Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Fsociety — инструменты хакеров для тестирования на проникновение

Fsociety — это бесплатный инструмент с открытым исходным кодом, который можно найти на GitHub и который служит для сбора информации.

— Этот инструмент применяется для сканирования веб-сайтов с целью получения информации и выявления уязвимостей на веб-сайтах и веб-приложениях.

Ссылка на GitHub (https://github.com/Manisso/fsociety)

#Tool #RedTeam #Web #Vulnerability
@hackernews_lib
👍2
🖥 Репозиторий: WebTruffleHog — это расширение для браузера, которое использует TruffleHog для анализа веб-трафика.

WebTruffleHog — это расширение для Chrome/Chromium, которое в реальном времени сканирует веб-трафик на предмет выявления утечек секретной информации с помощью TruffleHog.

— Этот инструмент помогает специалистам по безопасности, исследователям уязвимостей и разработчикам находить потенциальные угрозы безопасности, обнаруживая конфиденциальные данные.

Ссылка на Github (https://github.com/c3l3si4n/webtrufflehog)

#Chrome #Web #RedTeam
@hackernews_lib
1
🖥 Репозиторий: Шпаргалка по тестированию на проникновение мобильных приложений

Шпаргалка по тестированию на проникновение мобильных приложений предназначена для краткого сбора качественной информации по конкретным аспектам тестирования мобильных приложений.

— Этот репозиторий охватывает реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов защиты (например, обнаружение root-доступа и SSL pinning), а также тестирование серверной части.

Ссылка на Github (https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet)

#Mobile #CheatSheet #RedTeam #Reverse #Analysis
@hackernews_lib
🖥 Репозиторий: CVEScannerV2 — это скрипт для Nmap, который находит возможные уязвимости.

CVEScannerV2 представляет собой библиотеку на Python, которая обычно используется в приложениях для тестирования безопасности.

— Этот инструмент не содержит ошибок и уязвимостей, имеет файл сборки, лицензируется по принципу Strong Copyleft и имеет низкий уровень поддержки.

Ссылка на Github (https://github.com/scmanjarrez/CVEScannerV2)

#RedTeam #Nmap #Vulnerability
@hackernews_lib
🖥 Репозиторий: Syzkaller — это инструмент для автоматизированного тестирования ядер операционных систем.

Syzkaller предназначен для фузз-тестирования и поддерживает не только ядро Linux, но и другие операционные системы, такие как FreeBSD, Fuchsia и даже Windows.

Ссылка на Github (https://github.com/google/syzkaller)

#Fuzzing #RedTeam
@hackernews_lib
🖥 Репозиторий: Awesome-Red-Teaming — инструменты для PenTest и Red Teams

Awesome-Red-Teaming — это список ресурсов, составленный для специалистов в области Red Team / Penetration Testing.

— Этот инструмент предлагает обширную коллекцию инструментов, методов и методологий, которые применяются для оценки наступательной безопасности.

Репозиторий является ценным источником информации как для новичков, так и для опытных профессионалов в кибербезопасности.

Ссылка на GitHub (https://github.com/CyberSecurityUP/Awesome-Red-Team-Operations)

#RedTeam #Pentest #Tool
@hackernews_lib
👍2
🖥 Репозиторий: Ресурсы для начинающих охотников за ошибками — ресурсы BugBounty

Ресурсы для начинающих охотников за ошибками — это обширная коллекция материалов, инструментов и информации, созданная для помощи тем, кто только начинает заниматься охотой на ошибки.

— Этот инструмент охватывает множество тем, начиная с основ безопасности веб-приложений и заканчивая пониманием экосистемы вознаграждений за ошибки и поиском подходящих программ для участия.

Ссылка на GitHub (https://github.com/nahamsec/Resources-for-Beginner-Bug-Bounty-Hunters)

#RedTeam #BugBounty #GitHub
@hackernews_lib
👍2