PyLeek
9 subscribers
1 file
PyLeek - канал основанный на кибербезопасности, утечкам и обучении.
Download Telegram
Channel created
Привет всем!
Хотел бы вам рассказать на чём строиться канал:
приоритет занимает кибербезопасность и утечки, также будут затрагиваться темы кодинга и осинта.
Сам я не профессионал и буду обучаться вместе с вами.
Хотел пожелать всем удачи! 🏖️
Please open Telegram to view this post
VIEW IN TELEGRAM
2
🙂 Сегодня поговорим про Man-in-the-Middle или же MITM.
Представь: ты переписываешься с другом и ничего не подозреваешь, но между вами уже сидит третий человек и перехватывает данные. в его возможностях:
👀 читать сообщения,
📎 изменять файлы,
🌐 перехватывать любые данные, введённые тобой.
И самое страшное: ни ты, ни твой собеседник об этом не будет догадываться.
Как же такое происходит?
Ты подключился к бесплатному Wi-Fi в кафе или любом другом заведении.
Думаешь, что общаешься напрямую с мессенджером.
На самом деле трафик проходит через устройство мошенника.
Он видет всё, что не защищено шифрованием.
Где можно попасться на такую атаку:
🆓 Бесплатный Wi-Fi в кафе, отелях, заведениях.
👎 Поддельные точки доступа с название типа Free_WiFi и тому подобные.
🔒 Незащищённые HTTP сайты.
⚠️ Уже заражённая сеть или устройство.
Как же защищиться?
🟢 Проверяй, что сайт открывается по HTTPS (значок замочка у адреса).
✔️ Не вводи пароли, данные карты и любые личные данные через неизвестные Wi-Fi.
🔼Не подключайся к подозрительным Wi-Fi с идентичными названиями.
#CyberSecurity #MITM #Hacikng #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
1
reminder_bot.py
3 KB
😇 Сегодня покажу вам простейшего бота-напоминалку.
С помощью него можно просто изучить библиотеку python-telegram-bot и time

Установка:
pip install python-telegram- bot

Запуск:
python reminder_bot.py

Удачного изучения! 🏖️
#Programming #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🌐 Шпаргалка по портам. Сохраняй, пригодится:
20 — FTP-data — передача файлов
21 — FTP-control — команды для передачи файлов
22 — SSH — удалённое управление сервером Linux или Unix
23 — Telnet — удалённый незащищённый доступ
25 — SMTP — отправка писем
53 — DNS — превращает сайты в IP-адреса
80 — HTTP — обычные сайты на HTTP (небезопасно, без замка)
110 — POP3 — получение писем (загрузка на комп)
143 — IMAP — получение писем (остаются на сервере)
443 — HTTPS — защищённые сайты на HTTPS (безопасно, с замком)
445 — SMB — общие папки Windows
3306 — MySQL — база данных
3389 — RDP — удалённый рабочий стол Windows
5432 — PostgreSQL — база данных
5900 — VNC — удалённый доступ (кроссплатформенный)
6379 — Redis — кеш-хранилище
8080 — Альтернатива 80-му — тестовые веб-серверы
25565 — Minecraft — игровой сервер Minecraft
27015 — Counter-Strike — игровой сервер CS/Half-Life
3000 — React/Node.js — фронтенд-разработка
5000 — Flask — бэкенд на Python
8888 — Jupyter — аналитика данных на Python

#Learning #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🧐 Помогалка по ошибкам сайтов:
403 Forbidden - тебя не пустили на сайт
404 Not Found - не нашло страницу
500 Internal Server Error - сервер сломался
502 Bad Gateway - один сервер не смог связаться с другим


Берем на заметку! ‼️
#Learning #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
😉 Всем привет!
👩‍💻 Сегодня поговорим про интересную утилиту Nuclei.
Nuclei - сканер уязвимостей с открытым исходным кодом.
🔼 Его фишка заключается в том, что он работает на основе YAML-шаблонов.
Подходит для проверки CVE, ошибки настройки и проблемы из OWASP Top 10.
🚫 НО!
Очень важно держать утилиту последней версии и регулярно обновлять, иначе сама утилита может быть целью: злоумышленник может подставить вредоносный ответ сервера, дабы выполнить его на вашем сканере.

💬 Установка:
choco install nuclei


📌 Запуск:
nuclei -u [цель]


Также имеются разные флаги (-severity, -c, -t, -o, -json), но об этом поговорим в следующий раз.
🫡 До встречи!
#Hacking #CyberSecurity #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
PyLeek
😉 Всем привет! 👩‍💻 Сегодня поговорим про интересную утилиту Nuclei. Nuclei - сканер уязвимостей с открытым исходным кодом. 🔼 Его фишка заключается в том, что он работает на основе YAML-шаблонов. Подходит для проверки CVE, ошибки настройки и проблемы из…
😇 Всем привет!
Сегодня как и обещал расскажу про флаги для nuclei;
-u [ip] - для выбора цели
-l [file] - для выбора списка целей
-t [path] - для выбора шаблона по определенному пути
-tags [tag1,tag2] - для выбора тегов и фильтрации по ним
-as - для автоматизации сканирования
-s [level] - для выбора уровня критичности
-c [number] - для выбора потоков
-bs [number] - для выбора кол-ва хостов, которые будут паралельно обрабатываться
-rl [number] - для выбора максимального количества запросов в секунду
-rlm [number] - для выбора максимального количества запросов в минуту
-timeout [number] - для выбора тайм-аута
-retries [number] - для указание максимального кол-ва попыток
-debug - для включения режима отладки
-verbose - для более подробной отладки
-json - для вывода результатов в json


🙂 Удачи в обучении! До встречи!
#Hacking #CyberSecurity #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM
11
😇 Всем привет!

😎 Сегодня разберем theHarvester — OSINT-утилиту для сбора информации из открытых источников.

↗️ Его фишка в том, что он собирает email-адреса, поддомены, имена сотрудников и открытые порты через поисковики и публичные сервисы.
📌 Подходит для разведки на этапе пентеста и аудита собственного периметра.
⚠️ НО!
Без прокси и лимитов твой IP быстро забанят поисковики.

💬 Установка:
sudo apt install theharvester


✍️ Запуск:
theHarvester -d [домен] -b [источник]


Также имеются разные флаги (-l, -b, -f, -s), но об этом поговорим в следующий раз.
🏖️ До встречи!

#OSINT #CyberSecurity #Hacking #PyLeek
Please open Telegram to view this post
VIEW IN TELEGRAM