Шпаргалки це помічники під час роботи з інструментами. З їхньою допомогою ви швидко прокачуєте навички та скорочуєте час на виконання завдань, необхідних для отримання результатів. По цьому лінку знаходиться велика кількість шпаргалок на тему OSINT.
https://cheatography.com/tag/security/
Обов'язково загляни сюди:
👉 Shodan Cheat Sheet.
👉 Sherlock (Python) Cheat Sheet.
👉 PhoneInfoga / Infoga Cheat Sheet.
https://cheatography.com/tag/security/
Обов'язково загляни сюди:
👉 Shodan Cheat Sheet.
👉 Sherlock (Python) Cheat Sheet.
👉 PhoneInfoga / Infoga Cheat Sheet.
Forwarded from IT ARMY of Ukraine
У нас з'явився новий інструмент - бот для автоматизації атак
Ми помітили, що не всі можуть запускати атаки у той час коли це потрібно, тому атаки не завжди проходять максимально ефективно. Але відтепер кожен бажаючий може надати свої хмарні ресурси боту, який буде централізовано запускати атаку одночасно з усіх отриманих серверів. Його доопрацювали і вже можна переносити сервери з нестандартним портом ssh. Детальніше
We came up with a new tool - an attack automation bot
We've noticed that not everyone can launch attacks at one time, and it sometimes prevents us from reaching our full potential. From now on, you can grant access to your cloud resources to our bot that will launch a coordinated attack from all the available servers. It has been improved and it is already possible to transfer servers with a non-standard ssh port. More info
Ми помітили, що не всі можуть запускати атаки у той час коли це потрібно, тому атаки не завжди проходять максимально ефективно. Але відтепер кожен бажаючий може надати свої хмарні ресурси боту, який буде централізовано запускати атаку одночасно з усіх отриманих серверів. Його доопрацювали і вже можна переносити сервери з нестандартним портом ssh. Детальніше
We came up with a new tool - an attack automation bot
We've noticed that not everyone can launch attacks at one time, and it sometimes prevents us from reaching our full potential. From now on, you can grant access to your cloud resources to our bot that will launch a coordinated attack from all the available servers. It has been improved and it is already possible to transfer servers with a non-standard ssh port. More info
How Do DoS and DDoS Attacks
1. Introduction
2. Basics of Denial of Service Attacks
2.1. Distributed Denial of Service
3. Techniques of Denial of Service Attacks
3.1. SYN Flood
3.2. TTL Expiry Attack
3.3. Amplification Attacks
3.4. Low-rate Targeted Attacks
4. The Potential Consequences
5. Conclusion
https://www.baeldung.com/cs/dos-vs-ddos-attacks
1. Introduction
2. Basics of Denial of Service Attacks
2.1. Distributed Denial of Service
3. Techniques of Denial of Service Attacks
3.1. SYN Flood
3.2. TTL Expiry Attack
3.3. Amplification Attacks
3.4. Low-rate Targeted Attacks
4. The Potential Consequences
5. Conclusion
https://www.baeldung.com/cs/dos-vs-ddos-attacks
Сайт який пропонує низку інтерактивних уроків з практикою, в яких від тебе потрібно тільки стежити за тим, як пакети переміщуються між вузлами мережі, з можливістю створювати свої пакети, прописуючи їм заголовки і намагатися в такий спосіб провести успішну атаку. Щоб користуватися ним, від вас тільки вимагається пройти реєстрацію (без вказівки пошти та іншої інформації, достатньо вигадати логін та пароль)
https://netsim.erinn.io
Після реєстрації тобі стануть доступні уроки розбиті на 4 частини:
👉 Перша частина (Basics) – навчить тебе роботі з симулятором і пояснює базові поняття: пакети, заголовки тощо.
👉 Друга частина (Spoofs) – розповідає про принципи спуфінгу;
👉 Третя частина (Denial of Service) – у трьох уроках пояснює, як працює атака типу «відмова в обслуговуванні»;
👉 Четверта частина (Attacks) — описує принцип роботи traceroute, #MITM атаки та обхід блокування ресурсів.
Код ресурсу відкритий та доступний на github:
https://github.com/errorinn/netsim
https://netsim.erinn.io
Після реєстрації тобі стануть доступні уроки розбиті на 4 частини:
👉 Перша частина (Basics) – навчить тебе роботі з симулятором і пояснює базові поняття: пакети, заголовки тощо.
