White Hat – Telegram
White Hat
11.8K subscribers
966 photos
51 videos
16 files
1.05K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
📨 Sub3 Suite

Sub3 Suite - это набор инструментов исследовательского уровня для перечисления поддоменов, сбора информации OSINT и картирования поверхностей атак.

Поддерживает как ручной, так и автоматический анализ различных типов целей с множеством доступных функций и инструментов.

Ссылка на GitHub
Ссылка на документацию

#Web #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2
🏃‍♂️ Obfuscate

Браузерное расширение, для сокрытия текста страниц.
Иногда вы можете захотеть поделиться скриншотом веб-сайта, на котором вы находитесь, не раскрывая личные данные, которые видны в это время. С помощью Obfuscate вы можете сделать текст нечитаемым без изменения структуры веб- страницы.

Нажмите кнопку расширения или нажмите Alt+Shift+O, чтобы активировать текущую страницу. Нажмите еще раз, чтобы деактивировать.

Ссылка на GitHub

#obfuscator
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 Gotanda — OSINT расширение

Это браузерное расширение для OSINT разведки, для Firefox/ Chrome.

Собирает информацию:
Whois(IP,Domain); IP Address(IPv4,IPv6); ASN; Domain Name; URL; Vulnerability(CVE Number); Hash; Social Networks(Accounts, TimeLine) и многое другое…

Ссылка на GitHub
Ссылка на Firefox

#OSINT #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
😧 SQLiteStudio — менеджер баз данных

Свободный мультиплатформенный менеджер баз данных SQLite с открытым исходным кодом, написанный на С++ с использованием платформы Qt.

С ним вы можете легко создавать новые базы данных, редактировать и просматривать существующие, поддерживаются зашифрованные и защищенные паролем варианты SQLite, перетаскивать объекты (таблицы, индексы и т. д.) между базами данных и многое многое другое…

Ссылка на GitHub
Ссылка на оф. сайт

#database
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🆒1
Apktool — реверс инжиниринг

— Это инструмент для реверс инжиниринга закрытых бинарных приложений для Android.

Он может декодировать ресурсы почти до исходной формы и восстанавливать их после внесения некоторых изменений.

Ссылка на GitHub
Ссылка на оф. cайт

#reverse #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🔵 eCapture — инструмент eBPF

Инструмент позволяющий захватывать текстовый контент SSL/TLS без сертификата CA с помощью eBPF.

Ссылка на GitHub

❗️ Этот проект должен использоваться только для тестирования или образовательных целей

#eBPF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Forwarded from Cyber Media
🔥 Обзор инструментов для SOC-центров

Литры выпитого кофе, терабайты информации и часы аналитики современных ИБ продуктов, чтобы создать этот обзор. Надеемся, что вы оцените его и он будет вам полезен.

Тенденции отечественной кибербезопасности в последнее время - массовые кибератаки, импортозамещение, дефицит специалистов, законодательные нормы - диктуют российскому рынку ИБ-решений и услуг новые требования: SOC-центры, услуги MSS-провайдеров, решения классов SIEM и XDR, системы автоматизации реагирования на инциденты и управления данными о киберугрозах, решения для комплаенс-автоматизации сейчас буквально нарасхват.

В связи с этим, редакция Cyber Media решила провести сводный обзор отечественных продуктов классов SIEM, SOAR, XDR, TIP, SGRC – все эти решения активно используются SOC-центрами и командами реагирования для эффективной обработки киберинцидентов, автоматизации своей деятельности, отправки отчетности по инцидентам регуляторам.

➡️ Подробный обзор, методология и наши оценки уже доступны на сайте.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3👍1
📝 Linux Command Library

Библиотека команд Linux в виде мобильного приложения.
В настоящее время приложение имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию.

Работает на 100% в автономном режиме, не требует подключения к Интернету и не имеет программного обеспечения для отслеживания.

Ссылка на GitHub

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎1
✔️ mautrix-telegram bridge

Гибридный мост Matrix-Telegram.

Мосты создают Matrix представления других платформ, в данном случае Telegram. После поднятия и настройки вы можете взаимодействовать с группами и пользователями, как если бы они были Matrix комнатами и Matrix пользователями.

Ссылка на GitHub
Ссылка на инструкцию

#bridge #matrix #telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
Forwarded from CyberED (Алина К.)
Друзья, напоминаем, через неделю CyberEd проводит практический воркшоп для специалистов ИБ на тему «Pivoting»!
У вас есть как минимум 4 веских причины его посетить🤔

💎 Ваши ключевые компетенции, которые сможете прокачать в ходе воркшопа:
1️⃣ изучите инструменты туннелирования трафика и принципы их работы
2️⃣ попрактикуетесь в выполнении вариантов туннелирования для разных операционных систем
3️⃣ освоите на практике инструменты и методы проброса трафика для получения доступа к закрытым сегментам
4️⃣ научитесь выполнять обфускацию трафика и делать маскировку под легитимные протоколы.

☝️После прохождения воркшопа у вас останутся стенд с виртуальными машинами и методичка по применению изученных методов пивотинга.

Мероприятие будет полезно начинающим и опытным специалистам IT-отрасли, интересующимся практическими аспектами ИБ:
- инженерам, администраторам и руководителям отделов информационной безопасности компаний
- администраторам ИТ-инфраструктур и сетей
- руководителям и специалистам, отвечающим за комплексную организацию информационной безопасности
- пентестерам, аналитикам SOC и другим специалистам, интересующимся практиками ИБ.

💻 Формат – онлайн.
🗓 Дата и время проведения – 9 октября 2023 с 19 до 22 ч (время Москва).

➡️ Регистрируйтесь и бронируйте место здесь
Количество мест ограничено!

Реклама ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727
This media is not supported in your browser
VIEW IN TELEGRAM
💻 pwndrop — хостинг файлов

pwndrop - это саморазвертываемая служба хостинга файлов для отправки полезной нагрузки red team или безопасного обмена вашими личными файлами через HTTP и WebDAV.

C pwndrop вы можете:
- Загружайте и сразу делитесь несколькими файлами, на своем собственном VPS, используя перетаскивание.
- Сделайте файлы доступными или недоступными для
загрузки одним щелчком мыши.
- Настройте пользовательские URL-адреса загрузки для общих
файлов, не играя со структурой каталогов.
- Измените тип MIME обслуживаемого файла, чтобы изменить
поведение браузера при нажатии на ссылку для загрузки.
- Подавайте файлы через HTTP, HTTPS и WebDAV и т.д

Ссылка на GitHub

#host
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔎 vMass Bot — сканер уязвимостей

vMass Bot
- сканер уязвимостей и инструмент автоматического тестирования на проникновение, 108 эксплойтов в текущей версии.

vMass Bot может генерировать списки хостов из диапазонов IP- адресов, списка URL-адресов, низкопрофильных дорков dotenv и извлечений из поисковиков или вы можете использовать диапазоны IP-адресов от различных хостинг- провайдеров.

Ссылка на GitHub

#Recon #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🔎 Nginxpwner — поиск уязвимостей Nginx

Nginxpwner - это крайне простой в использовании инструмент для поиска распространенных неправильных конфигураций и уязвимостей Nginx.

Ссылка на GitHub

#nginx
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🦠 HTTP ботнет на C++ с открытым исходным кодом

Uboat - PoC HTTP-ботнета, предназначенный для репликации реального боевого коммерческого ботнета.

Основная цель создания этого проекта состоит в том, чтобы помочь исследователям в области безопасности улучшить понимание устройства и работы коммерческих HTTP ботнетов.

Ссылка на GitHub

#Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
✔️ Websurfx - конфиденциальный поисковик

Websurfx - это поисковая система с открытым исходным кодом, альтернатива знаменитого Searx, которая делает упор на конфиденциальность, безопасность и скорость, обеспечивая при этом органические результаты поиска.

Websurfx предлагает результаты без рекламы, имеет девять цветовых схем. Проект написан на Rust.

Ссылка на GitHub

#search #web
Инструмент поиска XSS в AngularJS

Инструмент SSTI-XSS-Finder позволяет собирать из Shodan поддомены, которые используют технологию AngularJS, и предоставляет нам полезную нагрузку XSS, связанную с AngularJS-версией этого поддомена.

./SSTI-XSS-Finder.sh <Shodan-Dork>

Примеры дорков:

org:target
hostname:target.com
net:127.0.0.1

Ссылка на GitHub

#Web #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🙌 sqltorrent — VFS для sqlite

Sqltorrent - это настраиваемая VFS для sqlite, которая позволяет приложениям запрашивать базу данных sqlite, содержащуюся в торренте.

Запросы могут быть обработаны даже если файл базы данных все еще загружается. Части файла, необходимые для выполнения запроса, имеют приоритет, поэтому запросы выполняются достаточно быстро, даже если загружена лишь небольшая часть всей базы данных.

Ссылка на GitHub

#sql
Please open Telegram to view this post
VIEW IN TELEGRAM
🚠 wireproxy

wireproxy - это клиент Wireguard, но работающий как прокси socks5
Это может быть полезно, если вам нужно подключиться к определенным сайтам через одноранговый узел wireguard, но по каким-либо причинам вы не можете создать новый сетевой интерфейс (отсутствие root и т.д.)

Ссылка на GitHub

#proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
👁 Prevue Popup

Браузерное расширение, позволяющее пользователям просматривать содержимое внутренних ссылок на странице, не покидая ее.

Ссылка на GitHub

#quick #view
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
makedeb

makedeb - это инструмент для создания .deb-пакетов для систем на основе Debian и Ubuntu.

makedeb стремится быть простым и легким в использовании, оставаясь таким же мощным, как и стандартные инструменты Debian.

Ссылка на GitHub

#Linux #package
Please open Telegram to view this post
VIEW IN TELEGRAM
Holehe OSINT

Эффективный поиск зарегистрированных аккаунтов по электронной почте.

Holehe проверяет, привязана ли электронная почта к учетной записи на таких сайтах, как twitter, instagram, imgur и более 120 других.

Ссылка на GitHub

#OSINT #email
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1