Please open Telegram to view this post
VIEW IN TELEGRAM
Хорошая статья по пентесту WordPress на русском.
Сегодня более половины всех сайтов работают на CMS, а согласно данным W3Techs 63,7% из них используют WordPress. Если ваш сайт один из таких, тогда в этой статье вы узнаете о том, как проверить его на прочность с помощью одного из самых мощных инструментов для пентеста Wordpress – WPScan.➡️ Введение➡️ Сканирование версии WordPress➡️ Сканирование установленных тем оформления➡️ Сканирование установленных плагинов➡️ Сканирование пользователей➡️ Сканирование тем, плагинов и пользователей одной командой➡️ Брутфорс с помощью WPScan➡️ Загрузка шелла с помощью Metasploit➡️ Использование уязвимостей в плагинах➡️ Сканирование через прокси-сервер➡️ Сканирование с включенной HTTP-аутентификацией
#doc #pentest #redteam #article
Please open Telegram to view this post
VIEW IN TELEGRAM
Moriarty-Project V3.0 — инструмент предоставляет информацию о введенном вами номере телефона.
Чек-лист:
#python #osint #tools #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Ты можешь сколько угодно гонять nmap и радоваться pingsweep'ам, но если хочешь почувствовать себя настоящим AD-хакером — лови шпаргалку, которая проведёт тебя от пассивной разведки до захвата домена. Всё с упором на Linux-утилиты, без PowerShell и WinRM'ов (ну почти).
Разведка Active Directory
— BloodHound-python, nmap, nbtscan, crackmapexec;
— Поиск пользователей с DCSync, AS-REP roasting и delegation.
🦴 Атаки и эксплуатация
— Responder + ntlmrelayx;
— SMB signing bypass;
— mitm6, SAM-дампинг, релей NTLM хэшей;
— Pass-the-Hash, Password Spraying и многое другое.
⚔️ Практика пентеста
— Evil-WinRM, Pth-winexe, Impacket;
— DCSync атака и захват админских прав;
— Работа с ACLs/ACEs, атака через DnsAdmin;
— Mimikatz и другие боевые инструменты.
🛠 Инструменты, которые пригодятся:
crackmapexec, BloodHound, Impacket, Mimikatz, Responder, Evil-WinRM, mitm6, и т.д.
#pentest #redteam #linux #ActiveDirectory #cybersec #osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Описание:
Специалист по компьютерной кибербезопасности ищет уязвимости в программах, сайтах и мобильных приложениях. По данным Positive Technologies, у 96% российских компаний есть проблемы с компьютерной безопасностью. Хакеры могут легко получить доступ к конфиденциальным данным банков, важных предприятий или любого другого бизнеса. Чтобы защититься от преступников, компании активно ищут специалистов по компьютерной кибербезопасности.
Чему вы научитесь:
✅Разбираться в системном и сетевом администрировании;
✅Находить и эксплуатировать уязвимости ОС и веб-приложений;
✅Анализировать исходный код приложений;
✅Определять потенциальные киберугрозы системам;
✅Восстанавливать системы после кибератаки;
✅Работать с политиками безопасности и доступа;
✅Перехватывать и анализировать сетевой трафик;
✅Автоматизировать рутинные процессы кибербезопасности;
✅Работать с системами обнаружения вторжения.
Язык: Русский
Год: 2023
#cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Компания выпустила срочное обновление для всех своих устройств — iPhone, iPad, Mac, Apple TV и Vision Pro. Причина тревожная: найдены две серьёзные уязвимости, которыми уже начали пользоваться хакеры.
Обновление доступно для всех iPhone начиная с модели XS и новее.
Если хотите сохранить свои данные в безопасности — стоит обновиться как можно скорее.
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from GitHub программиста
Полностью распакуйте архив с программой в отдельную папку и запустите приложение. Дождитесь окончания сканирования. При первом использовании программы предлагается сообщать о результатах проверки автору на ваше усмотрение. После окончания будет показана форма с кратким отчётом об угрозах, которые были устранены. С подробным отчётом можно ознакомиться, нажав на кнопку "Открыть отчёт".
При нажатии на кнопку Карантин откроется Менеджер карантина, в котором вы можете полностью удалить файл или восстановить.
#csharp
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
https://youtu.be/1jh2Ao9Xu8s
Спасибо за поддержку
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
NExfil — OSINT-инструмент на Python, который ищет профили по нику на 350+ сайтах — от популярных соцсетей до подозрительных форумов.
Подойдёт для:
$ git clone https://github.com/thewhiteh4t/nexfil.git
$ cd nexfil
$ pip3 install -r requirements.txt
$ python3 nexfil.py -h
$ nexfil.py [-h] [-u U] [-d D [D ...]] [-f F] [-l L] [-t T] [-v]
Поиск по одному имени:
$ python3 nexfil.py -u username
Поиск по нескольким именам:
$ python3 nexfil.py -l "user1, user2"
Поиск по списку пользователей из файла:
$ python3 nexfil.py -f users.txt
#soft #code #python #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
#pentest #article #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
По-настоящему годный, пополняемый список техник и PoC по инъекциям в процессы — как для Windows, так и для Linux.
Без воды, без теории — только рабочие практики, инструменты и блоги от практиков.
#osint #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Описание:
Алгоритм БЫСТРОГО поиска людей в Интернете. За несколько минут вы либо найдёте человека, либо узнаете, что его там нет.
Язык: Русский
Год: 2022
#osint
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
https://youtu.be/MasIj6Bnxt0
Спасибо за просмотр и поддержку!
#youtube
Please open Telegram to view this post
VIEW IN TELEGRAM
Хочешь понять, что скрывается за словами "даркнет", "анонимность" и "Тор", без мифов и страшилок?
Dark Web Academy — это твой входной билет в реальность теневого интернета: без паники, с практикой и знанием дела.
Что ты узнаешь из этого гайда:
🧠 Всё это — в одном переводе. Без воды. Только знания.
Год: 2025
#security #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Positive Technologies собрали схему карьерных путей в ИБ, и она реально помогает понять, куда двигаться, если ты не просто хочешь сидеть в SIEM, а строить путь к экспертному уровню.
На карте — 9 треков, каждый со своей спецификой, всё подкреплено ссылками на полезные материалы по пентесту и ИБ в целом!:
#cybersec #pentest #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from [PYTHON:TODAY]
Вышла утилита, от которой даже бывалым киберразведчикам становится не по себе.
CyberOSINT — это не просто тулза, это полноценная операционная система для цифровых охотников.
Что умеет эта машина хаоса:
“Это не игрушка. Это инструмент, способный разрушить иллюзию приватности.”
#osint #soft #cybersec #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM