AnonSurf – это скрипт, предназначенный для включения службы Tor и перенаправления всего трафика, в том числе DNS-запросов, через анонимную сеть Tor
— AnonSurf создавался для работы в Parrot Linux и по умолчанию предустановлен в этом дистрибутиве, но может быть установлен и в другие версии Linux
#Anonymity #Tools #Tor #AnonSurf
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥3
Каждый ваш клик, каждое отправленное сообщение – это как письмо без конверта, которое может прочитать любой любопытный
— Системные администраторы используют эти методы для поиска проблем в сети, специалисты по безопасности – чтобы поймать хакеров за руку, а исследователи изучают новые протоколы
#Sniffing #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5😁2
wpscan.pdf
149.4 KB
📄 Шпаргалка по WPScan
WPScan — это сканер уязвимостей сайтов, работающих на WordPress
Он работает по принципу «чёрного ящика», то есть без доступа к исходному коду
#CheatSheet #WPScan #WordPress #Scanner✈️ inf0
WPScan — это сканер уязвимостей сайтов, работающих на WordPress
Он работает по принципу «чёрного ящика», то есть без доступа к исходному коду
Некоторые возможности WPScan:
🔵 Определяет версию установленного на данный момент WordPress
🔵 Обнаруживает конфиденциальные файлы, такие как readme, robots.txt, файлы замены базы данных и т. д.
🔵 Обнаруживает включенные функции на текущем установленном сервере WordPress, например, file_upload
🔵 Перечисляет темы оформления и плагины вместе с их версиями
🔵 Находит все доступные имена пользователей
#CheatSheet #WPScan #WordPress #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍1
На обновлённом курсе вы освоите:
Цифры говорят сами за себя:
Стартуем 21 июля.
Вопросы? Пишите
Please open Telegram to view this post
VIEW IN TELEGRAM
ClatScope – это универсальный OSINT-скрипт, созданный для глубокой аналитики публичных данных
— Он позволяет собрать воедино информацию о человеке из разнообразных уголков интернета
Некоторые возможности ClatScope:
🔵 DNS и WHOIS-записи. Помогает узнать, кому принадлежит домен или IP-адрес, выявить связанные контактные данные
🔵 Телефонные справочники. Позволяет уточнить оператора связи и регион. При определённых условиях можно проверить наличие номера в базах объявлений или мессенджеров
🔵 Сбор данных по именам. Поиск по никнейму, реальному ФИО, псевдонимам в социальных сетях, блогах и прочих сервисах
🔵 Анализ геолокации. Поиск по географическим меткам, которые человек мог оставить в сервисах геопозиционирования или в публичных фотографиях
🔵 Проверка утечек. Сервис автоматизирует обращение к скриптам и сайтам, специализирующимся на «сливах» паролей и другой конфиденциальной информации
🔵 Социальные сети. Анализ профилей в популярных площадках, включая Facebook, VK, Instagram, LinkedIn, Twitter и многие другие
#ClatScope #Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
— Novabev Group сообщила о вымогательской кибератаке, которая затронула ресурсы сети магазинов Винлаб
#News #RDDoS #Ransomware
Please open Telegram to view this post
VIEW IN TELEGRAM
🕊2😁1
В статье пойдет речь о криптоанализе шифра простой перестановки. Исходя из wiki, придуманы эти шифры чуть раньше, чем шифры подстановки (замены)
Шифр простой перестановки — это метод симметричного шифрования, в котором элементы исходного открытого текста меняют местами один раз
#Cryptography #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Elastic Security – открытое решение, которое предоставляет профессионалам инструменты для предотвращения, обнаружения и отражения кибератак
— Эта книга покажет вам, как наилучшим образом использовать Elastic Security для обеспечения оптимальной защиты от угроз
Эндрю Пиз 2022
#ElasticStack #Book #Security
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🤝1
— В статье специалисты Kaspersky расскажут как проще всего взломать беспроводную сеть, защищенную WPA2 с помощью перехвата PMKID
Рассмотрим, как это работает и что можно сделать для защиты
#WiFi #PMKID #Info
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
trackerjacker — предназначена для слежки за Wi-Fi сетями и устройствами
А также он может использоваться для сканирования сети, подмены сети, анализа сетевого трафика или тестирования на проникновение
trackerjacker может помочь когда:
🔵 Я хочу знать о всех близлежащих Wi-Fi сетях и знать о всех устройствах, подключённых к каждой сети.
🔵 Я хочу знать, какое устройство израсходовало весь трафик.
🔵 Я хочу чтобы запустилась команда, когда этот MAC адрес отправляет более 100000 байт в 30 секундном окне (может быть для определения когда IP камера выгружает видео, что свидетельствует о том, что она только что заметила движение).
🔵 Я хочу деаутентифицировать каждого, кто использует более 100000 байт в 10 секундном окне.
🔵 Я хочу деаутентифицировать каждую Dropcam в округе, чтобы хосты Airbnb не шпионили за мной.
🔵 Я хочу быть предупреждённым, когда был замечен любой MAC адрес с уровнем мощности сигнала больше чем -40dBm, если я никогда не видел его ранее.
#Tools #WiFi #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
Содержание статьи:
1. Фильтры Wireshark для начинающих
2. Операторы фильтров Wireshark
3. Логические операторы фильтров Wireshark
4. Фильтр интерфейсов
5. Трафик протоколов канального уровня
6. Трафик протоколов межсетевого уровня
7. Трафик протоколов транспортного уровня
8. Трафик протоколов прикладного уровня
9. Фильтры для Wi-Fi фреймов
10. Фильтры Wireshark для идентификации типа программного обеспечения
У Wireshark просто огромное количество разнообразных фильтров и по этим фильтрам есть огромная документация, в которой не так просто разобраться
— В статье автор собрал самые интересные и самые часто используемые фильтры Wireshark
#Wireshark #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Ansible – это инструмент для автоматизации, который позволяет управлять конфигурацией систем, развёртывать приложения и выполнять различные задачи в ИТ-инфраструктуре
Основные функции:
#Ansible #Tools #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤1
Содержание статьи:
🔵 «Лучший Wi-Fi адаптер для Kali Linux»
🔵 Двухдиапазонные (2.4GHz & 5.0GHz) беспроводные 802.11a/b/g/n/ac USB адаптеры
🔵 Двухдиапазонные (2.4GHz & 5.0GHz) беспроводные 802.11a/b/g/n USB адаптеры
🔵 Однодиапазонные 2.4GHz беспроводные 802.11a/b/g/n USB адаптеры
🔵 Внутренние Wi-FI адаптеры для ноутбуков, совместимые с Kali Linux
🔵 Устаревшие, но на 100% совместимые с Kali Linux модели
🔵 Wi-Fi антенны для усиления сигнала
🔵 Активные удлинительные кабели
🔵 Магнитные базы для антенны
Wi-Fi-адаптер — это приёмник беспроводного сигнала, который позволяет устройству-клиенту получить доступ к локальной сети и интернету по Wi-Fi
Он представляет собой компактную плату в пластиковом корпусе, подключающуюся к устройству, не имеющему встроенного беспроводного модуля
Некоторые функции Wi-Fi-адаптера:
#WiFi #USB #Tools #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
— Сегодня расскажем, как мы спаяли крохотную платку, которая наглядно показывает уязвимость Wiegand
#MITM #Wiegand
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
📄 Большая шпаргалка по пентесту
Содержание шпаргалки:
🔵 Перечисление
🔵 Shells & Reverse Shells
🔵 Meterpreter
🔵 Powershell Privilege Escalation
🔵 Command Injection
🔵 SQLInjections
🔵 Resources & Links
⛓ https://hausec.com/pentesting-cheatsheet/
#CheatSheet #Shell #RE #Injection #SQL✈️ inf0
Содержание шпаргалки:
#CheatSheet #Shell #RE #Injection #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— В этом практическом руководстве представлена коллекция паттернов, которые помогут вам создавать свои системы с использованием устоявшихся практик
Применяя эти паттерны, вы сможете сделать свои системы более доступными и эффективными, даже если никогда раньше не создавали распределенных систем
Бёрнс Брендан 2025
#Book #Network #Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1
В ходе атаки хакеры:
«Наша операция — это прямое послание:
Для ФСБ, НКЦКИ, RT-Solar и других так называемых "киберзащитников" — вы не способны защитить даже свои ключевые инфраструктуры. Для всех сотрудников репрессивного аппарата — ваша цифровая безопасность ничтожна, и вы сами уже давно под наблюдением.
В ближайшее время начнется публикация части полученных данных. Мы не просто уничтожили инфраструктуру — мы оставили след», — сообщают Silent Crow в своем Telegram-канале
На данный момент ущерб достигает 50 млн $, а восстановление может занять пол года.
#News #Leak #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🤷10❤5🔥5😁2
DNSChef – это инструмент с открытым исходным кодом, который работает как DNS-прокси для выполнения подмены DNS-запросов (DNS spoofing)
— Он полезен для проверки различных видов кибератак, таких как фишинг, вредоносное ПО или перенаправление доменов
Некоторые особенности DNSChef:
🔵 Поддержка различных типов DNS-запросов. Инструмент обрабатывает запросы A (IPv4-адрес), AAAA (IPv6-адрес), MX (Mail Exchange), TXT (текст) и другие;
🔵 Настраиваемое ведение логов. DNSChef позволяет вести логи всех полученных DNS-запросов;
🔵 Настройка ответов DNS. Пользователи могут указывать конкретные ответы DNS для определённых доменов, что полезно для сценариев тестирования или исследований безопасности;
🔵 Простота и портативность. DNSChef лёгкий инструмент, который можно запускать в различных операционных системах, включая Kali Linux, без многих зависимостей.
#Tools #DNSChef #DNS #Proxy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3