Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Унифицированный файл хостов с базовыми расширениями

Hosts — это приложение для настройки управления файлами hosts из надежных источников и выборочной блокировки категорий контента.

— Этот репозиторий объединяет несколько авторитетных файлов hosts и создает из них единый файл хостов, удаляя дубли.

Ссылка на GitHub (https://github.com/StevenBlack/hosts)

#File #Host
@hackernews_lib
💘1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: DataSurgeon — многофункциональный инструмент

DataSurgeon (ds) — это универсальный инструмент, созданный для реагирования на инциденты, тестирования на проникновение и решения задач CTF.

— Этот инструмент позволяет извлекать различные виды конфиденциальной информации, включая электронные почты, номера телефонов, хеши, кредитные карты, URL-адреса, IP-адреса, MAC-адреса, записи SRV DNS и многое другое.

Ссылка на GitHub (https://github.com/Drew-Alleman/DataSurgeon)

#OSINT #CTF #Pentest #Mail #IP #BugBounty
@hackernews_lib
💘1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Perplexica — поисковая система на основе искусственного интеллекта

Perplexica — это поисковая система с открытым исходным кодом, разработанная с использованием ИИ, которая позволяет глубоко исследовать интернет и получать точные данные.

— Этот инструмент обеспечивает получение самой актуальной информации, не нарушая вашу конфиденциальность.

Ссылка на чтиво (https://github.com/ItzCrazyKns/Perplexica)

#Search #ИТ #Internet
@hackernews_lib
🖥 Репозиторий: ThePhish — анализ фишинговых писем

ThePhish — это инструмент для анализа фишинговых писем с открытым исходным кодом, который помогает автоматизировать процесс анализа.

— Этот инструмент используется исследователями для открытия и сбора доказательств по подозрительным фишинговым электронным письмам и вложениям. Он способен анализировать фишинговое письмо и выносить окончательный вердикт.

Ссылка на GitHub (https://github.com/emalderson/ThePhish)

#Attack #Phishing #Malware #Mail
@hackernews_lib
🖥 Репозиторий: 100 проектов для Red Team — проекты для студентов, изучающих безопасность

100 проектов для Red Team — это полное руководство для пентестеров и сетевых администраторов, содержащее 100 различных проектов.

— Red Teaming — одна из самых интересных областей в наступательной безопасности или этичном хакинге. Каждый день специалисты и студенты обучаются, создают и эксплуатируют различные системы.

Ссылка на GitHub (https://github.com/kurogai/100-redteam-projects)

#GitHub #RedTeam #Pentest
@hackernews_lib
🔥2
🖥 Репозиторий: Seekr — универсальный набор инструментов для OSINT

Seekr — этот инструмент объединяет функции ведения заметок и OSINT. Его можно использовать вместе с другими существующими инструментами.

— Этот инструмент включает в себя ключевые функции:
1. Рабочий стол
2. База данных для целей OSINT
3. Интеграция и адаптация множества популярных OSINT-инструментов
4. GitHub для отправки по электронной почте
5. Учётные карточки для каждого человека в базе данных
6. Обнаружение аккаунтов, интеграция с карточками аккаунтов
7. Предустановленные часто используемые поля в базе данных

Ссылка на GitHub (https://github.com/seekr-osint/seekr/tree/main)

#OSINT
@hackernews_lib
1😐1
🖥 Репозиторий: Hacker Roadmap — это набор хакерских инструментов, ресурсов и ссылок, которые помогут вам в практике этичного хакинга.

Hacker Roadmap представляет собой обзор необходимых знаний для тестирования на проникновение, а также коллекцию инструментов, ресурсов и ссылок для обучения этичному хакингу.

— В этом репозитории собраны инструменты, большинство из которых совместимы с UNIX, являются бесплатными и имеют открытый исходный код.

Ссылка на GitHub (https://github.com/sundowndev/hacker-roadmap)

#Exploitation #Pentest #Roadmap #Web
@hackernews_lib
🖥 Репозиторий: Ciphey — инструмент для расшифровки, декодирования и взлома.

Ciphey — это автоматизированный инструмент, который способен расшифровывать и декодировать различные базовые кодировки, классические шифры, хэши или более сложные криптографические методы.

— Этот инструмент также имеет возможность принимать ввод в виде текстового файла, содержащего несколько зашифрованных строк.

Ссылка на GitHub (https://github.com/bee-san/Ciphey)

#Шифрование #Криптография #Хэш
@hackernews_lib
👍1
🖥 Репозиторий: Hacker101 — исходный код для Hacker101.com

Hacker101 — это бесплатный курс по веб-безопасности на платформе HackerOne.

— Этот репозиторий организован в виде набора видеоуроков, которые можно смотреть последовательно по темам или по отдельности. Также есть уровни курсовой работы, где можно находить уязвимости и практиковаться в их эксплуатации.

Ссылка на GitHub (https://github.com/Hacker0x01/hacker101?tab=readme-ov-file)

#Security #XCC #Hacking #Vulnerability #Web #Mobile
@hackernews_lib
👎1
🖥 Репозиторий: Hacker Roadmap — это план достижения мастерства в области хакерства и тестирования на проникновение.

Hacker Roadmap представляет собой детальный план, который поможет вам стать экспертом в хакерстве и пентесте, включая получение образования в сфере кибербезопасности или соответствующих сертификатов.

— Этот репозиторий является полным руководством для того, чтобы стать настоящим мастером хакерства.

Ссылка на GitHub (https://github.com/Hacking-Notes/Hacker-Roadmap)

#Cybersecurity #Pentest #Roadmap #RedTeam #Hacking
@hackernews_lib
🖥 Репозиторий: GTFOBins — поиск двоичных файлов Unix

GTFOBins — это тщательно составленный список двоичных файлов Unix, которые могут быть использованы для обхода местных ограничений безопасности на неправильно настроенных Unix-системах.

— Этот репозиторий позволяет злоупотреблять для выхода из ограниченных оболочек, повышения привилегий, передачи файлов, создания привязок и реверсивных оболочек и так далее.

Ссылка на GitHub (https://github.com/GTFOBins/GTFOBins.github.io)

#Linux #Unix #Reverse #Binaries #BlueTeam #RedTeam
@hackernews_lib
🖥 Репозиторий: Украдатель паролей WiFi — инструмент для инъекций на нажатии клавиш

Украдатель паролей WiFi — это инструмент для инъекции нажатий клавиш, который извлекает сохраненные данные о WiFi.

— Этот репозиторий включает все инструкции и скрипты, необходимые для создания устройства, которое позволяет украсть пароли Wi-Fi с компьютера жертвы через USB.

Ссылка на GitHub (https://github.com/AleksaMCode/WiFi-password-stealer?ysclid=m2kjl4t74m110372606)

#WiFi #Пароль
@hackernews_lib
🖥 Репозиторий: Nishang — PowerShell для красной команды и тестирования на проникновение

Nishang — это фреймворк и набор скриптов и полезной нагрузки, который позволяет использовать PowerShell для наступательной безопасности, тестирования на проникновение и работы красной команды.

— Этот фреймворк полезен на всех этапах тестирования на проникновение.

Ссылка на GitHub (https://github.com/samratashok/nishang)

#RedTeam #Pentest #PowerShell #Infosec
@hackernews_lib
Репозиторий: HackBrowserData — инструмент для расшифровки и экспорта данных браузера

HackBrowserData — это программа с открытым исходным кодом, созданная для расшифровки и извлечения конфиденциальной информации из веб-браузеров.

Этот инструмент поддерживает множество браузеров на различных операционных системах, что позволяет пользователям восстанавливать пароли, файлы cookie, закладки и историю.

Ссылка на GitHub: https://github.com/moonD4rk/HackBrowserData

#Browser #Hacking #Pentest
@hackernews_lib
🖥 Репозиторий: LSTAR — плагин для тестирования на проникновение

LSTAR — это инструмент, предназначенный для проведения тестов на проникновение.

— С помощью этого инструмента можно имитировать действия хакеров, такие как фишинг, использование уязвимостей, повышение привилегий и перемещение по сети.

Ссылка на GitHub (https://github.com/lintstar/LSTAR)
Ссылка на перевод (https://github.com/moscowchill/LSTAR-EN) (англ.)

#Pentest #Attack #CobaltStrike
@hackernews_lib
😁1
🖥 Репозиторий: Content — контент для автоматизации безопасности

Content — это создание контента политики безопасности для различных платформ, таких как Red Hat Enterprise Linux, Fedora, Ubuntu, Debian, SUSE Linux Enterprise Server (SLES) и другие, а также для продуктов, таких как Firefox, Chromium и другие.

— Этот инструмент нацелен на то, чтобы упростить процесс написания новых и поддержки существующих данных безопасности во всех популярных форматах.

Ссылка на GitHub: https://github.com/ComplianceAsCode/content

#Infosec #SCAP #Bash #Ansible
@hackernews_lib
😁1
🖥 Репозиторий: Netdata — мониторинг в реальном времени

Netdata — это инструмент для мониторинга производительности и состояния систем и приложений в реальном времени с открытым исходным кодом.

— Этот инструмент способен визуализировать и выявлять проблемы в работе системы в режиме реального времени.

Ссылка на GitHub (https://github.com/netdata/netdata)

#Monitoring #DevOps
@hackernews_lib
😁1🤨1
🖥 Репозиторий: API-SecurityEmpire — проект, посвящённый безопасности API

API-SecurityEmpire — это проект, который предлагает уникальные методы атак и защиты в сфере безопасности API.

— Этот репозиторий включает в себя ментальные карты, рекомендации и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub (https://github.com/Cyber-Guy1/API-SecurityEmpire)

#API #Security #InfoSec #BugBounty
@hackernews_lib
👍2🙏1
🖥 Репозиторий: Twint — инструмент для сбора данных в Twitter

Twitter Intelligence Tool — это программа для сбора информации из Twitter, написанная на Python. Она позволяет получать твиты из аккаунтов без необходимости использовать API Twitter.

— Данный инструмент предоставляет возможность собирать твиты от определённых пользователей, а также твиты, которые касаются конкретных тем, хэштегов и трендов. Кроме того, он может извлекать из твитов конфиденциальные данные, такие как адреса электронной почты и номера телефонов.

Ссылка на GitHub (https://github.com/twintproject/twint)

#OSINT #Twitter #Scrape

@hackernews_lib
🖥 Репозиторий: WE-agent — агент по наступательной кибербезопасности

WE-agent — это инструмент на основе искусственного интеллекта, предназначенный для разработки программного обеспечения.

— Этот инструмент преобразует языковые модели (например, GPT-4) в агентов, которые могут исправлять ошибки и проблемы в реальных репозиториях GitHub.

Ссылка на GitHub (https://github.com/SWE-agent/SWE-agent)

#GitHub #CyberSecurity

@hackernews_lib
⚡️ Python теперь в Telegram!

Создан отличный канал (https://t.iss.one/+JBLouAZrMCI4YTgy), где обучают Python на простых картинках и доступным языком, а также делятся полезными советами и инструментами.

Подписывайтесь: @PythonPortal

@hackernews_lib