Записки Безопасника – Telegram
Записки Безопасника
17.7K subscribers
2.57K photos
206 videos
264 files
2.57K links
Актуальные новости и гайды по хакингу и информационной безопасности

Сотрудничество: @workhouse_price
Мы на бирже: https://telega.in/c/infosec_globe

Канал в реестре РКН: https://clck.ru/3FtTN5
Download Telegram
Cutter - это бесплатная платформа обратного инжиниринга с открытым исходным кодом, работающая на базе rizin.

Инструмент нацелен на то, чтобы стать продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥62🥰1👏1😁1🤔1🤩1
Wazuh — бесплатный инструмент с открытым исходным кодом, который предлагает возможности предотвращения, обнаружения и реагирования на угрозы.

Его можно использовать для защиты рабочих нагрузок в различных средах, включая локальные, виртуализированные, контейнерные и облачные установки.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥2
⚫️Новые угрозы кибербезопасности

Множество новых и развивающихся угроз кибербезопасности приводят к тому, что индустрия информационной безопасности должна быть приведена в состояние повышенной готовности.

7 новых угроз кибербезопасности, которые должен остерегаться каждый интернет-пользователь, представлены в статье.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥2🤔1
✈️Brute-force атаки с использованием Kali Linux

Brute-force (атака полным перебором) – метод решения математических задач, сложность которого зависит от количества всех возможных решений.

В статье рассмотрены инструменты, которые можно использовать для выполнения brute-force атак на SSH и WEB-сервисы, доступные в Kali Linux (Patator, Medusa, Hydra, Metasploit), а также BurpSuite.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥105👍1
📚Инструментарий Хакера

Чтобы лучше защищать, надо уметь нападать. Эта мысль хорошо подойдёт программистам и системным администраторам, обеспечивающим безопасность приложения, роутера и многого другого.

В этом руководстве автор поделиться с вами программами для взлома, а также научит, как украсть пароль или взломать домашний Wi-Fi без специальных инструментов.

Читать книгу

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85😁2🤔1
WPForce — это набор инструментов для атак Wordpress. Содержит 2 скрипта — WPForce, который перебирает входы в систему через API, и Yertle, который загружает оболочки после того, как были найдены учетные данные администратора.

Основные функции:
• Брутфорс через API, а не через форму входа в обход некоторых форм защиты
• Может автоматически загружать интерактивную оболочку
• Может использоваться для создания полнофункциональной обратной оболочки
• Сброс хэшей паролей WordPress

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍21
🔠Holehe OSINT - электронная почта для зарегистрированных учетных записей

holehe позволяет проверить, используется ли почта на различных сайтах, таких как twitter, instagram, и получит информацию о сайтах с функцией забытого пароля.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🤩32
Reverse для самых маленьких:
ассемблер х8б и код на C

Reverse Engineering – метод исследования устройств или программного обеспечения с целью понять принцип его работы или обнаружить недокументированные возможности.

В статье описана вся необходимая база для того, чтобы разобраться в этой теме.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12🤩32👍1
📅Предотвращение проникновения программ-вымогателей

Основным механизмом внедрения всех вредоносных программ, включая программы-вымогатели является электронная почта. 

В статье мы рассмотрим основные особенности и методы борьбы с программами-вымогателями.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥1🥰1🤩1
Evilginx — это фрэймворк атаки «человек посередине», используемый для фишинга
учетных данных для входа в систему вместе с файлами cookie сеанса, что, в свою очередь, позволяет обойти защиту двухфакторной аутентификации.

Evilginx полностью написан на GО как отдельное приложение, в котором реализованы собственные НТТР и DNS-серверы, что делает
его чрезвычайно простым в настройке и использовании.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥62👍2👏1😁1
Stunnel — это утилита для обеспечения защищенного соединения между клиентом и сервером посредством TLS для программ, которые сами шифровать трафик не умеют.

Stunnel перехватывает незашифрованные данные, которые должны были отправляться в сеть, и шифрует их.  

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥1🥰1👏1
wifipumpkin3 — это фрэймворк для атак на точки доступа, написан на Python и позволяет проводить атаки "человек посередине"

Основные характеристики:
• модуль для атаки деактентификации
• сканирование WI-FI сетей
• служба DNS мониторинга
• сбор учетных данных

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥113👍2🥰1
👺 Лаборатория хакера - авторский канал об информационной безопасности.

Реальные кейсы, OSINT, социальная инженерия, обзоры инструментов с github, гайды по анонимности.
👍61🔥1
GoSpider - инструмент написанный на Go, для быстрого сканирования веб-страниц.

Основные функции:
• Перебор и парсинг sitemap.xml
• Создание и проверка ссылок из файлов JavaScript
• Поиск ссылок
• Поиск поддоменов из источников ответа
• Поддержка ввода Burp
• Сканирование нескольких сайтов параллельно

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6🥰1
🔺Как без антивируса проверить, есть ли в файле вирус

Компьютеры и мобильные устройства являются неотъемлемой частью нашей жизни, но при этом существует риск заражения вирусами. В таких случаях, обычно, мы полагаемся на антивирусное ПО, которое защищает наши устройства от вредоносных программ. Но что делать, если у вас нет антивируса или вы не доверяете ему?

В статье рассмотрим несколько способов проверки файлов на наличие вирусов без использования антивирусной программы.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🥰1
Fleetdm — инструмент для мониторинга хостов, который использует osquery для получения журналов событий и собирает их с целевых систем в реальном времени.

Fleet работает на Linux и macOS.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥3👍2
🗑Как удалить в интернете все данные о себе?

Сегодня мы живем в мире, где наша личная информация хранится в интернете и может быть доступна любому человеку. Но что делать, если мы хотим защитить свою конфиденциальность и удалить все данные о себе в сети?

В этой статье мы расскажем о том, как это сделать правильно и безопасно.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍155😁2🔥1
EasY_HaCk — инструмент для сканирования сети и сбора информации.

В нем собраны:
• metasploit-framework
• sqlmap
• nmap
• metagoofil
• RED HAWK
• recon-ng
и другие полезные инструменты.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥63
Recaf - это редактор байт-кода Java с открытым исходным кодом, который упрощает процесс редактирования скомпилированных Java-приложений.

Чтобы упростить задачу, Recaf абстрагирует большую часть внутреннего формата файла класса. Сложные задачи, такие как обновление стековых фреймов, выполняются автоматически.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥4👍3
💸Языки программирования для хакера

Существует множество разных языков программирования, каждый со своим синтаксисом и семантикой. Некоторые языки программирования предназначены для конкретных задач, тогда как другие имеют более общее назначение.

В статье рассмотрены языки программирования и для каких задач они применяются.

Читать статью

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114
Decker - Платформа оркестровки и автоматизации тестирования на проникновение, которая позволяет писать декларативные, повторно используемые конфигурации, способные принимать переменные.

Decker использует выходные данные запущенных инструментов в качестве входных данных для других.

Ссылка на материал

Скачать

☠️ Hack Proof | 💬 наш чат
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5