#Фреймворк
Phphleb
Свободно распространяемый микрофреймворк на PHP, отличается оригинальной маршрутизацией и отсутствием сторонних библиотек в исходной комплектации
Предназначен для быстрой разработки с очень низким порогом вхождения
За время существования (с 2019 года) репозиторий phphleb дополнился собственными библиотеками, которые расширяют его функциональность: мультиязычный модуль регистрации пользователей, мьютексы, DI и прочее. Поддержка версий PHP 7-8
https://github.com/phphleb/hleb
Phphleb
Свободно распространяемый микрофреймворк на PHP, отличается оригинальной маршрутизацией и отсутствием сторонних библиотек в исходной комплектации
Предназначен для быстрой разработки с очень низким порогом вхождения
За время существования (с 2019 года) репозиторий phphleb дополнился собственными библиотеками, которые расширяют его функциональность: мультиязычный модуль регистрации пользователей, мьютексы, DI и прочее. Поддержка версий PHP 7-8
https://github.com/phphleb/hleb
GitHub
GitHub - phphleb/hleb: PHP Framework HLEB2
PHP Framework HLEB2. Contribute to phphleb/hleb development by creating an account on GitHub.
#Разное
Fanny
Виджет для мониторинга текущего состояния загрузки системы вашего Mac через Notification Center
https://github.com/DanielStormApps/Fanny
Fanny
Виджет для мониторинга текущего состояния загрузки системы вашего Mac через Notification Center
https://github.com/DanielStormApps/Fanny
GitHub
GitHub - DanielStormApps/Fanny: Monitor your Mac's fan speed and CPU/GPU temperature from your Notification Center.
Monitor your Mac's fan speed and CPU/GPU temperature from your Notification Center. - DanielStormApps/Fanny
#ИБ
Обход сигнатур WAF: Расшифровка доклада на PHDays 11
https://habr.com/ru/company/pentestit/blog/666720/
Обход сигнатур WAF: Расшифровка доклада на PHDays 11
https://habr.com/ru/company/pentestit/blog/666720/
Хабр
Обход сигнатур WAF: Расшифровка доклада на PHDays 11
19 мая наш коллега Романов Роман выступил на PHDays 11 с докладом, где вкратце рассказал о том, как в 2022 году с помощью WAF противостоять атакам на веб-приложения и почему сигнатурный метод - не...
#Linux
sshfs
Существует необычный способ подмонтировать директорию с одного Linux сервера к другому. Это можно сделать с помощью sshfs. Для этого потребуется только SSH доступ на одном сервере и утилита sshfs на другом. Иногда это очень выручает
В Debian sshfs ставится из базовых реп:
# apt install sshfs
Теперь можно подмонтировать удалённую директорию:
# sshfs user@server.local:/backup /mnt/backup
Вам потребуется ввести пароль для подключения по SSH или настроить аутентификацию по сертификатами
Sshfs работает в пользовательском пространстве (filesystem in userspace, FUSE). Можно запускать от имени пользователя и монтировать в какую-то его личную точку монтирования с ограниченными правами
Есть порт sshfs под Windows https://github.com/winfsp/sshfs-win для того, чтобы туда таким же образом монтировать директории
https://github.com/libfuse/sshfs
sshfs
Существует необычный способ подмонтировать директорию с одного Linux сервера к другому. Это можно сделать с помощью sshfs. Для этого потребуется только SSH доступ на одном сервере и утилита sshfs на другом. Иногда это очень выручает
В Debian sshfs ставится из базовых реп:
# apt install sshfs
Теперь можно подмонтировать удалённую директорию:
# sshfs user@server.local:/backup /mnt/backup
Вам потребуется ввести пароль для подключения по SSH или настроить аутентификацию по сертификатами
Sshfs работает в пользовательском пространстве (filesystem in userspace, FUSE). Можно запускать от имени пользователя и монтировать в какую-то его личную точку монтирования с ограниченными правами
Есть порт sshfs под Windows https://github.com/winfsp/sshfs-win для того, чтобы туда таким же образом монтировать директории
https://github.com/libfuse/sshfs
#Linux
AppRecommender
Разрабатываемый проект, целью которого является предоставление решений для рекомендации приложений в мире GNU/Linux
Основная идея состоит в том, чтобы собрать информацию из нескольких источников данных и предоставить рекомендации по пакетам с учетом пользовательского списка уже установленных пакетов в системе
На основе содержимого: могут рекомендоваться пакеты, установленные похожими на вас пользователями, на основе данных popcon https://popcon.debian.org/
https://github.com/tassia/AppRecommender
AppRecommender
Разрабатываемый проект, целью которого является предоставление решений для рекомендации приложений в мире GNU/Linux
Основная идея состоит в том, чтобы собрать информацию из нескольких источников данных и предоставить рекомендации по пакетам с учетом пользовательского списка уже установленных пакетов в системе
На основе содержимого: могут рекомендоваться пакеты, установленные похожими на вас пользователями, на основе данных popcon https://popcon.debian.org/
https://github.com/tassia/AppRecommender
GitHub
GitHub - tassia/AppRecommender: A recommender system for GNU/Linux applications
A recommender system for GNU/Linux applications. Contribute to tassia/AppRecommender development by creating an account on GitHub.
#Трекинг
AcurusTrack
Софт для трекинга одинаковых объектов вне зависимости от их природы
- работает в условиях, где классические трекеры не справляются (некачественная съемка, плохие погодные условия, окклюзии, недостаточная освещенность)
- может трекать любые объекты (люди в масках, солдаты в одинаковой форме, кони, коровы, рыбы, футболисты, мотоциклисты - список потенциально возможного применения бесконечен)
- написан на Python
- использует probabilistic AI, openCV-python и кастомную модель ассоциации данных
https://github.com/AIHunters/AcurusTrack
AcurusTrack
Софт для трекинга одинаковых объектов вне зависимости от их природы
- работает в условиях, где классические трекеры не справляются (некачественная съемка, плохие погодные условия, окклюзии, недостаточная освещенность)
- может трекать любые объекты (люди в масках, солдаты в одинаковой форме, кони, коровы, рыбы, футболисты, мотоциклисты - список потенциально возможного применения бесконечен)
- написан на Python
- использует probabilistic AI, openCV-python и кастомную модель ассоциации данных
https://github.com/AIHunters/AcurusTrack
GitHub
GitHub - AIHunters/AcurusTrack: A multi-object tracking component. Works in the conditions where identification and classical object…
A multi-object tracking component. Works in the conditions where identification and classical object trackers don't (e.g. shaky/unstable camera footage, occlusions, motion blur, covered fac...
#Хранилище
Anemo
Android приложение для приватного локального хранилища
- Все файлы в приватном хранилище не будут отображаться в других приложениях
- Блокировка доступа к приватному хранилищу
- Автоматическая блокировка через 15 минут
- Пароль для блокировки доступа к файлам
- Импорт контента для общедоступного доступа по желанию пользователя
https://github.com/2bllw8/anemo
F-droid:
https://f-droid.org/packages/exe.bbllw8.anemo/
Anemo
Android приложение для приватного локального хранилища
- Все файлы в приватном хранилище не будут отображаться в других приложениях
- Блокировка доступа к приватному хранилищу
- Автоматическая блокировка через 15 минут
- Пароль для блокировки доступа к файлам
- Импорт контента для общедоступного доступа по желанию пользователя
https://github.com/2bllw8/anemo
F-droid:
https://f-droid.org/packages/exe.bbllw8.anemo/
GitHub
GitHub - 2bllw8/anemo: Local private storage for Android
Local private storage for Android. Contribute to 2bllw8/anemo development by creating an account on GitHub.
