KrbRelayEx — это инструмент с открытым исходным кодом, предназначенный для специалистов по безопасности для оценки безопасности сред Active Directory.
— Данный инструмент использует возможности ретрансляции Kerberos, метода, который использует доверительные отношения между клиентами и серверами, для получения несанкционированного доступа к ресурсам.
#RedTeam #ActiveDirectory #Kerberos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🍾2🫡1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
Fingerprint-suite — это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.
— Данный инструмент содержит
npm-пакеты, среди которых:1. header-generator для формирования HTTP-заголовков;
2. fingerprint-generator для генерации отпечатков;
3. fingerprint-injector для внедрения их в браузеры;
4. generative-bayesian-network для использования байесовских генеративных сетей.
#Fingerprint #Tool #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤6☃2💯2🍾1🎅1🎄1
Katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений.
— Данный инструмент позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.
#Web #Vulnerability #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🎅2❤🔥1🍾1🎄1
Jshunter — это инструмент командной строки, предназначенный для анализа файлов JavaScript и извлечения конечных точек.
— Данный инструмент специализируется на идентификации конфиденциальных данных, таких как конечные точки API и потенциальные уязвимости безопасности, что делает его важным ресурсом для разработчиков, исследователей ошибок и исследователей безопасности.
#JS #File #Web #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9👍7❤🔥1🍾1🎅1🎄1
Neoysnc — интегрируется с вашей базой данных или объектным хранилищем и анонимизирует конфиденциальные данные, генерирует синтетические данные и синхронизирует их в средах.
— Данный инструмент предоставляет разработчикам высококачественные, производственные данные, которые они могут безопасно использовать локально.
#Deanon #Anonymity #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎2🔥1👏1🍾1🎅1🎄1
FlareSolverr — это мощный инструмент, предназначенный для навигации и обхода защиты Cloudflare от ботов и других мер веб-безопасности, что делает веб-скраппинг и извлечение данных проще и надежнее.
— Данный инструмент имитирует работу реального браузера, что позволяет ему решать задачи, проходить проверки безопасности и отображать содержимое веб-страниц.
#Cloudflare #Proxy #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤5💯2🍾1🎅1🎄1
GPOHunter — это комплексный инструмент, предназначенный для анализа и выявления ошибок в конфигурациях безопасности в объектах групповой политики Active Directory (GPO).
— Данный инструмент автоматизирует проверки безопасности и предоставляет подробные отчеты о потенциальных уязвимостях, помогая администраторам защищать свои среды.
#Tool #AD #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤3❤🔥2🍾1🎅1🎄1
HTTP-запрос — это атака, которая дает значительный результат при обработке веб-сайта с сервера в браузере.
Smuggler — это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.
— Данный инструмент контрабанды используется для выполнения атаки контрабандой HTTP-запросов на домен.
#HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😎5❤2✍2🔥2🎅2💯1🍾1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
x8 — инструмент помогает определить скрытые параметры, которые потенциально могут быть уязвимы или выявить интересную функциональность, которая может быть упущена другими тестировщиками.
— Данный инструмент отличается высокой точностью, которая достигается за счет построчного сравнения страниц, сравнения кодов ответов и размышлений.
#Detection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤1❤🔥1🍾1🎅1🎄1
Awesome-linux-attack-forensics-purplelabs — содержит проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты.
— Данный инструмент это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.
#Tool #Forensics #Linux #PurpleTeam #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤🔥2🍾1🎅1🎄1🆒1
InQL — это инструмент тестирования безопасности для облегчения аудита безопасности технологии GraphQL. InQL можно использовать как автономный скрипт или как расширение Burp Suite.
— Данный инструмент может проверять результаты запроса интроспекции и создавать чистую документацию в различных форматах, таких как схема HTML и JSON. InQL также может генерировать шаблоны для всех известных основных типов данных.
#BurpSuite #GraphQL #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2❤1☃1💯1🎅1🎄1
Fsociety — это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который используется в качестве инструмента для сбора информации.
— Данный инструмент используется для сканирования веб-сайтов с целью сбора информации и поиска уязвимостей на веб-сайтах и веб-приложениях.
#Tool #RedTeam #Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🆒3👎2🌚2💯1🍾1🎅1🎄1
WebTruffleHog — это расширение Chrome/Chromium, которое сканирует веб-трафик в режиме реального времени на наличие раскрытых секретов с помощью TruffleHog.
— Данный инструмент помогает специалистам по безопасности, охотникам за ошибками и разработчикам выявлять потенциальные риски безопасности, обнаруживая конфиденциальную информацию.
#Chrome #Web #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤1🔥1👏1🍾1🎅1🎄1
Forwarded from no system is safe // cybersec
Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.
В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта.
#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡3🔥1😁1👌1🍾1🎅1🎄1
Kraken — это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого принуждения.
— Данный инструмент предоставляет набор инструментов для специалистов по кибербезопасности для эффективного выполнения атак грубой силы по ряду протоколов и сервисов.
#BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5👏2🍾1🎅1🎄1
Mobile Application Penetration Testing Cheat Sheet —шпаргалка, которая создана для обеспечения краткого сбора высококачественной информации по конкретным темам тестирования на проникновение мобильных приложений.
— Данный репозиторий включает в себя реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.
#Mobile #CheatSheet #RedTeam #Reverse #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎅3❤🔥2👏2🍾2🎄2❤1
GoSearch — это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.
— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11⚡1❤🔥1🔥1🍾1🎅1🎄1
Bashtop — мониторинг ресурсов, который показывает использование и статистику для процессора, памяти, дисков, сети и процессов.
— Данный инструмент умеет показывать не только общую информацию, но и детали по каждому процессу, а также позволяет эти процессы сортировать по различным параметрам и легко конфигурируется.
#Linux #Monitoring #OSX #FreeBSD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤6🔥1🍾1🎅1🎄1
Monitorix — это бесплатный, легкий инструмент мониторинга системы с открытым исходным кодом, предназначенный для мониторинга как можно большего количества служб и системных ресурсов.
— Данный инструмент был создан для использования на производственных серверах Linux/UNIX, но благодаря своей простоте и небольшому размеруего можно использовать и на встроенных устройствах.
Monitorix - простое и легкое решение, которое поможет вам быть в курсе происходящего на вашем сервере.
#Monitoring #Linux #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤4🔥2🍾2🎄2🙈1🎅1
CVEScannerV2 — это библиотека Python, обычно используемая в приложениях для тестирования и тестирования безопасности.
— Данный инструмент не имеет ошибок, уязвимостей, имеет файл сборки, имеет лицензию Strong Copyleft и имеет низкую поддержку.
#RedTeam #Nmap #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥19👍5❤4💯1🍾1🎅1🎄1