Stunnel — это прокси, предназначенный для добавления функциональности шифрования TLS к существующим клиентам и серверам без каких-либо изменений в коде программ.
— Данный инструмент перехватывает незашифрованные данные, которые должны были отправляться в сеть, и шифрует их.
#Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10⚡1
WiFi-Pumpkin — мошенническая точка доступа с графическим интерфейсом и богатым функционалом
— Данный инструмент имеет функцию - возможность создавать фальшивую ТД и выполнять атаку человек-посередине, но помимо этого список функций довольно широк.
#WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥3⚡2
GoSpider — это мощный инструмент с открытым исходным кодом, разработанный проектом Jaeles,
— Данный инструмент предназначен для сканирования веб-приложений для поиска таких ресурсов, как каталоги, файлы и внешние URL-адреса.
#Scanner #Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2❤1
Fleet — платформа с открытым исходным кодом для ИТ-отделов и команд безопасности с тысячами компьютеров.
— Данный инструмент сообщает об уязвимостях, инженерии обнаружения, управлении устройствами (MDM), мониторинга состояния устройств, контроля доступа на основе осанки, управления неиспользуемыми лицензиями на программное обеспечение.
#Tools #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏1
EasY_HaCk — набор инструментов, содержащий в себе множество утилит для сетевого сканирования и эксплуатации уязвимостей.
— Данный инструмент содержит в себе следующие утилиты:
1. Metasploit-framework
2. Sqlmap
3. Nmap
4. Metagoofil
5. RED HAWK
6. Recon-ng и многие другие мощные инструменты
#Scanner #Network #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🙏4❤🔥1🌚1
This media is not supported in your browser
VIEW IN TELEGRAM
Profil3r — это инструмент OSINT, который позволяет нам находить потенциальные профили человека в социальных сетях, а также его адреса электронной почты.
— Данный инструмент также предупреждает нас о наличии утечки данных для найденных электронных писем.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19😁4❤2⚡2
Infoooze — это мощный и удобный инструмент OSINT (Open-Source Intelligence), который позволяет быстро и легко собирать информацию о конкретной цели.
— Данный инструмент помогает легко искать информацию о веб-сайтах, IP-адресах, именах пользователей и многом другом, и все это с помощью простого интерфейса командной строки.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍5💯1
Masscan — быстрый сетевой сканер, который хорошо подходит для сканирования большого диапазона IP-адресов и портов.
Отправляя 10 миллионов пакетов в секунду, он может сканировать весь интернет за 6 минут.
— Данный инструмент полезен для обзора сетей большого масштаба — таких как Интернет или внутренние сети.
#Scanner #Network #IP #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6💯2❤🔥1❤1
W3af или Web Application Attack and Audit Framework — это гибкая платформа для поиска и эксплуатации уязвимостей в веб-приложениях, работает на большинстве современных систем, написан на Python.
— Данный фреймворк на основе плагинов, который разделен на три раздела:
1. Ядро (для базового функционирования и предоставления библиотек для плагинов)
2. UI
3. Плагины
#Framework #Vulnerabillity #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤3💯2❤🔥1🌭1
Seekr — данный инструмент сочетает в себе ведение заметок и OSINT. Его можно использовать вместе с текущими инструментами.
— Данный инструмент содержит ключевые особенности:
1. Интерфейс рабочего стола
2. База данных для целей OSINT
3. Интеграция/адаптация многих популярных OSINT-инструментов
4. GitHub для отправки по электронной почте
5. Учётные карточки для каждого человека в базе данных
6. Обнаружение аккаунта, интеграция с карточками аккаунта
7. Предопределённые часто используемые поля в базе данных
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3❤🔥2💯1
FuzzDB — словарь образцов для атаки и обнаружения, которые используются при фаззинге для выявления неисправности приложений в зависимости от внедрённого ввода.
— Данный инструмент был создан для повышения вероятности обнаружения уязвимостей безопасности приложений посредством динамического тестирования безопасности приложений.
#Fuzzing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3😎2🌚1
Lynis — популярный инструмент с открытым исходным кодом, который позволяет провести аудит систем на базе Linux и Unix.
Основная цель — протестировать средства защиты и выдать рекомендации по дальнейшему повышению уровня защищённости системы.
— Данный инструмент выполняет всестороннее сканирование настроек безопасности и запускается на самой системе.
#Linux #macOS #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤🔥2❤1💯1
CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере.
— Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤3✍1🔥1
Mailcat — это сервис, позволяющий найти действующие электронные почтовые ящики на популярных сервисах по пользовательскому никнеймы.
#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3☃2💯2
Nagios — программа с открытым кодом, предназначенная для мониторинга компьютерных систем и сетей.
— Данный инструмент контролирует состояние вычислительных узлов и служб, оповещает администратора в том случае, если какие-то из служб прекращают (или возобновляют) свою работу.
#Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤗2❤🔥1🥱1😎1
OnionSearch — это скрипт Python3, который парсит URL-адреса с различных поисковых систем ".onion".
— Данный инструмент позволяет с помощью одной команды произвести поиск во всех популярных поисковиках
.onion.#Python #Onion #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5⚡1🌚1💯1😎1
Qu1cksc0pe — позволяет статически анализировать исполняемые файлы Windows, Linux, OSX и файлы APK.
— С помощью данного инструмента Вы можете получить:
1. Какие файлы DLL используются.
2. Функции и API.
3. Разделы и сегменты.
4. URL-адреса, IP-адреса и электронные письма.
5. Разрешения Android.
6. Расширения файлов и их имена.
#Tool #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤🔥4🌚2✍1❤1💯1😎1
DaProfiler — это инструмент OSINT, способный отслеживать цифровую личность цели через социальные сети, электронную почту, общедоступную информацию, такую как каталоги, списки компаний и т.д.
— Данный инструмент также может проверить, появляется ли лицо на фотографиях профилей возвращенных учетных записей.
#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2👌2👀2❤🔥1🌚1
Forwarded from Крайон
Да, вопрос серьезный, а кто ответит первым - получит премию. Итак - самый успешный метод атак?
Отдел ИБ, куда вы руки тянете, сначала слово руководству, им нужнее!
И ответ, конечно же - социальная инженерия. Кстати, пока мы здесь сидим, хакеры уже нашли целых 3 способа, чтобы взломать нашу систему
Прочтите это после просмотра картинок.
Реклама. ООО "КРАЙОН". ИНН 9717087315. erid: LjN8KUFa4
#Крайон_важно_для_бизнеса
#кибератака #иб #информационнаябезопасность #хакеры #уязвимости #кибербезопасность
@krayon_ru
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥3👎2👨💻2😁1😎1