en
Feedback
Заметки Хакер

Заметки Хакер

Open in Telegram

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

Show more
7 626
Subscribers
No data24 hours
-87 days
-3530 days
Posts Archive
🖥 Репозиторий: Pyleak — инструмент для обнаружения утечек в Python Pyleak — это инструмент командной строки, написанный на P
🖥 Репозиторий: Pyleak — инструмент для обнаружения утечек в Python Pyleak — это инструмент командной строки, написанный на Python, предназначенный для поиска секретов (например, паролей, ключей API, токенов и т. д.) в файлах и директориях. — Данный инструмент сканирует код, конфигурационные файлы и другие текстовые файлы на наличие шаблонов, которые могут указывать на наличие секретов, чтобы предотвратить их случайную утечку. ⏺ Ссылка на GitHub (https://github.com/deepankarm/pyleak) #Leak #Python @hackernews_lib

🖥 Репозиторий: Hunner — фреймворк тестирования безопасности Hunner — фреймворк для пентеста веб-приложений, предлагающий авт
🖥 Репозиторий: Hunner — фреймворк тестирования безопасности Hunner — фреймворк для пентеста веб-приложений, предлагающий автоматизированное сканирование и эксплуатацию уязвимостей. — Данный фреймворк имеет следующие функции: 1. Сканировать уязвимость SQL; 2. Сканирование уязвимости xxs; 3. Сайты Dos; 4. Brutforce Ftp; 5. Brutforce SSh; 6. Почтовые счета Brutforce. ⏺ Ссылка на GitHub (https://github.com/b3-v3r/Hunner?ysclid=mbwhwjxf7k919914831) #Framework #Pentest #Bruteforce #Hacking @hackernews_lib

А ты справишься с тестом по Kubernetes? Пройди тест из 15 вопросов, проверь свой уровень знаний и получи скидку 🏷10% на онлайн-курс «Инфраструктурная платформа на основе Kubernetes» от OTUS с 12-15 июня включительно, так же используй этот промокод Kuber_06! 🔥 Пройти тест и забрать скидку: https://clck.ru/3MbmQP ✅ Kubernetes уже стал стандартом в индустрии. Но чтобы превратить его в по-настоящему мощную платформу — одного “просто k8s” недостаточно. Нужен системный подход, знание экосистемы и уверенность в каждом деплое. 💥 Курс даст тебе возможность: • Собрать свою инфраструктурную платформу на базе Kubernetes — от CI/CD до security; • Освоить инструменты Helm, Vault, Prometheus, Istio, GitOps и многое другое; • Научиться автоматизировать жизненный цикл продукта, масштабировать сервисы и снижать издержки; • Подготовиться к сертификациям CKA и CKAD с реальными практиками и проектной работой. Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

🖥 Репозиторий: Zphisher — инструмент для фишинга Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шабл
🖥 Репозиторий: Zphisher — инструмент для фишинга Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шаблонами. — Данный инструмент предназначен для демонстрации того, как работает фишинг и какие при этом используются методы. ⏺ Ссылка на GitHub (https://github.com/htr-tech/zphisher) #Phishing @hackernews_lib

🖥 Репозиторий: PentestGPT — тестирование на проникновение с помощью GPT PentestGPT — это репозиторий на GitHub, представляющ
🖥 Репозиторий: PentestGPT — тестирование на проникновение с помощью GPT PentestGPT — это репозиторий на GitHub, представляющий собой сборник ресурсов, инструментов, методологий и материалов, связанных с тестированием на проникновение. — Данный инструмент содержит ссылки на полезные статьи, книги, скрипты, утилиты и чек-листы, которые могут быть использованы пентестерами для проведения оценки безопасности информационных систем и веб-приложений. ⏺ Ссылка на GitHub (https://github.com/GreyDGL/PentestGPT) #Pentest #ИИ @hackernews_lib

🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit Metasploitable3 — это виртуальная машин
🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit Metasploitable3 — это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности. — Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак. ⏺ Ссылка на GitHub (https://github.com/rapid7/metasploitable3) #Metasploit #Pentest #Exploit #Cybersecurity @hackernews_lib

🖥 Репозиторий: InfluxDB — платформа для работы с временными рядами данных. InfluxDB — это база данных, специально разработан
🖥 Репозиторий: InfluxDB — платформа для работы с временными рядами данных. InfluxDB — это база данных, специально разработанная для хранения и анализа данных, изменяющихся во времени, например, показания датчиков, метрики производительности, данные мониторинга и финансовые данные. — Данный инструмент предоставляет мощный язык запросов, масштабируемость и оптимизирована для высокой скорости записи и чтения данных. ⏺ Ссылка на GitHub (https://github.com/influxdata/influxdb) #Monitoring #Data #Metrics @hackernews_lib

🖥 Репозиторий: Gitrob — разведывательные работы для организаций GitHub Gitrob — это инструмент для поиска потенциально чувст
🖥 Репозиторий: Gitrob — разведывательные работы для организаций GitHub Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub.  (https://github.com/michenriksen/gitrob) — Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов. ⏺ Ссылка на GitHub (https://github.com/michenriksen/gitrob) #OSINT #GitHub @hackernews_lib

🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети Wifite2 — мощный инструмент для автоматического взлома защищённы
🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети Wifite2 — мощный инструмент для автоматического взлома защищённых Wi-Fi сетей, переписанный и обновлённый с учётом современных реалий. — Данный инструмент просканирует доступные сети, отфильтрует слабозащищённые, и начнёт автоматическую атаку с захватом handshake, деаутентификацией и сохранением дампов для последующего взлома. ⏺ Ссылка на GitHub (https://github.com/kimocoder/wifite2) #WiFi #Hacking #Network @hackernews_lib

🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна) Dr0p1t-Framework — это инструмент для быстрого соз
🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна) Dr0p1t-Framework — это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming. — Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах. ⏺ Ссылка на GitHub (https://github.com/D4Vinci/Dr0p1t-Framework) #Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE @hackernews_lib

Вакансия! Чем предстоит заниматься: — Искать и переводить англоязычные статьи по кибербезопасности(обучающие и новостные). Отформатированные статьи выкладывать на определенные ресурсы. Что от вас требуется: — Базовое понимание в кибербезе, программирование, Linux. Знание базовых терминов, аспектов, инструментов. — Знание английского на уровне B2+ Зарплата: договорная Пишите на @itvish (https://t.me/itvish) немного о себе + сколько хотели бы получать за перевод 1 статьи. @hackernews_lib

🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей 1earn — это инструмент для автоматизации сбора информации и
🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей 1earn — это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров. — Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей. Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски. ⏺ Ссылка на GitHub (https://github.com/ffffffff0x/1earn) #Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability @hackernews_lib

Слабые места в инфраструктуре всегда найдутся. Вопрос — когда вы их заметите: до атаки или после? Разрозненные действия, конф
Слабые места в инфраструктуре всегда найдутся. Вопрос — когда вы их заметите: до атаки или после? Разрозненные действия, конфликты между подразделениями ИБ и ИТ, неработающие процессы патч-менеджмента и критичные уязвимости, которые месяцами висят в отчетах, — это не «особый случай». Это отсутствие зрелого процесса. С 9 июня стартует онлайн-практикум «Управление уязвимостями: от теории к практике» (https://bit.ly/3ZJbJYj?erid=2VfnxwbEvFz) — практический формат, который помогает предотвращать атаки, а не разбираться с их последствиями. Авторы программы — ведущие эксперты Positive Technologies по управлению уязвимостями и развитию продукта MaxPatrol VM. Что будет: 🔴Практика на стенде MaxPatrol VM 🔴Разбор кейсов и ошибок 🔴Методики, инструменты и подходы к приоритизации 🔴Поддержка экспертов Positive Technologies на каждом этапе 🗓 Старт: 9 июня | ⏳ 4 недели | 💻 Онлайн Подробнее о практикуме (https://bit.ly/3ZJbJYj) @hackernews_lib

🖥 Репозиторий: Gobuster — инструмент брутфорса Gobuster — это инструмент для брутфорса: 1. URI (директорий и файлов) в веб-с
🖥 Репозиторий: Gobuster — инструмент брутфорса Gobuster — это инструмент для брутфорса: 1. URI (директорий и файлов) в веб-сайтах; 2. DNS субдоменов (с поддержкой подстановочных символов); 3. Имён виртуальных хостов на целевых веб-серверах. — Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения. ⏺ Ссылка на GitHub (https://github.com/OJ/gobuster) #Bruteforce #Pentest #DNS @hackernews_lib

🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты Awesome Incident Response — это репозиторий
🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности. — Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR).  ⏺ Ссылка на GitHub (https://github.com/meirwah/awesome-incident-response) #DFIR #Forensics @hackernews_lib

🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем ExeRay — это инструмент с открытым исходн
🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем ExeRay — это инструмент с открытым исходным кодом для анализа исполняемых файлов и обнаружения вредоносного кода. — Данный инструмент проводит статический анализ исполняемых файлов .exe (PE-файлов) и визуализирует их структуру в удобной форме. ⏺ Ссылка на чтиво (https://github.com/MohamedMostafa010/ExeRay) #Analysis #File #Malware #Reverse @hackernews_lib

🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes Kubernetes Goat — это умышленно уязвимая среда кластера дл
🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки. — Данный инструмент: 1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes. 2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности. 3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие. 4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes. ⏺ Ссылка на GitHub (https://github.com/madhuakula/kubernetes-goat) #Kubernetes #Docker #Hacking #RedTeam #BlueTeam @hackernews_lib

🖥 Репозиторий: koadic — удалённый мониторинг и управление системами Windows koadic — это инструмент для постэксплуатации (po
🖥 Репозиторий: koadic — удалённый мониторинг и управление системами Windows koadic — это инструмент для постэксплуатации (post-exploitation) и управления заражёнными системами, написанный на Python. — Данный инструмент имеет следующие ключевые возможности: 1. Выполнение команд и скриптов на заражённой системе. 2. Сбор информации о системе, пользователях и настройках сети. 3. Управление файлами и процессами. 4. Поддержка множества модулей для расширения функционала. 5. Взаимодействие по протоколам HTTP(S), что облегчает обход фаерволов и прокси. ⏺ Ссылка на GitHub (https://github.com/offsecginger/koadic) #Pentest #Monitoring #Windows #Rootkit @hackernews_lib

🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО Malwoverview — инструмент с открытым исходным кодом для
🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО Malwoverview — инструмент с открытым исходным кодом для первичного анализа вредоносных программ. — Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом.  ⏺ Ссылка на GitHub (https://github.com/alexandreborges/malwoverview) #Malware #Cybersecurity #Hunting #Analysis @hackernews_lib

🖥 Репозиторий: Impulse —библиотека для обработки сигналов Impulse Denial-of-service ToolKit — инструмент для распределённого
🖥 Репозиторий: Impulse —библиотека для обработки сигналов Impulse Denial-of-service ToolKit — инструмент для распределённого отказа в обслуживании (DDoS), написанный на языке Python. — Данный инструмент предназначен для тестирования сетей и серверов путём перегрузки их различными типами трафика. ⏺ Ссылка на GitHub (https://github.com/LimerBoy/Impulse) #Attack #DDoS #Hacking #SMS #Linux @hackernews_lib