Возвращает имя пользователя и другую полезную информацию в случае успеха.
#python #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
NoSQLMap — инструмент Python с открытым исходным кодом, предназначенный для аудита, а также для автоматизации атак путем внедрения и использования слабых сторон конфигурации по умолчанию в базах данных NoSQL и веб-приложениях, использующих NoSQL, для раскрытия или клонирования данных из базы данных.
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
GitHub/ИнструкцияGitHub/Инструкция
#redteam #pentest #github #soft #python
⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.
GitHub/ИнструкцияGitHub/Инструкция
#redteam #pentest #github #soft #python
https://github.com/psiinon/open-source-web-scanners
#soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Цифроваю крепость! Репозиторий — кладезь для всех, кто интересуется тестированием на проникновение и арсеналом кибербезопасности. Здесь вы найдете всё от утилит для Android до хитрых методов обхода антивирусных защит.
Коллекция покрывает широкий спектр инструментов:
Не обошли стороной и образовательный аспект: в репозитории вы найдете список рекомендуемых книг по тестированию на проникновение и анализу вредоносного ПО.
Сохраняем
#soft #cybersec #pentest #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
sniffer — альтернативный сниффер сетевого трафика, работающий в терминале, и предназначен для устранения неполадок в сети
Можно запускать в любое время для анализа процессов или соединений, вызывающих увеличение сетевого трафика.
Sniffer показывает:
🟣 информацию по загрузке сети с разбивкой по удалённым ip адресам;
🟣 информацию по загрузке сети с разбивкой по приложениям;
🟣 список активных сетевых соединений и их занимаемый канал.
Всё это отображается одновременно в трех панелях на одном экране.
Установка:
⚙️ GitHub/Инструкция
#pentest #soft #github #redteam
Можно запускать в любое время для анализа процессов или соединений, вызывающих увеличение сетевого трафика.
Sniffer показывает:
Всё это отображается одновременно в трех панелях на одном экране.
Установка:
$ apt install libpcap-dev gcc wget
$ wget https://go.dev/dl/go1.18.4.linux-amd64.tar.gz
$ tar -zxvf go1.18.4.linux-amd64.tar.gz -C /usr/local/
$ echo "export PATH=/usr/local/go/bin:${PATH}" | sudo tee /etc/profile.d/go.sh
$ source /etc/profile.d/go.sh
$ go install github.com/chenjiandongx/sniffer@latest
Использование:$ ./sniffer -h
#pentest #soft #github #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
#osint #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Psudohash будет особенно полезен для пентестеров для формирования списков паролей, предназначенных для проверки систем на устойчивость к brute-force атакам и взлому хешей.
#soft #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Что вы получаете с Botasaurus:
Botasaurus — инструмент, который не только облегчает работу, но и экономит часы времени. Попробуйте, и вы удивитесь, насколько эффективным может быть веб-скрейпинг!
#python #soft #github #web
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Установка:
$ git clone https://github.com/franckferman/MetaDetective.git
$ cd MetaDetective
Использование:
$ python3 MetaDetective.py -h
Анализ одного файла:
$ python3 MetaDetective.py -f file
#python #github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Moriarty-Project V3.0 — инструмент предоставляет информацию о введенном вами номере телефона.
Чек-лист:
#python #osint #tools #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
NExfil — OSINT-инструмент на Python, который ищет профили по нику на 350+ сайтах — от популярных соцсетей до подозрительных форумов.
Подойдёт для:
$ git clone https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt
$ python3 nexfil.py -h
$ nexfil.py [-h] [-u U] [-d D [D ...]] [-f F] [-l L] [-t T] [-v]
Поиск по одному имени:
$ python3 nexfil.py -u username
Поиск по нескольким именам:
$ python3 nexfil.py -l "user1, user2"
Поиск по списку пользователей из файла:
$ python3 nexfil.py -f users.txt
#soft #code #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Полезные материалы по тестированию веб-приложений на различные уязвимости. Все гайды разбиты на категории, в зависимости от типа атак и уязвимостей.
#soft #code #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.
Что умеет:
Установка:
pip install wapiti3Запуск:
wapiti -u https://target.comСохрани — пригодится
#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM