Этот репозиторий GitHub содержит набор инструментов и ресурсов, которые могут быть полезны для деятельности Red Teaming.
#soft #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1🕊1
Простой в использовании ресурс, используемый для поиска информации о записях DNS.
#Cybersecurity #infosec #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡1
Бесплатный инструмент статического анализа с открытым исходным кодом, который можно использовать для проверки и улучшения скриптов.
— Он способен выделять как общие, так и граничные ошибки и предлагать соответствующие исправления.
ShellCheck может использоваться как онлайновая или системная утилита, а также может быть интегрирован в качестве линтера в различные текстовые редакторы.
#soft #infosec #shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡1🏆1
Позволяет генерировать ссылку, при клике на которую вы получите не только IP адрес и дополнительную информацию о хосте, но и возможность получать скриншоты с основной и фронтальной камеры.
#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28⚡3👎1
— Расширение для браузера Firefox, разработанное для улучшения поиска DOM XSS уязвимостей.
Перехватывает опасные функции, такие как eval, и предупреждает пользователей об их использовании.
Расширение также может быть использовано для поиска скрытых GET параметров путем перехвата URLSearchParams.get.
#Web #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
— Инструмент для извлечения информации из телеграмм-ботов и связанных с ними каналов.
Возможности:
• Получение информации о боте (имя, имя пользователя,
идентификатор пользователя, статус);
• Получение информации о чате (название, тип,
идентификатор, имя пользователя, пригласительная ссылка);
• Создание пригласительной ссылки;
• Получение обновлений (последние сообщения, отправленные в чат);
• Получение количества пользователей в чате;
• Получение информации об администраторах чата.
#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26😁4✍3
В нём содержатся различные публичные документы, официальные документы и статьи о целевых кибератаках(APT).
APT-атака (Advanced Persistent Threat) – это целевая продолжительная атака повышенной сложности, задача которой является обнаружение на устройстве пользователя секретной, конфиденциальной или любой ценной информации и использование ее в интересах киберпреступников.
#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥1
Список уязвимостей отсутствующих в Nuclei
Шаблоны CVE в официальном репозитории nuclei-templates бывают бесполезны для публичных bug bounty программ, так как большое количество людей использует эти шаблоны в поисках быстрых и простых уязвимостей.
Однако, за нас с вами потрудились и собрали список известных CVE, шаблоны для которых отсутствуют в Nuclei. Таким образом, вы можете составить собственные шаблоны, отыскать новые уязвимости и при желании поделиться с сообществом.
💬 Ссылка на GitHub
#Web #CVE #infosec
Шаблоны CVE в официальном репозитории nuclei-templates бывают бесполезны для публичных bug bounty программ, так как большое количество людей использует эти шаблоны в поисках быстрых и простых уязвимостей.
Однако, за нас с вами потрудились и собрали список известных CVE, шаблоны для которых отсутствуют в Nuclei. Таким образом, вы можете составить собственные шаблоны, отыскать новые уязвимости и при желании поделиться с сообществом.
💬 Ссылка на GitHub
#Web #CVE #infosec
🔥11👍7❤1
Black Hat Python.pdf
9.2 MB
Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты до разработки анализа виртуальных машин и создания скрытых троянов.
#Python #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37❤7⚡6👍2👎2😁1
В нём содержатся различные публичные документы, официальные документы и статьи о целевых кибератаках(APT).
APT-атака (Advanced Persistent Threat) – это целевая продолжительная атака повышенной сложности, задача которой является обнаружение на устройстве пользователя секретной, конфиденциальной или любой ценной информации и использование ее в интересах киберпреступников.
#APT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
InfoSec Reference — это список технологий, инструментов и тактик, которым можно научиться или на которые можно ссылаться, а так же богатый источник знаний по информационной безопасности, который любой может просмотреть
— Данный инструмент выступает в качестве бесплатного ресурса для всех, кто заинтересован в получении дополнительной информации об информационной безопасности.
#GitHub #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍4⚡2🤩1
Fleet — платформа с открытым исходным кодом для ИТ-отделов и команд безопасности с тысячами компьютеров.
— Данный инструмент сообщает об уязвимостях, инженерии обнаружения, управлении устройствами (MDM), мониторинга состояния устройств, контроля доступа на основе осанки, управления неиспользуемыми лицензиями на программное обеспечение.
#Tools #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏1
SecurityResearcher-Note — репозиторий, который описывает различные подходы к безопасности и методы атак, а также новые открытия, связанными с нарушениями безопасности.
— Данный репозиторий служит полезной информацией для тех, кто занимается вопросами безопасности, поиском уязвимостей, поиском бэкодоров и многим другим.
#Attack #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤3👏2☃1
CAPA — это открытый-источник инструмент, разработанный FLARE team at Mandiant, который автоматически идентифицирует возможности в исполняемых файлах.— Данный инструмент даёт подробные объяснения для каждой идентифицированной возможности, включая конкретные места кода, которые вызвали правило.
#Tool #Infosec #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍3❤1