Хакер Free
1.67K subscribers
191 photos
19 videos
144 links
Взлом, защита, кодинг.
Download Telegram
🔥 Smap - сверхбыстрая альтернатива Nmap без прямого сканирования целей

Если нужно быстро узнать, какие порты открыты на хостах, но не хочется выполнять активное сканирование, обратите внимание на Smap.

Инструмент использует бесплатный API Shodan (InternetDB), поэтому работает в пассивном режиме - не устанавливает соединения с целевыми серверами и при этом поддерживает привычный синтаксис Nmap.

Возможности:
• скорость до 200 хостов в секунду;
• не требует регистрации и API-ключа;
• определяет открытые порты, сервисы и версии ПО;
• показывает известные уязвимости;
• поддерживает форматы вывода Nmap (XML, Grepable, Normal), а также JSON и собственный формат;
• при необходимости может дополнительно проверить результаты через локальный Nmap (--active).

📌 Пример использования:


smap example.com


Проверка с активной верификацией:


smap --active -Pn -sV example.com


Важно: Smap показывает данные, уже собранные Shodan, поэтому информация может быть не в реальном времени (обычно с задержкой до нескольких дней). Для быстрого пассивного анализа этого часто более чем достаточно.

https://github.com/s0md3v/Smap

📲 Мы в MAX

🔐 @xakep_2
1👍1🔥1
🚀 Подборка полезных IT каналов в Max


Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max.ru/channel_win_sysadmin Системный Администратор Windows
https://max.ru/channel_linux_admin Linux: Системный администратор
https://max.ru/channel_linuxmod Linux
https://max.ru/channel_i_linux Системный администратор
https://max.ru/channel_devopslib DevOps, SRE, Sysadmin
https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)

Excel лайфхак 📌
https://t.iss.one/Excel_lifehack Excel лайфхак

Английский с нуля 🇬🇧
https://max.ru/UchuEnglish

1C разработка 📌
https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://max.ru/channel_DevLab1C 1С:Предприятие 8

Программирование C++📌
https://max.ru/cpp_lib Библиотека C/C++ разработчика
https://max.ru/channel_cpp_geek C++ geek

Программирование Go📌
https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌
https://max.ru/react_lib React

Программирование Rust📌
https://max.ru/channel_rust_lib

Программирование Python 📌
https://max.ru/python_of Python академия.
https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌
https://max.ru/bookjava Библиотека Java разработчика
https://max.ru/channel_java_geek Java Geek

GitHub Сообщество 📌
https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌
https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌
https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌
https://max.ru/programmist_of Книги по программированию
https://max.ru/proglb Библиотека программиста
https://max.ru/bfbook Книги для программистов

Программирование 📌
https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций
https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT
https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌
https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://max.ru/thehaking Канал о кибербезопасности
https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌
https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌
https://max.ru/Pomatematike Канал по математике
https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии в IT📌
https://max.ru/progjob
https://max.ru/channel_rabotait

Мир технологий 📌
https://max.ru/mir_teh Канал для любознательных

Бонус 📌
https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга
https://max.ru/mockva_life Свежие новости Москвы
https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
🤮3
🔎 Подборка реальных отчётов по пентестам - отличный источник для обучения и повышения навыков

Если вы хотите понять, как профессионалы оформляют результаты тестирования на проникновение, какие уязвимости находят в реальных проектах и как составляют качественные отчёты для заказчиков - этот репозиторий стоит добавить в закладки.

Внутри собраны сотни публичных pentest-отчётов от известных компаний и исследовательских групп, среди которых:

• Bishop Fox
• Trail of Bits
• Cure53
• NCC Group
• IOActive
• Quarkslab
• SEC Consult
• Offensive Security
• Hacken и многие другие.

📌 Репозиторий будет полезен:

• начинающим пентестерам;
• Bug Bounty-исследователям;
• Red Team и Blue Team специалистам;
• разработчикам, которые хотят увидеть реальные примеры эксплуатации и описания уязвимостей.

Особенно интересно изучать структуру отчётов: Executive Summary, описание рисков, PoC, рекомендации по устранению и оформление технической части. Такой материал сложно найти в открытом доступе, поскольку большинство отчётов остаются конфиденциальными.

https://github.com/juliocesarfort/public-pentesting-reports

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1
🚀 Изучаем Win32 API и реверс Windows на практике

Бесплатный курс Hacking Windows, который подойдет тем, кто хочет разобраться, как устроены приложения Windows на низком уровне. Проект сочетает разработку на языке C, изучение Win32 API и анализ полученных программ через IDA Free в среде x86 и x64.

Что внутри:
• основы разработки Win32-приложений на C;
• работа с ключевыми функциями Windows API;
• пошаговый разбор исполняемых файлов в IDA Free;
• понимание связи между исходным кодом, ассемблером и машинными инструкциями;
• практические примеры для x86 и x64.

Такой формат особенно полезен системным программистам, исследователям безопасности, реверс-инженерам и всем, кто хочет глубже понять внутреннее устройство Windows.

https://github.com/mytechnotalent/Hacking-Windows

📲 Мы в MAX

🔐 @xakep_2
🔎 Snoop - мощный OSINT-инструмент для поиска цифрового следа по нику

Если вам нужно быстро узнать, где зарегистрирован пользователь с определённым никнеймом, обратите внимание на Snoop - один из самых известных open-source инструментов для OSINT-разведки.

Что умеет Snoop:
🔍 Ищет никнеймы на тысячах интернет-ресурсов.
Работает значительно быстрее многих аналогов благодаря оптимизированному механизму поиска.
🖥 Поддерживает Windows, Linux и Android (Termux).
📦 Доступен как в виде готовых сборок, так и в виде исходного кода.
🛠 Имеет дополнительные плагины для расширения возможностей.

Проект активно развивается: разработчик регулярно обновляет базу поддерживаемых сайтов, исправляет ошибки и выпускает новые версии. Последний релиз - v1.4.3, опубликованный в начале 2026 года.

⚠️ Важно помнить: Snoop предназначен для поиска публично доступной информации. Используйте его только в законных целях - для OSINT-исследований, аудита безопасности, поиска собственных аккаунтов или расследования инцидентов.

Отличный инструмент для специалистов по информационной безопасности, OSINT, пентестеров и исследователей цифрового следа.

https://github.com/snooppr/snoop

📲 Мы в MAX

🔐 @xakep_2
🔥3👍1
🚀 Подборка полезных IT каналов в Max


Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max.ru/channel_win_sysadmin Системный Администратор Windows
https://max.ru/channel_linux_admin Linux: Системный администратор
https://max.ru/channel_linuxmod Linux
https://max.ru/channel_i_linux Системный администратор
https://max.ru/channel_devopslib DevOps, SRE, Sysadmin
https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)

Excel лайфхак 📌
https://t.iss.one/Excel_lifehack Excel лайфхак

Английский с нуля 🇬🇧
https://max.ru/UchuEnglish

1C разработка 📌
https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://max.ru/channel_DevLab1C 1С:Предприятие 8

Программирование C++📌
https://max.ru/cpp_lib Библиотека C/C++ разработчика
https://max.ru/channel_cpp_geek C++ geek

Программирование Go📌
https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌
https://max.ru/react_lib React

Программирование Rust📌
https://max.ru/channel_rust_lib

Программирование Python 📌
https://max.ru/python_of Python академия.
https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌
https://max.ru/bookjava Библиотека Java разработчика
https://max.ru/channel_java_geek Java Geek

GitHub Сообщество 📌
https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌
https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌
https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌
https://max.ru/programmist_of Книги по программированию
https://max.ru/proglb Библиотека программиста
https://max.ru/bfbook Книги для программистов

Программирование 📌
https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций
https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT
https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌
https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://max.ru/thehaking Канал о кибербезопасности
https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌
https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌
https://max.ru/Pomatematike Канал по математике
https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии в IT📌
https://max.ru/progjob
https://max.ru/channel_rabotait

Мир технологий 📌
https://max.ru/mir_teh Канал для любознательных

Городские📌
https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга
https://max.ru/mockva_life Свежие новости Москвы
https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
https://max.ru/channel_krasnodar_novosty Краснодар Новости
https://max.ru/channel_novosibirsk_novosti Новосибирск
https://max.ru/channel_samara_novosti Новости Самары
https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга
https://max.ru/channel_kazan_novosti Новости Казани
https://max.ru/channel_omsk_novosti Новости Омска
https://max.ru/channel_moskva_24 Москва 24
2
🔍 Sherloq - мощный Open Source-инструмент для проверки фотографий на подделки

Если нужно понять, редактировали ли изображение, откуда оно взялось и какие следы обработки в нём остались - обратите внимание на Sherloq.

Это бесплатный набор инструментов для цифровой криминалистики изображений. Он не просто выдаёт вердикт «фейк/не фейк», а позволяет самостоятельно исследовать фотографию сразу несколькими методами.

Что умеет Sherloq:

🔹 анализировать EXIF и другие метаданные
🔹 изучать структуру и заголовки файла
🔹 проводить Error Level Analysis (ELA)
🔹 искать следы повторного JPEG-сжатия
🔹 обнаруживать скопированные и вставленные участки изображения
🔹 анализировать шум матрицы и битовые плоскости
🔹 строить RGB/HSV-гистограммы и анализировать цветовые каналы
🔹 искать следы изменения размера и интерполяции
🔹 сравнивать две фотографии
🔹 извлекать встроенные миниатюры и геоданные
🔹 использовать ряд экспериментальных методов обнаружения манипуляций.

