Puppeteer — библиотека Node.js для автоматизации, тестирования и скрапинга веб-страниц, работающая поверх протокола Chrome DevTools.
— Данный инструмент поддерживается командой Google Chrome и предоставляет разработчикам возможность выполнять различные задачи браузера, такие как создание скриншотов, скрапинг веб-сайтов.
#Java #Scraping #Web #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥1🌚1👻1🫡1
Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности.
— Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR).
#DFIR #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥2🌚1👻1🫡1
Gobuster — это инструмент для брутфорса:
1. URI (директорий и файлов) в веб-сайтах;
2. DNS субдоменов (с поддержкой подстановочных символов);
3. Имён виртуальных хостов на целевых веб-серверах.
— Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения.
#Bruteforce #Pentest #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥6👍4❤3🔥1🌚1👻1🫡1
1earn — это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров.
— Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей.
Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски.
#Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1❤🔥1🔥1🌚1😈1👻1🫡1
Dr0p1t-Framework — это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming.
— Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах.
#Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4❤3❤🔥2🌚1👻1🫡1
Wifite2 — мощный инструмент для автоматического взлома защищённых Wi-Fi сетей, переписанный и обновлённый с учётом современных реалий.
— Данный инструмент просканирует доступные сети, отфильтрует слабозащищённые, и начнёт автоматическую атаку с захватом handshake, деаутентификацией и сохранением дампов для последующего взлома.
#WiFi #Hacking #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥5👻2❤🔥1❤1🌚1🫡1
Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub.
— Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов.
#OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👌2🌚1👻1🫡1
BlueToolkit — это набор инструментов для пентеста и оценки безопасности Bluetooth-устройств.
— Данный инструмент включает в себя утилиты для сканирования Bluetooth-устройств, перехвата трафика, проведения атак типа "человек посередине" (Man-in-the-Middle) и других видов атак на Bluetooth.
#Bluetooth #Attack #Pentest #Vulnerability #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3🆒3❤1🌚1👻1🫡1
InfluxDB — это база данных, специально разработанная для хранения и анализа данных, изменяющихся во времени, например, показания датчиков, метрики производительности, данные мониторинга и финансовые данные.
— Данный инструмент предоставляет мощный язык запросов, масштабируемость и оптимизирована для высокой скорости записи и чтения данных.
#Monitoring #Data #Metrics
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥7👍4🆒3❤1🌚1👻1🫡1
Metasploitable3 — это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности.
— Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак.
#Metasploit #Pentest #Exploit #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🆒3❤1❤🔥1🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
С момента старта продаж они принесли мессенджеру миллионы долларов, а инвесторам — х10 прибыли на перепродажах.
Как это работает: Telegram выпускает лимитированные NFT-подарки (гифты, стикеры). После распродажи они попадают на внутренние маркетплейсы, где их перепродают в разы дороже.
Где всё происходит?
1. Tonnel – много предложений и некоторые демпингуют для быстрой продажи;
2. Portals – продавать лучше тут, так как комиссии меньше;
3. AutoGifts – автоматический бот-скупщик подарков;
4. Mrkt – начал давать 0.3 TON за продажу подарка на их площадке;
5. WalletStars – покупка звёзд;
6. Palacenft – маркет продажи стикеров.
— Рынок Telegram подарков набирает обороты. Сохраняйте в себе, чтобы не потерять эти инструменты.
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4💊3👎2🖕2👍1🤬1
PentestGPT — это репозиторий на GitHub, представляющий собой сборник ресурсов, инструментов, методологий и материалов, связанных с тестированием на проникновение.
— Данный инструмент содержит ссылки на полезные статьи, книги, скрипты, утилиты и чек-листы, которые могут быть использованы пентестерами для проведения оценки безопасности информационных систем и веб-приложений.
#Pentest #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍6❤2
Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шаблонами.
— Данный инструмент предназначен для демонстрации того, как работает фишинг и какие при этом используются методы.
#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤🔥5⚡3
Hunner — фреймворк для пентеста веб-приложений, предлагающий автоматизированное сканирование и эксплуатацию уязвимостей.
— Данный фреймворк имеет следующие функции:
1. Сканировать уязвимость SQL;
2. Сканирование уязвимости xxs;
3. Сайты Dos;
4. Brutforce Ftp;
5. Brutforce SSh;
6. Почтовые счета Brutforce.
#Framework #Pentest #Bruteforce #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4⚡3❤2🍌2
Pyleak — это инструмент командной строки, написанный на Python, предназначенный для поиска секретов (например, паролей, ключей API, токенов и т. д.) в файлах и директориях.
— Данный инструмент сканирует код, конфигурационные файлы и другие текстовые файлы на наличие шаблонов, которые могут указывать на наличие секретов, чтобы предотвратить их случайную утечку.
#Leak #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🔥2⚡1
Public Pentesting Reports — представляет собой коллекцию публично доступных отчетов о тестировании на проникновение, предназначенную для обучения и ознакомления с методологиями и техниками пентеста.
— Данный инструмент служит ценным ресурсом для специалистов по безопасности, позволяя им изучать реальные примеры уязвимостей и стратегии их выявления.
#Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🆒3❤2🔥2
CVE Program — инструменты и ресурсы, связанные с CVE, стандартом для идентификации, классификации и публичного раскрытия информации об уязвимостях в программном обеспечении.
— Данный репозиторий служит централизованным местом для разработки, управления и распространения информации о CVE, способствуя усилиям по обеспечению кибербезопасности.
#CVE #Vulnerability #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯2❤1🔥1
Bluing — (ранее bluescan) - это инструмент BluetoothIntelligence Gathering, может помочь нам исследовать внутреннюю структуру Bluetooth, которая является сложным протоколом, или взломать устройства Bluetooth.
— Данный инструмент частично зависит от BlueZ, официального стека протоколов Linux Bluetooth, поэтому он поддерживает работу только на Linux.
#Bluetooth #Hacking #OSINT #Spoofing
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6⚡4💯2❤1
Smap — это полезный инструмент для быстрого и адаптивного сканирования портов, особенно для больших сетей, построенный на основе Nmap.
— Данный инструмент автоматизирует процесс настройки и оптимизации Nmap, чтобы сделать сканирование более эффективным.
#Scanning #Nmap #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡10👍4❤1🔥1🆒1
JYso — это инструмент, который можно использовать как в качестве ysoserial, так и в качестве JNDIExploit.
— Данный инструмент также имеет функции обхода нескольких высоких версий JNDI, WAF и RASP.
#Attack #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍4❤🔥2❤1