sh://tab
52 subscribers
589 photos
103 videos
83 files
1.01K links
Инфосек, похек и безпека.
Download Telegram
Forwarded from Blue (h/c)at Café
🆕 Обновление инструмента для поиска canary

Ссылка на 💻 GitHub — ТЫК

Я существенно улучшил инструмент SneakPeeker – теперь это не просто сканер подозрительных URL в PDF и архивах, а мощный инструмент с расширенной функциональностью:

🟢 Новые форматы: Добавлена поддержка .txt и .html (помимо уже существующих .pdf, .zip, .docx, .xlsx, .pptx);

🟢 Итоговый JSON-отчёт теперь включает размер файла, время обработки, список найденных URL и сводку по всем проверенным файлам, для быстрого добавления к вашему сиему/иной системе;

🟢 Режим “dry-run” – проверка файлов, не внося изменений;

🟢 Добавлена параллельная обработка файлов через воркеры;

🟢 Добавлена возможность создания резервных копий, перед удалением ссылок из файлов;

🟢 Verbose-режим для красивых и понятных логов.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Ralf Hacker Channel (Ralf Hacker)
Много же кто знает про софт, вроде DefenderCheck, который позволяет узнать, какие именно сигнатуры в вашей нагрузке не нравятся антивирусу)

Вот еще одна альтернатива, написанная на golang:

https://github.com/gatariee/gocheck

#av #maldev
This media is not supported in your browser
VIEW IN TELEGRAM
🛠 GGH - ещё один менеджер SSH подключений в коллекцию...

https://github.com/byawitz/ggh/

#ssh #ggh #tui
🆖 How to track website analytics using only Nginx and pure Bash - берём логи Nginx, Bash и получаем html страницу со статистикой посещений сайта...

https://sanixdk.xyz/blogs/how-to-add-website-analytics-using-only-nginx

#nginx #напочитать
Forwarded from Cybred
burpference

Мощный апгрейд для Burp Suite — расширение собирает все In-Scope ссылки из истории запросов и отправляет их в LLM, чтобы тот помогал находить уязвимости.

— поддерживает Ollama, Anthropic, OpenAI, HuggingFace
— можно настроить отправку только в локальную модель

Расширение разработала команда Dreadnode, с одним из ресерчеров которой пару дней назад вышел подкаст от OWASP.
Forwarded from Devious Methods
🦴Bloodhound CLI

Ну наконец то теперь чтобы поставить Bloodhound не нужно проходить квест с поиском сгенерированного пароля в логах Docker, достаточно одной команды:


./bloodhound-cli install


https://posts.specterops.io/introducing-bloodhound-cli-7dfaf82e2df8
Субботние полезности для вас.
Один хакерок CoffinXP, который держит сайт lostsec.xyz/, недавно выложил очень полезную идею о том, как просто и эффективно использовать сервис web.archive для хаккинга и багхантинга.
Советую глянуть и примерить на другие ваши идеи, которые могли бы стрелять в таком направлении 😉

https://web.archive.org/cdx/search/cdx?url=*.example.com/*&collapse=urlkey&output=text&fl=original

https://www.virustotal.com/vtapi/v2/domain/report?apikey=982680b1787fa59701919aa22515a025e00df1e3bb2bc4f186b8e919558d576c&domain=example.com

https://otx.alienvault.com/api/v1/indicators/hostname/domain.com/url_list?limit=500&page=1

curl -G "https://web.archive.org/cdx/search/cdx" \
--data-urlencode "url=*.example.com/*" \
--data-urlencode "collapse=urlkey" \
--data-urlencode "output=text" \
--data-urlencode "fl=original" > out.txt

cat out.txt | grep -E '\.xls|\.xml|\.xlsx|\.json|\.pdf|\.sql|\.doc|\.docx|\.pptx|\.txt|\.zip|\.tar\.gz|\.tgz|\.bak|\.7z|\.rar|\.log|\.cache|\.secret|\.db|\.backup|\.yml|\.yaml|\.md|\.md5|\.exe|\.dll|\.bin|\.ini|\.bat|\.sh|\.tar|\.deb|\.rpm|\.iso|\.img|\.apk|\.msi|\.dmg|\.tmp|\.crt|\.pem|\.key|\.pub|\.asc'
Forwarded from links
https://dockstarter.com

Meta docker script for lazy people and home installations.

Has, but not least, software such as:

Homarr, Jellyfin, Lidarr, Twingate, Kavita, Portainer, Tautulli, etc., in one installation.

#hosting #VPS
Forwarded from #Beacon
Настройка DNS и Браузера для легального тестирования при наличии cloudflare и другого ваф(ручное тестирование)
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080

также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
404528818-4aad0902-6094-4fc2-90b9-b62456df22f5.webm
3.1 MB
🛠 ISD (interactive systemd) - инструмент, для работы и взаимодействия с systemd юнитами в системе...

- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd

На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).

Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.

#systemd #tui #unit
В реальности картинка с пентестерским инструментарием из поста выше ☝ выглядит как на первой фоте. На других показаны наборы, которые были загружены подписчиками автора. Похоже на ваш набор инструментов для RedTeam'инга? 🎩

#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
блять чёт проорал
Forwarded from ye
IMA BUY SAINT PETERSBURG NAME IT SAINT YETERSBURG
Forwarded from ye
IM THE NEW OWNER OF YESSIA CALL ME YEDIMIR YETIN