Генерирует фишинговую ссылку, при переходе на которую сталкер получает информацию о пользователе, возможную геолокацию, доступ к камере и микрофону.
#pentest #redteam #soft #github
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍51🔥15😱7❤1
  Forwarded from NetStalkers
Привет, меня зовут Олег Уланов (aka brain). Я занимаюсь пентестами веб-приложений и активно участвую в багбаунти, зарабатывая на чужих ошибках. Свой путь в наступательной безопасности я начал совсем недавно, но, несмотря на это, меньше чем за год мне удалось ворваться в топ-10 исследователей на Standoff Bug Bounty (сейчас я на 5-м месте — можете проверить 😉).
В своем дебютном посте кратко расскажу об уязвимости с подделкой запросов на стороне сервера (SSRF) и ее видах, покажу, как обнаруживать этот баг и почему его стоит искать даже на статических сайтах, а заодно подсвечу особенности работы с Burp Suite, Collaborator Everywhere и Wappalyzer. Статья будет полезна для прокачки скилов и поможет легче и быстрее обнаруживать SSRF в сервисах, размещенных на площадках багбаунти.
#article #doc #pentest #redteam
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍37🔥5
  Forwarded from NetStalkers
Цифроваю крепость! Репозиторий — кладезь для всех, кто интересуется тестированием на проникновение и арсеналом кибербезопасности. Здесь вы найдете всё от утилит для Android до хитрых методов обхода антивирусных защит.
Коллекция покрывает широкий спектр инструментов:
Не обошли стороной и образовательный аспект: в репозитории вы найдете список рекомендуемых книг по тестированию на проникновение и анализу вредоносного ПО.
Сохраняем
#soft #cybersec #pentest #github
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍34🔥8❤4😱2
  Forwarded from NetStalkers
Доступ к ресурсу абсолютно бесплатен, без лимитов на использование и без раздражающих капч. Поиск происходит на стороне клиента, без отправки данных на сервер
Сервис также предлагает API для интеграции и автоматизации работы ваших инструментов. Более того, вы можете загрузить все словари для создания внутренних решений, которые помогут регулярно проверять соответствие парольной политике вашей компании.
#soft #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍46🔥9❤1🫡1
  Forwarded from NetStalkers
#linux #python #pentest #redteam
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  1👍52🔥15❤4😱2🤯1
  #python #soft #pentest #cybersec
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍49🔥10❤6😱4
  GitMiner — мощный и достаточно популярный OSINT инструмент расширенного поиска и автоматизации на Github. Достаточно указать что искать, например логины или пароли и в каких файлах.
Демонстрирует насколько легко можно найти конфиденциальную информацию в репозиториях.
Установка:
$ git clone http://github.com/UnkL4b/GitMiner
$ cd GitMiner
$ pip3 install -r requirements.txt
#python #soft #pentest #github
Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥37👍17😱4❤3🫡1
  Forwarded from NetStalkers
Хотите узнать всё о подозрительном IP-адресе? Эти сервисы помогут вам выявить VPN, прокси, фрод, геолокацию и возможную зловредную активность.
#osint #cybersec #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍42🔥15❤3
  Для всех кто хочет ворваться в мир кибербеза и не знаешь с чего начать. Курс твоё первое оружие.
Освоишь не просто «ввод 'OR 1=1 --», а полный боекомплект для начинающего пентестера:
#cybersec #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍36🔥10❤5
  Forwarded from GODLIKE
Идеальный тренажёр, где можно легально почувствовать себя киберугрозой
Это не очередная теория — это интерактивный курс по взлому, в котором ты сам руками:
На каждую уязвимость — свой мини-симулятор с упором на практику. Ты не читаешь, ты действуешь прямо в браузере.
Почему это круто:
#cybersec #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍46🔥10❤2
  Вышла утилита, от которой даже бывалым киберразведчикам становится не по себе.
CyberOSINT — это не просто тулза, это полноценная операционная система для цифровых охотников.
Что умеет эта машина хаоса:
“Это не игрушка. Это инструмент, способный разрушить иллюзию приватности.”
#soft #cybersec #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  Please open Telegram to view this post
    VIEW IN TELEGRAM
  🔥61🤯31❤15👍9😱7🫡1
  #pentest #redteam #cheatsheet
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍28🔥15❤4
  Forwarded from NetStalkers
Wapiti — один из самых мощных пентест-сканеров для веба.
Без лишней теории — просто запускаешь, и он тестирует твой сайт как хакер.
Ведёт себя как настоящий атакующий:
фаззит, сканирует формы, линкуется по сайту, шлёт payload’ы и ищет уязвимости.
Никакого доступа к коду — только black-box.
Что умеет:
Установка:
pip install wapiti3Запуск:
wapiti -u https://target.comСохрани — пригодится
#pentest #redteam #soft #github
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍51🔥12❤8😱1
  Если ты когда-либо пробовал пентестить Linux-системы — ты знаешь: эскалация привилегий — это момент истины. Без неё ты всего лишь гость. С ней — root.
Пошагово. От простого к сложному. Для пентестеров, CTF-игроков и всех, кто хочет понять внутренности Linux не снаружи, а изнутри.
– Поиск слабостей и эксплойтов.
– Эскалация через sudo, SUID, cron, нестандартные конфигурации.
– Расшифровка поведения процессов.
– Подходы к персистентности и боковому перемещению.
– Сценарии из реальных атак.
#doc #pentest #linux #cheatsheet
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍22🔥8❤4
  Forwarded from NetStalkers
— изучаешь практическую безопасность,
— не знаешь, что качать из сотен сканеров и снифферов,
— или хочешь реально понять, что нужно использовать, — этот материал тебе в копилку.
#doc #article #pentest #redteam
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍18❤8🔥5
  Даже если ты полный ноль, разберёшься — всё написано простыми словами, без занудных формул и лишней воды с множеством примеров и пояснением.
Это твой входной билет в мир хакинга и кибербеза
#soft #pentest #redteam #cheatsheet #doc
Please open Telegram to view this post
    VIEW IN TELEGRAM
  10👍53❤13🔥11😱1
  Если ты хоть раз сталкивался с антибот-системами или жёсткими проверками сайтов, то знаешь: обычных прокси или квн* будет маловато.
Здесь нужны настоящие инструменты антидетекта, которые маскируют твои действия под человека.
В этом репозитории собраны лучшие ресурсы:
Must-have подборка для ресёрча, тестирования и повышения приватности.
Сохраняй, чтобы не потерять
#soft #github #pentest
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍51🔥17❤9
  Огромная шпаргалка по SQL-инъекциям — от базовых примеров до самых жёстких трюков для разных СУБД (MySQL, MSSQL, Oracle, PostgreSQL, DB2, Access и др.).
information_schema.SELECT user, password FROM mysql.user;).LOAD_FILE, BULK INSERT).OR 1=1 до продвинутых техник по DNS-эксфилтрации и time-delay атакам.Мастхэв шпаргалка для пентестеров, багхантеров и всех, кто хочет прокачать свои навыки SQLi.
Сохраняй!
#redteam #cybersec #pentest #cheatsheet
Please open Telegram to view this post
    VIEW IN TELEGRAM
  👍31🔥17❤8
  