IntruderPayloads — коллекция полезных нагрузок Burpsuite Intruder, полезных нагрузок BurpBounty, списков нечеткого сканирования, загрузки вредоносных файлов, а также методологий и чек-листов для тестирования проникновения в Интернете.
— Данный репозиторий содержит:
1. Пауки, роботы и ползуны IG-001
2. Поисковая система обнаружения/рекогносцировки IG-002
3. Определение точек входа в приложение IG-003
4. Тестирование на наличие отпечатка веб-приложения IG-004
5. Обнаружение приложений IG-005
6. Анализ кодов ошибок IG-006
7. Тестирование SSL/TLS
8. И многое другое
#Redteam #Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍2❤1😎1
Awesome OSINT — тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.
— Данный инструмент включает:
- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3❤1🤓1
MITRE ATT&CK — это глобально доступная база знаний о тактике и методах противника, основанной на реальных наблюдениях.
— Данный репозиторий включает:
1. Основное внимание уделяется безопасности приложений
2. Перечисляет эксплойты против уязвимых систем
3. Включает социальную инженерию / цепочку поставок
4. Связанный с общим перечислением слабости (CWE)
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚2❤1✍1👏1👻1
React+TypeScript Cheatsheets — большая шпаргалка, направленая на то, чтобы помочь разработчикам React просто начать использовать TS в приложениях React и многое другое.
— Данный репозиторий Вы можете использовать для справки на любом уровне навыков, но предполагается базовое понимание React и TypeScript.
#GitHub #React #TypeScript
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
pwndbg — это плагин для GDB, который делает отладку с помощью GDB приятнее
pwndbg делает упор на функции, необходимые разработчикам низкоуровневого ПО, взломщикам аппаратуры, реверс-инженерам и разработчикам эксплойтов.
— Данный инструмент является модулем Python, который загружается непосредственно в GDB и предоставляет набор утилит и костылей для взлома всего cruft, который является GDB, и сглаживания шероховатых краев.
#Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤12✍3👍2
OpenNHP — это реализация протокола NHP с открытым исходным кодом, разработанная в Golang.
— Данный инструмент разработан с учетом принципов безопасности, реализуя истинную архитектуру с нулевым доверием на протоколе сессионного уровня (5-й уровень) в сетевой модели OSI.
#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Cortex — пытается решить общую проблему, с которой часто сталкиваются SOC, CSIRT и исследователи безопасности .
— Данный инструмент применяется в ходе разведки угроз, цифровой криминалистики и реагирования на инциденты: как анализировать наблюдаемые, которые они собрали, в масштабе, путем запроса одного инструмента вместо нескольких
#Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1👏1
Grafana — это платформа с открытым исходным кодом для визуализации, мониторинга и анализа данных.
— Данный инструмент позволяет пользователям создавать дашборды с панелями, каждая из которых отображает определенные показатели в течение установленного периода времени.
#DevOps #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
Payloads All The Things — список полезных нагрузок и обхода для безопасности веб-приложений и Pentest/CTF.
— Данный репозиторий содержит следующие категории (которых хватит практически на «все случаи жизни» тестирования веб-приложений):
1. README.md - описание уязвимости и как ее использовать, включая несколько полезной нагрузки
2.Intruder - набор файлов для передания Burp Intruder
3. Изображения - картинки для README.md
4. Файлы - некоторые файлы, на которые ссылаются в README.md
#GitHub #Redteam #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2✍1
httpx — это быстрый и многоцелевой инструментарий HTTP, который позволяет запускать несколько зондов с помощью библиотеки retryablehttp.
— Данный инструмент предназначен для поддержания надежности результатов при увеличенном количестве потоков.
#OSINT #Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7☃1✍1❤1🔥1
Berty — это открытое, безопасное, автономное приложение для обмена сообщениями, которое предлагает зашифрованную и автономную связь без центрального сервера.
— Данный репозиторий обеспечивает сквозное шифрование, гарантируя, что даже разработчики, корпорации или правительства не смогут получить доступ к пользовательским данным.
#Manager #Share #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5☃2🔥2
Hacking Windows — это бесплатный курс по разработке Windows C, где мы будем изучать Win32API и реверс-инжиниринг на каждом шаге, используя IDA Free как в среде x86, так и в среде x64.
— Данный репозиторий включает в себя 30 глав по разработке Windows C.
#GitHub #Reverse #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4❤1
SocialFish — интуитивно понятный пользовательский интерфейс для управления и создания фишинга.
— Данный инструмент для получения учетных данных людей.
#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Nettacker — Платформа автоматизированного тестирования на проникновение — сканер уязвимостей с открытым исходным кодом — управление уязвимостями.
— Данный инструмент создан для автоматизации сбора информации, сканирования уязвимостей и, в конечном итоге, создания отчета для сетей, включая сервисы, ошибки, уязвимости, неправильные конфигурации и другую информацию.
#GitHub #Redteam #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
RedTiger — это бесплатный мультитул с множеством функций в области кибербезопасности и взлома.
— Данный инструмент позволяет проводить, реализовывать разные атаки, типо SQL-инъекций, извлекать информацию по email и т.д.
#Tools #Redteam #Pentest #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎3🔥1👏1🤬1🖕1
Cheat.sh — это онлайновый сервис, к которому можно обращаться из командной строки и искать по внушительной коллекции из чит-шитов, собранных силами сообщества.
— Данный репозиторий включает в себя около тысячи команд Unix/Linux и 55 языков программирования.
#GitHub #Unix #Linux #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2🔥2🎉1
Chainsaw — это инструмент командной строки, который обеспечивает быстрый метод запуска логики обнаружения правил Sigma над данными журнала событий для выделения подозрительных записей.
— Данный инструмент предоставляет синим командам мощную возможность быстрого выявления угроз в журналах событий.
#Tools #Vulnerabillity #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍2🆒1
CloakifyFactory — эксфильтрация и проникновение данных у всех на виду; Преобразуйте любой тип файла в список повседневных строк, используя текстовую стеганографию; Уклонение от устройств DLP/MLS, устранение средств управления белым списком данных, социальная инженерия аналитиков, уклонение от обнаружения AV
— Данные инструменты очень простые, мощная концепция, ограниченная только вашим воображением.
#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6☃1
Storm-Breaker — это мощный инструмент социальной инженерии, который позволяет получить доступ к местоположению, камере и микрофону жертвы.
— Данный инструмент может также отслеживать IP-адрес целевой системы.
#Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡3❤1🔥1