White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
28 ноября Тинькофф совместно с BI. ZONE проведет Bug Bounty Cup — онлайн-соревнование по информационной безопасности для студентов по всей России. Вы получите доступ к одному из приложений компании, в котором попытаетесь найти уязвимости и баги. За каждую успешную находку вас ждет не только слава кибергероя, но и денежные призы 💸

Не обязательно быть профессиональным «белым хакером», чтобы принять участие, достаточно базового понимания уязвимостей и горячего интереса к инфобезу. Перед стартом соревнования эксперты Тинькофф проведут вводный инструктаж, где расскажут, как именно искать баги.

Подробности и регистрация до 26 ноября тут: https://w.tinkoff.ru/bug.bounty.cup

АО «Тинькофф Банк», ИНН 7710140
👍2👎1
Великий Китайский Файрв..epub
1.9 MB
🔌 Книга: Великий Китайский Файрвол

— Представьте, что вы оказались в мире без интернета. Некуда загрузить фотографию, не с кем поделиться смешной картинкой, негде быстро получить нужную информацию. Кажется, что сегодня такое практически невозможно, но иногда это результат единственного решения и нескольких нажатий на кнопку.

🌐 Интернет начинался как развиваемый энтузиастами островок свободы, но с тех пор им научились управлять - как государства, так и крупные корпорации.

👮‍♀️ Фраза "интернет помнит все" обрела второй смысл - контент стал подконтролен, иллюзия анонимности исчезла, а любое неосторожное сообщение может создать массу трудностей автору.

Книга Джеймса Гриффитса рассказывает о том, как Китай первым в мире научился управлять интернетом и как другие страны перенимали его опыт.


#Firewall #Books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🆒2🤣1
👁 HiddenWall — скрытые модули ядра

HiddenWall — это генератор модулей ядра Linux, используемый для создания скрытых модулей, которые используются для защиты вашего сервера от злоумышленников.

— Он поддерживает пользовательские правила с netfilter(блок портов, скрытый режим, функции руткита и т.д.).

Ссылка на GitHub

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3
🖥 Найдите все Wi-Fi пароли с помощью 1 команды в Windows

В этой статье я покажу вам, как использовать командную строку (CMD), чтобы найти все сохраненные пароли Wi-Fi на компьютерах с Windows.

↘️ Читать в telegra.ph

#WiFi #Windows #CMD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
📚Книга: Атака сетей на уровне протоколов. Руководство хакера по перехвату и анализу сетевого трафика, эксплуатации уязвимостей.

Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

— Издание будет полезно тем, кто интересуется анализом и атаками сети на уровне протоколов.

Бесплатно прочесть книгу

#Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83
🔍 Metadata Cleaner — очистка и просмотр метаданных

Приложение Python для просмотра и очистки метаданных в файлах с помощью mat2.

Метаданные в файле могут многое рассказать о вас. Камеры записывают данные о том, когда был сделан снимок и какая камера использовалась. Приложения Office автоматически добавляют информацию об авторе и компании в документы и электронные таблицы. Возможно, вы не хотите разглашать эту информацию.

Этот инструмент позволяет вам просматривать метаданные в ваших файлах и, насколько это возможно, избавляться от них.

↘️ Ссылка на GitLab

#EXIF #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21
📚Книга: Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения

Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

Бесплатно прочесть книгу

#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🌐 node-Tor в браузере

Javascript pеализация протокола Tor на стороне сервера и внутри браузеров.

Цель этого проекта - предложить JS-реализацию протокола Tor, чтобы его можно было использовать поверх других протоколов, будь то на стороне сервера или внутри браузеров (с использованием Websockets, WebRTC), для проектов р2p, он поддерживает функции Onion Proxy и Onion Router, доступные через разные интерфейсы.

Варианты использования:
- Peersm: анонимная загрузка/потоковая передача внутри браузера
- Анонимный веб-торрент
- Анонимизация Интернета вещей
- IPFS

↘️ Ссылка на GitHub

#Tor #node
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
Всем привет! Ищем редакторов к нам в команду. От вас нужен хороший русский, знания в сфере иб и программирования.

Присылайте анкеты с кратким рассказом о себе и своих навыках в @hackerless_bot.
👍3
🖥 Как создать Telegram бота с помощью Python

В этой статье рассмотрим создание простенького бота на Python, который присылает вам случайно выбранную картинку с собачкой. Будет использоваться библиотека python-telegram-bot и публичный API RandomDog.

Читать в telegra.ph

#Bot #Python #Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥1
🖥 Обход CAPTCHA с помощью Python

Капча (CAPTCHA) — надоедливая картинка с текстом, которую надо ввести, чтобы попасть на сайт. Капчу придумали чтобы роботы не могли автоматически заполнять формы, и чтобы владельцы сайта были уверены, что пользователь — человек.

В этой статье речь пойдёт, о том, как написать скрипт по распознаванию текстовой капчи.

Читать в telegra.ph

#CAPTCHA #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥1
📶 OnionSearch — парсинг URL

OnionSearch - это скрипт Python3, который парсит URL-адреса с различных поисковых систем ".onion".

↘️ Ссылка на GitHub

#Python #onion
Please open Telegram to view this post
VIEW IN TELEGRAM
🔎 vMass Bot — сканер уязвимостей

vMass Bot
- сканер уязвимостей и инструмент автоматического тестирования на проникновение, 108 эксплойтов в текущей версии.

vMass Bot может генерировать списки хостов из диапазонов IP- адресов, списка URL-адресов, низкопрофильных дорков dotenv и извлечений из поисковиков или вы можете использовать диапазоны IP-адресов от различных хостинг- провайдеров.

↘️ Ссылка на GitHub

#Recon
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
1
AutoPWN Suite — автосканирование уязвимостей

AutoPWN Suite - это проект для автоматического сканирования уязвимостей и эксплуатации систем.

- Обнаружение диапазона IP-адресов сети без ввода данных.
- Обнаружение уязвимостей на основе версии.
- Тестирование веб-приложений на уязвимости
- Автоматически загружать эксплойт, связанный с уязвимостью.
- Шумовой режим для создания шума в сети.
- Режим скрытности.

Работает на Windows, МacOS и GNU/Linux.

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥2👍1
🔎 Unshackle — обход паролей Windows

Unshackle - это инструмент с открытым исходным кодом для обхода паролей пользователей Windows с использованием загрузочного USB-накопителя на основе GNU/Linux.

↘️ Ссылка на GitHub

#Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103💩3
Depix — депикселизация фотографий

Depix - это инструмент для восстановления паролей или текста из пиксельных снимков экрана.

↘️ Ссылка на GitHub

#pixelation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍125🔥1
🪱 Как написать вирус за 15 минут

В этой статье расскажем о том, как написать свой мини-вирус, способный выполнять заданные ранее команды посредством Visual Basic Script.

↘️ Читать на telegra.ph

#Virus #VBS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥4💩41
😟 Digital-Privacy — руководство по конфиденциальности

Большой мануал от китайских коллег по защите вашей цифровой конфиденциальности, методам сбора информации о вас, а также максимальному уничтожению информации о вас из открытых источников.

↘️ Читать руководство(используйте переводчик, там иероглифы)

#Privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍611
👁 ToRat — троян работающий через Tor

Инструмент межплатформенного удаленного администрирования, написанный на Go с использованием Tor в качестве транспортного механизма, который в настоящее время поддерживает клиентов Windows, GNU/Linux, МacOS.

Ссылка на GitHub

#RAT #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 supervision — распознавание объектов

Библиотека Python для простого решения многообразных задач компьютерного зрения.

↘️ Ссылка на GitHub

#ML #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75