Python OSINT Notebook
- Core Tools & Libraries
- Installation & Configuration
- Using OSINT Tools via CLI
- Python Scripting with OSINT Libraries
- Combining Tools in a Script
- OSINT Data Integration
and more.
https://github.com/tegridydev/python-OSINT-notebook
#osint #python
- Core Tools & Libraries
- Installation & Configuration
- Using OSINT Tools via CLI
- Python Scripting with OSINT Libraries
- Combining Tools in a Script
- OSINT Data Integration
and more.
https://github.com/tegridydev/python-OSINT-notebook
#osint #python
👍2
Subscrape
#Python tool to search subdomains and extract titles, urls, emails, tokens and any other information from the HTML code of their main pages using regular expressions.
https://github.com/cesc0sec/SecResearch
#osint
#Python tool to search subdomains and extract titles, urls, emails, tokens and any other information from the HTML code of their main pages using regular expressions.
https://github.com/cesc0sec/SecResearch
#osint
BadDNS
#Python #cli tool for detecting domain/subdomain takeovers (all kinds).
- check for dangling CNAME records, NS records, MX records
- enumerate subdomains by NSEC-walking
- check HTML content + TXT record content
https://github.com/blacklanternsecurity/baddns
#Python #cli tool for detecting domain/subdomain takeovers (all kinds).
- check for dangling CNAME records, NS records, MX records
- enumerate subdomains by NSEC-walking
- check HTML content + TXT record content
https://github.com/blacklanternsecurity/baddns
👍1
Примеры атак:
— АRP подделка – MiTM
— ARP+DNS spoof – поддельная страница перенаправления на сборщик учетных данных
— DHCP ACK Injection spoofing – MiTM
— Человек по середине вводит крючок BeEF
— Атака SSH Brute-Force
— Формулярная форма веб-страницы грубая сила
— URL content buster
— Свергать DNS диапазона локальной сети/IP-адреса
— Перенаправить все возможные DNS-запросы на хост
— Получить код Shell из двоичного
— Строки фильтрации в файлах pcap
— Разработка Эксплойта 1: Overwriting Instruction Pointer
— Разработка Эксплойта 2: Ret2libc
#Python #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Decrypt Chrome Passwords — это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.
— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.
#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций
— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.
#Encryption #Cryptography #Python #CyberSecurity #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1
BruteSpray — Python-утилита для автоматизации атак перебора паролей на найденные сервисы.
— Инструмент анализирует XML-отчёт, выделяет сервисы и по шаблону запускает атаки. BruteSpray поддерживает множество сервисов, включая SSH, FTP, Telnet, VNC, RDP, SMB, HTTP, PostgreSQL и другие.
Некоторые возможности BruteSpray:
1. позволяет использовать свои словари логинов и паролей;
2. умеет «размазывать» атаки по времени или параллелить;
3. предоставляет подробную статистику, ведёт логи и сохраняет успешные результаты.
#Python #Brutespray
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
AxCrypt — позволяет защищать файлы с помощью шифрования 128-bit или 256-bit, автоматически шифровать файлы в Dropbox, Google Drive и других сервисах, легко управлять паролями, давать возможность другим пользователям открывать защищённые файлы с помощью своего пароля.
#Python #Encryption #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2.
— Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux.
Основные возможности:
– автодополнение команд и файлов;
– обнаружение антивируса;
возможность выключать/включать мониторы;
– возможность скрыть/отобразить файлы и каталоги на целевой системе;
– просмотр/редактирование файла hosts;
– отображение всех системных переменных сред;
кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов;
– просмотр местоположения и другой информации о целевой системе;
– выполнение пользовательских сценариев Python;
– создание снимков экрана;
– обнаружение запуска в виртуальной машине;
– скачивание и загрузка файлов;
– возможность сбросить хеши системных паролей.
#Python #Administration #RAT
Please open Telegram to view this post
VIEW IN TELEGRAM
WireTapper — мощный инструмент разведки написанный на Python.
Представьте карту, на которой отображается практически весь невидимый цифровой мир вокруг вас:
WireTapper — open-source платформа для разведки и анализа радиосигналов.
Умеет:
📺 находить Smart TV и различный IoT;
Софт не ограничивается локальными данными, а интегрируется с WiGLE, wpa-sec, OpenCellID и Shodan, за счёт чего обнаруженные идентификаторы можно дополнять информацией из внешних баз.
Есть даже механизм поиска известных утечек Wi-Fi credentials с использованием k-anonymity, чтобы не отправлять проверяемые значения целиком.
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4