pisshoff - это простой SSH-сервер, который действует как приманка для хакеров.
Он использует thrussh и выставляет фиктивные версии оболочки bash, команд и подсистем SSH. Все действия, предпринятые хакером при подключении, записываются в файл журнала аудита JSON.
Сервер предоставляет такие команды, как echo, exit, Is, pwd, scp, uname и whoami. Он также предоставляет подсистемы, такие как оболочка и
sftp.
— Сервер не взаимодействует с базовой операционной системой и возвращает только ожидаемый результат.
#SSH #Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥5❤1
Black Hat Python.pdf
9.2 MB
Во втором издании бестселлера Black Hat Python вы исследуете темную сторону возможностей Python — все от написания сетевых снифферов, похищения учетных данных электронной почты до разработки анализа виртуальных машин и создания скрытых троянов.
#Python #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37⚡6❤6👍2👎2😁1
Media is too big
VIEW IN TELEGRAM
Sentinel - это расширение браузера, которое позволяет пользователям донастраивать алгоритмы рекомендаций своих социальных сетей используя API OpenAl.
— Расширение использует искусственный интеллект для согласования ленты пользователей с их предпочтениями.
#Extension #Feed #OpenAI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4
Отобранный список инструментов для разработчиков на базе ИИ.
Перечисленные инструменты используют ИИ, чтобы помочь разработчикам в таких задачах, как автозаполнение кода, рефакторинг, отладка, написание документации и многое другое.
— Инструменты подразделяются на IDE, помощники, агенты, документацию, боты непрерывной интеграции, модели Foundation, платформы агентов, плагины OpenAI, поиск и тестирование.
#AI #Dev
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4❤🔥2
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡1❤1
TorServices - это свободное прокси-приложение, которое позволяет другим приложениям более безопасно использовать Интернет.
— Он действует как простой «провайдер» Tor для приложений, который скрывает интернет-трафик, шифруя его, а затем передавая через несколько компьютеров по всему миру.
#Proxy #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤9👎2🔥1🤣1
Как вы знаете, в большинстве ТГ-каналов сейчас наблюдается острая нехватка практических тасков. Как однажды сказал Суворов: «Теория без практики мертва, практика без теории слепа».
Но на просторах телеграма все еще можно найти годные ресурсы, такие как FazaN’s Notes. Автор канала делится интересными головоломками, советами и инструментами для работы с данными, заметками по Linux и разработке, а также собственными мыслями по поводу различных сфер IT.
В @FazaNotes вы найдете дружественное сообщество, предлагающее широкий спектр тем для обогащения ваших знаний. А ещё можно получить немного TONов за участие в активности внутри комьюнити и при этом попробовать свои силы в решении информационных квестов, которые не только увлекательны, но и полезны для развития навыков в различных областях цифровых технологий.
#CTF #OSINT #Cryptography #Steganography
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4✍3
TigerShark - это двуязычный PhishingKit, который включает в себя различные инструменты для фишинга, фреймворки, инструменты для сбора и генерации доменов, инструменты для массовой рассылки.
Этот комплект позволяет создавать небольшие и крупные фишинговые кампании с настраиваемой полезной нагрузкой на нескольких разных языках сценариев.
#Framework #Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19🌚4❤1☃1
👾 Этичный Хакер — канал, в котором вы научитесь хакингу с нуля.
• Получаем доступ к Android-устройство с помощью Metasploit
• Получаем геопозицию, доступ к камере и микрофону любого устройства
• ТОП-5 методов, которые используют для пентеста
• Создаем собственный анонимный VPN
В закрепе крупный гайд по ИБ — https://t.iss.one/hack_less
• Получаем доступ к Android-устройство с помощью Metasploit
• Получаем геопозицию, доступ к камере и микрофону любого устройства
• ТОП-5 методов, которые используют для пентеста
• Создаем собственный анонимный VPN
В закрепе крупный гайд по ИБ — https://t.iss.one/hack_less
👍6❤2
SpiderFoot — это инструмент с открытым исходным кодом для автоматизированной разведки. Его цель — автоматизировать процесс сбора информации о заданной целе.
1. Если вы пентестер, SpiderFoot автоматизирует стадию сбора информации по цели, даст вам богатый набор данных чтобы помочь вам определить направления деятельности атаки.
2. Для понимания, что ваша сеть/организация открыта на показ для внешнего мира. Эта информация в плохих руках может представлять значительный риск.
3. SpiderFoot также может быть использована для сбора информации о подозрительных вредоносных IP, которые вы могли видеть в ваших логах или получили через каналы разведки угроз.
#Recon #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤6😁1
Kubernetes_для_DevOps_развертывание,_запуск_и_масштабирование_в.pdf
9.7 MB
Kubernetes – один из ключевых элементов современной облачной экосистемы. Эта технология обеспечивает надежность, масштабируемость и устойчивость контейнерной виртуализации.
— Джон Арундел и Джастин Домингус рассказывают об экосистеме Kubernetes и знакомят с проверенными решениями повседневных проблем. Шаг за шагом вы построите собственное облачно-ориентированное приложение и создадите инфраструктуру для его поддержки, настроите среду разработки и конвейер непрерывного развертывания, который пригодится вам при работе.
#Kubernetes #DevOps #books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🕊1
Стеганогра́фия — способ передачи или хранения информации с учётом сохранения в тайне самого факта такой передачи.
Инструмент стеганографии, который использует шифрование с защитой паролем для защиты содержимого файла, а затем приступает к внедрению его в пиксельные данные изображения с использованием кодирования наименее значащих битов.
#Steganography
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28❤5🆒3🤔1😱1
Bluepot - это Bluetooth Honeypot, написанный на Java и работающий на GNU/Linux.
— Программное обеспечение, предназначенное для приема и хранения любого вредоносного ПО, отправленного ему, и взаимодействия с распространенными атаками Bluetooth, такими как «BlueBugging» и «BlueSnarfing».
Система также позволяет отслеживать атаки с помощью графического пользовательского интерфейса, который предоставляет графики, списки, информационную панель и дальнейший подробный анализ из файлов журналов.
#Bluetooth #Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤5
This media is not supported in your browser
VIEW IN TELEGRAM
Инструмент позволяющий пробрасывать ТСР- трафик через другой хост, используя туннель, работающий поверх мессенджера WhatsApp.
— Подобные манипуляции могут оказаться полезными при необходимости получения доступа к внешней сети из окружений, в которых доступен только мессенджер, или для экономии трафика при подключении к сетям или провайдерам, предоставляющим безлимитные опции для трафика мессенджеров (например, неограниченный доступ к WhatsApp предоставляется в бортовых сетях самолётов некоторых авиакомпаний).
#Tunnel #TCP #WhatsApp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36💊6🔥4🤔4❤1💋1🙈1
В нём содержатся различные публичные документы, официальные документы и статьи о целевых кибератаках(APT).
APT-атака (Advanced Persistent Threat) – это целевая продолжительная атака повышенной сложности, задача которой является обнаружение на устройстве пользователя секретной, конфиденциальной или любой ценной информации и использование ее в интересах киберпреступников.
#APT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
Cloak - подключаемый транспорт, который расширяет возможности традиционных прокси-инструментов, таких как Shadowsocks, OpenVPN и Tor, чтобы избежать изощренной цензуры и дискриминации данных.
— Cloak не является отдельной прокси-программой. Скорее, он работает, маскируя прокси-трафик под обычный просмотр веб- страниц.
В отличие от традиционных инструментов, которые имеют очень заметные отпечатки трафика и могут быть заблокированы простыми правилами фильтрации, очень сложно точно идентифицировать Cloak.
#Proxy #Hidden
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥27👍12❤9
Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.
— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.
#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤9✍2☃1
This media is not supported in your browser
VIEW IN TELEGRAM
Dismember - это набор инструментов командной строки для GNU/Linux, который можно использовать для сканирования локальной памяти всех(или отдельных) процессов компьютера, для обнаружения в них секретов, логинов, паролей и пользовательских регулярных выражений.
#Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
❤19👍4
This media is not supported in your browser
VIEW IN TELEGRAM
Браузерное расширение, которое берет URL-адрес, который вы посещаете, и ищет его материалы или упоминания на HackerNews и Reddit.
Разные сообщества обсуждают вещи по-разному. Разные идеи, разный тон, разный опыт. Используйте его, чтобы расширить свои знания, начав с одной ссылки.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
— Это openSource проект, содержит в себе сценарии для детекта кривых конфигураций, типичных ошибок и угроз безопасности.
Расширяется плагинами. Умеет и в докер и в selfHost. В комплекте модная методичка, в которой по пунктам расписано что и зачем.
Заточен для пробива таких облачных платформ как:
1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14✍3👎1🔥1
Может помочь обойти блокировки или замедление сайтов http (s), сигнатурный анализ tcp протоколов, например при блокировке VPN.
Проект нацелен прежде всего на маломощные встраиваемые устройства, по типу роутеров, работающих под OpenWRT.
— Поддерживает системы: GNU/Linux, FreeBSD, OpenBSD, частично MacOS.
#VPN #DPI
Please open Telegram to view this post
VIEW IN TELEGRAM
✍11👍4