Заметки Хакер
7.9K subscribers
882 photos
17 videos
246 files
688 links
Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Download Telegram
🖥 Репозиторий: Samurai Web Testing Framework — мультиплатформа для тестирования на проникновение и прокачки навыков

Samurai Web Testing Framework — инструмент с открытым исходным кодом для тестирования на проникновение и оценки уязвимости веб-приложений.  (https://rolecatcher.com/ru/skills/knowledge/information-and-communication-technologies/software-and-applications-development-and-analysis/samurai/)
— Он предоставляет полный набор инструментов и методов для выявления недостатков безопасности и оценки общего состояния безопасности веб-приложений.

Samurai WTF создан на основе набора популярных и эффективных инструментов с открытым исходным кодом, таких как Burp Suite, ZAP и Nikto.

Ссылка на GitHub (https://github.com/SamuraiWTF/samuraiwtf)

#Web #SamuraiWTF

@hackernews_lib
👍1💩1
🖥 Репозиторий: HTTrack — инструмент для создания зеркальных сайтов

HTTrack — это мощная утилита для скачивания и создания зеркал веб-сайтов, позволяющая пользователям копировать сайты на локальный диск для офлайн-доступа или создания резервных копий.

— С помощью HTTrack пользователи могут легко скачать весь контент сайта, включая HTML-страницы, изображения и другие файлы.

HTTrack поддерживает множество платформ, что делает его доступным инструментом для веб-разработчиков и исследователей.

Ссылка на официальный сайт (https://www.httrack.com/)

#WebScraping #Mirroring #Backup #OpenSource #WebTools

@hackernews_lib
1
📌 Kaspersky NGFW — межсетевой экран нового поколения для защиты организаций от киберугроз

NGFW (Next-Generation Firewall) — это не просто продукт, который разрешает или блокирует трафик по портам и протоколам. Это решение, способное анализировать содержимое передаваемых данных.

Такой подход позволяет выявлять и блокировать вредоносную активность — даже если она маскируется под легитимный трафик.

Прежде чем выйти на рынок, бета-версия Kaspersky NGFW:
— была передана опытным сетевым и телеком-специалистам,
— прошла испытания на продуктивном трафике внутри самой «Лаборатории Касперского», где требования к безопасности очень строгие,
— и подтвердила уверенность продуктовой команды в надёжности и готовности решения.

Как разрабатывался и тестировался Kaspersky NGFW — читайте на сайте 👇

Ссылка на материал (https://ngfw.habr.io/?utm_source=tg&utm_medium=post&utm_campaign=hackers_lab&erid=2W5zFHHgBLt)

#Kaspersky #NGFW

@hackernews_lib
🥴2🤮1
🖥 Репозиторий: Wget — утилита для скачивания веб-страниц и создания зеркальных сайтов

Wget — это командная утилита для загрузки контента из интернета, которая позволяет создавать зеркала веб-сайтов и загружать файлы с поддержкой HTTP, HTTPS и FTP.

— С помощью Wget пользователи могут автоматически скачивать все ресурсы сайта, включая HTML-файлы, изображения, CSS и JavaScript.

Утилита также поддерживает многопоточные загрузки и возможность продолжения прерванных загрузок.

Ссылка на GitHub (https://github.com/mirror/wget)

#WebScraping #Mirroring #Backup #OpenSource #WebTools

@hackernews_lib
💩2😐1
🖥 Репозиторий: DDosify — инструмент для тестирования и анализа DDoS атак

DDosify (Anteon) — это мощный инструмент, предназначенный для запуска нагрузочных тестов и анализа DDoS атак.

Он позволяет пользователям моделировать различные сценарии атаки, чтобы оценить силу своей инфраструктуры и защитные механизмы.

— С помощью DDosify можно симулировать атаки различной сложности, включая SYN Flood, HTTP Flood и другие типы DDoS атак.

Инструмент предоставляет графический интерфейс для настройки параметров теста и анализа результатов, включая нагрузку на сервер, время отклика и другие важные метрики.

Ссылка на GitHub (https://github.com/DDosify/ddosify)

#DDoS #LoadTesting #Analysis

@hackernews_lib
🖥 Репозиторий: DDos-Deflate — инструмент для защиты от DDoS атак

DDos-Deflate — это утилита для Linux, предназначенная для защиты серверов от DDoS атак, основанная на блокировке адресов, с которых поступают подозрительные запросы.

Она использует простую и эффективную методику обнаружения и блокировки IP-адресов, генерирующих аномально высокий уровень трафика.

— DDos-Deflate автоматически отслеживает активность сети и может блокировать IP-адреса, которые превышают заданные пороги нагрузки.

Ссылка на GitHub (https://github.com/jgmdev/ddos-deflate)

#DDoS #Linux #NetworkDefense

@hackernews_lib
🖥 Репозиторий: SharpShooter — фреймворк для анализа и тестирования Windows

SharpShooter — это мощный фреймворк, разработанный для использования в тестировании на проникновение Windows-систем.

Он позволяет создавать и разрабатывать различные эксплойты, используя техники, направленные на выполнение удаленного кода через уязвимости в приложениях.

— SharpShooter предлагает функциональность для создания malicious payloads, что позволяет проводить анализ систем с разных сторон.

Инструмент также может быть использован для генерации шаблонов, которые помогут в создании собственных атакующих методов, предоставляя возможность глубокого анализа уязвимостей и поведения системы под нагрузкой.

Ссылка на GitHub (https://github.com/mdsecactivebreach/SharpShooter?ysclid=mh7o4um87f418067419)

#Pentesting #Windows #Exploit #RedTeam

@hackernews_lib
👍2😐1
🖥 Репозиторий: GTFOBins — список файлов для обхода ограничений безопасности

GTFOBins — это каталог бинарных файлов и скриптов, которые можно использовать для обхода ограничений в системе

— Каждая страница в GTFOBins описывает, как посредством стандартного функционала той или иной программы выходить из ограниченных шеллов, escalate привилегии, запускать реверс-шеллы, передавать файлы.

Ресурс будет полезен тестировщикам на проникновение, игрокам в CTF и красным командам.

Ссылка на GitHub (https://github.com/GTFOBins/GTFOBins.github.io)

#Pentesting #Linux #PrivilegeEscalation

@hackernews_lib
1
🖥 Репозиторий: JoomScan — автоматизация обнаружения уязвимостей и обеспечения надежности в развертываниях Joomla CMS

JoomScan (OWASP Vulnerability Scanner) — инструмент для автоматизации обнаружения уязвимостей при развёртывании Joomla CMS

CMS (Content Management System, система управления контентом) — это программное обеспечение, которое позволяет управлять созданием, редактированием и размещением контента на сайте

В настоящее время доступны функции:
— Зондирование точной версии (сканер может сказать, например, что целевой сайт работает на версии 1.5.12)
— Выявление распространённых файерволов веб-приложений для сайтов, основанных на Joomla!
— Поиск известных уязвимостей Joomla! и их компонентов
— Вывод отчёта в виде текста и HTML
— Доступность немедленного обновления через сканер или svn

Ссылка на официальный сайт (https://wiki.owasp.org/index.php/Category:OWASP_Joomla_Vulnerability_Scanner_Project)

#OWASP #Vulnerability #Scanner #CMS

@hackernews_lib
🖥 Репозиторий: uBlock Origin — расширение для повышения безопасности браузера

uBlock Origin — это легкое и эффективное расширение для браузера, предназначенное для блокировки рекламного контента, ненужных скриптов и потенциально опасных веб-сайтов.

Оно позволяет пользователям настраивать их опыт работы в интернете, обеспечивая защиту от нежелательной рекламы и улучшая безопасность при просмотре веб-страниц.

— uBlock Origin поддерживает множество фильтров, которые могут блокировать рекламные сети, трекеры и вредоносные сайты.

Ссылка на GitHub (https://github.com/gorhill/uBlock)

#BrowserSecurity #AdBlocker #Privacy #OpenSource

@hackernews_lib
👍3💩1
🖥 Репозиторий: Privacy Badger — расширение для повышения безопасности браузера

Privacy Badger — это расширение для браузера, которое автоматически блокирует трекеры, следящие за пользователями в интернете.

— Оно анализирует, какие сайты следят за пользователями, и блокирует нежелательные скрипты на основе поведения трекеров, делая интернет-серфинг более безопасным и конфиденциальным.

Ссылка на GitHub (https://github.com/EFForg/privacybadger?ysclid=mhcytc5vs4378499198)

#BrowserSecurity #Privacy #TrackingProtection #OpenSource

@hackernews_lib
1
🖥 Репозиторий: NoScript — расширение для настройки безопасности браузера

NoScript — это мощное расширение блокирующее исполнение JavaScript, апплетов Java, Flash и других потенциально опасных компонентов HTML-страниц.

— С помощью NoScript пользователи могут настраивать разрешения по умолчанию для различных сайтов, защищая себя от различных атак, таких как XSS и Clickjacking.

Ссылка на GitHub (https://github.com/hackademix/noscript?ysclid=mhesa2x51e498897684)

#BrowserSecurity #Privacy #WebSecurity #OpenSource

@hackernews_lib
👍2😐1
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга

Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.

— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на GitHub (https://github.com/rizinorg/cutter)

#Tools #Reverse

@hackernews_lib
1🗿1
🖥 Репозиторий: UglifyJS — инструмент для сжатия и минификации JavaScript

UglifyJS — это мощный инструмент для обработки JavaScript-кода, предназначенный для сжатия и минификации файлов.

Он помогает разработчикам уменьшать размер своих скриптов, что способствует более быстрой загрузке страниц и улучшению производительности веб-приложений. (https://fibjs.org/ru/docs/awesome/module/uglify-js.md.html)
— Программа умеет парсить, сжимать, обфусцировать или, наоборот, делать более читаемым скрипты JavaScript.

Ссылка на GitHub (https://github.com/mishoo/UglifyJS)

#JavaScript #Minification #WebDev #Performance #OpenSource

@hackernews_lib
1
🖥 Репозиторий: Terser — современный инструмент для минификации JavaScript

Terser — это JavaScript-минификатор и парсер, который сокращает имена переменных, удаляет пробелы и комментарии, убирает неиспользуемый код

— Он предлагает высокую производительность и расширенные возможности сжатия и оптимизации JavaScript-кода, включая поддержку ES6+

Ссылка на GitHub (https://github.com/terser/terser)

#JavaScript #Minification #WebDev #Performance #OpenSource

@hackernews_lib
🖥 Репозиторий: Whonix — анонимная операционная система для Linux

Whonix — это дистрибутив Linux, основанный на Debian и предназначенный для обеспечения анонимности и безопасности в интернете.

— Он работает в виде виртуальных машин и использует сеть Tor для шифрования и анонимизации интернет-трафика.

Whonix разделяет рабочую среду на две виртуальные машины: одна для подключения к сети Tor (Gateway), а другая для выполнения приложений (Workstation).

Ссылка на GitHub (https://github.com/Whonix)

#Anonymity #Privacy #Linux #Whonix #OpenSource

@hackernews_lib
👀1
🖥 Репозиторий: Scrapy — фреймворк для веб-скрапинга на Python

Scrapy — это мощный и гибкий фреймворк для разработки программ для веб-скрапинга и извлечения данных из веб-сайтов.

— Он позволяет разработчикам быстро и эффективно собирать данные, обрабатывать их и сохранять в нужном формате, что делает его идеальным инструментом для проектов по сбору информации.

Scrapy поддерживает асинхронную обработку запросов, что обеспечивает высокую скорость и позволяет обрабатывать большое количество страниц одновременно.

Ссылка на GitHub (https://github.com/scrapy/scrapy)

#Python #Scraping #WebScraping #DataExtraction #OpenSource

@hackernews_lib
🖥 Репозиторий: Waidps — беспроводной аудит, система обнаружения и предотвращения вторжений

Waidps — это многоцелевой инструмент для аудита (тестирования на проникновение) сетей, обнаружения беспроводного вторжения (атаки WEP/WPA/WPS), а также предотвращения вторжения (остановка связи станции с точкой доступа).

— Кроме этого, программа будет собирать всю WiFi информацию в округе и сохранять в базах данных.

Она будет полезной когда настанет время аудита сети: если точка доступа с включённым «фильтром по MAC» или «скрытым SSID» и не было ли клиентов на интересующие момент.

Ссылка на GitHub (https://github.com/SYWorks/waidps)

#Python #Waidps #Network #Audit #OpenSource

@hackernews_lib
💩1
🖥 Репозиторий: Requests-HTML — библиотека для веб-парсинга в Python

Requests-HTML — это мощная библиотека для удобного и эффективного парсинга HTML с использованием синтаксиса Python.

Она сочетает в себе простоту библиотеки Requests и возможности парсинга HTML, позволяя разработчикам легко извлекать данные из веб-страниц.

— С помощью Requests-HTML можно быстро осуществлять HTTP-запросы, обрабатывать и извлекать содержимое страниц с использованием CSS-селекторов, а также выполнять JavaScript-код, что делает ее идеальным инструментом для веб-парсинга.

Ссылка на GitHub (https://github.com/psf/requests-html)

#Python #WebParsing #HTML #DataExtraction #OpenSource

@hackernews_lib
💩1
🖥 Репозиторий: Apache Nifi — инструмент для автоматизации потоков данных

Apache Nifi — это мощная система для автоматизации потоков данных, которая позволяет легко собирать, обрабатывать и передавать данные между различными системами.

Она предлагает визуальный интерфейс для управления потоками данных и интеграции с множеством источников и назначений.

— С помощью Apache Nifi разработчики могут строить сложные рабочие процессы, использующие различные процессы для получения данных, их трансформации и доставки в нужные места.

Ссылка на GitHub (https://github.com/apache/nifi)

#DataCollection #DataFlow #ETL #OpenSource #ApacheNifi

@hackernews_lib