ClatScope – это универсальный OSINT-скрипт, созданный для глубокой аналитики публичных данных
— Он позволяет собрать воедино информацию о человеке из разнообразных уголков интернета
Некоторые возможности ClatScope:
🔵 DNS и WHOIS-записи. Помогает узнать, кому принадлежит домен или IP-адрес, выявить связанные контактные данные
🔵 Телефонные справочники. Позволяет уточнить оператора связи и регион. При определённых условиях можно проверить наличие номера в базах объявлений или мессенджеров
🔵 Сбор данных по именам. Поиск по никнейму, реальному ФИО, псевдонимам в социальных сетях, блогах и прочих сервисах
🔵 Анализ геолокации. Поиск по географическим меткам, которые человек мог оставить в сервисах геопозиционирования или в публичных фотографиях
🔵 Проверка утечек. Сервис автоматизирует обращение к скриптам и сайтам, специализирующимся на «сливах» паролей и другой конфиденциальной информации
🔵 Социальные сети. Анализ профилей в популярных площадках, включая Facebook, VK, Instagram, LinkedIn, Twitter и многие другие
#ClatScope #Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3
Как стать экспертом в создании сложных и мощных приложений на Python, не тратя время на повторение уже известных основ или перечисление ненужных функций?
— Аарон Максвелл фокусируется на первопринципах Python, которые действуют подобно катализаторам для всего остального: достаточно получить 5% знаний в области программирования, чтобы остальные 95% подтянулись автоматически
Максвелл А. 2025
#Book #Python #Programming
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤1
«Атакующие получили доступ к репозиториям кода и системам сборки ПО, которые потенциально можно было использовать для атак на цепочки поставок, нацеленных на клиентов компании в России. Также примечательно, что хакеры выгружали данные в Yandex Cloud», — говорится в отчете компании
— В атаке на российского ИТ-провайдера Jewelbug использовала переименованную версию Microsoft Console Debugger (cdb.exe), которую можно применять для запуска шеллкода и обхода белых списков приложений, а также для запуска исполняемых файлов, DLL и завершения работы защитных решений
#China #Attack #Jewelbug
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
hydra.pdf
150.2 KB
📄 Mindmap по командам Hydra
Hydra — это программа для параллельного подбора паролей
— Она поддерживает множество протоколов, например SSH, FTP, Telnet, HTTP, RDP, VNC, SMB, SMTP и другие
⛓ https://github.com/hydralauncher/hydra?ysclid=mgv19ryr3z985368576
#Hydra #Mindmap #Cheatsheet #Command✈️ inf0
Hydra — это программа для параллельного подбора паролей
— Она поддерживает множество протоколов, например SSH, FTP, Telnet, HTTP, RDP, VNC, SMB, SMTP и другие
#Hydra #Mindmap #Cheatsheet #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2
Всего этот путь разделён на два этапа: обучение и получение необходимых сертификатов
В подборке есть ссылки на ресурсы, которые можно использовать для самообучения
#Mindmap #CheatSheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤2
— Знание PowerShell необходимы системным администраторам Windows, а также аудиторам безопасности, поскольку имеется достаточно много отличных и уникальных инструментов, написанных на PowerShell (в первую очередь направленных на пентест Windows)
Для продвинутых пользователей Windows знание PowerShell не будет лишним: с его помощью можно автоматизировать рутинные задачи и более тонко (или просто быстрее чем через графический интерфейс) настроить свою систему Windows
#Linux #Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
— В данной статье представлен краткий гайд по установке и применению Ettercap
Ettercap — это многофункциональный фреймворк для тестирования безопасности локальных сетей
Он предназначен для выполнения MITM атак , перехвата трафика, анализа протоколов и внедрения данных в сетевой поток
#Ettercap #MITM #Guide
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
PhpSploit — это инструмент постэксплуатации, способный поддерживать доступ к скомпрометированному веб-серверу для повышения привилегий.
— Он предназначен для обеспечения скрытого интерактивного (в стиле шелла) подключения через HTTP между клиентом и веб-сервером.
Особенности:
🔵 Обфусцированное подключение с использованием HTTP-заголовков в рамках стандартных клиентских запросов и соответствующих ответов веб-сервера, туннелируемых через крошечный полиморфный бэкдор;
🔵 Обход Safe-mode (безопасного режима) и многих ограничений безопасности PHP;
🔵 Общение скрыто в HTTP-заголовках;
🔵 Загружаемая полезная нагрузка обфусцируется для обхода NIDS.
#Tools #Control
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍2
— Это обновленное третье издание книги не только познакомит вас с веб-скрапингом, но и послужит исчерпывающим руководством по сбору практически любых видов данных в современном Интернете
В части I основное внимание уделено механике веб-скрапинга: как с помощью Python отправлять запросы веб-серверам, обрабатывать ответы и автоматизировать взаимодействие с сайтами;
В части II исследуются более конкретные инструменты и приложения, которые пригодятся при любом сценарии веб-скрапинга.
Книга покажет, как:
🔵 анализировать сложные HTML-страницы;
🔵 разрабатывать веб-сканеры с помощью фреймворка Scrapy;
🔵 хранить данные, полученные с помощью скрапинга;
🔵 читать и извлекать данные из документов;
🔵 очищать и нормализовывать плохо отформатированные данные;
🔵 читать и записывать информацию на естественных языках;
🔵 выполнять поиск по формам и страницам входа;
🔵 выполнять скрапинг jаvascript-кода и работать с API;
🔵 писать и использовать программы для преобразования изображений в текст;
🔵 обходить противоскрапинговые ловушки и блокаторы ботов;
🔵 тестировать свои веб-сайты с помощью скрапинга.
Райан Митчелл 2025
#Book #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5😁3❤2
— Jaguar Land Rover продолжает устранять последствия кибератаки, которая произошла в сентябре и парализовала производство, нарушила работу дилерской сети, а также поставила под угрозу цепочки поставок
В зону воздействия попали более 5000 организаций, а сам случай отнесён к третьей категории системных событий, что указывает на значительное влияние на экономику
#News #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🥰2
HTTP Status Codes.pdf
44 KB
HTTP-коды состояния — это трёхзначные числовые ответы сервера на запрос клиента, например браузера
— Они показывают, как именно сервер обработал запрос: успешно или с ошибкой
Для разработчиков HTTP-коды — инструмент диагностики: по ним видно, как сервер обрабатывает запросы и где возникают сбои
#Mindmap #CheatSheet #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍3
Эта статья для тех, кто хочет понять:
DNSSEC (Domain Name System Security Extensions) — это набор расширений протокола DNS, предназначенный для повышения безопасности системы доменных имён
#DNSSEC #Domain #DNS #Ubuntu #BIND
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2😁2🥰1
Admin Page Finder — это скрипт на Python, который ищет на заданном сайте возможные адреса административных интерфейсов, перебирая большое количество вариантов
— Программа проста и не имеет дополнительных функций
#Tools #Administration #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2🔥2
Лучшая книга об игровой индустрии от известного американского журналиста Джейсона Шрейера
— Автор собрал сотни уникальных и захватывающих историй создания лучших компьютерных игр десятилетия, рассказанных ему самими создателями
Джейсон Шрейер 2018
#Book #GameDev
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🥰3👍2
— Mozilla будет требовать от создателей расширений для Firefox открыто указывать, какие пользовательские данные они собирают или передают третьим сторонам
Разработчики будут обязаны добавлять отдельный параметр, где перечисляется собираемая информация: имена, адреса электронной почты, поисковые запросы, а также данные о посещенных сайтах и активности в браузере
#News #Surveillance #Firefox #Web #Confidentiality #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤5🔥3
📄 Шпаргалка SQLMap: флаги и команды для SQL-инъекции
SQLMap — инструмент с открытым исходным кодом для автоматизированного тестирования безопасности веб-приложений
— Он помогает тестировщикам безопасности находить уязвимости, связанные с SQL-инъекциями, и эксплуатировать их
⛓ https://highon.coffee/blog/sqlmap-cheat-sheet/
#CheatSheet #SQL #SQLMap #Injection✈️ inf0
SQLMap — инструмент с открытым исходным кодом для автоматизированного тестирования безопасности веб-приложений
— Он помогает тестировщикам безопасности находить уязвимости, связанные с SQL-инъекциями, и эксплуатировать их
#CheatSheet #SQL #SQLMap #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7❤4👍2
— В статье расскажем о нашем пути построения схемы обратного прокси с авторизацией через Keycloak: от поиска решения до создания стабильного и масштабируемого результата
Keycloak — это система идентификации и управления доступом с открытым исходным кодом
Она позволяет управлять идентификацией пользователей, контролировать доступ к приложениям и данным, обеспечивая единую точку входа (SSO)
#Tools #Keycloak
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6❤3👍2
Sublert — это инструмент безопасности и разведки, написанный на Python
— Он используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенного для этого нового субдомена сертификата TLS/SSL
Кроме того, Sublert выполняет разрешение DNS для определения рабочих поддоменов
#Tools #Python #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3🔥3
— В книге вы найдете полезные аналогии, истории из жизни вымышленных персонажей Алисы и Боба, примеры реальных ситуаций, технические объяснения и диаграммы, благодаря которым запутанные идеи и понятия безопасности приобретают легко усваиваемую форму, позволяющую начать применять их немедленно
Научитесь создавать безопасный код популярных языках: Python, Java, jаvascript и получите опыт защиты таких каркасов, как Angular, .Net и React.
Янца Т. 2025
#Book #Programming
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥4❤2
Media is too big
VIEW IN TELEGRAM
Схема проста: коды из SMS, взлом Госуслуг, звонок от лжесотрудницы Роскомнадзора, правоохранители, которые вышли с женщиной на видеосвязь и забирайка
#News #Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
😢6👍4❤2😁1
— В данной шпаргалке затрагиваются следующие темы: введение в оболочку, навигация, основные команды, переменные окружения, коннекторы, конвейеры, перенаправление ввода/вывода, права доступа и комбинации клавиш
#Programming #Shell #CheatSheet #Bash
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🔥2