en
Feedback
The fool's way

The fool's way

Open in Telegram

привет я люблю аниме

Show more
Russia406 067The category is not specified
397
Subscribers
+124 hours
+17 days
+130 days
Posts Archive
Repost from All Stuff
Слив с 10 по 17 месяц приватки Get Hack Storage (Styx Market)

Repost from All Stuff
[ drcrypter ] - VenomRAT v6.0.3 + (SOURCE).zip119.93 MB

Repost from C.I.T. Security
Acunetix v24.4.240427095 - 30 Apr 2024 Windows: https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.4.240427095-Windows-Pwn3rzs-CyberArsenal.rar Linux: https://ponies.cloud/scanner_web/acunetix/Acunetix-v24.4.240427095-Linux-Pwn3rzs-CyberArsenal.7z Password: Pwn3rzs Changelog: Too long for a post, refer here: https://www.acunetix.com/changelogs/acunetix-premium/v24-4-0-30-april-2024/

Repost from N/a
RouterScan MiF edition.rar71.31 MB

забыл скинуть https://www.nirsoft.net/utils/index.html в общем куча утилит для восстановления паролей и прочего одну из них можно закинуть на флешку, поставить автозапуск и дамп данных, она соберет все пароли с браузеров у пк, к которому подключена. по опыту - хватало 2 сек и можно вытаскивать, данные собраны. (утилита WebBrowserPassView)

ладно, пора уже подытожить канал выжимкой из самой важной информации. если желаешь кардинально поднять навыки в хакинге, то изучи данные ресурсы, их хватит чтобы ты уже мог осуществлять свои первые взломы систем. p.s для полноты знаний следует начать читать канал с нуля, а не с последних постов 🥰 http://textfiles.com/directory.html http://heartb1eed.github.io/OSINT-panel http://crycry00.github.io/hacking https://roadmap.sh/cyber-security https://github.com/ihebski/A-Red-Teamer-diaries https://github.com/curiv/russian-offensive-security-questions https://book.redteamguides.com/ https://blog.securitybreached.org/2023/08/18/bug-bounty-blueprint-a-beginners-guide/

Chipsec - это инструмент для безопасности и анализа системы, разработанный для проверки наличия уязвимостей в процессорах, чипсетах и других компонентах аппаратного обеспечения компьютера. Он предоставляет возможность проводить тестирование на утечку информации, анализ конфигурации безопасности и обнаружение потенциальных уязвимостей на уровне железа. Chipsec может быть использован как инструмент для проверки безопасности системы и выявления потенциальных проблем, связанных с аппаратным обеспечением.

TDSSKiller - это бесплатная утилита, разработанная компанией Kaspersky Lab, для обнаружения и удаления руткитов с компьютера. Руткиты - это вредоносные программы, которые скрывают свое присутствие на зараженном компьютере и могут быть сложными для обнаружения обычными антивирусными программами. TDSSKiller специально создан для борьбы с этим типом вредоносных программ и может помочь вам избавиться от них.

Пришло время заглянуть чуть глубже в кроличью нору. Раньше мы практически не затрагивали такую объемную тему, как антифорензи
Пришло время заглянуть чуть глубже в кроличью нору. Раньше мы практически не затрагивали такую объемную тему, как антифорензика. Но это было раньше. Теперь мы с вами погрузимся в очаровательный мир противодействия сбору цифровых доказательств против нас любимых. Начну с ультимативного решения. Просто зашифруйте системный раздел или вообще весь диск. Цифровые доказательства невозможно собрать, если они зашифрованы. Но это в том случае, если компьютер выключен. Именно выключен, а не находится в режиме сна или гибернации. А что делать, если машину взяли «на горячем», прямо во время работы? Для начала нужно сформировать правильные привычки. И первая из них – регулярно чистить свои следы в системе. Как ни странно, но для этих целей подойдет простой советский, есть в каждой квартире… CCleaner [1]. Да, вы не ослышались. Эта проприетарная штука может быть очень полезна при затирании следов вашей активности. Я хоть и не люблю проприетарный софт, но CCleaner – небольшое исключение из правил. Дальше он сделает все за вас. Ну почти. В CCleaner вам нужен раздел Windows. Там вы можете поставить галочки на регулярную очистку логов системы, различных типов кэша, стереть информацию о сетевой активности (в том числе кэш DNS) и много чего другого. Это, конечно, не панацея, а часть большой работы по вычищению авгиевых конюшен телеметрии окошек. Вот такой первый шаг. Второй шаг – усилить CCleaner с помощью Enchancer [2], он поможет всю эту дрянь вычистить больше и глубже. Повторюсь: CCleaner – это не панацея. Она поможет затереть только самые поверхностные следы активности системы. Все остальное нужно затирать с использованием более интересных инструментов и методов. А на прощание – установите себе LastActivityView [3] и прогоните на своей системе. Узнаете много нового. И не всегда приятного. Подписывайтесь на канал, делайте репосты, ставьте реакции. Всем безопасности! #инструментарий

