ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Perplexica — это поисковая система с открытым исходным кодом, основанная на ИИ, предназначенная для глубокого погружения в интернет и получения точной информации.
— Данный инструмент гарантирует, что вы всегда получаете самую актуальную информацию без ущерба для вашей конфиденциальности.
#Search #ИТ #Internet
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡7🤔6👎3
Sublert — используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенных для этого нового субдомена сертификата TLS/SSL
— Предполагается, что инструмент должен запускаться по расписанию в определённое время, даты или интервалы, а новые идентифицированные поддомены будут отправлены в рабочую область Slack с уведомлением
Кроме того, инструмент выполняет разрешение DNS для определения рабочих поддоменов
#Domain #TLS #SSL #DNS #Python #Sublert #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍4❤1
Kalimux — это библиотека Shell, обычно используемая в приложениях для обеспечения безопасности, взлома.
— Данный инструмент не имеет ошибок, уязвимостей, имеет разрешивную лицензию и имеет поддержку средств массовой информации.
#Kali #Linux #Termux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4❤2😴1
OpenCTI — это открытая платформа для управления и анализа данных о кибер угрозах.
— Данный инструмент позволяет организациям хранить, организовывать, делиться и коррелировать знания о кибер угрозах в структурированном и взаимосвязанном виде.
#OSINT #Analysis #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
✍2❤2🤯2🤗1
Forwarded from 1337
Победителей будет много, а для участия нужны лишь пара кликов:
1. Подписаться на Рифмы и Панчи, 1337 и на Техно.
2. Нажать «Участвовать» под этим постом
Что по призам:
1 место - Iphone 16 Pro
2 место - PS5 Slim
3 место - Nintendo Switch 2
4-10 места - 10 000 рублей на карту
Победителей определим 21 июля в 18:00 МСК. Всем удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
👎2❤1
GoSearch — это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.
— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
REcollapse — это вспомогательный инструмент для обработки регулярных выражений в режиме "черного ящика", позволяющий обходить проверки и обнаруживать нормализации в веб-приложениях.
Цель этого инструмента — генерировать полезную нагрузку для тестирования.
— Данный инструмент может быть использован для захвата учётных записей с нулевым взаимодействием, обнаружения новых обходных путей для брандмауэров веб-приложений и многого другого.
#Fuzzing #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Pixiewps — инструмент с открытым исходным кодом, написанный на языке C
— Он предназначен для оффлайн-атак брутфорсом на PIN-коды WPS (Wi-Fi Protected Setup), используя уязвимости в некоторых реализациях программного обеспечения
Инструмент использует метод «pixie-dust», который позволяет восстановить PIN-код за секунды или минуты, что быстрее традиционных онлайн-методов брутфорса
#WPS #WiFi #Pixie #Off #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡3❤2
Plecost — помогает системным администраторам и владельцам блогов сделать их WordPress более безопасным
— Он может анализировать один URL или проводить анализ на основе результатов, проиндексированных Google
А также отображать код CVE, связанный с каждым плагином, если таковой имеется
#Web #Vulnerability #WordPress
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4
🚨 Кибербезопасность 2025: главные угрозы, о которых вы не думаете (но должны)
IT-инфраструктура стала сложнее. Атаки — изощреннее. Старые методы защиты не всегда срабатывают.
Прямо сейчас набирают обороты:
🔻 ИИ-фишинг – когда нейросети генерируют идеальные фишинговые сайты
🔻 Nim-малварь – новый тренд у хакеров: кроссплатформенные атаки с детектом <15%
Главный принцип 2025:
"Не Zero Trust, а Zero Complacency" – нельзя расслабляться даже на "неуязвимых" системах.
Актуальные разборы:
➡️ Как Lazarus взламывают macOS
➡️ Как «картинка с котиком» превращается в кибершпиона
➡️ Режим инкогнито: спасает от проверки истории браузера, но не от слежки
Подписка для тех, кто держит оборону:
https://t.iss.one/+kv1l3QQX3tZkMmMy – без хайпа, только то, что взламывают в реальности.
IT-инфраструктура стала сложнее. Атаки — изощреннее. Старые методы защиты не всегда срабатывают.
Прямо сейчас набирают обороты:
🔻 ИИ-фишинг – когда нейросети генерируют идеальные фишинговые сайты
🔻 Nim-малварь – новый тренд у хакеров: кроссплатформенные атаки с детектом <15%
Главный принцип 2025:
"Не Zero Trust, а Zero Complacency" – нельзя расслабляться даже на "неуязвимых" системах.
Актуальные разборы:
➡️ Как Lazarus взламывают macOS
➡️ Как «картинка с котиком» превращается в кибершпиона
➡️ Режим инкогнито: спасает от проверки истории браузера, но не от слежки
Подписка для тех, кто держит оборону:
https://t.iss.one/+kv1l3QQX3tZkMmMy – без хайпа, только то, что взламывают в реальности.
❤1
AtEar — предназначена для анализа уязвимостей и управления беспроводными сетями
Некоторые функции AtEar:
— сканирование беспроводных сетей;
— графики с данными о беспроводных сетях (канал, шифрование, тип);
— беспроводной пентестинг (WEP, WPA1, WPA2);
— получение сетевой информации (IP, информация о подключённых хостах);
— система обнаружения беспроводных вторжений (WIDS).
#Network #Scanner #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3
Примеры атак:
— АRP подделка – MiTM
— ARP+DNS spoof – поддельная страница перенаправления на сборщик учетных данных
— DHCP ACK Injection spoofing – MiTM
— Человек по середине вводит крючок BeEF
— Атака SSH Brute-Force
— Формулярная форма веб-страницы грубая сила
— URL content buster
— Свергать DNS диапазона локальной сети/IP-адреса
— Перенаправить все возможные DNS-запросы на хост
— Получить код Shell из двоичного
— Строки фильтрации в файлах pcap
— Разработка Эксплойта 1: Overwriting Instruction Pointer
— Разработка Эксплойта 2: Ret2libc
#Python #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤🔥3❤2
Age — это инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.
— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🆒5👍3
LinEnum — это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий
— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings
Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей
#OSINT #Recon #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
Findomain — это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.
— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.
#OSINT #Domain #Rust #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7🔥2💘1
— Компания Positive Technologies, открыла портал, в котором собраны данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира.
«Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях.
Уже на старте количество описанных недостатков превышает показатель базы СVE MITRE — 300 тысяч записей против 270 тысяч», — Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies
#PT #Vulnerability #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6👏3
Machinae — это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки
Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase — Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод — Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным
#OSINT #Python #HurricaneLabs
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4
Macchanger — это утилита для просмотра, изменения и манипулирования MAC-адресами для сетевых интерфейсных плат в системах Linux
— Она предлагает различные функции, например, изменение адреса таким образом, чтобы он соответствовал определённому производителю, или полная его рандомизация
#MAC #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
EggShell - это инструмент наблюдения после эксплуатации, написанный на Python.
— Данный инструмент дает вам возможность и удобство загрузки/загрузки файлов, заполнения вкладок, съемки фотографий, отслеживания местоположения, выполнения команд оболочки, настойчивости, эскалации привилегий, получения пароля и многого другого.
#Tool #iOS #macOS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🦄2