Путь до хакера | Cyber security
1.05K subscribers
75 photos
2 videos
17 files
140 links
Блог об информационной безопасности 👾

Всё, что тебе нужно, здесь: https://github.com/artroneee/Cyber-Security-Collection

По всем вопросам:
@artrone
@cherepawwka
Download Telegram
RouterSploit Framework — это среда эксплуатации с открытым исходным кодом, предназначенная для встроенных устройств.

Что он умеет?
⚪️ возможность зайти на проверяемое устройство с заводскими учётными данными
⚪️ провести брутфорс по небольшим высокоэффективным словарям
⚪️ использовать эксплойты для роутеров.


Эксплойты RouterSploit позволяют:
🔴 получить пароль в виде простого текста
🔴 получить пароль в виде MD5 хеша
🔴 выполнять команды на удалённом роутере
🔴 лазить по директориям роутера и скачивать файлы
🔴 aутентифицироваться без пароля
🔴 изменять пароль

Установка:
apt-get install python3-pip
git clone https://www.github.com/threat9/routersploit
cd routersploit
python3 -m pip install -r requirements.txt
python3 rsf.py

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
👍6🤔1
Стоит затронуть очевидную, но важную, на мой взгляд, тему - Tor Browser
Tor Browser позволяет:
скрыть свой реальный IP
получать беспроблемный доступ к заблокированным в определённых регионах веб-сайтам
предотвратить перехват передаваемых данных

Установка:
sudo apt install torbrowser-launcher
torbrowser-launcher

Кстати, есть еще такая тема, как tor - это сервис тора.
Лично я его юзаю, когда пользуюсь sqlmap (флаги —-tor -—check-tor)

Установка:
apt-get install tor
tor
#софт
👍8
evil-ssdp- сниффер на termux, который работает без рут прав.

Установка:
git clone https://github.com/initstring/evil-ssdp

cd evil-ssdp
python evil_ssdp.py eth0

Подробнее: тык
#софт
👍71
Касательно полезных тулзов, хотелось бы отметить WhatWeb

WhatWeb
идентифицирует веб-сайты.
WhatWeb распознаёт веб-технологии, включая системы управления содержимым (CMS), платформы для блоггинга, статистику/анализ пакетов, JavaScript библиотеки, веб-сервера и встроенные устройства.

Установка:
apt install whatweb ruby-json ruby-rchardet

whatweb *адрес*

Кстати, лично я для данных целей использую Wappalyzer- расширение для браузера. Имеет очень удобный интерфейс и простоту в использовании.

Подробнее о WhatWeb: тык
Подробнее о Wappalyzer (FireFox): тык
#полезные_материалы #софт
👍6
Подборка полезных тулзов для CTF🔥
🔘 Audacity - бесплатный кроссплатформенный аудио редактор с открытым исходным кодом. Помогает видеть в аудиодорожке то, что не должны видеть простые люди
Установка:
apt install audacity
audacity

🔘 Steghide – это программа стеганографии, которая позволяет скрыть данные в различных типах изображений и аудиофайлах.
Установка:
apt install steghide
steghide

🔘 Stegosuite – бесплатный инструмент стеганографии, написанный на Java. С помощью Stegosuite вы можете скрыть информацию в файлах изображений.
Установка:
apt install stegosuite
stegosuite

🔘 Gobuster — это инструмент для брут-форса директорий, DNS и т.д.
Установка:
go install github.com/OJ/gobuster/v3@latest
go get && go build
go install
gobuster

🔘 Hashcat — инструмент для взлома паролей по хэшу с поддержкой брута и перебора по словарю.
*является предустановленной на Kali Linux*

P.S. Если нужно подробнее о каком-то инструменте- пишите👇


*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#полезные_материалы #новости #софт
👍41
Установка Kali Nethunter в Termux
P.S. Нужны рут права

Установка:

git clone https://github.com/huntmix/TermuxToNethunter
cd TermuxToNethunter
chmod +x main.sh
./main.sh

Для запуска (в новой сессии):

./nh

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
👍3
Получен рут машины Precious📍

Райтап будет завтра😉
#новости
👍4
Делать мини-курс по сетям?
Anonymous Poll
91%
Да
9%
Нет
👍4
Эдриан Прутяну.pdf
20.6 MB
Как стать хакером- Эдриан Прутяну
Советую к прочтению🍷
#полезные_материалы #литература
👍6
SocialBox - это платформа для грубой атаки [ Facebook, Gmail, Instagram, Twitter ]

Установка:
git clone https://github.com/samsesh/SocialBox-Termux.git 
cd SocialBox-Termux
chmod +x install-sb.sh
./install-sb.sh

./SocialBox.sh

Подробнее: тык

*Пост выложен в информативных целях.
Использование подобных приложений может быть незаконным.*
#софт
👍3
Получен root на тачке Soccer📍
Подсказка: изучите WebSocket
Райтап будет на днях😉
#новости
👍4
PoC для уязвимости CVE-2022-40684 (Fortinet RCE)

Данная уязвимость затрагивает брандмауэры FortiGate, веб-прокси FortiProxy, а также FortiSwitch Manager и оценивается в 9,6 балла из 10 возможных по шкале CVSS. Позволяет осуществить полный обход аутентификации.

Подробнее: тык
#CVE
👍3