.coretrace
前往频道在 Telegram
This domain has been seized by la Brigade de Lutte Contre la Cybercriminalité with assistance of the SBU Cyber Department.
显示更多未指定国家未指定类别
47
订阅者
无数据24 小时
-17 天
+130 天
帖子存档
Інструменти для атак на Active Directory:
Impacket: робота з SMB, Kerberos, RPC (классика для Windows-атак)
Rubeus: маніпуляції з Kerberos-тікетами (Golden/Silver Ticket, Pass-the-Ticket тощо)
SharpHound / BloodHound: збір та візуальний аналіз прав і зв’язків в домені
PowerView: розвідка Active Directory (enum користувачів, груп, ACL, GPO тощо)
Практика: https://www.hackthebox.com/machines/support
Payload Playground: потужний генератор пейлоадів (XSS, SQLi, SSRF, XXE, SSTI та ін.)
RevShells: зручний генератор реверс-шеллів для різних мов і платформ
GTFOBins: база способів ескалації привілеїв у Linux через легітимні бінарі
PayloadsAllTheThings: одна з найбільших колекцій пейлоадів, зокрема великий розділ з XSS
#xss #payloads #reverseshell #linux
Web-check безкоштовна тула з відкритим кодом для швидкого та глибокого аналізу сайту
* IP-адреси та дані про сервер
* SSL-сертифікати та їх ланцюжок довіри
* DNS-записи (включно з записами типу TXT)
* HTTP-заголовки та статус-коди сервера
* Cookies та правила обходу
* Ланцюжок перенаправлень (редиректів)
* Географічне розташування сервера та пов'язані хости
* Відкриті порти та трасування маршруту
* Вуглецевий слід сайту (Carbon Footprint)
* Whois-інформація та безпека DNS
* Соціальні метатеги та особливості сайту
* Налаштування електронної пошти
* Заходи захисту HTTP та TLS
* Архівна історія сайту (Wayback Machine)
* Признаки шкідливого програмного забезпечення та фішингу
* Скріншот сторінки та додаткова інформація
* Безкоштовне API та відкритий вихідний код на GitHub
Офіційний репозиторій на GitHub: https://github.com/lissy93/web-check
KodeKloud: інтерактивна практика в браузері з Python, Linux, DevOps, Git, Docker. Лабораторії, курси, роадмапи, підготовка до сертифікацій та інше
Repost from SSShizoDEVcore🫧
Разработчик Nekogram признался в сборе номеров телефонов и данных аккаунтов пользователейСегодня утром независимое СМИ Sota опубликовало фрагмент кода из этого неофициального клиента Telegram, который раскрывает сбор данных.Через несколько часов разработчик подтвердил в своём чате, что «это правда»: данные, связывающие аккаунты пользователей с номерами телефонов, действительно собирались и отправлялись в его бот.«Некоторые просят «объяснений», но какие ещё объяснения вам нужны? Всё именно так, как выглядит. Это и есть то, что есть», — заявил разработчик Nekogram (предположительно, гражданин Китая по имени Фан Ли).Он добавил, что якобы не хранил и не передавал собранную информацию, однако никаких доказательств этому предоставлено не было. Разработчик отказался комментировать сообщения о том, что данные потом попадали в «доксинг»-боты и боты для поиска информации.Один из таких ботов также подтвердил интеграцию с Nekogram: «Похоже, Nekogram использует поисковый бот TgDB в автоматическом режиме (без нашего ведома; это не партнёрство), вероятно, для поиска юзернеймов»
https://hitlerx.com/i/status/2039774528016941410
Repost from BadB's Porn Club
Довбити русню стало ще зручніше 👌
Все тут: 👉 https://github.com/cybersecua/CyberStrikeAI
Repost from 4BID
Вы думали, что если снесёте нам аккаунт нас это остановит? Нет.
Аккаунт это просто точка входа, не более.
Мы никуда не делись и не денемся.
Сделаем новый, выйдем снова и продолжим работать.
