Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Wget — утилита для скачивания веб-страниц и создания зеркальных сайтов

Wget — это командная утилита для загрузки контента из интернета, которая позволяет создавать зеркала веб-сайтов и загружать файлы с поддержкой HTTP, HTTPS и FTP.

— С помощью Wget пользователи могут автоматически скачивать все ресурсы сайта, включая HTML-файлы, изображения, CSS и JavaScript.

Утилита также поддерживает многопоточные загрузки и возможность продолжения прерванных загрузок.

Ссылка на GitHub (https://github.com/mirror/wget)

#WebScraping #Mirroring #Backup #OpenSource #WebTools

@hackernews_lib
💩2😐1
🖥 Репозиторий: DDosify — инструмент для тестирования и анализа DDoS атак

DDosify (Anteon) — это мощный инструмент, предназначенный для запуска нагрузочных тестов и анализа DDoS атак.

Он позволяет пользователям моделировать различные сценарии атаки, чтобы оценить силу своей инфраструктуры и защитные механизмы.

— С помощью DDosify можно симулировать атаки различной сложности, включая SYN Flood, HTTP Flood и другие типы DDoS атак.

Инструмент предоставляет графический интерфейс для настройки параметров теста и анализа результатов, включая нагрузку на сервер, время отклика и другие важные метрики.

Ссылка на GitHub (https://github.com/DDosify/ddosify)

#DDoS #LoadTesting #Analysis

@hackernews_lib
🖥 Репозиторий: DDos-Deflate — инструмент для защиты от DDoS атак

DDos-Deflate — это утилита для Linux, предназначенная для защиты серверов от DDoS атак, основанная на блокировке адресов, с которых поступают подозрительные запросы.

Она использует простую и эффективную методику обнаружения и блокировки IP-адресов, генерирующих аномально высокий уровень трафика.

— DDos-Deflate автоматически отслеживает активность сети и может блокировать IP-адреса, которые превышают заданные пороги нагрузки.

Ссылка на GitHub (https://github.com/jgmdev/ddos-deflate)

#DDoS #Linux #NetworkDefense

@hackernews_lib
🖥 Репозиторий: SharpShooter — фреймворк для анализа и тестирования Windows

SharpShooter — это мощный фреймворк, разработанный для использования в тестировании на проникновение Windows-систем.

Он позволяет создавать и разрабатывать различные эксплойты, используя техники, направленные на выполнение удаленного кода через уязвимости в приложениях.

— SharpShooter предлагает функциональность для создания malicious payloads, что позволяет проводить анализ систем с разных сторон.

Инструмент также может быть использован для генерации шаблонов, которые помогут в создании собственных атакующих методов, предоставляя возможность глубокого анализа уязвимостей и поведения системы под нагрузкой.

Ссылка на GitHub (https://github.com/mdsecactivebreach/SharpShooter?ysclid=mh7o4um87f418067419)

#Pentesting #Windows #Exploit #RedTeam

@hackernews_lib
👍2😐1
🖥 Репозиторий: GTFOBins — список файлов для обхода ограничений безопасности

GTFOBins — это каталог бинарных файлов и скриптов, которые можно использовать для обхода ограничений в системе

— Каждая страница в GTFOBins описывает, как посредством стандартного функционала той или иной программы выходить из ограниченных шеллов, escalate привилегии, запускать реверс-шеллы, передавать файлы.

Ресурс будет полезен тестировщикам на проникновение, игрокам в CTF и красным командам.

Ссылка на GitHub (https://github.com/GTFOBins/GTFOBins.github.io)

#Pentesting #Linux #PrivilegeEscalation

@hackernews_lib
1
🖥 Репозиторий: JoomScan — автоматизация обнаружения уязвимостей и обеспечения надежности в развертываниях Joomla CMS

JoomScan (OWASP Vulnerability Scanner) — инструмент для автоматизации обнаружения уязвимостей при развёртывании Joomla CMS

CMS (Content Management System, система управления контентом) — это программное обеспечение, которое позволяет управлять созданием, редактированием и размещением контента на сайте

В настоящее время доступны функции:
— Зондирование точной версии (сканер может сказать, например, что целевой сайт работает на версии 1.5.12)
— Выявление распространённых файерволов веб-приложений для сайтов, основанных на Joomla!
— Поиск известных уязвимостей Joomla! и их компонентов
— Вывод отчёта в виде текста и HTML
— Доступность немедленного обновления через сканер или svn

Ссылка на официальный сайт (https://wiki.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project)

#OWASP #Vulnerability #Scanner #CMS

@hackernews_lib
🖥 Репозиторий: uBlock Origin — расширение для повышения безопасности браузера

uBlock Origin — это легкое и эффективное расширение для браузера, предназначенное для блокировки рекламного контента, ненужных скриптов и потенциально опасных веб-сайтов.

