NetStalkers
8.06K subscribers
395 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
💻 Журнал от энтузиастов про программирование, хакерские фишки и взлом, выпускающийся на бесплатной основе.

#pentest #redteam #books
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Urldna — Бесплатный OSINT, онлайн-инструмент для сбора информации об URL.

🟢 скриншот;
🟢 SSL-сертификаты;
🟢 IP-адреса;
🟢 заголовок/основной текст;
🟢 файлы cookie;
🟢 технологии;
🟢 http-запросы;
🟢 заголовки;
🟢 консольные сообщения;
🟢 метатеги и д.р.

#soft #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Sber Privacy Journal — корпоративное издание от экспертов Института DPO СберБанка о развитии приватности, вопросах регулирования, влиянии Big Data, ИИ и новых технологий на персональные данные и о том, как защищается персональная информация в эпоху киберугроз.

#doc #journal
💻 Хакеры опубликовали в сети крупнейшую базу с паролями — их почти 10 миллиардов

На одном из хакерских форумов появился текстовый файл rockyou2024.txt, который содержит 9,94 миллиарда уникальных паролей, попавших в сеть в результате утечек.

В специализированном издании Cybernews отметили, что эта база паролей стала крупнейшей среди обнародованных в публичном доступе.


🔒 Самое время сменить пароль + двухфакторка

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ Парсинг Instagram

Модуль многофункциональный, умеет:
➡️ загружать общедоступные и частные профили;
➡️ сообщения;
➡️ фотографии, хэштеги, истории пользователей;
➡️ качает комментарии и геотеги;
➡️ позволяет отслеживать изменения профиля;
➡️ детально настривать фильтрацию;
➡️ получать информацию о профиле и много чего интересного.

https://youtu.be/Iy2ERjDzvdo

#youtube #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Невероятно тупой способ взлома Wi-Fi в самолёте (зато бесплатно)

Самолёт поднялся на высоту трёх километров. Я вытащил свой ноутбук, надеясь воспользоваться Интернетом, а может, немного поработать, если станет совсем скучно.

Подключившись к Wi-Fi самолёта, я открыл браузер. Страница сетевого логина потребовала ввести данные кредитной карты...


#doc #article #python #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Настройка фаервола в Ubuntu с помощью утилиты UFW

UFW (Uncomplicated Firewall) — удобный интерфейс для управления политиками безопасности межсетевого экрана. Наши серверы постоянно подвергаются различным атакам или сканируются в поиске уязвимостей. Как только эти уязвимости находятся, мы рискуем стать частью ботнета, раскрыть конфиденциальные данные или потерять деньги из-за сбоев в работе веб- приложений. Одной из первых мер по снижению рисков безопасности является грамотная настройка правил межсетевого экрана. В нашем руководстве мы рассмотрим основные команды и правила работы с утилитой UFW.


#doc #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
Реальная криптография, русское издание

Криптография — это фундамент информационной безопасности. Чтобы быть на шаг впереди хакеров, атакующих ваши системы, необходимо разбираться в инструментах, структурах и протоколах, защищающих ваши сети и приложения. В книге просто и наглядно описываются аутентификация, шифрование, подписи, хранение секретов и другие криптографические понятия.

Изучите приемы, которые ис пользуют разработчики, системные администраторы и специалисты по безопасности в своей повседневной работе. Вы не встретите ни сложных математических выкладок, ни умопомрачительного жаргона: современные криптографические методы рассматриваются с помощью понятных графиков и практических примеров. Познакомьтесь с хеш-функциями и подписями, криптографическими протоколами и безопасным обменом сообщениями, а также с передовыми достижениями, такими как постквантовая криптография и криптовалюты.


Год: 2024

#books #cybersec
💻 Ищем в Tor из клирнета

1️⃣ ahmia.fi — клирнет зеркало одного из самых известных даркнет-поисковиков с открытым исходным кодом;

2️⃣ onionengine.com — такая же история, только поисковик чуть менее популярный;

3️⃣ darkhunt.net — еще один инструмент поиска луковых сайтов в клире, эффективный, но с кучей рекламы;

4️⃣ thehiddenwiki.com — один из старейших каталогов ссылок;

5️⃣ onionland.io — завершающий список поисковик, созданный при поддержке Tor2Web.

Бонус: можно ввести запрос 'site:onion.ly'в поиск Google и тоже найти достаточно много .onion сайтов, однако я бы не рекомендовал искать подобные ресурсы в гугле.

#cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
☠️ Пополняемый список топа открытых отчётов с HackerOne

Чтение отчётов других исследователей часто помогает узнать что-то новое, например, увидеть варианты эксплуатации той или иной уязвимости или узнать вектор атаки, который ты раньше не использовал.

📂 Отчёты отсортированы по типам уязвимостей и программам, в которых эти уязвимости были найдены.

#doc #cheatsheet #pentest #redteam #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM