Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Matrix Ransomware Tool — матрица инструментов программ-вымогателей

Matrix Ransomware Tool представляет собой обширный репозиторий, в котором собраны инструменты и методы, используемые различными группами программ-вымогателей.

— Этот инструмент выполняет несколько функций:
1. Предоставляет перечень инструментов для обнаружения угроз в системах.
2. Предлагает идеи для реагирования на инциденты.
3. Помогает выявить поведенческие шаблоны среди групп программ-вымогателей.
4. Служит ресурсом для участия команд по кибербезопасности под руководством специалистов по разведке угроз.

Ссылка на GitHub (https://github.com/BushidoUK/Ransomware-Tool-Matrix)

#Tool #Ransomware
@hackernews_lib
1
🖥 Репозиторий: REcollapse — обход средств защиты с помощью фаззинга

REcollapse — это вспомогательный инструмент для работы с регулярными выражениями в режиме "черного ящика". Он позволяет обходить проверки и выявлять нормализации в веб-приложениях.

Основная задача этого инструмента — создание полезной нагрузки для тестирования.

— Этот инструмент может использоваться для захвата учетных записей с нулевым взаимодействием, обнаружения новых путей обхода для брандмауэров веб-приложений и многого другого.

Ссылка на GitHub (https://github.com/0xacb/recollapse)

#Fuzzing #Web
@hackernews_lib
🖥 Репозиторий: Hayabusa — анализ журналов событий Windows

Hayabusa — это быстрый инструмент для создания временной шкалы, который используется в криминалистике и для поиска угроз в журналах событий Windows.

— Этот инструмент разработан на языке Rust (https://www.rust-lang.org/) и поддерживает многопоточность, что позволяет ему работать очень быстро.

Ссылка на GitHub (https://github.com/Yamato-Security/hayabusa)

#Forensics #Windows #Analysis
@hackernews_lib
🖥 Репозиторий: Bkcrack — Взлом устаревшего шифрования zip

Bkcrack — это инструмент для взлома zip-шифрования, который использует известный метод атаки на простой текст от Бихама и Кочера.

— Этот инструмент обладает следующими функциями:
1. Восстанавливает внутреннее состояние из зашифрованного текста и открытого текста.
2. Позволяет изменить пароль ZIP-архива, используя внутреннее состояние.
3. Восстанавливает исходный пароль из внутреннего состояния.

Ссылка на GitHub (https://github.com/kimci86/bkcrack)

#Encryption #ZIP
@hackernews_lib
🖥 Репозиторий: PFLlib — это персонализированная библиотека алгоритмов для обучения.

PFLlib представляет собой удобную для новичков и всестороннюю платформу для федеративного обучения и бенчмаркинга.

— Этот инструмент включает 38 традиционных алгоритмов федеративного обучения (tFL) и персонализированных алгоритмов (pFL), 3 сценария и 24 набора данных.

Ссылка на GitHub (https://github.com/TsingZ0/PFLlib?ysclid=m7lymwqxf456255813)

#Algorithm #GitHub
@hackernews_lib
👍21
🖥 Репозиторий: AdvPhishing — это продвинутый инструмент для фишинга, который помогает обойти одноразовые пароли.

AdvPhishing — это инструмент для фишинга, который дает возможность пользователю получить доступ к аккаунтам в социальных сетях, даже если включена двухфакторная аутентификация.

— С помощью этого инструмента пользователь может в реальном времени получить имя пользователя, пароль и последний одноразовый пароль (OTP) цели, когда она пытается войти в систему.

Ссылка на GitHub (https://github.com/Ignitetch/AdvPhishing)

#Phishing #OTP
@hackernews_lib
👍1
🖥 Репозиторий: Crowd Response - сбор системной информации

Crowd Response - это программа для Windows, предназначенная для сбора системной информации с целью реагирования на инциденты и повышения уровня безопасности.

Результаты могут быть представлены в форматах XML, CSV, TSV или HTML с помощью CRConvert. Программа совместима со всеми 32- и 64-разрядными версиями Windows, начиная с XP.

Ссылка на GitHub (https://github.com/pain0x0/awesome-incident-response)

#Tools #OSINT
@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Geospy — определение местоположения по фотографиям

Geospy — это инструмент на Python, который использует геолокационную службу Graylark, основанную на искусственном интеллекте, для определения места, где были сделаны фотографии.

— Этот инструмент не требует никаких метаданных. Нейросеть просто анализирует вид из окна на ваших снимках и определяет ваше местоположение.

Ссылка на GitHub (https://github.com/atiilla/geospy)

#GeoOSINT #Soft #OSINT #Spy
@hackernews_lib
👍4
🖥 Репозиторий: Руководство по DevOps

Руководство по DevOps включает все конфигурации от этапа разработки до рабочей среды с важными заметками для эффективной отладки.

— Этот репозиторий содержит:
1. Определение DevOps;
2. Дорожную карту DevOps;
3. Практические лабораторные работы по IBM Kubernetes;
4. Как стать DevOps-инженером за шесть месяцев и многое другое.

Ссылка на GitHub (https://github.com/Tikam02/DevOps-Guide)

#DevOps #GitHub
@hackernews_lib
🖥 Репозиторий: Evilginx2 — инструмент для фишинга

Evilginx2 — это инструмент, предназначенный для осуществления атак методом фишинга и получения учетных данных пользователей. С помощью этого инструмента злоумышленники могут создавать фальшивые веб-сайты, которые используются для перехвата логинов, паролей и других конфиденциальных данных пользователей.

— Этот инструмент предоставляет широкие возможности для проведения атак фишинга, включая создание поддельных веб-страниц для популярных онлайн-сервисов, анализ сессий пользователей и автоматизацию процесса получения учетных данных.

Ссылка на GitHub (https://github.com/kgretzky/evilginx2)

#Phishing
@hackernews_lib
🖥 Репозиторий: Huginn — это простая платформа для интеграции

Huginn представляет собой платформу с открытым исходным кодом, предназначенную для создания автоматизированных агентов, которые могут выполнять задачи от имени пользователя.

— Этот инструмент позволяет следить за изменениями на веб-сайтах, получать электронные письма и инициировать действия на основе этих событий.

Ссылка на GitHub (https://github.com/huginn/huginn)

#Monitoring #Scraper #Web #Agent
@hackernews_lib
🖥 Репозиторий: Quivr — мозг, усиленный генеративным ИИ

Quivr — это платформа с открытым исходным кодом, основанная на ИИ, созданная для преобразования частных и корпоративных знаний в персонализированные и интерактивные помощники, которые называются "Мозги".

Этот инструмент способен управлять и взаимодействовать с различными типами данных, включая документы, электронные письма и API, предоставляя пользователям ресурс с знаниями, который обучается и развивается.

Ссылка на GitHub (https://github.com/QuivrHQ/quivr)

#ИИ
@hackernews_lib
🖥 Репозиторий: Книга сокровенных знаний — это сборник ценной информации.

Книга сокровенных знаний представляет собой коллекцию вдохновляющих списков, инструкций, шпаргалок, блогов, лайфхаков, однострочных кода, веб-инструментов и многого другого.

— Этот репозиторий включает в себя разнообразные материалы и инструменты, которые ежедневно используются в работе. Он содержит много полезной информации.

Ссылка на GitHub (https://github.com/trimstray/the-book-of-secret-knowledge)

#Book #GitHub
@hackernews_lib
🖥 Репозиторий: Cyber Analytics Repository — кибераналитики MITRE

CAR — это база знаний по аналитике, созданная MITRE на основе модели противника MITRE ATT&CK® (https://attack.mitre.org/).

— Этот репозиторий включает в свою аналитику реализации, которые непосредственно связаны с конкретными инструментами (например, Splunk, EQL).