#Утилита
PeaZip
Свободная утилита для архивирования файлов и их разархивирования для Windows, BSD и GNU/Linux
Работает с более чем 200 типами и вариантами архивов (7z, ace, arc, bz2, cab, gz, iso, paq, pea, rar, tar, wim, zip, zipx ...), может обрабатывать составные архивы (001, r01, z01), поддерживать несколько стандартов шифрования архивов и типов их сжатия
https://github.com/peazip/PeaZip
PeaZip
Свободная утилита для архивирования файлов и их разархивирования для Windows, BSD и GNU/Linux
Работает с более чем 200 типами и вариантами архивов (7z, ace, arc, bz2, cab, gz, iso, paq, pea, rar, tar, wim, zip, zipx ...), может обрабатывать составные архивы (001, r01, z01), поддерживать несколько стандартов шифрования архивов и типов их сжатия
https://github.com/peazip/PeaZip
GitHub
GitHub - peazip/PeaZip: Free Zip / Unzip software and Rar file extractor. Cross-platform file and archive manager. Features volume…
Free Zip / Unzip software and Rar file extractor. Cross-platform file and archive manager. Features volume spanning, compression, authenticated encryption. Supports 7Z, 7-Zip sfx, ACE, ARJ, Brotli,...
#Разное
Коллекция сценариев YouTube-DL
- Программное обеспечение с авторским левом (лицензия AGPLv3 +)
- Загружайте контент в наилучшем возможном качестве
- Скачивайте любой контент: каналы, плейлисты и отдельные видео
- Загружайте только аудиоконтент в наилучшем качестве
- Специальные скрипты для загрузки видео, предназначенных для просмотра и удаления на ПК
- Специальные скрипты для загрузки видео, предназначенных для просмотра и удаления на мобильном устройстве.
- Легко расширяется для пользователей, знакомых с yt-dlp / youtube-dl
- SponsorBlock интеграции с использованием mpv_sponsorblock
- Интеграция Jellyfin с использованием плагина Jellyfin для метаданных YouTube
https://github.com/TheFrenchGhosty/TheFrenchGhostys-Ultimate-YouTube-DL-Scripts-Collection
Коллекция сценариев YouTube-DL
- Программное обеспечение с авторским левом (лицензия AGPLv3 +)
- Загружайте контент в наилучшем возможном качестве
- Скачивайте любой контент: каналы, плейлисты и отдельные видео
- Загружайте только аудиоконтент в наилучшем качестве
- Специальные скрипты для загрузки видео, предназначенных для просмотра и удаления на ПК
- Специальные скрипты для загрузки видео, предназначенных для просмотра и удаления на мобильном устройстве.
- Легко расширяется для пользователей, знакомых с yt-dlp / youtube-dl
- SponsorBlock интеграции с использованием mpv_sponsorblock
- Интеграция Jellyfin с использованием плагина Jellyfin для метаданных YouTube
https://github.com/TheFrenchGhosty/TheFrenchGhostys-Ultimate-YouTube-DL-Scripts-Collection
GitHub
GitHub - TheFrenchGhosty/TheFrenchGhostys-Ultimate-YouTube-DL-Scripts-Collection: The ultimate collection of noscripts for YouTube…
The ultimate collection of noscripts for YouTube-DL. - TheFrenchGhosty/TheFrenchGhostys-Ultimate-YouTube-DL-Scripts-Collection
#Разное
Manyverse
Приложение для социальной сети, использующее протокол SSB (Secure Scuttlebutt), где вы можете писать сообщения и делиться ими с друзьями поблизости или через Интернет.
Он отличается от обычных социальных сетей, потому что ваши данные принадлежат вам, они хранятся на вашем телефоне, а не в облаке. Таким образом, нет ни входа в систему, ни компании, хранящей ваши данные, ни рекламы, ни отслеживания вашей активности, это только вы и ваши друзья! Это свободное приложение с открытым исходным кодом, и оно всегда будет свободным.
