GitHub программиста
4.98K subscribers
224 photos
26 videos
2 files
314 links
Подборка лучших репозиториев
Download Telegram
🔥 Полезные библиотеки Python

Hunner -
микро фреймворк для тестирования на проникновение. Сканирует на sql, xss, ddos, bruteforce ftp, ssh и д.р уязвимости.

Установка ⚙️
$ git clone https://github.com/b3-v3r/Hunner
$ cd Hunner

Использование ▶️
$ python hunner.py

💡 GitHub

#python #pentest #osint
🔥 Полезные библиотеки Python

fsociety
- огромный фреймворк для тестирования на проникновение. Тестирование беспроводных сетей, работа с паролями, снифинг/спуфинг, сбор информации и многое другое.

Работает на Python 2.7

⚙️ GitHub/Инструкция

#python #pentest #osint
🔥 Полезные библиотеки Python

fsociety
- огромный фреймворк для тестирования на проникновение. Тестирование беспроводных сетей, работа с паролями, снифинг/спуфинг, сбор информации и многое другое.

Работает на Python 3.6+

⚙️ GitHub/Инструкция

#python #pentest #osint
🔥 Полезные библиотеки Python

Social Mapper
- мощный OSINT инструмент с открытым исходным кодом, предназначенный для поиска профилей в таких социальных сетях как instagram, vkontakte, twitter, facebook и многих других.

Утилита ищет профили исходя из заданных параметров (например, имя пользователя), а затем используя собственную технологию распознавания лиц отбирает только аккаунты имеющие отношения к искомому лицу.

⚙️ GitHub/Инструкция

#python #pentest #osint
🔥 Полезные библиотеки Python

Holehe
- эффективный OSINT инструмент для поиска зарегистрированных аккаунтов по электронной почте.

Утилита проверяет, привязано ли почта к учетной записи на таких сайтах, как twitter, instagram, imgur и более 120 других.

⚙️ GitHub/Инструкция

#python #pentest #osint
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

NExfil
- инструмент OSINT, написанный на python для поиска профилей по имени пользователя. Имя проверяется более чем на 350 веб-сайтах в течение нескольких секунд.

Установка ⚙️

$ git clone https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

Использование ▶️

$ python3 nexfil.py -h
usage: nexfil.py [-h] [-u U] [-d D [D ...]] [-f F] [-l L] [-t T] [-v]

nexfil - Find social media profiles on the web | v1.0.0

optional arguments:
-h, --help show this help message and exit
-u U Specify username
...

# Single username
$ python3 nexfil.py -u username

# Multiple *comma* separated usernames
$ python3 nexfil.py -l "user1, user2"

# Username list in a file
$ python3 nexfil.py -f users.txt

⚙️ GitHub/Инструкция

#python #osint #pentest
🔥 Полезные библиотеки C#

BruteShark
- инструмент сетевого криминалистического анализа (NFAT), который выполняет глубокую обработку и проверку сетевого трафика (в основном файлов PCAP, но также способен напрямую захватывать данные с сетевого интерфейса). Включает в себя: извлечение паролей, построение карты сети, реконструкцию TCP-сессий, извлечение хэшей зашифрованных паролей и даже преобразование их в формат Hashcat для проведения офлайн-атаки грубой силы.

⚙️ GitHub/Инструкция

⚠️
Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

#csharp #osint #pentest
🔥 Полезные библиотеки Python

PyMeta
- крутой OSINT инструмент который позволяет искать pdf, xls, xlsx, csv, doc, docx и д.р файлы из заданного домена с помощью очистки Google и Bing, а также извлечения их метаданных (с помощью exiftool).

Что порой оставляют пользователи и админы в таких файлах думаю объяснять не нужно 😵‍💫

⚙️ GitHub/Инструкция

#python #osint #pentest
🔥 Полезные библиотеки Python

BossSensor
- скрой свой экран, когда приближается босс. Забавный скрипт, позволяющий тренировать модель по изображениям, а после классифицировать их, идентифицировать приближающегося босса и скрывать «неподходящие окна» с глаз долой.

⚙️ GitHub/Инструкция

#python #osint #pentest
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Shell и Python

Whoami
- инструмент обеспечивает повышенную конфиденциальность и анонимность для дистрибутивов Linux на основе Debian и Arch. Простой и удобный интерфейс сделает вас максимально анонимным в Kali Linux.

Но, не забывайте, что в Интернете никогда не бывает стопроцентной безопасности!

Функционал WhoAmI:

🌵 Anti mitm
🌵 Log killer
🌵 IP changer
🌵 Dns changer
🌵 Mac changer
🌵 Anti cold boot
🌵 Timezone changer
🌵 Hostname changer
🌵 Browser anonymization

⚙️ GitHub/Инструкция

#linux #cybersec #pentest #shell #python
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Go

socialhunter
- сканирует указанные URL-адреса и находит ссылки в социальных сетях, которые можно взломать и позволить злоумышленнику проводить фишинговые атаки.

В настоящее время поддерживает Twitter, Facebook, Instagram и Tiktok без каких-либо ключей API.

⚙️ GitHub/Инструкция

#go #golang #hack #pentest
📡 WiFi Exploitation Framework 📡

WEF
- наступательный фреймворк для сетей и протоколов 802.11 с различными типами атак для WPA/WPA2 и WEP, автоматическим взломом хэшей, взломом Bluetooth и многим другим.

Умеет/могЁт:
🌵 Deauthentication Attack
🌵 Authentication Attack
🌵 Beacon Flood Attack
🌵 PMKID Attack
🌵 EvilTwin Attack
🌵 Passive/Stealthy Attack
🌵 Pixie Dust Attack
🌵 Null Pin Attack
🌵 Chopchop Attack
🌵 Replay Attack
🌵 Michael Exploitation Attack
🌵 Caffe-Latte Attack
🌵 Jamming, Reading and Writing bluetooth connections
🌵 GPS Spoofing with HackRF

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #soft #github
🔥 Библия пентестера

PENTESTING-BIBLE - Огромный репозиторий для обучения этичному хакингу и тестированию на проникновение. Содержит тысячи ресурсов и заметок по хакингу и кибербезопасности.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Go

Ddosify
- очень простой в использовании инструмент для нагрузочного тестирования веб ресурсов.

Поддерживает HTTP, HTTPS, HTTP/2 протоколы.

⚙️ GitHub/Инструкция

#go #golang #hack #pentest
This media is not supported in your browser
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Wifite2
- утилита для аудита сети Wi-Fi с открытым исходным кодом, разработанная на Python для идеальной работы с дистрибутивами пентестеров.

Утилита отлично справляется с разоблачением и взломом скрытых точек доступа, взломом слабых паролей WEP с использованием ряда методов взлома и т. д.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #python
Forwarded from [PYTHON:TODAY]
🧑‍💻 Как отключать пользователей от сети Wi-Fi с помощью Python?

KickThemOut
- скрипт на Python с говорящим названием. Инструмент позволяет выкидывать пользователей из Wi-Fi сети, что бы использовать всю пропускную способность самому, оборвать нежелательные подключения или же повеселиться над пользователями.

Утилита позволяет выбрать и удалить определенные устройства или исключить сразу все ☠️

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

👨‍💻 Установка и использование

⚙️ GitHub

#pentest #redteam #github #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ Как стать хакером?
⚡️ Большая практика по хакингу и пентесту для новичков
🔥 Ломаем сайт, раскучиваем LFI уязвимость

🌵 Reverse shell на Python и Bash
🌵 Энумерация
🌵 Раскручиваем LFI уязвимость через FTP сервер
🌵 Мисконфиги на сайте, сервере и повышение привилегий
🌵 7 Флагов
🔥

Если интересна тема пентеста и хакинга на практике, поддержите видео лайком и комментарием на YouTube. Спасибо за поддержку! 💪

https://youtu.be/pNUdcl2sKSY

#youtube #pentest #redteam
WhatWeb Next generation web scanner — Жирнющий сканер, комбайн

Из интересного: Больше 1800 плагинов и столько же разработчиков 🔥

⚙️ GitHub/Инструкция

#ruby #redteam #pentest
Media is too big
VIEW IN TELEGRAM
sniffer – альтернативный сниффер сетевого трафика, работающий в терминале, и предназначен для устранения неполадок в сети

Можно запускать в любое время для анализа процессов или соединений, вызывающих увеличение сетевого трафика.

Sniffer показывает:
▪️ информацию по загрузке сети с разбивкой по удалённым ip адресам;
▪️ информацию по загрузке сети с разбивкой по приложениям;
▪️ список активных сетевых соединений и их занимаемый канал.
Всё это отображается одновременно в трех панелях на одном экране.

Установка:
$ apt install libpcap-dev gcc wget
$ wget https://go.dev/dl/go1.18.4.linux-amd64.tar.gz
$ tar -zxvf go1.18.4.linux-amd64.tar.gz -C /usr/local/
$ echo "export PATH=/usr/local/go/bin:${PATH}" | sudo tee /etc/profile.d/go.sh
$ source /etc/profile.d/go.sh
$ go install github.com/chenjiandongx/sniffer@latest

Использование:
$ ./sniffer -h

⚙️ GitHub/Инструкция

#pentest #soft #github #redteam
pisshoff — очень простой SSH-сервер выступающий в качестве приманки для хакеров. Все действия, предпринимаемые взломщиком при подключении, логируются и записываются в формате JSON в файл журнала аудита.

Ни одна из команд или утилит не взаимодействует с вашей операционной системой, хотя для взломщика создается впечатление, что он подключился к реальному серверу.

⚙️ GitHub/Инструкция

#soft #github #redteam #pentest