Заметки Хакер – Telegram
Заметки Хакер
7.83K subscribers
945 photos
25 videos
246 files
762 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: SmartSniff — бесплатная утилита для мониторинга сети

SmartSniff — позволяет захватывать TCP/IP пакеты, проходящие через сетевой адаптер, и просматривать захваченные данные как последовательность разговоров между клиентами и серверами.

— Утилита поддерживает несколько методов захвата, включая Raw Sockets, драйвер WinPcap и драйверы Microsoft Network Monitor, что делает её универсальной для различных версий Windows.

SmartSniff автоматически обнаруживает и отображает протоколы в соответствующих форматах: текстовые протоколы, такие как HTTP, SMTP, POP3 и FTP, в читаемом режиме ASCII, а нетекстовые протоколы, такие как DNS, — в формате hex-дампа для детального анализа.

Официальный сайт (https://www.nirsoft.net/utils/smsniff.html)

#Network #Sniff

@hackernews_lib
2
🖥 Репозиторий: Caido — инструмент аудита безопасности веб-приложений с открытым исходным кодом

Caido — позволяет выявлять потенциальные уязвимости в веб-приложениях с помощью различных тестов, включая HTTP-запросы, манипуляцию параметрами и инъекцию полезной нагрузки

Основные функции:
1. Внедряет вредоносные скрипты в веб-страницы и наблюдает за ответом;
2. Пытается внедрить вредоносный SQL-код в базу данных приложения;
3. Пытается получить доступ к файлам и каталогам за пределами корневого каталога приложения;
4. Модифицирует значения параметров в HTTP-запросах и наблюдает за ответом;
5. Внедряет различные полезные нагрузки в поля ввода приложения и наблюдает за ответом.

— Бесплатная версия Caido ограничена двумя проектами, но предоставляет большинство базовых функций.

Ссылка на GitHub (https://github.com/caido/caido?ysclid=ml2fzx2xjw174663443)
Официальный сайт (https://caido.io/)
Хватит страдать в токсичных отношениях с Burp Suite. Пора быть счастливым с Caido (https://habr.com/ru/articles/967644/?ysclid=ml2g7q3a4l660624373)

#Pentest #OpenSource

@hackernews_lib
👍1
🖥 Репозиторий: PolarProxy — прозрачный прокси-сервер для проверки TLS и SSL

PolarProxy — это прозрачный SSL/TLS прокси, созданный для реагирования на инциденты и исследователей вредоносных программ.

— Он предназначен для перехвата и дешифрования зашифрованного TLS трафика вредоносных программ, запущенных в контролируемой среде, такой как песочница.

PolarProxy расшифровывает и повторно шифрует трафик TLS, а также сохраняет расшифрованный трафик в файле PCAP, который можно загрузить в Wireshark или систему обнаружения вторжений (IDS).

Официальный сайт (https://www.netresec.com/?page=PolarProxy)

#Proxy #Network #Traffic

@hackernews_lib
😐1
🖥 Репозиторий: NetworkMiner — инструмент судебно-экспертного анализа и расследований инцидентов

NetworkMiner — это пассивный сетевой сниффер и инструмент для анализа сетевых данных, разработанный компанией Netresec.

— Программа позволяет извлекать артефакты, такие как файлы, изображения, учётные данные и прочая метаинформация из сетевого трафика.

– Позволяет быстро и эффективно извлекать файлы из сетевых пакетов;
– Извлекает файлы и изображения из HTTP-запросов, что позволяет изучать содержимое трафика и искать потенциально вредоносные файлы;
– С помощью анализа заголовков пакетов можно определить тип устройств, подключённых к сети, а также операционные системы, которые на них установлены;
– Может извлекать логины и пароли из нешифрованных протоколов, таких как FTP и HTTP;
– Позволяет легко отслеживать сетевые сессии и определять, какие устройства взаимодействовали друг с другом.

Официальный сайт (https://www.netresec.com/?page=NetworkMiner)
Судебная экспертиза в действии: как использовать NetworkMiner для анализа сетевых пакетов? (https://www.securitylab.ru/blog/personal/xiaomite-journal/354556.php?ysclid=ml54aqoaef551199585)
Лучшие инструменты пен-тестера: исследование удаленной системы (https://xakep.ru/2009/11/18/50111/)

#Sniffer #Network #Traffic #Analysis

@hackernews_lib
2
🖥 Репозиторий: Stoplight — платформа управления API

Stoplight — это платформа управления API, обеспечивающая полный жизненный цикл проектирования интерфейсов и упрощающая работу с API для разработчиков и команд.

— Платформа предоставляет инструменты для создания и тестирования детализированных спецификаций API.

Платформа автоматически генерирует подробную документацию по API на основе созданных спецификаций, что упрощает процесс ознакомления с API для разработчиков и других участников проекта.

Официальный сайт (https://stoplight.io/)

#API

@hackernews_lib
🖥 Репозиторий: Stoplight — платформа управления API

WireGuard — коммуникационный протокол и бесплатное программное обеспечение с открытым исходным кодом, который реализует зашифрованные виртуальные частные сети (VPN).

Особенности:
1. Передаёт трафик по протоколу UDP;
Поддерживает IPv6 как внутри, так и снаружи туннеля;
2. Поддерживает несколько топологий: «точка-точка» (сеть), «звезда» (сервер/клиент) и другие;
3. Предназначен для расширения сторонними программами и скриптами.

Ссылка на GitHub (https://github.com/WireGuard?ysclid=ml7i9318gx214543605)
Официальный сайт (https://www.wireguard.com/)
Установщик WireGuard VPN для серверов Linux (https://github.com/angristan/wireguard-install?ysclid=ml7ic5h6oo757976163)

#VPN #Network #OpenSource

@hackernews_lib
💩2😐1
🖥 Репозиторий: AxCrypt — программа для шифрования файлов и папок

AxCrypt — позволяет защищать файлы с помощью шифрования 128-bit или 256-bit, автоматически шифровать файлы в Dropbox, Google Drive и других сервисах, легко управлять паролями, давать возможность другим пользователям открывать защищённые файлы с помощью своего пароля.

Использует шифрование AES 256-bit, которое является самым сильным стандартизованным шифрованием;
Позволяет открывать, редактировать и обмениваться защищёнными файлами напрямую;
Поддерживает английский, голландский, французский, немецкий, итальянский, корейский, португальский, испанский, шведский, турецкий, русский и другие языки;
Мобильное приложение AxCrypt доступно для Android и iOS и позволяет открывать и просматривать любые файлы, зашифрованные настольной версией.

Ссылка на GitHub (https://github.com/YatharthChamoli/AxCrypt?ysclid=ml8yntmdik833928758)
Официальный сайт (https://axcrypt.net/ru/)
AxCrypt 1.7.3156 | Шифрование файлов "одним кликом" для Windows (https://www.securitylab.ru/software/407446.php?ysclid=ml8ytl4lhg526113853)

#Python #Encryption #Cryptography

@hackernews_lib
💩1
🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows

Harden Windows Security — это набор PowerShell-скриптов и политик, которые помогают усилить безопасность операционной системы Windows.

— Он усиливает защиту на всех уровнях: от базовых настроек Defender до отключения Windows Script Host и защиты от ransomware.

Блокирует Windows 10 или 11 с помощью официальных базовых конфигураций безопасности;
Улучшает защиту от вымогателей, вредоносных программ, шпионских программ и нулевых угроз;
Уменьшает поверхность атаки Windows с помощью продвинутых настроек групповой политики;
Позволяет отказаться от ненужного стороннего программного обеспечения и полагаться на Microsoft Defender;
Защищает конфиденциальность и отключает телеметрию, рекламу и назойливое ПО.

Ссылка на GitHub (https://github.com/HotCakeX/Harden-Windows-Security)
Harden-Windows-Security: превратите Windows в параноика, но в хорошем смысле (https://www.securitylab.ru/blog/personal/SimlpeHacker/355267.php?ysclid=mlarsubc4p694694504)

#Windows #PowerShell

@hackernews_lib
💩1😐1
🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS

FileVault — это встроенная функция шифрования диска на компьютерах Mac, разработанная компанией Apple.

— Она шифрует содержимое всего диска, включая системные и пользовательские файлы, метаданные, временные данные и даже кеш.