Особенно полезная штука для OSINT, журналистов, специалистов по ИБ и цифровой криминалистике - например, когда нужно проверить подозрительную фотографию из соцсетей.

Проект написан преимущественно на Python, имеет графический интерфейс на Qt и распространяется под лицензией GPL-3.0. Для актуальной версии требуется Python 3.11.

https://github.com/GuidoBartoli/sherloq

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1
🔐 KeePassXC - бесплатный менеджер паролей без облака, рекламы и подписок

Если хранить пароли в браузере или в passwords.txt уже кажется сомнительной идеей, обратите внимание на KeePassXC - популярный open-source менеджер паролей для Windows, Linux и macOS.

Все логины, пароли, заметки и другие данные хранятся в локальной зашифрованной базе KDBX. Обязательного облачного сервиса нет - файл базы находится под вашим контролем.

⚡️ Что умеет KeePassXC:

• генерация сложных паролей и парольных фраз
• автозаполнение через расширения для браузеров
• хранение и генерация TOTP-кодов
• поддержка Passkeys
• работа с YubiKey / OnlyKey
• интеграция с SSH Agent
• история записей и восстановление изменений
• проверка состояния паролей и утечек через HIBP
• импорт из 1Password, Bitwarden, Proton Pass, CSV и KeePass
• CLI - keepassxc-cli
• поддержка AES-256, Twofish и ChaCha20
• никаких подписок, рекламы и трекеров

Базу при желании можно синхронизировать самостоятельно через Dropbox, Google Drive, Nextcloud, Syncthing или другой сервис - KeePassXC не привязывает пользователя к собственной инфраструктуре.

Актуальная стабильная версия - KeePassXC 2.7.12. В ней разработчики улучшили работу с Passkeys и импортом Bitwarden, добавили {TIMEOTP} для Auto-Type и закрыли возможность атак через вредоносную конфигурацию OpenSSL в Windows.

Отдельный плюс - проект полностью открыт под GPLv3, а KeePassXC 2.7.9 получил сертификат безопасности CSPN французского агентства ANSSI.

https://github.com/keepassxreboot/keepassxc

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1
🛡 LOKI — бесплатный сканер для поиска следов взлома и вредоносного ПО

LOKI помогает специалистам по информационной безопасности быстро проверить компьютер или сервер на наличие индикаторов компрометации — IOC.

Сканер использует сразу несколько методов обнаружения:

🔹 проверяет файлы и память процессов по правилам YARA;
🔹 сравнивает MD5, SHA-1 и SHA-256 с известными вредоносными хешами;
🔹 ищет подозрительные имена и пути файлов;
🔹 проверяет сетевые соединения с известными C2-серверами;
🔹 выявляет аномалии процессов, обфусцированные скрипты и некоторые признаки руткитов.

Инструмент можно запускать локально, с флешки или сетевой папки. Поддерживаются собственные YARA-правила и IOC, исключения для каталогов, CSV-отчёты и отправка результатов на удалённый Syslog-сервер.

Для Windows доступна готовая сборка, а на Linux и macOS сканер можно запустить через Python. Перед проверкой рекомендуется обновить базу сигнатур.

⚠️ Важно: оригинальная Python-версия LOKI официально устарела и находится в режиме неактивной поддержки. Для новых внедрений разработчик рекомендует обратить внимание на LOKI RS — новую реализацию на Rust.

LOKI пригодится для первичного расследования инцидентов, проверки подозрительной системы и поиска известных следов атак. Найденные совпадения необходимо анализировать вручную — возможны ложные срабатывания.

https://github.com/Neo23x0/Loki

📲 Мы в MAX

🔐 @xakep_2
👍3
🚀 Подборка полезных IT каналов в Max


Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max.ru/channel_win_sysadmin Системный Администратор Windows
https://max.ru/channel_linux_admin Linux: Системный администратор
https://max.ru/channel_linuxmod Linux
https://max.ru/channel_i_linux Системный администратор
https://max.ru/channel_devopslib DevOps, SRE, Sysadmin
https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)

Excel лайфхак 📌
https://t.iss.one/Excel_lifehack Excel лайфхак

Английский с нуля 🇬🇧
https://max.ru/UchuEnglish

1C разработка 📌
https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://max.ru/channel_DevLab1C 1С:Предприятие 8

Программирование C++📌
https://max.ru/cpp_lib Библиотека C/C++ разработчика
https://max.ru/channel_cpp_geek C++ geek

Программирование Go📌
https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌
https://max.ru/react_lib React

Программирование Rust📌
https://max.ru/channel_rust_lib

Программирование Python 📌
https://max.ru/python_of Python академия.
https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌
https://max.ru/bookjava Библиотека Java разработчика
https://max.ru/channel_java_geek Java Geek

GitHub Сообщество 📌
https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌
https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌
https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌
https://max.ru/programmist_of Книги по программированию
https://max.ru/proglb Библиотека программиста
https://max.ru/bfbook Книги для программистов

Программирование 📌
https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций
https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT
https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌
https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://max.ru/thehaking Канал о кибербезопасности
https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌
https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌
https://max.ru/Pomatematike Канал по математике
https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии в IT📌
https://max.ru/progjob
https://max.ru/channel_rabotait

Мир технологий 📌
https://max.ru/mir_teh Канал для любознательных

Городские📌
https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга
https://max.ru/mockva_life Свежие новости Москвы
https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
https://max.ru/channel_krasnodar_novosty Краснодар Новости
https://max.ru/channel_novosibirsk_novosti Новосибирск
https://max.ru/channel_samara_novosti Новости Самары
https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга
https://max.ru/channel_kazan_novosti Новости Казани
https://max.ru/channel_omsk_novosti Новости Омска
https://max.ru/channel_moskva_24 Москва 24
🛡 WELA - аудит журналов событий Windows для расследования инцидентов

Windows может исправно вести журналы, но не фиксировать именно те события, которые понадобятся после атаки. WELA (Windows Event Log Analyzer) помогает обнаружить такие пробелы до того, как начнётся расследование.

Инструмент от команды Yamato Security:

🔹 проверяет настройки политики аудита Windows;

🔹 сравнивает их с рекомендациями по безопасности;

🔹 определяет, достаточно ли событий регистрируется для срабатывания реальных Sigma-правил;

🔹 анализирует размеры файлов журналов и предлагает оптимальные значения;

🔹 умеет автоматически применять рекомендуемые настройки;

🔹 обновляет собственную базу Sigma-правил.

Основные команды:

audit-settings — аудит политики журналирования
audit-filesize — проверка размеров журналов
configure — применение рекомендуемой конфигурации
update-rules — обновление правил

Для запуска потребуется Windows PowerShell 5.1 или PowerShell Core с правами администратора:

.\WELA.ps1 help

Полезный инструмент для системных администраторов, SOC-команд, специалистов по информационной безопасности и DFIR. Проект распространяется бесплатно по лицензии MIT.

https://github.com/Yamato-Security/WELA

📲 Мы в MAX

🔐 @xakep_2
1👍1
🔍 afrog — быстрый сканер уязвимостей для пентеста и Bug Bounty

Open Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.

Что умеет afrog:

• обнаруживать CVE и небезопасные настройки;
• находить стандартные пароли, утечки данных и открытый доступ;
• проверять чтение файлов и выполнение команд;
• сканировать порты перед запуском проверок;
• обрабатывать сразу несколько целей;
• фильтровать проверки по технологии и уровню критичности;
• формировать подробные HTML- и JSON-отчёты;
• хранить результаты в SQLite и показывать их через веб-интерфейс.

Установка:

go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest

Проверка одного адреса:

afrog -t https://example.com

Только уязвимости высокого и критического уровня:

afrog -t https://example.com -S high,critical

Сканирование списка целей:

afrog -T urls.txt

Проект пригодится специалистам по информационной безопасности, Red Team и Bug Bounty. Использовать сканер следует только на собственных системах или при наличии разрешения владельца.

https://github.com/zan8in/afrog

📲 Мы в MAX

🔐 @xakep_2
👍3
🛡 BlueTeam-Tools — большая коллекция инструментов для защиты инфраструктуры

Полезный GitHub-репозиторий для специалистов Blue Team, SOC-аналитиков, системных администраторов и тех, кто занимается расследованием инцидентов. Внутри собрано более 70 инструментов и практических материалов по информационной безопасности.

Основные разделы:

🔹 поиск угроз и вредоносной инфраструктуры;
🔹 сканирование сети — Nmap, Masscan, ZMap, Shodan;
🔹 управление уязвимостями — OpenVAS, Nessus, Lynis;
🔹 мониторинг событий — Sysmon, Kibana, Logstash, Velociraptor;
🔹 анализ вредоносного ПО — YARA, Ghidra, IDA, Cuckoo Sandbox;
🔹 цифровая криминалистика и восстановление данных;
🔹 Threat Intelligence и реагирование на инциденты;
🔹 тренировочные платформы для Blue Team.

Здесь есть не только ссылки, но и описания, команды установки, примеры использования и небольшие практические советы. Удобная отправная точка для создания собственного набора средств защиты и расследования атак.

https://github.com/A-poc/BlueTeam-Tools

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1