Похек
15.9K subscribers
2.13K photos
111 videos
243 files
3.09K links
All materials published on the channel are for educational and informational purposes only.

Мнение автора ≠ мнение компании, где работает автор

Чат: @poxek_chat

Реклама: @szybnev или
https://telega.in/c/poxek

РКН: https://clck.ru/3FsVhp
Download Telegram
Fuzzing-101
Вы хотите научиться делать фаззинг, как настоящий эксперт, но не знаете, с чего начать?
Если да, то этот курс для вас!
10 реальных целей, 10 упражнений. Сможете ли вы решить все 10?
https://github.com/antonio-morales/fuzzing101

@dnevnik_infosec
bug-hunting-101
Этот репозиторий призван помочь новичкам в области бинарной bug hunting улучшить свои навыки.
В настоящее время разрыв между CTF и реальной bug hunting может быть довольно большим. И этот репозиторий - попытка решить эту проблему, перенеся охоту за жучками из реального мира в небольшие упражнения.
CVE выбираются и устанавливаются в определенной сцене, ваша цель - повторить процесс поиска таких уязвимостей.
https://github.com/StarCrossPortal/bug-hunting-101

@dnevnik_infosec
SocialFish
Инструмент для создания фишинговых рассылок, написанный на Python’e, а значит простейшим образом кастомизируется под любые нужды создания фишинговых страниц.

Из приятного:
1. Позволяет создавать страницы аутентификации Facebook, Google, LinkedIN, Гитхаб, Stackoverflow, WordPress.
2. Имеет мобильное приложение для удаленного доступа к инструменту, что прям очень удобно.
3. Встроенный сервер ( не надо размещать формы приманки где-то удаленно).

https://github.com/UndeadSec/SocialFish

@dnevnik_infosec
Хотите узнать больше о systemd или попрактиковаться в его использовании?
🐧 Интересный ресурс, на котором можно изучить работу systemd и попрактиковаться с разными вариантами запуска https://systemd-by-example.com

@dnevnik_infosec
OWASP Amass
Проект OWASP Amass осуществляет сетевое картирование поверхностей атак и обнаружение внешних активов с использованием методов сбора информации из открытых источников и активной разведки.
https://github.com/OWASP/Amass
VulnLab
Проект лаборатории веб-уязвимостей, разработанный компанией Yavuzlar.

Уязвимости:
1. Инъекция SQL
2. Межсайтовый скриптинг (XSS)
3. Командная инъекция
4. Небезопасные прямые ссылки на объекты (IDOR)
5. Подделка межсайтовых запросов (CSRF)
6. Внешние сущности XML (XXE)
7. Небезопасная десериализация
8. Загрузка файлов
9. Включение файла
10. Нарушенная аутентификация

Установка с помощью DockerHub
1. Если вы хотите установить на DockerHub, просто введите эту команду.
docker run --name vulnlab -d -p 1337:80 yavuzlar/vulnlab:latest
2. Перейдите на http://localhost:1337

https://github.com/Yavuzlar/VulnLab

@dnevnik_infosec
Bootkit samples
Образцы Bootkit из реальной атаки. Будьте осторожны при настройке образца для исследовательских целей.

https://github.com/hardenedvault/bootkit-samples

@dnevnik_infosec
👍1
Похек pinned «Подробно об XSS и примеры использования https://telegra.ph/Podrobno-ob-XSS-i-primery-ispolzovaniya-01-27 @dnevnik_infosec»
Emotet Botnet

@dnevnik_infosec
😱1
Анализ сетевого трафика в 2022 году
https://youtu.be/_Yv63e9iv1I

@dnevnik_infosec
😱1
OSINT-SPY
Выполняет OSINT-сканирование электронной почты/домена/ip_адреса/организации с помощью OSINT-SPY. Он может быть использован специалистами по добыче данных, исследователями, пентестерами и следователями по киберпреступлениям для получения глубокой информации о своей цели.
https://github.com/SharadKumar97/OSINT-SPY

@dnevnik_infosec
Media is too big
VIEW IN TELEGRAM
Анализа сетевого трафика в Wireshark
В этой части вы научетесь правильно работать с трафиком, анализировать, перехватывать, фильтровать в удобном и понятном формате.
* 00:00:00-Введение в Sniffing и MITM.
* 00:02:39-Использование Wireshark для отслеживания и анализа пакетов.
* 00:10:02-Фильтры Wireshark.
* 00:16:32-Захват Трафика С помощью tcpdump.

#Wireshark #Анализ_сетевых_уязвимостей
#Инфрмационая_Безопастность
1👍1
Подборка полезного ПО для безопасника

Содержание:
1. Burp Suite Pro v2022.1 + плагины
2. HCL Appscan v10.0.6.2811
3. Hex-Rays IDA Pro v7.7 SP1
4. Maltego XL v4.2.18

Пароль: @dnevnik_infosec

ПО рабочее. Возможно содержание вирусов, запускать только на виртуальной машине!

@dnevnik_infosec
4