Правоохранители Швейцарии и Германии накрыли один из самых старых и мощных миксер-сервисов — Cryptomixer, работавший с 2016 года. Через него успели прогнать больше 1,3 млрд евро в биткоинах, помогая преступникам заметать следы.
По данным Европола, Cryptomixer был гибридным сервисом — работал и на поверхности, и в даркнете, скрывая деньги от вымогателей, наркоторговцев, продавцов оружия и мошенников. Его ПО делало движение крипты “невидимым” в блокчейне — именно за это его обожала киберпреступная среда.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🤔4❤1🗿1
Python-инструмент для создания и обработки словарей, которые используются в тестировании стойкости паролей, аудитах безопасности и CTF-задачах. Не просто генератор, а полноценный комбайн для работы с паролями и комбинациями.
Он умеет не только генерировать словари, но и чистить, объединять, фильтровать и модифицировать их под конкретную задачу — без лишнего мусора и ручной возни.
Что реально умеет Pydictor
— базовые (буквы, цифры, регистр)
— пользовательские наборы символов
— комбинаторные словари
— словари на основе правил и шаблонов
— объединение файлов
— удаление дубликатов
— сравнение словарей
— подсчёт количества строк и частот
— даты и шаблоны дат
— ID / числовые комбинации
— простые служебные шаблоны (FTP и похожие кейсы)
— Base64
— MD5
— SHA-1 / SHA-256
(важно: это преобразование слов, а не взлом хешей)
— по длине
— по типам символов
— с использованием регулярных выражений
git clone https://github.com/LandGrey/pydictor
cd pydictor
Примеры использования
python pydictor.py -base L --len 2 3 --encode b64
python pydictor.py -base dLc --len 1 3 -o /awesome/pwd
python pydictor.py -char "asdf123._@" --len 1 3 --tail "@site.com"
rockyou.txt.Pydictor — инструмент для обучения, тестирования безопасности и легального аудита. Использовать его стоит только на собственных системах или с разрешения.
#python #soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2
Forwarded from [PYTHON:TODAY]
Вместо лобовых атак он использует более умный подход:
В результате можно выйти на настоящий сервер, который обычно остаётся за кулисами CDN и WAF.
Инструмент особенно полезен для:
🔍 Что умеет CloakQuest3r
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
python cloakquest3r.py example.com
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6
4 ультимативные платформы, только практика, мозги и реальные кейсы.
• Root Me — сотни практических заданий и десятки виртуальных сред для отработки навыков руками.
• PentesterLab — 600 реальных кейсов, 700 обучающих видео (есть русские субтитры) и сертификат по итогам прохождения.
• Enigma Group — более 300 продуманных задач с фокусом на современные уязвимости и реальные сценарии атак.
• Google Gruyere — официальный полигон от Google, где наглядно разбираются все классические баги веб-приложений.
#soft #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Подробно рассматривается работа Kerberos: методы инжекта и дампа билетов, захват пользовательских сессий и эксплуатация этих механизмов в ходе пентеста. Описывается использование WinAPI, COM и Named Pipes для взаимодействия с системой, а также способы обращения к нативному коду из C# без лишних абстракций.
#books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤3
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
Работает как red team внутри твоей системы. Ты описываешь задачу обычным языком — дальше он сам планирует атаку, выбирает инструменты и идёт по цепочке: от разведки до отчёта. Без ручного тыканья и бесконечных команд.
Что он умеет на практике:
git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🗿1
Думаешь, опасны только фишинговые ссылки?
Северокорейцы из
Новый уровень хакерского рекрутинга.
Идеальная схема:
Внутри папки
.vscode спрятан tasks.json с runOn: folderOpen. В момент открытия проекта — в фоне запускается вредоносный скрипт.«Собеседование» уносит с собой:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍12❤4
Если ты занимаешься поиском уязвимостей и не хочешь изобретать велосипед — это мастхэв.
Один из участников форума XSS (ex DaMaGeLaB) выложил русский перевод “Vulnerability Researcher’s Handbook”, при этом не просто перевёл, а допилил материал:
Внутри — 225 страниц практики и теории:
Без воды, без мотивационных сказок.
Рабочий справочник для тех, кто копает уязвимости, а не просто читает CVE.
#doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
Maltrail — инструмент, который превращает ваш ПК в крепость и режет вирусы, майнеры и подозрительный трафик на подлёте.Это не антивирус, а сетевой страж, который видит больше.
Что делает:
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Forwarded from [PYTHON:TODAY]
Никакой магии. Только открытые источники, правильные инструменты и холодный анализ сбора данных и контента.
Внутри:
Хороший буст для тех, кто занимается исследованиями, анализирует аудиторию, учится понимать, как устроена цифровая идентичность.
#soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔1🗿1
Forwarded from GitHub программиста
Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.
Что умеет:
Установка:
pip install wapiti3Запуск:
wapiti -u https://target.comСохрани — пригодится
#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2
Ты хоть раз задавался вопросом — *а как вообще делают читы?*
В этой серии видео я разложу всё по полочкам — от голого железа до полноценного чита с интерфейсом. Никакой магии, только чёткое понимание, как всё работает.
Что ты узнаешь:
В финале ты сам сможешь создать рабочий чит на любую игру. Не кликер «по гайду», а осознанно и с пониманием, как именно он работает.
Готов нырнуть в мир реверс-инжиниринга, памяти, байтов и хаков? Погнали
#cybersec #courses
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤2🔥2🤔2
⚡️ ВАЙБ-КОДИНГ теперь в Telegram!
Ребята сделали крутейший канал, где на наглядных примерах и понятном языке рассказывают как войти в новую эру разработки с ИИ, делятся полезными фишками и инструментами
Подписывайтесь, нас уже 15 тысяч: @vibecoding_tg
Ребята сделали крутейший канал, где на наглядных примерах и понятном языке рассказывают как войти в новую эру разработки с ИИ, делятся полезными фишками и инструментами
Подписывайтесь, нас уже 15 тысяч: @vibecoding_tg
👍1