John The Ripper Converter.pdf
174 KB
📄 Шпаргалка по John The Ripper
John The Ripper – свободная программа для восстановления паролей по их хешам
Основное назначение программы – аудит слабых паролей в UNIX-системах путём перебора возможных вариантов
#JohnTheRipper #CheatSheet✈️ inf0
John The Ripper – свободная программа для восстановления паролей по их хешам
Основное назначение программы – аудит слабых паролей в UNIX-системах путём перебора возможных вариантов
Некоторые возможности John the Ripper:
🔵 поддерживает множество форматов хешей: от старых Unix DES-хэшей до современных bcrypt, SHA-512 и даже NTLM от Windows
🔵 работает на Windows, Linux, macOS, BSD и даже Solaris
🔵 предлагает несколько режимов взлома, включая brute-force (полный перебор символов), dictionary (словарные атаки), инкрементальный режим и другие
🔵 поддерживает плагины и модули, что позволяет расширять функциональность инструмента
#JohnTheRipper #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
DumpsterDiver – это инструмент, используемый для анализа больших томов различных типов файлов для поиска записанных в исходном коде и просто в виде простого текста различных непубличных данных, таких как ключи (например, AWS Access Key, Azure Share Key или SSH ключи) или паролей
Главная идея этого инструмента – выявить любые потенциальные утечки секретных данных
Ключевые функции:
🔵 использует Shannon Entropy для поиска приватных ключей
🔵 может искать по логам git
🔵 распаковывает сжатые архивы (например, zip, tar.gz и т.д.)
🔵 поддерживает продвинутый поиск на основе простых правил (подробности ниже)
🔵 ищет пароли, прописанные в исходном коде или обычных файлах
🔵 полностью настраиваемая
#Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
— В данной статье автор расскажет, как обнаружил уязвимость, которая позволяет злоумышленнику менять пароли других пользователей, что может привести к захвату аккаунтов
А также уязвимость касается токена восстановления – пароли не аннулируется после использования
#IDOR #BugBounty #Password #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
— В этой подборке представлено много много полезных малоизвестных консольных Linux утилит
Сохраняем себе
#Linux #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Скрытые профили, поддомены, старые коммиты — как найти то, что спрятано?
В новой статье из цикла "ШХ" разбираем три мощных инструмента для сбора информации:
1⃣ Amass — ищем поддомены и точки входа (пассивно/активно).
2⃣ youtube-handles-fuzz — проверяем YouTube-каналы по имени.
3⃣ OSGINT — вытягиваем данные GitHub-профилей (репы, PGP, почты).
Зачем это нужно?
🔸 Анализ инфраструктуры сайта.
🔸 Поиск целевых аккаунтов.
🔸 Проверка цифрового следа.
✅ Все методы — на основе открытых данных.
🔴 Читайте статью и пробуйте инструменты
🔴 Прокачайте скиллы по OSINT со Академией Кодебай. Подробности здесь
В новой статье из цикла "ШХ" разбираем три мощных инструмента для сбора информации:
Зачем это нужно?
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
— Огромная подборка полезных вещей, инструментов, книг и прочих источников для хакеров, тестировщиков на проникновение и исследователей в области информационной безопасности
#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍2
Книга написана на основе многолетнего опыта разработки и практического администрирования информационных систем
— Изложены основные задачи системного администрирования
— Описаны базовые протоколы
— Даны рекомендации по выбору оборудования и проведению ежедневных рутинных операций
— Подробно раскрыты технологии, используемые при построении информационных систем, описаны средства мониторинга и обслуживания как малых, так и распределённых сетей
— Рассмотрены методы централизованного управления и основы создания безопасной среды
— Даны рекомендации по поиску неисправностей, обеспечению защиты данных
Кенин А.М. 2024
#Administration #Book
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏2
Под прицелом оказались государственные структуры, телекоммуникационные компании, представители медиаиндустрии, финансовый сектор и транспортные организации
— За вредоносной кампанией стоит Houken, которая использовала неизвестные ранее уязвимости в устройствах Ivanti Cloud Services Appliance (CSA)
HarfangLab
подчёркивает,
что сначала одна группа находит уязвимость, затем другая масштабно её использует для проникновения в сети, после чего полученные доступы продаются заинтересованным сторонам – чаще всего связанным с государственными структурами
#News #CVE #Rootkit
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🤓2😁1
Privoxy – это веб-прокси без кэширования, с продвинутыми возможностями фильтрации, модификации данных веб-страницы и HTTP заголовков, контролем доступа и удалением рекламы и другого неприятного Интернет мусора
— Он имеет гибкую конфигурацию и может быть настроен под индивидуальные потребности и вкусы
Некоторые функции Privoxy:
🔵 защита конфиденциальности пользователей интернета;
🔵 изменение содержимого веб-страниц;
🔵 управление файлами cookie;
🔵 обход ограничений доступа к некоторым веб-сайтам;
🔵 удаление рекламы, баннеров, всплывающих окон и другого нежелательного контента.
#Tools #Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👏6
Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки.
— Данный инструмент:
1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes.
2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности.
3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие.
4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes.
#Kubernetes #Docker #Hacking #RedTeam #BlueTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5👍2
BadUSB — класс хакерских атак, основанный на уязвимости USB-устройств
Уязвимости подвержены все устройства с незащищёнными USB-контроллерами на борту: флеш-накопители, вебкамеры, мышки, клавиатуры, андроид-устройства
В рамках данной статьи рассмотрим:
🔵 Полезные нагрузки BadUSB
🔵 Создание скрипта DuckyScript
🔵 Установка приложения qflipper
🔵 Установка Duckyscript на Flipper Zero
🔵 Запуск листенера
🔵 Запуск обратного шелла BadUSB
🔵 Удаленное управление компьютером macOS
— Мы рассмотрим использование Flipper Zero, для создания полезной нагрузки, получения обратного подключения (реверс шелла) и взлома последней, обновленной версии macOS
#macOS #FlipperZero #Hack
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍1
OSINT Framework.pdf
3.6 MB
📄 Mindmap по OSINT Framework
OSINT Framework – это веб-портал с каталогом источников данных и ссылок на инструменты для обнаружения, сбора и обработки информации
— Данный набор инструментов может помочь найти информацию, используя номер телефона, IP-адрес, адрес электронной почты и другое
⛓ https://github.com/lockfale/OSINT-Framework?ysclid=mcxp9m9hip436960498
#Tools #OSINT #Mindmap #CheatSheet✈️ inf0
OSINT Framework – это веб-портал с каталогом источников данных и ссылок на инструменты для обнаружения, сбора и обработки информации
— Данный набор инструментов может помочь найти информацию, используя номер телефона, IP-адрес, адрес электронной почты и другое
В тулзу еще включены учебные пособия и даже игры, которые помогают новичкам начать работу
#Tools #OSINT #Mindmap #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🤗2
— Пока злонамеренное устройство было включено, легитимный пользователь не получал ни одного сообщения, а сеть считала их доставленными
Такое поведение угрожает не только приватности, но и надёжности сервисов двухфакторной аутентификации, используемой банками, почтовыми службами и другими критичными системами
#News #Vulnerability #eSIM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Эта книга демонстрирует различные приложения семейства ESP32-C3 – он обеспечивает необходимый баланс мощности, возможностей ввода-вывода и безопасности, предлагая таким образом оптимальное экономичное решение для подключаемых устройств
— Вы освоите основы разработки проектов интернета вещей (IoT) и настройки среды и выполните практические примеры вплоть до запуска изделия в серийное производство
Ревич Ю.В. 2024
#IoT #Book #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤1
AnonSurf – это скрипт, предназначенный для включения службы Tor и перенаправления всего трафика, в том числе DNS-запросов, через анонимную сеть Tor
— AnonSurf создавался для работы в Parrot Linux и по умолчанию предустановлен в этом дистрибутиве, но может быть установлен и в другие версии Linux
#Anonymity #Tools #Tor #AnonSurf
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥3
Каждый ваш клик, каждое отправленное сообщение – это как письмо без конверта, которое может прочитать любой любопытный
— Системные администраторы используют эти методы для поиска проблем в сети, специалисты по безопасности – чтобы поймать хакеров за руку, а исследователи изучают новые протоколы
#Sniffing #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁2
wpscan.pdf
149.4 KB
📄 Шпаргалка по WPScan
WPScan — это сканер уязвимостей сайтов, работающих на WordPress
Он работает по принципу «чёрного ящика», то есть без доступа к исходному коду
#CheatSheet #WPScan #WordPress #Scanner✈️ inf0
WPScan — это сканер уязвимостей сайтов, работающих на WordPress
Он работает по принципу «чёрного ящика», то есть без доступа к исходному коду
Некоторые возможности WPScan:
🔵 Определяет версию установленного на данный момент WordPress
🔵 Обнаруживает конфиденциальные файлы, такие как readme, robots.txt, файлы замены базы данных и т. д.
🔵 Обнаруживает включенные функции на текущем установленном сервере WordPress, например, file_upload
🔵 Перечисляет темы оформления и плагины вместе с их версиями
🔵 Находит все доступные имена пользователей
#CheatSheet #WPScan #WordPress #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
На обновлённом курсе вы освоите:
Цифры говорят сами за себя:
Стартуем 21 июля.
Вопросы? Пишите
Please open Telegram to view this post
VIEW IN TELEGRAM
ClatScope – это универсальный OSINT-скрипт, созданный для глубокой аналитики публичных данных
— Он позволяет собрать воедино информацию о человеке из разнообразных уголков интернета
Некоторые возможности ClatScope:
🔵 DNS и WHOIS-записи. Помогает узнать, кому принадлежит домен или IP-адрес, выявить связанные контактные данные
🔵 Телефонные справочники. Позволяет уточнить оператора связи и регион. При определённых условиях можно проверить наличие номера в базах объявлений или мессенджеров
🔵 Сбор данных по именам. Поиск по никнейму, реальному ФИО, псевдонимам в социальных сетях, блогах и прочих сервисах
🔵 Анализ геолокации. Поиск по географическим меткам, которые человек мог оставить в сервисах геопозиционирования или в публичных фотографиях
🔵 Проверка утечек. Сервис автоматизирует обращение к скриптам и сайтам, специализирующимся на «сливах» паролей и другой конфиденциальной информации
🔵 Социальные сети. Анализ профилей в популярных площадках, включая Facebook, VK, Instagram, LinkedIn, Twitter и многие другие
#ClatScope #Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
— Novabev Group сообщила о вымогательской кибератаке, которая затронула ресурсы сети магазинов Винлаб
#News #RDDoS #Ransomware
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2😁1
В статье пойдет речь о криптоанализе шифра простой перестановки. Исходя из wiki, придуманы эти шифры чуть раньше, чем шифры подстановки (замены)
Шифр простой перестановки — это метод симметричного шифрования, в котором элементы исходного открытого текста меняют местами один раз
#Cryptography #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2