uz
Feedback
Заметки Хакер

Заметки Хакер

Kanalga Telegram’da o‘tish

Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny

Ko'proq ko'rsatish
7 628
Obunachilar
-524 soatlar
-117 kunlar
-3830 kunlar
Postlar arxiv
🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети Wifite2 — мощный инструмент для автоматического взлома защищённы
🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети Wifite2 — мощный инструмент для автоматического взлома защищённых Wi-Fi сетей, переписанный и обновлённый с учётом современных реалий. — Данный инструмент просканирует доступные сети, отфильтрует слабозащищённые, и начнёт автоматическую атаку с захватом handshake, деаутентификацией и сохранением дампов для последующего взлома. ⏺ Ссылка на GitHub (https://github.com/kimocoder/wifite2) #WiFi #Hacking #Network @hackernews_lib

🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна) Dr0p1t-Framework — это инструмент для быстрого соз
🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна) Dr0p1t-Framework — это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming. — Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах. ⏺ Ссылка на GitHub (https://github.com/D4Vinci/Dr0p1t-Framework) #Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE @hackernews_lib

Вакансия! Чем предстоит заниматься: — Искать и переводить англоязычные статьи по кибербезопасности(обучающие и новостные). Отформатированные статьи выкладывать на определенные ресурсы. Что от вас требуется: — Базовое понимание в кибербезе, программирование, Linux. Знание базовых терминов, аспектов, инструментов. — Знание английского на уровне B2+ Зарплата: договорная Пишите на @itvish (https://t.me/itvish) немного о себе + сколько хотели бы получать за перевод 1 статьи. @hackernews_lib

🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей 1earn — это инструмент для автоматизации сбора информации и
🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей 1earn — это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров. — Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей. Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски. ⏺ Ссылка на GitHub (https://github.com/ffffffff0x/1earn) #Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability @hackernews_lib

Слабые места в инфраструктуре всегда найдутся. Вопрос — когда вы их заметите: до атаки или после? Разрозненные действия, конф
Слабые места в инфраструктуре всегда найдутся. Вопрос — когда вы их заметите: до атаки или после? Разрозненные действия, конфликты между подразделениями ИБ и ИТ, неработающие процессы патч-менеджмента и критичные уязвимости, которые месяцами висят в отчетах, — это не «особый случай». Это отсутствие зрелого процесса. С 9 июня стартует онлайн-практикум «Управление уязвимостями: от теории к практике» (https://bit.ly/3ZJbJYj?erid=2VfnxwbEvFz) — практический формат, который помогает предотвращать атаки, а не разбираться с их последствиями. Авторы программы — ведущие эксперты Positive Technologies по управлению уязвимостями и развитию продукта MaxPatrol VM. Что будет: 🔴Практика на стенде MaxPatrol VM 🔴Разбор кейсов и ошибок 🔴Методики, инструменты и подходы к приоритизации 🔴Поддержка экспертов Positive Technologies на каждом этапе 🗓 Старт: 9 июня | ⏳ 4 недели | 💻 Онлайн Подробнее о практикуме (https://bit.ly/3ZJbJYj) @hackernews_lib

🖥 Репозиторий: Gobuster — инструмент брутфорса Gobuster — это инструмент для брутфорса: 1. URI (директорий и файлов) в веб-с
🖥 Репозиторий: Gobuster — инструмент брутфорса Gobuster — это инструмент для брутфорса: 1. URI (директорий и файлов) в веб-сайтах; 2. DNS субдоменов (с поддержкой подстановочных символов); 3. Имён виртуальных хостов на целевых веб-серверах. — Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения. ⏺ Ссылка на GitHub (https://github.com/OJ/gobuster) #Bruteforce #Pentest #DNS @hackernews_lib

🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты Awesome Incident Response — это репозиторий
🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности. — Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR).  ⏺ Ссылка на GitHub (https://github.com/meirwah/awesome-incident-response) #DFIR #Forensics @hackernews_lib

🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем ExeRay — это инструмент с открытым исходн
🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем ExeRay — это инструмент с открытым исходным кодом для анализа исполняемых файлов и обнаружения вредоносного кода. — Данный инструмент проводит статический анализ исполняемых файлов .exe (PE-файлов) и визуализирует их структуру в удобной форме. ⏺ Ссылка на чтиво (https://github.com/MohamedMostafa010/ExeRay) #Analysis #File #Malware #Reverse @hackernews_lib

🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes Kubernetes Goat — это умышленно уязвимая среда кластера дл
🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки. — Данный инструмент: 1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes. 2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности. 3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие. 4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes. ⏺ Ссылка на GitHub (https://github.com/madhuakula/kubernetes-goat) #Kubernetes #Docker #Hacking #RedTeam #BlueTeam @hackernews_lib

🖥 Репозиторий: koadic — удалённый мониторинг и управление системами Windows koadic — это инструмент для постэксплуатации (po
🖥 Репозиторий: koadic — удалённый мониторинг и управление системами Windows koadic — это инструмент для постэксплуатации (post-exploitation) и управления заражёнными системами, написанный на Python. — Данный инструмент имеет следующие ключевые возможности: 1. Выполнение команд и скриптов на заражённой системе. 2. Сбор информации о системе, пользователях и настройках сети. 3. Управление файлами и процессами. 4. Поддержка множества модулей для расширения функционала. 5. Взаимодействие по протоколам HTTP(S), что облегчает обход фаерволов и прокси. ⏺ Ссылка на GitHub (https://github.com/offsecginger/koadic) #Pentest #Monitoring #Windows #Rootkit @hackernews_lib

🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО Malwoverview — инструмент с открытым исходным кодом для
🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО Malwoverview — инструмент с открытым исходным кодом для первичного анализа вредоносных программ. — Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом.  ⏺ Ссылка на GitHub (https://github.com/alexandreborges/malwoverview) #Malware #Cybersecurity #Hunting #Analysis @hackernews_lib

🖥 Репозиторий: Impulse —библиотека для обработки сигналов Impulse Denial-of-service ToolKit — инструмент для распределённого
🖥 Репозиторий: Impulse —библиотека для обработки сигналов Impulse Denial-of-service ToolKit — инструмент для распределённого отказа в обслуживании (DDoS), написанный на языке Python. — Данный инструмент предназначен для тестирования сетей и серверов путём перегрузки их различными типами трафика. ⏺ Ссылка на GitHub (https://github.com/LimerBoy/Impulse) #Attack #DDoS #Hacking #SMS #Linux @hackernews_lib

🧑🧑🧑🧑 19 и 20 июня в Екатеринбурге состоится IT IS conf (https://itisconf.ru/?utm_source=workhouse&utm_medium=tg&utm_campaign=itisconf) – шестая Всероссийская конференция о трендах в ИБ и ИТ. Практический опыт, системные решения и живой диалог профессионального сообщества. Более 35 докладов от ведущих экспертов отрасли, среди которых — Алексей Лукацкий, эксперт по безопасности, автор блога «Бизнес без опасности» В центре деловой программы 5 актуальных треков: ▪️ИБ не для галочки: «ответственное потребление» бюджетов ▪️Архитектура цифровой устойчивости ▪️Application Security: как безопасность приложений меняет правила игры ▪️Технологии построения цифрового доверия ▪️ИБ-экосистемы: утопия или рабочая модель Партнерами конференции выступят ведущие российские ИТ-компании: Аквариус, Код Безопасности, Positive Technologies, Газинформсервис и другие. Выберите удобный формат участия: офлайн в Екатеринбурге или онлайн. Мероприятие бесплатное, узнать подробнее и зарегистрироваться можно (https://itisconf.ru/?utm_source=workhouse&utm_medium=tg&utm_campaign=itisconf)на сайте (https://itisconf.ru/?utm_source=workhouse&utm_medium=tg&utm_campaign=itisconf). (https://itisconf.ru/?utm_source=workhouse&utm_medium=tg&utm_campaign=itisconf) @hackernews_lib

🖥 Репозиторий: Awesome Threat Actor Resources — база кибергруппировок Awesome Threat Actor Resources — подборка лучших откры
🖥 Репозиторий: Awesome Threat Actor Resources — база кибергруппировок Awesome Threat Actor Resources — подборка лучших открытых источников о киберугрозах и APT-группах от команды RST Cloud. — Данный репозиторий собирает ссылки на проверенные базы данных, проекты и ресурсы, посвящённые профилям киберпреступных группировок, их инструментам, тактикам и активностям. ⏺ Ссылка на GitHub (https://github.com/rstcloud/awesome-threat-actor-resources) #Tool @hackernews_lib

🖥 Репозиторий: Androguard — обратный инжиниринг и пентестирование для приложений Android Androguard — инструмент для обратно
🖥 Репозиторий: Androguard — обратный инжиниринг и пентестирование для приложений Android Androguard — инструмент для обратного проектирования приложений под Android. — Данный инструмент написан на Python и помогает разработчикам, исследователям безопасности и энтузиастам понимать внутреннюю работу приложений Android путём анализа файлов пакетов приложений (APK). ⏺ Ссылка на GitHub (https://github.com/androguard/androguard) #Reverse #Pentest #Android @hackernews_lib

🖥 Репозиторий: Pinkerton — инструмент для поиска секретов в JavaScript Pinkerton — это мощный open-source сканер, созданный
🖥 Репозиторий: Pinkerton — инструмент для поиска секретов в JavaScript Pinkerton — это мощный open-source сканер, созданный для автоматического поиска чувствительных данных (API-ключей, токенов, паролей) в JavaScript-файлах на веб-сайтах. — Данный инструмент подходит для тех, кто хочет автоматизировать безопасность своего фронта и не допустить утечек ключей. ⏺ Ссылка на GitHub (https://github.com/000pp/Pinkerton) #Pentest #Security #BugBounty #OpenSource #JS #Infosec @hackernews_lib

🖥 Репозиторий: Unshackle — обход паролей Windows и Linux Unshackle — это простой инструмент, который удаляет пароли для вход
🖥 Репозиторий: Unshackle — обход паролей Windows и Linux Unshackle — это простой инструмент, который удаляет пароли для входа в систему Windows и Linux с помощью загрузочного USB-накопителя. — Данный инструмент позволяет вам войти в систему без каких-либо паролей, основан на Alpine Linux, может использоваться в небольших мастерских по ремонту ПК и т. д. для легкого удаления паролей Windows из учетных записей. ⏺ Ссылка на GitHub (https://github.com/Fadi002/unshackle) #Windows #Linux #Hacking #Password @hackernews_lib

🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей HashCrack — это инструмент на Python, предназначенный для взлома паролей через использование Hashcat — Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force). ⏺ Ссылка на GitHub (https://github.com/ente0/hashCrack) #Hashing #Python #Password #BruteForce @hackernews_lib

🖥 Репозиторий: Backdoor —инструмент бэкдора и серверной связи Python Reverse Shell & Listener Tool — обучающий инструмент на
🖥 Репозиторий: Backdoor —инструмент бэкдора и серверной связи Python Reverse Shell & Listener Tool — обучающий инструмент на Python, который сочетает функции сервера-слушателя и обратной шелл-связи. — Данный инструмент предназначен для практики в этическом хакинге и работе с обратными связями. ⏺ Ссылка на GitHub (https://github.com/ceodaniyal/Backdoor) #Python #Reverse #RedTeam @hackernews_lib

🖥 Репозиторий: SearchMyName — поиск по имени пользователя SearchMyName — утилита OSINT для поиска по имени на различных популярных сервисах.  — Данный инструмент позволяет перечислять имена пользователей на многих веб-сайтах. ⏺ Ссылка на чтиво (https://github.com/Niko13teen/SearchMyName) #OSINT #Web @hackernews_lib