Бэкап
10.3K subscribers
1.23K photos
83 videos
1.33K links
Исходные коды проектов, инструменты OSINT и готовые алгоритмы с GitHub.

Сотрудничество: @workhouse_price

#1CWQG

Купить рекламу: https://telega.in/c/becaps

РКН: https://clck.ru/3FtTHF
Download Telegram
Forwarded from Yandex for Developers
🔴 May the Fourth Be with You!

Поздравляем всех фанатов с Днём «Звёздных войн» и делимся праздничной историей. Однажды Геннадий «Крэйл» Круглов, старший инженер-электронщик в Умных устройствах Яндекса, разработал электронику для световых мечей, которые:

🔴 жужжат и светятся
🔴 откликаются звуком и светом, если ими размахивать и бить

👳‍♂️ И это ещё не всё, что они умеют! В карточках подробно рассмотрели схемотехнику джедаев (и ситхов 😈).

⭐️ Если у вас оформлен Telegram Premium, поддержите наш канал по ссылке

Подписывайтесь:
💬 @Yandex4Developers
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Seabird – это интегрированная среда разработки Kubernetes, разработанная для рабочего стола GNOME

— Изучайте свои кластеры и управляйте ими с помощью простого и интуитивно понятного интерфейса

Языки: Go (94.6%), CSS (4.1%), Other (1.3%).

⭐️ Star 1.3k

https://github.com/getseabird/seabird

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62😁2
007-TheBond – это OSINT скрипт на Python, который позволяет найти информацию о заданной цели

Некоторые функции инструмента:
Instagram OSINT. Получение информации из профилей в Instagram;
Поиск по номеру телефона. Сбор деталей по номеру телефона;
Поиск имени пользователя в социальных сетях. Исследование присутствия имени пользователя на разных платформах социальных сетей;
Поиск в интернете. Выполнение общего поиска информации в интернете.
Поиск по IP. Получение деталей об IP-адресе;
Поиск по электронной почте. Проверка, не был ли адрес электронной почты причастен к каким-либо нарушениям данных с помощью API Have I Been Pwned.


Языки: Python (94.7%), Batchfile (3.0%), Shell (2.3%).

⭐️ Star 1.3k

https://github.com/Deadshot0x7/007-TheBond

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62
No-as-a-Service (NaaS) – это забавный API, который выдаёт случайные причины для отказа

Случайный текст выбирается из базы с более чем 1000 универсальных причин — от серьёзных («Я занят, у меня дедлайн») до абсурдных («Я занят, у меня встреча с диваном, и он не принимает отказов»)

API можно встроить в чат-ботов или системы автоматизации, чтобы генерировать отказы в реальном времени


Языки: JavaScript (100%).

⭐️ Star 1.7k

https://github.com/hotheadhacker/no-as-a-service

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁83🥰1
Dear PyGui – это инструмент, который помогает создавать красивые и удобные интерфейсы для программ на языке Python

Основные преимущества:
Создание интерфейсов: Вы можете добавлять окна, кнопки, меню и другие элементы, чтобы ваша программа выглядела привлекательно и работала удобно
Упрощает разработку: Снимает много сложностей, связанных с созданием интерфейсов, так что вам не нужно разбираться в сложных настройках
Работает на разных компьютерах: Ваши программы будут выглядеть и работать одинаково хорошо на разных операционных системах (Windows,
macOS, Linux)
Легко использовать: Имеет простой и понятный интерфейс, благодаря чему даже новички могут быстро начать создавать свои программы


Языки: C++ (83.5%), Python (13.5%), C (1.3%), ...

⭐️ Star 14.2k

https://github.com/hoffstadt/DearPyGui

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁4🤔2🔥1
Pcileech – это инструмент для проведения DMA-атак на 64-битные системы, в том числе Linux, FreeBSD, macOS и Windows

Основные возможности:
— Скорость доступа к памяти более 150 МБ/с
— Чтение памяти в объеме 4 ГБ (USB3380) или всей памяти (FPGA)
— Монтирование оперативной памяти и файловой системы как накопителя
— Выполнение кода в ядре целевой системы
— Работа с файлами - копирование, загрузка, удаление
— Удаление пароля входа в систему
— Загрузка неподписанных драйверов
— Создание собственных шелл-кодов и сигнатур


Языки: C (91.8%), Assembly (7.2%), Other (1.0%).

⭐️ Star 5.7k

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
😁84👍2
Snort3 это современная система обнаружения и предотвращения вторжений (IDS/IPS) с открытым исходным кодом

Основные возможности Snort3:
Анализ сетевого трафика:
1. Реальный анализ пакетов в IP-сетях
2. Обнаружение и протоколирование подозрительной активности
Обнаружение атак:
1. Выявление попыток атак на переполнение буфера
2. Обнаружение скрытого сканирования портов
3. Анализ атак на веб-приложения и SMB-зондирования
Блокировка атак:
1. Возможность активного блокирования атак в реальном времени
Интеграция с другими инструментами:
1. Совместная работа с SnortSnarf, sguil, OSSIM и BASE для визуализации данных
Дополнительные функции:
1. Поддержка антивирусного сканирования потоков пакетов с использованием ClamAV
2. Анализ сетевых аномалий на сетевом и транспортном уровнях с помощью SPADE


Языки: C++ (95.2%), C (2.2%), Other (2.6%).

⭐️ Star 2.9k

https://github.com/snort3/snort3

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍31
Modlishka – представляет собой обратный прокси, приспособленный под трафик страниц авторизации и фишинговых операций

— Сервер устанавливается между пользователем и атакуемым ресурсом

Языки: GO (98.0%), Makefile (1.1%), Other (0.9%).

⭐️ Star 5k

https://github.com/drk1wi/Modlishka

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2🥰1
Forwarded from Мир Plat.Form
😄 Как связать браузер и локальное оборудование? Какие архитектурные компромиссы нужно учитывать, чтобы по клику в веб-интерфейсе запускалось приложение на «железе» пользователя, а результаты шли обратно на сервер?

На эти вопросы в своей новой статье уже ответил наш эксперт Зураб Гостохов! В ней ты найдёшь не только теорию, но и практику — с кодом, схемами реализации, нюансами развёртывания и регистрации приложений, а также советами по дальнейшему развитию архитектуры 🔥

Реклама. АО "НСПК". ИНН 7706812159. erid: 2W5zFJKTVw6
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥3
GoCrack – инструмент для создания и тестирования надёжности корпоративных паролей

— Инструменты для взлома паролей предоставляют экспертам по безопасности возможность тестирования надежности паролей и разработки по улучшению методов их хранения

Языки: Go (98.9%), Other (1.1%).

⭐️ Star 1.2k

https://github.com/mandiant/gocrack

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁2
Pwnat – это прокси-сервер, который работает за NAT, даже если клиент также находится за NAT

— Утилита позволяет туннелировать трафик между клиентом и сервером, которые находятся за NAT-оми и не располагают реальными IP-адресами

Языки: C (96.8%), Makefile (2.1%), Other (1.1%).

⭐️ Star 3.6k

https://github.com/samyk/pwnat

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🔥2😍1
SSLyze – это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему

— Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессами

Языки: Python (99.9%), Dockerlife (0.1%).

⭐️ Star 3.6k

https://github.com/nabla-c0d3/sslyze/

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👍3
Sn1per – автоматизированный инструмент разведки и сканирования на проникновение

Функции:
— Автоматический сбор данных при базовой разведке
— Автоматический запуск хакерских запросов в поиск по Google в отношении целевого домена
— Автоматическое перечисление открытых портов
— Автоматический брутфорс поддоменов и информации DNS
— Автоматический запуск целевых NMap скриптов в отношении открытых портов
— Автоматический запуск нацеленного сканирования Metasploit и модулей эксплуатации
— Автоматическое сканирование всех веб-приложений на популярные уязвимости
— Автоматический брутфорс всех открытых служб
— Автоматическая эксплуатация удалённых хостов для получения доступа к удалённому шеллу
— Выполняет высокоуровневое перечисление множества хостов


Языки: Shell (53.6%), Lua (36.9%), Python (7.2%), ...

⭐️ Star 8.8k

https://github.com/1N3/Sn1per

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🥰3
Fluxion – этот скрипт помогает получить пароль от целевой точки доступа Wi-Fi, используя при этом социальную инженерию (фишинг)

Функции Fluxion:
— Сканирует в поисках целевой сети
— Запускает атаку Handshake Snooper
— Захватывает рукопожатие
— Запускает атаку Captive Portal
— Поднимает мошенническую ТД, которая притворяется оригинальной точкой доступа
— Запускает DNS сервер, перенаправляющий все запросы на хост атакующего, где запущен captive portal
— Запускает веб-сервер, на котором размещён перехватывающий портал
— Запускает глушилку, деаутентифицирующую всех клиентов от оригинальной ТД
— Все попытки аутентификации на перехватывающем портале проверяются по ранее захваченному рукопожатию
— Как только введён верный ключ, атака автоматически завершиться


Языки: HTML (62.1%), JavaScript (16.6%), CSS (12.0%), ...

⭐️ Star 5.3k

https://github.com/FluxionNetwork/fluxion

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13😁8🔥6❤‍🔥1
GitHub CLI – официальный инструмент командной строки от GitHub для управления репозиториями и выполнения различных операций

Преимущества использования:
— Быстрее и удобнее, чем через веб-интерфейс
— Автоматизация рутинных задач
— Возможность работы без постоянного подключения к интернету
— Интеграция с существующими git-командами
— Поддержка всех основных функций GitHub


Языки: Go (99.6%), Other (0.4%).

⭐️ Star 39.3k

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🤝3
Faraday – многопользовательская IDE для тестов на проникновение, предназначенный для распространения, индексации и анализа данных, полученных во время аудита безопасности

Основная цель Faraday – это использование доступных инструментов в сообществе для получения преимуществ многопользовательского режима


Языки: Python (97.3%), Nix (1.1%), JavaScript (0.9%), ...

⭐️ Star 5.4k

https://github.com/infobyte/faraday

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🎉2🔥1
Gobuster — это инструмент командной строки, предназначенный для поиска скрытых директорий и поддоменов путём перебора

С помощью Gobuster можно брутфорсить:
— URI (директории и файлы) на веб-сайтах; 
— DNS-субдомены (с поддержкой подстановочных символов); 
— Имена виртуальных хостов на целевых веб-серверах; 
— Открытые бакеты Amazon S3 и Google Cloud; 
— ТFTP-серверы. 


Языки: Go (99.8%), Other (0.2%).

⭐️Star 11.9k

https://github.com/OJ/gobuster

⚡️ @becaps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥43