Библиотека Cobalt Strike
رفتن به کانال در Telegram
"Найти уязвимую жертву" — бесценно. Для всего остального есть Cobalt Strike. Собрание курсов, книг, статьи, ссылки, soft, фреймворки. Все для знакомства с пентестом. CEO: @O_K_TOP
نمایش بیشتر8 937
مشترکین
-124 ساعت
اطلاعاتی وجود ندارد7 روز
+2630 روز
آرشیو پست ها
TTWAF — Web Application Firewall (WAF) на Python для защиты веб-приложений
Данный инструмент может помочь в обнаружении и предотвращении распространенных веб-уязвимостей, таких как SQL-инъекции, межсайтовый скриптинг (XSS) и другие вредоносные запросы, повышая безопасность веб-серверов.
https://github.com/AmoloHT/TTWAF
#статьи_ссылки_scripts
Repost from КИБЕР МЕДИА
StormWall представит новое решение для локальной защиты от DDoS
Компания запускает на рынок свой онпрем-продукт — StormWall Appliance. Современный программный комплекс основан на технологиях StormWall и 13-летнем опыте компании в сфере облачной защиты от DDoS.
Что уже известно сейчас:
👉 Решение разворачивается локально — на серверах клиента, вся фильтрация трафика проходит внутри его сети. Вы полностью контролируете трафик и управляете обработкой — без зависимости от сторонних сервисов и покупки дополнительного оборудования.
👉 Кому подходит: в первую очередь интернет- и хостинг-провайдерам, банкам и другим компаниям с особыми требованиями к безопасности и скорости обработки трафика.
Первая онлайн-презентация StormWall Appliance пройдёт уже 29 сентября в 11.00 (МСК). На вебинаре эксперты компании расскажут:
• как работает локальное решение,
• в каких случаях нужна такая онпрем-защита,
• какие есть сценарии применения и настройки,
• как развернуть решение в собственной сети.
Кому будет интересно: руководителям ИТ- и ИБ-подразделений (CIO, CISO), сетевым инженерам и архитекторам инфраструктуры, инженерам по информационной безопасности и системным администраторам.
Регистрируйтесь! Будет розыгрыш мерча. Участие бесплатное, мы тоже придём-послушаем :)
Kali Linux for Advanced Pen Testing and Ethical Hacking. (2026)
Библиотека Cobalt Strike
Kali Linux for Advanced Pen Testing and Ethical Hacking. (2026)
Kali Linux — основной инструмент профессионалов в области тестирования на проникновение, включающий сотни модулей для сканирования, эксплуатации уязвимостей, доставки полезных нагрузок и действий после эксплуатации. В этом курсе Малкольм Шор научит вас проводить расширенное тестирование на проникновение с помощью Kali, включая скрытое тестирование, повышение привилегий и pivoting.
Вы научитесь использовать базовый набор инструментов и расширять возможности Kali, интегрируя встроенные эксплойты в среду Metasploit. Узнаете, как создавать и поддерживать различные оболочки, включая Python и C++, а также как собирать и использовать учетные данные. Получите введение в онлайн-лаборатории Hack The Box и Offensive Security, где вы сможете отработать свои навыки в области пентестинга. Малкольм подробно рассказывает о расширенной настройке эксплойтов и получении root-доступа через устойчивую оболочку. Этот курс охватывает многие ключевые темы, необходимые для сдачи экзамена Offensive Security Certified Professional (OSCP), и будет интересен всем этическим хакерам и пентестерам, а также ИТ-специалистам в целом.
#cours
BambooToken - новое семейство вредоносных программ, использующее средства в очереди и телеметрии (MQTT) для спокойного управления зараженными системами Windows и Linux.
Исследование указывает на опытного игрока и реальные угрозы, использующего скрытую инфраструктуру, методы боковой загрузки и широкий доступ для сбора данных из целевых сред по всей Азии и Южной Америке.
https://www.lumen.com/blog/en-us/the-banana-stand-brokering-and-managing-infections-across-asia-using-mqtt
#статьи_ссылки_scripts
Cobalt Strike 101
Множество полезного по Red Team, C2, закрепление, перемещение и наступательной-безопасности.
https://github.com/ustayready/tradecraft/blob/master/offensive-security/red-team-infrastructure/cobalt-strike-101-installation-and-interesting-commands.md
https://github.com/ustayready/tradecraft/tree/master/offensive-security
#статьи_ссылки_scripts
A marketplace for LLM skills
Известная в ИБ компания SpecterOps выложила на Github целую коллекцию – 79 навыков, 22 агента и 26 плагинов для BloodHound, Cobalt Strike, Outflank C2, Ghidra, Binary Ninja, Ghostwriter, инвентаризации, AppSec, анализа кода, разработки C2, реверс-инжиниринга и симуляции хакерских группировок.
https://github.com/SpecterOps/skills
#статьи_ссылки_scripts
Red Team Hacking
Курс служит практическим руководством как для отдельных лиц и команды так и для всей группы.
