Awesome Cybersecurity Datasets — кураторский список удивительно потрясающих наборов данных о кибербезопасности.
— Данный инструмент содержит:
1. Сетевой трафик;
2. Вредоносное ПО;
3. Веб-приложения
программное обеспечение;
4. URL-адреса и доменные имена;
5. Фишинг;
6. Пароли и другое.
#GitHub #Cybersecurity #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤3✍2💯2🌚1👻1🫡1
Awesome Threat Detection and Hunting — это кураторский список ресурсов для обнаружения угроз и охоты.
— Данный инструмент предоставляет полную коллекцию инструментов, методов и методологий для специалистов по кибербезопасности для расширения их возможностей обнаружения угроз.
#Awesome #GitHub #Cybersecurity #Hunting
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍5🫡4🌚2💯1👻1
GitHub userscripts — это набор пользовательских скриптов, которые добавляют функциональность на сайт GitHub.
— Данный репозиторий имеет скрипты, которые автоматически обновляются до актуальной версии.
#GitHub #Scripts
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2🌚1💯1👻1🫡1
100 Red Team Projects — это всеобъемлющее руководство для пентестеров и сетевых менеджеров, которое содержит 100 проектов для Red Team.
— Red Teaming — одна из самых привлекательных областей в области наступательной безопасности или этичного хакинга. Каждый день специалисты и студенты учатся, создают и эксплуатируют все типы систем.
#GitHub #RedTeam #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11⚡4❤1❤🔥1🌚1👻1🫡1
WE-agent — это основанный на искусственном интеллекте инструмент для разработки программного обеспечения.
— Данный инструмент преобразует языковые модели (например, GPT-4) в агентов, способных исправлять ошибки и проблемы в реальных репозиториях GitHub.
#GitHub #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🆒3⚡2❤1🌚1👻1🫡1
Act — инструмент командной строки, который позволяет запускать локально рабочие процессы GitHub Actions.
— Данный инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости отправлять изменения на GitHub.
#Tool #GitHub #Action #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤🔥2👎1🌚1💯1👻1🫡1
Awesome Cheatsheets — это публичный репозиторий на GitHub, который представляет собой коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов.
— Данный репозиторий предоставлет надёжный и всесторонний ресурс для разработчиков, студентов и энтузиастов, чтобы быстро получать полезную информацию и ссылки в кратком и удобном формате.
#GitHub #Awesome #Cheatsheets
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5☃1❤🔥1🥱1🌚1👻1🫡1
OSINT stuff tool collection — это коллекция из нескольких сотен онлайн-инструментов для OSINT (Open Source Intelligence).
— Данный репозиторий содержит различные инструменты, сайты и сервисы, которые можно использовать для сбора информации из общедоступных источников.
#Tool #GitHub #OSINT #Awesome #GEOINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🌚2❤🔥1💯1👻1🫡1
The Threat Hunter Playbook — это открытый проект, который позволяет делиться логикой обнаружения, методами работы злоумышленников и ресурсами для более эффективной разработки обнаружения угроз.
— Данный репозиторий содержит документы, которые следуют структуре MITRE ATT&CK и доступны в виде интерактивных записных книжек.
#GitHub #Hunter #MITRE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👎2🔥2❤🔥1❤1🌚1👻1🫡1
Awesome Hacking Resources — это тщательно подобранный список хакерских инструментов, ресурсов и справочных материалов для энтузиастов и профессионалов в области кибербезопасности.
— Данный репозиторий представляет собой исчерпывающую коллекцию ссылок на различные темы, связанные со взломом, включая тестирование на проникновение, реверс-инжиниринг, криптографию и многое другое.
#GitHub #Awesome #Hacking #Penest #Reverse #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤🔥2🌚1💯1😈1👻1🫡1
Shotstars — инструмент для отслеживания движения, исчезновения и появления фиктивных «звёзд» у проектов на GitHub.
— Данный инструмент позаботится и рассчитает конкретно тех пользователей GitHub, которые удалили или добавили звезды в любой проект или даже полностью покинули платформу. А также позволяет идентифицировать репозитории с поддельными звездами.
#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡10🆒4👍2🌚2🤯1👻1🫡1
90-Day Cybersecurity Study Plan — 90-дневный план изучения кибербезопасности, а также ресурсы и материалы для изучения различных концепций и технологий кибербезопасности.
— Данный репозиторий представляет следующий план:
Дни 1–7: сети, подготовка к экзамену CompTIA Network+ (N10-008).
Дни 8–14: безопасность, подготовка к экзамену CompTIA Security+ (SY0-601).
Дни 15–28: Linux, изучение основ работы с ним.
Дни 29–42: Python, изучение программирования на нём с помощью профильных блогов, курса от Codecademy, книги «Лёгкий способ выучить Python» от Зеда Шоу и задач на Hacker Rank.
Дни 43–56: анализ трафика, курсы от Wireshark и статьи по работе с tcpdump.
Дни 57–63: Git, курс от Codecademy и документация от GitHub.
Дни 64–70: ELK-стек, обучающие материалы от logz.io и Elastic.
Дни 71–77: Google Cloud Platform, Amazon Web Services или Azure на выбор, работа с официальной документацией сервисов.
Дни 85–90: хакинг, курсы от Hack the Box и лекции по этичному хакингу на YouTube.
Дни 91–92: резюме, советы по составлению резюме и шаблоны.
Дни 93–95: поиск работы.
#GitHub #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤🔥3🔥2🌚1👻1🫡1
Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub.
— Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов.
#OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👌2🌚1👻1🫡1
CVE Program — инструменты и ресурсы, связанные с CVE, стандартом для идентификации, классификации и публичного раскрытия информации об уязвимостях в программном обеспечении.
— Данный репозиторий служит централизованным местом для разработки, управления и распространения информации о CVE, способствуя усилиям по обеспечению кибербезопасности.
#CVE #Vulnerability #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯2❤1🔥1
Hacking Windows — это бесплатный курс по разработке Windows C, где мы будем изучать Win32API и реверс-инжиниринг на каждом шаге, используя IDA Free как в среде x86, так и в среде x64.
— Данный репозиторий включает в себя 30 глав по разработке Windows C.
#GitHub #Reverse #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡11👍6❤🔥2❤1
GitMiner — это инструмент для автоматизированного сбора и анализа данных из публичных репозиториев GitHub.
— Данный инструмент позволяет искать конфиденциальную информацию, уязвимости и другие важные артефакты в коде и метаданных проектов.
#GitHub #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🆒3
OSCP Cheatsheet — этот репозиторий на GitHub представляет собой сборник заметок, команд, техник и ресурсов, предназначенных для помощи в подготовке и сдаче экзамена OSCP.
OSCP — это одна из самых известных и практически ориентированных сертификаций в области тестирования на проникновение.
Основные категории, которые могут быть представлены:
— Разведка (Reconnaissance): Инструменты и команды для сбора информации о целях (nmap, gobuster, dirb, enum4linux и т.д.).
— Перечисление (Enumeration): Методы и скрипты для идентификации уязвимых сервисов, пользователей, акций (SMB, NFS, FTP, SSH, Web-сервера).
— Получение первоначального доступа (Initial Access): Эксплуатация уязвимостей, веб-эксплойты, инъекции, брутфорс, фишинг.
— Повышение привилегий (Privilege Escalation): Техники для получения прав root/Administrator на скомпрометированной системе (мисконфигурации, уязвимости ядра, SUID/GUID бинарники, планировщики задач).
— Поддержание доступа (Persistence): Методы сохранения доступа к системе.
— Очистка следов (Covering Tracks): Удаление логов и других свидетельств активности.
— Перемещение по сети (Pivoting): Использование скомпрометированной машины для доступа к другим сегментам сети.
— Работа с ОС (Linux/Windows): Основные команды, файловые системы, пользователи, процессы, службы.
— Инструменты и фреймворки: Metasploit, Nmap, Wireshark, Burp Suite, Python скрипты.
— Общая информация об OSCP: Советы по экзамену, структура отчета.
#OSCP #Cybersecurity #Pentest #Cheatsheet #GitHub #RedTeam #Exploitation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍3⚡2✍1💯1
GOAD — представляет собой специально созданную лабораторную среду, имитирующую реальную инфраструктуру Active Directory, которая используется в большинстве корпоративных сетей.
Основная цель GOAD — предоставить безопасное пространство для:
— Изучения атак на Active Directory: Специалисты по кибербезопасности, пентестеры (красные команды) и исследователи могут практиковать и тестировать различные методы компрометации Active Directory, например, атаки на основе Kerberos (Kerberoasting, Golden Ticket), манипуляции с GPO, эксплуатацию уязвимостей LAPS, NTLM Relay и другие.
— Разработки и тестирования защитных мер: Защитники (синие команды) могут использовать GOAD для тестирования средств обнаружения угроз, систем мониторинга, SIEM-систем и других решений для обеспечения безопасности Active Directory.
— Обучения и тренировок: Это отличная платформа для обучения новых сотрудников или повышения квалификации существующих специалистов в области безопасности Active Directory, позволяющая им получить практический опыт без риска для реальных производственных систем.
— GOAD автоматизирует развертывание сложной инфраструктуры Active Directory с различными уязвимостями, конфигурациями и сценариями, что делает его ценным инструментом для тех, кто хочет углубить свои знания и навыки в области безопасности доменов Windows.
#AD #Pentest #RedTeam #BlueTeam #Security #GitHub | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🆒3❤2⚡1
Privacy Infosec Tools Resources — это тщательно подобранная коллекция, предназначенная для повышения конфиденциальности и информационной безопасности, охватывающая широкий спектр тем, включая шифрование, безопасные браузеры, операционные системы и многое другое.
— Служит всеобъемлющим руководством для частных лиц и специалистов, стремящихся улучшить свою цифровую конфиденциальность и безопасность, предоставляя ссылки на программное обеспечение, сервисы и образовательные материалы.
#Privacy #ИБ #Cybersecurity #Tool #Confidentiality #GitHub | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥5🆒5⚡2
Scraping APIs for Developers — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.
— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие.
— Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента.
— Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов.
#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👍4