Forwarded from ИнфоБес #Aнализ безопасности #Тестирование на проникновение
https://www.youtube.com/watch?v=nTqu6w2wc68
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
Полезное видео, когда-то давно терял много времени не использую tmux. Вспомнил про выделение без мышки, это удобно. Пример конфига.
┌──(kali㉿kali)-[~]
└─$ vim ~/.tmux.conf
set-option -sa terminal-overrides ",xterm*:Tc"
set-option -g history-limit 10000
set-option -g prefix C-q
set -g mouse on
set -g default-terminal "screen-256color"
set -g status-style "bg=\#FC4C02"
# Vim style pane selection
bind h select-pane -L
bind j select-pane -D
bind k select-pane -U
bind l select-pane -R
# Start windows and panes at 1, not 0
set -g base-index 1
set -g pane-base-index 1
set-window-option -g pane-base-index 1
set-option -g renumber-windows on
# Use Alt-arrow keys without prefix key to switch panes
bind -n M-Left select-pane -L
bind -n M-Right select-pane -R
bind -n M-Up select-pane -U
bind -n M-Down select-pane -D
# Shift arrow to switch windows
bind -n S-Left previous-window
bind -n S-Right next-window
# Shift Alt vim keys to switch windows
bind -n M-H previous-window
bind -n M-L next-window
set -g @catppuccin_flavour 'mocha'
set -g @plugin 'tmux-plugins/tpm'
set -g @plugin 'tmux-plugins/tmux-sensible'
set -g @plugin 'christoomey/vim-tmux-navigator'
set -g @plugin 'dreamsofcode-io/catppuccin-tmux'
set -g @plugin 'tmux-plugins/tmux-yank'
run '~/.tmux/plugins/tpm/tpm'
# set vi-mode
set-window-option -g mode-keys vi
# keybindings
bind-key -T copy-mode-vi v send-keys -X begin-selection
bind-key -T copy-mode-vi C-v send-keys -X rectangle-toggle
bind-key -T copy-mode-vi y send-keys -X copy-selection-and-cancel
bind '"' split-window -v -c "#{pane_current_path}"
bind % split-window -h -c "#{pane_current_path}"
YouTube
you need to learn tmux RIGHT NOW!!
Spin up your next project with Linode: https://ntck.co/linode –You get a $100 Credit good for 60 days as a new user!
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
I just started using Tmux……it’s amazing! If you use a terminal or CLI in any capacity Tmux will 10x your productivity in 10 seconds. From…
Forwarded from Threat Hunting Father 🦔
Living of the Land collection C2 ✔️
Что это:
Среди которых есть С2:
Detect😜 :
🔗 https://lolc2.github.io/
🦔 @ThreatHuntingFather
Что это:
LOLC2 collection of C2 frameworks that leverage legitimate services to evade detection
Среди которых есть С2:
Telegram, Asana, OneDrive, Microsoft Tasks, Jira, Notion👀 и другие.
Detect
•пишем правила и фильтруем соединения господа
•поведенческий анализ
• Yara
• мониторинг процессов и обращений к API
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from .unsec
https://virustest.gov.ru
Национальный мультисканер.
https://opentip.kaspersky.com/
TI портал и платформа анализа Лаборатории Касперского.
https://www.virustotal.com
Обнаружение вредоносного ПО антивирусными движками.
https://tria.ge
Сервис-песочница для анализа вредоносных программ. Он позволяет пользователям бесплатно анализировать образцы вредоносных программ в настраиваемой среде.
https://www.hybrid-analysis.com
Бесплатный автоматизированный сервис анализа вредоносных программ, работающий на базе Falcon Sandbox. Пользователи могут загружать файлы или URL-адреса для мгновенного анализа, сервис обеспечивает анализ угроз с использованием машинного обучения, TI, антивирусных движков и статического анализа. Поддерживает сопоставление правил YARA.
https://analyze.intezer.com
Обеспечивает анализ вредоносных программ и TI. Помогает выявлять сходства между известными семействами вредоносных программ.
https://cuckoosandbox.org
Знаменитая Кукушка. Автоматизированная система анализа вредоносных программ с открытым исходным кодом. Она позволяет пользователям анализировать подозрительные файлы и URL-адреса в песочнице.
https://www.joesandbox.com
Автоматизированная платформа анализа вредоносных программ, которая анализирует файлы и URL-адреса разных архитектур: Windows, macOS, Linux и Android. Предоставляет подробные аналитические отчеты и поддерживает различные расширенные функции.
