Python и 1000 уязвимостей
37.7K subscribers
1.83K photos
560 videos
26 files
1.96K links
Сила в единстве.

Сотрудничество: @workhouse_price

Канал на бирже:
https://telega.in/channels/osint_pythons/card

№ 5383975776
РКН: https://clck.ru/3FtTDH
Download Telegram
⚙️ Лучшие бесплатные OSINT инструменты

— В данной статье автор познакомит Вас с лучшими бесплатными инструментами OSINT, которые помогут собрать необходимую информацию перед началом пентеста

В статье мы подробно рассмотрим:
Recon-ng: бесплатный полнофункциональный модульный фреймвок веб-разведки, написанный на Python.
Shodan: поисковая система хакеров и пентестеров, которая индексирует все подключенные к сети устройства: роутеры, вебкамеры, автомобили и умные холодильники.
Maltego: мощный инструмент для построения и изучения связей между различными субъектами и объектами.
theHarvester: инструмент для поиска и сбора адресов электронной почты, поиска поддоменов, поиска данных о сотрудниках компании.
Metagoofil: утилита, которая позволяет скачать все документы с целевого сайта и извлечь из них метаданные.
GHDB: список распространенных ошибок, которые делают администраторы веб-серверов, которые можно легко найти с помощью Google. Эту технику еще называют Google Dorks.
SpiderFoot: бесплатный инструмент с открытым исходным кодом на Python для автоматизированной разведки и сбора информации о заданной цели.
OSINT Framework: мощный и бесплатный онлайн-сервис, для поиск различной информации


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10🤯2
⚙️ Инструмент перечисления поддоменов

Knock Subdomain Scan – это инструмент на основе Python для перечисления поддоменов целевого домена

— Он позволяет использовать пользовательский список слов и сканировать домен на наличие передач зон DNS, а также поддерживает запросы к поддоменам Virus Total

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥63
Media is too big
VIEW IN TELEGRAM
▶️ Проходим виртуальную машину Overpass на TryHackMe

В данном видео проходим простую машину Overpass:
найдем и используем уязвимость из OWASP Top 10, а также повысим свои привилегии до root пользователя

OWASP Top 10 – это перечень десяти самых распространённых уязвимостей, которым подвержены веб-приложения. Его регулярно обновляют каждые 3-4 года


👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
ℹ️ Дорожная карта по пентесту: как стать пентестером с нуля

— В данной статье расскажем, как стать пентестером, с нуля освоить главные технологии и прокачаться до сертифицированного специалиста

Дорожная карта включает в себя 6 основных блоков:
Основы
Кибер-инфраструктура для пентестинга
Повышение кроссплатформенных привилегий
Атаки на сетевую инфраструктуру
Реверс-инжиниринг и анализ вредоносного ПО
Подготовка к экзаменам CEH и OSCP


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
⚙️ Инструмент перебора поддоменов

SubBrute – это инструмент на языке Python для перебора поддоменов заданного домена с использованием списка слов

— Он использует DNS-сканирование и бесплатный, с открытым исходным кодом, доступен на GitHub

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2
🆕 Швейцарская ИБ-компания начала закупать старые учётные записи на хакерских форумах и сайтах в даркнете

— Prodaft запустила новую инициативу «Sell your Source», в рамках которой скупает проверенные и давно зарегистрированные аккаунты на хакерских форумах

⚠️ В Prodaft намерены использовать эти учётные записи для шпионажа за киберпреступниками и сбора разведданных

Ранее Prodaft такой схемой смогла внедриться в инфраструктуру хакерской группы FIN7

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104
ℹ️ Инфраструктурный пентест по шагам: инструменты, методологии и разведка

В этой статье вас ждет база: те вещи, которые должен знать каждый начинающий пентестер, занимающийся аудитами внутренней инфраструктуры

Начнем с теории – того, по каким схемам действуют хакеры и как знание этих шаблонов помогает в работе пентестера
Затем перейдем к выбору операционных систем и полезным фреймворкам
Рассмотрим гаджеты, которые чаще всего применяются на практике во время атак на организации
Закончим разбором и анализом UDP и TCP-портов, через которые можно захватить первую учетную запись в чужой инфраструктуре


🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍95
ℹ️ Более 70 шпаргалок по инфиормационной безопасности

Данный репозиторий содержит: множество шпагалок по инструментам, карт технологий кибербезопасности, методологий, курсов и сертификатов в виде древовидной структуры, чтобы дать краткую информацию о них

🔥 – чтобы шпаргалки выходили чаще


🖥 Забираем себе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥172👍2🤔2
Media is too big
VIEW IN TELEGRAM
▶️ Проходим виртуальную машину Internal на TryHackMe

В данном видео проходим простую машину Internal:

Поработаем с несколькими cms сразу, будет WordPress и Jenkins
Пробросим тунель к сервису запущенному на сервере
Пройдем эскалацию привилегий
Сбрутим несколько форм с помощью разных утилит

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54
ℹ️ Как создать антивирус на Python

Создание антивируса на Python – отличный способ улучшить навыки программирования и знания в области информационной безопасности

— В этом руководстве автор покажет, как создать простой антивирус на Python, который будет сканировать файлы на наличие известных вирусных сигнатур

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3🤯3🤔1
⚙️ Сбор данных для проведения пентеста

BloodHound.py – это сборщик данных для инструмента BloodHound

BloodHound – инструмент для сбора и анализа данных во время проведения пентеста внутренней инфраструктуры на базе Active Directory

Некоторые особенности BloodHound.py:
написан на Python, что делает его более лёгким и простым в использовании в различных системах
может использоваться как библиотека Python, что позволяет интегрировать его в другие инструменты и скрипты
поддерживает прямой вывод в базу данных Neo4j, что упрощает процесс сбора данных

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍1🔥1
🆕 Новый вредонос в официальном репозитории PyPI

⚠️ Исследователи из компании JFrog выявили вредоносный пакет, размещённый в официальном репозитории Python Package Index (PyPI)

Его основная цель – перехват торговых ордеров, отправляемых на криптовалютную биржу MEXC, с последующим их перенаправлением и кражей токенов

— Пакет маскируется под расширение популярной библиотеки «ccxt», которая используется для автоматизации операций с различными криптовалютными площадками

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯82👍2
⚙️ Инструментарий для динамического анализа программ

Frida – бесплатный инструментарий динамического кодирования для разработчиков, реверс-инженеров и исследователей в области безопасности

— Frida даёт возможность получать детали программы, перехватывать и вызывать указанные функции, вносить изменения в код и параметры и многое другое

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52
Media is too big
VIEW IN TELEGRAM
▶️ Прохождение виртуальной машины Mr. Robot на VulnHub

Mr. Robot:1 – виртуальная машина на платформе VulnHub, основанная по мотивам одноимённого сериала «Мистер Робот», первого сезона

Суть задачи: найти три флага, получив доступ к машине с привилегиями

🖥 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🔥1
ℹ️ Самые популярные библиотеки Python, используемые в хакинге

По мнению специалиста по этичному хакингу международного института кибербезопасности, сейчас Python является самым используемым языком в среде пентестеров


— Авторы статьи расскажут о наиболее популярных библиотеках Python, которые помогут пользователям понять, насколько Python полезен в этичном взломе

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72
Linux - Scapy.pdf
35.1 KB
ℹ️ Шпаргалка по Scapy

Scapy – интерактивная оболочка и программная библиотека для манипулирования сетевыми пакетами на языке программирования Python


Шпаргалка включает в себя:
1. Основные команды
2. Построение пакетов
3. Отображение пакетов
4. Fuzzing
5. Указание адресов и значений
6. Отправка пакетов
7. Отправка и получение пакетов
8. Отслеживание пакетов (Sniffing)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
⚙️ Создание бэкдора на Python

Бэкдор – уязвимость, дающая несанкционированный доступ к компьютеру, смартфону и т. п.

Проще говоря, это лазейка, через которую злоумышленник может получать данные с чужого устройства и удалённо управлять им


Бэкдоры могут быть:
программными: намеренно встраиваются разработчиком программ
аппаратными: внедряются ещё на этапе производства или установки микросхем

— В данной статье автор подробно покажет и обьяснит код для создания простого бэкдора на Pyhton

🖥 Читать подробнее
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2
⚙️ Один из лучших инструментов сканирования

Python3 Nmap – это обёртка для одного из лучших сканеров безопасности Nmap

Nmap (Network Mapper) – это сканер безопасности, который используется для обнаружения хостов и служб в компьютерной сети, тем самым создавая карту сети


— Она упрощает использование мощных возможностей Nmap в Python-скриптах

Некоторые возможности Python3 Nmap:
проводить сканирование сетей и обнаруживать активные хосты
собирать информацию о целевых системах (ОС, версии ПО и т. д.)
определять открытые порты и сервисы на целевых системах
выявлять уязвимости в сетевой инфраструктуре
автоматизировать процессы сканирования и анализа безопасности


🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍2
This media is not supported in your browser
VIEW IN TELEGRAM
⚙️ Обнаружение и классификация вредоносных программ

Yara – инструмент предназначенный для обнаружения и классификации вредоносных программ

— Он сканирует файлы, процессы и системные артефакты на наличие определённых атрибутов или шаблонов (например, строк или двоичных последовательностей), которые указывают на вредоносное поведение

Yara-Python – это пакет, который позволяет использовать инструмент YARA с языком программирования Python 👇

🖥 Репозиторий на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍83
Media is too big
VIEW IN TELEGRAM
▶️ Проходим виртуальную машину Daily Bugle на TryHackMe

В данном видео проходим простую машину
Daily Bugle:
Поработаем с OSINT на практике и
Рассмотрим эксплойты на Python
Энумерация
Дамп SQL таблиц
Научимся определять тип хеша и подбирать к нему пароль
Обязательно заюзаем reverse shell
Мисконфиги на сервере и повышение привилегий

👀 Смотреть на YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
6