Ссылка на GitHub (https://github.com/mitre-attack/car)

#Forensic #MITRE #Analysis
@hackernews_lib
🖥 Репозиторий: Osintgram — OSINT в Instagram

Osintgram — это инструмент для сбора и анализа информации в Instagram.

— Этот инструмент предлагает командную строку для извлечения разнообразных данных из открытых профилей Instagram, включая подписчиков, лайки, посты и многое другое.

Ссылка на GitHub (https://github.com/Datalux/Osintgram)

#OSINT #Instagram
@hackernews_lib
🖥 Репозиторий: reNgine — автоматизированное исследование веб-приложений

reNgine — это среда автоматизированного исследования, предназначенная для сбора информации при тестировании веб-приложений на уязвимости.

— Этот инструмент включает настраиваемые антивирусные движки, которые можно использовать для сканирования доменов, конечных точек или сбора информации.

Ссылка на GitHub (https://github.com/yogeshojha/rengine)

#OSINT #Scanning #Recon
@hackernews_lib
👎1
🖥 Репозиторий: Наборы данных по кибербезопасности

Наборы данных по кибербезопасности — это тщательно отобранный список удивительных наборов данных, связанных с кибербезопасностью.

— Этот инструмент включает в себя:
1. Сетевой трафик;
2. Вредоносное ПО;
3. Веб-приложения и программное обеспечение;
4. URL-адреса и доменные имена;
5. Фишинг;
6. Пароли и другое.

Ссылка на GitHub (https://github.com/shramos/Awesome-Cybersecurity-Datasets)

#GitHub #Cybersecurity #Data
@hackernews_lib
🖥 Репозиторий: Il2CppDumper — Инструмент для реверс-инжиниринга Unity il2cpp

Il2CppDumper — это программа для обратного проектирования файлов IL2CPP, созданная для платформы Unity.

— Этот инструмент обладает следующими функциями:
1. Полное восстановление DLL (за исключением кода), что позволяет извлекать MonoBehaviour и MonoScript.
2. Поддержка форматов ELF, ELF64, Mach-O, PE, NSO и WASM.
3. Поддержка версий Unity с 5.3 до 2022.2.
4. Возможность генерации скриптов для IDA, Ghidra и Binary Ninja для анализа файлов IL2CPP и других.

Ссылка на GitHub: (https://github.com/Perfare/Il2CppDumper)

#Reverse #Unity
@hackernews_lib
👍2
🖥 Репозиторий: Age — программа для шифрования файлов

Age — это программа для шифрования файлов и библиотека на языке Go. Установить Age можно через различные менеджеры пакетов на разных операционных системах.

— Этот инструмент уже имеет готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Age поддерживает шифрование для нескольких получателей и обеспечивает защиту с помощью пароля и SSH-ключей.

Ссылка на GitHub (https://github.com/FiloSottile/age)

#Tools #Vulnerabillity
@hackernews_lib
🖥 Репозиторий: King Phisher — это набор инструментов, предназначенных для фишинговых атак.

King Phisher представляет собой инструмент с открытым исходным кодом, который способен имитировать настоящие фишинговые атаки.

— Этот инструмент обладает удобной и гибкой архитектурой, что позволяет полностью контролировать содержание писем и серверов.

Ссылка на GitHub (https://github.com/rsmusllp/king-phisher)

#Phishing
@hackernews_lib
🖥 Репозиторий: Suricata — это система для обнаружения и предотвращения вторжений, а также модуль для мониторинга сетевой безопасности

Suricata — это многопоточная система IDS/IPS, способная проводить глубокий анализ пакетов, мониторить сеть и анализировать протоколы

— Этот инструмент может в реальном времени обнаруживать вторжения и другие вредоносные действия, предлагая мощные возможности для обеспечения безопасности

Ссылка на GitHub (https://github.com/OISF/suricata)

#Analysis #Monitoring #Network #RedTeam
@hackernews_lib
👍4