uz
Feedback

Firibgarlarga uchmang! Telemetrio bunday kanallarni topadi va belgilaydi 👉 Belgini ko‘rmoqchi bo‘lsangiz, obuna bo‘ling 👈

Fsecurity | HH

Fsecurity | HH

Kanalga Telegram’da o‘tish

👾 Канал про КБ и пентест Наш Discord: https://discord.gg/Eg8aDS7Hn7 ✉️ По сотрудничеству: @OxHaskar 🍩 Поддержать: https://www.donationalerts.com/r/xackapb

Ko'proq ko'rsatish
2 062
Obunachilar
Ma'lumot yo'q24 soatlar
-17 kun
-1130 kun
Postlar arxiv
Repost from Fusa_Osint_ZOV
Как обойти защиту CloudFlare и узнать настоящий IP-адрес веб-ресурса? #CloudFlare СПО для обнаружения реального IP-адреса за
Как обойти защиту CloudFlare и узнать настоящий IP-адрес веб-ресурса? #CloudFlare СПО для обнаружения реального IP-адреса за CloudFlare: ▫️https://github.com/spyboy-productions/CloakQuest3r ▫️https://github.com/m0rtem/CloudFail ▫️https://github.com/zidansec/CloudPeler Иные продукты для вскрытие CloudFlare: ▫️https://dnsdumpster.com/ или https://pulsedive.com/ ▫️https://www.virustotal.com/ (см. вкладку "relations") ▫️https://urlscan.io/ (в случае индексации до включения CloudFlare) ▶️ Подписывайтесь на : ✅ Intel Fusa Osint Edition

🖥 Репозиторий: Roop — инструмент для генерации дипфейков Roop — нейронная сеть для генерации дипфейков, написана на python.
🖥 Репозиторий: Roop — инструмент для генерации дипфейков Roop — нейронная сеть для генерации дипфейков, написана на python. Она обладает графическим интерфейсом простым для использования. — Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно. ⏺ Ссылка на GitHub #Tools

Repost from AP Security
#malware #itnews #infosec Спящий пакет PyPI скомпрометирован для распространения вредоносного ПО Nova Sentinel🖥 Спящий пакет
#malware #itnews #infosec Спящий пакет PyPI скомпрометирован для распространения вредоносного ПО Nova Sentinel🖥 Спящий пакет, доступный в репозитории Python Package Index (PyPI), был обновлен почти через два года для распространения вредоносной программы для кражи информации под названием Nova Sentinel Пакет под названием django-log-tracker был впервые опубликован на PyPI в апреле 2022 года, согласно данным компании Phylum, занимающейся безопасностью цепочек поставок программного обеспечения, которая обнаружила аномальное обновление библиотеки 21 февраля 2024 года. Хотя связанный репозиторий GitHub не обновлялся с 10 апреля 2022 года, появление вредоносного обновления говорит о вероятной компрометации аккаунта PyPI, принадлежащего разработчику На данный момент Django-log-tracker был загружен 3866 раз, причем на момент публикации вредоносная версия (1.0.4) была загружена 107 раз. Пакет больше не доступен для загрузки с PyPI

sticker.webp0.37 KB

Вы знали, что есть целый сборник разной информации по ИБ на моем Github 🦑 Хочу также посоветовать: 1 - Проверить себя на утечки! 💧 2 - Наш discord сервер! Где можно пообщаться 👾 3 - Новый ТГ канал [Ximera-Chan] который ведёт Ai

Repost from Похек
⚠️⚠️⚠️⚠️⚠️Вы ждали! Вы просили! Да мы сами ждали! Долгожданный Подкаст Just Security by Awillix #4. Из красного в синий: карь
⚠️⚠️⚠️⚠️⚠️Вы ждали! Вы просили! Да мы сами ждали! Долгожданный Подкаст Just Security by Awillix #4. Из красного в синий: карьера от эксплойтов до патчей Ведущим был я, а гостем великий усач, самая быстрая кавычка на диком западе, уважаемый Антон, он же @i_bo0om. Получился ламповый разговор про бамбуковые трусы направления развития и мотивации ИБ-специалистов, об успехах, факапах, смешных уязвимостях и личном бренде в ИБ. 🎵 Яндекс Музыка 🎵 Apple Podcasts 💙 ВКонтакте 🤟 Mave От себя скажу, что беседа вышла содержательная и интересная, поэтому досматривайте до конца) ❤️ @poxek

Repost from OSINT HUNT
™️Пост на тему поиска скрытой информации о пользователях ВКонтакте. Пошаговая инструкция: Получение ID пользователя: Первым д
™️Пост на тему поиска скрытой информации о пользователях ВКонтакте. Пошаговая инструкция: Получение ID пользователя: Первым делом нам нужен ID интересующего нас пользователя ВК. Откройте ссылку https://vk.com/foaf.php?id= и добавьте ID пользователя после id=. Пример: https://vk.com/foaf.php?id=254585226. Если у вас есть только никнейм, используйте этот сервис для его преобразования в ID. Просмотр исходного кода: Это можно сделать кликнув правой кнопкой мыши по странице и выбрав "Исходный код страницы". Анализ данных: В исходном коде страницы содержится множество информации, которая может быть полезна: ya:created — дата создания профиля, что может указывать на его старшинство и активность пользователя. ya:modified — дата последнего изменения ФИО, что может свидетельствовать о смене семейного статуса или других значимых событиях в жизни пользователя. foaf:externalProfile — ссылки на другие профили пользователя в социальных сетях, включая те, которые могли быть скрыты или удалены. ya:bio — невидимая на основной странице информация "о себе", особенно часто встречается у старых аккаунтов, зарегистрированных более 10 лет назад. ya:lastLoggedIn — точная дата и время последнего посещения профиля, что может помочь оценить активность пользователя на платформе. Удачи в ваших исследованиях! #рекомендации

Repost from #Arm1tage
Git утечки Раз уж на то пошло, соберу здесь все инструменты, которыми пользуюсь для поиска утечек и других полезных вещей в г
Git утечки Раз уж на то пошло, соберу здесь все инструменты, которыми пользуюсь для поиска утечек и других полезных вещей в гит репозиториях. GitDorker - использует список дорков гита для поиска утечек, токенов, ключей и тп по ключевому слову.
python3 GitDorker.py -tf TOKENSFILE -q tesla.com -d Dorks/DORKFILE -o tesla
github-dorks - тоже самое, только тут поиск происходит по репозиторию а не по ключевому слову.
github-dork.py -r techgaun/github-dorks
git-dumper - если вы нашли на тестируемом сайте .git папку, с помощью этого вы можете сдампить все файлы, которые принадлежат этой папке.
./git_dumper.py http://website.com/.git ~/website
trufflehog - об этом все знают, но не включит не мог. Поиск секретов по репозиториям git или github.
trufflehog git https://github.com/trufflesecurity/trufflehog.git
trufflehog github --repo=https://github.com/trufflesecurity/test_keys
Важно добавить, что у гитхаба есть рейт-лимит, который ограничивает скорость до 30 запросов в минуту. Потому для полного сканирования потребуется некоторое время. #git #tool