Requests – это простая и мощная библиотека для работы с HTTP-запросами в Python
Она обеспечивает удобный интерфейс для выполнения операций с REST API, загрузки данных с веб-страниц, а также отправки файлов и авторизации
— С помощью requests можно ускорить задачу по сбору и исследованию на уязвимости всех субдоменов конкретного сайта
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥4🤔2
DNS-спуфинг (также известный как отравление кэша DNS) – вид атаки, когда DNS-кэш заполняется поддельными данными, в результате чего пользователь перенаправляется на вредоносный сайт
— Злоумышленник подменяет или заменяет данные DNS для определённого сайта, а затем перенаправляет жертву на сервер злоумышленника вместо легитимного сервера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4🤯3
Python является одним из самых распространенных языков программирования, функциональным и достаточно гибким и отлично подходит для большинства задач этичного хакинга
Его простота, обширная экосистема библиотек и кросс‑платформенная совместимость делают его незаменимым для автоматизации сетевых атак, препарирования протоколов и разработки собственных инструментов пентестинга
— В этой статье мы рассмотрим некоторые полезные скрипты, которые позволят автоматизировать выполнение различных задач тестирования на проникновение
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍4
Reverse engineering (обратное проектирование, обратный инжиниринг, реверс-инжиниринг) – процесс анализа существующего изделия для восстановления его структуры, функций и технологических принципов
Сегодня поговорим о способах защиты исходного кода Python от реверс‑инжиниринга и принципах их обхода
— В сегодняшней статье автор расскажет об особенностях реверса кастомной нестандартной реализации Python-интерпретатора
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5🔥2🤔2
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину Brute It:
🔥 – если хотите увидеть продолжение подборки
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍4
SMBMap – это инструмент командной строки, используемый в сфере информационной безопасности для оценки и использования файловых ресурсов SMB (Server Message Block)
— Программа позволяет пользователям перечислять диски общего доступа samba по всему домену
Инструмент был создан для тестирования на проникновение и предназначен для упрощения поиска потенциально чувствительных данных в крупных сетях
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥2👍1
Поддельная точка доступа (Evil Twin) – это беспроводная сеть, созданная злоумышленником с целью получения доступа к конфиденциальной информации и манипулирования действиями пользователя
— В статье разберемся, как с помощью Python и Scapy создать поддельные точки доступа (Fake access point)
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍1
— Королевская почта (Royal Mail), почтовый оператор Великобритании, расследует сообщения о взломе и утечке данных
В компании Spectos подтвердили, что ее системы были взломаны 29 марта 2025 года, и злоумышленники получили доступ к данным клиентов
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯16❤6🔥2🤔2
Dpkt – это библиотека для быстрого и простого создания и синтаксического анализа пакетов на языке Python
— Она предоставляет низкоуровневый интерфейс для построения и анализа сетевых пакетов, поддерживая широкий спектр протоколов
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Media is too big
VIEW IN TELEGRAM
В данном видео будем проодить машину Mnemonic:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤2
OSWE (Offensive Security Web Expert) – это сертификат в области кибербезопасности, предназначенный для специалистов, специализирующихся на безопасности веб-приложений
Сертификация разработана компанией Offensive Security, ведущим поставщиком тренингов и сертификатов по кибербезопасности
— В этом посте автор расскажет о своем опыте прохождения курса AWAE и сдачи экзамена OSWE от Offensive Security
В статье затронем следующие темы:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3
AutoRecon – это инструмент сетевой разведки для сканирования портов и автоматического анализа найденных сервисов
— Это многопоточная программа с открытым исходным кодом, которая позволяет обрабатывать собранную информацию и действовать на её основе
Некоторые особенности AutoRecon:
⏺ использует шаблоны для повышения скорости работы и точности полученных результатов;
⏺ регистрирует все команды, которые выполняет, чтобы пользователь мог проверить их в случае возникновения ошибок;
⏺ поддерживает выполнение сразу нескольких задач;
⏺ использует IP-адреса или диапазоны IP-адресов и разрешимое имя хоста;
⏺ можно настроить процесс перечисления на различных сервисах.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
— Один из самых популярных предлогов, под которым злоумышленники выманивают у граждан дополнительные деньги, – необходимость оплаты так называемых «таможенных пошлин»
В качестве обоснования преступники демонстрируют поддельные документы, якобы выданные Федеральной таможенной службой
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯6❤3👍3
— В статье мы сфокусируемся на двух библиотеках: PyCrypto и cryptography
PyCrypto – предоставляет широкий спектр криптографических примитивов, включая блочные и поточные шифры, хэш-функции, генераторы случайных чисел и многое другое
Cryptography – это современная и мощная библиотека для криптографии, она предоставляет простой и удобный интерфейс для работы с криптографическими примитивами
Мы научимся шифровать и расшифровывать строки при помощи двух этих библиотек
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤2
MITM6 – это инструмент для тестирования на проникновение, который использует конфигурацию Windows по умолчанию для захвата DNS-сервера
Для этого он отвечает на сообщения DHCPv6, предоставляет жертвам локальный IPv6-адрес и устанавливает хост злоумышленников в качестве DNS-сервера по умолчанию, то есть перенаправляет трафик жертвы на машину злоумышленника вместо законного сервера
— MITM6 работает, используя слабости в конфигурации сети IPv6, такие как отсутствие шифрования или слабые механизмы аутентификации, для перехвата и изменения сетевых коммуникаций
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4
Media is too big
VIEW IN TELEGRAM
В данном видео проходим простую машину Wekor:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2
Bandit – это инструмент с открытым исходным кодом для анализа кода на Python, предназначенный для выявления уязвимостей безопасности
— В этом туториале мы рассмотрим, как даже в очень простом коде могут появиться уязвимости и как использовать утилиту Bandit для их поиска
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3
Habu — это набор инструментов на Python, предназначенных для сбора информации, исследования и хакинга сети
Некоторые возможности пакета:
⏺ ARP Poisoning и ARP Sniffing;
⏺ обнаружение DHCP и DHCP Starvation (атака, при которой злоумышленник занимает все IP-адреса);
⏺ фальшивый сервер FTP;
⏺ атака LAND;
⏺ взлом SNMP;
⏺ идентификация субдоменов;
⏺ клонирование сертификатов SSL/TLS;
⏺ SYN флудинг;
⏺ анализ флагов TCP;
⏺ анализ TCP ISN;
⏺ сканирование портов TCP;
⏺ проверка имени пользователя по социальным сетям;
⏺ идентификация виртуальных хостов;
⏺ идентификация веб-технологий.
— Программы Habu могут работать как на Linux, так и на Windows. Причём особый интерес эти утилиты представляют именно для пользователей Windows, поскольку на этой операционной системе для них отсутствуют альтернативы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
SSTI (Server Side Template Injection) – это уязвимость, которая возникает, когда веб-приложение неправильно обрабатывает пользовательский ввод в серверных шаблонах
— Это позволяет атакующему выполнять произвольные команды на сервере, получать доступ к конфиденциальным данным и потенциально контролировать сервер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥3
Python-Pentest-Cheatsheet-PDF.pdf
702.1 KB
LIFARS – компания, специализирующаяся на цифровой криминалистике и кибербезопасности, основанная в 2012 году
Шпаргалка включает в себя:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥2