— В материале представлена огромная подборка полезных вещей, инструментов, книг и прочих источников для хакеров, тестировщиков на проникновение и исследователей в области информационной безопасности
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4
sshprank – это инструмент для быстрого сканирования большого количества SSH-серверов
— Программа ищет компьютеры с запущенными SSH и пробует выполнить вход, используя указанные учётные данные, то есть выполняет брут-форс
А также sshprank умеет быстро собирать баннеры большого числа SSH
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2👏2
BloodHound – это мощный и популярный инструмент безопасности, предназначенный для анализа и визуализации среды Active Directory (AD)
— Он используется как злоумышленниками, так и защитниками для выявления и понимания сложных взаимосвязей и путей атаки в AD
Основная цель BloodHound – помочь специалистам по безопасности обнаружить скрытые и часто упускаемые из виду векторы атак, которые могут быть использованы для повышения привилегий и перемещения по сети
⏺ Методы сбора BloodHound
⏺ Методы сбора Python BloodHound
⏺ AzureHound
⏺ Использование SharpHound в различных средах
⏺ Графический интерфейс BloodHound
⏺ Управление базой данных Neo4j
⏺ Распространенные запросы в BloodHound
⏺ Пользовательские запросы в BloodHound
⏺ Дополнительные сценарии сбора данных SharpHound
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Archer – модуль, который обеспечивает непрерывную симуляцию событий внутри полигона Standoff Defend и делает его максимально приближённым к реальным условиям
Он использует матрицу MITRE ATT&CK, чтобы моделировать сценарии APT-атак и прокачивать навыки защиты
— В статье мы разберем, как это работает: от разведки до расследования
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3
Реклама платных курсов лезет из всех щелей, но мало кто знает, что есть тонны бесплатных онлайн-курсов и, порой, более качественных, чем платные
— Предлагаем вашему вниманию 58 бесплатных онлайн-курсов от ведущих университетов мира
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👎1👏1
Hacksplaining – представляет каталогизированный и наглядный онлайн-туториал по основным веб-уязвимостям
По каждой уязвимости представлено:
— В качестве примера в статье приведен разбор одного из заданий по взлому виртуального онлайн-банкинга с помощью эксплуатации sql-инъекции
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2
Cybrary – платформа для обучения кибербезопасности с курсами и интерактивными лабораториями для развития практических навыков
— Платформа предлагает курсы на различные уровни знаний, от начинающих до продвинутых, и охватывает такие темы, как облачная безопасность, безопасность приложений и управление угрозами
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4👏3
Захват рукопожатий (Handshake Capturing) – это метод анализа безопасности Wi-Fi, при котором перехватываются рукопожатия между устройством и точкой доступа
— Рукопожатие происходит, когда устройство подключается к Wi-Fi сети и обменивается ключами шифрования с точкой доступа
Перехват этих рукопожатий позволяет анализировать процесс аутентификации и, возможно, восстановить (взломать) пароли Wi-Fi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤4😁2
Мы рассмотрим:
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
👏5😁5❤2
— В данном репозитории вы найдете более 300 вредоносных файлов разного типа поражения
Классифицируются вирусы:
⏺ По способу заражения
⏺ По среде обитания
⏺ По степени опасности
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
Прочитав руководства, вы научитесь:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
Burp Extensions HD.png
4.1 MB
📄 Шпаргалка по расширениям Burp Suite | Burp Extensions
Burp Suite – это интегрированная платформа для тестирования безопасности веб-приложений в ручном и автоматическом режимах.
— Она работает на всех популярных операционных системах и состоит из набора утилит, среди которых есть инструменты для сбора и анализа информации, моделирования разных типов атак, перехвата запросов и ответов сервера и так далее
✋ Secure Books
Burp Suite – это интегрированная платформа для тестирования безопасности веб-приложений в ручном и автоматическом режимах.
— Она работает на всех популярных операционных системах и состоит из набора утилит, среди которых есть инструменты для сбора и анализа информации, моделирования разных типов атак, перехвата запросов и ответов сервера и так далее
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3
This media is not supported in your browser
VIEW IN TELEGRAM
Indetectables Toolkit – набор инструментов (98 шт.), который охватывает все, что может понадобиться для реверсирования, анализа вредоносных программ и взлома приложений
Разработанный в виде швейцарского армейского ножа, этот набор инструментов незаменим для аналитиков вредоносных программ, взломщиков и экспертов по кибербезопасности.
Он тщательно разработан как для начинающих, так и для опытных пользователей.
Этот инструментарий дополняет руководства и нумерованное зеркало теорий с нашего сайта.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
В этой статье рассмотрим несколько популярных сайтов и инструментов для эффективного поиска email-адреса, связанного с определенным доменом
Многие из переставленных ниже сервисов платны, но имеют определенное количество бесплатных запросов, как правило – 50 контактов в месяц. Этого вполне достаточно, чтобы получить необходимую информацию
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
Первое впечатление о человеке формируется до личного контакта – несколько поисковых запросов, пара минут на просмотр профилей в соцсетях, и вот уже у собеседника сложилась определённая картина о вас или вашем бренде
↔️ Цифровой след имеет реальный вес и может как открывать двери, так и захлопывать их перед нами
— В статье разберемся, из каких элементов складывается наша цифровая репутация и почему важно осознанно управлять ею, а не пускать на самотек
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5
— В этой статье специалисты собрали десятку инструментов, без которых сегодня трудно представить жизнь профессионального багбаунтера
Все программы бесплатны или условно бесплатны, активно поддерживаются и подходят для легального ресёрча
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Файерволы веб приложений (Web Application Firewall – WAF) – это надстройки (модули) веб-серверов (как например mod_security для Apache), либо сервисы (как например Cloudflare, Incapsula, SUCURI), которые до того, как передать полученный от пользователя запрос веб-серверу, анализируют его и, в случае если он может представлять опасность, блокируют, либо модифицируют его
Файерволы приложений дополнительно могут выполнять функции выявления и предотвращения вторжений
Материал по теме:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤2
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
📄 Шпаргалка по командам Linux | 100 самых частых команд
— Этот список не является полным, но он содержит наиболее часто используемые команды
👀 Источник
✋ Secure Books
— Этот список не является полным, но он содержит наиболее часто используемые команды
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2👍1
Давно хотели попрактиковаться в этичном хакинге, но не знали где этим заняться?
— В статье вы найдете 20 лучших сайтов для практики этичного хакинга
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6👎1