Forwarded from #Beacon
Гайдлайн на бурп(кто не пользовался не разу xD)
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
https://github.com/arthurakay/discover/blob/594e42cdce744a0a42e473c52120c38bb996e8c8/notes/burp.txt#L100
GitHub
discover/notes/burp.txt at 594e42cdce744a0a42e473c52120c38bb996e8c8 · arthurakay/discover
For use with Kali Linux. Custom bash scripts used to automate various pentesting tasks. - arthurakay/discover
Forwarded from #Beacon
Все экстеншены бурпича, выбираем под себя(последняя обнова 2 месяца назад): https://github.com/snoopysecurity/awesome-burp-extensions/tree/master
GitHub
GitHub - snoopysecurity/awesome-burp-extensions: A curated list of amazingly awesome Burp Extensions
A curated list of amazingly awesome Burp Extensions - snoopysecurity/awesome-burp-extensions
Forwarded from #Beacon
Настройка DNS и Браузера для легального тестирования при наличии cloudflare и другого ваф(ручное тестирование)
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
1. Базовая настройка Burp Suite
TLS настройки
User options -> TLS:
Enable HTTP/2: ON
Выбрать только TLS 1.3 шифры
(на всякий в dns - preffered ip version for dns resolution - prefer ipv4)
2. Настройка Firefox
Основные настройки
Создайте чистый профиль,
В about:config измените:
network.security.ssl.enable_ocsp_stapling = false
Прокси настройки в фаерфокс:
Настроить фокси прокси по классике http Host: 127.0.0.1
Port: 8080
также очень важно выбрать в фаерфокс Enable DNS over https using : increased protection: choose provider: cloudflare
4. Проверка настроек
Откройте целевой сайт через браузер
В Burp проверьте:
HTTP/2 соединение установлено
TLS 1.3 используется
Forwarded from Записки админа
404528818-4aad0902-6094-4fc2-90b9-b62456df22f5.webm
3.1 MB
🛠 ISD (interactive systemd) - инструмент, для работы и взаимодействия с systemd юнитами в системе...
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
- Github: https://github.com/isd-project/isd
- Примеры работы: https://isd-project.github.io/isd/#working-with-isd
На первый взгляд, эта штука показалась мне странной, ведь можно же просто набор команд systemctl использовать и всё (то, что она сыровата, вынесем за скобки).
Но вот я попробовал воспользоваться isd на тестовом стенде проекта, где программный комплекс включает в себя десяток разных systemd сервисов, и случаются ситуации, когда каждый из них нужно проверить - и вот тут утилита показалась весьма удобной для такой задачи.
#systemd #tui #unit
Forwarded from Пост Лукацкого
В реальности картинка с пентестерским инструментарием из поста выше ☝ выглядит как на первой фоте. На других показаны наборы, которые были загружены подписчиками автора. Похоже на ваш набор инструментов для RedTeam'инга? 🎩
#пентест
#пентест
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from ИнфоБес #Aнализ безопасности #Тестирование на проникновение
https://www.youtube.com/watch?v=nTqu6w2wc68
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
┌──(kali㉿kali)-[~]
└─$ vim ~/.tmux.conf
set-option -sa terminal-overrides ",xterm*:Tc"
set-option -g history-limit 10000
set-option -g prefix C-q
set -g mouse on
set -g default-terminal "screen-256color"
set -g status-style "bg=\#FC4C02"
# Vim style pane selection
bind h select-pane -L
bind j select-pane -D
bind k select-pane -U
bind l select-pane -R
# Start windows and panes at 1, not 0
set -g base-index 1
set -g pane-base-index 1
set-window-option -g pane-base-index 1
set-option -g renumber-windows on
# Use Alt-arrow keys without prefix key to switch panes
bind -n M-Left select-pane -L
bind -n M-Right select-pane -R
bind -n M-Up select-pane -U
bind -n M-Down select-pane -D
# Shift arrow to switch windows
bind -n S-Left previous-window
bind -n S-Right next-window
# Shift Alt vim keys to switch windows
bind -n M-H previous-window
bind -n M-L next-window
set -g @catppuccin_flavour 'mocha'
set -g @plugin 'tmux-plugins/tpm'
set -g @plugin 'tmux-plugins/tmux-sensible'
set -g @plugin 'christoomey/vim-tmux-navigator'
set -g @plugin 'dreamsofcode-io/catppuccin-tmux'
set -g @plugin 'tmux-plugins/tmux-yank'
run '~/.tmux/plugins/tpm/tpm'
# set vi-mode
set-window-option -g mode-keys vi
# keybindings
bind-key -T copy-mode-vi v send-keys -X begin-selection
bind-key -T copy-mode-vi C-v send-keys -X rectangle-toggle
bind-key -T copy-mode-vi y send-keys -X copy-selection-and-cancel
bind '"' split-window -v -c "#{pane_current_path}"
bind % split-window -h -c "#{pane_current_path}"
YouTube
you need to learn tmux RIGHT NOW!!
Spin up your next project with Linode: https://ntck.co/linode –You get a $100 Credit good for 60 days as a new user!
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
Forwarded from Threat Hunting Father 🦔
Living of the Land collection C2 ✔️
Что это:
Среди которых есть С2:
Detect😜 :
🔗 https://lolc2.github.io/
🦔 @ThreatHuntingFather
Что это:
LOLC2 collection of C2 frameworks that leverage legitimate services to evade detection
Среди которых есть С2:
Telegram, Asana, OneDrive, Microsoft Tasks, Jira, Notion👀 и другие.
Detect
•пишем правила и фильтруем соединения господа
•поведенческий анализ
• Yara
• мониторинг процессов и обращений к API
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from .unsec
https://virustest.gov.ru
Национальный мультисканер.
https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.
https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.
https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.
https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.
https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.
https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.
https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from APT
⚙️ Subdomain Generator
If you want to create subdomains quickly, try this site.
🔗 Source:
https://husseinphp.github.io/subdomain/
#subdomain #generator #bugbounty #web
If you want to create subdomains quickly, try this site.
🔗 Source:
https://husseinphp.github.io/subdomain/
#subdomain #generator #bugbounty #web
Forwarded from Нетипичный Безопасник (Мефодий Келевра) (MiF ⛔)
Media is too big
VIEW IN TELEGRAM
Hack Time🤘
Уже много раз писал про этот сервис, напишу еще раз видимо более понятно.
app.giz.ai - швейцарский нож в мире ИИ.
В сервисе собраны ну наверное 90 процентов всех популярных LLM, от создания текстов, изображений, видео, музыки итд.
Такого набора я еще не видел нигде.
Работает и глючный R1, есть o3 mini high.
Работает и бесплатно но с некоторыми ограничениями.
Но можно купить доступ за 18 баксов аж на ПОЛГОДА.
3 бакса в месяц стоит сервис🙈
Для вашего удобства еще и дублировал их промо ролик, хоть никто денег и не платил :)
Вообщем все как мы любим, дешево сердито, от китайцев.
P.S Сервис работает давно. Только вот я думаю откуда у них столько денег на сторонние API с такой огромной квотой запросов?
Мэйби просто кто то отмывает бабки. ))
Уже много раз писал про этот сервис, напишу еще раз видимо более понятно.
app.giz.ai - швейцарский нож в мире ИИ.
В сервисе собраны ну наверное 90 процентов всех популярных LLM, от создания текстов, изображений, видео, музыки итд.
Такого набора я еще не видел нигде.
Работает и глючный R1, есть o3 mini high.
Работает и бесплатно но с некоторыми ограничениями.
Но можно купить доступ за 18 баксов аж на ПОЛГОДА.
3 бакса в месяц стоит сервис🙈
Для вашего удобства еще и дублировал их промо ролик, хоть никто денег и не платил :)
Вообщем все как мы любим, дешево сердито, от китайцев.
P.S Сервис работает давно. Только вот я думаю откуда у них столько денег на сторонние API с такой огромной квотой запросов?
Мэйби просто кто то отмывает бабки. ))
Forwarded from Концептариум
Важнейшая ссылка в 2025 году
https://lmarena.ai/?leaderboard
Необходимо, ОБЯЗАТЕЛЬНО, минимум раз в месяц ее открывать и смотреть, что может первый номер. Иначе упустите важное для своей жизни.
Сегодня это общедоступный, бесплатный Gemini-2.0-Flash-Thinking-Exp-01-21. И для меня он смог достаточно точно отвечать на вопросы по загружаемым в него файлам статей и книг (!), чтобы все, его использование стало обязательным. Без него я незнакомую nonfiction книгу или статью теперь читать не буду.
Получается, Gemini может то, чего до него не могла ни одна общая интеллектуальная система на планете Земля за всю историю человечества. Эпично же звучит? Так это правда.
Это правда для каждого нового первого места.
—
Первое место в рейтинге - следствие в том числе специальной заточки модели под данный сайт. Но это, наверное, не принципиально.
Еще: Прошел ли ИИ тест Тьюринга? (запись из октября 2023)
https://lmarena.ai/?leaderboard
Необходимо, ОБЯЗАТЕЛЬНО, минимум раз в месяц ее открывать и смотреть, что может первый номер. Иначе упустите важное для своей жизни.
Сегодня это общедоступный, бесплатный Gemini-2.0-Flash-Thinking-Exp-01-21. И для меня он смог достаточно точно отвечать на вопросы по загружаемым в него файлам статей и книг (!), чтобы все, его использование стало обязательным. Без него я незнакомую nonfiction книгу или статью теперь читать не буду.
Получается, Gemini может то, чего до него не могла ни одна общая интеллектуальная система на планете Земля за всю историю человечества. Эпично же звучит? Так это правда.
Это правда для каждого нового первого места.
—
Первое место в рейтинге - следствие в том числе специальной заточки модели под данный сайт. Но это, наверное, не принципиально.
Еще: Прошел ли ИИ тест Тьюринга? (запись из октября 2023)
Forwarded from Хакер {Hacker}
Noir
Детектор поверхности атаки, выявляющий конечные точки с помощью статического анализа
Ключевые особенности
Автоматическое определение языка и фреймворка по исходному коду.
Поиск конечных точек API и веб-страниц с помощью анализа кода.
Быстрая загрузка результатов через взаимодействие с прокси-инструментами, такими как ZAP, Burpsuite, Caido и другими прокси-инструментами.
Предоставляет структурированные данные, такие как JSON и YAML, для выявленных зон атаки, чтобы обеспечить беспрепятственное взаимодействие с другими инструментами. Также предоставляет примеры командной строки для простой интеграции и совместной работы с другими инструментами, такими как curls или httpie.
https://github.com/noir-cr/noir
👉@thehaking
Детектор поверхности атаки, выявляющий конечные точки с помощью статического анализа
Ключевые особенности
Автоматическое определение языка и фреймворка по исходному коду.
Поиск конечных точек API и веб-страниц с помощью анализа кода.
Быстрая загрузка результатов через взаимодействие с прокси-инструментами, такими как ZAP, Burpsuite, Caido и другими прокси-инструментами.
Предоставляет структурированные данные, такие как JSON и YAML, для выявленных зон атаки, чтобы обеспечить беспрепятственное взаимодействие с другими инструментами. Также предоставляет примеры командной строки для простой интеграции и совместной работы с другими инструментами, такими как curls или httpie.
https://github.com/noir-cr/noir
👉@thehaking