Возможности:
- Пишите сообщения (даже в автономном режиме)
- Делитесь сообщениями с друзьями через Интернет или поблизости (в том же Wi-Fi или через Bluetooth)
- Дополнительные функции по мере разработки приложения
https://gitlab.com/staltz/manyverse/tree/HEAD
F-droid:
https://f-droid.org/packages/se.manyver/
Manyverse
Приложение для социальной сети, использующее протокол SSB (Secure Scuttlebutt), где вы можете писать сообщения и делиться ими с друзьями поблизости или через Интернет.
Он отличается от обычных социальных сетей, потому что ваши данные принадлежат вам, они хранятся на вашем телефоне, а не в облаке. Таким образом, нет ни входа в систему, ни компании, хранящей ваши данные, ни рекламы, ни отслеживания вашей активности, это только вы и ваши друзья! Это свободное приложение с открытым исходным кодом, и оно всегда будет свободным.
Возможности:
- Пишите сообщения (даже в автономном режиме)
- Делитесь сообщениями с друзьями через Интернет или поблизости (в том же Wi-Fi или через Bluetooth)
- Дополнительные функции по мере разработки приложения
https://gitlab.com/staltz/manyverse/tree/HEAD
F-droid:
https://f-droid.org/packages/se.manyver/
GitLab
Files · HEAD · staltz / manyverse · GitLab
A social network off the grid · Scuttlebutt for mobile · https://manyver.se
#Парсинг
mac_apt
Инструмент криминалистики для парсинга образов дисков компьютеров с macOS
Извлекает данные, полезные для расследования. Построен на основе python, соответственно имеет плагины для обработки отдельных артефактов (таких как история браузера Safari, сетевые интерфейсы, недавно доступные файлы и тома и т.д.).
- Кросс-платформенный (без зависимости от pyobjc)
- Работает с E01, VMDK, AFF4, DD, split-DD, DMG (без сжатия), SPARSEIMAGE и монтированными образами
- Экспорт в XLSX, CSV, TSV, Sqlite
- Проанализированные файлы / артефакты экспортируются для последующего просмотра
- Поддерживаются сжатые файлы zlib, lzvn, lzfse
- Собственный парсер HFS & APFS
-Также включает ios_apt для обработки образов ios
https://github.com/ydkhatri/mac_apt
mac_apt
Инструмент криминалистики для парсинга образов дисков компьютеров с macOS
Извлекает данные, полезные для расследования. Построен на основе python, соответственно имеет плагины для обработки отдельных артефактов (таких как история браузера Safari, сетевые интерфейсы, недавно доступные файлы и тома и т.д.).
- Кросс-платформенный (без зависимости от pyobjc)
- Работает с E01, VMDK, AFF4, DD, split-DD, DMG (без сжатия), SPARSEIMAGE и монтированными образами
- Экспорт в XLSX, CSV, TSV, Sqlite
- Проанализированные файлы / артефакты экспортируются для последующего просмотра
- Поддерживаются сжатые файлы zlib, lzvn, lzfse
- Собственный парсер HFS & APFS
-Также включает ios_apt для обработки образов ios
https://github.com/ydkhatri/mac_apt
GitHub
GitHub - ydkhatri/mac_apt: macOS (& ios) Artifact Parsing Tool
macOS (& ios) Artifact Parsing Tool. Contribute to ydkhatri/mac_apt development by creating an account on GitHub.
