SploitScan — это мощный и удобный инструмент, предназначенный для оптимизации процесса выявления эксплойтов для известных уязвимостей и их соответствующей вероятности использования.
— Данный инструмент особенно ценен для специалистов, стремящихся усилить безопасность своих систем или разработать надежные стратегии обнаружения новых угроз.
#RedTeam #Vulnerability #Exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17⚡4❤2💯1🏆1🍾1🎅1🎄1
Exploit Street — это полезный репозиторий, который содержит в себе все существовавшие уязвимости Windows за 2023 и 2024 года
— Данный репозиторий это то, где мы погружаемся в постоянно развивающийся мир кибербезопасности, уделяя особое внимание эксплойтам локального повышения привилегий (LPE), нацеленным на системы Windows.
#Exploit #Windows #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒7❤🔥5❤1🍾1🎅1🎄1
Katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений.
— Данный инструмент позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.
#Web #Vulnerability #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🎅2❤🔥1🍾1🎄1
GPOHunter — это комплексный инструмент, предназначенный для анализа и выявления ошибок в конфигурациях безопасности в объектах групповой политики Active Directory (GPO).
— Данный инструмент автоматизирует проверки безопасности и предоставляет подробные отчеты о потенциальных уязвимостях, помогая администраторам защищать свои среды.
#Tool #AD #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3❤🔥2🍾1🎅1🎄1
Fsociety — это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который используется в качестве инструмента для сбора информации.
— Данный инструмент используется для сканирования веб-сайтов с целью сбора информации и поиска уязвимостей на веб-сайтах и веб-приложениях.
#Tool #RedTeam #Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🆒3👎2🌚2💯1🍾1🎅1🎄1
CVEScannerV2 — это библиотека Python, обычно используемая в приложениях для тестирования и тестирования безопасности.
— Данный инструмент не имеет ошибок, уязвимостей, имеет файл сборки, имеет лицензию Strong Copyleft и имеет низкую поддержку.
#RedTeam #Nmap #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥19👍5❤4💯1🍾1🎅1🎄1
— эксплуатация заголовка HTTP
HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!
— Данный инструмент позволяет выполнять различные атаки, включая Web Cache Poisoning, проверку ошибок серверов, а также анализ заголовков и ответов на запросы.
Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.
#HTTP #Analysis #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🫡3🌚1😈1👻1
BaitRoute — это библиотека веб-ловушек, которая создаёт уязвимые точки доступа, чтобы обнаруживать и обманывать злоумышленников.
— Данный инструмент, который поддерживает несколько языков программирования, позволяет пользователям регистрировать конечные точки, которые кажутся уязвимыми, тем самым вводя в заблуждение сканеры уязвимостей.
#Honeypot #Vulnerability #Scanning
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12✍3🌚2❤🔥1😁1🤬1💯1👻1🫡1
Hacker101 — это бесплатный курс по веб-безопасности на платформе HackerOne.
— Данный репозиторий структурирован как набор видеоуроков, которые можно смотреть в порядке следования тем или по отдельным видео. Также есть уровни курсовой работы, где можно искать ошибки и экспериментировать с их эксплуатацией на практике.
#Security #XCC #Hacking #Vulnerability #Web #Mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🆒5❤1⚡1👍1🌚1💯1👻1🫡1
ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍4🫡2🌚1👻1🤝1
1earn — это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров.
— Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей.
Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски.
#Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1❤🔥1🔥1🌚1😈1👻1🫡1
BlueToolkit — это набор инструментов для пентеста и оценки безопасности Bluetooth-устройств.
— Данный инструмент включает в себя утилиты для сканирования Bluetooth-устройств, перехвата трафика, проведения атак типа "человек посередине" (Man-in-the-Middle) и других видов атак на Bluetooth.
#Bluetooth #Attack #Pentest #Vulnerability #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3🆒3❤1🌚1👻1🫡1
CVE Program — инструменты и ресурсы, связанные с CVE, стандартом для идентификации, классификации и публичного раскрытия информации об уязвимостях в программном обеспечении.
— Данный репозиторий служит централизованным местом для разработки, управления и распространения информации о CVE, способствуя усилиям по обеспечению кибербезопасности.
#CVE #Vulnerability #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯2❤1🔥1
ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
Plecost — помогает системным администраторам и владельцам блогов сделать их WordPress более безопасным
— Он может анализировать один URL или проводить анализ на основе результатов, проиндексированных Google
А также отображать код CVE, связанный с каждым плагином, если таковой имеется
#Web #Vulnerability #WordPress
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4
AtEar — предназначена для анализа уязвимостей и управления беспроводными сетями
Некоторые функции AtEar:
— сканирование беспроводных сетей;
— графики с данными о беспроводных сетях (канал, шифрование, тип);
— беспроводной пентестинг (WEP, WPA1, WPA2);
— получение сетевой информации (IP, информация о подключённых хостах);
— система обнаружения беспроводных вторжений (WIDS).
#Network #Scanner #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3
— Компания Positive Technologies, открыла портал, в котором собраны данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира.
«Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях.
Уже на старте количество описанных недостатков превышает показатель базы СVE MITRE — 300 тысяч записей против 270 тысяч», — Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies
#PT #Vulnerability #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6👏3
BruteXSS — это очень мощный и быстрый брутфорсер межсайтового скриптинга, который используется для брут-форсинга параметров
— Он вставляет множественную полезную нагрузку, загружаемую из указанного списка слов (словаря) в указанные параметры и сканирует, является ли какой-либо из этих параметров уязвимым к XSS
BruteXSS очень точен при выполнении своей задачи, и нет никаких шансов ложных срабатываний
#BruteForce #XSS #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8❤2
OWASP Juice Shop — это уязвимое веб-приложение, которое используется для обучения безопасности, проведения CTF и тестирования инструментов безопасности.
— Оно буквально набито проблемами разных уровней сложности, предназначенными для их эксплуатации пользователем.
Это фантастическая вещь, с которой однозначно нужно начинать изучение безопасности веб-приложений.
#Web #Vulnerability #OWASP #CTF
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍5❤4