5.26K subscribers
219 photos
33 videos
129 files
858 links
Бот для обращений: @itinfobez_bot
Реклама / сотрудничество: @itinfobez_bot

YouTube:
https://www.youtube.com/channel/UCSESPWvIonIpee3Oa5wUcJA
Download Telegram
Voidmaw

Новая техника, которую можно использовать для bypass сканеров памяти. Это может быть полезно для сокрытия проблемного кода (например, рефлексивных загрузчиков, реализованных маяками C2) или других проблемных исполняемых файлов, которые будут помечены программами защиты от вредоносных программ (например, mimikatz).

👉 Подписаться 👈

#cobalt #bypass
🔥10
This media is not supported in your browser
VIEW IN TELEGRAM
CrossC2

Generate CobaltStrike's cross-platform payload:
   • Windows
   • Android
   • iOS
   • Linux
   • MacOS
   • Embedded

Описание: https://gloxec.github.io/CrossC2/en/

👉 Подписаться 👈
🔥9
Ghost

Проект loader шеллкода, предназначенный для bypass множественных возможностей обнаружения, которые обычно реализуются EDR.

#bypass #cobalt

👉 Подписаться 👈
🔥91
Pwnlook

Инструмент для постэксплуатации, который предоставит вам полный контроль над приложением Outlook, и электронными письмами в нем. Возможности инструмента:

• Перечисление почтовых ящиков
• Перечисление папок
• Сбор информации о письмах
• Чтение писем
• Поиск по получателю или теме
• Загрузка вложений

#pentest #RedTeam #Outlook

👉 Подписаться 👈

📔 Купить книгу по 50% скидке тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥91
This media is not supported in your browser
VIEW IN TELEGRAM
🐱 CVE-2023-48788 🐱

CVE-2023-48788 — это уязвимость, связанная с некорректной обработкой пользовательских данных в одном из популярных программных продуктов. Она может позволить злоумышленнику выполнить произвольный код или получить доступ к конфиденциальной информации на уязвимой системе.


👉 Подписаться 👈

📔 Купить книгу по 50% скидке тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11
🐱 Python Backdoor 🐱

Этот проект является кроссплатформенным (Windows/Linux/MacOS) бэкдором с открытым исходным кодом и написанным на python. Он включает в себя достаточно объемный функционал:

🟢 Поддерживает несколько клиентов;
🟢 Имеет встроенный кейлоггер;
🟢 Может отправлять команды всем клиентам одновременно;
🟢 Делать скриншоты / передавать файлы;
🟢 Использовать LaZagne для получения различных паролей;
🟢 Отключать запущенные процессы;
🟢 Проверка на то, где осуществлен запуск (ВМ, песочница, ПК)
🟢 Может добавлять себя в автозагрузку и многое другое.

Используйте данный инструмент только для тестирования собственных систем и не нарушайте закон.


#python #Backdoor

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1311
Деаноним администраторов Telegram каналов с помощью кастомных стикеров и эмоджи

Уязвимость заключается в том, что UID стикер-пака позволяет извлечь ID его создателя, что помогает раскрыть профиль пользователя.


Авторы Telegram-каналов заказывают у дизайнеров фирменные наклейки и «регистрируют» их в мессенджере с помощью бота Stickers, не подозревая о том, что это раскрывает их аккаунт.

Для популярной OSINT-утилиты Maltego уже разработали модуль позволяющий автоматизировать данную задачу — Telegram Maltego

Модуль Maltego для Telegram позволяет индексировать стикеры и эмодзи в канале, а также устанавливать создателей наборов стикеров/эмодзи с помощью их уникального идентификатора (UID). Для этого нужно сделать API-запрос, извлечь "ID".

#Telegram

👉 Подписаться 👈

📔 Купить книгу по 50% скидке тут
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24
Detect-It-Easy или сокращенно "DIE", - это программа для определения типов файлов.

"DIE" является кроссплатформенным приложением, помимо Windows-версии существуют также версии для Linux и Mac OS.

Многие программы подобного рода (PEID, PE tools) позволяют использовать сигнатуры сторонних производителей. Эти сигнатуры сканируют только байты по заданной маске, и указать дополнительные параметры не представляется возможным. В результате часто происходят ложные срабатывания. Более сложные алгоритмы обычно строго задаются в самой программе. То есть, для добавления нового сложного детектирования необходимо перекомпилировать весь проект. Только авторы могут изменить алгоритм работы детектора.

