☑ Cheatsheet-God | Коллекция ресурсов ИБ, в которой вы найдете всё
Cheatsheet-God – Это коллекция ресурсов, скриптов и инструментов для подготовки и реализации тестирования на проникновение.
В репозитории вы найдете:
⏺ Платформы тренировки и практики взлома
⏺ Форумы, Журналы, Видео, Презентации
⏺ Гибкий взлом
⏺ ОС и скрипты
⏺ Инструменты
⏺ Уязвимое программное обеспечение
⏺ Тестовые площадки
⏺ Инструменты OSINT
⏺ Метаданные
⏺ Обратная инженерия и вредоносные программы
⏺ Взлом Google
⏺ Сканеры
⏺ Метасплойт
⏺ Сетевые сканеры и скрипты
⏺ NetCat
⏺Программирование Python, Ruby
⏺ Захват флага и многое другое
⏺ Подробнее см. репозиторий на GitHub
#tools #OSINT #NetCat #Ruby #Python // ❓ cyber in network security
Cheatsheet-God – Это коллекция ресурсов, скриптов и инструментов для подготовки и реализации тестирования на проникновение.
В репозитории вы найдете:
⏺ Платформы тренировки и практики взлома
⏺ Форумы, Журналы, Видео, Презентации
⏺ Гибкий взлом
⏺ ОС и скрипты
⏺ Инструменты
⏺ Уязвимое программное обеспечение
⏺ Тестовые площадки
⏺ Инструменты OSINT
⏺ Метаданные
⏺ Обратная инженерия и вредоносные программы
⏺ Взлом Google
⏺ Сканеры
⏺ Метасплойт
⏺ Сетевые сканеры и скрипты
⏺ NetCat
⏺Программирование Python, Ruby
⏺ Захват флага и многое другое
⏺ Подробнее см. репозиторий на GitHub
#tools #OSINT #NetCat #Ruby #Python // ❓ cyber in network security
Forwarded from CyberINS // Лаборатория ИБешника
Media is too big
VIEW IN TELEGRAM
В данном видео проходим машину на TryHackMe:
#TryHackMe #CTF #Networks #OSINT #SQL #Python //
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Лаборатория хакера
Pymeta — это автоматизированный инструмент кибербезопасности, разработанный на языке Python.
— Данный инструмент предоставляющий потенциал для поиска запросов, идентификации и следующих типов файлов (pdf, xls, xlsx, csv, получение doc, docx, ppt, pptx) из заданного целевого домена с помощью движков парсинга.
#OSINT #Python #File
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: Kippo — SSH Honeypot
Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.
— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.
⏺ Ссылка на GitHub
#Honeypot #SSH #BruteForce #Python
Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.
— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.
⏺ Ссылка на GitHub
#Honeypot #SSH #BruteForce #Python
🥷 Мощный инструмент для разведки
Argus – это универсальный инструмент, созданный для упрощения процесса сбора информации и проведения разведки, написанный на Python
Благодаря удобному интерфейсу и набору мощных модулей, Argus позволяет эффективно и результативно исследовать сети, веб-приложения и настройки безопасности
⏺ github.com
⏺ habr.com
#Tools #Recon #Python #Argus // ❓ cyber in network security
Argus – это универсальный инструмент, созданный для упрощения процесса сбора информации и проведения разведки, написанный на Python
Благодаря удобному интерфейсу и набору мощных модулей, Argus позволяет эффективно и результативно исследовать сети, веб-приложения и настройки безопасности
⏺ github.com
⏺ habr.com
#Tools #Recon #Python #Argus // ❓ cyber in network security
Forwarded from GISCYBERTEAM
Kraken
Kraken — это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого перебора. Kraken предоставляет профессионалам в области кибербезопасности набор инструментов для эффективного выполнения атак методом перебора по ряду протоколов и сервисов.
Репозиторий:
https://github.com/jasonxtn/Kraken
Установка:
Запуск:
Чтобы выбрать конкретный модуль:
Kraken предлагает различные инструменты для брутфорса:
1. Сетевые инструменты:
- FTP Brute Force
- Kubernetes Brute Force
- LDAP Brute Force
- VOIP Brute Force
- SSH Brute Force
- Telnet Brute Force
- WiFi Brute Force
- WPA3 Brute Force
2. Инструменты веб-приложений:
- CPanel Brute Force
- Drupal Brute Force
- Joomla Brute Force
- Magento Brute Force
- Office365 Brute Force
- Prestashop Brute Force
- OpenCart Brute Force
- WooCommerce Brute Force
- WordPress Brute Force
3. Инструменты поиска:
- Admin Panel Finder
- Directory Finder
- Subdomain Finder
#tools #bruteforce #python #kraken
Kraken — это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого перебора. Kraken предоставляет профессионалам в области кибербезопасности набор инструментов для эффективного выполнения атак методом перебора по ряду протоколов и сервисов.
Репозиторий:
https://github.com/jasonxtn/Kraken
Установка:
git clone https://github.com/jasonxtn/kraken.git
cd Kraken
pip install -r requirements.txt
Запуск:
python3 kraken.py
Чтобы выбрать конкретный модуль:
1. Запустите Kraken.
2. Выберите нужный инструмент из главного меню, набрав его соответствующий номер.
3. Следуйте инструкциям на экране, чтобы ввести необходимую информацию.
Kraken предлагает различные инструменты для брутфорса:
1. Сетевые инструменты:
- FTP Brute Force
- Kubernetes Brute Force
- LDAP Brute Force
- VOIP Brute Force
- SSH Brute Force
- Telnet Brute Force
- WiFi Brute Force
- WPA3 Brute Force
2. Инструменты веб-приложений:
- CPanel Brute Force
- Drupal Brute Force
- Joomla Brute Force
- Magento Brute Force
- Office365 Brute Force
- Prestashop Brute Force
- OpenCart Brute Force
- WooCommerce Brute Force
- WordPress Brute Force
3. Инструменты поиска:
- Admin Panel Finder
- Directory Finder
- Subdomain Finder
#tools #bruteforce #python #kraken
🖥 Репозиторий: Backdoor —инструмент бэкдора и серверной связи
Python Reverse Shell & Listener Tool — обучающий инструмент на Python, который сочетает функции сервера-слушателя и обратной шелл-связи.
— Данный инструмент предназначен для практики в этическом хакинге и работе с обратными связями.
⏺ Ссылка на GitHub (https://github.com/ceodaniyal/Backdoor)
#Python #Reverse #RedTeam
@hackernews_lib
Python Reverse Shell & Listener Tool — обучающий инструмент на Python, который сочетает функции сервера-слушателя и обратной шелл-связи.
— Данный инструмент предназначен для практики в этическом хакинге и работе с обратными связями.
⏺ Ссылка на GitHub (https://github.com/ceodaniyal/Backdoor)
#Python #Reverse #RedTeam
@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей
HashCrack — это инструмент на Python, предназначенный для взлома паролей через использование Hashcat
— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).
⏺ Ссылка на GitHub (https://github.com/ente0/hashCrack)
#Hashing #Python #Password #BruteForce
@hackernews_lib
HashCrack — это инструмент на Python, предназначенный для взлома паролей через использование Hashcat
— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).
⏺ Ссылка на GitHub (https://github.com/ente0/hashCrack)
#Hashing #Python #Password #BruteForce
@hackernews_lib
• Одним из самых важных инструментов пентестера является BloodHound. Если говорить простым языком, то это инструмент для визуализации данных Active Directory, который помогает специалистам эффективно определять пути атаки, чтобы получить контроль над доменом и лесом Windows Active Directory.
• Active Directory интересна тем, что в большинстве сред не существует традиционных эксплойтов на основе
CVE - вместо этого большинство эскалационных атак основывается на неправильной конфигурации. Наша задача - перечислить как можно больше таких сценариев эскалации, определить их риск и представить рекомендации по снижению риска до минимально возможного уровня.• В этой статье автор рассказывает о настройке, сборе данных и их анализе. В качестве экспериментального стенда используется лес GOAD, о котором я уже рассказывал ранее. Вот содержание статьи:
- Введение;
- Начало работы:
- Сбор данных:
- Просмотр данных:
- Очистка данных:
- Ускорение процесса:
- References.
• После прочтения статьи выше, рекомендую изучить дополнительный материал, в котором представлен обзор некоторых программных средств, использующихся для автоматизированного построения вероятных атак в домене. Кроме того, будут рассмотрены некоторые подходы к улучшению уже имеющихся решений, а также предложен собственный алгоритм к выявлению наиболее приоритетных целей атак. Важно отметить, что материал рассчитан на читателя, обладающего опытом по тестированию на проникновение Active Directory.
- Улучшения Bloodhound:
- Управление векторами атак:
#Пентест #Bloodhound
Please open Telegram to view this post
VIEW IN TELEGRAM
• На хабре опубликован хороший материал с описанием
• Проблемы, которые помогает решить auditd:
➡ Несанкционированный доступ (кто и когда использовал, например,
➡ Подозрительные команды (
➡ Расследование инцидентов (кто что натыкал перед падением сервера);
➡ Соответствие корпоративным стандартам (логирование действий и контроль).
➡️ https://habr.com/ru/articles/925962/
• Напомню, что
• По итогу имеем мощный инструмент, который, при грамотной настройке, может стать отличным дополнением в обеспечении информационной безопасности инфраструктуры.
#Linux #auditd #DevOps #Python
auditd и Python-скрипта, благодаря которым мы можем автоматизировать сбор данных всех действий пользователя на сервере linux и настроить алерты в Telegram. • Проблемы, которые помогает решить auditd:
sudo);rm -rf, изменение прав, доступ к каким-либо файлам);• Напомню, что
auditd (сокращение от Linux Audit Daemon) — это нативная тулза, которая предназначена для мониторинга событий ОС и записи их в журналы событий, разрабатываемый и поддерживаемый компанией RedHat. Был создан для тесного взаимодействия с ядром операционной системы — во время своей работы наблюдает за системными вызовами и может записывать события — чтение, запись, выполнение, изменение прав - связанные с файлами ОС. Таким образом, с его помощью можно отслеживать практически любые события, происходящие в операционной системе.• По итогу имеем мощный инструмент, который, при грамотной настройке, может стать отличным дополнением в обеспечении информационной безопасности инфраструктуры.
#Linux #auditd #DevOps #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
Machinae — это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки
Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase — Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод — Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным
#OSINT #Python #HurricaneLabs
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Репозиторий: PyCryptodome — библиотека для шифрования и криптографии на Python
PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций
— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.
⏺ Ссылка на GitHub (https://github.com/Legrandin/pycryptodome)
#Encryption #Cryptography #Python #CyberSecurity #OpenSource
@hackernews_lib
PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций
— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.
⏺ Ссылка на GitHub (https://github.com/Legrandin/pycryptodome)
#Encryption #Cryptography #Python #CyberSecurity #OpenSource
@hackernews_lib
Forwarded from Лаборатория хакера
BruteSpray — Python-утилита для автоматизации атак перебора паролей на найденные сервисы.
— Инструмент анализирует XML-отчёт, выделяет сервисы и по шаблону запускает атаки. BruteSpray поддерживает множество сервисов, включая SSH, FTP, Telnet, VNC, RDP, SMB, HTTP, PostgreSQL и другие.
Некоторые возможности BruteSpray:
1. позволяет использовать свои словари логинов и паролей;
2. умеет «размазывать» атаки по времени или параллелить;
3. предоставляет подробную статистику, ведёт логи и сохраняет успешные результаты.
#Python #Brutespray
Please open Telegram to view this post
VIEW IN TELEGRAM