E7 | STORAGE – Telegram
E7 | STORAGE
244 subscribers
2 photos
13 files
302 links
Удобная сортировка, сливы курсов, полезные инструменты и ещё много чего интересного в Е7 STORAGE

Скинуть полезные файлы - @E7Feedback_bot

Все файлы и ссылки взяты из открытых источников! Весь материал строго в ознакомительных целях!
Download Telegram
#Уязвимости

XSSTRON, Electron JS Browser для поиска XSS-уязвимостей

Мощный Chromium Browser для автоматического поиска XSS-уязвимостей во время просмотра веб-страниц, он может обнаружить множество сценариев с поддержкой POST-запросов.
Установка:
Install Node.js and npm (https://www.npmjs.com/get-npm) or (sudo apt install npm)
git clone https://github.com/RenwaX23/XSSTRON
cd XSSTRON
npm install
npm start

https://github.com/RenwaX23/XSSTRON
👍1
#Тестирование

The Web Security Testing Guide

Добро пожаловать в официальный репозиторий Open Web Application Security Project® (OWASP®) Web Security Testing Guide (WSTG). WSTG - это всеобъемлющее руководство по тестированию безопасности веб-приложений и веб-служб. Созданное совместными усилиями профессионалов в области безопасности и преданных делу добровольцев, WSTG представляет собой основу лучших практик, используемых специалистами по тестированию на проникновение и организациями по всему миру

https://github.com/OWASP/wstg
👍1
Channel name was changed to «E7 | STORAGE»
#Web

netplot

«Какие программы выходили в сеть, пока я спал?» — netplot программа решает этот вопрос

— подсчитайте, сколько пакетов ваши работающие программы отправили за определенный период времени, и отобразите их графически
— при желании показать, с какими IP-адресами связывались ваши запущенные программы, или попытаться разрешить их DNS
— узнайте, что каким-то образом вы продаете свои данные Google, Facebook и их друзьям

https://github.com/fedeb95/netplot
👍1
#Анонимизация

Avcleaner

C/C++ обфускатор для обхода антивирусов
Реализация довольно сложна, и эта область разработки программного обеспечения редко документируется в простых терминах. Поэтому в блогах появляются статьи, в которых подробно описывается каждый выбор дизайна и рассказывается о причудах работы с LLVM API

https://github.com/scrt/avcleaner
👍1
#Exploit

Advanced Windows exploit development resources

0x00 - Windows Rootkits
0x01 - Windows kernel mitigations
0x02 - Windows kernel shellcode
0x03 - Windows kernel exploitation
0x04 -Windows kernel GDI exploitation
0x05 - Windows kernel Win32k.sys research
0x06 - Windows Kernel logic bugs
0x07 - Windows kernel driver development
0x08 - Windows internals
0x09 - Advanced Windows debugging
0x10 - 0days - APT advanced malware research
0x11 - Video game cheating (kernel mode stuff sometimes)
0x12 - Hyper-V and VM / sandbox escape
0x13 - Fuzzing
0x14 - Windows browser exploitation
0x15 - books, certifications and courses

https://github.com/FULLSHADE/WindowsExploitationResources
👍1
#Анонимность

Laika

Простой набор инструментов удаленного доступа для образовательных целей. Он обеспечивает аутентифицированную связь по специальному протоколу с помощью сгенерированных пар ключей, встроенных в исполняемый файл (только открытый ключ встроен в бот-клиент ofc). Бот-клиент поддерживает среды как Windows, так и Linux, в то время, как shell и CNC сервер таргетированы только для Linux

https://github.com/CPunch/Laika
👍1
#Эксплойты

Эксплойт для багов в Conti, REvil, LockBit, блокирующий шифрование

https://www.anti-malware.ru/news/2022-05-04-111332/38632

Вся информация в нашем проекте носит исключительно информационно-познавательный контент!

Автор проекта не несёт ответственности за ваши решения и их последствия
👍1
#Зарузка

CVE-2022-29464

Некоторые продукты WSO2 позволяют неограниченную загрузку файлов с последующим удаленным выполнением кода. Это затрагивает WSO2 API Manager 2.2.0 и выше до версии 4.0.0.

https://attackerkb.com/topics/zO1gNHJgcZ/cve-2022-29464/rapid7-analysis
👍1
#Уязвимости

Перехват трафика контейнеров в Kubernetes

Можно легко захватить сетевой трафик с помощью инструмента захвата (например, tcpdump), если у нас есть доступ к сетевому интерфейсу.

