Aquatone — это мощный инструмент, который используется для анализа веб-активности и сбора информации о целевых доменах. Он позволяет исследователям безопасности и пентестерам проводить сканирование доменов, анализировать SSL-сертификаты.
— Данный инструмент может получить обширную информацию о веб-присутствии цели, что помогает выявить потенциальные уязвимости и улучшить общую безопасность системы.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
✍3❤2👍2🎄1
Shuffledns — это инновационный инструмент, предназначенный для анализа и обработки доменных имен с целью повышения уровня безопасности и эффективности работы сети.
— Данный инструмент может генерировать случайные поддомены для заданного домена, что помогает обнаруживать скрытые активы и потенциальные уязвимости.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3👎1
BrowserBruter — это инструмент автоматизации веб-форм. Основанный на Python, этот инструмент использует Selenium и Selenium-Wire для автоматизации размытия веб-форм, что значительно упрощает обнаружение потенциальных уязвимостей в веб-приложениях.
— Данный инструмент упрощает процесс отправки полезной нагрузки в поля ввода браузера и передачи их на сервер, что упрощает находить уязвимости в полях.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
✍4👍2❤1
sn1per — мощный инструмент для сканирования с целью обнаружения и тестирования уязвимостей, широко применяемый в пентесте различных приложений.
— Данный инструмент включает сканирование портов, уязвимостей, веб-серверов и других сетевых уязвимостей. Одним из преимуществ sn1per является возможность эффективного выявления уязвимостей в сетевой инфраструктуре.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
✍6❤1👍1
SQLiv — это удобный инструмент для сканирования уязвимостей веб-приложений, широко применяемый в области информационной безопасности.
— Данный инструмент включает сканирование веб-приложений на наличие уязвимостей SQL-инъекций. Одним из ключевых преимуществ SQLiv является его простота использования и эффективность.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6✍5
WhatWeb — это эффективный инструмент для анализа веб-приложений, который меняет HTTP заголовки, ищет SQL Injection, и другие уязвимости.
— Данный инструмент предоставляет возможность определения технологий, фреймворков и других характеристик веб-приложений, облегчая процесс анализа уязвимостей и слабых мест.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍5
Wifiphisher — это мошеннический фреймворк точек доступа для проведения участия красной команды или тестирования безопасности Wi-Fi.
— Данный инструмент поможет тестерам проникновения легко достичь позиции человека посередине по отношению к беспроводным клиентам, выполняя целенаправленные атаки ассоциации Wi-Fi.
#Tools #Vulnerabillity #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2✍2
Cheatsheet-God — это справочный банк по тестированию на проникновение — шпаргалка по OSCP / PTP и PTX.
— Данный инструмент является коллекцией ресурсов, скриптов и простых в использовании инстейших действий.
#GitHub #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5✍4🔥2🌚1
Его основная цель - позволить пользователю быстро создать домен Windows, который поставляется с предварительно загруженными инструментами безопасности и некоторыми передовыми практиками, когда дело доходит до конфигураций системного ведения журнала.
— Данный инструмент можно легко изменить в соответствии с большинством потребностей или расширить, чтобы включить дополнительные хосты.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8✍2🔥2❤1🤔1
Wazuh — бесплатный инструмент с открытым исходным кодом, который предлагает возможности предотвращения, обнаружения и реагирования на угрозы.
— Данный инструмент можно использовать для защиты рабочих нагрузок в различных средах, включая локальные, виртуализированные, контейнерные и облачные установки.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10⚡2❤2🆒1
FeroxBuster — это инструмент с открытым исходным кодом для тестирования безопасности веб-приложений.
— Данный инструмент помогает находить скрытые ресурсы сайтов, такие как директории и файлы, которые могут быть недоступны напрямую, но все же доступны на сервере.
#Tools #Vulnerabillity #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2😎2✍1
Fail2Ban — сканирует лог файлы и принимает соответствующие меры относительно тех IP-адресов, которые подают определенные признаки вредоносного поведения.
— Данный инструмент считывает логи и блокирует IP-адреса, активность которых является подозрительной.
В случае обнаружения подобных действий программа обновляет правила брандмауэра для блокировки такого IP-адреса на определённый промежуток времени.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🫡2❤1🤓1
SQLmap — это инструмент тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и использования недостатков SQL-инъекций и захвата серверов баз данных.
— Данный инструмент поставляется с мощным механизмом обнаружения, множеством нишевых функций для конечного теста на проникновение и широким спектром переключателей, включая снятие отпечатков пальцев базы данных, получение данных из базы данных, доступ к базовой файловой системе и выполнение команд в операционной системе через внеполосные соединения.
#Tools #Vulnerabillity #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡2✍2🤯2🔥1
IntruderPayloads — коллекция полезных нагрузок Burpsuite Intruder, полезных нагрузок BurpBounty, списков нечеткого сканирования, загрузки вредоносных файлов, а также методологий и чек-листов для тестирования проникновения в Интернете.
— Данный репозиторий содержит:
1. Пауки, роботы и ползуны IG-001
2. Поисковая система обнаружения/рекогносцировки IG-002
3. Определение точек входа в приложение IG-003
4. Тестирование на наличие отпечатка веб-приложения IG-004
5. Обнаружение приложений IG-005
6. Анализ кодов ошибок IG-006
7. Тестирование SSL/TLS
8. И многое другое
#Redteam #Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9✍2❤1😎1
Cortex — пытается решить общую проблему, с которой часто сталкиваются SOC, CSIRT и исследователи безопасности .
— Данный инструмент применяется в ходе разведки угроз, цифровой криминалистики и реагирования на инциденты: как анализировать наблюдаемые, которые они собрали, в масштабе, путем запроса одного инструмента вместо нескольких
#Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤1👏1
Chainsaw — это инструмент командной строки, который обеспечивает быстрый метод запуска логики обнаружения правил Sigma над данными журнала событий для выделения подозрительных записей.
— Данный инструмент предоставляет синим командам мощную возможность быстрого выявления угроз в журналах событий.
#Tools #Vulnerabillity #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7✍2🆒1
Dalfox — это быстрый и мощный сканер уязвимостей XSS («межсайтовый скриптинг»), созданный на базе DOM-парсера. Помимо поиска проблем, связанных с XSS-атаками, он также имеет дополнительные функции для тестирования веб-системы на наличие SQLi , SSTI и Open Redirect.
— Данный инструмент может обнаруживать различные типы XSS-уязвимостей: «reflected», «stored» и «blind».
#Redteam #Recon #XSS #Vulnerabillity #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥2
W3af или Web Application Attack and Audit Framework — это гибкая платформа для поиска и эксплуатации уязвимостей в веб-приложениях, работает на большинстве современных систем, написан на Python.
— Данный фреймворк на основе плагинов, который разделен на три раздела:
1. Ядро (для базового функционирования и предоставления библиотек для плагинов)
2. UI
3. Плагины
#Framework #Vulnerabillity #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6❤3💯2❤🔥1🌭1
Age — это инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.
— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥4🫡3🌚1👻1
Age — это инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.
— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.
#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🆒5👍3