Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
687 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Ресурсы для начинающих охотников за ошибками — ресурсы BugBounty

Ресурсы для начинающих охотников за ошибками — это обширная коллекция материалов, инструментов и информации, созданная для помощи тем, кто только начинает заниматься охотой на ошибки.

— Этот инструмент охватывает множество тем, начиная с основ безопасности веб-приложений и заканчивая пониманием экосистемы вознаграждений за ошибки и поиском подходящих программ для участия.

Ссылка на GitHub (https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters)

#RedTeam #BugBounty #GitHub
@hackernews_lib
👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: DataSurgeon — многофункциональный инструмент

DataSurgeon (ds) — это универсальный инструмент, созданный для реагирования на инциденты, тестирования на проникновение и решения задач CTF.

— Этот инструмент позволяет извлекать различные виды конфиденциальной информации, включая электронные почты, номера телефонов, хеши, кредитные карты, URL-адреса, IP-адреса, MAC-адреса, записи SRV DNS и многое другое.

Ссылка на GitHub (https://github.com/Drew-Alleman/DataSurgeon)

#OSINT #CTF #Pentest #Mail #IP #BugBounty
@hackernews_lib
💘1
🖥 Репозиторий: API-SecurityEmpire — проект, посвящённый безопасности API

API-SecurityEmpire — это проект, который предлагает уникальные методы атак и защиты в сфере безопасности API.

— Этот репозиторий включает в себя ментальные карты, рекомендации и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub (https://github.com/Cyber-Guy1/API-SecurityEmpire)

#API #Security #InfoSec #BugBounty
@hackernews_lib
👍2🙏1
🖥 Репозиторий: HackTools — универсальное расширение для браузера, предназначенное для специалистов по безопасности.

HackTools представляет собой веб-расширение, которое облегчает проведение тестирования на проникновение веб-приложений. В него входят шпаргалки и все необходимые инструменты, используемые во время тестирования.

— Этот репозиторий позволяет искать полезные нагрузки на различных веб-сайтах или в вашем локальном хранилище, причем большинство инструментов доступны всего одним кликом мыши.

Ссылка на GitHub (https://github.com/LasCC/HackTools)

#Hacking #RedTeam #BugBounty #Reverse #PurpleTeam #XSS

@hackernews_lib
🖥 Репозиторий: ReconFTW — инструмент для автоматизации разведки

ReconFTW представляет собой комплексную систему разведки, которая автоматизирует процесс сбора данных и проверки уязвимостей для специалистов по безопасности, охотников за багами и пентестеров.

— Этот инструмент позволяет оптимизировать и упростить рабочий процесс для выявления и анализа атакующих поверхностей целевых доменов или организаций.

Ссылка на GitHub (https://github.com/six2dez/reconftw)

#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability

@hackernews_lib
🖥 Репозиторий: Sublist3r — инструмент для поиска поддоменов веб-сайтов

Sublist3r — это программа на python, разработанная для поиска поддоменов веб-сайтов с помощью разведки, основанной на открытых данных.

— Этот инструмент помогает специалистам по тестированию на проникновение и охотникам за уязвимостями собрать сведения о поддоменах интересующего их домена.

Ссылка на GitHub (https://github.com/aboul3la/Sublist3r)

#OSINT #Recon #Web #Pentest #BugBounty

@hackernews_lib
🖥 Репозиторий: AutoRecon — это многопоточный инструмент для сетевой разведки.

AutoRecon автоматически выполняет сканирование и перечисление сетевых сервисов.

— Этот инструмент создан для экономии времени и предназначен для использования в CTF и других средах тестирования на проникновение, таких как OSCP.

Ссылка на GitHub (https://github.com/Tib3rius/AutoRecon)

#Recon #Network #CTF #Pentest #BugBounty

@hackernews_lib
1
🖥 Репозиторий: Default Credentials Cheat Sheet — шпаргалка учетных данных

Default Credentials Cheat Sheet — это инструмент, который предоставляет информацию о стандартных логинах и паролях для различных продуктов.

— Данный инструмент помогает пентестерам и синим командам во время заданий.

Ссылка на GitHub (https://github.com/ihebski/DefaultCreds-cheat-sheet)

#CheatSheet #CyberSecurity #Pentest #BugBounty #BlueTeam

@hackernews_lib
🖥 Репозиторий: Pinkerton — инструмент для поиска секретов в JavaScript

Pinkerton — это мощный open-source сканер, созданный для автоматического поиска чувствительных данных (API-ключей, токенов, паролей) в JavaScript-файлах на веб-сайтах.

— Данный инструмент подходит для тех, кто хочет автоматизировать безопасность своего фронта и не допустить утечек ключей.

Ссылка на GitHub (https://github.com/000pp/Pinkerton)

#Pentest #Security #BugBounty #OpenSource #JS #Infosec

@hackernews_lib
🖥 Репозиторий: ReconFTW — инструмент для автоматизации разведки

ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.

— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.

Ссылка на GitHub (https://github.com/six2dez/reconftw)

#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability

@hackernews_lib