Life-Hack - Хакер
63.7K subscribers
2.03K photos
91 videos
17 files
8.58K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Очистка текста с помощью Python. Часть 02

В предыдущей части статьи мы поговорили о том, как очистить текст от цифр и символов. Продолжим очищать данные и поговорим о том, как очистить цифры от букв и символов, а также выполнить проверку email. Также мы подсчитаем количество не пустых строк. В данном случае, строка будет пустой, если она содержит одно или менее значений. Ну и в завершении протестируем то, что у нас получилось.

Читать вторую часть тут!

#статья

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👍15❤‍🔥42🔥2
PacketSpy - мощный инструмент для перехвата и анализа сетевого трафика.

Он предоставляет полный набор функций для проверки HTTP-запросов и ответов, просмотра необработанных данных полезной нагрузки и сбора информации о сетевых устройствах.

С помощью PacketSpy вы сможете получить ценные сведения о схемах работы сети и эффективно устранять неполадки.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍17🏆63
▶️Курс по языку программирования Rust для новичков

На данном курсе вы освоите современный язык программирования Rust, который сочетает высокую производительность с безопасностью кода. Сможете изучить основы синтаксиса, управление памятью, системное программирование и создание надежных и быстрых приложений.

Смотреть курс

Библиотека / Книги / Курсы / IT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163🔥31
This media is not supported in your browser
VIEW IN TELEGRAM
Vulnerable Code Snippets

Примеры кода, содержащие множество различных уязвимостей, для анализа кода в безопасном докеризованном окружении и получения практики по информационной безопасности.

Уязвимые фрагменты кода подходят для всех уровней подготовки.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
🔥8👍72
Получаем ip-адрес из requests (python)

Когда мы получаем какую-либо информацию о домене, в числе прочих параметров мы узнаем его ip-адрес. И получить его с помощью python не составляет большого труда. Однако давайте рассмотрим, как, не используя прямое обращение к сокету получить ip-адрес непосредственно из запроса.

Зачастую, чтобы получить ip-адрес мы используем socket. И в случае, когда нам требуется выполнение только данной операции этого вполне достаточно.

Читать полную статью тут!

#статья

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👍16🔥72😁1🤬1🍌1
AutoBashCraft — это инструмент, который автоматизирует создание скринкастов из блоков кода Bash.

Он создает среду выполнения Docker для выполнения команд bash, захвата вывода и преобразования его в скринкаст.

Для этого требуется установка docker и node.js

Инструмент можно запустить с помощью NPX

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍5🔥4🤝2
🫡40😁22🔥7👍42💯2🏆2❤‍🔥1🗿1
Популярно о кибербезопасности. Что такое эксплойт нулевого дня?

Простым языком и общими фразами!

Одной из опаснейших современных вредоносных программ является эксплойт нулевого дня. Это особая форма вредоносного кода, использующая уязвимости, о которых разработчик программного обеспечения не знает. Такие «дыры» в программном коде называются уязвимостями нулевого дня.

Читать статью тут!

#обзор

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👍194🔥3🤷‍♂2😁1
Ежемесячная подписка
Ваш вклад помогает развивать этот канал и делать его лучше.
🤣15🍌7👍5👌3🤬2🤷‍♂11🔥1
Полезные ресурсы и базы данных для поиска уязвимостей:

- MITRE CVE — база данных, поисковик и классификатор уязвимостей;

- opencve.io — поисковик CVE с функционалом оповещений о новых угрозах;

- Vulnerability Database — ресурс для поиска информации об актуальных угрозах;

- sploitus — поисковик по эксплойтам и необходимым инструментам;

- CVE Trends — ресурс, который отслеживает популярность CVE в реальном времени;

- GitHub Advisory Database — БД уязвимостей, включающая CVE и рекомендации по безопасности;

- Exploit DB — CVE-совместимый архив общедоступных эксплойтов и уязвимого программного обеспечения;

- Cloudvulndb — проект, который аккумулирует уязвимости и проблемы безопасности поставщиков облачных услуг;

- osv.dev, VulDB, maltiverse — источники данных об уязвимостях и индикаторах компрометации;

- security.snyk.io и Mend Vulnerability Database, Vulncode-DB — БД уязвимостей с открытым исходным кодом;

- Rapid7 - DB — база данных, которая содержит детали более чем 180 тыс. уязвимостей и 4 тыс. эксплойтов. Все эксплойты включены в Metasploit.

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍186🔥3🤷‍♂1🤬1
Privacy-Infosec-Tools-Resources - полезные инструменты, которые помогут сохранить вашу конфиденциальность и приватность.

Вы можете найти ссылки на инструменты и ресурсы для обеспечения конфиденциальности и OPSEC. Многие из них я использую или использовал ранее, однако это не является каким-либо одобрением или рекомендацией.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
🔥9👍52
php-static-analysis-tools — обширная коллекция инструментов для статического анализа PHP-кода.

Можно использовать для поиска багов, если удалось обеспечить доступ к исходным кодом исследуемого веб-приложения или в случае ресёрча опенсорсных проектов.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍9🔥43🗿1
HACKTRONIAN - инструмент для пентеста, который нужен каждому хакеру.

- Сбор информации (Nmap, Setoolkit, Сканирование портов, Преобразование хоста в IP-адрес, Пользователь Wordpress, Сканер CMS, XSStrike, Google Dorks - Пассивный аудит уязвимостей, Сканирование пользователей сервера, Crips)

- Атаки на пароли (Cupp, Ncrack)

- Тестирование беспроводных сетей (reaver, pixiewps, Fluxion)

- Инструменты эксплуатации (ATSCAN, sqlmap, Shellnoob, commix, Автоматическое обход FTP, jboss-autopwn)

- Перехват и подделка трафика (Setoolkit, SSLtrip, pyPISHER, SMTP Mailer)

- Взлом веб-сайтов (Взлом Drupal, Inurlbr, Сканер Wordpress & Joomla, Сканер Gravity Form, Проверка загрузки файлов, Сканер уязвимостей Wordpress, Сканер плагинов Wordpress, Поиск файлов и каталогов, Удаленное выполнение кода в Joomla! 1.5 - 3.4.5, Удаленное выполнение кода в Vbulletin 5.X, BruteX - Автоматический перебор всех служб на целевом устройстве, Arachni - Каркас для сканирования веб-приложений на безопасность)

- Взлом частных веб-ресурсов (Получение всех веб-сайтов, Получение веб-сайтов Joomla, Получение веб-сайтов Wordpress, Поиск панелей управления, Поиск ZIP-файлов, Поиск загружаемых файлов, Получение пользователей сервера, SQli Сканер, Сканирование портов (диапазон портов), Сканирование портов (стандартные порты), Получение информации о сервере, Обход Cloudflare)

- Пост-эксплуатация (Проверка оболочки, POET, Weeman)

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
🔥24👍94🤔3❤‍🔥1