reconFTW - это инструмент, предназначенный для выполнения автоматизированного сбора информации о целевом домене, путем запуска наилучшего набора инструментов для выполнения сканирования и выявления уязвимостей.
Он объединяет в себе множество популярных инструментов, которые мы уже рассматривали на канале. Подробнее о работе данного инструменты вы можете узнать на GitHub, но будьте уверены, инструмент заслуживает вашего внимания. Ниже представлена схема его работы.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤2⚡1🏆1
Кроссплатформенный кодировщик AV1, VP9, HEVC, H.264, который кодирует видео по частям, разбивая его на сцены и распараллеливая кодирование на несколько процессов, что позволяет значительно ускорить процесс кодирования и оптимально задействовать ресурсы многоядерного ЦП.
Возможности:
кодирования без потери состояния
#encoder
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡1👏1
С помощью сервиса можно найти публичные хранилища на AWS S3 и Azure Blob, обнаружить субдомены в ходе реконструкции DNS, просмотреть всю историю записей DNS для заданного домена, выполнить обратный поиск IP-адреса для нахождения всех A-записей, связанных с IP-адресом, и многое другое.
Сервис OSINT.SH может использоваться в целях пентестинга, проведения расследований и сбора информации о целевых объектах.
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡1
Это неофициальный API для искусcтвенного интеллекта ChatGPT на основе TLS-клиента для имитации реального пользователя.
Возможности:
#GPT #Python #Bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
Это скромная попытка построить децентрализовать сеть. Он позволяет людям напрямую подключаться к вашему браузеру из-за пределов вашей сети через WebTorrent.
Применение:
браузерами.
Ссылка на GitHub
#Web #Torrent
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡4
telegcrack.com — с помощью этого сайта можно осуществить поиск по статьям опубликованным на telegra.ph. За малый промежуток времени можно найти много конфиденциальной информации.
#osint #research
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🕊2
Пакет для совместной работы со сквозным шифрованием и открытым исходным кодом.
CryptPad включает в себя все инструменты, необходимые для продуктивной совместной работы: электронные таблицы, текст, презентации, формы, интерактивную доску и многое другое…
Все данные на CryptPad шифруются в браузере. Это означает, что никакие читаемые данные не покидают устройство пользователя. Даже администраторы сервиса не могут видеть содержимое документов или пользовательских данных.
#crypt #pad
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Позволяет генерировать ссылку, при клике на которую вы получите не только IP адрес и дополнительную информацию о хосте, но и возможность получать скриншоты с основной и фронтальной камеры.
#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28⚡3👎1
Умеет находить среди списка веб хостов панели входа и проверять их на SQL инъекции (пока реализованы только Error-Based, но автор планирует так же реализовать Time-Based). Есть многопоточность и возможность прикрутить свои прокси.
#SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14⚡3
📑 Автоматизированный поиск конфиденциальных данных
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
⏺ Ссылка на GitHub
#Web
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Реализует локальный кластер Kubernetes в macOS, GNU/Linux и Windows.
Основная цель minikube - стать лучшим инструментом для локальной разработки приложений Kubernetes и поддерживать все подходящие функции Kubernetes.
#Kubernetes #MacOs #Linux #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡3😁2🎉1
ezgif-4-7c4b90a4c7.gif
13.8 MB
Легкий и быстрый VPN-клиент Windows WireGuard, созданный для раздельного туннелирования.
#VPN #privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡1
— Инструментарий для создания скрытых шифрованных разделов на диске.
Проект позиционируется как совершенное, чем Truecrypt и Veracrypt, решение для скрытия требующих защиты данных, которое имеет родную поддержку платформы GNU/Linux и позволяет размещать до 15 скрытых разделов на поиски, вложенных друг в друга для запутывания разбора их ключей.
Для запутывания используется модель поведения "правдоподобное отрицание"
#hidden #encrypted
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16⚡2❤1👏1
CLI утилита для пассивного сбора URL-адресов из AlienVault's OTX, BeVigil, Common Crawl, URLScan, Github, Intelligence X, Wayback Machine.
На Wayback Machine также парсит URL-адреса из снэпшотов веб страниц и старых записей robots.txt.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Если вы ищете уязвимости в Google, или хотите посмотреть, как это делали другие, то вот вам список статей из Bug Bounty программы Google VRP.
#Web #Google
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡2🏆1
Станьте спикером ежегодного SOC-Forum!
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
👍3👎2🖕1👀1
openSquat — это инструмент, который выявляет угрозы киберсквоттинга для определенных компаний или доменов.
— Киберсквоттинг - это регистрация доменных имён, содержащих торговую марку, принадлежащую другому лицу, с целью их дальнейшей перепродажи или недобросовестного использования.
Он поддерживает такие функции, как автоматическое обновление домена, расчет схожести слов, обнаружение фишингового домена и интеграцию с другими службами, такими как VirusTotal, Quad9 DNS и многое другое...
#Web #Domains
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13⚡2
EasyScan - это скрипт Python, который анализирует безопасность веб-сайта, проверяя его заголовки НТТР и записи DNS.
— Скрипт формирует отчет о безопасности с рекомендациями по устранению потенциальных уязвимостей.
Тестовые случаи, охватываемые сценарием, включают записи SPF, записи DMARC, общедоступную страницу администратора, список каталогов, отсутствующие заголовки безопасности, небезопасные настройки файлов cookie, раскрытие информации, неправильные конфигурации совместного использования ресурсов и многое другое…
Важно отметить, что сценарий может не охватывать все возможные сценарии безопасности, но охватывает самые популярные.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🥰2👏1
Когда-то реализовывал нечто подобное, но только на основе wappalyzer, однако здесь другой вариант реализации.
ipcdn - это небольшая утилита для проверки того, принадлежит ли список IP-адресов какому либо CDN провайдеру.
Этот инструмент основан на диапазонах CIDR, собранных ProjectDiscovery в их проекте cdncheck. Диапазоны обещают пополнять.
Он обнаруживает следующие CDN: Azure, Cloudflare, Cloudfront, Fastly и Incapsula.
Его основной сценарий использования заключается в том, чтобы избежать сканирования портов и/или выполнения других интенсивных задач на IP-адресах, принадлежащих CDN, что может привести к блокировке или бану.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🌚2
Хоть уже и существует несколько отличных инструментов для фаззинга, ключом к обнаружению скрытых файлов и конечных точек всегда будет хороший список слов. Распространенный подход, который зачастую используется багхантерами, заключается в использовании одного и того же огромного списка слов каждый раз. Понятно, что этот подход либо упустит много материала, либо займет слишком много времени из-за размера списка слов.
Chameleon пытается исправить это, автоматически определяя технологию, работающую на целевом сервере, и используя калиброванный список слов. В блоге по ссылке описано большинство функций Chameleon и показано, как его настроить.
#Web #Fuzz #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥2❤1
AP Security открывает свой источник знаний.💻Канал со свежими новостями в сфере ИБ, актуальным практическим материалом и статьями, подготовленными нашей командой.📦Если ты растёшь в области Pentest,Red/Blue Team,Reverse,Web Pentest,то прыгай в кроличью нору инфосека.⬇️
https://t.iss.one/ap_security
https://t.iss.one/ap_security
👍9🔥5👏4