Forwarded from Yandex for Developers
Поздравляем всех фанатов с Днём «Звёздных войн» и делимся праздничной историей. Однажды Геннадий «Крэйл» Круглов, старший инженер-электронщик в Умных устройствах Яндекса, разработал электронику для световых мечей, которые:
Подписывайтесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Seabird – это интегрированная среда разработки Kubernetes, разработанная для рабочего стола GNOME
— Изучайте свои кластеры и управляйте ими с помощью простого и интуитивно понятного интерфейса
Языки: Go (94.6%), CSS (4.1%), Other (1.3%).
⭐️ Star 1.3k
https://github.com/getseabird/seabird
⚡️ @becaps
— Изучайте свои кластеры и управляйте ими с помощью простого и интуитивно понятного интерфейса
Языки: Go (94.6%), CSS (4.1%), Other (1.3%).
https://github.com/getseabird/seabird
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2😁2
007-TheBond – это OSINT скрипт на Python, который позволяет найти информацию о заданной цели
Языки: Python (94.7%), Batchfile (3.0%), Shell (2.3%).
⭐️ Star 1.3k
https://github.com/Deadshot0x7/007-TheBond
⚡️ @becaps
Некоторые функции инструмента:
— Instagram OSINT. Получение информации из профилей в Instagram;
— Поиск по номеру телефона. Сбор деталей по номеру телефона;
— Поиск имени пользователя в социальных сетях. Исследование присутствия имени пользователя на разных платформах социальных сетей;
— Поиск в интернете. Выполнение общего поиска информации в интернете.
Поиск по IP. Получение деталей об IP-адресе;
— Поиск по электронной почте. Проверка, не был ли адрес электронной почты причастен к каким-либо нарушениям данных с помощью API Have I Been Pwned.
Языки: Python (94.7%), Batchfile (3.0%), Shell (2.3%).
https://github.com/Deadshot0x7/007-TheBond
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
No-as-a-Service (NaaS) – это забавный API, который выдаёт случайные причины для отказа
— Случайный текст выбирается из базы с более чем 1000 универсальных причин — от серьёзных («Я занят, у меня дедлайн») до абсурдных («Я занят, у меня встреча с диваном, и он не принимает отказов»)
Языки: JavaScript (100%).
⭐️ Star 1.7k
https://github.com/hotheadhacker/no-as-a-service
⚡️ @becaps
— Случайный текст выбирается из базы с более чем 1000 универсальных причин — от серьёзных («Я занят, у меня дедлайн») до абсурдных («Я занят, у меня встреча с диваном, и он не принимает отказов»)
API можно встроить в чат-ботов или системы автоматизации, чтобы генерировать отказы в реальном времени
Языки: JavaScript (100%).
https://github.com/hotheadhacker/no-as-a-service
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😁8❤3🥰1
Dear PyGui – это инструмент, который помогает создавать красивые и удобные интерфейсы для программ на языке Python
Языки: C++ (83.5%), Python (13.5%), C (1.3%), ...
⭐️ Star 14.2k
https://github.com/hoffstadt/DearPyGui
⚡️ @becaps
Основные преимущества:
— Создание интерфейсов: Вы можете добавлять окна, кнопки, меню и другие элементы, чтобы ваша программа выглядела привлекательно и работала удобно
— Упрощает разработку: Снимает много сложностей, связанных с созданием интерфейсов, так что вам не нужно разбираться в сложных настройках
— Работает на разных компьютерах: Ваши программы будут выглядеть и работать одинаково хорошо на разных операционных системах (Windows,
macOS, Linux)
— Легко использовать: Имеет простой и понятный интерфейс, благодаря чему даже новички могут быстро начать создавать свои программы
Языки: C++ (83.5%), Python (13.5%), C (1.3%), ...
https://github.com/hoffstadt/DearPyGui
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😁4🤔2🔥1
Pcileech – это инструмент для проведения DMA-атак на 64-битные системы, в том числе Linux, FreeBSD, macOS и Windows
Языки: C (91.8%), Assembly (7.2%), Other (1.0%).