#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from APT
⚙️ Subdomain Generator
If you want to create subdomains quickly, try this site.
🔗 Source:
https://husseinphp.github.io/subdomain/
#subdomain #generator #bugbounty #web
If you want to create subdomains quickly, try this site.
🔗 Source:
https://husseinphp.github.io/subdomain/
#subdomain #generator #bugbounty #web
Forwarded from Нетипичный Безопасник (Мефодий Келевра) (MiF ⛔)
Media is too big
VIEW IN TELEGRAM
Hack Time🤘
Уже много раз писал про этот сервис, напишу еще раз видимо более понятно.
app.giz.ai - швейцарский нож в мире ИИ.
В сервисе собраны ну наверное 90 процентов всех популярных LLM, от создания текстов, изображений, видео, музыки итд.
Такого набора я еще не видел нигде.
Работает и глючный R1, есть o3 mini high.
Работает и бесплатно но с некоторыми ограничениями.
Но можно купить доступ за 18 баксов аж на ПОЛГОДА.
3 бакса в месяц стоит сервис🙈
Для вашего удобства еще и дублировал их промо ролик, хоть никто денег и не платил :)
Вообщем все как мы любим, дешево сердито, от китайцев.
P.S Сервис работает давно. Только вот я думаю откуда у них столько денег на сторонние API с такой огромной квотой запросов?
Мэйби просто кто то отмывает бабки. ))
Уже много раз писал про этот сервис, напишу еще раз видимо более понятно.
app.giz.ai - швейцарский нож в мире ИИ.
В сервисе собраны ну наверное 90 процентов всех популярных LLM, от создания текстов, изображений, видео, музыки итд.
Такого набора я еще не видел нигде.
Работает и глючный R1, есть o3 mini high.
Работает и бесплатно но с некоторыми ограничениями.
Но можно купить доступ за 18 баксов аж на ПОЛГОДА.
3 бакса в месяц стоит сервис🙈
Для вашего удобства еще и дублировал их промо ролик, хоть никто денег и не платил :)
Вообщем все как мы любим, дешево сердито, от китайцев.
P.S Сервис работает давно. Только вот я думаю откуда у них столько денег на сторонние API с такой огромной квотой запросов?
Мэйби просто кто то отмывает бабки. ))
Forwarded from Концептариум
Важнейшая ссылка в 2025 году
https://lmarena.ai/?leaderboard
Необходимо, ОБЯЗАТЕЛЬНО, минимум раз в месяц ее открывать и смотреть, что может первый номер. Иначе упустите важное для своей жизни.
Сегодня это общедоступный, бесплатный Gemini-2.0-Flash-Thinking-Exp-01-21. И для меня он смог достаточно точно отвечать на вопросы по загружаемым в него файлам статей и книг (!), чтобы все, его использование стало обязательным. Без него я незнакомую nonfiction книгу или статью теперь читать не буду.
Получается, Gemini может то, чего до него не могла ни одна общая интеллектуальная система на планете Земля за всю историю человечества. Эпично же звучит? Так это правда.
Это правда для каждого нового первого места.
—
Первое место в рейтинге - следствие в том числе специальной заточки модели под данный сайт. Но это, наверное, не принципиально.
Еще: Прошел ли ИИ тест Тьюринга? (запись из октября 2023)
https://lmarena.ai/?leaderboard
Необходимо, ОБЯЗАТЕЛЬНО, минимум раз в месяц ее открывать и смотреть, что может первый номер. Иначе упустите важное для своей жизни.
Сегодня это общедоступный, бесплатный Gemini-2.0-Flash-Thinking-Exp-01-21. И для меня он смог достаточно точно отвечать на вопросы по загружаемым в него файлам статей и книг (!), чтобы все, его использование стало обязательным. Без него я незнакомую nonfiction книгу или статью теперь читать не буду.
Получается, Gemini может то, чего до него не могла ни одна общая интеллектуальная система на планете Земля за всю историю человечества. Эпично же звучит? Так это правда.
Это правда для каждого нового первого места.
—
Первое место в рейтинге - следствие в том числе специальной заточки модели под данный сайт. Но это, наверное, не принципиально.
Еще: Прошел ли ИИ тест Тьюринга? (запись из октября 2023)
Forwarded from Хакер {Hacker}
Noir
Детектор поверхности атаки, выявляющий конечные точки с помощью статического анализа
Ключевые особенности
Автоматическое определение языка и фреймворка по исходному коду.
Поиск конечных точек API и веб-страниц с помощью анализа кода.
Быстрая загрузка результатов через взаимодействие с прокси-инструментами, такими как ZAP, Burpsuite, Caido и другими прокси-инструментами.
Предоставляет структурированные данные, такие как JSON и YAML, для выявленных зон атаки, чтобы обеспечить беспрепятственное взаимодействие с другими инструментами. Также предоставляет примеры командной строки для простой интеграции и совместной работы с другими инструментами, такими как curls или httpie.
https://github.com/noir-cr/noir
👉@thehaking
Детектор поверхности атаки, выявляющий конечные точки с помощью статического анализа
Ключевые особенности
Автоматическое определение языка и фреймворка по исходному коду.
Поиск конечных точек API и веб-страниц с помощью анализа кода.
Быстрая загрузка результатов через взаимодействие с прокси-инструментами, такими как ZAP, Burpsuite, Caido и другими прокси-инструментами.
Предоставляет структурированные данные, такие как JSON и YAML, для выявленных зон атаки, чтобы обеспечить беспрепятственное взаимодействие с другими инструментами. Также предоставляет примеры командной строки для простой интеграции и совместной работы с другими инструментами, такими как curls или httpie.
https://github.com/noir-cr/noir
👉@thehaking
Forwarded from #Beacon
🔥 DAST на максималках: Как использовать Noir + ZAP для баг баунти
Всем привет! Сегодня разберем связку ZAP + Noir для обнаружения скрытых эндпоинтов. В январе 2025 вышла версия Noir 0.19.1 с крутыми обновлениями. Погнали! 🚀
📋 Что такое Noir:
- Open-source инструмент для поиска attack surface
- Официальный проект OWASP
- Написан на Crystal (производительность на уровне C)
- Интегрируется с ZAP, Burp, Caido
🎯 Как работает:
1. White-box режим (если есть исходники):
noir -b ./source -u http://target
Находит:
- API эндпоинты
- Параметры и заголовки
- Скрытые функции
- Недокументированные роуты
2. Black-box режим:
noir -u http://target --tech php,js
Ищет:
- Стандартные паттерны роутинга
- API документацию
- JS файлы и их роуты
- Dev эндпоинты
🔨 Процесс работы на баг баунти:
1. Первичная разведка:
# Базовое сканирование
noir -u https://target.com --tech all
# Если нашли JS/исходники
noir -b ./js-sources -u https://target.com
2. Интеграция с браузером:
# В ZAP
noir -u https://target.com --send-proxy "http://localhost:8090"
# Или в Burp
noir -u https://target.com --send-proxy "http://localhost:8080"
🔍 Что ищет в реальном времени:
- Скрытые админки
- Legacy API эндпоинты
- Недокументированные параметры
- Альтернативные HTTP методы
- API ключи в комментариях
- Чувствительные данные
🎯 Пример реального кейса:
# 1. Нашли JS файлы
# 2. Скачали и проанализировали
noir -b ./js -u https://target.com
# 3. Нашли админку в закомментированном коде
GET /api/v1/admin/users [скрытый эндпоинт]
# 4. Прогнали через ZAP
noir -b ./js -f oas3 -o endpoints.json
```
💡 Оптимальный процесс:
1. Сканируем через Spider/Ajax Spider в ZAP
2. Параллельно анализируем через Noir
3. Объединяем результаты
4. Запускаем активное сканирование по эндпоинтам
🔥 Фишки для баг баунти:
- Находит скрытые и legacy эндпоинты
- Помогает с IDOR через параметры
- Обнаруживает dev функционал
- Ищет чувствительные данные в JS
- Сразу отправляет в ваш прокси
📚 Полезные ссылки:
- GitHub: https://github.com/owasp/noir
- Документация: https://owasp.org/www-project-noir/
- ZAP: https://www.zaproxy.org/
#pentest #appsec #zaproxy #noir #bugbounty #devsecops
Всем привет! Сегодня разберем связку ZAP + Noir для обнаружения скрытых эндпоинтов. В январе 2025 вышла версия Noir 0.19.1 с крутыми обновлениями. Погнали! 🚀
📋 Что такое Noir:
- Open-source инструмент для поиска attack surface
- Официальный проект OWASP
- Написан на Crystal (производительность на уровне C)
- Интегрируется с ZAP, Burp, Caido
🎯 Как работает:
1. White-box режим (если есть исходники):
noir -b ./source -u http://target
Находит:
- API эндпоинты
- Параметры и заголовки
- Скрытые функции
- Недокументированные роуты
2. Black-box режим:
noir -u http://target --tech php,js
Ищет:
- Стандартные паттерны роутинга
- API документацию
- JS файлы и их роуты
- Dev эндпоинты
🔨 Процесс работы на баг баунти:
1. Первичная разведка:
# Базовое сканирование
noir -u https://target.com --tech all
# Если нашли JS/исходники
noir -b ./js-sources -u https://target.com
2. Интеграция с браузером:
# В ZAP
noir -u https://target.com --send-proxy "http://localhost:8090"
# Или в Burp
noir -u https://target.com --send-proxy "http://localhost:8080"
3. Автоматизация через Docker:
# Находим эндпоинты
noir -b ~/source -f oas3 -o endpoints.json
# Сканируем через ZAP
docker run -v $(pwd)/endpoints.json:/zap/endpoints.json \
zaproxy/zap-stable zap-baseline.py -t http://target \
-z "-openapifile /zap/endpoints.json"
🔍 Что ищет в реальном времени:
- Скрытые админки
- Legacy API эндпоинты
- Недокументированные параметры
- Альтернативные HTTP методы
- API ключи в комментариях
- Чувствительные данные
🎯 Пример реального кейса:
# 1. Нашли JS файлы
# 2. Скачали и проанализировали
noir -b ./js -u https://target.com
# 3. Нашли админку в закомментированном коде
GET /api/v1/admin/users [скрытый эндпоинт]
# 4. Прогнали через ZAP
noir -b ./js -f oas3 -o endpoints.json
```
💡 Оптимальный процесс:
1. Сканируем через Spider/Ajax Spider в ZAP
2. Параллельно анализируем через Noir
3. Объединяем результаты
4. Запускаем активное сканирование по эндпоинтам
🔥 Фишки для баг баунти:
- Находит скрытые и legacy эндпоинты
- Помогает с IDOR через параметры
- Обнаруживает dev функционал
- Ищет чувствительные данные в JS
- Сразу отправляет в ваш прокси
📚 Полезные ссылки:
- GitHub: https://github.com/owasp/noir
- Документация: https://owasp.org/www-project-noir/
- ZAP: https://www.zaproxy.org/
#pentest #appsec #zaproxy #noir #bugbounty #devsecops
Target
Target : Expect More. Pay Less.
Shop Target online and in-store for everything from groceries and essentials to clothing and electronics. Choose contactless pickup or delivery today.
Forwarded from #Beacon
(кстати небольшой секрет - должно очень хорошо работать с .map джаваскриптовским, можно эндпоинты так необычные искать)🤓
в принципе можно и старый добрый xnlinkfinder юзать, но тут вроде хайповее
https://medium.com/@0x_Ju1ian/making-use-of-javascript-source-maps-js-map-files-in-bug-bounty-information-gathering-tips-87deddf1aa8d
https://medium.com/@danielsilva691/discovering-account-takeover-vulnerability-through-source-map-analysis-0cd4038cbc04
https://www.prodefense.io/blog/little-bug-big-impact-25k-bounty
в принципе можно и старый добрый xnlinkfinder юзать, но тут вроде хайповее
https://medium.com/@0x_Ju1ian/making-use-of-javascript-source-maps-js-map-files-in-bug-bounty-information-gathering-tips-87deddf1aa8d
https://medium.com/@danielsilva691/discovering-account-takeover-vulnerability-through-source-map-analysis-0cd4038cbc04
https://www.prodefense.io/blog/little-bug-big-impact-25k-bounty
Medium
Making use of Javascript Source Maps (js.map) files in Bug Bounty — Information gathering tips
Bug Bounty tips
Forwarded from Code Stars
ahmedkhaleel2004/gitdiagram
Replace 'hub' with 'diagram' in any GitHub url to instantly visualize the codebase as an interactive diagram
Language:TypeScript
Total stars: 2128
Stars trend:
#typescript
#ai, #code, #github, #systemdesign
Replace 'hub' with 'diagram' in any GitHub url to instantly visualize the codebase as an interactive diagram
Language:TypeScript
Total stars: 2128
Stars trend:
14 Feb 2025
3am ▏ +1
4am █ +8
5am ▍ +3
6am ▊ +6
7am █▋ +13
8am ▊ +6
9am █▏ +9
10am █▊ +14
11am ▊ +6
12pm ██▌ +20
1pm █▋ +13#typescript
#ai, #code, #github, #systemdesign
Forwarded from Open Source
This media is not supported in your browser
VIEW IN TELEGRAM
DockerShrink
Docker Shrink – это инструмент для командной строки, использующий искусственный интеллект для уменьшения размера Docker-образов.
Он применяет алгоритмический анализ и методы, такие как многоэтапные сборки и замена базовых образов на более легкие, чтобы генерировать оптимизированные Docker-файлы и улучшать существующие образы.
Этот инструмент позволяет разработчикам снижать затраты на хранение данных и время сборки.
Для генерации оптимизированных образов необходим OpenAI API ключ.
https://github.com/duaraghav8/dockershrink
================
😎 News | 👁 Software | 💻 Hardware
Docker Shrink – это инструмент для командной строки, использующий искусственный интеллект для уменьшения размера Docker-образов.
Он применяет алгоритмический анализ и методы, такие как многоэтапные сборки и замена базовых образов на более легкие, чтобы генерировать оптимизированные Docker-файлы и улучшать существующие образы.
Этот инструмент позволяет разработчикам снижать затраты на хранение данных и время сборки.
Для генерации оптимизированных образов необходим OpenAI API ключ.
https://github.com/duaraghav8/dockershrink
================
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from true_security
нашел и решил написать про небольшую фичу в BitrixVM:
https://telegra.ph/bitrixvm-lpe-iz-korobki-02-21
https://telegra.ph/bitrixvm-lpe-iz-korobki-02-21
Telegraph
bitrixvm lpe из коробки
Слово bitrix уже как 3 года в переводе с молдаванского означает рукалицо. Сегодня расскажу вам про интересную фичу bitrixvm. Возможно кто то из вас с этим сталкивался, для меня это было новым. После получения доступа к серверу с bitrix мы обычно имеем права…
Forwarded from Волосатый бублик
#c2 #redirectors #infrastructure
[ C2 Redirectors: Advanced Infrastructure for Modern Red Team Operations ]
Running a red team ops without a solid Command and Control (C2) setup is like walking a tightrope with no net. In this new article xbz0n will dig into the whole C2 setup and show you how to use Nginx to bounce HTTP/HTTPS traffic and keep things under wraps. It’s all about layering your setup so it’s sneaky and tough to crack.
https://xbz0n.sh/blog/c2-redirectors
[ C2 Redirectors: Advanced Infrastructure for Modern Red Team Operations ]
Running a red team ops without a solid Command and Control (C2) setup is like walking a tightrope with no net. In this new article xbz0n will dig into the whole C2 setup and show you how to use Nginx to bounce HTTP/HTTPS traffic and keep things under wraps. It’s all about layering your setup so it’s sneaky and tough to crack.
https://xbz0n.sh/blog/c2-redirectors
Forwarded from Yaroslav
Смотря какой hosting, смотря откуда приходит traffic, смотря сколько vulnerabilities в этой системе. Такой сервер может быть very very уязвим. Его конфигурацию смогут взломать любого уровня hacker, любого skill set, опыта и он unprotected.