E7 | STORAGE – Telegram
E7 | STORAGE
244 subscribers
2 photos
13 files
302 links
Удобная сортировка, сливы курсов, полезные инструменты и ещё много чего интересного в Е7 STORAGE

Скинуть полезные файлы - @E7Feedback_bot

Все файлы и ссылки взяты из открытых источников! Весь материал строго в ознакомительных целях!
Download Telegram
#Пентест

Skanuvaty

Невероятно быстрый DNS/network/port scanner. Начните с домена, и мы найдем все о нем.
Выводит удобный файл .json со всеми данными для дальнейшего изучения

Использование:
skanuvaty --target nmap.org --concurrency 16 --subdomains-file /usr/share/dnsenum/dns.txt

https://github.com/Esc4iCEscEsc/skanuvaty
#Разное

A vulnerability (CVE-2022-29972) in Microsoft Azure Synapse and Azure Data Factory could have led to remote code execution attacks, allowing attackers to gain control of other Synapse workspaces and leak sensitive data, including Azure service keys and API tokens, as well as passwords for other services

https://thehackernews.com/2022/05/microsoft-mitigates-rce-vulnerability.html
#ИБ

Nanobrok

Nanobrok-Server — это мощный веб-сервис с открытым исходным кодом для управления и защиты вашего устройства Android, написанный на Python, который обеспечивает стабильное и безопасное соединение с вашим устройством Android для удаленной защиты и управления

Основные функции:
- Отображает местоположение вашего устройства
- Флаг оповещения (событие утеряно или украдено)
- Аудио микрофон для записи
- Удаленная передача файлов [PRO]
- Сканер сети [PRO]
- и многое другое!

https://github.com/P0cL4bs/Nanobrok
#Инструменты

modifyCertTemplate
Этот
инструмент предназначен для помощи оператору в изменении шаблонов сертификатов ADCS таким образом, чтобы созданное уязвимое состояние можно было использовать для повышения привилегий (а затем вернуть шаблон в прежнее состояние). Это специально разработано для сценария, в котором права WriteProperty на шаблон были скомпрометированы, но оператор не уверен, к каким свойствам относится это право. В этом сценарии ACL шаблона может быть запрошен, и применимая информация ACE может быть сопоставлена с GUID свойств для определения изменяемых свойств.
https://github.com/fortalice/modifyCertTemplate

ADCS: Playing with ESC4
https://www.fortalicesolutions.com/posts/adcs-playing-with-esc4
#Разное

Tailscale

Сервис, который позволит нам соединять компьютеры через VPN быстро и безопасно, без необходимости сложной настройки.

Использует SDN (Software Defined Networks) для связи различных узлов с VPN и их соединения друг с другом. Tailscale с точки зрения работы очень похож на ZeroTier, поэтому это отличная альтернатива для связи между разными компьютерами без необходимости создавать VPN-туннели между разными компьютерами

Инструмент полностью бесплатный если вы объединяете до 20 устройство

https://tailscale.com/
#Инструменты

BruteShark
Инструмент сетевого криминалистического анализа (NFAT), который выполняет глубокую обработку и проверку сетевого трафика. Включает в себя: извлечение паролей, построение карты сети, реконструкцию TCP-сессий, извлечение хэшей зашифрованных паролей и даже преобразование их в формат Hashcat для проведения офлайн-атаки грубой силы

https://github.com/odedshimon/BruteShark
#Разное

Cybersecurity researchers warn of Nerbian RAT
A new remote-access trojan (RAT) malware written in the Go programming language, that is attacking businesses in Italy, Spain, and the United Kingdom.

https://thehackernews.com/2022/05/researchers-warn-of-nerbian-rat.html
#Обучение

Kubernetes Goat
Интерактивная площадка для обучения безопасности Kubernetes

https://madhuakula.com/kubernetes-goat/
#Разное

p2p-chat

p2p-чат на WebRTC с дополнительным шифрованием AES256 и обменом файлами

Это пример того, как можно построить p2p-чат на WebRTC без сигнальных серверов. Он должен работать как в Chrome, так и в Firefox.

WebRTC нужны серверы STUN и TURN для успешного установления p2p-соединения по сети. В данном демонстрационном приложении автор использовал некоторые общедоступные конечные точки.

https://github.com/michal-wrzosek/p2p-chat

Демо:
https://michal-wrzosek.github.io/p2p-chat/
#Пентест

Osmedeus

Полностью автоматизированная наступательная система безопасности для разведки и сканирования уязвимостей.

https://github.com/j3ssie/osmedeus
#Разное

Mouselogger

Это python-kivy приложение регистрирует динамику мыши пользователя:

▫️ расположение нашего курсора в заданных интервалах
▫️ направление вашей прокрутки с отметкой времени
▫️ положение, время и продолжительность ваших кликов

Приложение собирает данные и загружает их на сервер разработчиков.

После данные используются для идентификации пользователей по движениям мыши.

Пользователям отправляется соответствующее письмо на указанную электронную почту

Данная программа — образовательная концепция студентов Равенсбургского университета из Трансильвании, цель которой доказать, как пользователей можно деанонимизировать лишь по паттернам их движений мыши.

https://github.com/Studienarbeit-Mouse-Dynamics-DHBW-FN/MouseLogger-App
#Анонимность

Faker

Библиотека Python, которая генерирует для вас поддельные данные

Независимо от того, нужно ли вам загрузить базу данных, создать красивые XML-документы, проверить или анонимизировать данные – Faker для вас

https://github.com/joke2k/faker
#Разное

H0neyP0t

Разработка модуля обнаружения ботнетов для IoT-устройств на основе трафика с использованием глубокого обучения

https://github.com/wja0/H0neyP0t
#Osint

ESP8266-Wardriving

Wardriving и Warwalking -развлекуха для гиков, смысл которой заключается в сборе данных о разно-радио-дата передающем вокруг себя для дальнейшего анализа и систематизации

В данном проекте, один из авторов проекта HAK5 Алекс Линд собрал несколько скриптов для вардрайвинга и визуализации собранных данных при помощи копеечных плат на контроллерах ESP8266 и Jupyter Notebook

https://github.com/AlexLynd/ESP8266-Wardriving