White Hat
11.8K subscribers
948 photos
51 videos
16 files
1.03K links
Пишем про информационную безопасность и белый хакинг.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/kind_hack

Канал в реестре РКН: https://clck.ru/3FtTnR
Download Telegram
🤒 Инструмент сканирования пользовательских данных с помощью нейронных сетей

Octopii - это сканер личной идентифицируемой информации (PII) с открытым исходным кодом на основе искусственного интеллекта.

Инструмент может искать в каталоге такие ресурсы изображений, как государственные удостоверения личности, паспорта, фотографии и подписи.

🗣 Github

#Tool #Scanner #Vulnerability #ИТ / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
🤒 MultiScanner - это распределенная структура анализа файлов, которая помогает пользователю оценить набор файлов путем автоматического запуска набора инструментов и агрегирования выходных данных.

Инструментами могут быть пользовательские скрипты Python, веб-API, программное обеспечение, работающее на другой машине и т. д.

🗣 Github
🗣 MultiScanner

#Tool #Scanner #Web #Python #API / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥1
🤒 Доступная платформа для взлома WiFi, для тестирования и обучения

Deauther
— это прошивка для Wi-Fi модуля ESP8266.

Благодаря ей вы получаете устройство, которое может сканировать сети и точки доступа, производить атаки на сети и отключать от них клиентов.

Deauther может производить 3 типа атаки:
Deauth: атака деаутентификацией;
Beacon: при этом режиме атаки создаётся большое количество поддельных точек доступа-пустышек, которые могут дублировать целевую сеть;
Probe: запутывает Wi-Fi трекеры.

🗣 Github
🗣 Deauther

#Tool #Scanner #WiFi #Network #Attack / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥2
🤒 15 лучших сканеров уязвимостей

Nuclei - Быстрый и настраиваемый сканер уязвимостей на основе простого DSL на основе YAML;
Sn1per - набор инструментов для пентестирования;
Metasploit Framework
Nikto - сканер веб-сервера;
Arachni - веб-приложения Security Scanner Framework;
Jaeles - автоматизированное тестирование веб-приложений;
Retire.js - сканер, обнаруживающий использование библиотек JavaScript с известными уязвимостями;
Osmedeus - механизм рабочего процесса для оскорбительной безопасности;
Getsploit - утилита командной строки для поиска и загрузки эксплойтов;
Flan - сканер уязвимостей;
Findsploit - мгновенно находите эксплойты в локальных и онлайн-базах данных;
BlackWidow - сканер веб-приложений на основе Python для сбора OSINT и fuzz для уязвимостей OWASP на целевом веб-сайте;
Backslash-powered-scanner - находит неизвестные классы уязвимостей для инъекций;
Eagle - многопоточный сканер уязвимостей на основе плагинов для массового обнаружения уязвимостей веб-приложений;
Cariddi - возьмите список доменов, сканируйте URL-адреса и сканируйте конечные точки, секреты, ключи api, расширения файлов, токены и многое другое.

#Tool #Scanner #Pentest #RedTeam #Vulnerability / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍133🔥2
🤒 Обзор лучших сканеров уязвимостей

Для поиска уязвимостей вручную требуются особые знания, богатый опыт и редкое чутье.
Но как быть новичкам? Как набраться опыта, если не знаешь, с чего начинать? На помощь приходят автоматические сканеры уязвимостей.


— В статье мы посмотрим, какие они бывают и как ими пользоваться.

🗣 Чтиво

#Scanner #Vulnerability #Malware / Белый хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🔥1
🔘 Быстрый и мощный инструмент сканирования SSL

SSLyze – это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему

Сканирование через SSLyze это быстро, потому что осуществление проверки распределяется между несколькими процессами


Программа предназначена для использования администраторами крупных организаций и тестерами для быстрого выявления ошибок конфигурации SSL-серверов

🗣 GitHub

#Tool #SSL #Python #Scanner / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍3🔥2
John.pdf
187.6 KB
❗️ MindMap по Джону потрошителю

John the Ripper
свободная утилита для взлома паролей, разработанная командой Openwell

Некоторые возможности программы:
— Поддержка множества форматов хэшей: от старых Unix DES-хэшей до современных bcrypt, SHA-512 и даже NTLM от Windows;
— Проведение атак: брутфорс, словарные атаки, правила, гибридные методы и другие;
— Работа на разных платформах: Windows, Linux, macOS, BSD и даже Solaris.


Основная цель – найти слабые пароли, чтобы их можно было поменять до того, как этим воспользуются злоумышленники

🗣 GitHub

#Tool #Openwell #Scanner / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
🔎 Как создать сканер соответствия РКН | Безопасно, анонимно, без компромиссов

Каждое обновление законодательства, каждый новый список запрещённых ресурсов — это не просто «ещё одна бюрократия», а реальный риск для бизнеса и репутации.


— В данной статье рассмотрим как автор создал свой «просто.сканер» для проверки соответствия РКН.

Возможности данного сканера:
Работает в браузере:
чтобы мой URL не улетал на чужой сервер.
Не собирает данные:
zero trust, приватность, безопасность.
Находит всё:
не только очевидные ссылки, но и скрытые в JS, CSS, шрифтах.
Даёт не просто список, а план действий:
с оценкой времени и стоимости.


🗣 Чтиво

#Scanner #RKN #Blocking #Web / White Hat
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍2🔥1