🐱 Ссылка на GitHub 🐱

#DIE

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111
Security
🆘 Открой мир этичного хакинга с книгой "Хакинг на примерах"! 🆘 Хотите узнать, как работают системы безопасности и какие уязвимости могут скрываться в них? Тогда книга «Хакинг на примерах» — это именно то, что вам нужно! Что вы найдете в книге? 🟢Практические…
Всем привет, Security!
Перед Новым годом хочу сделать подарок своим подписчикам и объявляю новогоднюю скидку на книгу "Хакинг на примерах".

Купить книгу ➡️ Хакинг на примерах

⚡️Поддержка в шапке бота, писать только по техническим вопросам.⚡️
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥91
Security поздравляет вас с новым годом!

Уходящий год был тяжёлый и насыщен разными событиями.
Надеемся, что 2025 год будет спокойным.

Впереди у нас много контента для вас (статей/видео).

Оставайтесь с нами.
18
Mayhem_v2.0.0_edited

Прошивка Mayhem_v2.0.0_edited преобразует устройство HackRF Portapack в детектор дронов. В архиве вы найдете подробную инструкцию по установке и использованию.

#HackRF #Portapack

📔 Купите книгу по новогодней скидке здесь

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥151
LTE-сниффер с полной функциональностью

Сниффер LTE
- инструмент с открытым исходным кодом, который пассивно перехватывает беспроводной трафик абонентов базовой станции 4G.

Он использует уязвимости в протоколе LTE, чтобы перехватывать и расшифровывать беспроводной трафик, передаваемый между вашим устройством и базовой станцией. 

#LTE

📔 Купите книгу по новогодней скидке здесь

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12
This media is not supported in your browser
VIEW IN TELEGRAM
🐱 Извлечение серверных сертификатов 🐱

Certificate Ripper
— это CLI-инструмент для извлечения серверных сертификатов. 
Он доступен для Windows, Mac OS X и Linux. 

Некоторые особенности инструмента:
🔵быстрая и простая в использовании работа; 
🔵не требует OpenSSL; 
🔵можно использовать с или без Java; 
🔵извлекает все подполя сертификата; 
🔵сертификаты можно форматировать в формат PEM; 
🔵возможна массовая экстракция из нескольких разных URL-адресов с помощью одной команды; 
🔵извлечённые сертификаты можно автоматически сохранить в хранилище доверия p12. 

📔 Купите авторскую книгу от канала Security здесь

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10
This media is not supported in your browser
VIEW IN TELEGRAM
🐱 Инструментарий реверс-инженера 🐱

Коллекция инструментов, которые могут вам понравиться, если вы интересуетесь реверс инжинирингом и/или анализом вредоносного ПО на систеtмах x86 и x64 Windows-системах.

📔 Купите авторскую книгу от канала Security здесь

👉 Подписаться 👈

#windows #x86 #x64
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13
🐱 Telepathy - Набор инструментов для OSINT, позволяющий исследовать Telegram-чаты 🐱


Швейцарский нож Telegram, который позволяет анализировать и архивировать Telegram-чаты, собирать списки участников, находить пользователей по местоположению, анализировать топ-постеров в чате, картографировать пересылаемые сообщения и многое другое.

📔 Купите авторскую книгу от канала Security здесь

👉 Подписаться 👈

#telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13
🐱 LMS.NetMap – мощный сетевой анализатор трафика с автоматическим построением топологии сети 🐱

Приложение позволяет разделять проекты, сканировать сеть с использованием nmap, парсить xml-логи и pcap-файлы, а также осуществлять пассивное сканирование. 

📔 Купите авторскую книгу от канала Security здесь

👉 Подписаться 👈

#LMS #net
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
This media is not supported in your browser
VIEW IN TELEGRAM
📱 TeleHack 📱

Бот который совмещает в себя разные инструменты по взлому Telegram в один инструмент.

Достаточно знать номер и быть рядом с телефоном, после ввода кода в бот будет отправлена информация с аккаунта пользователя.

Функционал:

🟢 Парс всех контактов
🟢 Ворует tdata (даёт доступ к сессии)
🟢 Экспорт контактов
🟢 Экспорт чатов
🟢 Экспорт истории звонков

Отправка в текстовом виде:
🟢 Контакты
🟢 Звонки
🟢 Переписки

👉 Подписаться 👈
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥161