Forwarded from NetStalkers
CamPhish — инструмент, который наглядно показывает, как с помощью социальной инженерии можно выманить у пользователя доступ к его камере. Никаких взломов — только игра на доверии и механика разрешений браузера.
Типичный сценарий, на котором держится весь трюк:
Такую технику используют пентестеры, чтобы проверить, насколько сотрудники организации понимают риски фишинга и не нажимают на всё подряд.
В комплекте несколько готовых шаблонов, которые имитируют реальные сценарии социнженерии:
Установка:
sudo apt-get -y install php wget unzip
git clone https://github.com/techchipnet/CamPhish
cd CamPhish
bash camphish.sh
#cybersec #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32❤15😱9🔥4
Актуальные сценарии кибератак 2025 года: от фишинга, усиленного ИИ, до атак на цепочки поставок, сложных рансомвар-кампаний и многослойных взломов инфраструктуры. Каждый раздел включает этапы подготовки, обнаружения, анализа, локализации, устранения, восстановления и выводов по конкретному типу атаки.
#doc #pentest #books #cybersec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤6🔥4😱1
Forwarded from NetStalkers
Если вы занимаетесь багбаунти, тестированием безопасности или OSINT-разведкой, этот скрипт должен быть у вас под рукой.
HappyHunter автоматизирует самые скучные и самые важные этапы атаки — разведку, поиск уязвимостей и анализ поверхностей входа.
Основные возможности:
А параллельно выполняет классическую разведку:
Где пригодится?
* быстрый аудит безопасности веб-приложений;
* подготовка к пентесту;
* багбаунти-хантинг, когда нужно «пробежать» по целям;
* проверка своих сервисов на SQL-инъекции;
* обучение OSINT и атакующей аналитике.
git clone https://github.com/HackingTeamOficial/HappyHunter.git
cd HappyHunter
python3 HappyHunter.py
#python #soft #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥8❤3