.coretrace
Открыть в Telegram
This domain has been seized by la Brigade de Lutte Contre la Cybercriminalité with assistance of the SBU Cyber Department.
БольшеСтрана не указанаКатегория не указана
47
Подписчики
Нет данных24 часа
-17 дней
+130 день
Архив постов
Інструменти для атак на Active Directory:
Impacket: робота з SMB, Kerberos, RPC (классика для Windows-атак)
Rubeus: маніпуляції з Kerberos-тікетами (Golden/Silver Ticket, Pass-the-Ticket тощо)
SharpHound / BloodHound: збір та візуальний аналіз прав і зв’язків в домені
PowerView: розвідка Active Directory (enum користувачів, груп, ACL, GPO тощо)
Практика: https://www.hackthebox.com/machines/support
Payload Playground: потужний генератор пейлоадів (XSS, SQLi, SSRF, XXE, SSTI та ін.)
RevShells: зручний генератор реверс-шеллів для різних мов і платформ
GTFOBins: база способів ескалації привілеїв у Linux через легітимні бінарі
PayloadsAllTheThings: одна з найбільших колекцій пейлоадів, зокрема великий розділ з XSS
#xss #payloads #reverseshell #linux
Web-check безкоштовна тула з відкритим кодом для швидкого та глибокого аналізу сайту
* IP-адреси та дані про сервер
* SSL-сертифікати та їх ланцюжок довіри
* DNS-записи (включно з записами типу TXT)
* HTTP-заголовки та статус-коди сервера
* Cookies та правила обходу
* Ланцюжок перенаправлень (редиректів)
* Географічне розташування сервера та пов'язані хости
* Відкриті порти та трасування маршруту
* Вуглецевий слід сайту (Carbon Footprint)
* Whois-інформація та безпека DNS
* Соціальні метатеги та особливості сайту
* Налаштування електронної пошти
* Заходи захисту HTTP та TLS
* Архівна історія сайту (Wayback Machine)
* Признаки шкідливого програмного забезпечення та фішингу
* Скріншот сторінки та додаткова інформація
* Безкоштовне API та відкритий вихідний код на GitHub
Офіційний репозиторій на GitHub: https://github.com/lissy93/web-check
KodeKloud: інтерактивна практика в браузері з Python, Linux, DevOps, Git, Docker. Лабораторії, курси, роадмапи, підготовка до сертифікацій та інше
Repost from SSShizoDEVcore🫧
Разработчик Nekogram признался в сборе номеров телефонов и данных аккаунтов пользователейСегодня утром независимое СМИ Sota опубликовало фрагмент кода из этого неофициального клиента Telegram, который раскрывает сбор данных.Через несколько часов разработчик подтвердил в своём чате, что «это правда»: данные, связывающие аккаунты пользователей с номерами телефонов, действительно собирались и отправлялись в его бот.«Некоторые просят «объяснений», но какие ещё объяснения вам нужны? Всё именно так, как выглядит. Это и есть то, что есть», — заявил разработчик Nekogram (предположительно, гражданин Китая по имени Фан Ли).Он добавил, что якобы не хранил и не передавал собранную информацию, однако никаких доказательств этому предоставлено не было. Разработчик отказался комментировать сообщения о том, что данные потом попадали в «доксинг»-боты и боты для поиска информации.Один из таких ботов также подтвердил интеграцию с Nekogram: «Похоже, Nekogram использует поисковый бот TgDB в автоматическом режиме (без нашего ведома; это не партнёрство), вероятно, для поиска юзернеймов»
https://hitlerx.com/i/status/2039774528016941410
Repost from BadB's Porn Club
Довбити русню стало ще зручніше 👌
Все тут: 👉 https://github.com/cybersecua/CyberStrikeAI
Repost from 4BID
Вы думали, что если снесёте нам аккаунт нас это остановит? Нет.
Аккаунт это просто точка входа, не более.
Мы никуда не делись и не денемся.
Сделаем новый, выйдем снова и продолжим работать.
