OsintFlow ✙
30.1K subscribers
12.1K photos
2.22K videos
92 files
5.28K links
@osintkit_check_bot - пошук росіян 🎯
@osintflow_connect - зв'язок з адміном🙍‍♂️

1️⃣OSINT-розслідування та документування воєнних злочинів рф
2️⃣OSINT-методологія та інструментарій по фактчекінгу
3️⃣Інструкції з кіберрозвідки
Download Telegram
Forwarded from Взламываем сайты | Тестирование на проникновение с нуля
This media is not supported in your browser
VIEW IN TELEGRAM
Загружаем файлы на целевой сайт

Max Open Source
Forwarded from Взламываем сайты | Тестирование на проникновение с нуля
This media is not supported in your browser
VIEW IN TELEGRAM
Устанавливаем обратное подключение с помощью Weevely

Max Open Source
Forwarded from Взламываем сайты | Тестирование на проникновение с нуля
Media is too big
VIEW IN TELEGRAM
Получаем доступ к базе данных

Max Open Source
Forwarded from Cyber Detective
Facebook Friend List Scraper

"Scrape names and usernames from large friend lists on Facebook, without being rate limited"

https://github.com/narkopolo/fb_friend_list_scraper

Creator
twitter.com/nark0polo


#osint #socmint #python #opensource

(use sock puppets, there is a risk of account blocking))
Forwarded from Cyber Detective
You Get

Universal content downloader:
- download video from popular sites like #YouTube or #TikTok
- scrape webpages and download images
- download binary files and other non-html content from sites

https://github.com/soimort/you-get

Creator twitter.com/soimort


#python #opensource
In the near future I plan to bring everything in a convenient form with git and tags.
2
Channel name was changed to «OsintFlowTools»
Forwarded from SHADOW:Group
🔎 Инструменты для работы с дорками

Небольшая подборка инструментов, которые позволят вам автоматизировать процесс доркинга.

▫️ GitDorker
▫️ Katana
▫️ Fast-Google-Dorks-Scan
▫️ oxdork
▫️ SDorker
▫️ pagodo
▫️ dorks-eye

Online инструменты:

▫️ Dorksearch
▫️ FilePhish
▫️ Bug Bounty Helper
▫️ Pentest-tools google-hacking

#web #recon #dork
Forwarded from PT SWARM
😎 F5 BIG-IP RCE (CVE-2022-1388). How it works.
Forwarded from SHADOW:Group
⚡️ Небольшая подборка плагинов для OWASP ZAP

▫️ Access Control Testing
Позволяет проводить тестирование контроля доступа и выявлять потенциальные проблемы с контролем доступа.

▫️ Advanced SQLInjection Add-on
Инструмент активного сканирования для обнаружения SQLi (на основе SQLMap).

▫️ Attack Surface Detector
Плагин помогает выявить конечные точки веб-приложения, параметры, которые принимают эти конечные точки, и тип данных этих параметров.

▫️ DOM XSS Active Scan Rule
Активный сканер для обнаружения уязвимостей DOM XSS.

▫️ Directory List v2.3
Предоставляет файлы с именами каталогов для брутфорса или фаззинга.

▫️ Eval Villain
Расширение для ZAP и Firefox, которое будет подключаться к опасным функциям, таким как eval, и предупреждать вас об их использовании.

▫️ GraphQL Support
Плагин для получения структуры и запросов GraphQL.

▫️ Out-of-band Application Security Testing Support
Сервер OAST для обнаружения внешних и слепых уязвимостей. Аналог Burp Collaborator, только для ZAP.

▫️ HUNT v2
Выполняет пассивное сканирование на наличие потенциально уязвимых параметров.

▫️ Community-scripts
Большая коллекция скриптов ZAP предоставленная комьюнити

#web #tools
Forwarded from PT SWARM
A Tip for SQL Injection WAF Bypass