Forwarded from Social Engineering
• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:
- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.
• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2635
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🍾4🎄3🤔2🎅2
Security Onion — представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.
— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.
#Tools #Onion #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥6👍3⚡1🍾1🎅1🎄1
NetAlertX — это инструмент обнаружения злоумышленников Wi-Fi/LAN с открытым исходным кодом, который сканирует вашу сеть на наличие подключенных устройств и предупреждает вас при обнаружении новых или неизвестных устройств.
— Данный инструмент обеспечивает видимость вашей сетевой активности, чтобы помочь вам отслеживать несанкционированный доступ.
#Network #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤5🔥2🍾1🎅1🎄1
Awesome-Red-Teaming — это кураторский список ресурсов для практиков Red Team / Penetration Testing.
— Данный инструмент предоставляет всеобъемлющую коллекцию инструментов, методов и методологий, используемых при оценке наступательной безопасности.
Репозиторий служит ценным справочником как для начинающих, так и для опытных специалистов в области кибербезопасности.
#RedTeam #Pentest #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥1💯1🍾1🎅1🎄1
GEF — это набор команд для x86/64, ARM, MIPS, PowerPC и SPARC для помощи разработчикам эксплоитов и реверси-инженерам при использовании GDB.
— Данный инструмент предоставляет дополнительные функции GDB с использованием Python API для оказания помощи в процессе динамического анализа или разработки эксплойтов.
#Reverse #Exploit #GBR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🌭1🍾1🎅1🎄1
Nexphisher — этот инструмент с открытым исходным кодом и 30 различными типами фишинговых сайтов, с помощью которых вы можете получить учетные данные учетной записи в социальной сети.
— Данный инструмент содержит почти все фишинговые веб-сайты в социальных сетях, такие как фишинг в Facebook, фишинг в Instagram, фишинг в WhatsApp и все остальное.
Поскольку эта программа использует туннелирование NGrok, ее можно использовать в общедоступных сетях.
#Phishing #Kali #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤5🔥2🍾1🎅1🎄1
Go Defender — это пакет Go, который предоставляет функциональность для обнаружения и защиты от различных форм инструментов отладки и сред виртуализации.
— Данный инструмент включает в себя:
1. Антивиртуализация;
2. Антиотладка;
3. Процессы;
4. Анти-Dll-инъекция;
5. Быстрый Nutshell.
#Go
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥2🍾2🎅2❤1🎄1
Prometheus — проект Cloud Native Computing Foundation, представляет собой систему мониторинга систем и услуг.
— Данный инструмент собирает метрики из настроенных целей через заданные интервалы, оценивает выражения правил, отображает результаты и может инициировать оповещения при соблюдении заданных условий.
#Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2❤1🍾1🎅1🎄1
Resources for Beginner BugBounty Hunters — это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.
— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.
#RedTeam #BugBounty #GitHub #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤4🍾3✍1🎅1🎄1🆒1
Prowler — это инструмент безопасности с открытым исходным кодом, предназначенный для оценки, аудита и повышения безопасности AWS, GCP и Azure.
— Данный инструмент также оборудован для реагирования на инциденты, непрерывного мониторинга, закаления и подготовки к судебно-медицинской экспертизе.
#Tool #AWS #Azure #Kunernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒3⚡2🍾1🎅1🎄1
SocialBox — это полноценный фреймворк для проведения брутфорс атаки на такие соц-сети, как Facebook, Gmail, Instagram, Twitter.
— Данный фреймворк состоит из 4 скриптов, а именно:
1. fb-brute;
2. instainsane;
3. tweetshell;
4. Gemail-Hack.
#BruteForce #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🌚4⚡1🔥1👻1🫡1
DEDSEC_BOTNET — это конструктор ботнетов на базе Linux, предназначенный для создания расширенных полезных нагрузок ботнетов.
— Данный инструмент позволяет пользователям вставлять вредоносные полезные нагрузки в законный код Python или другое программное обеспечение, позволяя создавать скрытные и постоянные ботнеты.
#Botnet #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚9👍4🆒2🔥1💯1👻1🫡1
OsintIA_Tools.py — это автоматизированный инструмент для сбора и анализа публичной информации, интегрирующий методы OSINT и искусственного интеллекта для улучшения результатов.
— Данный репозиторий был разработан с акцентом на кибербезопасность, что позволяет выявлять потенциальные уязвимости и угрозы в доменах или организациях.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤1🔥1🌚1👻1🫡1
BYOB — это проект с открытым исходным кодом, который предоставляет платформу для исследователей и разработчиков безопасности для создания и управления базовым ботнетом, чтобы углубить свое понимание сложной вредоносной программы.
— Данный репозиторий разработан, чтобы позволить разработчикам легко реализовывать свой собственный код и добавлять интересные новые функции без необходимости писать RAT или C2 с нуля.
#Botnet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥5🌭3🌚2👻2🫡1
Продолжить чувствовать себя комфортно в изменившихся условиях можно, пройдя курс переподготовки в смежной специальности, где емкость вакансий есть.
С CyberED получить новую профессию в ИБ всего за полгода за 100 000р. — реально.
Вас ждут десятки новых компетенций и практических задач в персональных мини-лабораториях на новой облачной платформе CyberED Labs, предзаписанные лекции и готовые методические материалы для самостоятельного освоения, в 2 раза больший объем практики на семинарах и тренировки на киберполигоне.
За 6 месяцев вы получите всю базу знаний и отработаете на практике ключевые компетенции пентестера и аналитика SOC.
По окончании учебы — диплом и цифровое резюме специалиста кибербезопасности.
Узнайте о техниках, цифровом резюме и других преимуществах новых курсов на сайте:
🔓 Пентестер
🛡 Аналитик Центра противодействия кибератакам
Реклама. ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727, erid: 2VtzqviEGTF
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5🫡2✍1☃1❤1🌚1👻1💊1
Ghost Framework — это постэксплуатационный фреймворк Android, который использует Android Debug Bridge для удаленного доступа и управления устройством Android.
— Данный фреймворк дает нам возможность и удобство удаленного администрирования устройств Android.
#Framework #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🌚2👻2🫡2❤1
AIL Project — это фреймворк с открытым исходным кодом, состоящий из различных модулей для сбора, сканирования, копания и анализа неструктурированных данных.
— Данный фреймворк включает в себя расширяемую среду на основе Python для анализа собранной неструктурированной информации через продвинутый менеджер Crawler или из разных фидеров (таких как Twitter, Discord, провайдеры Telegram Stream) или пользовательских фидеров.
#Framework #Analysis #Leak #Scanning
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍4🔥3🌚1👻1🤝1🫡1
IP-Tracer — это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который был разработан для дистрибутивов на базе Linux, таких как Kali Linux, Parrot, Termux.
— Данный инструмент работает, отправляя запросы на сервер, связанный с IP-адресом, и собирает информацию, такую как географическое расположение, ISP и иногда имя хоста сети.
#Tool #IP #Linux #GPS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🌚6🔥3❤2🫡2💯1👻1
— эксплуатация заголовка HTTP
HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!
— Данный инструмент позволяет выполнять различные атаки, включая Web Cache Poisoning, проверку ошибок серверов, а также анализ заголовков и ответов на запросы.
Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.
#HTTP #Analysis #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🫡3🌚1😈1👻1
DDoS-Ripper — это сервер для атаки распределённого отказа в обслуживании (DDOS), который отрезает цели или окружающую инфраструктуру потоком интернет-трафика.
— Данный инструмент предназначен для тестирования, если веб-сервер уязвим к атакам с медленными запросами.
#DDoS #Traffic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤4⚡2🌚1👻1🫡1