⭐️ Star 5.7k
⚡️ @becaps
Основные возможности:
— Скорость доступа к памяти более 150 МБ/с
— Чтение памяти в объеме 4 ГБ (USB3380) или всей памяти (FPGA)
— Монтирование оперативной памяти и файловой системы как накопителя
— Выполнение кода в ядре целевой системы
— Работа с файлами - копирование, загрузка, удаление
— Удаление пароля входа в систему
— Загрузка неподписанных драйверов
— Создание собственных шелл-кодов и сигнатур
Языки: C (91.8%), Assembly (7.2%), Other (1.0%).
Please open Telegram to view this post
VIEW IN TELEGRAM
😁8❤4👍2
Snort3 – это современная система обнаружения и предотвращения вторжений (IDS/IPS) с открытым исходным кодом
Языки: C++ (95.2%), C (2.2%), Other (2.6%).
⭐️ Star 2.9k
https://github.com/snort3/snort3
⚡️ @becaps
Основные возможности Snort3:
— Анализ сетевого трафика:
1. Реальный анализ пакетов в IP-сетях
2. Обнаружение и протоколирование подозрительной активности
— Обнаружение атак:
1. Выявление попыток атак на переполнение буфера
2. Обнаружение скрытого сканирования портов
3. Анализ атак на веб-приложения и SMB-зондирования
— Блокировка атак:
1. Возможность активного блокирования атак в реальном времени
— Интеграция с другими инструментами:
1. Совместная работа с SnortSnarf, sguil, OSSIM и BASE для визуализации данных
— Дополнительные функции:
1. Поддержка антивирусного сканирования потоков пакетов с использованием ClamAV
2. Анализ сетевых аномалий на сетевом и транспортном уровнях с помощью SPADE
Языки: C++ (95.2%), C (2.2%), Other (2.6%).
https://github.com/snort3/snort3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍3❤1
Modlishka – представляет собой обратный прокси, приспособленный под трафик страниц авторизации и фишинговых операций
— Сервер устанавливается между пользователем и атакуемым ресурсом
Языки: GO (98.0%), Makefile (1.1%), Other (0.9%).
⭐️ Star 5k
https://github.com/drk1wi/Modlishka
⚡️ @becaps
— Сервер устанавливается между пользователем и атакуемым ресурсом
Языки: GO (98.0%), Makefile (1.1%), Other (0.9%).
https://github.com/drk1wi/Modlishka
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2🥰1
Forwarded from Мир Plat.Form
На эти вопросы в своей новой статье уже ответил наш эксперт Зураб Гостохов! В ней ты найдёшь не только теорию, но и практику — с кодом, схемами реализации, нюансами развёртывания и регистрации приложений, а также советами по дальнейшему развитию архитектуры
Реклама. АО "НСПК". ИНН 7706812159. erid: 2W5zFJKTVw6
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍3🔥3
GoCrack – инструмент для создания и тестирования надёжности корпоративных паролей
— Инструменты для взлома паролей предоставляют экспертам по безопасности возможность тестирования надежности паролей и разработки по улучшению методов их хранения
Языки: Go (98.9%), Other (1.1%).
⭐️ Star 1.2k
https://github.com/mandiant/gocrack
⚡️ @becaps
— Инструменты для взлома паролей предоставляют экспертам по безопасности возможность тестирования надежности паролей и разработки по улучшению методов их хранения
Языки: Go (98.9%), Other (1.1%).
https://github.com/mandiant/gocrack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9😁2
Pwnat – это прокси-сервер, который работает за NAT, даже если клиент также находится за NAT
— Утилита позволяет туннелировать трафик между клиентом и сервером, которые находятся за NAT-оми и не располагают реальными IP-адресами
Языки: C (96.8%), Makefile (2.1%), Other (1.1%).
⭐️ Star 3.6k
https://github.com/samyk/pwnat
⚡️ @becaps
— Утилита позволяет туннелировать трафик между клиентом и сервером, которые находятся за NAT-оми и не располагают реальными IP-адресами
Языки: C (96.8%), Makefile (2.1%), Other (1.1%).
https://github.com/samyk/pwnat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤3🔥2😍1
SSLyze – это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему
— Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессами
Языки: Python (99.9%), Dockerlife (0.1%).
⭐️ Star 3.6k
https://github.com/nabla-c0d3/sslyze/
⚡️ @becaps
— Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессами
Языки: Python (99.9%), Dockerlife (0.1%).
https://github.com/nabla-c0d3/sslyze/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥4👍3
Sn1per – автоматизированный инструмент разведки и сканирования на проникновение
Языки: Shell (53.6%), Lua (36.9%), Python (7.2%), ...
⭐️ Star 8.8k
https://github.com/1N3/Sn1per
⚡️ @becaps
Функции:
— Автоматический сбор данных при базовой разведке
— Автоматический запуск хакерских запросов в поиск по Google в отношении целевого домена
— Автоматическое перечисление открытых портов
— Автоматический брутфорс поддоменов и информации DNS
— Автоматический запуск целевых NMap скриптов в отношении открытых портов
— Автоматический запуск нацеленного сканирования Metasploit и модулей эксплуатации
— Автоматическое сканирование всех веб-приложений на популярные уязвимости
— Автоматический брутфорс всех открытых служб
— Автоматическая эксплуатация удалённых хостов для получения доступа к удалённому шеллу
— Выполняет высокоуровневое перечисление множества хостов
Языки: Shell (53.6%), Lua (36.9%), Python (7.2%), ...
https://github.com/1N3/Sn1per
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤4🥰3
Fluxion – этот скрипт помогает получить пароль от целевой точки доступа Wi-Fi, используя при этом социальную инженерию (фишинг)
Языки: HTML (62.1%), JavaScript (16.6%), CSS (12.0%), ...
⭐️ Star 5.3k
https://github.com/FluxionNetwork/fluxion
⚡️ @becaps
Функции Fluxion:
— Сканирует в поисках целевой сети
— Запускает атаку Handshake Snooper
— Захватывает рукопожатие
— Запускает атаку Captive Portal
— Поднимает мошенническую ТД, которая притворяется оригинальной точкой доступа
— Запускает DNS сервер, перенаправляющий все запросы на хост атакующего, где запущен captive portal
— Запускает веб-сервер, на котором размещён перехватывающий портал
— Запускает глушилку, деаутентифицирующую всех клиентов от оригинальной ТД
— Все попытки аутентификации на перехватывающем портале проверяются по ранее захваченному рукопожатию
— Как только введён верный ключ, атака автоматически завершиться
Языки: HTML (62.1%), JavaScript (16.6%), CSS (12.0%), ...
https://github.com/FluxionNetwork/fluxion
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13😁8🔥6❤🔥1
GitHub CLI – официальный инструмент командной строки от GitHub для управления репозиториями и выполнения различных операций
Языки: Go (99.6%), Other (0.4%).
⭐️ Star 39.3k
⚡️ @becaps
Преимущества использования:
— Быстрее и удобнее, чем через веб-интерфейс
— Автоматизация рутинных задач
— Возможность работы без постоянного подключения к интернету
— Интеграция с существующими git-командами
— Поддержка всех основных функций GitHub
Языки: Go (99.6%), Other (0.4%).
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥3🤝3
Faraday – многопользовательская IDE для тестов на проникновение, предназначенный для распространения, индексации и анализа данных, полученных во время аудита безопасности
Языки: Python (97.3%), Nix (1.1%), JavaScript (0.9%), ...
⭐️ Star 5.4k
https://github.com/infobyte/faraday
⚡️ @becaps
Основная цель Faraday – это использование доступных инструментов в сообществе для получения преимуществ многопользовательского режима
Языки: Python (97.3%), Nix (1.1%), JavaScript (0.9%), ...
https://github.com/infobyte/faraday
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🎉2🔥1
Gobuster — это инструмент командной строки, предназначенный для поиска скрытых директорий и поддоменов путём перебора
Языки: Go (99.8%), Other (0.2%).
⭐️ Star 11.9k
https://github.com/OJ/gobuster
⚡️ @becaps
С помощью Gobuster можно брутфорсить:
— URI (директории и файлы) на веб-сайтах;
— DNS-субдомены (с поддержкой подстановочных символов);
— Имена виртуальных хостов на целевых веб-серверах;
— Открытые бакеты Amazon S3 и Google Cloud;
— ТFTP-серверы.
Языки: Go (99.8%), Other (0.2%).
https://github.com/OJ/gobuster
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥4❤3
Medusa – это быстрый, параллельный и модульный брут-форсер входа, а цель заключается в поддержке такого количество служб, на которых возможна удалённая аутентификация
Языки: C++ (81.1%), Python (16.6%), CMake (1.5%), ...
⭐️ Star 1.1k
https://github.com/wisk/medusa
⚡️ @becaps
Ключевыми особенностями этого приложения являются:
— Параллельное тестирование, основанное на потоках
Атака грубой силой может быть выполнена одновременно в отношении нескольких хостов, пользователей или паролей
— Гибкий пользовательский ввод
Целевая информация могут быть указаны разнообразными способами. Например, любой пункт может быть как единичной записью, так и файлом, содержащим множество записей
— Модульный дизайн
Модуль каждой службы размещён в независимом файле .mod. Это означает, что не требуется изменение ядра приложения для расширения списка поддерживаемых служб для брут-форсинга
— Поддержка множества протоколов
Языки: C++ (81.1%), Python (16.6%), CMake (1.5%), ...
https://github.com/wisk/medusa
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍3❤2
ZMap – это однопакетный быстрый сканер сети, он предназначен для исследования сетей сопоставимых с Интернетом
— Он позволяет пользователям указывать и писать их собственные модули зондирования
Языки: C (84.7%), Python (8.5%), CMake (2.6%), ...
⭐️ Star 5.8k
https://github.com/zmap/zmap
⚡️ @becaps
— Он позволяет пользователям указывать и писать их собственные модули зондирования
Модули зондирования ответственны за генерацию пакетов зондирования для отправки и обрабатывают ответы от хостов
Языки: C (84.7%), Python (8.5%), CMake (2.6%), ...
https://github.com/zmap/zmap
Please open Telegram to view this post
VIEW IN TELEGRAM
👨💻7👍3
PhoneInfoga – это один из самых продвинутых инструментов для сканирования телефонных номеров используя только бесплатные источники
Языки: Go (80.9%), Vue (11.2%), Shel (3.4%), ...
⭐️ Star 14.4k
https://github.com/sundowndev/PhoneInfoga
⚡️ @becaps
Возможности:
— Проверяет, существует ли номер телефона и возможен ли
— Собирает стандартную информацию, такую как страна, тип линии и носитель
— Выполняет разведку на основе открытых данных (OSINT) с использованием внешних API, Google Hacking, телефонных книг и поисковых систем
— Проверяет о репутации, социальные сети, одноразовые номера и многое другое
— Может сканировать нескольких номеров одновременно
— Использует настраиваемое форматирование для более эффективной разведки OSINT
— Автоматическое следование по нескольким пользовательским форматам
Языки: Go (80.9%), Vue (11.2%), Shel (3.4%), ...
https://github.com/sundowndev/PhoneInfoga
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥6❤2
Legba – это многофункциональный брутфорсер учётных данных, разработанный на Rust и асинхронной среде выполнения Tokio
Legba поддерживает различные протоколы и задачи, например, аутентификацию по HTTP, перечисление поддоменов DNS, сканирование портов TCP и другие
Языки: Rust (100%).
⭐️ Star 1.6k
https://github.com/evilsocket/legba
⚡️ @becaps
Инструмент обеспечивает высокую производительность и стабильность при сравнительно низком потреблении ресурсов
Legba поддерживает различные протоколы и задачи, например, аутентификацию по HTTP, перечисление поддоменов DNS, сканирование портов TCP и другие
Языки: Rust (100%).
https://github.com/evilsocket/legba
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🤝1