Forwarded from [PYTHON:TODAY]
Исследователи из GreyNoise выкатили сервис, который за пару секунд покажет, светился ли ваш IP в ботнетах, DDoS-сетях и подозрительных активностях.
Можно проверить и домашний интернет, и свой сервис (тот самый «на три буквы») — вдруг уже бьют в дверь, а вы не в курсе.
#soft #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3🗿1
Это не просто сборник команд — это полноценный боевой инструмент для тех, кто работает в безопасности, расследует инциденты или охотится на угрозы. Автор собрал самые важные техники анализа Windows-систем на уровне Blue Team, DFIR и даже Red Team.
Команды, без которых не обойтись при живом расследовании:
* проверка и разбор журналов событий (wevutil, eventvwr, Get-WinEvent)
* просмотр активных пользователей и сессий
* анализ процессов, служб, сетевых подключений
* аудит файловой системы и прав доступа
Глубокая диагностика системы с точностью до артефакта:
* перечисление процессов, сервисов, локальных пользователей
* CIM/WMI-запросы для детальной OS-разведки
* сетевой анализ и мониторинг в реальном времени
* изучение реестра на предмет автозагрузок и следов малвари
* сбор ключевых артефактов для расследования
Набор команд для анализа идентичностей и прав:
* запросы объектов AD, поиск пользователей и групп
* выявление признаков эскалации привилегий
* анализ логонов, сеансов, trust-отношений
* обнаружение опасных конфигураций и аномалий
Пошаговые команды для быстрого триажа:
* проверка компрометации хоста
* признаки lateral movement
* анализ злоупотребления учётками и привилегиями
* компактные приёмы для разведки и анализа
* политики выполнения скриптов
* техники обхода защиты (в контексте того, как их правильно *обнаруживать*)
Если вы работаете с безопасностью Windows, реагируете на инциденты или хотите поднять уровень Threat Hunting — этот гайд становится настольным.
#doc #books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥2❤1
Windows_PowerShell_Commands.pdf
9.5 MB
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Если вы занимаетесь багбаунти, тестированием безопасности или OSINT-разведкой, этот скрипт должен быть у вас под рукой.
HappyHunter автоматизирует самые скучные и самые важные этапы атаки — разведку, поиск уязвимостей и анализ поверхностей входа.
Основные возможности:
А параллельно выполняет классическую разведку:
Где пригодится?
* быстрый аудит безопасности веб-приложений;
* подготовка к пентесту;
* багбаунти-хантинг, когда нужно «пробежать» по целям;
* проверка своих сервисов на SQL-инъекции;
* обучение OSINT и атакующей аналитике.
git clone https://github.com/HackingTeamOficial/HappyHunter.git
cd HappyHunter
python3 HappyHunter.py
#python #soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Forwarded from Библиотека программиста
Обновлённое издание «Кибербезопасность для чайников» объясняет простым языком, как защитить себя, свою семью и рабочую информацию от современных угроз — от вредоносов и фишинга до атак с использованием ИИ и уязвимостей в гибридных рабочих средах.
Внутри — пошаговые инструкции, которые помогают:
Это практическое руководство для всех, кто хочет перестать быть лёгкой добычей и научиться реально управлять своей цифровой безопасностью.
#books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Команды, софт, компиляция эксплойтов, различные полезные нагрузки и д.р. необходимые хакеру вещи.
#doc #cheatsheet #cybersec #redteam #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
Созданный для специалистов по кибербезопасности, он превращает рутинные задачи подбора паролей в чётко настроенный, централизованный процесс. Один инструмент — десятки направлений атаки.
Kraken собирает под одной крышей всё, что нужно, чтобы эффективно тестировать стойкость систем и сервисов.
Что умеет?
🛰 Сетевые протоколы
Работает с FTP, Kubernetes, LDAP, SSH — классика, без которой ни один аудит не обходится.
Поддерживает брут CPanel, Drupal, Joomla — помогает быстро проверить, насколько надёжно защищены популярные CMS и панели управления.
* поиск админ-панелей
* сканирование директорий
* нахождение поддоменов
git clone https://github.com/jasonxtn/kraken.git
cd kraken
pip3 install -r requirements.txt
python3 kraken.py
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤1
Правоохранители Швейцарии и Германии накрыли один из самых старых и мощных миксер-сервисов — Cryptomixer, работавший с 2016 года. Через него успели прогнать больше 1,3 млрд евро в биткоинах, помогая преступникам заметать следы.
По данным Европола, Cryptomixer был гибридным сервисом — работал и на поверхности, и в даркнете, скрывая деньги от вымогателей, наркоторговцев, продавцов оружия и мошенников. Его ПО делало движение крипты “невидимым” в блокчейне — именно за это его обожала киберпреступная среда.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔4❤1🗿1
Python-инструмент для создания и обработки словарей, которые используются в тестировании стойкости паролей, аудитах безопасности и CTF-задачах. Не просто генератор, а полноценный комбайн для работы с паролями и комбинациями.
Он умеет не только генерировать словари, но и чистить, объединять, фильтровать и модифицировать их под конкретную задачу — без лишнего мусора и ручной возни.
Что реально умеет Pydictor
— базовые (буквы, цифры, регистр)
— пользовательские наборы символов
— комбинаторные словари
— словари на основе правил и шаблонов
— объединение файлов
— удаление дубликатов
— сравнение словарей
— подсчёт количества строк и частот
— даты и шаблоны дат
— ID / числовые комбинации
— простые служебные шаблоны (FTP и похожие кейсы)
— Base64
— MD5
— SHA-1 / SHA-256
(важно: это преобразование слов, а не взлом хешей)
— по длине
— по типам символов
— с использованием регулярных выражений
git clone https://github.com/LandGrey/pydictor
cd pydictor
Примеры использования
python pydictor.py -base L --len 2 3 --encode b64
python pydictor.py -base dLc --len 1 3 -o /awesome/pwd
python pydictor.py -char "asdf123._@" --len 1 3 --tail "@site.com"
rockyou.txt.Pydictor — инструмент для обучения, тестирования безопасности и легального аудита. Использовать его стоит только на собственных системах или с разрешения.
#python #soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥1
Forwarded from [PYTHON:TODAY]
Вместо лобовых атак он использует более умный подход:
В результате можно выйти на настоящий сервер, который обычно остаётся за кулисами CDN и WAF.
Инструмент особенно полезен для:
🔍 Что умеет CloakQuest3r
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
python cloakquest3r.py example.com
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5
4 ультимативные платформы, только практика, мозги и реальные кейсы.
• Root Me — сотни практических заданий и десятки виртуальных сред для отработки навыков руками.
• PentesterLab — 600 реальных кейсов, 700 обучающих видео (есть русские субтитры) и сертификат по итогам прохождения.
• Enigma Group — более 300 продуманных задач с фокусом на современные уязвимости и реальные сценарии атак.
• Google Gruyere — официальный полигон от Google, где наглядно разбираются все классические баги веб-приложений.
#soft #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
Подробно рассматривается работа Kerberos: методы инжекта и дампа билетов, захват пользовательских сессий и эксплуатация этих механизмов в ходе пентеста. Описывается использование WinAPI, COM и Named Pipes для взаимодействия с системой, а также способы обращения к нативному коду из C# без лишних абстракций.
#books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤1
Выбирай направление:
Промпты, обучение, шпаргалки и полезные ресурсы на каждую тему!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
Работает как red team внутри твоей системы. Ты описываешь задачу обычным языком — дальше он сам планирует атаку, выбирает инструменты и идёт по цепочке: от разведки до отчёта. Без ручного тыканья и бесконечных команд.
Что он умеет на практике:
git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🗿1