NetStalkers
8.07K subscribers
396 photos
28 videos
96 files
280 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
☠️ Парсинг Instagram

Модуль многофункциональный, умеет:
➡️ загружать общедоступные и частные профили;
➡️ сообщения;
➡️ фотографии, хэштеги, истории пользователей;
➡️ качает комментарии и геотеги;
➡️ позволяет отслеживать изменения профиля;
➡️ детально настривать фильтрацию;
➡️ получать информацию о профиле и много чего интересного.

https://youtu.be/Iy2ERjDzvdo

#youtube #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Невероятно тупой способ взлома Wi-Fi в самолёте (зато бесплатно)

Самолёт поднялся на высоту трёх километров. Я вытащил свой ноутбук, надеясь воспользоваться Интернетом, а может, немного поработать, если станет совсем скучно.

Подключившись к Wi-Fi самолёта, я открыл браузер. Страница сетевого логина потребовала ввести данные кредитной карты...


#doc #article #python #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

💻 Psudohash — инструмент для генерации разнообразных паролей на основе ключевых слов.

⚠️ Упрощает процесс создания сложных паролей, автоматизируя их модификацию через различные паттерны, такие как замена букв символами (например, «a» на @), применение чередования регистра букв, а также добавление специальных символов или цифр.

Psudohash будет особенно полезен для пентестеров для формирования списков паролей, предназначенных для проверки систем на устойчивость к brute-force атакам и взлому хешей.

⚙️ GitHub/Инструкция

#soft #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Справочник для подготовки к PRTT(PENETRATION RED TEAM TESTER) на русском

💬 Графические оболочки Linux
💬 Структура Linux
💬 Основы командной строки
💬 Управление пользователями / группами
💬 Управление пакетами
💬 Основы сетей
💬 Работа с SSH/FTP/MySQL/Apache/Nginx
💬 Metasploit Framework
💬 Классификации атак
💬 Основы Python3
💬 Важные библиотеки Python3
💬 Введение в OSINT
💬 Burp Suite База
💬 OWASP и д.р полезные вещи

Официальная страница
Справочник

#linux #python #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Botasaurus — крутой Python инструмент, мощная среда для парсинга/веб-скрейпинга, которая позволяет обходить защиту от ботов, создавать скраперы быстрее, проще и с максимальным удовольствием используя UI интерфейс.

Что вы получаете с Botasaurus:

🟢 Превращайте любой скрапер в инструмент с удобным интерфейсом за минуты, удивляя своей простотой.
🟢 Забудьте о проблемах с детекцией ботов — Botasaurus справляется с этим на уровне Супермена для Selenium и Playwright.
🟢 Сокращайте траты на прокси до 97%, используя запросы на основе браузера.
🟢 Асинхронный параллельный скрейпинг становится проще простого с распараллеливанием, профилями и конфигурацией.
🟢 Экономьте время благодаря встроенному кэшированию, очистке данных и удобным утилитам.
🟢 Масштабируйте свои скраперы на несколько машин с помощью Kubernetes и собирайте данные быстрее.

Botasaurus — инструмент, который не только облегчает работу, но и экономит часы времени. Попробуйте, и вы удивитесь, насколько эффективным может быть веб-скрейпинг! 🚀

⚙️ GitHub/Много примеров кода

#python #soft #github #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 MetaDetective — мощный и в тоже время простой инструмент парсинга, анализирующий метаданные файлов и извлекающий из них важную информацию (имена создателей документов, имена пользователей, внесшие изменения и т. д.).

Установка:
$ git clone https://github.com/franckferman/MetaDetective.git
$ cd MetaDetective

Использование:
$ python3 MetaDetective.py -h

Анализ одного файла:
$ python3 MetaDetective.py -f file


⚙️ GitHub/Инструкция

#python #github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Bug Bounty автоматизация с помощью Python. Секреты охоты за уязвимостями

Книга демонстрирует практическую автоматизацию с помощью Python для каждой темы, указанной в оглавлении. Эта книга дает вам базовое представление о том, как автоматизировать что-либо, чтобы сократить количество повторяющихся задач и выполнять автоматизированные способы OSINT и разведки.

Книга также дает вам обзор программирования на Python в разделе «Краткий курс Python», и объясняет, как автор заработал более $25000 в bug bounty с помощью автоматизации. Эта книга - первая часть серии по автоматизации баг-баунти.


#books #osint #python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Symbiote — весьма интересный Python модуль для сталкеров. Инструмент социальной инженерии, предназначенный для создания фишинговых страниц с целью скрытого захвата изображений с фронтальной и задней камер устройства. При отправке специальной ссылки и предоставлении разрешения на доступ к камере, скрипт может незаметно делать снимки.

Установка на Kali Linux/Termux:

1. Обновление системы и установка Python:
   sudo apt update && sudo apt upgrade
sudo apt install python3


2. Клонирование репозитория Symbiote:
   git clone https://github.com/hasanfirnas/symbiote.git


3. Переход в директорию и запуск установочного скрипта:
   cd symbiote
python3 install.py


💻 Преимущества и возможности для OSINT/пентестинга:
➡️ Социальная инженерия: для получения доступа к камере устройства.
➡️ Удалённый доступ: Возможность получать изображения с камер при предоставлении соответствующих разрешений.
➡️ Туннелирование: Поддержка сервисов туннелирования, таких как NGROK, Localhost.run и LocalXpose, для обеспечения удалённого доступа.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#python #soft #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Moriarty-Project V3.0
— инструмент предоставляет информацию о введенном вами номере телефона.

Чек-лист:

🖱 Пытается найти владельца номера телефона
🖱 Проверяет на спам
🖱 Комментарии к номеру телефона
🖱 Связанные с номером платформы социальных сетей
🖱 Поисковый отчет из duckduckgo и т.д.

⚙️ GitHub/Инструкция

#python #osint #tools #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

NExfil
— OSINT-инструмент на Python, который ищет профили по нику на 350+ сайтах — от популярных соцсетей до подозрительных форумов.

➡️ Просто вводишь имя пользователя — через пару секунд получаешь список всех совпадений: где он сидит, чем дышит и что постит.

Подойдёт для:
🟢киберрасследований;
🟢цифровой разведки;
🟢проверки утечек;
🟢и просто для фана.

😂 OSINT как он есть — быстро, тихо, эффективно + молниеносно, точно, бесплатно.

📦 Установка:
$ git clone https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt

💻 Использование
$ python3 nexfil.py -h
$ nexfil.py [-h] [-u U] [-d D [D ...]] [-f F] [-l L] [-t T] [-v]

Поиск по одному имени:
$ python3 nexfil.py -u username

Поиск по нескольким именам:
$ python3 nexfil.py -l "user1, user2"

Поиск по списку пользователей из файла:
$ python3 nexfil.py -f users.txt


⚙️ GitHub/Инструкция

#soft #code #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Огромная коллекция видео по поиску уязвимостей веб-приложений.

Полезные материалы по тестированию веб-приложений на различные уязвимости. Все гайды разбиты на категории, в зависимости от типа атак и уязвимостей.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#soft #code #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Blackbird — мощный инструмент OSINT для поиска аккаунтов по всему интернету.

Ищете эффективный способ обнаружить учетные записи пользователя по нику или email?

Blackbird — продвинутый инструмент для OSINT-исследований, позволяющий быстро находить профили на более чем 600 платформах.

🔍 Среди них:
➡️ YouTube
➡️ Instagram*
➡️ Twitter
➡️ Facebook*
➡️ GitHub
➡️ Steam
➡️ Telegram и многие другие.

* Принадлежит корпорации Meta, которая признана в РФ экстремистской.

Ключевые возможности:
🟢Широкий охват:проверяет наличие аккаунтов на сотнях сайтов и социальных сетей.
🟢Интеграция с WhatsMyName:повышает точность поиска.
🟢Экспорт результатов:сохраняйте отчеты в форматах PDF, CSV или HTTP.
🟢AI-анализ:использует модели NER для извлечения метаданных и ускорения анализа.

🗳 Установка:
1.Клонируйте репозиторий

   git clone https://github.com/p1ngul1n0/blackbird
cd blackbir


2.Установите зависимости

   pip install -r requirements.txt


Пример использования:
- Поиск по нику:

   python blackbird.py --username ваш_ник


- Поиск по email:

   python blackbird.py --email ваш_email@example.com


- Экспорт в PDF:

   python blackbird.py --email ваш_email@example.com --pdf


⚙️ GitHub/Инструкция

👇 Готовый скрипт в архиве

#python #soft #code
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Forwarded from [PYTHON:TODAY]
💻 Что должен знать Python разработчик | Ответы на вопросы с собеседования на Python разработчика

https://youtube.com/shorts/Vafq9PQHWhI

♎️ GitHub

👉 PDF

#youtube #doc #python
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 AdminDirectoryFinder — утилита сканирует сайт и ищет скрытые админ-папки вроде admin/dashboard.php.

☠️ Подходит как для пентестеров, так и для разрабов:
🟢проверить доступ;
🟢усилить защиту;
🟢найти уязвимые места можно за пару кликов.

Установка:
git clone https://github.com/tausifzaman/AdminDirectoryFinder.git 


cd AdminDirectoryFinder


pip install -r requirements.txt


Запуск:
python3 main.py


♎️ GitHub/Инструкция

#soft #pentest #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🔥 Полезные библиотеки Python

FreewayPython инструмент для проникновения в Wi-Fi сети. Цель утилиты помочь этическим хакерам и пентестерам развить свои навыки и знания в области аудита и обеспечения безопасности домашних или корпоративных сетей.

Фичи:
➡️ IEEE 802.11 Packet Monitoring
➡️ Deauthentication Attack
➡️ Beacon Flood
➡️ Packet Fuzzer
➡️ Network Audit
➡️ Channel Hopper
➡️ Evil Twin
➡️ Packet Crafter

⚙️ GitHub/Инструкция

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍61
💻 HappyHunterPython инструмент, который автоматизирует обнаружение и перечисление баз данных, уязвимых для SQL-инъекций.

Если вы занимаетесь багбаунти, тестированием безопасности или OSINT-разведкой, этот скрипт должен быть у вас под рукой.
HappyHunter автоматизирует самые скучные и самые важные этапы атаки — разведку, поиск уязвимостей и анализ поверхностей входа.

💀 Скрипт интегрируется с sqlmap и превращает его мощь в полностью автоматизированный рабочий процесс. Прочёсывает цель и вытаскивает максимум данных для дальнейшей работы.

Основные возможности:
🟢Автоматически определяет тип СУБД у целевого URL.
🟢Перечисляет базы данных и таблицы, если цель уязвима.
🟢Работает практически «из коробки» — минимум аргументов, максимум результата.
🟢Красивый, цветной вывод в консоли, чтобы быстрее ориентироваться.
🟢И всё это построено поверх мощнейшего движка — sqlmap.

А параллельно выполняет классическую разведку:
💬 сбор доменов и поддоменов;
💬 анализ сервисов и открытых портов;
💬 первичная карта поверхности атаки;
💬 автоматическую проверку уязвимостей.

Где пригодится?
* быстрый аудит безопасности веб-приложений;
* подготовка к пентесту;
* багбаунти-хантинг, когда нужно «пробежать» по целям;
* проверка своих сервисов на SQL-инъекции;
* обучение OSINT и атакующей аналитике.

⌨️ Установка:
git clone https://github.com/HackingTeamOficial/HappyHunter.git
cd HappyHunter


▶️ Запуск:
python3 HappyHunter.py


♎️ GitHub/Инструкция

#python #soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
💀 Kraken — настоящий монстр среди Python-инструментов для брутфорса.

Созданный для специалистов по кибербезопасности, он превращает рутинные задачи подбора паролей в чётко настроенный, централизованный процесс. Один инструмент — десятки направлений атаки.

Kraken собирает под одной крышей всё, что нужно, чтобы эффективно тестировать стойкость систем и сервисов.

Что умеет?

🛰 Сетевые протоколы

Работает с FTP, Kubernetes, LDAP, SSH — классика, без которой ни один аудит не обходится.

🌐 Веб-приложения

Поддерживает брут CPanel, Drupal, Joomla — помогает быстро проверить, насколько надёжно защищены популярные CMS и панели управления.

💻 Инструменты разведки

* поиск админ-панелей
* сканирование директорий
* нахождение поддоменов

⚙️ Простая установка:
git clone https://github.com/jasonxtn/kraken.git
cd kraken
pip3 install -r requirements.txt


▶️ Использование:
python3 kraken.py


♎️ GitHub/Инструкция

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101
🔐 Pydictor — швейцарский нож для генерации словарей в инфобезе

Python-инструмент для создания и обработки словарей, которые используются в тестировании стойкости паролей, аудитах безопасности и CTF-задачах. Не просто генератор, а полноценный комбайн для работы с паролями и комбинациями.

