Fsecurity | HH
Ir al canal en Telegram
👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb
Mostrar más2 062
Suscriptores
Sin datos24 horas
-17 días
-1130 días
Archivo de publicaciones
2 063
Repost from Fusa_Osint_ZOV
Как обойти защиту CloudFlare и узнать настоящий IP-адрес веб-ресурса? #CloudFlare
СПО для обнаружения реального IP-адреса за CloudFlare:
▫️https://github.com/spyboy-productions/CloakQuest3r
▫️https://github.com/m0rtem/CloudFail
▫️https://github.com/zidansec/CloudPeler
Иные продукты для вскрытие CloudFlare:
▫️https://dnsdumpster.com/ или https://pulsedive.com/
▫️https://www.virustotal.com/ (см. вкладку "relations")
▫️https://urlscan.io/ (в случае индексации до включения CloudFlare)
▶️ Подписывайтесь на :
✅ Intel Fusa Osint Edition
2 063
Repost from Лаборатория хакера
🖥 Репозиторий: Roop — инструмент для генерации дипфейков
Roop — нейронная сеть для генерации дипфейков, написана на python. Она обладает графическим интерфейсом простым для использования.
— Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно.
⏺ Ссылка на GitHub
#Tools
2 063
Repost from AP Security
#malware #itnews #infosec
Спящий пакет PyPI скомпрометирован для распространения вредоносного ПО Nova Sentinel🖥
Спящий пакет, доступный в репозитории Python Package Index (PyPI), был обновлен почти через два года для распространения вредоносной программы для кражи информации под названием Nova Sentinel
Пакет под названием django-log-tracker был впервые опубликован на PyPI в апреле 2022 года, согласно данным компании Phylum, занимающейся безопасностью цепочек поставок программного обеспечения, которая обнаружила аномальное обновление библиотеки 21 февраля 2024 года.
Хотя связанный репозиторий GitHub не обновлялся с 10 апреля 2022 года, появление вредоносного обновления говорит о вероятной компрометации аккаунта PyPI, принадлежащего разработчику
На данный момент Django-log-tracker был загружен 3866 раз, причем на момент публикации вредоносная версия (1.0.4) была загружена 107 раз. Пакет больше не доступен для загрузки с PyPI
2 063
Вы знали, что есть целый сборник разной информации по ИБ на моем Github 🦑
Хочу также посоветовать:
1 - Проверить себя на утечки! 💧
2 - Наш discord сервер! Где можно пообщаться 👾
3 - Новый ТГ канал [Ximera-Chan] который ведёт Ai
2 063
Repost from Похек
⚠️⚠️⚠️⚠️⚠️Вы ждали! Вы просили! Да мы сами ждали!
Долгожданный Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей
Ведущим был я, а гостем великий усач, самая быстрая кавычка на диком западе, уважаемый Антон, он же @i_bo0om.
Получился ламповый разговор про бамбуковые трусы направления развития и мотивации ИБ-специалистов, об успехах, факапах, смешных уязвимостях и личном бренде в ИБ.
🎵 Яндекс Музыка
🎵 Apple Podcasts
💙 ВКонтакте
🤟 Mave
От себя скажу, что беседа вышла содержательная и интересная, поэтому досматривайте до конца)
❤️ @poxek
2 063
🐉 Приручение черного дракона.
Часть 1. Вводная часть. Подготовка рабочего стенда.
Часть 2. Фазы атаки.
Часть 3. Footprinting. Разведка и сбор информации.
Часть 4. Сканирование и типы сканирования. Погружение в nmap.
Часть 5. Методы получения доступа к системе.
Часть 6. Пост-эксплуатация. Способы повышения привилегий.
Часть 7. Пост-эксплуатация. Закрепление в системе.
Часть 8. Методы и средства внешней разведки.
Приятного чтения 👾
2 063
Repost from OSINT HUNT
™️Пост на тему поиска скрытой информации о пользователях ВКонтакте.
Пошаговая инструкция:
Получение ID пользователя: Первым делом нам нужен ID интересующего нас пользователя ВК. Откройте ссылку
https://vk.com/foaf.php?id= и добавьте ID пользователя после id=. Пример: https://vk.com/foaf.php?id=254585226. Если у вас есть только никнейм, используйте этот сервис для его преобразования в ID.
Просмотр исходного кода: Это можно сделать кликнув правой кнопкой мыши по странице и выбрав "Исходный код страницы".
Анализ данных: В исходном коде страницы содержится множество информации, которая может быть полезна:
ya:created — дата создания профиля, что может указывать на его старшинство и активность пользователя.
ya:modified — дата последнего изменения ФИО, что может свидетельствовать о смене семейного статуса или других значимых событиях в жизни пользователя.
foaf:externalProfile — ссылки на другие профили пользователя в социальных сетях, включая те, которые могли быть скрыты или удалены.
ya:bio — невидимая на основной странице информация "о себе", особенно часто встречается у старых аккаунтов, зарегистрированных более 10 лет назад.
ya:lastLoggedIn — точная дата и время последнего посещения профиля, что может помочь оценить активность пользователя на платформе.
Удачи в ваших исследованиях!
#рекомендации2 063
Repost from #Arm1tage
Git утечки
Раз уж на то пошло, соберу здесь все инструменты, которыми пользуюсь для поиска утечек и других полезных вещей в гит репозиториях.
GitDorker - использует список дорков гита для поиска утечек, токенов, ключей и тп по ключевому слову.
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla
github-dorks - тоже самое, только тут поиск происходит по репозиторию а не по ключевому слову.
github-dork.py -r techgaun/github-dorks
git-dumper - если вы нашли на тестируемом сайте .git папку, с помощью этого вы можете сдампить все файлы, которые принадлежат этой папке.
./git_dumper.py http://website.com/.git ~/website
trufflehog - об этом все знают, но не включит не мог. Поиск секретов по репозиториям git или github.
trufflehog git https://github.com/trufflesecurity/trufflehog.git
trufflehog github --repo=https://github.com/trufflesecurity/test_keys
Важно добавить, что у гитхаба есть рейт-лимит, который ограничивает скорость до 30 запросов в минуту. Потому для полного сканирования потребуется некоторое время.
#git #tool2 063
Repost from Life-Hack - Хакер
Топ популярных постов за прошедшую неделю:
1. Предыдущий топ статей
2. Полезные ресурсы и базы данных для поиска уязвимостей
3. Полезные инструменты, которые помогут сохранить вашу конфиденциальность и приватность
4. Открытый код. Сокрытие данных
5. Где изучать Linux в 2024. Бесплатные курсы, книги и
ресурсы
6. Инструмент для пентеста, который нужен каждому хакеру
7. Создаём виртуальную сеть, как это делает Docker
8. 10 лучших инструментов для тестирования безопасности сайта на WordPress
9. Расширение браузера HackTools
#подборка
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
