Хакер Free
1.67K subscribers
191 photos
19 videos
144 links
Взлом, защита, кодинг.
Download Telegram
🔍 Sherloq - мощный Open Source-инструмент для проверки фотографий на подделки

Если нужно понять, редактировали ли изображение, откуда оно взялось и какие следы обработки в нём остались - обратите внимание на Sherloq.

Это бесплатный набор инструментов для цифровой криминалистики изображений. Он не просто выдаёт вердикт «фейк/не фейк», а позволяет самостоятельно исследовать фотографию сразу несколькими методами.

Что умеет Sherloq:

🔹 анализировать EXIF и другие метаданные
🔹 изучать структуру и заголовки файла
🔹 проводить Error Level Analysis (ELA)
🔹 искать следы повторного JPEG-сжатия
🔹 обнаруживать скопированные и вставленные участки изображения
🔹 анализировать шум матрицы и битовые плоскости
🔹 строить RGB/HSV-гистограммы и анализировать цветовые каналы
🔹 искать следы изменения размера и интерполяции
🔹 сравнивать две фотографии
🔹 извлекать встроенные миниатюры и геоданные
🔹 использовать ряд экспериментальных методов обнаружения манипуляций.

Особенно полезная штука для OSINT, журналистов, специалистов по ИБ и цифровой криминалистике - например, когда нужно проверить подозрительную фотографию из соцсетей.

Проект написан преимущественно на Python, имеет графический интерфейс на Qt и распространяется под лицензией GPL-3.0. Для актуальной версии требуется Python 3.11.

https://github.com/GuidoBartoli/sherloq

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1
🔐 KeePassXC - бесплатный менеджер паролей без облака, рекламы и подписок

Если хранить пароли в браузере или в passwords.txt уже кажется сомнительной идеей, обратите внимание на KeePassXC - популярный open-source менеджер паролей для Windows, Linux и macOS.

Все логины, пароли, заметки и другие данные хранятся в локальной зашифрованной базе KDBX. Обязательного облачного сервиса нет - файл базы находится под вашим контролем.

⚡️ Что умеет KeePassXC:

• генерация сложных паролей и парольных фраз
• автозаполнение через расширения для браузеров
• хранение и генерация TOTP-кодов
• поддержка Passkeys
• работа с YubiKey / OnlyKey
• интеграция с SSH Agent
• история записей и восстановление изменений
• проверка состояния паролей и утечек через HIBP
• импорт из 1Password, Bitwarden, Proton Pass, CSV и KeePass
• CLI - keepassxc-cli
• поддержка AES-256, Twofish и ChaCha20
• никаких подписок, рекламы и трекеров

Базу при желании можно синхронизировать самостоятельно через Dropbox, Google Drive, Nextcloud, Syncthing или другой сервис - KeePassXC не привязывает пользователя к собственной инфраструктуре.

Актуальная стабильная версия - KeePassXC 2.7.12. В ней разработчики улучшили работу с Passkeys и импортом Bitwarden, добавили {TIMEOTP} для Auto-Type и закрыли возможность атак через вредоносную конфигурацию OpenSSL в Windows.

Отдельный плюс - проект полностью открыт под GPLv3, а KeePassXC 2.7.9 получил сертификат безопасности CSPN французского агентства ANSSI.

https://github.com/keepassxreboot/keepassxc

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1
🛡 LOKI — бесплатный сканер для поиска следов взлома и вредоносного ПО

LOKI помогает специалистам по информационной безопасности быстро проверить компьютер или сервер на наличие индикаторов компрометации — IOC.

Сканер использует сразу несколько методов обнаружения:

🔹 проверяет файлы и память процессов по правилам YARA;
🔹 сравнивает MD5, SHA-1 и SHA-256 с известными вредоносными хешами;
🔹 ищет подозрительные имена и пути файлов;
🔹 проверяет сетевые соединения с известными C2-серверами;
🔹 выявляет аномалии процессов, обфусцированные скрипты и некоторые признаки руткитов.

Инструмент можно запускать локально, с флешки или сетевой папки. Поддерживаются собственные YARA-правила и IOC, исключения для каталогов, CSV-отчёты и отправка результатов на удалённый Syslog-сервер.

Для Windows доступна готовая сборка, а на Linux и macOS сканер можно запустить через Python. Перед проверкой рекомендуется обновить базу сигнатур.

⚠️ Важно: оригинальная Python-версия LOKI официально устарела и находится в режиме неактивной поддержки. Для новых внедрений разработчик рекомендует обратить внимание на LOKI RS — новую реализацию на Rust.

LOKI пригодится для первичного расследования инцидентов, проверки подозрительной системы и поиска известных следов атак. Найденные совпадения необходимо анализировать вручную — возможны ложные срабатывания.

https://github.com/Neo23x0/Loki

📲 Мы в MAX

🔐 @xakep_2
👍3
🚀 Подборка полезных IT каналов в Max


Системное администрирование, DevOps 📌

https://max.ru/i_odmin Все для системного администратора
https://max.ru/bash_srv Bash Советы
https://max.ru/sysadminof Книги для админов, полезные материалы
https://max.ru/i_odmin_book Библиотека Системного Администратора
https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др.
https://max.ru/tipsysdmin Типичный Сисадмин
https://max.ru/channel_win_sysadmin Системный Администратор Windows
https://max.ru/channel_linux_admin Linux: Системный администратор
https://max.ru/channel_linuxmod Linux
https://max.ru/channel_i_linux Системный администратор
https://max.ru/channel_devopslib DevOps, SRE, Sysadmin
https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)

Excel лайфхак 📌
https://t.iss.one/Excel_lifehack Excel лайфхак

Английский с нуля 🇬🇧
https://max.ru/UchuEnglish

1C разработка 📌
https://max.ru/odin1c_rus Cтатьи, курсы, советы, шаблоны кода 1С
https://max.ru/channel_DevLab1C 1С:Предприятие 8

Программирование C++📌
https://max.ru/cpp_lib Библиотека C/C++ разработчика
https://max.ru/channel_cpp_geek C++ geek

Программирование Go📌
https://max.ru/golang_lib Библиотека Go (Golang) разработчика

Программирование React📌
https://max.ru/react_lib React

Программирование Rust📌
https://max.ru/channel_rust_lib

Программирование Python 📌
https://max.ru/python_of Python академия.
https://max.ru/BookPython Библиотека Python разработчика

Java разработка 📌
https://max.ru/bookjava Библиотека Java разработчика
https://max.ru/channel_java_geek Java Geek

GitHub Сообщество 📌
https://max.ru/githublib Интересное из GitHub

Базы данных (Data Base) 📌
https://max.ru/database_info Все про базы данных

Фронтенд разработка 📌
https://max.ru/frontend_1 Подборки для frontend разработчиков

Библиотеки 📌
https://max.ru/programmist_of Книги по программированию
https://max.ru/proglb Библиотека программиста
https://max.ru/bfbook Книги для программистов

Программирование 📌
https://max.ru/bookflow Лекции, видеоуроки, доклады с IT конференций
https://max.ru/itmozg Программисты, дизайнеры, новости из мира IT
https://max.ru/php_lib Библиотека PHP программиста 👨🏼‍💻👩‍💻

Шутки программистов 📌
https://max.ru/itumor Шутки программистов

Защита, взлом, безопасность 📌
https://max.ru/thehaking Канал о кибербезопасности
https://max.ru/xakkep_1 Хакер Free

Книги, статьи для дизайнеров 📌
https://max.ru/odesigners Статьи, книги для дизайнеров

Математика 📌
https://max.ru/Pomatematike Канал по математике
https://max.ru/phismat_1 Обучающие видео, книги по Физике и Математике

Вакансии в IT📌
https://max.ru/progjob
https://max.ru/channel_rabotait

Мир технологий 📌
https://max.ru/mir_teh Канал для любознательных

Городские📌
https://max.ru/piterspb_78 Свежие новости Санкт-Петербурга
https://max.ru/mockva_life Свежие новости Москвы
https://max.ru/piterspb Питер Новости: Санкт-Петербург / СПБ / ДТП
https://max.ru/channel_krasnodar_novosty Краснодар Новости
https://max.ru/channel_novosibirsk_novosti Новосибирск
https://max.ru/channel_samara_novosti Новости Самары
https://max.ru/channel_ekaterinburg_novosti Новости Екатеринбурга
https://max.ru/channel_kazan_novosti Новости Казани
https://max.ru/channel_omsk_novosti Новости Омска
https://max.ru/channel_moskva_24 Москва 24
🛡 WELA - аудит журналов событий Windows для расследования инцидентов

Windows может исправно вести журналы, но не фиксировать именно те события, которые понадобятся после атаки. WELA (Windows Event Log Analyzer) помогает обнаружить такие пробелы до того, как начнётся расследование.

Инструмент от команды Yamato Security:

🔹 проверяет настройки политики аудита Windows;

🔹 сравнивает их с рекомендациями по безопасности;

🔹 определяет, достаточно ли событий регистрируется для срабатывания реальных Sigma-правил;

🔹 анализирует размеры файлов журналов и предлагает оптимальные значения;

🔹 умеет автоматически применять рекомендуемые настройки;

🔹 обновляет собственную базу Sigma-правил.

Основные команды:

audit-settings — аудит политики журналирования
audit-filesize — проверка размеров журналов
configure — применение рекомендуемой конфигурации
update-rules — обновление правил

Для запуска потребуется Windows PowerShell 5.1 или PowerShell Core с правами администратора:

.\WELA.ps1 help

Полезный инструмент для системных администраторов, SOC-команд, специалистов по информационной безопасности и DFIR. Проект распространяется бесплатно по лицензии MIT.

https://github.com/Yamato-Security/WELA

📲 Мы в MAX

🔐 @xakep_2
1👍1
🔍 afrog — быстрый сканер уязвимостей для пентеста и Bug Bounty

Open Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.

Что умеет afrog:

• обнаруживать CVE и небезопасные настройки;
• находить стандартные пароли, утечки данных и открытый доступ;
• проверять чтение файлов и выполнение команд;
• сканировать порты перед запуском проверок;
• обрабатывать сразу несколько целей;
• фильтровать проверки по технологии и уровню критичности;
• формировать подробные HTML- и JSON-отчёты;
• хранить результаты в SQLite и показывать их через веб-интерфейс.

Установка:

go install -v github.com/zan8in/afrog/v3/cmd/afrog@latest

Проверка одного адреса:

afrog -t https://example.com

Только уязвимости высокого и критического уровня:

afrog -t https://example.com -S high,critical

Сканирование списка целей:

afrog -T urls.txt

Проект пригодится специалистам по информационной безопасности, Red Team и Bug Bounty. Использовать сканер следует только на собственных системах или при наличии разрешения владельца.

https://github.com/zan8in/afrog

📲 Мы в MAX

🔐 @xakep_2
👍3
🛡 BlueTeam-Tools — большая коллекция инструментов для защиты инфраструктуры

Полезный GitHub-репозиторий для специалистов Blue Team, SOC-аналитиков, системных администраторов и тех, кто занимается расследованием инцидентов. Внутри собрано более 70 инструментов и практических материалов по информационной безопасности.

Основные разделы:

🔹 поиск угроз и вредоносной инфраструктуры;
🔹 сканирование сети — Nmap, Masscan, ZMap, Shodan;
🔹 управление уязвимостями — OpenVAS, Nessus, Lynis;
🔹 мониторинг событий — Sysmon, Kibana, Logstash, Velociraptor;
🔹 анализ вредоносного ПО — YARA, Ghidra, IDA, Cuckoo Sandbox;
🔹 цифровая криминалистика и восстановление данных;
🔹 Threat Intelligence и реагирование на инциденты;
🔹 тренировочные платформы для Blue Team.

Здесь есть не только ссылки, но и описания, команды установки, примеры использования и небольшие практические советы. Удобная отправная точка для создания собственного набора средств защиты и расследования атак.

https://github.com/A-poc/BlueTeam-Tools

📲 Мы в MAX

🔐 @xakep_2
👍1🔥1