👍1
#ИБ
Активное выявление угроз с Elastic Stack
Эта книга предназначена для всех, кто хочет изучить инструменты для активного выявления угроз, не имеет опыта использования Elastic Stack в целях безопасности, а также для всех читателей, которые интересуются тематикой активной кибербезопасности
В книге расказывается по активное выявление угроз, использование для этих целей Elastic Stack (Elasticsearch,Kibana, Logstash, Filebeat) и построение SOC (Security Operations Center)
Так же можно создать свою лабу для практики (в книге процесс детально описывается)
https://github.com/PacktPublishing/Threat-Hunting-with-Elastic-Stack
Активное выявление угроз с Elastic Stack
Эта книга предназначена для всех, кто хочет изучить инструменты для активного выявления угроз, не имеет опыта использования Elastic Stack в целях безопасности, а также для всех читателей, которые интересуются тематикой активной кибербезопасности
В книге расказывается по активное выявление угроз, использование для этих целей Elastic Stack (Elasticsearch,Kibana, Logstash, Filebeat) и построение SOC (Security Operations Center)
Так же можно создать свою лабу для практики (в книге процесс детально описывается)
https://github.com/PacktPublishing/Threat-Hunting-with-Elastic-Stack
GitHub
GitHub - PacktPublishing/Threat-Hunting-with-Elastic-Stack: Threat Hunting with Elastic Stack, Published by Packt
Threat Hunting with Elastic Stack, Published by Packt - PacktPublishing/Threat-Hunting-with-Elastic-Stack
#Разное
Auto-Editor
Утилита командной строки для автоматического редактирования видео и аудио путем анализа различных методов, в первую очередь громкости звука
- Масштабирование
- Удаление «моментов тишины»
- Добавление изображения
- Объединить файлы в один
и многое другое...
https://github.com/WyattBlue/auto-editor
Auto-Editor
Утилита командной строки для автоматического редактирования видео и аудио путем анализа различных методов, в первую очередь громкости звука
- Масштабирование
- Удаление «моментов тишины»
- Добавление изображения
- Объединить файлы в один
и многое другое...
https://github.com/WyattBlue/auto-editor
GitHub
GitHub - WyattBlue/auto-editor: Auto-Editor: Efficient media analysis and rendering
Auto-Editor: Efficient media analysis and rendering - WyattBlue/auto-editor
#Разное
Browsh
Современный текстовый браузер внутри консоли
Он отображает все, что может современный браузер; HTML5, CSS3, JS, видео и даже WebGL
Может работать даже удаленно через ssh
https://github.com/browsh-org/browsh
Browsh
Современный текстовый браузер внутри консоли
Он отображает все, что может современный браузер; HTML5, CSS3, JS, видео и даже WebGL
Может работать даже удаленно через ssh
https://github.com/browsh-org/browsh
GitHub
GitHub - browsh-org/browsh: A fully-modern text-based browser, rendering to TTY and browsers
A fully-modern text-based browser, rendering to TTY and browsers - browsh-org/browsh
#Разное
YouTubeDrive
Использование YouTube как файлохранилище.
YouTubeDrive — это пакет на языке Wolfram Language, который кодирует/декодирует произвольные данные в/из простых RGB-видео
Затем видео загружаются/выгружаются с YouTube
Поскольку YouTube не накладывает ограничений на общее количество или продолжительность видео, которые пользователи могут загружать, это обеспечивает фактически бесконечную, но чрезвычайно медленную форму хранения файлов
https://github.com/dzhang314/YouTubeDrive
YouTubeDrive
Использование YouTube как файлохранилище.
YouTubeDrive — это пакет на языке Wolfram Language, который кодирует/декодирует произвольные данные в/из простых RGB-видео
Затем видео загружаются/выгружаются с YouTube
Поскольку YouTube не накладывает ограничений на общее количество или продолжительность видео, которые пользователи могут загружать, это обеспечивает фактически бесконечную, но чрезвычайно медленную форму хранения файлов
https://github.com/dzhang314/YouTubeDrive
GitHub
GitHub - dzhang314/YouTubeDrive: Store files as YouTube videos == infinite disk space
Store files as YouTube videos == infinite disk space - dzhang314/YouTubeDrive
#ИБ
Spamnesty
Позволяет зря тратить время спамеров, отвечая на их сообщения, притворяясь человеком и разговаривая с ними
https://gitlab.com/stavros/Spamnesty
Spamnesty
Позволяет зря тратить время спамеров, отвечая на их сообщения, притворяясь человеком и разговаривая с ними
https://gitlab.com/stavros/Spamnesty
GitLab
Stavros Korokithakis / Spamnesty · GitLab
A service that tries to have some fun with spam.
