunt и Advanced Hunt охватывают методики bug bounty и рабочие процессы автоматизации. (подтверждено первоисточником: доказательство; «🎯 Bug Hunt & Advanced Hunt : Bug bounty methodologies and automation workflows.»)
  • Подборка словарей предназначена для API-эндпоинтов, параметров Burp, обходных HTTP-заголовков и поиска директорий. (подтверждено первоисточником: доказательство; «📝 Curated Wordlists : High-quality wordlists for API endpoints, Burp parameters, bypass headers, and directory discovery.»)
  • Специализированные руководства по аудиту охватывают Laravel, Next.js, Supabase и защиту Turnstile. (подтверждено первоисточником: доказательство; «🔎 Framework Audits : Specialized audit guidelines for Laravel, Next.js, Supabase, and Turnstile protections.»)
  • Автор ограничивает назначение всех материалов обучением и защитными исследованиями безопасности. (подтверждено первоисточником: доказательство; «CRITICAL DISCLAIMER : All contents in this repository are intended STRICTLY FOR EDUCATIONAL, LEARNING, AND DEFENSIVE RESEARCH PURPOSES ONLY .»)
  • Инструменты и скрипты разрешено применять только для обучения, исследований безопасности либо на объектах с предварительным явным письменным согласием. (подтверждено первоисточником: доказательство; «Authorized & Educational Use Only : The tools and scripts provided must only be used for learning, security research, or on targets where you have explicit prior written consent ( authorized penetration testing ).»)
  • Проект распространяется по лицензии MIT с дополнительным дисклеймером об образовательном и исследовательском использовании. (подтверждено первоисточником: доказательство; «This project is licensed under the MIT License with Educational & Research Disclaimer .»)

Первоисточники:

оценка 64.8 · тип announcement · ревизия 1 · истории st-1w3p5e9