Repost from AliExpress Hacker
BugHunter Professional BH-03 Детектор прослушки, камер и жучков. Прибор не только быстро ищет любые известные шпионские устройства, но и предоставляет пользователю исчерпывающую информацию об обнаруженных сигналах, а также позволяет тонко настраивать сам процесс поиска под конкретные условия. Рассчитан на экспертов в области борьбы с промышленным, политическим и бизнес-шпионажем Система распознает все наиболее распространенные частоты: ▫️GPRS, EDGE, 3G\4G (мобильная связь и передача данных); ▫️DECT (телефоны и радиомодули стандарта DECT); ▫️DECT BASE (базовые станции стандарта DECT); ▫️BLUETOOTH (радиомодули стандарта BLUETOOTH); ▫️WLAN (беспроводные сети, такие как Wi-Fi, Zigbee, LoRA и т.д.) https://alii.pub/6y8zcp?erid=2SDnjcVojFX

👺 Образцы вредоносных программ В этом посте собраны ссылки на опасные вредоносные программы. Они не деактивированы и представляют реальную угрозу. Не скачивайте их, если не уверены в том, что делаете. Используйте для исследований только изолированные программные среды. В этих коллекциях много червей, которые заразят все, до чего смогут дотянуться. theZoo – активно пополняемая коллекция вредоносных программ, собранная специально для исследователей и специалистов по кибербезопасности. ⏺ Malware-Feed – коллекция вредоносных программ от virussamples.com. ⏺ Malware samples – пополняемый github-репозиторий с вредоносами, к которым прилагаются упражнения по анализу вредоносного ПО. ⏺ vx-underground – еще одна обширная и постоянно растущая коллекция бесплатных образцов вредоносных программ. ⏺ Malshare – репозиторий, который помимо образцов малвари предлагает дополнительные данные для YARA. ⏺ MalwareBazaar – проект, целью которого является обмен образцами вредоносного ПО с поставщиками антивирусных программ и сообществом экспертов по информационной безопасности. Поддерживает собственное API. ⏺ Virusbay – онлайн-платформа для совместной работы, которая связывает специалистов из центров мониторинга информационной безопасности с исследователями вредоносных программ. Представляет собой специализированную социальную сеть. ⏺ VirusShare – большой репозиторий вредоносных программ с обязательной регистрацией. ⏺ The Malware Museum – вирусы, распространявшиеся в 1980-х и 1990-х годах. Практически безобидны на фоне остальных ссылок из этого раздела и представляют скорее историческую ценность. Ссылки предоставляются исключительно в научных и образовательных целях // Не хакинг, а ИБ

🎩 Дневники Red-Teamer Заметки и эксперименты RedTeam/Pentest были протестированы на нескольких инфраструктурах, связанных с
🎩 Дневники Red-Teamer Заметки и эксперименты RedTeam/Pentest были протестированы на нескольких инфраструктурах, связанных с профессиональным взаимодействием. Общедоступные заметки о экспериментах с пентестированием/красным объединением, протестированных в нескольких контролируемых средах/инфраструктурах. 🔎 Цели: ⏺Pentest/красная шпаргалка команды, которая собирает фрагменты кодов и команд, чтобы помочь пентестеру во время участия (экономия времени/быстрый поиск конкретной команды). ⏺Поймите, как могут быть выполнены атаки ⏺делайте заметки для справки в будущем 👩‍💻 GitHub 💙Записки Безопасника

Repost from Open Source
OFGB (Oh Frick Go Back) Иструмент с графическим интерфейсом для удаления рекламы из разных мест в Windows 11 https://github.com/xM4ddy/OFGB

❗️ Инструменты для автоматизации атак на JWT JWT (JSON Web Token) – это стандарт для создания токенов доступа, которые исполь
❗️ Инструменты для автоматизации атак на JWT JWT (JSON Web Token) – это стандарт для создания токенов доступа, которые используются для аутентификации и авторизации в веб-приложениях
Однако, некорректная реализация и использование JWT может привести к различным уязвимостям и атакам
Инструменты для автоматизации атаки на JWT: 1. JWT Tool – это популярный инструмент Python, который позволяет проверять все виды атак, которыми может быть уязвимо веб-приложение. Включая тестовые случаи для некоторых известных CVE. 2. JWT Editor – это расширение Burpsuite, которое может помочь легко изменить JWTokens и быстро протестировать различные способы обхода. JWT Editor доступен в двух версиях: бесплатной и в платной версии Pro. 3. jwtXploiter – инструмент на Python, который поможет автоматизировать взлом JWT проверяя на соответствие всем известным CVE. Он поддерживает все виды JWT-атак, от простого взлома до выполнения атак с ключами с использованием самозаверяющих токенов! 4. JSON Web Tokens – это расширение Burpsuite, которое автоматизирует распространенные атаки JWT. Оно также предоставляет возможность быстро кодировать/декодировать и проверять токены!
🔥
– и мы рассмотрим распространенные атаки, связанные с JWT
// Не хакинг, а ИБ

Repost from S.E.Reborn
👩‍💻 Затыкаем рот Windows 10. • На хабре опубликована полезная статья, в которой вы найдете полезные скрипты, советы и reg-файлы для отключения обновления, синхронизаций, телеметрии и т.д. ➡️ https://habr.com/post/778466/ • А если вы используете Windows 11, Win Server 2016 или 2019, то вот вам инструкция от майков: https://learn.microsoft.com/ • P.S. Всегда помните, что любые попытки отключения сетевых возможностей ОС Windows 10 приводят к проблемам. Перечисленные способы не исключение. • Правильная стратегия «затыкания рта Windows» должна быть следующей: - Полностью обновить ОС. - Инсталляция и настройка требуемых сторонних программ. - Отключение «паразитного» сетевого трафика. #Windows #Разное

кейлоггер во времена, когда я учился в шараге, и хотел заразить всю инфраструктуру кейлоггерами, я думал как это быстро сделать, и без лишней мороки. порылся в инете, нашел спустя несколько фейловых попыток готовое решение https://bestxsoftware.com/ru/ утилита устанавливается прямо на компьютер, и первое окно, что ты видишь это надпись "выберите сочетание клавиш для открывания утилиты", когда ты выберешь, утилита скроется с твоих глаз, и ты ее нигде не увидишь, пока не нажмешь свое заветное сочетание клавиш, ну а там уже простой интерфейс, он позволяет посмотреть, куда какую информацию набирали. отдельно можно выбрать браузеры, что вводили в ворд файлы, что копировали и прочее. таким образом просто за месяц удалось перехватить пароли директора, его заместителя и других учителей, потому что они все часто заходили в свои соцсети с пк студентов. а паролей самих студентов... больше тысячи

метаданные ещё одна наипростейшая тема. когда ты фотографируешь, твой телефон сохраняет метаданные в фотку, такие как 1) модель телефона 2) местоположение 3) размер экрана 4) время фото 5) автор и тд.. с компьютером точно такая же тема, только при создании файла, сохраняется автор, время и прочее прочее. популярные социальные сети чистят метаданные, но если заливаешь файлы на какие то форумы, или диски, то скачавший может узнать название твоего пк и другие данные. как основной поиск информации никуда не годится, но если собираешь инфу по частичкам, то почему нет.

https://github.com/curiv/russian-offensive-security-questions списки вопросов по наступательной безопасности, кидаю для себя, но интересующиеся могут посмотреть, что часто задают при приёме на работу