ezgif-4-7c4b90a4c7.gif
13.8 MB
Легкий и быстрый VPN-клиент Windows WireGuard, созданный для раздельного туннелирования.
#VPN #privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡1
— Инструментарий для создания скрытых шифрованных разделов на диске.
Проект позиционируется как совершенное, чем Truecrypt и Veracrypt, решение для скрытия требующих защиты данных, которое имеет родную поддержку платформы GNU/Linux и позволяет размещать до 15 скрытых разделов на поиски, вложенных друг в друга для запутывания разбора их ключей.
Для запутывания используется модель поведения "правдоподобное отрицание"
#hidden #encrypted
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16⚡2❤1👏1
CLI утилита для пассивного сбора URL-адресов из AlienVault's OTX, BeVigil, Common Crawl, URLScan, Github, Intelligence X, Wayback Machine.
На Wayback Machine также парсит URL-адреса из снэпшотов веб страниц и старых записей robots.txt.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Если вы ищете уязвимости в Google, или хотите посмотреть, как это делали другие, то вот вам список статей из Bug Bounty программы Google VRP.
#Web #Google
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡2🏆1
Станьте спикером ежегодного SOC-Forum!
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
👍3👎2🖕1👀1
openSquat — это инструмент, который выявляет угрозы киберсквоттинга для определенных компаний или доменов.
— Киберсквоттинг - это регистрация доменных имён, содержащих торговую марку, принадлежащую другому лицу, с целью их дальнейшей перепродажи или недобросовестного использования.
Он поддерживает такие функции, как автоматическое обновление домена, расчет схожести слов, обнаружение фишингового домена и интеграцию с другими службами, такими как VirusTotal, Quad9 DNS и многое другое...
#Web #Domains
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13⚡2
EasyScan - это скрипт Python, который анализирует безопасность веб-сайта, проверяя его заголовки НТТР и записи DNS.
— Скрипт формирует отчет о безопасности с рекомендациями по устранению потенциальных уязвимостей.
Тестовые случаи, охватываемые сценарием, включают записи SPF, записи DMARC, общедоступную страницу администратора, список каталогов, отсутствующие заголовки безопасности, небезопасные настройки файлов cookie, раскрытие информации, неправильные конфигурации совместного использования ресурсов и многое другое…
Важно отметить, что сценарий может не охватывать все возможные сценарии безопасности, но охватывает самые популярные.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🥰2👏1
Когда-то реализовывал нечто подобное, но только на основе wappalyzer, однако здесь другой вариант реализации.
ipcdn - это небольшая утилита для проверки того, принадлежит ли список IP-адресов какому либо CDN провайдеру.
Этот инструмент основан на диапазонах CIDR, собранных ProjectDiscovery в их проекте cdncheck. Диапазоны обещают пополнять.
Он обнаруживает следующие CDN: Azure, Cloudflare, Cloudfront, Fastly и Incapsula.
Его основной сценарий использования заключается в том, чтобы избежать сканирования портов и/или выполнения других интенсивных задач на IP-адресах, принадлежащих CDN, что может привести к блокировке или бану.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🌚2
Хоть уже и существует несколько отличных инструментов для фаззинга, ключом к обнаружению скрытых файлов и конечных точек всегда будет хороший список слов. Распространенный подход, который зачастую используется багхантерами, заключается в использовании одного и того же огромного списка слов каждый раз. Понятно, что этот подход либо упустит много материала, либо займет слишком много времени из-за размера списка слов.
Chameleon пытается исправить это, автоматически определяя технологию, работающую на целевом сервере, и используя калиброванный список слов. В блоге по ссылке описано большинство функций Chameleon и показано, как его настроить.
#Web #Fuzz #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥2❤1
AP Security открывает свой источник знаний.💻Канал со свежими новостями в сфере ИБ, актуальным практическим материалом и статьями, подготовленными нашей командой.📦Если ты растёшь в области Pentest,Red/Blue Team,Reverse,Web Pentest,то прыгай в кроличью нору инфосека.⬇️
https://news.1rj.ru/str/ap_security
https://news.1rj.ru/str/ap_security
👍9🔥5👏4
This media is not supported in your browser
VIEW IN TELEGRAM
BrowserBox - это полнофункциональный компонент веб- браузера, работающий на удаленном сервере, с пользовательским интерфейсом, который можно встроить в Интернет.
BrowserBox позволяет вам создать безопасный и контролируемый доступ к веб-ресурсам, за счет изоляции и ограничения их веб-iframe-элементов.
#internet #anon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤4☃1
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡3
❓ CyberINS — Авторский канал кибер-пентестера, рассказывает как тестировать на проникновение в доступной форме.
— OSINT, СИ, netstalking
— Инструкции по Nessus, Nmap, Metasploit
— Внешнее тестирование и Внутреннее тестирование
— Практика
Советуем подисаться — https://news.1rj.ru/str/cybersec_ins
— OSINT, СИ, netstalking
— Инструкции по Nessus, Nmap, Metasploit
— Внешнее тестирование и Внутреннее тестирование
— Практика
Советуем подисаться — https://news.1rj.ru/str/cybersec_ins
🌚6👍4
Это скромная попытка построить децентрализовать сеть. Он позволяет людям напрямую подключаться к вашему браузеру из-за пределов вашей сети через WebTorrent.
Применение:
браузерами.
Ссылка на GitHub
#Web #Torrent
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔11👍8
This media is not supported in your browser
VIEW IN TELEGRAM
🗳 Инструмент для создания вредоносных Zip-файлов, не требующих разархивации
ZipExec - это инструмент для выполнения полезной нагрузки, хранящейся в защищенных паролем zip-файлах, без их извлечения.
Инструмент передает zip-файлы на диск, используя JScript и COM-объекты, для создания zip-файла на диске и последующего их выполнения. Защита zip-файла паролем позволяет обходить EDR и механизмы сканирования антивирусов.
⏺ Ссылка на GitHub
#Redteam #Malware #AV
ZipExec - это инструмент для выполнения полезной нагрузки, хранящейся в защищенных паролем zip-файлах, без их извлечения.
Инструмент передает zip-файлы на диск, используя JScript и COM-объекты, для создания zip-файла на диске и последующего их выполнения. Защита zip-файла паролем позволяет обходить EDR и механизмы сканирования антивирусов.
#Redteam #Malware #AV
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Pyrdp создан для проведения MITM атак на RDP и позволяет просматривать RDP-соединения в режиме реального времени или постфактум. Написан на Python3 и имеет открытый исходный код.
Более подробное описание работы можно прочитать в блоге авторов проекта.
#RDP #Python #MITM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2🌭1
Представленный ниже репозиторий содержит подборку видео по тестированию веб-приложений на различные уязвимости. Для удобства, содержимое разбито на категории, в зависимости от типа атак и уязвимостей.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2❤🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
Просматривайте веб-страницы, и браузер автоматически проверит их на наличие уязвимостей Reflected, Stored и DOM XSS в фоновом режиме. Также поддерживает POST запросы.
При нахождении уязвимости, отобразит ее в новом окне вместе с примером эксплуатации.
#Web #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14👍4
This media is not supported in your browser
VIEW IN TELEGRAM
PentestGPT — это инструмент для тестирования на проникновение на основе ChatGPT.
Он предназначен для автоматизации процесса тестирования на проникновение и работает в интерактивном режиме, чтобы направлять тестеров на проникновение как в общем прогрессе, так и в конкретных операциях.
PentestGPT способен решать простые и средние машины HackTheBox и другие задачи CTF.
#pentest #gpt
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🤣9🤷♀3👎1😐1🤪1
— Расширение для браузера Firefox, разработанное для улучшения поиска DOM XSS уязвимостей.
Перехватывает опасные функции, такие как eval, и предупреждает пользователей об их использовании.
Расширение также может быть использовано для поиска скрытых GET параметров путем перехвата URLSearchParams.get.
#Web #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
Docleaner - это веб-служба и REST-подобный API, который позволяет пользователям загружать, анализировать и очищать невидимые метаданные своих документов.
Служба извлекает, преобразует и очищает метаданные документа в зависимости от его типа и делает исходные и результирующие метаданные доступными для пользователя стороны.
#Anon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18