Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем

ExeRay — это инструмент с открытым исходным кодом для анализа исполняемых файлов и обнаружения вредоносного кода.

— Данный инструмент проводит статический анализ исполняемых файлов .exe (PE-файлов) и визуализирует их структуру в удобной форме.

Ссылка на чтиво (https://github.com/MohamedMostafa010/ExeRay)

#Analysis #File #Malware #Reverse

@hackernews_lib
2
🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты

Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности.

— Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR). 

Ссылка на GitHub (https://github.com/meirwah/awesome-incident-response)

#DFIR #Forensics

@hackernews_lib
🔥31
🖥 Репозиторий: Gobuster — инструмент брутфорса

Gobuster — это инструмент для брутфорса:
1. URI (директорий и файлов) в веб-сайтах;
2. DNS субдоменов (с поддержкой подстановочных символов);
3. Имён виртуальных хостов на целевых веб-серверах.

— Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения.

Ссылка на GitHub (https://github.com/OJ/gobuster)

#Bruteforce #Pentest #DNS

@hackernews_lib
🥴1
🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей

1earn — это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров.

— Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей.

Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски.

Ссылка на GitHub (https://github.com/ffffffff0x/1earn)

#Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability

@hackernews_lib
👎1
🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна)

Dr0p1t-Framework — это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming.

— Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах.

Ссылка на GitHub (https://github.com/D4Vinci/Dr0p1t-Framework)

#Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE

@hackernews_lib
🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети

Wifite2 — мощный инструмент для автоматического взлома защищённых Wi-Fi сетей, переписанный и обновлённый с учётом современных реалий.

— Данный инструмент просканирует доступные сети, отфильтрует слабозащищённые, и начнёт автоматическую атаку с захватом handshake, деаутентификацией и сохранением дампов для последующего взлома.

Ссылка на GitHub (https://github.com/kimocoder/wifite2)

#WiFi #Hacking #Network

@hackernews_lib
🖥 Репозиторий: Gitrob — разведывательные работы для организаций GitHub

Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub.  (https://github.com/michenriksen/gitrob)
— Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов.

Ссылка на GitHub (https://github.com/michenriksen/gitrob)

#OSINT #GitHub

@hackernews_lib
🖥 Репозиторий: InfluxDB — платформа для работы с временными рядами данных.

InfluxDB — это база данных, специально разработанная для хранения и анализа данных, изменяющихся во времени, например, показания датчиков, метрики производительности, данные мониторинга и финансовые данные.

— Данный инструмент предоставляет мощный язык запросов, масштабируемость и оптимизирована для высокой скорости записи и чтения данных.

Ссылка на GitHub (https://github.com/influxdata/influxdb)

#Monitoring #Data #Metrics

@hackernews_lib
1🔥1
🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit

Metasploitable3 — это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности.

— Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак.

Ссылка на GitHub (https://github.com/rapid7/metasploitable3)

#Metasploit #Pentest #Exploit #Cybersecurity

@hackernews_lib
🖥 Репозиторий: PentestGPT — тестирование на проникновение с помощью GPT

PentestGPT — это репозиторий на GitHub, представляющий собой сборник ресурсов, инструментов, методологий и материалов, связанных с тестированием на проникновение.

— Данный инструмент содержит ссылки на полезные статьи, книги, скрипты, утилиты и чек-листы, которые могут быть использованы пентестерами для проведения оценки безопасности информационных систем и веб-приложений.

Ссылка на GitHub (https://github.com/GreyDGL/PentestGPT)

#Pentest #ИИ

@hackernews_lib
🖥 Репозиторий: Zphisher — инструмент для фишинга

Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шаблонами.

— Данный инструмент предназначен для демонстрации того, как работает фишинг и какие при этом используются методы.

Ссылка на GitHub (https://github.com/htr-tech/zphisher)

#Phishing

@hackernews_lib
1
🖥 Репозиторий: Hunner — фреймворк тестирования безопасности

Hunner — фреймворк для пентеста веб-приложений, предлагающий автоматизированное сканирование и эксплуатацию уязвимостей.

— Данный фреймворк имеет следующие функции:
1. Сканировать уязвимость SQL;
2. Сканирование уязвимости xxs;
3. Сайты Dos;
4. Brutforce Ftp;
5. Brutforce SSh;
6. Почтовые счета Brutforce.

Ссылка на GitHub (https://github.com/b3-v3r/Hunner?ysclid=mbwhwjxf7k919914831)

#Framework #Pentest #Bruteforce #Hacking

@hackernews_lib
🖥 Репозиторий: Pyleak — инструмент для обнаружения утечек в Python

Pyleak — это инструмент командной строки, написанный на Python, предназначенный для поиска секретов (например, паролей, ключей API, токенов и т. д.) в файлах и директориях.

— Данный инструмент сканирует код, конфигурационные файлы и другие текстовые файлы на наличие шаблонов, которые могут указывать на наличие секретов, чтобы предотвратить их случайную утечку.

Ссылка на GitHub (https://github.com/deepankarm/pyleak)

#Leak #Python

@hackernews_lib
👍1
🖥 Репозиторий: Public Pentesting Reports — архив реальных отчётов по взлому

Public Pentesting Reports — представляет собой коллекцию публично доступных отчетов о тестировании на проникновение, предназначенную для обучения и ознакомления с методологиями и техниками пентеста.

— Данный инструмент служит ценным ресурсом для специалистов по безопасности, позволяя им изучать реальные примеры уязвимостей и стратегии их выявления.

Ссылка на GitHub (https://github.com/juliocesarfort/public-pentesting-reports)

#Pentest

@hackernews_lib
2
🖥 Репозиторий: CVE Program — страница проекта Common Vulnerabilities and Exposures

CVE Program — инструменты и ресурсы, связанные с CVE, стандартом для идентификации, классификации и публичного раскрытия информации об уязвимостях в программном обеспечении.

— Данный репозиторий служит централизованным местом для разработки, управления и распространения информации о CVE, способствуя усилиям по обеспечению кибербезопасности.

Ссылка на GitHub (https://github.com/CVEProject)

#CVE #Vulnerability #GitHub

@hackernews_lib
2
🙌🙌🙌🙌 15+ документов для тех, кто в диджитал

В преддверии новой активности мы собрали в одну папку 18 Telegram-каналов известных профессионалов и попросили их авторов подготовить для вас документы, которые помогут:

🔴Создать рабочий лид-магнит;
🔴Подготовить сайт к требованиям РКН;
🔴Подготовиться к любому выступлению;
🔴Удержать проект в сроках и рамках бюджета;
🔴Организовать эффективное участие в тендерах;
🔴Чек-лист сдачи этапов разработки;
🔴и еще много много всего!

❗️ Сохранив единожды папку «Документы для тех, кто в диджитал», вы сможете спокойно пройтись по всем каналам и скачать множество авторских документов, которые точно пригодятся в работе.
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1👎1
🖥 Репозиторий: Smap — пассивный сканер портов

Smap — это полезный инструмент для быстрого и адаптивного сканирования портов, особенно для больших сетей, построенный на основе Nmap.

— Данный инструмент автоматизирует процесс настройки и оптимизации Nmap, чтобы сделать сканирование более эффективным.

Ссылка на GitHub (https://github.com/s0md3v/Smap)

#Scanning #Nmap #Recon

@hackernews_lib
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Hysteria — мощный, молниеносный и устойчивый к цензуре прокси

Hysteria — это высокопроизводительный и низколатентный прокси-сервер, основанный на протоколе UDP с использованием QUIC и шифрованием, предназначенный для обхода блокировок и улучшения скорости интернет-соединения.

— Данный инструмент поддерживает функции туннелирования, подходит для обхода цензуры и обеспечивает стабильное и быстрое соединение даже в сложных сетевых условиях.

Ссылка на GitHub (https://github.com/apernet/hysteria)

#Proxy #Network

@hackernews_lib
5
🖥 Репозиторий: Hacking Windows — курс по разработке Windows C

Hacking Windows — это бесплатный курс по разработке Windows C, где мы будем изучать Win32API и реверс-инжиниринг на каждом шаге, используя IDA Free как в среде x86, так и в среде x64.

— Данный репозиторий включает в себя 30 глав по разработке Windows C.

Ссылка на GitHub (https://github.com/mytechnotalent/Hacking-Windows)

#GitHub #Reverse #Windows

@hackernews_lib
3
🖥 Репозиторий: GitMiner — расширенный поиск контента на GitHub

GitMiner — это инструмент для автоматизированного сбора и анализа данных из публичных репозиториев GitHub.

— Данный инструмент позволяет искать конфиденциальную информацию, уязвимости и другие важные артефакты в коде и метаданных проектов.

Ссылка на GitHub (https://github.com/UnkL4b/GitMiner)

#GitHub #OSINT

@hackernews_lib
1
🖥 Репозиторий: File_Hider — простой способ скрыть файлы и папки

File_Hider — утилита для быстрого и лёгкого скрытия файлов и папок на компьютере, чтобы защитить их от случайного доступа.

— Данный инструмент имеет открытый исходный код и простое использование без лишних настроек.

Ссылка на GitHub (https://github.com/x011/File_Hider)

#Privacy #Security #Encryption #Data #File

@hackernews_lib