NetStalkers
8.06K subscribers
395 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
☠️ Пополняемый список топа открытых отчётов с HackerOne

Чтение отчётов других исследователей часто помогает узнать что-то новое, например, увидеть варианты эксплуатации той или иной уязвимости или узнать вектор атаки, который ты раньше не использовал.

📂 Отчёты отсортированы по типам уязвимостей и программам, в которых эти уязвимости были найдены.

#doc #cheatsheet #pentest #redteam #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Веб-сканеры с открытым исходным кодом

💬 сканеры общего назначения
💬 сканеры инфраструктуры
💬 фаззеры/брутфорсеры
💬 сканеры CMS
💬 сканеры API

https://github.com/psiinon/open-source-web-scanners

#soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ Обучение Python | Управление мышкой и клавиатурой | Парсинг

➡️ Изучаем работу полезного модуля для управления компьютером;
➡️ Научимся управлять мышкой и клавиатурой;
➡️ Печатать;
➡️ Скролить страницы;
➡️ Делать скриншоты;
➡️ Находить и запускать файлы и программы;
➡️ Создавать всплывающие окна и много чего интересного.

Косарь за развернутый комментарий. Спасибо за поддержку 😎

https://youtu.be/7MaBGaxiz6c

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
🖥 Права доступа к файлам в Linux

Владелец
Каждому файлу или каталогу присваивается 3 типа владельца:

➡️ Владелец: владельцем является пользователь, создавший файл или каталог.
➡️ Группа: в группе может быть несколько пользователей. Все пользователи в группе имеют одинаковые разрешения на доступ к файлу или каталогу.
➡️ Другие: другие означают тех пользователей, которые не являются владельцами или членами группы.

Разрешение
Существует только три типа разрешений для файла или каталога.

🖱 Чтение (r): разрешение на чтение позволяет пользователю читать файл.
🖱 Запись (w): разрешение на запись позволяет пользователю изменять содержимое файла.
🖱 Выполнение (x): разрешение на выполнение позволяет выполнять файл.

#doc #cheatsheet
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Не дать угнать за 60 секунд: автоматизируем базовую настройку облачного сервера

Использование облачной платформы зачастую начинается с заказа одного или нескольких серверов. Цели могут быть самые разные: размещение личного pet-проекта, создание рабочего Telegram-бота, небольшого интернет-магазина, публикация сайта-визитки.

Если сервер один или их немного, настройки параметров безопасности, как правило, выполняются администратором вручную и требуют времени. Именно этот период — от момента первого запуска системы до окончания ее базовой настройки — является подарком для тысяч ботов. Кроме того, при работе с конфигурацией вручную есть риск допустить ошибки, которые будут замечены не сразу.

После первой загрузки, машина с публичным IP-адресом становится доступна для атак, часто направленных на подбор пароля для подключения по SSH. Проблема в том, что...


#article #linux #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Vajra — фреймворк, автоматизирующий рутинные задачи сбора информации и сканирования целей во время тестирования на проникновение веб-приложений.

Утилита использует наиболее распространенные инструменты с открытым исходным кодом, которые каждый пентестер использует во время тестирования цели.

Всё взаимодействие идёт через простой и удобный веб интерфейс, что делает софт абсолютным фаворитом для начинающих пентестеров.

⚙️ GitHub/Инструкция

#pentest #soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👊 Тысячи пользователей сообщили о проблемах с загрузкой контента и отправкой сообщений в Telegram

Под раздачу попали Steam, Discord, WhatsApp, Twitch и куча других сервисов.

Как сообщил Роскомнадзор — "Сбой в работе ряда интернет-сервисов был связан с DDoS-атакой на операторов связи, после ее отражения их работа восстановлена."

