TGViewer
Channel Public Channel
Заметки Хакер

Заметки Хакер

@hackernews_lib

Новые и архивные выпуски журнала Xakep (notofficial)

По рекламе: @cyberJohnny
Subscribers
7.55K
Photos
1.1K
Videos
29
Links
916

Showing posts older than #3735 · Back to latest

Older Posts 20 shown
Post #3733 748
🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтов

RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.

Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.

— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами.

⏺ Ссылка на GitHub (https://github.com/Tuhinshubhra/RED_HAWK)

#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty |

@hackernews_lib
Post #3730 830
🖥 Репозиторий: Cilium — eBPF-сетевая платформа для Kubernetes

Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF.

Оно работает как CNI для Kubernetes и может заменить kube-proxy.

— Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста.

⏺ Ссылка на GitHub (https://github.com/cilium/cilium)

#Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container |

@hackernews_lib
  • ❤ 1
Post #3724 824
🖥 Репозиторий: Flowsint — визуальная платформа для OSINT-расследований

Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей.

— Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers.

⏺ Ссылка на GitHub (https://github.com/reconurge/flowsint)

#OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource |

@hackernews_lib
Post #3720 741
📖 Книга: Стратегия обеспечения безопасности приложений

Практическое руководство по построению комплексной программы AppSec: от оценки текущего уровня защищённости и моделирования угроз до интеграции безопасности в жизненный цикл разработки.

Главная идея книги: безопасность приложения — это не финальная проверка перед релизом, а постоянный процесс, встроенный во весь жизненный цикл разработки.

⏺ Ссылка на книгу (https://max.ru/lab_hack/AaBoDgqJf6w)

#Book #Web #AppSec #DevSecOps #ИБ |

@hackernews_lib
Post #3718 747
🖥 Репозиторий: Mimikatz — инструмент для исследования безопасности Windows и работы с учетными данными

Mimikatz — открытый проект Benjamin Delpy (gentilkiwi), предназначенный для изучения механизмов аутентификации и защиты Windows.

Инструмент широко используется в Red Team, пентестах и исследованиях Active Directory.

— Среди возможностей проекта: работа с различными механизмами Windows-аутентификации, Kerberos, DPAPI и данными, связанными с LSASS; поэтому Mimikatz также часто рассматривается защитниками как пример инструмента, который может применяться после компрометации системы.

⏺ Ссылка на GitHub (https://devtrends.ru/c/gentilkiwi-mimikatz)

#Mimikatz #Windows #AD #RedTeam #Pentest #Kerberos |

@hackernews_lib
Post #3715 849
🖥 Репозиторий: EagleEye — поиск профилей человека по фотографии и имени

EagleEye — это OSINT-инструмент на Python, который сочетает распознавание лиц и обратный поиск изображений для обнаружения связанных публичных профилей в Instagram, Facebook, Twitter и YouTube.

— Использует dlib, face_recognition и Selenium, поддерживает запуск через Docker и формирование отчётов в PDF или JSON. Для анализа принимает изображения JPG, JPEG, PNG и BMP.

⏺ Ссылка на GitHub (https://github.com/ThoughtfulDev/EagleEye)

#OSINT #EagleEye #Recon #Recon #Social #Python #Selenium #ML |

@hackernews_lib
Post #3711 918
🖥 Репозиторий: OWASP Cheat Sheet Series⁠ — практические руководства по безопасности веб-приложений

OWASP Cheat Sheet Series — это коллекция кратких практических руководств по Application Security, предназначенных для разработчиков, архитекторов и специалистов по информационной безопасности.

Проект содержит десятки самостоятельных материалов по защите приложений и инфраструктуры.

— Большой набор Security Cheat Sheets — охватывает Authentication, Authorization, Access Control, XSS, SQL Injection, CSRF, JWT, OAuth2, Docker/Kubernetes Security, API, Threat Modeling, Logging, Cryptography, CI/CD Security, Zero Trust, AI Agent Security и многие другие направления. В текущем индексе указано 92 cheat sheets.

⏺ Ссылка на GitHub (https://github.com/OWASP/CheatSheetSeries)

#OWASP #AppSec #Web #DevSecOps #Pentest #XSS #SQLi #API #AI |

@hackernews_lib
Post #3709 766
🖥 Репозиторий: CUPP⁠ — генерация персонализированных словарей паролей

CUPP (Common User Passwords Profiler) — это Python-инструмент для создания пользовательских wordlist на основе известной информации о человеке или организации: имени, никнейма, дат, названий компаний, домашних животных и других ключевых слов.

— Профилирование паролей — в интерактивном режиме CUPP комбинирует введённые данные, даты, специальные символы, числа и leet-преобразования для формирования персонализированного словаря; также поддерживает обработку уже существующих wordlist.

⏺ Ссылка на GitHub (https://github.com/Mebus/cupp)

#Password #Wordlist #OSINT #Pentest #BruteForce #Attack #Python #RedTeam |

@hackernews_lib
  • ❤ 1
  • 🤡 1
Post #3707 792
🖥 Репозиторий: Shittier — инструмент для нечитаемого кода

Shittier — это инструмент, который призван сделать код проекта нечитаемым, но при этом работоспособным. Он применяет случайные изменения в форматировании, добавляя пробелы, отступы и переносы строк, что приводит к нарушению структуры кода.

— Данный инструмент предназначен для форматирования кода в проекте, сохраняя изменения либо в исходном файле, либо в новом файле с другим именем. Вся работа с утилитой осуществляется через командную строку, что обеспечивает удобство и простоту взаимодействия с инструментом.

⏺Ссылка на GitHub (https://github.com/rohitdhas/shittier)

#JS #NodeJS #Developer #Code #Tools |

@hackernews_lib
Post #3705 799
🖥 Репозиторий: acme.sh⁠ — автоматизация выпуска и продления SSL/TLS-сертификатов

acme.sh — это ACME-клиент на Unix Shell для автоматического получения, установки и продления SSL/TLS-сертификатов. Поддерживает SAN, wildcard и ECDSA-сертификаты, работает без Python-зависимостей и совместим с Bash, sh и dash.

— Поддерживает различные способы валидации домена: Webroot, Standalone, TLS-ALPN, Nginx, Apache и DNS API; может автоматически устанавливать сертификаты и перезагружать веб-сервер после продления.

⏺ Ссылка на GitHub (https://github.com/acmesh-official/acme.sh)

#SSL #TLS #PKI #DNS #DevSecOps #Linux #XSS #BurpSuite #Nginx #Apache |

@hackernews_lib
Post #3699 890
🖥 Репозиторий: WebGoat — интерактивная лаборатория по Web Application Security

WebGoat — это специально уязвимое Java-веб-приложение от OWASP, предназначенное для практического изучения веб-безопасности, пентестинга и методов защиты приложений. Это один из классических учебных полигонов AppSec.

— Каждая учебная задача объясняет проблему, предлагает выполнить практическое упражнение и затем показывает способы её устранения.

Главное преимущество WebGoat перед простым «уязвимым сайтом» — структурированное обучение.

⏺ Ссылка на GitHub (https://github.com/WebGoat/WebGoat)

#OWASP #Web #Pentest #AppSec #CTF #Injection #XSS #BurpSuite #Vulnerability |

@hackernews_lib
  • 👍 1
Post #3697 862
🖥 Репозиторий: EasySpider — визуальная система Web Scraping и Browser Automation

EasySpider — это визуальный no-code веб-краулер и браузерный автоматизатор, позволяющий создавать задачи по сбору данных с сайтов без написания полноценного кода. Проект поддерживает Windows, Linux и macOS и распространяется под AGPL-3.0.

— Данный инструмент позволяет пользователю открыть веб-страницу, выбирать элементы мышью и собирать из этих действий полноценный workflow для автоматизированного crawling/scraping.

⏺ Ссылка на GitHub (https://github.com/NaiboWang/EasySpider)

#OSINT #Web #Scraping #Crawling #Browser #Python #JS #Recon #OpenSource |

@hackernews_lib
  • ❤ 1
Post #3693 911
🖥 Репозиторий: awesome-flipperzero — каталог инструментов и ресурсов для Flipper Zero

Awesome FlipperZero — это не отдельный инструмент, а большая community-driven подборка ресурсов для Flipper Zero: прошивок, приложений, плагинов, баз данных, дампов, утилит, документации и hardware-модулей.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.

— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

⏺ Ссылка на GitHub (https://github.com/djsime1/awesome-flipperzero)

#FlipperZero #Awesome #Hardware #Hacking #Pentest #RedTeam |

@hackernews_lib
  • 🔥 2
Post #3691 896
🖥 Репозиторий: GhostTrack — инструмент для OSINT-разведки, геолокации и сбора информации об IP-адресах и номерах телефонов

GhostTrack — это консольная утилита на языке Python, предназначенная для автоматизации сбора географических и сетевых данных из открытых источников.

— Инструмент позволяет извлекать общедоступные метаданные о сетевых провайдерах, операторах связи, географическом расположении IP-адресов и кодах стран, помогая аналитикам и исследователям безопасности проводить первичную пассивную разведку.

⏺ Ссылка на GitHub (https://github.com/HunxByts/GhostTrack)

#OSINT #Recon #IP #Python #Investigation |

@hackernews_lib
  • ❤ 1
Post #3687 896
🖥 Репозиторий: OpenSSL — криптографическая библиотека и реализация TLS/DTLS/QUIC

OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.

Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.

Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.

⏺ Ссылка на GitHub (https://github.com/openssl/openssl)

#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse |

@hackernews_lib
Post #3685 840
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research

BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.

Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.

— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.

⏺ Ссылка на GitHub (https://github.com/666ghj/BettaFish)

#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation |

@hackernews_lib
Post #3680 750
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу

Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей.

Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации.

Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security.

⏺ Ссылка на GitHub (https://github.com/juice-shop/juice-shop)

#OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker |

@hackernews_lib
Post #3678 790
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов

TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам.

Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках.

⏺ Ссылка на GitHub (https://github.com/sansan0/TrendRadar)

#OSINT #Python #Investigation #Recon |

@hackernews_lib
Post #3671 750
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.

⏺ Ссылка на GitHub (https://github.com/openclaw/openclaw)

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource |

@hackernews_lib
Post #3662 795
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process
• Linux namespaces и permissions
• SELinux / sepolicy
• Android Zygote
• process injection / code loading
• boot image patching
• systemless modifications
• Android internals
• root detection и anti-root mechanisms
• mobile application security
• reverse engineering Android

⏺ Ссылка на GitHub (https://github.com/topjohnwu/Magisk)

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile |

@hackernews_lib
  • 🔥 1
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →