[PYTHON:TODAY]
62.3K subscribers
2.19K photos
973 videos
278 files
1.37K links
Python скрипты, нейросети, боты, автоматизация. Всё бесплатно!

Приват: https://boosty.to/pythontoday
YouTube: https://clck.ru/3LfJhM
Канал админа: @akagodlike
Чат: @python2day_chat

Сотрудничество: @web_runner

Канал в РКН: https://clck.ru/3GBFVm
Download Telegram
💻 Шпаргалка по повышению привилегий в Linux

Повышение привилегий — это использование компьютерного бага, уязвимостей, ошибки в конфигурации операционной системы или программного обеспечения с целью повышения уровня доступа к вычислительным ресурсам, которые обычно защищены от пользователя.


#pentest #redteam #linux #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥64
⚡️ Этеншен! Твиттеровский выложил пост показывающий, что в Telegram найден эксплойт, с помощью которого можно взломать смартфоны на Android.

Жертва получает видео, которое предлагают открыть через сторонний плеер — как только вы соглашаетесь, смартфон начинает загрузку вирусов. 🤯

Предупредите близких и не открывайте видео от неизвестных пользователей 😳

#news #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤯12🔥8👍63
Forwarded from NetStalkers
💻 Невероятно тупой способ взлома Wi-Fi в самолёте (зато бесплатно)

Самолёт поднялся на высоту трёх километров. Я вытащил свой ноутбук, надеясь воспользоваться Интернетом, а может, немного поработать, если станет совсем скучно.

Подключившись к Wi-Fi самолёта, я открыл браузер. Страница сетевого логина потребовала ввести данные кредитной карты...


#doc #article #python #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40😱75🔥2
⚡️ Наступил апокалипсисWindows умер по всему миру

Сломалось В С Ё:

🚫 Авиакомпании по всему миру отменяют и задерживают рейсы, некоторые заполняют данные на билете от руки;
🚫 Магазины и бензоколонки не работают;
🚫 Сбои у всех банков в мире;
🚫 Не работает софт в отделениях полиции и мед.учереждениях;
🚫 Даже радиостанции частично отвалились.

Причина сбоя связана с обновлением программного обеспечения фирмы по кибербезопасности CrowdStrike. А именно Falconкоторый обнаруживает угрозы на компьютерах, подключенных к сети.

💻 После обновления ОС перезагружается и показывать «синий экран смерти».

Т.е в основе всемирного сбоя — лежит программное обеспечение, которое должно предотвращать падение сетей 😄

Так выглядит техноапокалипсис ¯\_(ツ)_/¯

#news #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱87👍40🫡20🔥187
🔥 Полезные библиотеки Python

Wifiphisher
— Python утилита для перехвата паролей от Wi-Fi, которая создает поддельную точку доступа и отключает юзера от оригинальной. При попытке пользователя подключиться к интернету, у него возникает видимость точки доступа с тем же SSID, что и прежде, и при попытке войти в нее будет показана веб-страница с запросом пароля, якобы из-за «обновления прошивки». Введенный пароль перехватывается Wifiphisher.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #github #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103😱18🔥126
🔥 Полезные библиотеки Python

🧑‍💻 StormBreaker — крутая утилита для фишинга и деанона пользователя.

Генерирует фишинговую ссылку, при переходе на которую сталкер получает информацию о пользователе, возможную геолокацию, доступ к камере и микрофону.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥15😱71
Forwarded from NetStalkers
💻 Где и как искать этот ваш SSRF: первые шаги в багхантинге

Привет, меня зовут Олег Уланов (aka brain). Я занимаюсь пентестами веб-приложений и активно участвую в багбаунти, зарабатывая на чужих ошибках. Свой путь в наступательной безопасности я начал совсем недавно, но, несмотря на это, меньше чем за год мне удалось ворваться в топ-10 исследователей на Standoff Bug Bounty (сейчас я на 5-м месте — можете проверить 😉).

В своем дебютном посте кратко расскажу об уязвимости с подделкой запросов на стороне сервера (SSRF) и ее видах, покажу, как обнаруживать этот баг и почему его стоит искать даже на статических сайтах, а заодно подсвечу особенности работы с Burp Suite, Collaborator Everywhere и Wappalyzer. Статья будет полезна для прокачки скилов и поможет легче и быстрее обнаруживать SSRF в сервисах, размещенных на площадках багбаунти.


#article #doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🔥5
Forwarded from NetStalkers
💻 Awesome Penetration Testing: Арсенал Хакера

Цифроваю крепость! Репозиторий — кладезь для всех, кто интересуется тестированием на проникновение и арсеналом кибербезопасности. Здесь вы найдете всё от утилит для Android до хитрых методов обхода антивирусных защит.

Коллекция покрывает широкий спектр инструментов:
🖍 Взлом хешей;
🖍 Сканеры уязвимостей в сетях;
🖍 Софт и гайды по анонимности и безопасности;
🖍 Атака на облачные платформы;
🖍 Есть даже эксплойты и инструменты для эксфильтрации данных и много чего интересного.

Не обошли стороной и образовательный аспект: в репозитории вы найдете список рекомендуемых книг по тестированию на проникновение и анализу вредоносного ПО.

⚙️ GitHub/Инструкция

Сохраняем ⌨️

#soft #cybersec #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🔥84😱2
Forwarded from NetStalkers
🔒 weakpass — онлайн ресурс с огромной коллекцией словарей для брутфорса, которую ежедневно используют пентестеры со всего мира!

Доступ к ресурсу абсолютно бесплатен, без лимитов на использование и без раздражающих капч. Поиск происходит на стороне клиента, без отправки данных на сервер 😎

Сервис также предлагает API для интеграции и автоматизации работы ваших инструментов. Более того, вы можете загрузить все словари для создания внутренних решений, которые помогут регулярно проверять соответствие парольной политике вашей компании.

📂 Сохраняем

#soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥91🫡1
Forwarded from NetStalkers
💻 Справочник для подготовки к PRTT(PENETRATION RED TEAM TESTER) на русском

💬 Графические оболочки Linux
💬 Структура Linux
💬 Основы командной строки
💬 Управление пользователями / группами
💬 Управление пакетами
💬 Основы сетей
💬 Работа с SSH/FTP/MySQL/Apache/Nginx
💬 Metasploit Framework
💬 Классификации атак
💬 Основы Python3
💬 Важные библиотеки Python3
💬 Введение в OSINT
💬 Burp Suite База
💬 OWASP и д.р полезные вещи

Официальная страница
Справочник

#linux #python #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍52🔥154😱2🤯1
🔥 Полезные библиотеки Python

💻 Ipdrone — простой скрипт на Python, который можно использовать для поиска и получения информации по IP.

⚙️ GitHub/Инструкция

#python #soft #pentest #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍49🔥106😱4
🔥 Полезные библиотеки Python

GitMiner
— мощный и достаточно популярный OSINT инструмент расширенного поиска и автоматизации на Github. Достаточно указать что искать, например логины или пароли и в каких файлах.

Демонстрирует насколько легко можно найти конфиденциальную информацию в репозиториях.

Установка:
$ git clone https://github.com/UnkL4b/GitMiner

$ cd GitMiner

$ pip3 install -r requirements.txt


💻 Примеры использования

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#python #soft #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥37👍17😱43🫡1
Forwarded from NetStalkers
💻 Лучшие онлайн-сервисы для анализа IP-адресов

Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.

🖥 IPQualityScore 🔗 Перейти
Анализирует IP на участие в мошеннических схемах.
Выявляет VPN, прокси и смену устройств.
Проверяет наличие вредоносного контента и редиректов.

🖥 IPInfo 🔗 Перейти
Простой интерфейс и удобная работа.
Определение геолокации и диапазона IP.
Детектирует VPN и прокси.

🖥 Maxmind 🔗 Перейти
Точное определение геопозиции по IP (GeoIP2).
Фрод-детекция и выявление VPN/прокси.

🖥 VirusTotal 🔗 Перейти
Проверяет репутацию IP и его участие в противоправной деятельности.
Использует 100+ инструментов для детекции угроз.

🖥 MxToolBox 🔗 Перейти
Специализируется на проверке IP, привязанных к доменам.
Отлично подходит для массового поиска по доменам.

🖥 IPVoid 🔗 Перейти
Широкий набор инструментов для анализа IP.
Проверка на спам и вредоносную активность.

📌 Сохраняем подборку, пригодится!

#osint #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥153
💻 Этичный веб-хакинг — SQL Injection

Для всех кто хочет ворваться в мир кибербеза и не знаешь с чего начать. Курс твоё первое оружие.

Освоишь не просто «ввод 'OR 1=1 --», а полный боекомплект для начинающего пентестера:

➡️ SQL-инъекции — классика взлома, но с нюансами;
➡️ Path Traversal — учимся выгуливать директории;
➡️ Command Injection — превращаем поле ввода в терминал админа;
➡️ Burp Suite и ZAP Proxy — основные инструменты хакера;
➡️ SQLMap — твой автоматизированный напарник для глубокого анализа;
➡️ Backdoor 101 — установка закладок в системе (в рамках этики, конечно).

📚 Изучаем на русском — никакой морзянки или саботажа мозга.

👨‍💻 Курс подойдёт всем, кто хочет научиться пентесту, защите и пониманию процесса. Не просто обучение, первые шаги к профессии, которая всегда будет в цене.

📂 Сохраняем

#cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍36🔥95
Forwarded from GODLIKE
💻 Нашел весьма интересный, а главное бесплатный ресурс для всех, кто интересуется кибербезопасностью

Идеальный тренажёр, где можно легально почувствовать себя киберугрозой ⌨️

Это не очередная теория — это интерактивный курс по взлому, в котором ты сам руками:

💥 Ломаешь авторизацию;
📤 Таскаешь данные из БД;
🛡 Учишься защищать свой код параметризованными запросами;
👨‍💻 Понимаешь механику XSS, CSRF, command injection и даже уязвимостей в AI.
🔥 Эскалация привилегий, XML бомбы, удаленное выполнение кода, и много чего интересного!

На каждую уязвимость — свой мини-симулятор с упором на практику. Ты не читаешь, ты действуешь прямо в браузере.

Почему это круто:
➡️ Разработчики увидят, как не надо писать код;
➡️ Тестировщики научатся находить бреши;
➡️ Безопасники поймут, где пробивают щит;
➡️ Новички просто кайфанут от геймифицированного обучения.

📂 Сохраняем и пробуем ТУТ

#cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍45🔥102
💻 Анонимность умерла. Добро пожаловать в эру тотального CyberOSINT.

Вышла утилита, от которой даже бывалым киберразведчикам становится не по себе.

CyberOSINT — это не просто тулза, это полноценная операционная система для цифровых охотников.

Что умеет эта машина хаоса:
🔍 Мгновенно находит любого — по номеру, почте, IP, имени или даже следам запросов.
🌍 Вытаскивает геолокации, домены, отчёты, базы розыска, криптовалюту.
📸 Подключается к камерам, лезет в облака и мониторит радиочастоты.
🔐 Встроенный Google Dork-конструктор — вытрясет из открытого Интернета всё: пароли, конфиги, баги.

⚠️ Предупреждение от авторов:
“Это не игрушка. Это инструмент, способный разрушить иллюзию приватности.”

💀 Анонимность — миф. Информация — оружие. CyberOSINT — твой инструмент.

👉 Для тех, кто не боится пробуем ТУТ

#soft #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥61🤯3014👍8😱7🫡1
💻 Шпаргалка по подключению и просмотру к видеокамерам наблюдения в локальной сети и интернете на русском

➡️Готовые поисковые запросы к Shodan.
➡️Порты и протоколы.
➡️Списки стандартных пар login/password к различному оборудованию.
➡️Запросы к Google Dork.
➡️Различные утилиты.

#pentest #redteam #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥154
Forwarded from NetStalkers
🔥 Полезные библиотеки Python

Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.

🔍 Как работает?
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.

Что умеет:

🧨 SQL-инъекции, XSS, LFI, RCE, LDAP, XXE и десятки других атак.
🧠 Распознаёт CMS, плагины, поддомены, редиректы, SSRF, Shellshock и CVE.
🔐 Проверяет куки, заголовки, HTTP-методы и формы входа.
📁 Находит резервные копии, директории и опасные файлы (как DirBuster).
💾 Сохраняет сессии и репорты в HTML, JSON, XML.
💬 Есть цвета в терминале и куча настроек (прокси, user-agent, куки из браузера и т.п.).
💬 Работает даже с REST API и умеет подгружать свой Python-код для сложной авторизации.

Установка: pip install wapiti3
Запуск: wapiti -u https://target.com

💻 Отличный инструмент, чтобы тестировать свои сайты или тренироваться на тестовых стендах.

⚙️ GitHub/Инструкция
💻 Документация

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

Сохрани — пригодится 👍

#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍48🔥126😱1
🔥 Linux Privilege Escalation. Огромный практический гайд по повышению привилегий в Linux системах

💻 Обязательно для всех кто интересуется пентестом и хакингом!

Если ты когда-либо пробовал пентестить Linux-системы — ты знаешь: эскалация привилегий — это момент истины. Без неё ты всего лишь гость. С ней — root.

👨‍💻 Этот материал — настоящее руководство по повышению прав доступа на Linux.
Пошагово. От простого к сложному. Для пентестеров, CTF-игроков и всех, кто хочет понять внутренности Linux не снаружи, а изнутри.

❗️ Что внутри:
– Поиск слабостей и эксплойтов.
– Эскалация через sudo, SUID, cron, нестандартные конфигурации.
– Расшифровка поведения процессов.
– Подходы к персистентности и боковому перемещению.
– Сценарии из реальных атак.

⚙️ Один из лучших практических разборов на тему.

💻 Сохраняй и учись!

#doc #pentest #linux #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥6
Forwarded from NetStalkers
💻 Начинаем в багбаунти: топ-10 (или нет?) инструментов для профессионального похека

👨‍💻 Главные инструменты для поиска уязвимостей, которые я использую в ежедневной работе. Это не подборка ради подборки: для каждого инструмента приведу пример из собственной практики, чтобы было понятно, где и как их применять.

⌨️ Если ты:
— изучаешь практическую безопасность,
— не знаешь, что качать из сотен сканеров и снифферов,
— или хочешь реально понять, что нужно использовать, — этот материал тебе в копилку.

🎯 Читабельно, полезно и с уклоном в реальный хак.

#doc #article #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥3