Security
Открыть в Telegram
Бот для обращений: @itinfobez_bot Реклама / сотрудничество: @itinfobez_bot
Больше5 500
Подписчики
-424 часа
-37 дней
-1730 день
Архив постов
5 500
GraphSpy - инструмент для начального доступа и постэксплуатации для Entra ID и M365 с графическим интерфейсом на основе браузера.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#spy #browser
5 500
+1
Flowsint - платформа для расследований OSINT на основе графов
Открытая платформа для визуализации связей, обогащения разведданных и проведения расследований OSINT на основе графов.
✨ Особенности:
⏺ Интерактивный графический интерфейс для исследования сущностей и связей
⏺ Встроенные инструменты обогащения для доменов, IP-адресов, email, организаций, крипто- и социальных профилей
⏺ Автоматизированные рабочие процессы OSINT с расширяемыми модулями обогащения
⏺ Самостоятельно размещаемая архитектура с поддержкой FastAPI, Neo4j и Docker
⏺ Разработана для совместных, ориентированных на конфиденциальность расследований
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#OSINT
5 500
Depx - это быстрый пассивный интерфейс командной строки для анализа цепочек поставок. Он показывает, является ли пакет известным вредоносным (взломанные публикации, программы для кражи учетных данных, бэкдоры в установочных скриптах), сопоставляя его с данными OpenSSF Malicious Packages (
MAL-*, формат OSV) и оперативной аналитической информацией, собранной с помощью X (Grok API), обновляемой каждый час.
ProjectDiscovery выпустил depx:
⏺ Обнаруживает вредоносные пакеты
⏺ Сканирует файлы блокировки и SBOM
⏺ Отслеживает недавно обнаруженные вредоносные зависимости
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#DevOps #AppSec5 500
Tunnelto – Сделайте ваш локальный сервер доступным из интернета за считанные секунды ⚠️
Это легковесный инструмент туннелирования с открытым исходным кодом, написанный на Rust, который позволяет безопасно предоставлять доступ к вашему локально работающему веб-серверу через публичный URL-адрес. Независимо от того, тестируете ли вы веб-хуки, делитесь локальными приложениями или демонстрируете проекты удаленно, Tunnelto предоставляет простую альтернативу таким сервисам, как ngrok.
✨ Ключевые особенности:
• 🌍 Мгновенный доступ к localhost через публичный URL
• ⚡️ Создан на Rust с использованием Tokio для высокой производительности
• 🔒 Поддержка переадресации HTTP и HTTPS
• 🎯 Поддержка пользовательских поддоменов
• 🖥 Локальная панель мониторинга для анализа запросов
• 🔑 Поддержка ключей аутентификации API
• 🐳 Совместимость с Docker и возможность самостоятельного размещения
• 📦 Доступен через Cargo, Homebrew и предварительно собранные бинарные файлы
• 🛠 Открытый исходный код с лицензией MIT
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#localhost #server #net
5 500
Deploy-your-own-saas — список инструментов с открытым исходным кодом для развертывания собственного VPN, сервиса потоковой передачи музыки, фотохостинга и многого другого на личной инфраструктуре.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#VPN
5 500
ShadowBroker - это децентрализованная разведывательная платформа, которая объединяет телеметрию OSINT в реальном времени из более чем 60 источников, поступающих в режиме реального времени, в единый интерфейс карты для скрытых операций. Самолеты, корабли, спутники, зоны конфликтов, сети видеонаблюдения, подавление GPS-сигналов, устройства, подключенные к интернету, полицейские сканеры, узлы ячеистой радиосвязи и последние геополитические события — все это обновляется в реальном времени на одном экране, а также используется зашифрованный протокол связи и инфраструктура обмена информацией.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#osint
5 500
IDAssist - плагин для реверс-инжиниринга на основе ИИ для IDA Pro 9+
Объяснения в один клик мгновенно понимают странный поток управления, интеллектуальные подсказки по автоматическому переименованию, подсказки об уязвимостях, семантические графы, поиск RAG и документация.
Революционное решение для реверс-инжиниринга и анализа вредоносного ПО, а также для участников CTF-соревнований.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#IDA #AI
5 500
Nowafpls - это небольшой, но очень полезный плагин для Burp Suite. Его основная задача - обход Web Application Firewall (WAF) путём добавления «мусорных» данных в начало тела HTTP-запроса. Идея в том, что большинство WAF имеют жёсткие ограничения на объём обрабатываемых данных. Если вставить перед реальной полезной нагрузкой достаточно большой блок произвольных данных, WAF может обработать только этот блок, а целевая команда или эксплойт, оказавшаяся за пределами лимита, попадёт на сервер без проверки.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#Nowafpls #Burp #Web
5 500
CVE-2025-24813 - это критическая уязвимость, затрагивающая Apache Tomcat версий от 9.0.0.M1 до 11.0.2. Она допускает удаленное выполнение кода, раскрытие информации и внедрение вредоносного содержимого.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#CVE #Apache
5 500
Ferrum - это фреймворк для исследования уязвимостей и аудита безопасности, ориентированный в первую очередь на Windows и написанный на Go. Он реализован как единый исполняемый файл
ferrum.exe, а модули регистрируются через компактный интерфейс ядра.
Набор инструментов для исследований безопасности Windows: локальное повышение привилегий (LPE), закрепление в системе, перехват COM-объектов и перечисление поверхности атаки.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#LPE #Windows5 500
DPI Detector - инструмент для обнаружения DPI-фильтров для тестирования интернет-цензуры. Выявляет блокировку TLS, TCP, HTTP, DNS и обрывы соединения при пропускной способности 16–20 КБ.
Инструмент для анализа цензуры трафика в России: обнаруживает и классифицирует блокировки сайтов, хостингов и CDN (TCP16-20 блокировки), а также подмену DNS-запросов провайдером.
📱 Подписаться на Boosty 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#dpi #detector
5 500
Storm-Breaker - Удалённо получает доступ к веб-камерам, микрофонам и данным о местоположении.
Характеристики:
⏺ Получение информации об устройстве без разрешения!
⏺ Доступ к местоположению [СМАРТФОНЫ]
⏺ Доступ к веб-камере
⏺ Доступ к микрофону
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#webcam #web
5 500
GreatXML - новый PoC уязвимости 0-day для обхода BitLocker. Скачай пока опять не удалили.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#BitLocker #Windows
5 500
➡️Как обнаружить атаку на AD, когда не видно ничего подозрительного?
Изучите техники и методики атак на инфраструктуру Active Directory!
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Успейте записаться на курс до 18 июня🚗
➡️ Регистрация
Содержание курса:
⏺️AD-сети с миксом Windows/Linux
⏺️Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
⏺️Захват и укрепление позиций внутри инфраструктуры
⏺️Применение и анализ популярных эксплоитов
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
😀☺️😚🥲😎Дарим доступ к 20+ заданиям на взлом AD на hackerlab.pro при записи на курс!
5 500
USB Army Knife - идеальный инструмент для тестеров на проникновение и «красных» команд.
Компактное и универсальное устройство обладает широкими возможностями, включая атаки с использованием USB HID, эмуляцию накопителей, имитацию сетевых устройств и эксплойты для WiFi/Bluetooth (благодаря нашей модифицированной версии ESP32 Marauder).
Полный контроль над тем, как и когда запускаются ваши вредоносные программы. Подключайте и запускайте, оставляйте и активируйте через Wi-Fi, запускайте по таймеру или создавайте пользовательский интерфейс в голливудском стиле. Управляйте своими атаками и развертывайте их с помощью удобного веб-интерфейса Bootstrap прямо с телефона.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#USB #redteam
5 500
Digital-Forensics - ещё одно руководство по цифровой криминалистике. Узнайте все о цифровой криминалистике, компьютерной криминалистике, криминалистике мобильных устройств, сетевой криминалистике и криминалистике баз данных.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#pentest #redteam #mobile #android
5 500
AndroidForensics - этот проект практическое руководство и набор инструментов для извлечения цифровых артефактов с устройств Android с помощью команд ADB (Android Debug Bridge). Независимо от того, являетесь ли вы следователем, исследователем или просто интересуетесь вопросами безопасности, в этом репозитории вы найдете пошаговое руководство по безопасному, прозрачному и воспроизводимому сбору данных на уровне системы и приложений с помощью устройства Android без root-доступа.
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#blueteam #redteam #pentest
5 500
MSRC-PatchReview - это PowerShell-инструмент для автоматического анализа ежемесячных обновлений безопасности Microsoft (Patch Tuesday). Он вытягивает данные из API Microsoft Security Response Center (MSRC) и превращает их в удобный отчёт по CVE, severity, exploitation status и продуктам.
Что делает этот инструмент
⏺Подключается к API MSRC
⏺Получает список CVE за выбранный месяц
⏺Фильтрует и сортирует уязвимости
показывает:
⏺Critical / High CVE
⏺CVSS score
⏺Exploited in the wild
⏺Affected products
⏺Тип уязвимости (RCE, EoP, DoS и т.д.)
⏺Умеет выводить результат: в консоль,
JSON, PowerShell objects
Зачем он нужен
Полезен для:
⏺SOC-аналитиков
⏺Системных администраторов
⏺Vulnerability management
⏺Blue team
⏺Pentest / security research
⏺Patch management
Вместо ручного чтения сотен CVE из Microsoft Update Guide можно быстро получить:
⏺Что самое опасное
⏺Что уже эксплуатируется
⏺Какие продукты затронуты
⏺Что патчить в первую очередь
📱 Купить Cryptographer 📱
📱 Вступить в закрытый канал на Boosty - Security [private] 📱
👉 Подписаться 👈
#blueteam #redteam #pentest
