1. Hacker101: бесплатный курс по веб-безопасности. Много видеоуроков, руководств и других материалов по взлому
2. WebSecurityAcademy: бесплатный онлайн-курс по веб-безопасности от создателей Burp Suite
3. PEN-200: официальный сертификационный курс OSCP, знакомит с инструментами и методами тестирования на проникновение на практике
4. Hack The Box: масштабная онлайн-обучающая платформа по кибербезопасности, позволяющая улучшить навыки взлома. На ней практикуются специалисты со всего мира, компании и университеты
5. Root Me: быстрая, доступная и реалистичная платформа для проверки навыков взлома, много заданий различной степени сложности
#Tools #Practice |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🔥7❤5😁1
Portable Secret — это инструмент с открытым исходным кодом, предназначенный для шифрования сообщений, изображений или файлов и сохранения их в виде файлов HTML
Есть веб-демо для шифрования в браузере (в офлайне)
При этом никаких дополнительных приложений устанавливать не нужно — достаточно только браузера
#Tools #Encryption #HTML |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤2
Дидье Стивенс — бельгийский разработчик и авторитетный специалист по информационной безопасности
Наиболее известен своими инструментами по взлому паролей Windows, анализу документов PDF и внедрению туда вредоносных файлов
— А также как автор опенсорсных утилит Didier Stevens Suite: это 140 программ для системных операций с файлами, процессами, реестром и прочими штуками
#Tools #DidierStevens |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥7❤3
1. Mass-deauth: Скрипт для массовой деаутентификации в сетях 802.11
2. modwifi: Инструмент для проведения продвинутых атак на Wi-Fi с использованием стандартного оборудования
3. netattack: Скрипт на Python для сканирования локальной сети на наличие Wi-Fi-сетей и проведения атак деаутентификации
4. ska: Фреймворк для перехвата пакетов IEEE802.11 и создания пакетов деаутентификации
5. zizzania: Автоматизированная атака деаутентификации
#DoS #Tools #WiFi #Network #Deauthentication |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥7❤5😁1😱1🕊1
Хорошего хакера от хорошего кодера отличает то, что первый не просто знаком со всеми необходимыми для выполнения текущей задачи инструментами и умеет ими пользоваться, но также понимает их внутреннее устройство и принципы работы, чтобы при необходимости обойтись без них, просто руками выполнив действие, под которое инструмент по каким‑то причинам не был заточен
Delphi — императивный, структурированный, объектно-ориентированный, высокоуровневый язык программирования со строгой статической типизацией переменных. Основная область использования — написание прикладного программного обеспечения
#Google #ReversEngeniring #Tools #Delphi |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥2❤1
Social Mapper — предназначена для поиска профилей людей и компаний в социальных сетях
В качестве исходных данных можно указать имя, название компании, указать папку с изображениями, в которых каждый файл назван по имени и фамилии пользователя
#Tools #OSINT #SocialMapper
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥19👍9❤2😁2🤯2🤔1😱1
Руководство состоит из 7 частей:
1. Знакомство и установка John the Ripper
2. Утилиты для извлечения хешей
3. Как запустить взлом паролей в John the Ripper (как указать маски, словари, хеши, форматы, режимы)
4. Практика и примеры использования John the Ripper
5. Атака на основе правил
6. Брут-форс нестандартных хешей
7. Johnny — графический интерфейс для John the Ripper
John the Ripper — это популярный взломщик паролей, который умеет выполнять брут-форс как с использованием центрального процессора, так и видео карты, поддерживающий множество алгоритмов
Если быть более точным — это офлайн взломщик (онлайн взломщики брут-форсят службы подключаясь к ним, а офлайн взломщики работают с захваченными хешами (файлами) к которым подбирают пароль)
Режимы работы:
• Single Crack Mode: Использует информацию о пользователе и системе (например, имя пользователя) для попытки расшифровать пароль.
• Dictionary Mode: Использует словарь паролей (список слов) для перебора возможных вариантов. Это один из наиболее часто используемых режимов.
• Incremental Mode: Брутфорс-атака, которая перебирает все возможные комбинации символов. Этот режим наиболее универсален, но и самый медленный.
• External Mode: Позволяет пользователям писать свои собственные правила для атак.
#Tools #Cracking #Guide #BruteForce #Password #JohnTheRipper |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤18👍10🔥6
— В этой статье мы рассмотрим 14 хакерских приложений, которые позволят вам выполнить пентест с помощью Андроид, не вытаскивая ноутбук
Все хакерские приложения для Андроид делятся на несколько групп:
1. Сканеры веб-ресурсов: хакерские утилиты для поиска уязвимостей.
2. Комбайны: позволяют искать уязвимости (и эксплоиты для них) как в программной части так и в железе. Выполняют сниффинг, MITM-атаки, и т.д.
3. Снифферы: хакерские приложения для перехвата и анализа трафика.
4. Вспомогательные утилиты: инструменты помогающие в пентесте.
5. Справочники и поисковики: приложения выполняющие вспомогательные функции.
#Tools #Android #Scanner #Sniffing |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤7👏3🔥2
Форензика (компьютерная криминалистика, расследование киберпреступлений) — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств
— В данной статье мы соберем популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств
В статье будут подробно разобраны: дистрибутивы, фреймворки, инструменты для анализа сетевого взаимодействия, материалы для изучения и практические площадки
#Tools #Forensics |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤9🔥3👏1🤯1
1. Hoper: следует по URL и определяет конечный пункт назначения куда ведёт ссылка
2. flashlight: способствует в сборе информации, при этом программа имеет три базовых типа сканирования: пассивное сканирование, активное сканирование и сканирование скриншотов, а также один тип анализа
3. Habu: это набор инструментов на Python предназначенных для сбора информации, исследования и хакинга сети
4. HostHunter: это инструмент разведки для обнаружения имён хостов используя техники OSINT
5. Nullinux: это внутренний инструмент тестирования на проникновение для Linux, который может использоваться для перечисления информации ОС, информации доменов, общих сетевых папок, директорий и пользователей через SMB
#OSINT #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30❤13🔥5😁1
Резервное копирование — это создание копий личных или корпоративных файлов, папок или систем на дополнительных (локальных или облачных) носителях информации
Оно необходимо для формирования архива данных, защищенного от изменений и повреждений, а также восстановления в случае повреждения или сбоев в первоисточнике
1. Amanda: программа для архивирования информации, обладающая возможностью резервного копирования данных, постоянно хранящихся на множестве компьютеров в компьютерной сети
2. Bacula: кроссплатформенное клиент-серверная программа, позволяющая управлять резервным копированием, восстановлением, и проверкой данных по сети для компьютеров и операционных систем различных типов
3. Barman: менеджер бэкапов для аварийного восстановления серверов PostgreSQL
4. Backuppc: программа для резервного копирования данных с управлением через веб-интерфейс
5. Duplicati: бесплатный инструмент для онлайн-хранения зашифрованных бэкапов
#Backup #Administration #Tools |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤5🔥5
Основная задача хеширования — создать уникальный цифровой «отпечаток» данных, который поможет ускорить обработку информации, защитить её от взлома и упростить идентификацию
1. OpenSSL: Широкопрофильная библиотека с реализациями протоколов SSL и TLS, а также инструментов для шифрования, расшифровки, хэширования и управления сертификатами.
2. Libsodium: Легковесная, высокопроизводительная библиотека для криптографии с простым API для безопасной разработки приложений.
3. PyCryptodome: Библиотека для Python, предлагающая различные криптографические алгоритмы, включая AES, DES, RSA, хэширование и многое другое.
4. CryptoJS: Библиотека для JavaScript, позволяющая осуществлять шифрование и хэширование с использованием различных алгоритмов, таких как AES, SHA256 и другие.
5. bcrypt: Библиотека для Node.js и JavaScript, предназначенная для безопасного хэширования паролей с использованием алгоритма bcrypt.
#Hash #Hashing #Encryption #Tools #Cryptography |
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
LinEnum — это скрипт оболочки, который автоматизирует процесс перечисления локальной информации из систем Linux
— Он предназначен для выполнения локальных проверок эскалации привилегий и сбора системной информации для целей тестирования и администрирования
Все проверки собраны в один Bash файл, не требующий дополнительных зависимостей
#Tools #OSINT #Linux |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍5🔥1