Hakrawler — это веб-сканер Go, предназначенный для простого и быстрого обнаружения конечных точек и активов в веб-приложении.
— Данный инструмент можно использовать для обнаружения:
1. Формы
2. Конечные точки
3. Поддомены
4. Связанные домены
5. Файлы JavaScript
#Web #CLI #Recon #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤🔥3🔥3❤1
YaSeeker — инструмент OSINT для получения информации о любой учетной записи Яндекса с помощью электронной почты или логина.
— Данный инструмент может найти:
1. Полное имя
2. Фото
3. Пол
4. Яндекс UID
5. Публичный идентификатор Яндекса
6. Связанные социальные аккаунты
7. Деятельность (подсчет отзывов, комментариев; подписчиков и подписок)
8. Функции учетной записи (она проверена, заблокирована, удалена и т. д.)
#OSINT #Yandex
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🖕7❤🔥3✍1👎1💋1
Mobile Security Framework (MobSF) — это фреймворк «все в одном» для автоматизированного тестирования безопасности мобильных приложений для iOS и Android.
— Данный репозиторий имеет открытый исходный код и позволяет производить как статический, так и динамический анализ приложений.
#Redteam #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥2❤1
Sleuth Kit — это инструментарий с открытым исходным кодом для анализа файловых систем и дисков Microsoft и UNIX.
— Данный репозиторий позволяет следователям идентифицировать и восстанавливать доказательства из изображений, полученных во время реагирования на инциденты, или из живых систем.
#Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11✍1🔥1
WPForce — Скрипт, который выполняет брут-форс аутентификации WordPress.
— Данный инструмент имеет следующие функции:
1. Брут-форс через API, не через форму входа — это позволяет обойти некоторые виды защит
2. Может автоматически выгрузить интерактивный шелл
3. Может использоваться для вызова полнофункционального обратного шелла
4. Дампит (сбрасывает) хеши паролей WordPress
5. Может бэкдорить функцию аутентификации для сбора паролей в виде открытого текста
6. Внедряет крюк BeEF во все страницы
7. Если надо, работает с meterpreter
#Bruteforce #Wordpress
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤2
Forwarded from Social Engineering
• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:
- Сети глазами хакера;
- Контролируемый взлом. Библия социальной инженерии;
- Хакерство. Секреты мастерства;
- Тестирование на проникновение с Kali Linux;
- Хакерство. Физические атаки с использованием хакерских устройств.
• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2235
S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5✍1
Stunnel — это прокси, предназначенный для добавления функциональности шифрования TLS к существующим клиентам и серверам без каких-либо изменений в коде программ.
— Данный инструмент перехватывает незашифрованные данные, которые должны были отправляться в сеть, и шифрует их.
#Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10⚡1
WiFi-Pumpkin — мошенническая точка доступа с графическим интерфейсом и богатым функционалом
— Данный инструмент имеет функцию - возможность создавать фальшивую ТД и выполнять атаку человек-посередине, но помимо этого список функций довольно широк.
#WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥3⚡2
GoSpider — это мощный инструмент с открытым исходным кодом, разработанный проектом Jaeles,
— Данный инструмент предназначен для сканирования веб-приложений для поиска таких ресурсов, как каталоги, файлы и внешние URL-адреса.
#Scanner #Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1
Fleet — платформа с открытым исходным кодом для ИТ-отделов и команд безопасности с тысячами компьютеров.
— Данный инструмент сообщает об уязвимостях, инженерии обнаружения, управлении устройствами (MDM), мониторинга состояния устройств, контроля доступа на основе осанки, управления неиспользуемыми лицензиями на программное обеспечение.
#Tools #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏1
EasY_HaCk — набор инструментов, содержащий в себе множество утилит для сетевого сканирования и эксплуатации уязвимостей.
— Данный инструмент содержит в себе следующие утилиты:
1. Metasploit-framework
2. Sqlmap
3. Nmap
4. Metagoofil
5. RED HAWK
6. Recon-ng и многие другие мощные инструменты
#Scanner #Network #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🙏4❤🔥1🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Profil3r — это инструмент OSINT, который позволяет нам находить потенциальные профили человека в социальных сетях, а также его адреса электронной почты.
— Данный инструмент также предупреждает нас о наличии утечки данных для найденных электронных писем.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19😁4❤2⚡2
Infoooze — это мощный и удобный инструмент OSINT (Open-Source Intelligence), который позволяет быстро и легко собирать информацию о конкретной цели.
— Данный инструмент помогает легко искать информацию о веб-сайтах, IP-адресах, именах пользователей и многом другом, и все это с помощью простого интерфейса командной строки.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5💯1
Masscan — быстрый сетевой сканер, который хорошо подходит для сканирования большого диапазона IP-адресов и портов.
Отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут.
— Данный инструмент полезен для обзора сетей большого масштаба — таких как Интернет или внутренние сети.
#Scanner #Network #IP #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6💯2❤🔥1❤1
W3af или Web Application Attack and Audit Framework — это гибкая платформа для поиска и эксплуатации уязвимостей в веб-приложениях, работает на большинстве современных систем, написан на Python.
— Данный фреймворк на основе плагинов, который разделен на три раздела:
1. Ядро (для базового функционирования и предоставления библиотек для плагинов)
2. UI
3. Плагины
#Framework #Vulnerabillity #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤3💯2❤🔥1🌭1
Seekr — данный инструмент сочетает в себе ведение заметок и OSINT. Его можно использовать вместе с текущими инструментами.
— Данный инструмент содержит ключевые особенности:
1. Интерфейс рабочего стола
2. База данных для целей OSINT
3. Интеграция/адаптация многих популярных OSINT-инструментов
4. GitHub для отправки по электронной почте
5. Учётные карточки для каждого человека в базе данных
6. Обнаружение аккаунта, интеграция с карточками аккаунта
7. Предопределённые часто используемые поля в базе данных
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3❤🔥2💯1
FuzzDB — словарь образцов для атаки и обнаружения, которые используются при фаззинге для выявления неисправности приложений в зависимости от внедрённого ввода.
— Данный инструмент был создан для повышения вероятности обнаружения уязвимостей безопасности приложений посредством динамического тестирования безопасности приложений.
#Fuzzing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3😎2🌚1
Lynis — популярный инструмент с открытым исходным кодом, который позволяет провести аудит систем на базе Linux и Unix.
Основная цель — протестировать средства защиты и выдать рекомендации по дальнейшему повышению уровня защищённости системы.
— Данный инструмент выполняет всестороннее сканирование настроек безопасности и запускается на самой системе.
#Linux #macOS #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤🔥2❤1💯1