Официальный сайт (https://filevaultr.com/)
FileVault: как Apple превратила шифрование диска в незаметную магию (https://habr.com/ru/companies/ringo_mdm/articles/932370/?ysclid=mlcesdcw78249431439)
Как настроить FileVault на macOS: правильно шифруем данные (https://www.securitylab.ru/blog/personal/paragraph/354927.php?ysclid=mlcfud11qp782311351)

#iOS #Encryption #Cryptography

@hackernews_lib
😁1😐1
🖥 Репозиторий: Stitch — инструмент удаленного администрирования

Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2.

— Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux.

Основные возможности:
– автодополнение команд и файлов;
– обнаружение антивируса;
возможность выключать/включать мониторы;
– возможность скрыть/отобразить файлы и каталоги на целевой системе;
– просмотр/редактирование файла hosts;
– отображение всех системных переменных сред;
кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов;
– просмотр местоположения и другой информации о целевой системе;
– выполнение пользовательских сценариев Python;
– создание снимков экрана;
– обнаружение запуска в виртуальной машине;
– скачивание и загрузка файлов;
– возможность сбросить хеши системных паролей.

Ссылка на GitHub (https://github.com/nathanlopez/Stitch)

#Python #Administration #RAT

@hackernews_lib
💩3
🖥 Репозиторий: PasswordsPro — программа для взлома паролей

PasswordsPro — проприетарная программа, предназначенная для восстановления паролей по их хешам.

Программа поддерживает несколько видов атак:
1. Атака полным перебором, атака по маске;
2. Простая атака по словарям;
3. Комбинированная атака по словарям, атака по Rainbow-таблицам.

— Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности.

Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем.

Официальный сайт (https://ww17.passwordspro.com/?utm_source=Securitylab.ru)
Свои модули для PasswordsPro: атака на хэши (https://xakep.ru/2008/04/16/43271/)

#Password #BruteForce #Hash

@hackernews_lib
💩1
Please open Telegram to view this post
VIEW IN TELEGRAM
💩1😐1
🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста

BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности.

— Он предоставляет инструментарий для анализа сетей и информационных систем: содержит более 2900 утилит, которые можно установить по отдельности или группами.

Ссылка на GitHub (https://github.com/BlackArch?ysclid=mlgszbwl2h271082079)
Документация по BlackArch на русском языке (https://blackarch.ru/)
BlackArch OS: полный гид по легендарному дистрибутиву для пентестеров (https://kraken-academy.ru/blog/article/blackarch-os-polnyy-gid-po-legendarnomu-distributivu-dlya-pentesterov?ysclid=mlgt69ngwn830583953)
BlackArch: аналог Backtrack на базе Arch (https://xakep.ru/2014/01/22/61922/)

#BlackArch #Linux #Pentest

@hackernews_lib
Please open Telegram to view this post
VIEW IN TELEGRAM
😐1
Как ловили “Красный октябрь”

Начало 2010-х — золотое время охоты на APT. Одна из таких находок — загадочная атака на европейское посольство. Всё началось с письма: «Купите нашу дипломатическую машину по дешёвке». Открыл doc-файл — добро пожаловать в ботнет.

Именно с этого письма Kaspersky GReAT начала исследование, которое привело команду к открытию группы Red October. Среди её жертв были дипломаты, посольства, исследовательские институты в странах Восточной Европы, на территориях бывшего СССР и в Центральной Азии.

Слушайте о том, как это было, в документальном подкасте "Кибер Трукрайм". На Яндекс.Музыке (https://music.yandex.ru/album/16065230/track/148146394), Apple Podcast (https://podcasts.apple.com/us/podcast/кибер-трукрайм-неизвестный-опасный-краб-и-его-арсенал/id1570896327?i=1000749182549&uo=4) или на другой удобной вам платформе. (https://lp.kaspersky.com/ru/great-cybertruecrime-podcast/?utm_source=telegram&utm_medium=paidsocial&utm_campaign=kl-ru_great-cybertruecrime_acq_ona_smm__onl_b2b_tg-hackerlab_post_sm-team_______eda85b9fbe3c992a&erid=2W5zFHeruyA)

@hackernews_lib