Tartufo — ищет секреты через репозитории git, копаясь глубоко в истории коммитов и ветвях. Это эффективно при случайном поиске секретов.
— Данный инструмент может быть использован скриптами git pre-commit для проверки изменений секретов до того, как они будут зафиксированы в репозитории.
#Search #Git
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2🎅2🍾1🎄1
DockerExploit — содержит инструмент Docker Remote API Scanner and Exploit, предназначенный для образовательных и исследовательских целей.
— Данный инструмент позволяет пользователям проводить оценки безопасности и эксперименты, связанные с контейнерными средами Docker.
#Docker #Exploit #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤🔥4❤1🍾1🎅1🎄1
Безопасность Linux-сервера — это непрерывный процесс, поэтому важно регулярно проводить аудиты, устанавливать обновления и делать резервные копии данных.
How To Secure A Linux Server — это развивающееся руководство по обеспечению безопасности сервера Linux, которое научит вас немного о безопасности и о том, почему это важно.
— Данный репозиторий имеет цель научить вас, как защитить сервер Linux.
#Linux #Server #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👏3🍾2❤1❤🔥1🎅1🎄1
Hackbar — это плагин, разработанный для тестеров на проникновение, чтобы помочь им ускорить процедуры ручного тестирования.
— Данный инструмент создан специально для расширений браузера, которые содержат ряд словарей в зависимости от типа уязвимости, будь то внедрение SQL, межсайтовые сценарии или перенаправление URL-адресов.
#RedTeam #Firefox
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🫡3🎅2❤🔥1❤1🍾1🎄1
SploitScan — это мощный и удобный инструмент, предназначенный для оптимизации процесса выявления эксплойтов для известных уязвимостей и их соответствующей вероятности использования.
— Данный инструмент особенно ценен для специалистов, стремящихся усилить безопасность своих систем или разработать надежные стратегии обнаружения новых угроз.
#RedTeam #Vulnerability #Exploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17⚡4❤2💯1🏆1🍾1🎅1🎄1
F31 — это скрипт bash, который утолкает ваш Kali Linux и позволяет минимизировать шум в воздухе.
— Данный инструмент полезен для пентестеров или операторов Red Team, где важно оказывать минимальное влияние на инфраструктуру, чтобы избежать проблем с производительностью сети.
#RedTeam #Kali #Linux #Bash
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15🤯5👍4🍾4🎅1🎄1
Taranis AI — это передовой инструмент Open-Source Intelligence (OSINT), который ис помощью искусственного интеллекта революционизирует сбор информации и ситуационный анализ.
— Данный инструмент работает с различными источниками данных, такими как веб-сайты, для сбора неструктурированных новостных статей, используя обработку естественного языка и искусственный интеллект для повышения качества контента.
#OSINT #Web #AI #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10⚡2🔥1🍾1🎅1🎄1
Keyring — позволяет разработчикам безопасно хранить и получать учетные данные, используя стандартные механизмы защиты, встроенные в операционные системы, такие как Windows Credential Locker, macOS Keychain, и Linux Secret Service.
— Данный инструмент включает в себя автоматический выбор подходящего хранилища для текущей системы, поддержку плагинов для расширения возможностей и интеграцию с популярными менеджерами паролей.
#Password #Python #Key #Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3👎2💯2🍾1🎅1🎄1
Honeypots Awesome — это список ресурсов по Honeypots, плюс связанные компоненты и многое другое, разделенный на такие категории, как веб-сайт, услуги и другие, с акцентом на бесплатные и открытые проекты.
#Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡11🔥4❤🔥1🍾1🎅1🎄1
Selene — предоставление возможности исследовать и изменять внутренние механизмы ядра Windows, включая управление производительностью, обработку исключений, манипуляцию с аппаратными счетчиками и другие аспекты низкоуровневой работы ОС.
— Данный инструмент содержит инструменты для взаимодействия с ядром Windows, такие как доступ к регистрам MSR, управление прерываниями, настройки счетчиков производительности и прочие функции.
#Windows #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12⚡2🍾1🫡1🎅1🎄1
Exploit Street — это полезный репозиторий, который содержит в себе все существовавшие уязвимости Windows за 2023 и 2024 года
— Данный репозиторий это то, где мы погружаемся в постоянно развивающийся мир кибербезопасности, уделяя особое внимание эксплойтам локального повышения привилегий (LPE), нацеленным на системы Windows.
#Exploit #Windows #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒7❤🔥5❤1🍾1🎅1🎄1
Domain Checker Tool — высокопроизводительный инструмент на основе Go для проверки доступности и отзывчивости доменов, использующий как HTTP-запросы, так и автоматизацию браузера для комплексного анализа.
— Данный инструмент имеет следующие характеристики:
1. Параллельная проверка домена
2. Разрешение DNS
3. Проверка HTTP-запросов
4. Browser Automation
5. Обработка перенаправления
6. Настраиваемые параметры
7. Подробное вход журнала
#Tool #Domain #Checker
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒8👍5💯2🎄2👏1🍾1🎅1
This media is not supported in your browser
VIEW IN TELEGRAM
HashCrack — это инструмент на Python, предназначенный для взлома паролей через использование Hashcat
— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).
#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤🔥2🔥2🍾2❤1🖕1🎅1🎄1
🖥 Репозиторий: Websurfx — метапоисковый движок
Websurfx — метапоисковая система с открытым исходным кодом, альтернатива знаменитого Searx, которая делает упор на конфиденциальность, безопасность и скорость.
— Данный инструмент обеспечивает быстрый и безопасный поиск, полностью уважая пользователя конфиденциальность, а также предлагает результаты без рекламы и имеет девять цветовых схем.
⏺ Ссылка на GitHub
#Search #Web
Websurfx — метапоисковая система с открытым исходным кодом, альтернатива знаменитого Searx, которая делает упор на конфиденциальность, безопасность и скорость.
— Данный инструмент обеспечивает быстрый и безопасный поиск, полностью уважая пользователя конфиденциальность, а также предлагает результаты без рекламы и имеет девять цветовых схем.
#Search #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2🎅2🍾1🎄1
HellPot — приманка, которая генерирует бесконечный поток данных, напоминающих загрузку реального веб-сайта, и отправляет его тем клиентам, которые игнорируют robots.txt.
— Данный инструмент предполагает, что они будут (страдать) ждать загрузки вечно.
#Honeypot #Web #Bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🌚3🎅3❤2🎄2🍾1
Minefield — инструмент для управления Software Bill of Materials (SBOM) и анализа уязвимостей в цепочке зависимостей программного обеспечения.
— Данный инструмент разработан для работы с крупномасштабными проектами, обеспечивая высокую производительность и безопасность.
Глобально его функционал можно разделить на 3 категории:
1. Query. Гибкие пользовательские запросы для поиска необходимых данных
2. Leaderboard. Показывает узлы, которые наиболее часто встречаются в указанной query
3. Cache. Очень быстро кеширует данные и может с ними работать в offline-режиме
#Tool #SBOM #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🎅2🍾1🎄1
KrbRelayEx — это инструмент с открытым исходным кодом, предназначенный для специалистов по безопасности для оценки безопасности сред Active Directory.
— Данный инструмент использует возможности ретрансляции Kerberos, метода, который использует доверительные отношения между клиентами и серверами, для получения несанкционированного доступа к ресурсам.
#RedTeam #ActiveDirectory #Kerberos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🍾2🫡1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
Fingerprint-suite — это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.
— Данный инструмент содержит
npm-пакеты, среди которых:1. header-generator для формирования HTTP-заголовков;
2. fingerprint-generator для генерации отпечатков;
3. fingerprint-injector для внедрения их в браузеры;
4. generative-bayesian-network для использования байесовских генеративных сетей.
#Fingerprint #Tool #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤6☃2💯2🍾1🎅1🎄1
Katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений.
— Данный инструмент позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.
#Web #Vulnerability #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🎅2❤🔥1🍾1🎄1
Jshunter — это инструмент командной строки, предназначенный для анализа файлов JavaScript и извлечения конечных точек.
— Данный инструмент специализируется на идентификации конфиденциальных данных, таких как конечные точки API и потенциальные уязвимости безопасности, что делает его важным ресурсом для разработчиков, исследователей ошибок и исследователей безопасности.
#JS #File #Web #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9👍7❤🔥1🍾1🎅1🎄1