Fsecurity | HH
الذهاب إلى القناة على Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
إظهار المزيد2 062
المشتركون
لا توجد بيانات24 ساعات
+27 أيام
-930 أيام
أرشيف المشاركات
2 063
Repost from OSINT HUNT
Cписок сервисов, которые помогут найти информацию по номеру VIN или другой имеющейся информации.
🚘🚘🚘🚘🚘🚘🚘🚘
Migalki.net и Nomerogram.ru — поиск фотографий машины по госномеру. (Эта парочка может быть полезна для идентификации машины или её истории использования, а так же для проверки присутствия автомобиля в определённых местах на определённое время.)
Duraki-na-doroge.ru — для поиска информации о нарушителях ПДД по госномеру.
Reestr-zalogov.ru — позволяет искать информацию о заложенных автомобилях.
Bsr.sudrf.ru — для поиска судебных дел и актов, связанных с автомобилем (временно не работает).
Собирайте информацию, складывайте пазл, анализируйте, и вы сможете распутать любую историю⭐
#инструменты #OSINTвведение
2 063
Most - это автоматизированный инструмент osint для электронной почты, написанный на Go, который позволяет быстро и эффективно проверять целевые электронные письма. Он объединяет многочисленные службы, позволяя исследователям безопасности быстро получать доступ к огромному объему информации.
🔗 Ссылка:
https://github.com/alpkeskin/mosint
2 063
Хочу также посоветовать:
1 - Проверить себя на утечки! 💧
2 - Наш discord сервер! Где можно пообщаться 👾
3 - Мой Github 🦑
Наш второй канал [Ximera-Chan]
2 063
Repost from Rick Academy — Хакинг и Кибербезопасность
🪞 Maryam — платформа разведки с открытым исходным кодом (OSINT)
Open source инструмент с открытым исходным кодом. Считается одним из самых многофункциональных инструментов, в который засунули большое количество всяких поисковых инструментов, под самые разные задачи. Так же этот инструмент используют на подготовительных этапах пентеста.
Фреймворк состоит из модулей которые разбиты на 3 категории, где каждый модуль выполняет свою функцию. Принцип работы очень простой, для запуска необходимо выбрать модуль, указать данные и запустить процесс.
🪞 Вот вам ссылка на Github
Rick Academy 🕵#osint
2 063
Repost from infosec
👩💻 Docker Security.
• Объемное руководство по безопасной настройке Docker. Материал является актуальным на 2024 год и содержит огромное кол-во информации. Будет полезно начинающим и опытным специалистам.
• Prerequisites;
• Secure configuration;
• Docker Host;
- Working Environment;
- Configuration audit;
- Lynis;
- Docker Bench for Security;
• Docker Daemon;
- Access control to Docker Daemon;
- Securing docker.sock;
- Granting and revoking permissions;
- Avoiding privileged mode;
- Access to devices;
- Blocking the ability to “granting” (acquiring) permissions;
- Privilege escalation and Linux namespaces;
- Rootless mode;
- Container communication (container isolation);
- Read-only mode;
- Resource utilization control;
- Connecting to a remote Docker Daemon;
- Event logging;
• Containers Security;
- Selecting the Right Image;
- Docker Content Trust (DCT);
- Using your own images;
- Docker build and URL;
- “latest” tag;
- USER command;
- Force UID;
- .dockerignore;
• Automatic images scanning;
- Trivy;
- Docker Scout;
• AppArmor;
• Seccomp;
• SELinux;
• The final piece of the puzzle – application security;
• Docker Desktop Security;
• Updating Software;
• Additional sources of knowledge – where to find information about; vulnerabilities;
• History of Changes.
#Docker #Security
2 063
Продолжая тему кражи учетных данных RDP: RDPStealer - утилита, написанная на C++, использующая API Hooking
https://github.com/S12cybersecurity/RDPCredentialStealer