Но в Kubernetes это непросто

Читать
#Защита

Защита сервера Prometheus с помощью basic аутентификации

Prometheus – это бесплатный инструмент с открытым исходным кодом для мониторинга и оповещения в реальном времени, написанный на языке Go

Это руководство продемонстрирует, как защитить Prometheus Server с помощью бэйсик аутентификации

Читать
#Расшифровка

Расшифровка зашифрованного TLS HTTP-трафика для отладки

Для отладки HTTP-запросов может оказаться полезным перехват трафика и просмотр пакетов, которые отправляются туда и обратно между клиентом и сервером

Это тривиально, если HTTP-запросы отправляются по незашифрованному каналу

В этом случае достаточно просто использовать инструмент типа tcpdump для захвата пакетов и просмотреть их с помощью инструмента типа Wireshark

Читать
#Курс

[Udemy] [Timur Mashnin] Распределенные и многопоточные вычисления Java (2021)

Этот курс ориентирован на тех, кто уже знаком с языком программирования Java и хотел бы углубить свои знания и изучить программирование многопоточных Java приложений и познакомиться с облачными и распределенными системами.
На этом курсе Вы познакомитесь с архитектурой облачных и распределенных систем, используемых в них решениях и протоколах.
Вы научитесь писать многопоточный код Java с использованием различных фреймворков и с учетом возможностей Java 8 и Java 9
#Мониторинг

TecSpy
Облачный инструмент мониторинга Android на базе NodeJSAndroid

Функции:
1. GPS логгирование
2. Запись с микрофона
3. Просмотр контактов
4. Журналы СМС
5. Журналы вызовов
6. Просмотр установленных приложений
7. Просмотр разрешений заглушки
8. Ведение журнала в реальном времени
9. Ведение журнала уведомлений в реальном времени (WhatsApp, Facebook, Instagram, Gmail и др....)
10. Просмотр сетей Wi-Fi (журналы, которые ранее просматривались)
11. Проводник и загрузчик
12. Очередь команд
13. Администратор устройства

https://github.com/bmshifat/TecSpy

Вся информация в нашем проекте носит исключительно информационно-познавательный контент!

Автор проекта не несёт ответственности за ваши решения и их последствия
👍2
#Автозаполнение

Chrome Grabber
Функция автозаполнения браузера Chrome предлагается пользователям в отношении паролей, способов оплаты, адресов и многого другого, когда это необходимо пользователям

https://medium.com/@1010xksh/chrome-grabber-bed640113b2b
#Osint

Как собирают информацию о человеке по номеру кошелька + подборка поисковиков

Мы собрали для вас подборку сервисов, благодаря которым, вы можете узнать полезную информацию о себе(Роскомнадзор) с помощью номера кошелька. Также, вы узнаете о полезных поисковиках, не о «Яндексе» или «Google», а о других сервисах, которые действительно лучше, чем лидеры рынка. Пусть и не во всём

LTC, DASH, DOGE:
• Blockcypher — информация о транзакциях;
• Blockchair — информация о транзакциях;

BTC:
• Walletexplorer — анализ транзакций;
• Blockchair — информация о транзакциях;
• Blockcypher — информация о транзакциях;
• Intelx — найдет информацию о Bitcoin адресе;
• Maltego — визуальное представление и анализ транзакций;
• OXT — визуальное представление и анализ транзакций в браузере;

ETH:
• Etherchain — анализ Ethereum адреса;
• Etherscan — анализ Ethereum адреса;
• Blockchair — информация о транзакциях;

Другое:
• Coin360
https://bitref.com/
https://etherscan.io/
https://xmrchain.net/
https://tokenview.com/
https://blockchair.com/
https://www.etherchain.org/
https://bitcoinwhoswho.com/
https://localmonero.co/blocks
https://www.blockonomics.co/
https://www.livecoinwatch.com/
https://www.walletexplorer.com/
https://explorer.bitcoin.com/bch
https://www.walletexplorer.com/
https://www.blockchain.com/explorer

Поисковики:
• Not Evil — Ищет там, куда Google, «Яндексу» и другим поисковикам вход закрыт в принципе.
• Yacy — децентрализованная поисковая система, работающая по принципу сетей P2P;
• Pipl — система, предназначенная для поиска информации о конкретном человеке;
• Wolfram | Alpha — вычислительно-поисковая система;
• Carrot2 — определяет объекты или категории привязанные к слову в поисковом запросе;
• Boardreader — поисковик по форумам;
• Searchcode — поиск по коду в открытых репозиториях;
• Intelx — найдет по email, доменам, URL-адресам, IP-адресам, CIDR, btc, хешам IPFS и т.д.
• Kribrum — поиск по социальным сетям;
• Secapps — автоматический поиск и создание карт взаимосвязей;
• Occrp — поиск по базам данных, файлам, реестрам компаний и т.д.

Вся информация в нашем проекте носит исключительно информационно-познавательный контент!

Автор проекта не несёт ответственности за ваши решения и их последствия
👍2
#Хакинг

Red-Team-Infrastructure
Тестовая
инфраструктура Red Team, созданная с помощью Docker. Вы можете развернуть эту инфраструктуру на любом ПК и начать своё знакомство с миром хакинга!

https://github.com/DFlavian/Red-Team-Infrastructure

Вся информация в нашем проекте носит исключительно информационно-познавательный контент!

Автор проекта не несёт ответственности за ваши решения и их последствия
👍1
#Инструменты

Tools for Red Team Recon

https://github.com/yichengchiu/NmapRecoonScanner

Вся информация в нашем проекте носит исключительно информационно-познавательный контент!

Автор проекта не несёт ответственности за ваши решения и их последствия