Он умеет не только генерировать словари, но и чистить, объединять, фильтровать и модифицировать их под конкретную задачу — без лишнего мусора и ручной возни.

Что реально умеет Pydictor

Генерация разных типов словарей
— базовые (буквы, цифры, регистр)
— пользовательские наборы символов
— комбинаторные словари
— словари на основе правил и шаблонов

Утилиты для работы со словарями
— объединение файлов
— удаление дубликатов
— сравнение словарей
— подсчёт количества строк и частот

Специализированные словари
— даты и шаблоны дат
— ID / числовые комбинации
— простые служебные шаблоны (FTP и похожие кейсы)

Кодирование и хеширование
— Base64
— MD5
— SHA-1 / SHA-256
(важно: это преобразование слов, а не взлом хешей)

Гибкая фильтрация
— по длине
— по типам символов
— с использованием регулярных выражений

💻 Установка

git clone https://github.com/LandGrey/pydictor
cd pydictor


Примеры использования

🟢Генерация базового словаря с кодированием

python pydictor.py -base L --len 2 3 --encode b64


🟢Словарь из цифр, строчных и заглавных букв

python pydictor.py -base dLc --len 1 3 -o /awesome/pwd


🟢Пользовательский набор символов

python pydictor.py -char "asdf123._@" --len 1 3 --tail "@site.com"


💻 Отличный выбор, если нужно понять, как реально выглядят словари, а не просто скачать очередной rockyou.txt.

♎️ GitHub/Инструкция

⚠️ Важно:
Pydictor — инструмент для обучения, тестирования безопасности и легального аудита. Использовать его стоит только на собственных системах или с разрешения.

#python #soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥1
Forwarded from [PYTHON:TODAY]
💻 CloakQuest3r — мощный Python-инструмент для анализа веб-инфраструктуры, цель которого — найти реальный IP-адрес сайта, скрытого за Cloudflare и другими защитными сервисами.

Вместо лобовых атак он использует более умный подход:
🟢анализ поддоменов,
🟢историю IP,
🟢SSL-данные и параллельное сканирование.

В результате можно выйти на настоящий сервер, который обычно остаётся за кулисами CDN и WAF.

Инструмент особенно полезен для:
💬 пентестеров;
💬 специалистов по ИБ;
💬 администраторов, которые хотят понять, насколько хорошо реально спрятан их сайт.

🔍 Что умеет CloakQuest3r

Поиск реального IP сайтов, прикрытых Cloudflare.
Сканирование поддоменов — ключевой метод для выявления origin-сервера.
История IP-адресов домена.
Анализ SSL-сертификатов целевого сайта.
Многопоточное сканирование для скорости и эффективности.

💻 Установка

git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r


▶️ Запуск

python cloakquest3r.py example.com


⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

♎️ GitHub/Инструкция

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥5
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
💻 GHOSTCREWPython ИИ инструмент для пентестеров и безопасников, который проводит поиск уязвимостей в любых сервисах.

Работает как red team внутри твоей системы. Ты описываешь задачу обычным языком — дальше он сам планирует атаку, выбирает инструменты и идёт по цепочке: от разведки до отчёта. Без ручного тыканья и бесконечных команд.

Что он умеет на практике:

➡️ Проверяет всё подряд: код, бизнес-логику, сетевой трафик, протоколы.
➡️ Анализирует найденные дыры и объясняет, где проблема и как её закрыть.
➡️ Работает автономно — запустил и получил полноценный ресёрч.
➡️ Сам подключает MCP-серверы и инструменты (nmap, metasploit, ffuf и т.д.).
➡️ Использует Pentesting Task Trees для осмысленного принятия решений, а не тупого брута.
➡️ Поддерживает готовые workflow для комплексных проверок.
➡️ Генерирует детальные отчёты в Markdown с фактами и рекомендациями.
➡️ Помнит контекст диалога и не «теряется» после пары запросов.
➡️ Видит реальные файлы: wordlists, payloads, конфиги — и использует их в работе.
➡️ Позволяет выбрать модель ИИ и настроить её поведение.
➡️ Без регистрации и без ограничений.

⚙️ Установка:
git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt


▶️ Использование:
python main.py


⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

♎️ GitHub/Инструкция

#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🗿1