Оно позволяет пользователям настраивать их опыт работы в интернете, обеспечивая защиту от нежелательной рекламы и улучшая безопасность при просмотре веб-страниц.

— uBlock Origin поддерживает множество фильтров, которые могут блокировать рекламные сети, трекеры и вредоносные сайты.

Ссылка на GitHub (https://github.com/gorhill/uBlock)

#BrowserSecurity #AdBlocker #Privacy #OpenSource

@hackernews_lib
👍3💩1
🖥 Репозиторий: Privacy Badger — расширение для повышения безопасности браузера

Privacy Badger — это расширение для браузера, которое автоматически блокирует трекеры, следящие за пользователями в интернете.

— Оно анализирует, какие сайты следят за пользователями, и блокирует нежелательные скрипты на основе поведения трекеров, делая интернет-серфинг более безопасным и конфиденциальным.

Ссылка на GitHub (https://github.com/EFForg/privacybadger?ysclid=mhcytc5vs4378499198)

#BrowserSecurity #Privacy #TrackingProtection #OpenSource

@hackernews_lib
1
🖥 Репозиторий: NoScript — расширение для настройки безопасности браузера

NoScript — это мощное расширение блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц.

— С помощью NoScript пользователи могут настраивать разрешения по умолчанию для различных сайтов, защищая себя от различных атак, таких как XSS и Clickjacking.

Ссылка на GitHub (https://github.com/hackademix/noscript?ysclid=mhesa2x51e498897684)

#BrowserSecurity #Privacy #WebSecurity #OpenSource

@hackernews_lib
👍2😐1
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга

Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.

— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на GitHub (https://github.com/rizinorg/cutter)

#Tools #Reverse

@hackernews_lib
1🗿1
🖥 Репозиторий: UglifyJS — инструмент для сжатия и минификации JavaScript

UglifyJS — это мощный инструмент для обработки JavaScript-кода, предназначенный для сжатия и минификации файлов.

Он помогает разработчикам уменьшать размер своих скриптов, что способствует более быстрой загрузке страниц и улучшению производительности веб-приложений. (https://fibjs.org/ru/docs/awesome/module/uglify-js.md.html)
— Программа умеет парсить, сжимать, обфусцировать или, наоборот, делать более читаемым скрипты JavaScript.

Ссылка на GitHub (https://github.com/mishoo/UglifyJS)

#JavaScript #Minification #WebDev #Performance #OpenSource

@hackernews_lib
1
🖥 Репозиторий: Terser — современный инструмент для минификации JavaScript

Terser — это JavaScript-минификатор и парсер, который сокращает имена переменных, удаляет пробелы и комментарии, убирает неиспользуемый код

— Он предлагает высокую производительность и расширенные возможности сжатия и оптимизации JavaScript-кода, включая поддержку ES6+

Ссылка на GitHub (https://github.com/terser/terser)

#JavaScript #Minification #WebDev #Performance #OpenSource

@hackernews_lib
🖥 Репозиторий: Whonix — анонимная операционная система для Linux

Whonix — это дистрибутив Linux, основанный на Debian и предназначенный для обеспечения анонимности и безопасности в интернете.

— Он работает в виде виртуальных машин и использует сеть Tor для шифрования и анонимизации интернет-трафика.

Whonix разделяет рабочую среду на две виртуальные машины: одна для подключения к сети Tor (Gateway), а другая для выполнения приложений (Workstation).

Ссылка на GitHub (https://github.com/Whonix)

#Anonymity #Privacy #Linux #Whonix #OpenSource

@hackernews_lib
👀1
🖥 Репозиторий: Scrapy — фреймворк для веб-скрапинга на Python

Scrapy — это мощный и гибкий фреймворк для разработки программ для веб-скрапинга и извлечения данных из веб-сайтов.

— Он позволяет разработчикам быстро и эффективно собирать данные, обрабатывать их и сохранять в нужном формате, что делает его идеальным инструментом для проектов по сбору информации.

Scrapy поддерживает асинхронную обработку запросов, что обеспечивает высокую скорость и позволяет обрабатывать большое количество страниц одновременно.

Ссылка на GitHub (https://github.com/scrapy/scrapy)

#Python #Scraping #WebScraping #DataExtraction #OpenSource

@hackernews_lib
🖥 Репозиторий: Waidps — беспроводной аудит, система обнаружения и предотвращения вторжений

Waidps — это многоцелевой инструмент для аудита (тестирования на проникновение) сетей, обнаружения беспроводного вторжения (атаки WEP/WPA/WPS), а также предотвращения вторжения (остановка связи станции с точкой доступа).

— Кроме этого, программа будет собирать всю WiFi информацию в округе и сохранять в базах данных.

Она будет полезной когда настанет время аудита сети: если точка доступа с включённым «фильтром по MAC» или «скрытым SSID» и не было ли клиентов на интересующие момент.

Ссылка на GitHub (https://github.com/SYWorks/waidps)

#Python #Waidps #Network #Audit #OpenSource

@hackernews_lib
💩1
🖥 Репозиторий: Requests-HTML — библиотека для веб-парсинга в Python

Requests-HTML — это мощная библиотека для удобного и эффективного парсинга HTML с использованием синтаксиса Python.

Она сочетает в себе простоту библиотеки Requests и возможности парсинга HTML, позволяя разработчикам легко извлекать данные из веб-страниц.

— С помощью Requests-HTML можно быстро осуществлять HTTP-запросы, обрабатывать и извлекать содержимое страниц с использованием CSS-селекторов, а также выполнять JavaScript-код, что делает ее идеальным инструментом для веб-парсинга.

Ссылка на GitHub (https://github.com/psf/requests-html)

#Python #WebParsing #HTML #DataExtraction #OpenSource

@hackernews_lib
💩1
🖥 Репозиторий: Apache Nifi — инструмент для автоматизации потоков данных

Apache Nifi — это мощная система для автоматизации потоков данных, которая позволяет легко собирать, обрабатывать и передавать данные между различными системами.

Она предлагает визуальный интерфейс для управления потоками данных и интеграции с множеством источников и назначений.

— С помощью Apache Nifi разработчики могут строить сложные рабочие процессы, использующие различные процессы для получения данных, их трансформации и доставки в нужные места.

Ссылка на GitHub (https://github.com/apache/nifi)

#DataCollection #DataFlow #ETL #OpenSource #ApacheNifi

@hackernews_lib
🖥 Репозиторий: Dependency-Track — инструмент для управления зависимостями

Dependency-Track — это инструмент для управления зависимостями, который позволяет анализировать, отслеживать и управлять открытыми исходными библиотеками и их уязвимостями в проектах на платформе Linux.

— Он предоставляет разработчикам возможность получать информацию о рисках и уязвимостях, связанных с использованием различных библиотек и компонентов, что помогает повысить общую безопасность приложения.

Поддерживает интеграцию с различными системами управления версиями и CI/CD пайплайнами, что позволяет автоматизировать процесс мониторинга и анализа зависимостей.

Ссылка на GitHub (https://github.com/DependencyTrack/dependency-track)

#DevOps #DependencyManagement #OpenSource

@hackernews_lib
💩1
🖥 Репозиторий: PentestGPT — тестирование на проникновение с помощью GPT

PentestGPT — это репозиторий на GitHub, представляющий собой сборник ресурсов, инструментов, методологий и материалов, связанных с тестированием на проникновение.

— Данный инструмент содержит ссылки на полезные статьи, книги, скрипты, утилиты и чек-листы, которые могут быть использованы пентестерами для проведения оценки безопасности информационных систем и веб-приложений.

Ссылка на GitHub (https://github.com/GreyDGL/PentestGPT)

#Pentest #ИИ

@hackernews_lib
🖥 Репозиторий: NetBIOS Share Scanner — инструмент для сканирования сетевых ресурсов

NetBIOS Share Scanner — инструмент для проверки рабочих станций Windows и серверов на наличие доступных общих ресурсов NetBIOS, то есть сетевых папок и сетевых принтеров.

— С его помощью можно сканировать как локальные IP-адреса, так и общедоступные IP-адреса.

Домашняя страница (https://www.secpoint.com/netbios-share-scanner.html)

#Windows #Scanner #NetBIOS #Network

@hackernews_lib
1