Бесплатный инструмент статического анализа с открытым исходным кодом, который можно использовать для проверки и улучшения скриптов.
— Он способен выделять как общие, так и граничные ошибки и предлагать соответствующие исправления.
ShellCheck может использоваться как онлайновая или системная утилита, а также может быть интегрирован в качестве линтера в различные текстовые редакторы.
#soft #infosec #shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡1🏆1
Инструмент для поиска SSRF, главными особенностями которого является фаззинг наиболее подходящих GET параметров (
?url=, ?uri=, и тд) и динамическая генерация полезной нагрузки в зависимости от контекста.Например, для URL:
https://host.com/?fileURL=https://authorizedhost.com, инструмент распознает хост authorizedhost.com как потенциально внесенный в белый список и динамически сгенерирует полезные нагрузки на основе этого:http://authorizedhost.attacker.com
http://authorizedhost%252F@attacker.com
и т.д.
#web #ssrf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Заметил на GitHub интересное расширение для Burp Suite, которое ищет и просматривает резервные копии, а также старые, временные и неиспользуемые файлы на веб-сервере на наличие конфиденциальной информации.
Главная особенность расширения заключается в том, что используется динамическая генерация списка слов, основанная на именах и структуре директорий веб приложения.
#Web #BurpSuite #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡1☃1🍌1
Пара полезных каналов для тех, кто увлекается кибербезом:
🧑💻 Этичный Хакер - Авторский канал c инструкциями по пентесту, деанону, СИ, защите устройств и бесплатными курсами по информационной безопасности.
🏳 ️ Mr. Robot - Реальные кейсы, OSINT, обзоры инструментов с github, гайды по анонимности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡6👍5❤3👎2🔥1💔1
reconFTW - это инструмент, предназначенный для выполнения автоматизированного сбора информации о целевом домене, путем запуска наилучшего набора инструментов для выполнения сканирования и выявления уязвимостей.
Он объединяет в себе множество популярных инструментов, которые мы уже рассматривали на канале. Подробнее о работе данного инструменты вы можете узнать на GitHub, но будьте уверены, инструмент заслуживает вашего внимания. Ниже представлена схема его работы.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤2⚡1🏆1
Кроссплатформенный кодировщик AV1, VP9, HEVC, H.264, который кодирует видео по частям, разбивая его на сцены и распараллеливая кодирование на несколько процессов, что позволяет значительно ускорить процесс кодирования и оптимально задействовать ресурсы многоядерного ЦП.
Возможности:
кодирования без потери состояния
#encoder
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8⚡1👏1
С помощью сервиса можно найти публичные хранилища на AWS S3 и Azure Blob, обнаружить субдомены в ходе реконструкции DNS, просмотреть всю историю записей DNS для заданного домена, выполнить обратный поиск IP-адреса для нахождения всех A-записей, связанных с IP-адресом, и многое другое.
Сервис OSINT.SH может использоваться в целях пентестинга, проведения расследований и сбора информации о целевых объектах.
#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡1
Это неофициальный API для искусcтвенного интеллекта ChatGPT на основе TLS-клиента для имитации реального пользователя.
Возможности:
#GPT #Python #Bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤2
Это скромная попытка построить децентрализовать сеть. Он позволяет людям напрямую подключаться к вашему браузеру из-за пределов вашей сети через WebTorrent.
Применение:
браузерами.
Ссылка на GitHub
#Web #Torrent
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡4
telegcrack.com — с помощью этого сайта можно осуществить поиск по статьям опубликованным на telegra.ph. За малый промежуток времени можно найти много конфиденциальной информации.
#osint #research
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤3🕊2
Пакет для совместной работы со сквозным шифрованием и открытым исходным кодом.
CryptPad включает в себя все инструменты, необходимые для продуктивной совместной работы: электронные таблицы, текст, презентации, формы, интерактивную доску и многое другое…
Все данные на CryptPad шифруются в браузере. Это означает, что никакие читаемые данные не покидают устройство пользователя. Даже администраторы сервиса не могут видеть содержимое документов или пользовательских данных.
#crypt #pad
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14
Позволяет генерировать ссылку, при клике на которую вы получите не только IP адрес и дополнительную информацию о хосте, но и возможность получать скриншоты с основной и фронтальной камеры.
#infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28⚡3👎1
Умеет находить среди списка веб хостов панели входа и проверять их на SQL инъекции (пока реализованы только Error-Based, но автор планирует так же реализовать Time-Based). Есть многопоточность и возможность прикрутить свои прокси.
#SQLi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14⚡3
📑 Автоматизированный поиск конфиденциальных данных
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
⏺ Ссылка на GitHub
#Web
Новый инструмент под названием back-me-up позволяет проверить утечку конфиденциальных данных с помощью некоторых шаблонов/регулярных выражений. Шаблоны в основном нацелены на данные с Wayback Machine.
#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
Реализует локальный кластер Kubernetes в macOS, GNU/Linux и Windows.
Основная цель minikube - стать лучшим инструментом для локальной разработки приложений Kubernetes и поддерживать все подходящие функции Kubernetes.
#Kubernetes #MacOs #Linux #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡3😁2🎉1
ezgif-4-7c4b90a4c7.gif
13.8 MB
Легкий и быстрый VPN-клиент Windows WireGuard, созданный для раздельного туннелирования.
#VPN #privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15⚡1
— Инструментарий для создания скрытых шифрованных разделов на диске.
Проект позиционируется как совершенное, чем Truecrypt и Veracrypt, решение для скрытия требующих защиты данных, которое имеет родную поддержку платформы GNU/Linux и позволяет размещать до 15 скрытых разделов на поиски, вложенных друг в друга для запутывания разбора их ключей.
Для запутывания используется модель поведения "правдоподобное отрицание"
#hidden #encrypted
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16⚡2❤1👏1
CLI утилита для пассивного сбора URL-адресов из AlienVault's OTX, BeVigil, Common Crawl, URLScan, Github, Intelligence X, Wayback Machine.
На Wayback Machine также парсит URL-адреса из снэпшотов веб страниц и старых записей robots.txt.
#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Если вы ищете уязвимости в Google, или хотите посмотреть, как это делали другие, то вот вам список статей из Bug Bounty программы Google VRP.
#Web #Google
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9⚡2🏆1
Станьте спикером ежегодного SOC-Forum!
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
SOC-Forum — главное место встречи экспертов по кибербезопасности.
В прошлом году форум собрал более 5 000 участников очно и свыше 14 000 — онлайн. В 2023 году он станет больше, чем только про SOC. Он — про реальную комплексную кибербезопасность.
Прием докладов уже открыт! Выберите трек и тему, заполните заявку и станьте спикером SOC-Forum. Самые интересные доклады жюри — топ-эксперты кибербеза — добавят в программу.
👉🏻https://forumsoc.ru/
👍3👎2🖕1👀1
openSquat — это инструмент, который выявляет угрозы киберсквоттинга для определенных компаний или доменов.
— Киберсквоттинг - это регистрация доменных имён, содержащих торговую марку, принадлежащую другому лицу, с целью их дальнейшей перепродажи или недобросовестного использования.
Он поддерживает такие функции, как автоматическое обновление домена, расчет схожести слов, обнаружение фишингового домена и интеграцию с другими службами, такими как VirusTotal, Quad9 DNS и многое другое...
#Web #Domains
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13⚡2