en
Feedback
Security

Security

Open in Telegram

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

Show more
5 500
Subscribers
-424 hours
-37 days
-1730 days
Posts Archive
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе брауз
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе браузера. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #spy #browser

Flowsint - платформа для расследований OSINT на основе графов Открытая платформа для визуализации связей, обогащения разведда
+1
Flowsint - платформа для расследований OSINT на основе графов Открытая платформа для визуализации связей, обогащения разведданных и проведения расследований OSINT на основе графов. ✨ Особенности: ⏺ Интерактивный графический интерфейс для исследования сущностей и связей ⏺ Встроенные инструменты обогащения для доменов, IP-адресов, email, организаций, крипто- и социальных профилей ⏺ Автоматизированные рабочие процессы OSINT с расширяемыми модулями обогащения ⏺ Самостоятельно размещаемая архитектура с поддержкой FastAPI, Neo4j и Docker ⏺ Разработана для совместных, ориентированных на конфиденциальность расследований 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #OSINT

Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет извест
Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет известным вредоносным (взломанные публикации, программы для кражи учетных данных, бэкдоры в установочных скриптах), сопоставляя его с данными OpenSSF Malicious Packages (MAL-*, формат OSV) и оперативной аналитической информацией, собранной с помощью X (Grok API), обновляемой каждый час. ProjectDiscovery выпустил depx: ⏺ Обнаруживает вредоносные пакеты ⏺ Сканирует файлы блокировки и SBOM ⏺ Отслеживает недавно обнаруженные вредоносные зависимости 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #DevOps #AppSec

Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️ Это легковесный инструмент туннелиров
Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️ Это легковесный инструмент туннелирования с открытым исходным кодом, написанный на Rust, который позволяет безопасно предоставлять доступ к вашему локально работающему веб-серверу через публичный URL-адрес. Независимо от того, тестируете ли вы веб-хуки, делитесь локальными приложениями или демонстрируете проекты удаленно, Tunnelto предоставляет простую альтернативу таким сервисам, как ngrok. ✨ Ключевые особенности: • 🌍 Мгновенный доступ к localhost через публичный URL • ⚡️ Создан на Rust с использованием Tokio для высокой производительности • 🔒 Поддержка переадресации HTTP и HTTPS • 🎯 Поддержка пользовательских поддоменов • 🖥 Локальная панель мониторинга для анализа запросов • 🔑 Поддержка ключей аутентификации API • 🐳 Совместимость с Docker и возможность самостоятельного размещения • 📦 Доступен через Cargo, Homebrew и предварительно собранные бинарные файлы • 🛠 Открытый исходный код с лицензией MIT 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #localhost #server #net

Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой пе
Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой передачи музыки, фотохостинга и многого другого на личной инфраструктуре. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #VPN

ShadowBroker - это децентрализованная разведывательная платформа, которая объединяет телеметрию OSINT в реальном времени из более чем 60 источников, поступающих в режиме реального времени, в единый интерфейс карты для скрытых операций. Самолеты, корабли, спутники, зоны конфликтов, сети видеонаблюдения, подавление GPS-сигналов, устройства, подключенные к интернету, полицейские сканеры, узлы ячеистой радиосвязи и последние геополитические события — все это обновляется в реальном времени на одном экране, а также используется зашифрованный протокол связи и инфраструктура обмена информацией. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #osint

IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+ Объяснения в один клик мгновенно понимают странный поток
IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+ Объяснения в один клик мгновенно понимают странный поток управления, интеллектуальные подсказки по автоматическому переименованию, подсказки об уязвимостях, семантические графы, поиск RAG и документация. Революционное решение для реверс-инжиниринга и анализа вредоносного ПО, а также для участников CTF-соревнований. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #IDA #AI

Nowafpls - это небольшой, но очень полезный плагин для Burp Suite. Его основная задача - обход Web Application Firewall (WAF) путём добавления «мусорных» данных в начало тела HTTP-запроса. Идея в том, что большинство WAF имеют жёсткие ограничения на объём обрабатываемых данных. Если вставить перед реальной полезной нагрузкой достаточно большой блок произвольных данных, WAF может обработать только этот блок, а целевая команда или эксплойт, оказавшаяся за пределами лимита, попадёт на сервер без проверки. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Nowafpls #Burp #Web

CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленно
CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленное выполнение кода, раскрытие информации и внедрение вредоносного содержимого. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE #Apache

Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и напи
Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и написанный на Go. Он реализован как единый исполняемый файл ferrum.exe, а модули регистрируются через компактный интерфейс ядра. Набор инструментов для исследований безопасности Windows: локальное повышение привилегий (LPE), закрепление в системе, перехват COM-объектов и перечисление поверхности атаки. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #LPE #Windows

DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP,
DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP, DNS и обрывы соединения при пропускной способности 16–20 КБ. Инструмент для анализа цензуры трафика в России: обнаруживает и классифицирует блокировки сайтов, хостингов и CDN (TCP16-20 блокировки), а также подмену DNS-запросов провайдером. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #dpi #detector

Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении. Характеристики: ⏺ Получение инф
Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении. Характеристики: ⏺ Получение информации об устройстве без разрешения! ⏺ Доступ к местоположению [СМАРТФОНЫ] ⏺ Доступ к веб-камере ⏺ Доступ к микрофону 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #webcam #web

GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили. 📱 Купить Cryptographer 📱 📱 Вступ
GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #BitLocker #Windows

➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного? Изучите техники и методики атак на инфраструктуру Active
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного? Изучите техники и методики атак на инфраструктуру Active Directory! Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Успейте записаться на курс до 18 июня🚗 ➡️ Регистрация Содержание курса: ⏺️AD-сети с миксом Windows/Linux ⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре ⏺️Захват и укрепление позиций внутри инфраструктуры ⏺️Применение и анализ популярных эксплоитов Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff 😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!

+1
USB Army Knife - идеальный инструмент для тестеров на проникновение и «красных» команд. Компактное и универсальное устройство обладает широкими возможностями, включая атаки с использованием USB HID, эмуляцию накопителей, имитацию сетевых устройств и эксплойты для WiFi/Bluetooth (благодаря нашей модифицированной версии ESP32 Marauder). Полный контроль над тем, как и когда запускаются ваши вредоносные программы. Подключайте и запускайте, оставляйте и активируйте через Wi-Fi, запускайте по таймеру или создавайте пользовательский интерфейс в голливудском стиле. Управляйте своими атаками и развертывайте их с помощью удобного веб-интерфейса Bootstrap прямо с телефона. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #USB #redteam

Digital-Forensics - ещё одно руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной крим
Digital-Forensics - ещё одно руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств, сетевой криминалистике и криминалистике баз данных. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #pentest #redteam #mobile #android

AndroidForensics - этот проект практическое руководство и набор инструментов для извлечения цифровых артефактов с устройств A
AndroidForensics - этот проект практическое руководство и набор инструментов для извлечения цифровых артефактов с устройств Android с помощью команд ADB (Android Debug Bridge). Независимо от того, являетесь ли вы следователем, исследователем или просто интересуетесь вопросами безопасности, в этом репозитории вы найдете пошаговое руководство по безопасному, прозрачному и воспроизводимому сбору данных на уровне системы и приложений с помощью устройства Android без root-доступа. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #blueteam #redteam #pentest

MSRC-PatchReview - это PowerShell-инструмент для автоматического анализа ежемесячных обновлений безопасности Microsoft (Patch
MSRC-PatchReview - это PowerShell-инструмент для автоматического анализа ежемесячных обновлений безопасности Microsoft (Patch Tuesday). Он вытягивает данные из API Microsoft Security Response Center (MSRC) и превращает их в удобный отчёт по CVE, severity, exploitation status и продуктам. Что делает этот инструмент ⏺Подключается к API MSRC ⏺Получает список CVE за выбранный месяц ⏺Фильтрует и сортирует уязвимости показывает: ⏺Critical / High CVE ⏺CVSS score ⏺Exploited in the wild ⏺Affected products ⏺Тип уязвимости (RCE, EoP, DoS и т.д.) ⏺Умеет выводить результат: в консоль, JSON, PowerShell objects Зачем он нужен Полезен для: ⏺SOC-аналитиков ⏺Системных администраторов ⏺Vulnerability management ⏺Blue team ⏺Pentest / security research ⏺Patch management Вместо ручного чтения сотен CVE из Microsoft Update Guide можно быстро получить: ⏺Что самое опасное ⏺Что уже эксплуатируется ⏺Какие продукты затронуты ⏺Что патчить в первую очередь 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #blueteam #redteam #pentest