Search Engines — список полезных поисковых систем для пентестинга, оценки уязвимостей, red team операций, bug bounty и многого другого
— Данный репозиторий содержит в себе различные поисковики по email, dns, url-ам, соц.сетям и прочее.
#Web #Research #Redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6✍2👍2☃1❤1
MinIO - это высокопроизводительное хранилище объектов, совместимое с S3.
MinIO имеет двойную лицензию под открытым исходным кодом GNU AGPL v3 и лицензию коммерческого предприятия.
— Данный инструмент создан для крупномасштабных рабочих нагрузок AI/ML, озера данных и базы данных.
Он определяется программным обеспечением и работает в любой облачной или локальной инфраструктуре.
#Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤1
Oblivion - это инструмент, ориентированный на мониторинг новых утечек данных в режиме реального времени, уведомляющий о утечке учетных данных пользователя.
— Данный инструмент позволяет проверить, не просочились ли ранее какие-либо учетные данные пользователя.
#Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
RustScan — современный сканер портов, быстро находит порты (3 секунды в самый быстрый).
Запускайте скрипты через наш движок сценариев (поддерживается Python, Lua, Shell).
— Данный инструмент сканирует все 65k портов за 3 секунды.
#Redteam #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
❤9👍3✍2
Scapy - программа и библиотека интерактивного манипулирования пакетами на основе Python. Поддерживает Python 2 и Python 3.
— Данный инструмент
способен подделывать или декодировать пакеты большого количества протоколов, отправлять их по проводу, захватывать, хранить или читать их с помощью файлов pcap, сопоставлять запросы и ответы и многое другое.
#Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😎2❤1
MultiScanner - это фреймворк анализа файлов, который помогает пользователю в оценке набора файлов путем автоматического запуска набора инструментов для пользователя и агрегирования выходных данных.
— Данный инструмент поддерживает распределенный рабочий процесс для хранения образцов, анализа и просмотра отчетов.
#Redteam #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤2🔥1
Objection — это набор инструментов для мобильного исследования во время выполнения, основанный на Frida, созданный, чтобы помочь вам оценить безопасность ваших мобильных приложений без необходимости джейлбрейка.
— Данный инструмент поддерживает iOS и Android и содержит:
1. Проверка и взаимодействие с файловыми системами контейнеров;
2. Обход закрепления SSL;
3. Сброс брелоков;
4. Выполнение задач, связанные с памятью, такие как сброс и исправление;
5. Исследование и манипулирование объектами.
#Pentest #iOS #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2🔥1
Harvester - это простой в использовании, но мощный инструмент, предназначенный для использования на этапе разведки красного
оценка команды или тест на проникновение.
Он выполняет сбор информации с открытым исходным кодом (OSINT), чтобы помочь определить
ландшафт внешних угроз домена.
— Данный инструмент собирает имена, электронные письма, IP-адреса, поддомены и URL-адреса с помощью несколько общественных ресурсов.
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8✍2❤1
DNS-Blocklists - очищает Интернет и защищает вашу конфиденциальность.
— Данный инструмент блокирует рекламу, филиалы, отслеживание, метрики, телеметрию, подделку, фишинг, вредоносное ПО, мошенничество, монеты и другое.
#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3✍2❤🔥2☃1❤1
Active Directory («Активный каталог», AD) — это служба каталогов корпорации Microsoft для операционных систем семейства Windows Server.
— Данный репозиторий является шпаргалкой, содержащая общие методы атак на Windows Active Directory.
#Windows #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2❤🔥1✍1🔥1
The Book of Secret Knowledge — коллекция вдохновляющих списков, руководств, шпаргалок, блогов, лайфхаков, однострочников, веб-инструментов и многого другого.
— Данный репозиторий представляет собой коллекцию различных материалов и инструментов, которые используются каждый день в работе. В нем собрано много полезной информации.
#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2🔥2✍1
Awesome Hacking — коллекция различных потрясающих списков для хакеров, пентестеров и исследователей безопасности.
#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤🔥3✍2
ESP8266 Deauther — сканируйте устройства WiFi, блокируйте выбранные соединения, создавайте десятки сетей и путайте сканеры WiFi.
— Данный репозиторий позволяет легко выполнять различные действия для тестирования сетей 802.11 с помощью ESP8266, а также отличный проект для изучения Wi-Fi, микроконтроллеров, Arduino, взлома и электроники/программирования в целом.
#Vulnerability #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12✍3🔥3☃1👎1
Руководство по тестированию безопасности мобильных приложений OWASP (MASTG) — это подробное руководство по тестированию безопасности мобильных приложений и обратному проектированию.
— Данный репозиторий описывает технические процессы проверки элементов управления, перечисленных в стандарте проверки безопасности мобильных приложений OWASP (MASVS).
#Reverse #Android #iOS #Redteam #OWASP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍2❤1⚡1
Photon — невероятно быстрый сканер, разработанный для OSINT.
— Данный инструмент может извлечь следующие данные во время сканирования:
1. URL-адреса (в области и вне области видимости)
2. URLs with parameters (example.com/gallery.php?id=2)
3. Intel (электронные письма, учетные записи в социальных сетях, Amazon и т. д.)
4. Файлы (pdf, png, xml и т. д.)
5. Секретные ключи (ключи и хэши аут./API)
6. Файлы JavaScript и конечные точки, присутствующие в них
7. Строки, соответствующие пользовательскому шаблону регулярной выклысы
8. Субдомены и данные, связанные с DNS
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4✍4🔥1
MHDDoS — это проект с открытым исходным кодом, предоставляющий широкий функционал по сетевому стресс-тестированию на различных уровнях OSI (Layer 4 - транспортный и Layer 7 - приложений) и множеством поддерживаемых протоколов.
— Данный репозиторий имеет возможность обхода некоторых капч для защиты сайтов от DDoS-атак, и использованием многочисленных прокси-серверов.
#DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤🔥3👎3✍2🔥2
Algo VPN — это набор скриптов Ansible, которые упрощают настройку личного WireGuard и IPsec VPN.
— Данный репозиторий использует самые безопасные доступные по умолчанию и работает с общими облачными провайдерами.
#VPN
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍2❤1🖕1
Kong или Kong API Gateway — это облачный, не зависящий от платформы, масштабируемый шлюз API, отличающийся высокой производительностью и расширяемостью через плагины.
— Данный инструмент также предоставляет расширенные возможности искусственного интеллекта с поддержкой нескольких LLM.
#API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4✍2❤1🆒1
Wazuh — бесплатный инструмент с открытым исходным кодом, который предлагает возможности предотвращения, обнаружения и реагирования на угрозы.
— Данный инструмент можно использовать для защиты рабочих нагрузок в различных средах, включая локальные, виртуализированные, контейнерные и облачные установки.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10⚡2❤2🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
DNS fuzzing — это автоматизированный рабочий процесс, который направлен на выявление потенциально вредоносных доменов, нацеленных на вашу организацию.
— Данный инструмент генерирует полный список перестановок на основе предоставленного доменного имени и впоследствии проверяет, используется ли какая-либо из этих перестановок.
#Phishing #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍3❤1☃1🆒1