Dalfox — это быстрый и мощный сканер уязвимостей XSS («межсайтовый скриптинг»), созданный на базе DOM-парсера. Помимо поиска проблем, связанных с XSS-атаками, он также имеет дополнительные функции для тестирования веб-системы на наличие SQLi , SSTI и Open Redirect.
— Данный инструмент может обнаруживать различные типы XSS-уязвимостей: «reflected», «stored» и «blind».
#Redteam #Recon #XSS #Vulnerabillity #Scanner
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍12🔥2
  BruteX — это программа для автоматического поиска запущенных служб и их брутфорса.
— Данный инструмент производит автоматический брутфорс всех служб, включая:
1. Открытые порты
2. DNS домены
3. Имена пользователей
4. Пароли
#Bruteforce #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍11❤1🔥1💯1
  Hakrawler — это веб-сканер Go, предназначенный для простого и быстрого обнаружения конечных точек и активов в веб-приложении.
— Данный инструмент можно использовать для обнаружения:
1. Формы
2. Конечные точки
3. Поддомены
4. Связанные домены
5. Файлы JavaScript
#Web #CLI #Recon #Scanner
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍8❤🔥3🔥3❤1
  GoSpider — это мощный инструмент с открытым исходным кодом, разработанный проектом Jaeles,
— Данный инструмент предназначен для сканирования веб-приложений для поиска таких ресурсов, как каталоги, файлы и внешние URL-адреса.
#Scanner #Web #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍8🔥2❤1
  CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере.
— Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов.
#Web #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍13❤3✍1🔥1
  Telerecon — это комплексная разведывательная система OSINT для исследования, расследования и скрапинга Telegram.
— Данный фреймворк эффективно сканирует несколько чатов, собирая метаданные профиля, активность учетной записи, пользовательские сообщения, извлекая потенциальные селекторы, идеологические индикаторы, идентифицируя именованные объекты, создавая сетевую карту возможных партнеров и геокарту метаданных EXIF, среди различных других аналитиков.
#OSINT #Framework #Telegram #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍16🔥7✍2🌚2❤1🎉1💯1
  CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере.
— Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов.
#Web #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ⚡8👍5✍2🌚1💯1👻1🫡1
  reNgine — это автоматизированная разведывательная среда, предназначенная для сбора информации при тестировании веб-приложений на проникновение.
— Данный инструмент имеет настраиваемые антивирусные движки, которые можно использовать для сканирования доменов, конечных точек или сбора информации.
#OSINT #Scanning #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍16🔥6🌚2❤1💯1👻1🫡1
  ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ❤9👍4🫡2🌚1👻1🤝1
  Sublist3r — это инструмент на python, который создан для перечисления поддоменов веб-сайтов, используя разведку, на основе открытых источников.
— Данный инструмент помогает тестерам на проникновение и охотникам за багами собрать информацию по поддоменам для домена на который они нацелились.
#OSINT #Recon #Web #Pentest #BugBounty
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍13⚡3❤2🫡2❤🔥1🌚1👻1
  AutoRecon — это многопоточный инструмент сетевой разведки, который выполняет автоматическую перечисление услуг.
— Данный инструмент предназначен в качестве инструмента для экономии времени для использования в CTF и других средах тестирования на проникновение (например OSCP).
#Recon #Network #CTF #Pentest #BugBounty
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥10👍4🫡3💯2🌚1👻1
  Instrument de veille sur les réseaux extérieurs — это фреймворк для сетевой разведки, он полагается на мощные инструменты для сбора разведданных из сетевого взаимодействия, включает в себя инструменты для пассивной и активной разведки.
— Данный инструмент направлен на использование данных захвата и сканирования сети, чтобы вы могли лучше понять как работает сеть.
#Recon #OSINT #Network #Scanning
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍16🔥2👻2⚡1🌚1🫡1
  PowerSploit — это коллекция модулей Microsoft PowerShell, которые используются для тестирования на проникновение.
— Данный инструмент состоит из восьми модулей, каждый из которых включает серию скриптов для автоматизации обычных задач тестирования на проникновение.
#Recon #Dictionary #PowerShell #PowerSploit #Pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍11🔥6😁1🌚1💯1👻1🫡1
  Smap — это полезный инструмент для быстрого и адаптивного сканирования портов, особенно для больших сетей, построенный на основе Nmap.
— Данный инструмент автоматизирует процесс настройки и оптимизации Nmap, чтобы сделать сканирование более эффективным.
#Scanning #Nmap #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ⚡10👍4❤1🔥1🆒1
  Reconnoitre — собранные данные сохраняет в структуре папок отдельно для каждого хоста – удобно при работе с подсетями, когда много хостов
— Генерирует рекомендуемые команды для дальнейшего сбора информации
Был создан для автоматизации рутинных действий при проведении лабораторных работ OSCP
#Recon #OSINT
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍6❤3🔥2
  ReconFTW — это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.
— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.
#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍8❤1
  Sublert — используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенных для этого нового субдомена сертификата TLS/SSL
— Предполагается, что инструмент должен запускаться по расписанию в определённое время, даты или интервалы, а новые идентифицированные поддомены будут отправлены в рабочую область Slack с уведомлением
Кроме того, инструмент выполняет разрешение DNS для определения рабочих поддоменов
#Domain #TLS #SSL #DNS #Python #Sublert #Recon
Please open Telegram to view this post
    VIEW IN TELEGRAM
  ⚡6👍4❤1
  LinEnum — это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий
— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings
Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей
#OSINT #Recon #Shell
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍10❤2
  FinalRecon — инструмент сбора данных на основе открытых источников (OSINT), программа «всё в одном» для веб-разведки.
— Он написан на Python и имеет модульную структуру для упрощения добавления новых модулей и функций.
Основные функции:
1. выводит HTTP заголовки ответа от веб-сайта;
2. Whois информация из SSL-сертификата;
3. обходчик сайта для поиска директорий и файлов;
4. перечисление DNS-записей;
5. перечисление субдоменов;
6. трассировка;
7. поиск директорий;
8. сканирование портов;
9. экспорт результатов.
#Recon #OSINT
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍5❤3👀2⚡1
  Awesome Wordlists — сборник больших наборов словарей для брутфорса, фаззинга, имени пользователей, паролей, субдоменов и многого другого.
Он содержит:
1. Подборки для паролей и логинов — общие и целевые (breach-данные, common-passwords);
2. Wordlist'ы для обнаружения субдоменов и виртуальных хостов;
3. Списки путей и URL для fuzzer'ов (каталоги, админ-панели, конфиги);
4. Специальные словари для API, header'ов, параметров и payload'ов;
5. Инструменты и рекомендации по оптимизации списков (слияние, фильтрация, сжатие).
#Wordlists #Fuzzing #Passwords #Recon #BruteForce
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍6❤5