This media is not supported in your browser
VIEW IN TELEGRAM
Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.
Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.
— Данный репозиторий использует API 1secmail для получения электронных писем.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤1
Caddy — это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.
— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2
Honeypots Awesome — это список ресурсов по Honeypots, плюс связанные компоненты и многое другое, разделенный на такие категории, как веб-сайт, услуги и другие, с акцентом на бесплатные и открытые проекты.
#Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3🔥3
Reaver — это инструмент для взлома беспроводных сетей.
— Он выполняет лобовую атаку против пинов регистратора Wi-Fi Protected Setup (WPS), чтобы восстановить парольную фразу WPA/WPA2.
В среднем инструмент может восстановить парольную фразу с уязвимых маршрутизаторов за 4–10 часов, в зависимости от точки доступа, уровня сигнала и самого PIN-кода.
#Network #WPS #WPA #WiFi #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🤔3🤗1
Cangibrina — разработана на языке Python и использует такие методы, как перебор по словарю (брут-форс), Google, Nmap и robots.txt.
— Она поддерживает пользовательские словари и настраиваемые настройки скана, что позволяет адаптировать процесс под конкретные нужды тестирования.
#Web #Cangibrina #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8👍2
Wash — это инструмент для определения того, включена ли точка доступа WPS или нет
— Также с его помощью можно проверить, заблокирована ли точка доступа WPS после нескольких атак Reaver
Программа входит в пакет Reaver и предустановлена в Kali Linux
#WPS #Wash #Reaver #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁6
VHostScan — это инструмент командной строки для сканирования виртуальных хостов на веб-серверах
— Он позволяет выявить скрытые виртуальные хосты, которые могли бы остаться незамеченными другими средствами сканирования
#Scanner #VHostScan #Host
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Wig — это инструмент по сбору информации о веб-приложениях, который идентифицирует ряд систем управления контентом (CMS) и другие административные приложения
— Wig также пытается предположить операционную систему на сервере, основываясь на заголовках «server» и «x-powered-by»
Инструмент основан на языке Python, имеет открытый исходный код и бесплатен в использовании
#Wig #Web #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
SocialBox — это полноценный фреймворк для проведения брутфорс атаки на такие соц-сети, как Facebook, Gmail, Instagram, Twitter.
— Данный фреймворк состоит из 4 скриптов, а именно:
1. fb-brute;
2. instainsane;
3. tweetshell;
4. Gemail-Hack.
#BruteForce #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8❤5
Spraykatz — использует другие программы для автоматизации процесса извлечения паролей и хешей.
На стороне Windows Spraykatz использует ProcDump (утилиту из Sysinternals) для дампа процесса lsass.
Чтобы не загружать на Windows специализированные инструменты, Spraykatz парсит дампы процессов удалённо — это позволяет избежать обнаружения антивирусным программным обеспечением.
#Windows #Spraykatz #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
☃8⚡2❤2
TorServices - это свободное прокси-приложение, которое позволяет другим приложениям более безопасно использовать Интернет.
— Он действует как простой «провайдер» Tor для приложений, который скрывает интернет-трафик, шифруя его, а затем передавая через несколько компьютеров по всему миру.
#Proxy #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥱3❤1
JSFuck — это эзотерический стиль программирования, основанный на атомарных частях JavaScript.
— Он использует только шесть разных символов для написания и выполнения кода.
#JavaScript #Obfuscation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5😁4
Binwalk — может сканировать образы прошивок и находить файлы, идентифицировать и извлекать образы файловой системы, исполняемый код, сжатые архивы, загрузчики и ядра, форматы файлов, такие как JPEG и PDF.
— Он поддерживает широкий спектр типов файлов, включая образы встроенного ПО, образы дисков, исполняемые файлы ELF и другие.
Binwalk поддерживается на нескольких платформах, включая Linux, OSX, FreeBSD и Windows.
#Binwalk #RE #ReverseEngineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡4
Forwarded from Этичный Хакер
Павел Дуров анонсировал новые NFT подарки в Telegram в течение этого часа.
Полезные ссылки для тех кто хочет быть в тренде:
1. Portals — маркетплейс подарков;
2. Tonnel — еще один маркетплейс подарков;
3. WalletStars — покупка звёзд.
🧑💻 Этичный хакер
Полезные ссылки для тех кто хочет быть в тренде:
1. Portals — маркетплейс подарков;
2. Tonnel — еще один маркетплейс подарков;
3. WalletStars — покупка звёзд.
Please open Telegram to view this post
VIEW IN TELEGRAM
😈2❤1🍌1
Timesketch — это платформа для анализа временных данных, предназначенная для форензики и расследования инцидентов.
— Она позволяет пользователям визуализировать, анализировать и делиться временными данными и событиями, полученными из различных источников, таких как журналы, дампы памяти и другие артефакты.
Данный инструмент предоставляет мощные возможности для организации и анализа данных, включая поддержку графиков, фильтров и аннотирования, что делает его незаменимым для экспертов по безопасности и форензики.
#Forensics #DigitalForensics #IncidentResponse #OpenSource #DataAnalysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤗2
SocialFish — это инструмент для фишинга, который использует социальные сети для сбора личной информации пользователей.
— Он позволяет злоумышленникам создавать поддельные страницы, имитирующие популярные сервисы, чтобы обманом заставить людей вводить свои учётные данные.
#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
Decrypt Chrome Passwords — это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.
— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.
#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2👎1
jSQL Injection — это инструмент для автоматизации тестирования на уязвимости SQL-инъекций, написанный на Java.
— Он позволяет быстро и эффективно обнаруживать и эксплуатировать уязвимости в веб-приложениях, обеспечивая пользователям мощный интерфейс для работы с различными базами данных.
Данный инструмент поддерживает множество типов SQL-инъекций и предлагает функционал для извлечения данных, выполнения команд на сервере и тестирования на наличие уязвимостей, что делает его ценным ресурсом для профессионалов в области безопасности.
#Java #SQLInjection #Security #Pentesting #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6👍5❤3
Taranis AI — это передовой инструмент Open-Source Intelligence (OSINT), который ис помощью искусственного интеллекта революционизирует сбор информации и ситуационный анализ.
— Данный инструмент работает с различными источниками данных, такими как веб-сайты, для сбора неструктурированных новостных статей, используя обработку естественного языка и искусственный интеллект для повышения качества контента.
#OSINT #Web #AI #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍6
BruteXSS — это очень мощный и быстрый брутфорсер межсайтового скриптинга, который используется для брут-форсинга параметров
— Он вставляет множественную полезную нагрузку, загружаемую из указанного списка слов (словаря) в указанные параметры и сканирует, является ли какой-либо из этих параметров уязвимым к XSS
BruteXSS очень точен при выполнении своей задачи, и нет никаких шансов ложных срабатываний
#BruteForce #XSS #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡8❤2