Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Crowd Response - сбор системной информации

Crowd Response - это программа для Windows, предназначенная для сбора системной информации с целью реагирования на инциденты и повышения уровня безопасности.

Результаты могут быть представлены в форматах XML, CSV, TSV или HTML с помощью CRConvert. Программа совместима со всеми 32- и 64-разрядными версиями Windows, начиная с XP.

Ссылка на GitHub (https://github.com/pain0x0/awesome-incident-response)

#Tools #OSINT
@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Geospy — определение местоположения по фотографиям

Geospy — это инструмент на Python, который использует геолокационную службу Graylark, основанную на искусственном интеллекте, для определения места, где были сделаны фотографии.

— Этот инструмент не требует никаких метаданных. Нейросеть просто анализирует вид из окна на ваших снимках и определяет ваше местоположение.

Ссылка на GitHub (https://github.com/atiilla/geospy)

#GeoOSINT #Soft #OSINT #Spy
@hackernews_lib
👍4
🖥 Репозиторий: Руководство по DevOps

Руководство по DevOps включает все конфигурации от этапа разработки до рабочей среды с важными заметками для эффективной отладки.

— Этот репозиторий содержит:
1. Определение DevOps;
2. Дорожную карту DevOps;
3. Практические лабораторные работы по IBM Kubernetes;
4. Как стать DevOps-инженером за шесть месяцев и многое другое.

Ссылка на GitHub (https://github.com/Tikam02/DevOps-Guide)

#DevOps #GitHub
@hackernews_lib
🖥 Репозиторий: Evilginx2 — инструмент для фишинга

Evilginx2 — это инструмент, предназначенный для осуществления атак методом фишинга и получения учетных данных пользователей. С помощью этого инструмента злоумышленники могут создавать фальшивые веб-сайты, которые используются для перехвата логинов, паролей и других конфиденциальных данных пользователей.

— Этот инструмент предоставляет широкие возможности для проведения атак фишинга, включая создание поддельных веб-страниц для популярных онлайн-сервисов, анализ сессий пользователей и автоматизацию процесса получения учетных данных.

Ссылка на GitHub (https://github.com/kgretzky/evilginx2)

#Phishing
@hackernews_lib
🖥 Репозиторий: Huginn — это простая платформа для интеграции

Huginn представляет собой платформу с открытым исходным кодом, предназначенную для создания автоматизированных агентов, которые могут выполнять задачи от имени пользователя.

— Этот инструмент позволяет следить за изменениями на веб-сайтах, получать электронные письма и инициировать действия на основе этих событий.

Ссылка на GitHub (https://github.com/huginn/huginn)

#Monitoring #Scraper #Web #Agent
@hackernews_lib
🖥 Репозиторий: Quivr — мозг, усиленный генеративным ИИ

Quivr — это платформа с открытым исходным кодом, основанная на ИИ, созданная для преобразования частных и корпоративных знаний в персонализированные и интерактивные помощники, которые называются "Мозги".

Этот инструмент способен управлять и взаимодействовать с различными типами данных, включая документы, электронные письма и API, предоставляя пользователям ресурс с знаниями, который обучается и развивается.

Ссылка на GitHub (https://github.com/QuivrHQ/quivr)

#ИИ
@hackernews_lib
🖥 Репозиторий: Книга сокровенных знаний — это сборник ценной информации.

Книга сокровенных знаний представляет собой коллекцию вдохновляющих списков, инструкций, шпаргалок, блогов, лайфхаков, однострочных кода, веб-инструментов и многого другого.

— Этот репозиторий включает в себя разнообразные материалы и инструменты, которые ежедневно используются в работе. Он содержит много полезной информации.

Ссылка на GitHub (https://github.com/trimstray/the-book-of-secret-knowledge)

#Book #GitHub
@hackernews_lib
🖥 Репозиторий: Cyber Analytics Repository — кибераналитики MITRE

CAR — это база знаний по аналитике, созданная MITRE на основе модели противника MITRE ATT&CK® (https://attack.mitre.org/).

— Этот репозиторий включает в свою аналитику реализации, которые непосредственно связаны с конкретными инструментами (например, Splunk, EQL).

Ссылка на GitHub (https://github.com/mitre-attack/car)

#Forensic #MITRE #Analysis
@hackernews_lib
🖥 Репозиторий: Osintgram — OSINT в Instagram

Osintgram — это инструмент для сбора и анализа информации в Instagram.

— Этот инструмент предлагает командную строку для извлечения разнообразных данных из открытых профилей Instagram, включая подписчиков, лайки, посты и многое другое.

Ссылка на GitHub (https://github.com/Datalux/Osintgram)

#OSINT #Instagram
@hackernews_lib
🖥 Репозиторий: reNgine — автоматизированное исследование веб-приложений

reNgine — это среда автоматизированного исследования, предназначенная для сбора информации при тестировании веб-приложений на уязвимости.

— Этот инструмент включает настраиваемые антивирусные движки, которые можно использовать для сканирования доменов, конечных точек или сбора информации.

Ссылка на GitHub (https://github.com/yogeshojha/rengine)

#OSINT #Scanning #Recon
@hackernews_lib
👎1
🖥 Репозиторий: Наборы данных по кибербезопасности

Наборы данных по кибербезопасности — это тщательно отобранный список удивительных наборов данных, связанных с кибербезопасностью.

— Этот инструмент включает в себя:
1. Сетевой трафик;
2. Вредоносное ПО;
3. Веб-приложения и программное обеспечение;
4. URL-адреса и доменные имена;
5. Фишинг;
6. Пароли и другое.

Ссылка на GitHub (https://github.com/shramos/Awesome-Cybersecurity-Datasets)

#GitHub #Cybersecurity #Data
@hackernews_lib
🖥 Репозиторий: Il2CppDumper — Инструмент для реверс-инжиниринга Unity il2cpp

Il2CppDumper — это программа для обратного проектирования файлов IL2CPP, созданная для платформы Unity.

— Этот инструмент обладает следующими функциями:
1. Полное восстановление DLL (за исключением кода), что позволяет извлекать MonoBehaviour и MonoScript.
2. Поддержка форматов ELF, ELF64, Mach-O, PE, NSO и WASM.
3. Поддержка версий Unity с 5.3 до 2022.2.
4. Возможность генерации скриптов для IDA, Ghidra и Binary Ninja для анализа файлов IL2CPP и других.

Ссылка на GitHub: (https://github.com/Perfare/Il2CppDumper)

#Reverse #Unity
@hackernews_lib
👍2
🖥 Репозиторий: Age — программа для шифрования файлов

Age — это программа для шифрования файлов и библиотека на языке Go. Установить Age можно через различные менеджеры пакетов на разных операционных системах.

— Этот инструмент уже имеет готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Age поддерживает шифрование для нескольких получателей и обеспечивает защиту с помощью пароля и SSH-ключей.

Ссылка на GitHub (https://github.com/FiloSottile/age)

#Tools #Vulnerabillity
@hackernews_lib
🖥 Репозиторий: King Phisher — это набор инструментов, предназначенных для фишинговых атак.

King Phisher представляет собой инструмент с открытым исходным кодом, который способен имитировать настоящие фишинговые атаки.

— Этот инструмент обладает удобной и гибкой архитектурой, что позволяет полностью контролировать содержание писем и серверов.

Ссылка на GitHub (https://github.com/rsmusllp/king-phisher)

#Phishing
@hackernews_lib
🖥 Репозиторий: Suricata — это система для обнаружения и предотвращения вторжений, а также модуль для мониторинга сетевой безопасности

Suricata — это многопоточная система IDS/IPS, способная проводить глубокий анализ пакетов, мониторить сеть и анализировать протоколы

— Этот инструмент может в реальном времени обнаруживать вторжения и другие вредоносные действия, предлагая мощные возможности для обеспечения безопасности

Ссылка на GitHub (https://github.com/OISF/suricata)

#Analysis #Monitoring #Network #RedTeam
@hackernews_lib
👍4
🖥 Репозиторий: OWASP Amass — инструмент для визуализации сети

OWASP Amass — это инструмент с открытым исходным кодом, который помогает создавать карту сети и выявлять активы.

— Этот инструмент собирает данные из общедоступных источников, таких как логи прозрачности сертификатов и поисковые системы, чтобы определить внешнюю поверхность атаки организации.

Ссылка на GitHub (https://github.com/owasp-amass/amass?ysclid=m875wghfl9620894777)

#OWASP #Network
@hackernews_lib
🖥 Репозиторий: Замечательное Обнаружение Угроз и Охота — библиотека по выявлению угроз и охоте

Замечательное Обнаружение Угроз и Охота — это курируемый список ресурсов для выявления угроз и охоты.

— Этот инструмент предоставляет полную коллекцию инструментов, методов и методологий для специалистов в области кибербезопасности, чтобы расширить их возможности по обнаружению угроз.

Ссылка на GitHub (https://github.com/0x4D31/awesome-threat-detection)

#Замечательное #GitHub #Кибербезопасность #Охота
@hackernews_lib
😐1
🖥 Репозиторий: Шаблон плана реагирования на инциденты — реагирование на инциденты

Шаблон плана реагирования на инциденты представляет собой полный контрольный список ролей и обязанностей команды, занимающейся реагированием на инциденты в случае возникновения инцидента, связанного с безопасностью.

— Этот репозиторий также описывает шаги и действия, необходимые для выявления инцидента безопасности, осознания его последствий и управления ущербом.

Ссылка на GitHub (https://github.com/counteractive/incident-response-plan-template)

#Incident #Cybersecurity #Infosec
@hackernews_lib
🖥 Репозиторий: Microsoft Activation Scripts — это активатор для Windows и Office.

Microsoft Activation Scripts — это инструмент, который помогает проверять и устранять проблемы с активацией Windows и Microsoft Office.

— Этот инструмент позволяет пользователям проверять статус активации и информацию о системе даже без подключения к Интернету.

Ссылка на GitHub (https://github.com/massgravel/Microsoft-Activation-Scripts?ysclid=m8acuzfdrg217367191)

#Microsoft #Scripts #Windows #Office
@hackernews_lib
🖥 Репозиторий: BaitRoute — создание правдоподобных поддельных уязвимостей в веб-приложениях и API

BaitRoute — это библиотека веб-ловушек, которая создает уязвимые точки доступа для выявления и обмана злоумышленников.

— Этот инструмент, поддерживающий несколько языков программирования, позволяет пользователям регистрировать конечные точки, которые выглядят уязвимо, вводя в заблуждение сканеры уязвимостей.

Ссылка на GitHub (https://github.com/utkusen/baitroute)

#Honeypot #Vulnerability #Scanning
@hackernews_lib
👍1
🖥 Репозиторий: Discover — пользовательские скрипты Bash

Discover — это набор пользовательских скриптов Bash, предназначенных для автоматизации различных задач в области тестирования на проникновение.

Этот инструмент охватывает такие аспекты, как разведка, сканирование, анализ и создание вредоносных полезных нагрузок и слушателей с использованием Metasploit.

Ссылка на GitHub (https://github.com/leebaird/discover)

#Scanning #Bash #Pentest #Malware
@hackernews_lib