👉 Друга частина (Spoofs) – розповідає про принципи спуфінгу;
👉 Третя частина (Denial of Service) – у трьох уроках пояснює, як працює атака типу «відмова в обслуговуванні»;
👉 Четверта частина (Attacks) — описує принцип роботи traceroute, #MITM атаки та обхід блокування ресурсів.
Код ресурсу відкритий та доступний на github:
https://github.com/errorinn/netsim
Forwarded from DOU
💥 Зберемо 8 000 000 грн на «маленьке ППО»! Збір DOU & KOLO
Ніколи раніше — і от знову ми закликаємо ІТ-спільноту допомогти побороти окупанта.
Роман Перімов, який очолив підрозділ з 30 айтівців у бригаді штурмової піхоти, оголосив збір коштів на «мікро-ППО» для збиття ворожих дронів.
💪 Планують придбати установку SKY CTRL за 8 000 000 грн. Ця система майже стовідсотково бачить будь-які дрібні літаючі об’єкти у своєму радіусі і «приземляє» їх навіть вночі.
Ця система стане першою подібною в ЗСУ. Благодійний фонд KOLO пообіцяв купити і доставити цю установку.
💸 За нами, спільното — збір коштів.
Працюємо за тією ж схемою:
1️⃣ Задонатьте будь-яку суму (https://dou.ua/goto/XnXJ).
2️⃣ Поставте + у коментарях до топіка.
3️⃣ Запросіть знайомих долучитись: поширте топік у соцмережах.
Шо там по русні?😈
Ніколи раніше — і от знову ми закликаємо ІТ-спільноту допомогти побороти окупанта.
Роман Перімов, який очолив підрозділ з 30 айтівців у бригаді штурмової піхоти, оголосив збір коштів на «мікро-ППО» для збиття ворожих дронів.
💪 Планують придбати установку SKY CTRL за 8 000 000 грн. Ця система майже стовідсотково бачить будь-які дрібні літаючі об’єкти у своєму радіусі і «приземляє» їх навіть вночі.
Ця система стане першою подібною в ЗСУ. Благодійний фонд KOLO пообіцяв купити і доставити цю установку.
💸 За нами, спільното — збір коштів.
Працюємо за тією ж схемою:
1️⃣ Задонатьте будь-яку суму (https://dou.ua/goto/XnXJ).
2️⃣ Поставте + у коментарях до топіка.
3️⃣ Запросіть знайомих долучитись: поширте топік у соцмережах.
Шо там по русні?😈
🇺🇦 Набір CTF з тестування безпеки
Набий руку на практиці пентесту цих площадок:
🇬🇧 CTF Security Testing Kit
Get your hands on the practice of pentest these sites:
• Capture the Ether
• The Ethernaut
• Etherhack
• Security Innovation Blockchain CTF
• Ciphershastra CTF
• Defi Hack
• Gacha Lab (BSC Testnet)
• Cipher Shastra
Набий руку на практиці пентесту цих площадок:
🇬🇧 CTF Security Testing Kit
Get your hands on the practice of pentest these sites:
• Capture the Ether
• The Ethernaut
• Etherhack
• Security Innovation Blockchain CTF
• Ciphershastra CTF
• Defi Hack
• Gacha Lab (BSC Testnet)
• Cipher Shastra
🇺🇦 Хочеш провести розвідку в мережі по никнейму якогось юзера? Тобі в цьому допоможу тулза sherlock. Легко встановити:
🇬🇧 Do you want to conduct an online survey by the nickname of a user? The sherlock tool will help you with this. Easy to install:
# clone the repo
$ git clone https://github.com/sherlock-project/sherlock.git
$ cd sherlock
$ python3 -m pip install -r requirements.txt
🇺🇦 Легко заюзати пошук, просто набрав:
🇬🇧 Easy to search, just type:
- python3 sherlock user123 (для одного юзера)
- python3 sherlock user1 user2 user3 (для декількох юзерів)
🇺🇦 Більше інфи про тулзу знаходь тут:
🇬🇧 More information about the tool can be found here:
https://github.com/sherlock-project/sherlock
🇬🇧 Do you want to conduct an online survey by the nickname of a user? The sherlock tool will help you with this. Easy to install:
# clone the repo
$ git clone https://github.com/sherlock-project/sherlock.git
$ cd sherlock
$ python3 -m pip install -r requirements.txt
🇺🇦 Легко заюзати пошук, просто набрав:
🇬🇧 Easy to search, just type:
- python3 sherlock user123 (для одного юзера)
- python3 sherlock user1 user2 user3 (для декількох юзерів)
🇺🇦 Більше інфи про тулзу знаходь тут:
🇬🇧 More information about the tool can be found here:
https://github.com/sherlock-project/sherlock
Dockeye
🇺🇦 Якщо вам потрібний UI для Docker, спробуй dockeye. Це графічний клієнт для управління Docker, який виглядає майже несхожим на інші подібні інструменти.
🇬🇧 If you need a UI for Docker, try dockeye. This is a graphical client for managing Docker, which looks almost different from other similar tools.
🇺🇦 Посилання:
🇬🇧 Link:
https://github.com/vv9k/dockeye
🇺🇦 Є збірки для Linux та MacOS. Завантажити їх можна зі сторінки релізів:
🇬🇧 There are builds for Linux and MacOS. You can download them from the releases page:
https://github.com/vv9k/dockeye/releases
🇺🇦 Якщо вам потрібний UI для Docker, спробуй dockeye. Це графічний клієнт для управління Docker, який виглядає майже несхожим на інші подібні інструменти.
🇬🇧 If you need a UI for Docker, try dockeye. This is a graphical client for managing Docker, which looks almost different from other similar tools.
🇺🇦 Посилання:
🇬🇧 Link:
https://github.com/vv9k/dockeye
🇺🇦 Є збірки для Linux та MacOS. Завантажити їх можна зі сторінки релізів:
🇬🇧 There are builds for Linux and MacOS. You can download them from the releases page:
https://github.com/vv9k/dockeye/releases
Forwarded from F 🦉
Разработчики Offensive Security, создатели Kali Linux, объявили, что в конце месяца ждут всех желающих на бесплатном обучающем курсе «Тестирование на проникновение с Kali Linux (PEN-200/PWK)», который будут стримить на Twitch
https://www.google.com/amp/s/www.bleepingcomputer.com/news/security/kali-linux-team-to-stream-free-penetration-testing-course-on-twitch/amp/
https://www.google.com/amp/s/www.bleepingcomputer.com/news/security/kali-linux-team-to-stream-free-penetration-testing-course-on-twitch/amp/
BleepingComputer
OffSec to stream Kali Linux penetration testing course on Twitch
Offensive Security, the creators of Kali Linux, announced today that they would be live-streaming their 'Penetration Testing with Kali Linux (PEN-200/PWK)' course sessions on Twitch later this month, that anyone can watch for free.
🇺🇦 Тепер і у Portswigger є сайт на якому можно відточувати практичні навички з інструментом Burp Suite. Сайт зробили з заготовленими вразливостями так, як ви можете з ними зустрітися в реальному житті.
У цього ресурсу є такі діроньки:
- одноразові токени CSRF
- велика кількість JavaScript
- XSS
- SQL injection
А ще ви можете наловчитись не тільки руками працювати в бурп, ай правильно запускати сканер на ньому
https://ginandjuice.shop/
🇬🇧 Now Portswigger has a site where you can hone practical skills with the Burp Suite tool. The site is made with prepared vulnerabilities, where you can meet them in real life.
This resource has the following holes:
- one-time CSRF tokens
- a large amount of JavaScript
- XSS
- SQL injection
And you can learn not only to work with your hands in the burp, but also to run the scanner on it
https://ginandjuice.shop/
У цього ресурсу є такі діроньки:
- одноразові токени CSRF
- велика кількість JavaScript
- XSS
- SQL injection
А ще ви можете наловчитись не тільки руками працювати в бурп, ай правильно запускати сканер на ньому
https://ginandjuice.shop/
🇬🇧 Now Portswigger has a site where you can hone practical skills with the Burp Suite tool. The site is made with prepared vulnerabilities, where you can meet them in real life.
This resource has the following holes:
- one-time CSRF tokens
- a large amount of JavaScript
- XSS
- SQL injection
And you can learn not only to work with your hands in the burp, but also to run the scanner on it
https://ginandjuice.shop/
🇺🇦 Список інструментів для роботи з Google Hacking Database
Добірка інструментів, які дозволять вам автоматизувати процес доркінгу:
🇬🇧 List of tools for working with Google Hacking Database
A selection of tools that will allow you to automate the dorking process:
👉 GitDorker
👉 Katana
👉 Fast-Google-Dorks-Scan
👉 oxdork
👉 SDorker
👉 pagodo
👉 dorks-eye
👉 Dorksearch
👉 FilePhish
👉 Bug Bounty Helper
👉 Pentest-tools google-hacking
Добірка інструментів, які дозволять вам автоматизувати процес доркінгу:
🇬🇧 List of tools for working with Google Hacking Database
A selection of tools that will allow you to automate the dorking process:
👉 GitDorker
👉 Katana
👉 Fast-Google-Dorks-Scan
👉 oxdork
👉 SDorker
👉 pagodo
👉 dorks-eye
👉 Dorksearch
👉 FilePhish
👉 Bug Bounty Helper
👉 Pentest-tools google-hacking
🇺🇦 Круті набори читшитів
Шпаргалки в роботі є відмінним помічником. З їхньою допомогою, ти зможеш прокачати свої навички у певній сфері та скоротити час на виконання завдань для отримання потрібного результату.
🇬🇧 Cool sets of cheats
Cribs at work are a great helper. With their help, you will be able to hone your skills in a particular field and reduce the time to complete tasks to get the desired result.
1) Для калі тулзів
2) Pentesting Cheatsheets
3) MSFVenom Cheatsheet
Шпаргалки в роботі є відмінним помічником. З їхньою допомогою, ти зможеш прокачати свої навички у певній сфері та скоротити час на виконання завдань для отримання потрібного результату.
🇬🇧 Cool sets of cheats
Cribs at work are a great helper. With their help, you will be able to hone your skills in a particular field and reduce the time to complete tasks to get the desired result.
1) Для калі тулзів
2) Pentesting Cheatsheets
3) MSFVenom Cheatsheet
GitHub
GitHub - NoorQureshi/kali-linux-cheatsheet: Kali Linux Cheat Sheet for Penetration Testers
Kali Linux Cheat Sheet for Penetration Testers. Contribute to NoorQureshi/kali-linux-cheatsheet development by creating an account on GitHub.
🇺🇦 Розповідаю про найкритичнішу вразливість із топіку OWASP та про те як її можна шукати
🇬🇧 I talk about the most critical vulnerability from the OWASP topic and how to look for it
https://youtu.be/yOa99q4Hogc
🇬🇧 I talk about the most critical vulnerability from the OWASP topic and how to look for it
https://youtu.be/yOa99q4Hogc
YouTube
СВЯТ ЛОГІН «Broken Access Control»
Online QADay 2022 #1
СВЯТ ЛОГІН
«Broken Access Control»
Презентація: https://www.slideshare.net/GoQa/broken-access-control-251983275
---
Наші посилання: https://linktr.ee/qadayua
---
Календар подій: https://qaday.org/events/
Telegram: https://linktr.ee/qadayua…
СВЯТ ЛОГІН
«Broken Access Control»
Презентація: https://www.slideshare.net/GoQa/broken-access-control-251983275
---
Наші посилання: https://linktr.ee/qadayua
---
Календар подій: https://qaday.org/events/
Telegram: https://linktr.ee/qadayua…
Про вразливість в CORS та як шукати її з плагіном Burp Extension CORS
https://svyat.tech/Burp-Extension-CORS/
https://svyat.tech/Burp-Extension-CORS/
🇺🇦 Хочеш долучитись до пошуків по програмі баг баунті? Але на знаєш як правильно писати репорти, щоб не було стидно при повідомлені, про знайдену вразливість. Так от, ось вам ТОП 100 та більше справжніх репортів про знайдені вразливості на різних сайтах.
При читані таких репортів ви собі вималюєте картинку як правильно їх описувати
🇬🇧 Want to join bug bounty searches? But you do not know how to write reports correctly, so as not to be ashamed to report the vulnerability found. So, here are the TOP 100 or more real reports about vulnerabilities found on various sites.
When reading such reports, you paint a picture of how to describe them correctly
https://github.com/reddelexc/hackerone-reports
При читані таких репортів ви собі вималюєте картинку як правильно їх описувати
🇬🇧 Want to join bug bounty searches? But you do not know how to write reports correctly, so as not to be ashamed to report the vulnerability found. So, here are the TOP 100 or more real reports about vulnerabilities found on various sites.
When reading such reports, you paint a picture of how to describe them correctly
https://github.com/reddelexc/hackerone-reports
🇺🇦 Крута 4х година лекція про OSINT.
В якій ви дізнаєтесь про те як шукати інформацію в різних джерелах та про багато різних аспектів соціальної інженерії.
🇬🇧 Cool 4 hour lecture on OSINT.
In which you will learn how to look for information in different sources and about many different aspects of social engineering.
👉 Twitter;
👉 Hunting Breached Passwords;
https://www.youtube.com/watch?v=qwA6MmbeGNo
В якій ви дізнаєтесь про те як шукати інформацію в різних джерелах та про багато різних аспектів соціальної інженерії.
🇬🇧 Cool 4 hour lecture on OSINT.
In which you will learn how to look for information in different sources and about many different aspects of social engineering.
👉 Twitter;
👉 Facebook;👉 Instagram;👉 Snapchat;👉 Reddit;👉 LinkedIn;👉 TikTok;👉 Reverse Image Searching;👉 Viewing EXIF Data;👉 Physical Location OSINT;👉 Identifying Geographical Locations;👉 Where in the World;👉 Creepy OSINT;👉 Discovering Email Addresses;👉 Password OSINT - Introduction;👉 Hunting Breached Passwords;
👉 Hunting Usernames & Accounts;👉 Searching for People;👉 Voter Records;👉 Hunting Phone Numbers;👉 Discovering Birthdates;👉 Searching for Resumes.https://www.youtube.com/watch?v=qwA6MmbeGNo
YouTube
Open-Source Intelligence (OSINT) in 5 Hours - Full Course - Learn OSINT!
Hi everyone! I hope you enjoyed this video. Please do consider subscribing so we can continue making awesome hacking content! Below is all of the course info:
Full Course: https://academy.tcm-sec.com/p/osint-fundamentals
All Course Resources/Links: ht…
Full Course: https://academy.tcm-sec.com/p/osint-fundamentals
All Course Resources/Links: ht…
🇺🇦 Linux сьогодні всюди: на різному залізі, на серверах, у державних та відомчих установах, на розумних пристроях та до цього можна багато чого перечислювати. А тепер навіть у windows ми можемо запустити Linux для різних тестів або інших потреб.
А якщо тебе цікавить хакінг, то максимальна кількість софту для хакерів і пентестерів працює тільки на Linux і зібрана в спеціальних ОС типу Kali. Відповідно при пентесті, ти часто працюватимеш із системами на Linux і маєш вміти з ними поводитися.
Сьогодні ти дізнаєшся про крутий ресурс, який націлений на новачків і є чудовим посібником для вивчення Linux:
🇬🇧 Linux is everywhere today: on different hardware, on servers, in government and departmental institutions, on smart devices, and much more can be listed. And now even in windows we can run Linux for various tests or other needs.
And if you are interested in hacking, the maximum amount of software for hackers and pentesters works only on Linux and is assembled in special operating systems such as Kali. Accordingly, with pentest, you will often work with systems on Linux and must be able to handle them.
Today you will learn about a cool resource that is aimed at beginners and is a great guide to learning Linux:
https://www.guru99.com/unix-linux-tutorial.html
А якщо тебе цікавить хакінг, то максимальна кількість софту для хакерів і пентестерів працює тільки на Linux і зібрана в спеціальних ОС типу Kali. Відповідно при пентесті, ти часто працюватимеш із системами на Linux і маєш вміти з ними поводитися.
Сьогодні ти дізнаєшся про крутий ресурс, який націлений на новачків і є чудовим посібником для вивчення Linux:
🇬🇧 Linux is everywhere today: on different hardware, on servers, in government and departmental institutions, on smart devices, and much more can be listed. And now even in windows we can run Linux for various tests or other needs.
And if you are interested in hacking, the maximum amount of software for hackers and pentesters works only on Linux and is assembled in special operating systems such as Kali. Accordingly, with pentest, you will often work with systems on Linux and must be able to handle them.
Today you will learn about a cool resource that is aimed at beginners and is a great guide to learning Linux:
https://www.guru99.com/unix-linux-tutorial.html
Guru99
Linux Tutorial for Beginners – Guru99
In this Linux/Unix tutorial series, learn everything on Linux operating system right from basics to advance administration. All content is FREE.