This media is not supported in your browser
VIEW IN TELEGRAM
OneForAll — это мощный всеобъемлющий и быстрый артефакт для коллекции поддоменов.
— Данный инструмент также имеет есть конфиг-файл, в котором можно настроить следующее: формат хранения результатов, какой список портов использовать по умолчанию, путь к словарю для брута и др.
#OSINT #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2🆒2🌚1🤓1
tldr-pages — это коллекция поддерживаемых сообществом справочных страниц для инструментов командной строки, которая стремится быть более простым и доступным дополнением к традиционным справочным руководствам.
— Данный репозиторий - это именно это: постоянно растущая коллекция примеров наиболее распространенных инструментов командной строки UNIX, Linux, macOS, SunOS, Android и Windows.
#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤1🔥1🤓1👻1
Modlishka — это очень мощный инструмент обратного прокси, который позволяет проводить фишинговые кампании.
— Данный инструмент может быть очень полезен для всех пентестеров, так как Modlishka может показать текущие слабые места 2FA (обход защиты 2FA на популярных веб-сайтах: Gmail, Yahoo и т. д.) и помочь вам найти и внедрить адекватные решения безопасности.
#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🆒2❤1✍1
Кибербезопасность — востребованная отрасль IT: у 96% российских компаний есть проблемы с компьютерной безопасностью. Чтобы защититься от преступников, они активно ищут специалистов. Если вы не изучали код, но хотите примерить эту профессию на себя, то мини-курс Skillbox по кибербезопасности как раз для вас.
Регистрация: https://epic.st/RjW2oP?erid=2VtzquchNDS
Мини-курс подходит новичкам. Вам не нужно знать код, чтобы вникнуть в основы и понять принципы кибербезопасности.
Чтобы выполнять практические задания, необходимо установить VirtualBox — систему для запуска учебных виртуальных машин. Ссылку на установку пришлём после регистрации на мини-курс.
Всех участников ждут бонусы: 5 полезных материалов о приёмах взлома, методах защиты и тестирования серверов, персональная карьерная консультация, сертификат на скидку 10 000 рублей и год бесплатного изучения английского языка.
Успевайте получить бесплатный доступ.
Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
Регистрация: https://epic.st/RjW2oP?erid=2VtzquchNDS
Мини-курс подходит новичкам. Вам не нужно знать код, чтобы вникнуть в основы и понять принципы кибербезопасности.
Чтобы выполнять практические задания, необходимо установить VirtualBox — систему для запуска учебных виртуальных машин. Ссылку на установку пришлём после регистрации на мини-курс.
Всех участников ждут бонусы: 5 полезных материалов о приёмах взлома, методах защиты и тестирования серверов, персональная карьерная консультация, сертификат на скидку 10 000 рублей и год бесплатного изучения английского языка.
Успевайте получить бесплатный доступ.
Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
☃3✍1👍1🆒1😎1
Capstone — это легкий многоплатформенный фреймворк для разборки в нескольких архитектурах.
— Данный фреймворк имеет цель - сделать Capstone идеальным механизмом разборки для двоичного анализа и реверса в сообществе безопасности.
#Framework #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🌚2❤1🍾1
Привет!
Как насчет пройти курсы по кибербезопасности?
Онлайн-формат обучения
❗️Количество мест ОГРАНИЧЕНО❗️
Программа повышения квалификации:
НАСТУПАТЕЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ📕
СТАРТ ПОТОКА: 09 сентября 2024 г.
Подойдет для специалистов с опытом
После обучения выдаём удостоверение гос. образца
Мы научим:
- Атаковать инфраструктуру для понимания действий хакеров
- Защищаться от действий злоумышленников
- Расследовать атаки хакеров на инфраструктуру
Записаться и ознакомиться с программой можно по ссылке
Программа профессиональной переподготовки
АДМИНИСТРИРОВАНИЕ И БЕЗОПАСНОСТЬ КОМПЬЮТЕРНЫХ СИСТЕМ📘
СТАРТ ПОТОКА: 30 сентября 2024 г.
Подойдет как новичкам, так и специалистам с опытом
После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓
Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web
Записаться и ознакомиться с программой можно по ссылке
Дарим скидку на обучение 10%*
ПРОМОКОД: SEPTEMBERFEFU10
❓❓❓Хочешь еще больше скидку❓❓❓
Приведи с собой троих друзей, расскажи об этом нам и для всех вас будет действовать скидка в 20%**
*Для программы ПК: действует до 01.09.2024
*Для программы ПП: действует до 23.09.2024
**предложение ограничено
Как насчет пройти курсы по кибербезопасности?
Онлайн-формат обучения
❗️Количество мест ОГРАНИЧЕНО❗️
Программа повышения квалификации:
НАСТУПАТЕЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ📕
СТАРТ ПОТОКА: 09 сентября 2024 г.
Подойдет для специалистов с опытом
После обучения выдаём удостоверение гос. образца
Мы научим:
- Атаковать инфраструктуру для понимания действий хакеров
- Защищаться от действий злоумышленников
- Расследовать атаки хакеров на инфраструктуру
Записаться и ознакомиться с программой можно по ссылке
Программа профессиональной переподготовки
АДМИНИСТРИРОВАНИЕ И БЕЗОПАСНОСТЬ КОМПЬЮТЕРНЫХ СИСТЕМ📘
СТАРТ ПОТОКА: 30 сентября 2024 г.
Подойдет как новичкам, так и специалистам с опытом
После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓
Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web
Записаться и ознакомиться с программой можно по ссылке
Дарим скидку на обучение 10%*
ПРОМОКОД: SEPTEMBERFEFU10
❓❓❓Хочешь еще больше скидку❓❓❓
Приведи с собой троих друзей, расскажи об этом нам и для всех вас будет действовать скидка в 20%**
*Для программы ПК: действует до 01.09.2024
*Для программы ПП: действует до 23.09.2024
**предложение ограничено
👍1
Caddy — это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.
— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒2🔥1🌚1🍌1
Istio — это сервисная сетка с открытым исходным кодом, которая прозрачно накладывается на существующие распределенные приложения.
Данный репозиторий — это путь к балансировке нагрузки, аутентификации между сервисами и мониторингу — с небольшими изменениями кода сервиса или без них.
#Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍1👨💻1
Встретимся с CICADA8 на OFFZONE 2024!
Команда CICADA8, специализирующаяся на разработке решений для управления уязвимостями внешнего ёпериметра, заморочилась и сделала реально креативный стенд для участия в OFFZONE 2024.
У них есть:
— Мини-CTF с актуальными багами, связанными с web и некорректной конфигурацией куберов. Призы за участие — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
— Лесная чилл-зона, где можно поплавать в ванной с волками под музыкальный бит со звуком настоящих цикад.
— Стикеры и кепки с цитатами (тоже волков, но если бы они работали в кибербезе).
Когда: 22 и 23 августа.
Где: Культурный центр ЗИЛ, 1 этаж, зона около инфостойки.
И помните: неважно, сколько у тебя уязвимостей. Важно, сколько из них заэксплойтят в эту пятницу!
Команда CICADA8, специализирующаяся на разработке решений для управления уязвимостями внешнего ёпериметра, заморочилась и сделала реально креативный стенд для участия в OFFZONE 2024.
У них есть:
— Мини-CTF с актуальными багами, связанными с web и некорректной конфигурацией куберов. Призы за участие — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
— Лесная чилл-зона, где можно поплавать в ванной с волками под музыкальный бит со звуком настоящих цикад.
— Стикеры и кепки с цитатами (тоже волков, но если бы они работали в кибербезе).
Когда: 22 и 23 августа.
Где: Культурный центр ЗИЛ, 1 этаж, зона около инфостойки.
И помните: неважно, сколько у тебя уязвимостей. Важно, сколько из них заэксплойтят в эту пятницу!
👍5❤2✍1👻1
Payload Hub — это репозиторий, содержащий полезные нагрузки, расширения и языки для Hak5 USB Rubber Ducky.
— Данный репозиторий перечислены разработанные сообществом полезные нагрузки, и разработчикам рекомендуется создавать запросы на включение для внесения изменений или отправки новых грузов.
#Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍2❤1😎1
Trape — это инструмент анализа и исследования OSINT, который позволяет людям отслеживать и выполнять интеллектуальные атаки социальной инженерии в режиме реального времени.
— Данный инструмент был создан с целью обучения мира тому, как крупные интернет-компании могут получать конфиденциальную информацию и контролировать своих пользователей через свой браузер без их ведома.
#OSINT #Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4😎2✍1
IntruderPayloads — коллекция полезных нагрузок Burpsuite Intruder, полезных нагрузок BurpBounty, списков нечеткого сканирования, загрузки вредоносных файлов, а также методологий и чек-листов для тестирования проникновения в Интернете.
— Данный репозиторий содержит:
1. Пауки, роботы и ползуны IG-001
2. Поисковая система обнаружения/рекогносцировки IG-002
3. Определение точек входа в приложение IG-003
4. Тестирование на наличие отпечатка веб-приложения IG-004
5. Обнаружение приложений IG-005
6. Анализ кодов ошибок IG-006
7. Тестирование SSL/TLS
8. И многое другое
#Redteam #Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍2❤1😎1
Awesome OSINT — тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.
— Данный инструмент включает:
- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3❤1🤓1
MITRE ATT&CK — это глобально доступная база знаний о тактике и методах противника, основанной на реальных наблюдениях.
— Данный репозиторий включает:
1. Основное внимание уделяется безопасности приложений
2. Перечисляет эксплойты против уязвимых систем
3. Включает социальную инженерию / цепочку поставок
4. Связанный с общим перечислением слабости (CWE)
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚2❤1✍1👏1👻1
React+TypeScript Cheatsheets — большая шпаргалка, направленая на то, чтобы помочь разработчикам React просто начать использовать TS в приложениях React и многое другое.
— Данный репозиторий Вы можете использовать для справки на любом уровне навыков, но предполагается базовое понимание React и TypeScript.
#GitHub #React #TypeScript
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
pwndbg — это плагин для GDB, который делает отладку с помощью GDB приятнее
pwndbg делает упор на функции, необходимые разработчикам низкоуровневого ПО, взломщикам аппаратуры, реверс-инженерам и разработчикам эксплойтов.
— Данный инструмент является модулем Python, который загружается непосредственно в GDB и предоставляет набор утилит и костылей для взлома всего cruft, который является GDB, и сглаживания шероховатых краев.
#Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12✍3👍2
OpenNHP — это реализация протокола NHP с открытым исходным кодом, разработанная в Golang.
— Данный инструмент разработан с учетом принципов безопасности, реализуя истинную архитектуру с нулевым доверием на протоколе сессионного уровня (5-й уровень) в сетевой модели OSI.
#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Cortex — пытается решить общую проблему, с которой часто сталкиваются SOC, CSIRT и исследователи безопасности .
— Данный инструмент применяется в ходе разведки угроз, цифровой криминалистики и реагирования на инциденты: как анализировать наблюдаемые, которые они собрали, в масштабе, путем запроса одного инструмента вместо нескольких
#Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1👏1
Grafana — это платформа с открытым исходным кодом для визуализации, мониторинга и анализа данных.
— Данный инструмент позволяет пользователям создавать дашборды с панелями, каждая из которых отображает определенные показатели в течение установленного периода времени.
#DevOps #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1