В курсе описываются различные аналитические методы и их применение на разных уровнях сложности при решении проблем в оборонных контекстах.
Курс охватывает все техники атак Red Team, проникновение, основные методологии бокового движения, закрепление и многое другое.
#cours
AI/ML Pentesting Roadmap (2026 Edition)
Огромная "шпаргалка" книги, курсы, статьи. Всеобъемлющее, структурированное руководство по изучению безопасности AI/ML и тестирования на проникновение - от нуля до практикующего. Обновлено новейшими инструментами, исследованиями, поверхностями атак (включая MCP/агентный ИИ) и ресурсами сообщества.
https://github.com/anmolksachan/AI-ML-Free-Resources-for-Security-and-Prompt-Injection
#статьи_ссылки_scripts
🖥Если ты хочешь обучиться вайбкодингу и при этом иметь возможность провести аудит безопасности своего продукта, то тебе сюда:
Lab IT — репозитории, полезные инструменты, курсы и многое другое по Айти:
ЭЙ, АЙ! — бесплатные инструменты, репозитории, обучающие материалы для упрощения работы с ИИ.
ИИ тебя взломает — объединит твои навыки в ИБ с ИИ
CyberGuard — оплот для ИБ-специалистов со всего телеграма. Тут ты точно узнаешь, как не оплошаться с запуском своего продукта, и защитить его от злоумышленников
🫵Подписывайся и обучайся!
Remote operations commands implemented using Beacon Object Files
https://github.com/trustedsec/CS-Remote-OPs-BOF
#статьи_ссылки_scripts
Red Team and Adversary Simulation with BruteRatel C4
Библиотека Cobalt Strike
Red Team and Adversary Simulation with BruteRatel C4
Brute Ratel - это продвинутая красная команда и программное обеспечение для моделирования противника, которое впервые дебютировало в качестве инструмента тестирования на проникновение в декабре 2020 года. Это постэксплуатационная структура C2, похожая на Cobalt Strike, Sliver, Mythic и Covenant. Как и Cobalt Strike, Brute Ratel позволяет операторам развертывать агентов, называемых Badgers, находясь в целевой среде, которая позволяет выполнять произвольные команды для выполнения бокового перемещения, эскалации привилегий и создания дополнительных путей настойчивости. Brute Ratel C4 также идет на уровень дальше в получении последовательных обновлений, чтобы избежать современных средств контроля безопасности на основе хостов.
#cours
Repost from КИБЕР МЕДИА
🔒 Защита веб-доступа без компромиссов. Вебинар по Ankey RBI
Браузер — главная дверь для атак. Антивирусы и файрволы не спасают от zero-day, вымогателей и вредоносных скриптов. Решение? Remote Browser Isolation (RBI).
➡️ Компания «Газинформсервис» представляет российский продукт Ankey RBI, который выносит исполнение веб-кода на сервер, полностью изолируя рабочие станции. Безопасно, быстро, без изменения привычек сотрудников.
На вебинаре эксперты «Газинформсервиса» и Fortis покажут архитектуру, сценарии использования и ответят на вопросы.
📍 Зарегистрируйтесь сейчас — количество мест ограничено. Получите готовое решение для защиты интернет-доступа, которое уже работает у лидеров рынка. Вебинар состоится 15 сентября в 11:00 по московскому времени.
Организаторы: «Газинформсервис» + Fortis
Это репозитория со всеми общедоступными объектными файлами Beacon (BoF).
Собрана большая коллекция (шпаргалка).
https://github.com/N7WEra/BofAllTheThings
#статьи_ссылки_scripts
The fastest and more comprehensive multiprotocol credentials bruteforcer / password sprayer and enumerator.
Аналог Hydra/Medusa/ Ripper написан на языке Rust
https://github.com/evilsocket/legba
#статьи_ссылки_scripts
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Библиотека Cobalt Strike
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Полный видеокурс Red Hat Certified System Administrator (RHCSA) для RHEL 9 – это ваш комплексный набор инструментов для подготовки к экзамену RHCSA RHEL 9. Этот 14-часовой курс также является отличным ресурсом для всех, кто хочет улучшить свои навыки работы с Linux и продвинуться по карьерной лестнице. Опытный преподаватель и автор предоставляет подробное изложение всех тем, включенных в экзамен, уделяя особое внимание важным концепциям таким как Информационной Безопасности, оболочка Bash, хранилища, контейнеры и задачи продвинутого администрирования системы. Вы также получите практические задания в каждом уроке, чтобы вы могли отработать свои навыки, а также видео-решения, чтобы вы могли оценить свой прогресс в процессе обучения. Курс завершается практическим тестом, который поможет вам полностью подготовиться к дню экзамена даже если новичек.
#cours
Red Hat Certified System Administrator (RHCSA) RHEL 9. (2025)
Библиотека Cobalt Strike
