Forwarded from [PYTHON:TODAY]
Вместо лобовых атак он использует более умный подход:
В результате можно выйти на настоящий сервер, который обычно остаётся за кулисами CDN и WAF.
Инструмент особенно полезен для:
🔍 Что умеет CloakQuest3r
git clone https://github.com/spyboy-productions/CloakQuest3r.git
cd CloakQuest3r
python cloakquest3r.py example.com
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥6
4 ультимативные платформы, только практика, мозги и реальные кейсы.
• Root Me — сотни практических заданий и десятки виртуальных сред для отработки навыков руками.
• PentesterLab — 600 реальных кейсов, 700 обучающих видео (есть русские субтитры) и сертификат по итогам прохождения.
• Enigma Group — более 300 продуманных задач с фокусом на современные уязвимости и реальные сценарии атак.
• Google Gruyere — официальный полигон от Google, где наглядно разбираются все классические баги веб-приложений.
#soft #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Подробно рассматривается работа Kerberos: методы инжекта и дампа билетов, захват пользовательских сессий и эксплуатация этих механизмов в ходе пентеста. Описывается использование WinAPI, COM и Named Pipes для взаимодействия с системой, а также способы обращения к нативному коду из C# без лишних абстракций.
#books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥4❤3
Forwarded from [PYTHON:TODAY]
This media is not supported in your browser
VIEW IN TELEGRAM
Работает как red team внутри твоей системы. Ты описываешь задачу обычным языком — дальше он сам планирует атаку, выбирает инструменты и идёт по цепочке: от разведки до отчёта. Без ручного тыканья и бесконечных команд.
Что он умеет на практике:
git clone https://github.com/GH05TCREW/ghostcrew.git
cd ghostcrew
python -m venv .venv
source .venv/bin/activate
pip install -r requirements.txt
python main.py
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🗿1
Думаешь, опасны только фишинговые ссылки?
Северокорейцы из
Новый уровень хакерского рекрутинга.
Идеальная схема:
Внутри папки
.vscode спрятан tasks.json с runOn: folderOpen. В момент открытия проекта — в фоне запускается вредоносный скрипт.«Собеседование» уносит с собой:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥17👍12❤4
Если ты занимаешься поиском уязвимостей и не хочешь изобретать велосипед — это мастхэв.
Один из участников форума XSS (ex DaMaGeLaB) выложил русский перевод “Vulnerability Researcher’s Handbook”, при этом не просто перевёл, а допилил материал:
Внутри — 225 страниц практики и теории:
Без воды, без мотивационных сказок.
Рабочий справочник для тех, кто копает уязвимости, а не просто читает CVE.
#doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
Maltrail — инструмент, который превращает ваш ПК в крепость и режет вирусы, майнеры и подозрительный трафик на подлёте.Это не антивирус, а сетевой страж, который видит больше.
Что делает:
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13
Forwarded from [PYTHON:TODAY]
Никакой магии. Только открытые источники, правильные инструменты и холодный анализ сбора данных и контента.
Внутри:
Хороший буст для тех, кто занимается исследованиями, анализирует аудиторию, учится понимать, как устроена цифровая идентичность.
#soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🤔1🗿1
Forwarded from GitHub программиста
Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.
Что умеет:
Установка:
pip install wapiti3Запуск:
wapiti -u https://target.comСохрани — пригодится
#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🔥2
Ты хоть раз задавался вопросом — *а как вообще делают читы?*
В этой серии видео я разложу всё по полочкам — от голого железа до полноценного чита с интерфейсом. Никакой магии, только чёткое понимание, как всё работает.
Что ты узнаешь:
В финале ты сам сможешь создать рабочий чит на любую игру. Не кликер «по гайду», а осознанно и с пониманием, как именно он работает.
Готов нырнуть в мир реверс-инжиниринга, памяти, байтов и хаков? Погнали
#cybersec #courses
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤3🔥2🤔2
Если ты когда-нибудь хотел по-настоящему вкатиться в багхантинг, а не просто читать про CVE с чашкой кофе — это твой момент.
Внутри ты найдёшь:
Будь ты новичок в security или уже нюхаешь пакеты tcpdump’ом — ты точно заберёшь отсюда практику.
Не просто «где найти уязвимость», а как её понять, воспроизвести и превратить в CVE.
#pentest #books #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from [PYTHON:TODAY]
Если тебе нужно понять, где светится человек, с чего начать цифровой профиль и как быстро собрать первичную картину — вот инструмент.
Сканер проверяет:
* Принадлежит корпорации Meta, которая признана в РФ экстремистской.
Что умеет
python -m venv .venv
source .venv/bin/activate
python -m pip install --upgrade pip
pip install user-scanner
# Проверка одного email, получаешь карту регистрации email по платформам.
user-scanner -e john_doe@gmail.com
# Проверка одного username. Получаешь список сайтов, где ник уже занят.
user-scanner -u john_doe
# Поиск только по GitHub:
user-scanner -u john_doe -m github
user-scanner -u john_doe -P proxies.txt --validate-proxies
Почему это полезно в OSINT
Это базовая техника цифровой разведки.
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
Forwarded from [PYTHON:TODAY]
Что думаете?
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🗿3
Forwarded from [PYTHON:TODAY]
Если ты хоть раз сталкивался с антибот-системами или жёсткими проверками сайтов, то знаешь: обычных прокси или квн* будет маловато.
Здесь нужны настоящие инструменты антидетекта, которые маскируют твои действия под человека.
В этом репозитории собраны лучшие ресурсы:
Must-have подборка для ресёрча, тестирования и повышения приватности.
Сохраняй, чтобы не потерять
#soft #github #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1
Forwarded from [PYTHON:TODAY]
https://youtu.be/-g5HCYZGcY0
Спасибо за поддержку
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5