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Хакеры Злоумышленники взломали Инстаграм-аккаунт Mc’Donalds и заработали $700 тысяч за полчаса

В нескольких постах они анонсировали запуск мемкоина GRIMACE в честь одноименного маскота. За полчаса его капитализация взлетела с нескольких тысяч до 25 миллионов долларов, после чего мошенники слили свои монеты и зафиксировали прибыль. 📈

В описании профиля они оставили свою искреннюю благодарность всем причастным:

«Sorry mah nigga you have just been rug pulled by India_X_Kr3w thank you for the $700,000 in Solana 🇮🇳»

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💉 SQL-инъекции для самых маленьких

SQL-инъекция (SQLi) - это уязвимость веб-безопасности, которая позволяет злоумышленнику вмешиваться в запросы, которые приложение делает к своей базе данных. Как правило, это позволяет просматривать данные, которые он обычно не может получить. Это могут быть других пользователей, или любые другие данные, доступ к которым имеет само приложение. Во многих случаях злоумышленник может изменять или удалять эти данные, вызывая постоянные изменения в содержимом или поведении приложения.

В некоторых ситуациях злоумышленник может усилить атаку SQL-инъекции, чтобы скомпрометировать базовый сервер или другую внутреннюю инфраструктуру, или осуществить атаку типа "отказ в обслуживании".


#cybersec #redteam #doc
🔑 Компьютерная криминалистика (форензика) — обзор инструментария и тренировочных площадок

Форензика (компьютерная криминалистика, расследование киберпреступлений) — прикладная наука о раскрытии преступлений, связанных с компьютерной информацией, об исследовании цифровых доказательств, методах поиска, получения и закрепления таких доказательств.

В этой статье мы рассмотрим популярные инструменты для проведения криминалистического анализа и сбора цифровых доказательств.


#cybersec #article
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 bugbountyhunting — полезный ресурс/поисковик с огромным количеством райтапов и статей по разного рода уязвимостям.

Объяснение, что такое XSS, SSRF, SQLI, RCE, IDOR и д.р, более 2500 тысяч райтапов на различные темы.

📂 https://bugbountyhunting.com

#soft #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Арсенал веб-хакинга: Практическое руководство по современному веб-пентестингу

В эпоху цифровых технологий, когда веб-приложения составляют основу нашего взаимосвязанного существования, книга "Арсенал веб-хакинга: Практическое руководство по современному веб-пентестингу" становится незаменимым пособием для овладения искусством и наукой пентестинга веб-приложений.

— Углубленное изучение тестирования веб-приложений на проникновение, основанное на реальных сценариях и обширном практическом опыте.
— Всестороннее освещение современных и возникающих угроз веб-безопасности со стратегиями, адаптируемыми к будущим вызовам.
— Идеальное сочетание теории и практики, включая тематические исследования и практические примеры из реальных тестов на проникновение.
— Стратегическое понимание того, как одержать верх в конкурентном мире программ вознаграждения за ошибки.
— Подробный анализ современных методов тестирования на уязвимости, отличающий их от существующей литературы в этой области.


Год: 2025

#pentest #books
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
💻 whatsapp.checkleaked — OSINT утилита позволяющая получить информацию о профиле WhatsApp по номеру телефона.

🖱 ID;
🖱 Описание;
🖱 Адрес электронной почты;
🖱 Веб-сайт;
🖱 Местоположение и т. д.

Можно использовать не только для бизнес-аккаунтов, но и для личных аккаунтов, вход в WhatsApp не требуется, работает прямо из браузера + есть API.

Сохраняем и используем бесплатно ТУТ 😎

#soft #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Зарабатываем на OZON
👨‍💻 Пишем парсер товаров для популярного маркетплейса

https://youtu.be/UmUnbl75W7E

#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Ливанские СМИ сообщают, что Израиль смог «взломать» портативные пейджеры и радиостанции, которые «Хезболла» использует для внутренней связи, в результате чего батареи пейджеров начали массово взрываться, один за одним.

Число пострадавших от взрывов пейджеров превысило 1800 человек.

Спецслужбы как-то смогли получить удалённый доступ к рациям, заставили их перегреться и сдетонировать.

Если уязвимость окажется массовой и её найдут, например, в смартфонах — наша жизнь изменится навсегда. 🤯
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Гайд по лучшим фишинговым приемам

Подробный обзор за сентябрь 2024 г.

- Обход SPF
- Несоответствие обратного пути
- Дипфейки или вишинг
- Атака омографа и атака тайпсквоттинга
- Взлом DNS
- Fast Flux

#article #doc #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM