Путь до хакера | Cyber security
1.05K subscribers
75 photos
2 videos
17 files
140 links
Блог об информационной безопасности 👾

Всё, что тебе нужно, здесь: https://github.com/artroneee/Cyber-Security-Collection

По всем вопросам:
@artrone
@cherepawwka
Download Telegram
Эдриан Прутяну.pdf
20.6 MB
Как стать хакером- Эдриан Прутяну
Советую к прочтению🍷
#полезные_материалы #литература
👍6
SocialBox - это платформа для грубой атаки [ Facebook, Gmail, Instagram, Twitter ]

Установка:
git clone https://github.com/samsesh/SocialBox-Termux.git 
cd SocialBox-Termux
chmod +x install-sb.sh
./install-sb.sh

./SocialBox.sh

Подробнее: тык

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
👍3
Получен root на тачке Soccer📍
Подсказка: изучите WebSocket
Райтап будет на днях😉
#новости
👍4
PoC для уязвимости CVE-2022-40684 (Fortinet RCE)

Данная уязвимость затрагивает брандмауэры FortiGate, веб-прокси FortiProxy, а также FortiSwitch Manager и оценивается в 9,6 балла из 10 возможных по шкале CVSS. Позволяет осуществить полный обход аутентификации.

Подробнее: тык
#CVE
👍3
Отличный сайт от создателей BurpSuite на котором можно неплохо апнуть скилл или узнать что-то новое для себя👾
Вас ждет интересная теория с примерами, подкреплённая интересной практикой с подсказками, если необходимо😵
Подробнее: тык
#полезные_материалы
👍3
Решил подготовить для вас очень полезный список для OSINT'a👾

Whois (Email адреса, провайдеры, сервера имен, подсети):
https://whois.ru/
https://dnschecker.org
https://bgp.he.net/
Reverse IP lookup:
https://dnschecker.org/reverse-dns.php
https://mxtoolbox.com/ReverseLookup.aspx
https://dnschecker.org/ip-to-hostname.php
https://check-host.net/check-dns
IP history:
https://viewdns.info/iphistory
ASN lookup (ip-адреса, подсети, организации):
https://viewdns.info/
https://ipinfo.io/AS42289
https://bgp.he.net/
MAC address lookup:
https://dnschecker.org/mac-lookup.php
https://www.macvendorlookup.com/
Google Dorks:
https://www.exploit-db.com/google-hacking-database
https://habr.com/ru/post/437618/
https://yandex.ru/support/search/query-language/search-operators.html
http://www.googleguide.com/advanced_operators_reference.html
https://www.tutorialspoint.com/google_hacking_tests.htm
http://www.googleguide.com/help/calculator.html
Binaryedge (открытые порты, утечки инфы, поддомены, поиск информации в изображениях):
https://docs.binaryedge.io/search/
GitHab\Lab:
https://github.com/eth0izzle/shhgit
https://github.com/michenriksen/gitrob
https://publicwww.com/
https://github.com/techgaun/github-dorks
https://searchcode.com/
WayBack Machine (информация о прошлом сайта):
https://archive.org/web/
Credentials stuffing:
https://haveibeenpwned.com/
https://krevetk0.medium.com/credential-stuffing-in-bug-bounty-hunting-7168dc1d3153
https://psbdmp.cc/
Поиск в соц.сетях (профили, ники, имена):
https://github.com/soxoj/maigret
https://namechk.com/
https://github.com/sherlock-project/sherlock
Metadata:
https://github.com/laramies/metagoofil
https://github.com/ElevenPaths/FOCA
BugBounty:
https://hackerone.com/
http://h1.nobbd.de/
https://www.openbugbounty.org/
https://securitytxt.org/
All in one (сборник всего в одном):
https://github.com/s0md3v/ReconDog
https://github.com/eldraco/domain_analyzer
https://github.com/smicallef/spiderfoot
https://github.com/laramies/theHarvester
https://github.com/j3ssie/Osmedeus
https://www.maltego.com/downloads/
https://github.com/lanmaster53/recon-ng
#полезные_материалы #литература #новости
🔥5👍1
Путь до хакера | Cyber security pinned «Решил подготовить для вас очень полезный список для OSINT'a👾 Whois (Email адреса, провайдеры, сервера имен, подсети): https://whois.ru/ https://dnschecker.org https://bgp.he.net/ Reverse IP lookup: https://dnschecker.org/reverse-dns.php…»
Завёз для вас новую шпаргалку для SQL инъекций с разными бд🔥
Читать: тык
Пользуйтесь😉
#полезные_материалы #литература
👍3
MacDirtyCowDem

Получаем root в macOS 13.0.1 через CVE-2022-46689

Подробнее: https://github.com/zhuowei/MacDirtyCowDemo
#CVE
👍2
Crunch👹
Утилита crunch позволяет сгенерировать собственный список паролей по шаблону, используя собственный синтаксис правил:
@ - буква в нижнем регистре
, - буква в верхнем регистре
^ - спецсимвол

Пример команды генерации списка паролей по ранее описанному шаблону:
crunch 9 9 -t ,@@@@@@@^ *где 9 и 9 это минимальная и максимальная длина генерируемых комбинаций*

Очень полезная тулза, если знаете длину пароля и примерно его структуру😏

Подробнее: https://www.kali.org/tools/crunch/
#софт
👍5
Начал проходить крутой курс по SQL на платформе Stepik
К сожалению, это не реклама, но поделиться все равно стоит🙂
222к прохождений и оценка 4.9 внушают доверия, поэтому настоятельно рекомендую его пройти , дабы прокачать скиллуху или просто вспомнить основные моменты
Сам курс: https://stepik.org/course/63054/syllabus
#новости #полезные_материалы
3
Нашел новый мультитул, который называется HackingTool
Из функционала присутствует пиздец сколько всего:
⚪️Anonymously Hiding Tools
🔴Information gathering tools
🟠Wordlist Generator
🟡Wireless attack tools
🟢SQL Injection Tools
🔵Phishing attack tools
🟣Web Attack tools
⚫️Post exploitation tools
🟤и т.д.

Установка (запуск только с root правами):
git clone https://github.com/Z4nzu/hackingtool.git
chmod -R 755 hackingtool
cd hackingtool
sudo pip3 install -r requirement.txt
bash install.sh
sudo hackingtool

Подробнее: тык

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
👍3
Magisk — это набор программного обеспечения с открытым исходным кодом для настройки Android, поддерживающего устройства с более новой версией Android 5.0.
Некоторые основные особенности:

MagiskSU: предоставление root-доступа для приложений
Модули Magisk: изменяйте разделы только для чтения, устанавливая модули
MagiskBoot: самый полный инструмент для распаковки и переупаковки загрузочных образов Android.
Zygisk: запускайте код во всех процессах Android-приложений

Подробнее: тык

P.S. установку закинул в комменты, дабы пост не получился гигантским, поэтому милости прошу 👇🏻
#софт
👍5
Теперь на канале настроена удобная навигация по категориям постов, которые будут находиться в этом закрепленном сообщении и описании канала🔥
#райтап
#hack_the_box
#новости
#CVE
#полезные_материалы
#литература
#софт
#termux
🔥4👍32
Путь до хакера | Cyber security pinned «Теперь на канале настроена удобная навигация по категориям постов, которые будут находиться в этом закрепленном сообщении и описании канала🔥 #райтап #hack_the_box #новости #CVE #полезные_материалы #литература #софт #termux»