E7 | STORAGE – Telegram
E7 | STORAGE
244 subscribers
2 photos
13 files
302 links
Удобная сортировка, сливы курсов, полезные инструменты и ещё много чего интересного в Е7 STORAGE

Скинуть полезные файлы - @E7Feedback_bot

Все файлы и ссылки взяты из открытых источников! Весь материал строго в ознакомительных целях!
Download Telegram
#Пентест

Saydog Framework

Это инструмент эксплуатации, который компилирует вредоносную программу с известной полезной нагрузкой, а затем скомпилированный maware может быть выполнен на Android. Saydog Framework предоставляет простой способ создания бэкдоров

https://github.com/saydog-official/saydog-framework
#Анонимизация

BorgBackup

Программа резервного копирования с дедупликацией. При желании он поддерживает сжатие и аутентифицированное шифрование

Основная цель Borg — предоставить эффективный и безопасный способ резервного копирования данных

Используемый метод дедупликации данных делает Borg подходящим для ежедневного резервного копирования, поскольку сохраняются только изменения

https://github.com/borgbackup/borg
👍1
#Пентест

MAC-address list

Список соответствия первых трех байт MAC-адреса сетевого устройства и его производителя

https://gist.github.com/aallan/b4bb86db86079509e6159810ae9bd3e4
#Пентест

SecLists

Коллекция списков, используемых при оценке безопасности: имена пользователей, пароли, URL-адреса, шаблоны чувствительных данных, полезные нагрузки для фаззинга, веб-оболочки и многое другое

https://github.com/danielmiessler/SecLists
#Пентест

DOME

Быстрый и надежный скрипт на python для разведки поддоменов и поиска открытых портов, который выполняет активное и/или пассивное сканирование режиме не устанавливается соединение с целью. В активном же режиме имеется два варианта перебора - грубый (брутфорс) или по словарю

https://github.com/v4d1/Dome
#Безопасность

Lupo — Malware IOC Extractor

Отладочный модуль для автоматизации анализа вредоносных программ. Пошаговую инструкцию по использованию Lupo с изображениями и инструкциями ознакомиться здесь

https://github.com/malienist/lupo
#Пентест

Skanuvaty

Невероятно быстрый DNS/network/port scanner. Начните с домена, и мы найдем все о нем.
Выводит удобный файл .json со всеми данными для дальнейшего изучения

Использование:
skanuvaty --target nmap.org --concurrency 16 --subdomains-file /usr/share/dnsenum/dns.txt

https://github.com/Esc4iCEscEsc/skanuvaty
#Разное

A vulnerability (CVE-2022-29972) in Microsoft Azure Synapse and Azure Data Factory could have led to remote code execution attacks, allowing attackers to gain control of other Synapse workspaces and leak sensitive data, including Azure service keys and API tokens, as well as passwords for other services

https://thehackernews.com/2022/05/microsoft-mitigates-rce-vulnerability.html
#ИБ

Nanobrok

Nanobrok-Server — это мощный веб-сервис с открытым исходным кодом для управления и защиты вашего устройства Android, написанный на Python, который обеспечивает стабильное и безопасное соединение с вашим устройством Android для удаленной защиты и управления

Основные функции:
- Отображает местоположение вашего устройства
- Флаг оповещения (событие утеряно или украдено)
- Аудио микрофон для записи
- Удаленная передача файлов [PRO]
- Сканер сети [PRO]
- и многое другое!

https://github.com/P0cL4bs/Nanobrok
#Инструменты

modifyCertTemplate
Этот
инструмент предназначен для помощи оператору в изменении шаблонов сертификатов ADCS таким образом, чтобы созданное уязвимое состояние можно было использовать для повышения привилегий (а затем вернуть шаблон в прежнее состояние). Это специально разработано для сценария, в котором права WriteProperty на шаблон были скомпрометированы, но оператор не уверен, к каким свойствам относится это право. В этом сценарии ACL шаблона может быть запрошен, и применимая информация ACE может быть сопоставлена с GUID свойств для определения изменяемых свойств.
https://github.com/fortalice/modifyCertTemplate

ADCS: Playing with ESC4
https://www.fortalicesolutions.com/posts/adcs-playing-with-esc4
#Разное

Tailscale

Сервис, который позволит нам соединять компьютеры через VPN быстро и безопасно, без необходимости сложной настройки.

Использует SDN (Software Defined Networks) для связи различных узлов с VPN и их соединения друг с другом. Tailscale с точки зрения работы очень похож на ZeroTier, поэтому это отличная альтернатива для связи между разными компьютерами без необходимости создавать VPN-туннели между разными компьютерами

Инструмент полностью бесплатный если вы объединяете до 20 устройство

https://tailscale.com/