NetStalkers
8.06K subscribers
395 photos
28 videos
96 files
279 links
Информация в опасности!

— Софт
— Литература
— Новости

Сотрудничество: @web_runner
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🕵️‍♂️ Geospy — нейросеть, которая вычисляет локацию по виду из окна!

Загрузите фото, и ИИ попробует определить, где оно сделано. Работает как цифровой детектив, анализируя детали на снимке: архитектуру, растительность, дорожные знаки и даже погоду.

🙅‍♂️ Но пожалуйста, не тестируйте на своих домах — оно обучается...

#soft #nn #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Инструменты для OSINT в VKontakte

💬 Боты;
💬 Поиск по фотографиям;
💬 Поиск старых копий страниц;
💬 История смены фамилий;
💬 Получение информации по ID, дорки и много чего интересного.

5️⃣ GitHub/Инструкция

#github #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👨‍💻 Погрузитесь в мир этичного хакинга с CEH Summarized, Mank, 2025!

Хотите стать сертифицированным этичным хакером? Подготовили полное руководство по экзамену CEH, которое откроет вам все секреты этого пути! Этот ресурс подойдет как новичкам, так и опытным профессионалам, обеспечивая глубокое понимание критических концепций безопасности, этапов тестирования на проникновение и многого другого.

Что вас ждет?
➡️ Основы безопасности: понимание баланса между безопасностью, функциональностью и удобством. Введение в различные типы хакеров и их лексикон.
➡️ Этапы этичного взлома: от разведки до сокрытия следов — изучите все шаги процесса этичного хакинга.
➡️ Методики атак: системные, прикладные и неправильная конфигурация — освоите все виды атак и их векторы.
➡️ Надежная защита: изучите превентивные, детективные и сдерживающие меры контроля для защиты систем.
➡️ Законодательство и соответствие: погрузитесь в стандарты безопасности, такие как ISO, HIPAA и SOX.

Откройте для себя секреты мира этичного хакинга и станьте профессионалом, готовым к любым вызовам!

👇 Сохраняем

#doc #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Взлом. Приемы, трюки и секреты хакеров. Версия 2.0

В сборнике избранных статей из журнала «Хакер» описана технология инжекта шелл-кода в память KeePass с обходом антивирусов, атака ShadowCoerce на Active Directory, разобраны проблемы heap allocation и эксплуатация хипа уязвимого SOAP-сервера на Linux. Рассказыва-ется о способах взлома протекторов Themida, Obsidium, .NET Reactor, Java-приложений с помощью dirtyJOE, программ fat binary для macOS с поддержкой нескольких архитектур.

Даны примеры обхода Raw Security и написания DDoS-утилиты для Windows, взлома компьютер-ной игры и написания для нее трейнера на языке C++.

Описаны приемы тестирования протоколов динамической маршрутизации OSPF и EIGRP, а также протокола DTP. Подробно рассмотрена уязвимость Log4Shell и приведены примеры ее эксплуатации.

Для читателей, интересующихся информационной безопасностью.


#books #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Лучшие онлайн-сервисы для анализа IP-адресов

Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.

🖥 IPQualityScore 🔗 Перейти
Анализирует IP на участие в мошеннических схемах.
Выявляет VPN, прокси и смену устройств.
Проверяет наличие вредоносного контента и редиректов.

🖥 IPInfo 🔗 Перейти
Простой интерфейс и удобная работа.
Определение геолокации и диапазона IP.
Детектирует VPN и прокси.

🖥 Maxmind 🔗 Перейти
Точное определение геопозиции по IP (GeoIP2).
Фрод-детекция и выявление VPN/прокси.

🖥 VirusTotal 🔗 Перейти
Проверяет репутацию IP и его участие в противоправной деятельности.
Использует 100+ инструментов для детекции угроз.

🖥 MxToolBox 🔗 Перейти
Специализируется на проверке IP, привязанных к доменам.
Отлично подходит для массового поиска по доменам.

🖥 IPVoid 🔗 Перейти
Широкий набор инструментов для анализа IP.
Проверка на спам и вредоносную активность.

📌 Сохраняем подборку, пригодится!

#osint #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Архитектура Защищенных Сетей

Ключевые классы средств защиты для безопасности периметра сети.
Принципы работы этих средств защиты.
Причины необходимости этих решений и от чего они должны защищать.
Особенности реализации этих решений, как архитектурные, так и концептуальные.
Частые заблуждения по поводу этих средств защиты.
Ключевые игроки рынка, как зарубежного, так и отечественного.
Типовой функционал, который требуется от этих решений.
Типовой дизайн корпоративной сети с применением этих средств защиты. Место расположения, модульность дизайна и т.д.
Ключевые проблемы этих решений и на что стоит обращать внимание при выборе.
Бесплатные альтернативы коммерческих решений (если они есть).
После прочтения этой книги вы сможете уверенно ориентироваться практически во всех ключевых решениях и технологиях по защите периметра, будете понимать как и для чего они работают, как друг друга дополняют, в какой части сети должны внедряться, какие альтернативы существуют и на что опираться при выборе конкретного вендора.


Год: 2023

#books
🔥 Крутой практический гайд по полезным командам в Linux с краткими пояснениями на русском

🟢 Сеть
🟢 Система
🟢 Шифрование разделов
🟢 Процессы
🟢 Файловая система
🟢 Шифрование файлов
🟢 Управление пакетами
🟢 VPN через SSH
🟢 Базы данных
🟢 ssh авторизация по ключам, безопасное копирование scp
🟢 SUDO и многое другое

#doc #linux #russian
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Symbiote — весьма интересный Python модуль для сталкеров. Инструмент социальной инженерии, предназначенный для создания фишинговых страниц с целью скрытого захвата изображений с фронтальной и задней камер устройства. При отправке специальной ссылки и предоставлении разрешения на доступ к камере, скрипт может незаметно делать снимки.

Установка на Kali Linux/Termux:

1. Обновление системы и установка Python:
   sudo apt update && sudo apt upgrade
sudo apt install python3


2. Клонирование репозитория Symbiote:
   git clone https://github.com/hasanfirnas/symbiote.git


3. Переход в директорию и запуск установочного скрипта:
   cd symbiote
python3 install.py


💻 Преимущества и возможности для OSINT/пентестинга:
➡️ Социальная инженерия: для получения доступа к камере устройства.
➡️ Удалённый доступ: Возможность получать изображения с камер при предоставлении соответствующих разрешений.
➡️ Туннелирование: Поддержка сервисов туннелирования, таких как NGROK, Localhost.run и LocalXpose, для обеспечения удалённого доступа.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#python #soft #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Подборка из 12 программ, которые будут полезны для любого специалиста в области безопасности.

#doc #soft #osint #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔍 DeepFindMe — бесплатный онлайн-комбайн для OSINT-аналитики.

Если ты занимаешься OSINT, кибербезопасностью или просто хочешь узнать, что скрывается за фоткой и никнеймом — DeepFindMe тебе в помощь. Всё в одном месте и без лишнего шума.

⚙️ Что умеет:
👤 Поиск по username'ам — где человек светился.
🗺 Геолокация по фотографии
📸 Извлечение EXIF-метаданных из файлов.
🌐 WHOIS, DNS и субдомены любого сайта.
💬 И ещё куча полезных штук для расследований.

🔗 GitHub/Инструкция

#osint
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Руководство по изучению SQL-инъекций с примерами на русском

#doc #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 Большой, структурированный сборник ресурсов по изучению кибербезопасности и пентестинга.

5️⃣ GitHub

#pentest #hack #github
Please open Telegram to view this post
VIEW IN TELEGRAM
💻 WPScan — мощный фреймворк для пентеста WordPress

Хорошая статья по пентесту WordPress на русском.


Сегодня более половины всех сайтов работают на CMS, а согласно данным W3Techs 63,7% из них используют WordPress. Если ваш сайт один из таких, тогда в этой статье вы узнаете о том, как проверить его на прочность с помощью одного из самых мощных инструментов для пентеста Wordpress – WPScan.

➡️ Введение
➡️ Сканирование версии WordPress
➡️ Сканирование установленных тем оформления
➡️ Сканирование установленных плагинов
➡️ Сканирование пользователей
➡️ Сканирование тем, плагинов и пользователей одной командой
➡️ Брутфорс с помощью WPScan
➡️ Загрузка шелла с помощью Metasploit
➡️ Использование уязвимостей в плагинах
➡️ Сканирование через прокси-сервер
➡️ Сканирование с включенной HTTP-аутентификацией


#doc #pentest #redteam #article
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 Полезные библиотеки Python

Moriarty-Project V3.0
— инструмент предоставляет информацию о введенном вами номере телефона.

Чек-лист:

🖱 Пытается найти владельца номера телефона
🖱 Проверяет на спам
🖱 Комментарии к номеру телефона
🖱 Связанные с номером платформы социальных сетей
🖱 Поисковый отчет из duckduckgo и т.д.

⚙️ GitHub/Инструкция

#python #osint #tools #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM