Fsecurity | HH
2.04K subscribers
1.74K photos
106 videos
63 files
6.25K links
Канал про ИБ
Наш Discord: https://discord.gg/Eg8aDS7Hn7
Пожертвовать:
> https://www.donationalerts.com/r/xackapb
Download Telegram
⚠️RustScan — Удобный сканер портов. Быстро находите порты (около 3-ёх секунд). Запускайте скрипты через скриптовый движок (поддерживается Python'ом, Lua, Shell'ом).

🖍 Ссылка на GitHub

#tool
// nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Gosec - Проверяет исходный код на наличие проблем безопасности путем сканирования Go AST.

🖍 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Arkime - это крупномасштабная система с открытым исходным кодом, обеспечивающая полный захват пакетов, индексацию и работу с базами данных.

Система дополняет вашу текущую инфраструктуру безопасности для хранения и индексации сетевого трафика в стандартном формате PCAP, обеспечивая быстрый индексированный доступ.

🖍 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🔥Routersploit - платформа эксплуатации с открытым исходным кодом, аналогичная Metasploit, но предназначенная для встроенных устройств.

💬 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Berty - бесплатный мессенджер с открытым исходным кодом. Не хранит никаких данных о пользователе и не идёт на контакт с третьими лицами.

Использует новую технологию "Proximity transport", позволяющую приложению работать даже без интернета (BLE и mDNS). Децентрализованный, распределенный P2P.

🔴 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
🔥Cutter - это бесплатная платформа реверс инжиниринга с открытым исходным кодом, использующая Rizin в качестве основного движка.

Это позволяет пользователям получать доступ к многочисленным функциям либо через графический интерфейс пользователя (GUI), либо через встроенный терминал.

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Findsploit - это эффективный инструмент, разработанный для обнаружения эксплойтов, которые могут использоваться в атаках на веб-приложения.

Данная утилита собирает информацию о веб-приложениях и их уязвимостях из различных источников, что позволяет оценить уровень защиты вашего веб-приложения и выявить потенциальные угрозы.

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🔥Hetty – инструмент для пентеста сайта, который позволяет перехватывать, изучать, редактировать и переотправлять HTTP-запросы. Работает с протоколом HTTP / HTTPS.

Разработчик позиционирует его, как аналог коммерческому программному обеспечению Burp Suite. Hetty нацеленными на нужды специалистов по информационной безопасности, а также на поиска ошибок.

💬 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥Kube-bench – инструмент, который может провести аудит безопасности К8-кластеров на соответствие рекомендациям международного Центра интернет-безопасности CIS Kubernetes Benchmark.

Kube-bench проверяет конфигурацию кластера и его компонентов, а также права доступа к ним, учетные записи, открытые порты, сетевые настройки.

🖍 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥IntelOwl - это интеллектуальное решение с открытым исходным кодом или OSINT, предназначенное для получения данных анализа угроз о конкретном цифровом артефакте из единого масштабируемого API.

Он объединяет большое количество сервисов, доступных онлайн, и множество передовых инструментов анализа вредоносных программ.

🖍 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥My-infosec-awesome – список очень полезных ссылок, ресурсов и инструментов по темам, связанным с информационной безопасностью

💬 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Gitleaks — это инструмент с открытым исходным кодом, предназначенный для предотвращения размещения конфиденциальных данных в репозиториях Git.

Он работает путем сканирования Git‑репозиториев на наличие потенциальных секретов, таких как пароли, API‑ключи и другая конфиденциальная информация, которая не должна быть публично раскрыта.

🖍 Ссылка на GitHub

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥Wpscan - это сканер безопасности WordPress, используемый для тестирования установок WordPress и веб-сайтов на базе WordPress. Это инструмент командной строки, используемый в Kali Linux.

Этот инструмент можно использовать для поиска любых уязвимых плагинов, тем или резервных копий, запущенных на сайте.

💬 Ссылка на сервис

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from #Arm1tage
Git утечки

Раз уж на то пошло, соберу здесь все инструменты, которыми пользуюсь для поиска утечек и других полезных вещей в гит репозиториях.

GitDorker - использует список дорков гита для поиска утечек, токенов, ключей и тп по ключевому слову.
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla


github-dorks - тоже самое, только тут поиск происходит по репозиторию а не по ключевому слову.
github-dork.py -r techgaun/github-dorks


git-dumper - если вы нашли на тестируемом сайте .git папку, с помощью этого вы можете сдампить все файлы, которые принадлежат этой папке.
./git_dumper.py http://website.com/.git ~/website


trufflehog - об этом все знают, но не включит не мог. Поиск секретов по репозиториям git или github.
trufflehog git https://github.com/trufflesecurity/trufflehog.git

trufflehog github --repo=https://github.com/trufflesecurity/test_keys


Важно добавить, что у гитхаба есть рейт-лимит, который ограничивает скорость до 30 запросов в минуту. Потому для полного сканирования потребуется некоторое время.


#git #tool
👍1👏1
🎃 Villain - это фреймворк C2, который может обрабатывать несколько TCP-сокетов и обратных оболочек на основе HoaxShell, расширять их функциональность с помощью дополнительных функций и делиться ими между подключенными серверами.

🔎 Основные функции фреймворка включают в себя:

Генерация полезной нагрузки
Динамически задействованная подсказка псевдооболочки
Загрузка файлов (через http),
Автозапрос http и скрипты exec для сеансов
Командный чат
Защитник сеанса

↘️ Github

#tool // nsis
⚠️ Режим борьбы за свободу (FFM)

FFM
- это хакерская упряжь, которую вы можете использовать на этапе после эксплуатации во время участия в красной команде.

👩‍💻 Цель хакерского хрука - выступать в качестве помощника, который автоматизирует общие задачи на этапе после эксплуатации, но также защищает пользователя от ошибок, которые он может совершить.

🗄 https://github.com/JusticeRage/FFM

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🔺 BigBountyRecon

Инструмент BigBountyRecon
использует 58 различных методов с использованием различных Google dorks и инструментов с открытым исходным кодом для ускорения процесса первоначальной разведки целевой организации.

Разведка является самым важным шагом в любом тестировании на проникновение или процессе поиска на жуков.


Этот инструмент можно использовать в дополнение к вашему обычному подходу к охоте за ошибками.

🔻 Идея в том, чтобы быстро проверить и собрать информацию о вашей целевой организации, не тратя время и не запоминая эти синтаксисы. Кроме того, это может помочь вам определить подход к поиску быстрых побед в цели.

↘️ https://github.com/Viralmaniar/BigBountyRecon

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🌙 LunaTrace - это инструмент безопасности и аудита цепочки поставок с открытым исходным кодом.

В основе его находится веб-консоль, которая отслеживает ваши проекты и их зависимости, ищет уязвимости и другие проблемы.

Эта консоль предоставляется в виде SAAS или вы можете развернуть ее и управлять ею самостоятельно.

Защитите себя за 30 секунд с помощью приложения LunaTrace GitHub:

↘️ https://github.com/marketplace/lunatrace-by-lunasec/

↘️ https://github.com/lunasec-io/lunasec

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
🌎 AutoPWN Suite - это проект для автоматического сканирования уязвимостей и использования систем.

AutoPWN Suite использует сканирование nmap TCP-SYN для перечисления хоста и обнаружения версии программного обеспечения, запущенного на нем.

🦠 После сбора достаточной информации о хосте AutoPWN Suite автоматически генерирует список "ключевых слов" для поиска базы данных уязвимостей NIST.

↘️ https://github.com/GamehunterKaan/AutoPWN-Suite

#tool // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AP Security
#soc

👍 Инструменты и техники для синих команд

Больше 65 инструментов и техник собраны по категориям.

🖥 Репозиторий
отлично подойдёт новичкам в инфобезе и тем, кто изучает работу синих команд.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1