fa
Feedback
Security

Security

رفتن به کانال در Telegram

Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot

نمایش بیشتر
5 475
مشترکین
+224 ساعت
-107 روز
-2430 روز
آرشیو پست ها
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про
Большинство материалов про пентест в интернете — это отдельные техники: один ролик про SQLi, другой про Kerberos, третий про Burp. Смотреть интересно, но в итоге остаётся ощущение, что ты знаешь куски, а целой картины нет. Как провести внешний и внутренний аудит, найти уязвимость, эксплуатировать её, закрепиться в инфраструктуре и оформить результат так, чтобы заказчик понял риск Курс «Профессия Пентестер» от Codeby — это 10 месяцев практики с практической лабораторией: от основ до комплексных атак на сети, веб, ОС и Active Directory. Что вы изучите: ⏺️полный цикл пентеста — разведка, эксплуатация, повышение привилегий, закрепление в сети ⏺️атаки на сети, веб-приложения, операционные системы и устройства ⏺️работу с Kali Linux, Metasploit, Burp Suite и инструментами эксплуатации ⏺️навыки написания эксплойтов, шелл-кода и обхода защитных решений ⏺️практику во внутреннем и внешнем пентесте — с отчётностью Программа выстроена последовательно: от администрирования и сетевой разведки — к эксплуатации уязвимостей, атакам на AD и работе в реальных сценариях. Если вы давно думаете про offensive security, но не понимаете, с чего собрать навыки в одну профессию, — посмотрите в сторону длинных практических курсов. Ближайший старт — 24 августаПосмотреть программу и записаться По вопросам — @CodebyAcademyBot #реклама

GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе брауз
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе браузера. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #spy #browser

Flowsint - платформа для расследований OSINT на основе графов Открытая платформа для визуализации связей, обогащения разведда
+1
Flowsint - платформа для расследований OSINT на основе графов Открытая платформа для визуализации связей, обогащения разведданных и проведения расследований OSINT на основе графов. ✨ Особенности: ⏺ Интерактивный графический интерфейс для исследования сущностей и связей ⏺ Встроенные инструменты обогащения для доменов, IP-адресов, email, организаций, крипто- и социальных профилей ⏺ Автоматизированные рабочие процессы OSINT с расширяемыми модулями обогащения ⏺ Самостоятельно размещаемая архитектура с поддержкой FastAPI, Neo4j и Docker ⏺ Разработана для совместных, ориентированных на конфиденциальность расследований 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #OSINT

Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет извест
Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет известным вредоносным (взломанные публикации, программы для кражи учетных данных, бэкдоры в установочных скриптах), сопоставляя его с данными OpenSSF Malicious Packages (MAL-*, формат OSV) и оперативной аналитической информацией, собранной с помощью X (Grok API), обновляемой каждый час. ProjectDiscovery выпустил depx: ⏺ Обнаруживает вредоносные пакеты ⏺ Сканирует файлы блокировки и SBOM ⏺ Отслеживает недавно обнаруженные вредоносные зависимости 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #DevOps #AppSec

Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️ Это легковесный инструмент туннелиров
Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️ Это легковесный инструмент туннелирования с открытым исходным кодом, написанный на Rust, который позволяет безопасно предоставлять доступ к вашему локально работающему веб-серверу через публичный URL-адрес. Независимо от того, тестируете ли вы веб-хуки, делитесь локальными приложениями или демонстрируете проекты удаленно, Tunnelto предоставляет простую альтернативу таким сервисам, как ngrok. ✨ Ключевые особенности: • 🌍 Мгновенный доступ к localhost через публичный URL • ⚡️ Создан на Rust с использованием Tokio для высокой производительности • 🔒 Поддержка переадресации HTTP и HTTPS • 🎯 Поддержка пользовательских поддоменов • 🖥 Локальная панель мониторинга для анализа запросов • 🔑 Поддержка ключей аутентификации API • 🐳 Совместимость с Docker и возможность самостоятельного размещения • 📦 Доступен через Cargo, Homebrew и предварительно собранные бинарные файлы • 🛠 Открытый исходный код с лицензией MIT 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #localhost #server #net

Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой пе
Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой передачи музыки, фотохостинга и многого другого на личной инфраструктуре. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #VPN

ShadowBroker - это децентрализованная разведывательная платформа, которая объединяет телеметрию OSINT в реальном времени из более чем 60 источников, поступающих в режиме реального времени, в единый интерфейс карты для скрытых операций. Самолеты, корабли, спутники, зоны конфликтов, сети видеонаблюдения, подавление GPS-сигналов, устройства, подключенные к интернету, полицейские сканеры, узлы ячеистой радиосвязи и последние геополитические события — все это обновляется в реальном времени на одном экране, а также используется зашифрованный протокол связи и инфраструктура обмена информацией. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #osint

IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+ Объяснения в один клик мгновенно понимают странный поток
IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+ Объяснения в один клик мгновенно понимают странный поток управления, интеллектуальные подсказки по автоматическому переименованию, подсказки об уязвимостях, семантические графы, поиск RAG и документация. Революционное решение для реверс-инжиниринга и анализа вредоносного ПО, а также для участников CTF-соревнований. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #IDA #AI

Nowafpls - это небольшой, но очень полезный плагин для Burp Suite. Его основная задача - обход Web Application Firewall (WAF) путём добавления «мусорных» данных в начало тела HTTP-запроса. Идея в том, что большинство WAF имеют жёсткие ограничения на объём обрабатываемых данных. Если вставить перед реальной полезной нагрузкой достаточно большой блок произвольных данных, WAF может обработать только этот блок, а целевая команда или эксплойт, оказавшаяся за пределами лимита, попадёт на сервер без проверки. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #Nowafpls #Burp #Web

CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленно
CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленное выполнение кода, раскрытие информации и внедрение вредоносного содержимого. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #CVE #Apache

Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и напи
Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и написанный на Go. Он реализован как единый исполняемый файл ferrum.exe, а модули регистрируются через компактный интерфейс ядра. Набор инструментов для исследований безопасности Windows: локальное повышение привилегий (LPE), закрепление в системе, перехват COM-объектов и перечисление поверхности атаки. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #LPE #Windows

DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP,
DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP, DNS и обрывы соединения при пропускной способности 16–20 КБ. Инструмент для анализа цензуры трафика в России: обнаруживает и классифицирует блокировки сайтов, хостингов и CDN (TCP16-20 блокировки), а также подмену DNS-запросов провайдером. 📱 Подписаться на Boosty 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #dpi #detector

Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении. Характеристики: ⏺ Получение инф
Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении. Характеристики: ⏺ Получение информации об устройстве без разрешения! ⏺ Доступ к местоположению [СМАРТФОНЫ] ⏺ Доступ к веб-камере ⏺ Доступ к микрофону 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #webcam #web

GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили. 📱 Купить Cryptographer 📱 📱 Вступ
GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #BitLocker #Windows

➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного? Изучите техники и методики атак на инфраструктуру Active
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного? Изучите техники и методики атак на инфраструктуру Active Directory! Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Успейте записаться на курс до 18 июня🚗 ➡️ Регистрация Содержание курса: ⏺️AD-сети с миксом Windows/Linux ⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре ⏺️Захват и укрепление позиций внутри инфраструктуры ⏺️Применение и анализ популярных эксплоитов Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff 😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!

+1
USB Army Knife - идеальный инструмент для тестеров на проникновение и «красных» команд. Компактное и универсальное устройство обладает широкими возможностями, включая атаки с использованием USB HID, эмуляцию накопителей, имитацию сетевых устройств и эксплойты для WiFi/Bluetooth (благодаря нашей модифицированной версии ESP32 Marauder). Полный контроль над тем, как и когда запускаются ваши вредоносные программы. Подключайте и запускайте, оставляйте и активируйте через Wi-Fi, запускайте по таймеру или создавайте пользовательский интерфейс в голливудском стиле. Управляйте своими атаками и развертывайте их с помощью удобного веб-интерфейса Bootstrap прямо с телефона. 📱 Купить Cryptographer 📱 📱 Вступить в закрытый канал на Boosty - Security [private] 📱 👉 Подписаться 👈 #USB #redteam