#Брутфорс
dircat
Не большой код на php для поиска директорий сайта методом брутфорса
https://github.com/momos1337/dircat
dircat
Не большой код на php для поиска директорий сайта методом брутфорса
https://github.com/momos1337/dircat
GitHub
GitHub - momos1337/dircat: simple code directory brute
simple code directory brute . Contribute to momos1337/dircat development by creating an account on GitHub.
#ИБ
XELFViewer
Кроссплатформенное приложение, предназначенное для анализа ELF-файлов. ELF, Executable and Linkable Format (формат исполняемых и связываемых файлов) - формат файла, который определяет структуру бинарных файлов, библиотек, и файлов ядра
Спецификация формата позволяет операционной системе корректно интерпретировать содержащиеся в файле машинные команды. Если в мире Windows исполняемые файлы представлены в формате Portable Executable (PE), то в Linux эта роль отведена файлам ELF. ELF-файлы интересуют исследователя с точки зрения анализа зловредов, ведь злоумышленники зачастую используют как раз этот формат
https://github.com/horsicq/XELFViewer
XELFViewer
Кроссплатформенное приложение, предназначенное для анализа ELF-файлов. ELF, Executable and Linkable Format (формат исполняемых и связываемых файлов) - формат файла, который определяет структуру бинарных файлов, библиотек, и файлов ядра
Спецификация формата позволяет операционной системе корректно интерпретировать содержащиеся в файле машинные команды. Если в мире Windows исполняемые файлы представлены в формате Portable Executable (PE), то в Linux эта роль отведена файлам ELF. ELF-файлы интересуют исследователя с точки зрения анализа зловредов, ведь злоумышленники зачастую используют как раз этот формат
https://github.com/horsicq/XELFViewer
GitHub
GitHub - horsicq/XELFViewer: ELF file viewer/editor for Windows, Linux and MacOS.
ELF file viewer/editor for Windows, Linux and MacOS. - horsicq/XELFViewer
#Сканирование
Инструмент для сканирования пользовательских данных с помощью нейронных сетей
Сканер пользовательской информации на базе искусственного интеллекта, который использует Tesseract’s Optical Character Recognition (OCR) и модель сверточной нейронной сети MobileNet (CNN)
Позволяет обнаружить различные формы правительственных удостоверений личности, паспортов, дебетовых карт, водительских прав, фотографий, подписей и т. д
https://github.com/redhuntlabs/Octopii
Инструмент для сканирования пользовательских данных с помощью нейронных сетей
Сканер пользовательской информации на базе искусственного интеллекта, который использует Tesseract’s Optical Character Recognition (OCR) и модель сверточной нейронной сети MobileNet (CNN)
Позволяет обнаружить различные формы правительственных удостоверений личности, паспортов, дебетовых карт, водительских прав, фотографий, подписей и т. д
https://github.com/redhuntlabs/Octopii
GitHub
GitHub - redhuntlabs/Octopii: An AI-powered Personal Identifiable Information (PII) scanner.
An AI-powered Personal Identifiable Information (PII) scanner. - redhuntlabs/Octopii
#Разное
aggrokatz
Расширение для Cobalt Strike, которое позволяет pypykatz взаимодействовать с нагрузкой кобальта
https://github.com/sec-consult/aggrokatz/
aggrokatz
Расширение для Cobalt Strike, которое позволяет pypykatz взаимодействовать с нагрузкой кобальта
https://github.com/sec-consult/aggrokatz/
GitHub
GitHub - sec-consult/aggrokatz: Aggrokatz is an aggressor plugin extension for Cobalt Strike which enables pypykatz to interface…
Aggrokatz is an aggressor plugin extension for Cobalt Strike which enables pypykatz to interface with the beacons remotely and allows it to parse LSASS dump files and registry hive files to extract...