Компактный референс для мгновенного понимания: INNER, LEFT, RIGHT, FULL — что возвращают и когда применять.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2
Иногда простой SUID/SGID — вход для эскалации. Быстрая однострочка:
find / -xdev \( -perm -4000 -o -perm -2000 \) -type f 2>/dev/null
-xdev — не уходим на другие FS; 2>/dev/null — прячем ошибки.
# только root-файлы
find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -user root 2>/dev/null
# сразу ls -l
find / -xdev \( -perm -4000 -o -perm -2000 \) -type f -exec ls -ld {} \; 2>/dev/null
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍2
Google Search Operators .pdf
164.7 KB
Если умеете искать — половина OSINT уже сделана. Сохраните себе этот лист: операторы, которые помогут точечно находить уязвимости, документы, домены и следы утечек.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
iOS Attack.png
1021.7 KB
Полезная карта приёмов и инструментов — быстрый чек-лист того, что искать и как классифицировать инциденты.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3🔥1
oauth2security.pdf
802.1 KB
Чеклист уязвимостей, быстрые признаки и инструменты — PKCE, JWT, redirect_uri, CORS, хранение токенов.
Сейчас на курсы Proglib действует −40%
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4🥰3
browsersecrets.pdf
387.1 KB
localStorage — удобно, но небезопасно. Любой скрипт получает доступ к данным, а при XSS ваши токены утекут мгновенно.
Сейчас на курсы Proglib действует −40%
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2🥰2
🕵️♂️ SOCMINT: разведка по следам соцсетей
Инструменты для анализа, мониторинга и атрибуции аккаунтов. От Instagram и Reddit до Telegram, TikTok и X — всё, что помогает искать, отслеживать и проверять цифровые следы.
🔗 Ссылка на репозиторий
Кстати, сейчас на курсы Proglib действует −40%🥰
🐸 Библиотека хакера
#cheat_sheet
Инструменты для анализа, мониторинга и атрибуции аккаунтов. От Instagram и Reddit до Telegram, TikTok и X — всё, что помогает искать, отслеживать и проверять цифровые следы.
Кстати, сейчас на курсы Proglib действует −40%
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2🥰2
NetCat for pentesters.pdf
2.9 MB
Базовые команды, порт-сканинг, banner grabbing, передача файлов, reverse-shell для Linux/Windows и приёмы для persistence и обхода.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3🥰3
rh_ip_command_cheatsheet_1214_jcs_print.pdf
87.5 KB
Все нужные команды в одной PDF: просмотр адресов, управление интерфейсами, маршруты, ARP, multicast и полезные утилиты (ss, ethtool, arping).
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰4👏2
Linux-Commands_Cheat-Sheet.png
449.6 KB
📌 Linux — команды и администрирование
Базовые утилиты, сетевые команды, работа с дисками и правами, управление пользователями и продвинутые приёмы для диагностики и автоматизации.
🔤 Удобно при расследованиях, настройке инфраструктуры и отработке инцидентов — только в легальной среде.
🐸 Библиотека хакера
#cheat_sheet
Базовые утилиты, сетевые команды, работа с дисками и правами, управление пользователями и продвинутые приёмы для диагностики и автоматизации.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
🥰3👍1
1r.jpg
79.3 KB
Внутри: алгоритмы, аутентификация, шифрование, управление ключами.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍1
PowerShell-скрипт, который сканирует GPO и скрытые GPP, собирает все WSUS-URLы и выдаёт чистый список хостов для быстрой проверки инфраструктуры обновлений.
#cheat_sheet
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥3👍1