This media is not supported in your browser
VIEW IN TELEGRAM
Если вы устали набирать множество гугл-дорков для различных файлов, во время вашей OSINT разведки, то можно использовать FilePhish — автоматический конструктор запросов для самых популярных расширений файлов.
Для корректной работы в Chrome и Firefox требуется разрешить FilePhish отправлять всплывающие окна и использовать перенаправления в меню настроек браузера.
В Chrome:
Settings > Security and privacy > Pop-ups and redirects > Allowed
В Firefox:
Privacy & Security >
Block pop-up windows > Exceptions
#Web #Recon #Google
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1👎1🤡1
Практический учебный план, чтобы стать успешным инженером по кибербезопасности, основанный на таких ролях, как Pentest, AppSec, Cloud Security, DevSecOps и т.д. Включает бесплатные и платные ресурсы, инструменты и концепции.
#Web #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2⚡1👎1🔥1💩1👨💻1
📑 Автоматизированный поиск конфиденциальных данных
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
⏺ Ссылка на GitHub
#Web
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
🔎 Автоматизированный доркинг в различных поисковых системах
Скрипт, позволяющий немного автоматизировать процесс поиска и найти конфиденциальную информацию с помощью дорков через Bing, Google и Yahoo.
⏺ Ссылка на GitHub
#Web #Recon
Скрипт, позволяющий немного автоматизировать процесс поиска и найти конфиденциальную информацию с помощью дорков через Bing, Google и Yahoo.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👏2🤩1
encrypted-dns-server
Простой в установке, высокопроизводительный прокси-DNS- сервер DNSCrypt, написанный на Rust.
Поддерживает следующие протоколы:
💬 DNSCrypt v2
💬 Анонимизированный DNSCrypt
💬 Переадресация DNS-over-HTTP (DoH)
Все они могут обслуживаться одновременно через один и тот же порт (обычно порт 443). Прокси автоматически определяет, какой протокол используется каждым клиентом.
⏺ Ссылка на GitHub
#privacy #infosec #dns
Простой в установке, высокопроизводительный прокси-DNS- сервер DNSCrypt, написанный на Rust.
Поддерживает следующие протоколы:
Все они могут обслуживаться одновременно через один и тот же порт (обычно порт 443). Прокси автоматически определяет, какой протокол используется каждым клиентом.
#privacy #infosec #dns
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1😁1
Если вы давно хотели отточить свои навыки эксплуатации XXE уязвимостей, то теперь вы можете сделать это, благодаря данной небольшой подборке:
#Web #XXE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥2
Это популярный и самый старый из актуальных анализаторов безопасности для Go. В его базе 35 уязвимостей, которые встречаются чаще всего. Все опасности, которые они несут, описаны в стандарте CVE. GoSec Cl-интегрирован с платформами Github, Gitlab, Jenkins, Travis CI и другими. Проект поддерживает сообщество разработчиков Go.
#cybersecurity #infosec #pentesting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎1😢1
⚒ Инструмент: GAP (GetAllParam)
Расширений для BurpSuite, под названием GAP позволяет находить дополнительные эндпоинты и параметры для фаззинга, анализируя запросы и ответы от сайта, а также файлы JS.
Бывает очень полезно, когда ищешь дополнительную поверхность атаки или ошибки контроля доступа, особенно при пентесте API.
⏺ Ссылка на GitHub
#Web #Tools
Расширений для BurpSuite, под названием GAP позволяет находить дополнительные эндпоинты и параметры для фаззинга, анализируя запросы и ответы от сайта, а также файлы JS.
Бывает очень полезно, когда ищешь дополнительную поверхность атаки или ошибки контроля доступа, особенно при пентесте API.
#Web #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡5
С помощью поддельного веб-сайта, использующего iframe для отображения настоящего сайта, инструмент получает данные о местоположении цели (широта и долгота) вместе с IP-адресом и информацией об устройстве.
#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26
This media is not supported in your browser
VIEW IN TELEGRAM
Логическая уязвимость, получившая название Re-ReBreakCaptcha, которая позволяет легко обойти Google ReCaptcha v2 в любом месте Интернета.
Более подробная информация в блоге по ссылке. Ниже приведена ссылка на обновленный PoC, для полностью автоматизированного обхода ReCaptcha v2.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍2👎2😁1👌1
This media is not supported in your browser
VIEW IN TELEGRAM
Расширения Sputnik и Mitaka позволяют вам проводить быстрый и легкий поиск IP-адресов, доменов, файловых хэшей и URL-адресов с использованием бесплатных ресурсов Open Source Intelligence (OSINT).
Для этого достаточно выделить необходимый объект поиска, нажать правой кнопкой мыши, навести на вкладку расширения и выбрать ресурс для поиска.
#Web #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9💩1
Комбинация WireGuard, PiHole и Unbound внутри Docker контейнера с целью предоставления пользователям возможности быстро и легко создавать свои личные WireGuard VPN с возможностями блокировки рекламы (через Pihole) и кэшированием DNS с дополнительными параметрами конфиденциальности (через Unbound).
#VPN #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18👎4❤3💩1
Мощный инструмент для поиска путей панели администратора на веб-сайтах. Инструмент использует список внутренних путей, а также принимает список внешних путей для поиска.
#Web #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1😢1
Очень полезный репозиторий, содержащий много информации о подсистемах Windows для Linux (WSL), дистрибутивов и инструментов.
#Linux #Windows #Archive
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3👎1
Позволяет генерировать ссылку, при клике на которую вы получите не только IP адрес и дополнительную информацию о хосте, но и возможность получать скриншоты с основной и фронтальной камеры.
#infosec #cam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥3💩2🤔1
🖇 Команды для доступа к страницам с кодом ответа
⏺ Ссылка на GitHub
#Web #Fuzz
403
Коллекция списков слов, команд FFUF и шаблонов Nuclei для обхода страниц с кодом ответа 403 (доступ запрещён)#Web #Fuzz
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14💩1
This media is not supported in your browser
VIEW IN TELEGRAM
Possessor - инструмент, позволяющий получить обратное соединение с использованием техники имитации пользователя, что не является подозрительным поведением для средств защиты.
По сути, основная идея техники заключается в использовании скрытого вторичного рабочего стола для имитации действий пользователя, минуя при этом анализ антивируса. Подробнее про технику можно почитать здесь.
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🎉3🏆2❤1💩1
📑 Автоматизированный поиск конфиденциальных данных
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
⏺ Ссылка на GitHub
#Web
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6💩1😈1
This media is not supported in your browser
VIEW IN TELEGRAM
Мощный инструмент, который использует возможности вашей системы для восстановления потерянных файлов.
RecoverPy способен восстанавливать не только удаленные файлы, но и перезаписанные данные.
#Recovery #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁3⚡1
Статический инструмент тестирования безопасности приложений (SAST), сканирует исходный код и анализирует потоки данных, чтобы обнаруживать, фильтровать и оценивать приоритеты уязвимостей и рисков в безопасности, связанных с утечкой конфиденциальных данных. На данный момент поддерживаются стеки JavaScript и Ruby.
#Cybersecurity #infosec #infosecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍1
Бесплатный сервис для проверки перенаправления URL- адресов, позволяет проследить полный путь, по которому перенаправляется URL-адрес.
#infosec #cybersecurity #URL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🍌1