TGViewer
Channel Public Channel
🇺🇦 Security QA

🇺🇦 Security QA

@qa_security

Книги по тестуванню, інструменти по хакінгу, відео з конференцій.

Блог https://svyat.tech

Написати мені @SvyatLogin
Subscribers
5.61K
Photos
309
Videos
69
Links
894

Showing posts older than #971 · Back to latest

Older Posts 14 shown
Post #969 2.22K
Основи практичного фішингу з Gophish

Цей матеріал — про одну з поширених атак, направлену на заволодіння персональними даними — фішинг.

Під час російсько-української війни, як ведеться у XXI столітті, бойові дії супроводжуються різноманітними інформаційними операціями. Щоб уберегти себе й оточення, варто розуміти, які небезпеки чекають нас в інформаційному просторі.

https://dou.ua/forums/topic/41619/
DOU Основи практичного фішингу з Gophish JavaScript-розробник Андрій Кладочний присвячує статтю фішингу — поширеному сценарію атак на персональні дані. У матеріалі є демонстрація, як працює цей вид протиправних онлайн-дій з фреймворком Gophish, щоб читачі могли розібратися і налаштувати ефективн
  • 👍 1
Post #968 1.86K

Forwarded from [ Cyber.Anarchy.Squad ]

Вечер сладостей. Пару-тройку недель назад, поломали МТС кассу ( kassa.mts.ru ), и их дочернюю компанию - LiteBox ( litebox.ru ).

В жизни руснявых айти компаний, настиг тот период - когда украинские хакерсы ссут на них, и их репутацию. В прямом смысле, происходит унижение руснявого "ОйТи", и уж какая незадача - они этому даже сопротивляться не могут, не то чтобы уметь.

Нам, это только на руку.

[ LiteBox: { https://gofile.io/d/ksUp1V }

[ MTS-Kassa: { https://gofile.io/d/SQLxNI }
Post #966 2.45K
​​Колись намагались пробити людину і не знали як це зробити? Ось цілий список ресурсів як можна пробити потрібну вам людину по юзернейму.

1. https://www.google.com/search?q=""username
2. https://www.bing.com/search?q=""username
3. https://usersearch.org/
3. https://knowem.com/checkusernames.php?u=
4. https://knowem.com/checksocialnames.php?u=
5. https://namechk.com/
6. https://namevine.com/
7. https://www.social-searcher.com
8. https://en.gravatar.com/
9. https://dehashed.com/
10. https://haveibeenpwned.com
11. https://linktr.ee/
12. https://www.searchmy.bio/
13. https://yandex.com/search/?text=%22%22&lr=10519
  • 👍 1
Post #965 2.01K
Post #964 2.08K
2022: A Year of Fascinating Discoveries

У цьому звіті автор ділиться деталями про деякі вразливості, які він виявив у redirected.com. Він надасть короткий огляд проблеми, покрокову розробку того, як він виявив і використовував їх, і деякі рекомендації щодо того, як ви можете знайти деякі подібні вразливості на ваших проектах

https://dhakalbibek.medium.com/2022-a-year-of-fascinating-discoveries-d3277dfb006f
Medium “2022: A Year of Fascinating Discoveries” “Hello and welcome to my writeup! In this report, I will be sharing details about some of the vulnerability that I discovered in…
Post #963 2.34K
Кібербезпека і soft skills. IBM переклала чотири свої курси українською

Компанія IBM пропонує чотири власні курси українською мовою на безоплатній платформі SkillsBuild. Про це команда Мінцифри повідомила в офіційному Telegram-каналі. Після завершення курсів користувачі отримають спеціальні значки, які можна додати до резюме або профілю в LinkedIn.

https://dou.ua/lenta/news/courses-from-ibm/
ДОУ Кібербезпека і soft skills. IBM переклала чотири свої курси українською Компанія ІВМ переклала чотири свої курси українською мовою та пропонує їх на безоплатній платформі SkillsBuild. Це курси про кібербезпеку, soft skills, штучний інтелект та пошук першої роботи.
Post #962 1.94K
​​BEE·bot - OSINT automation for hackers

BBOT — це рекурсивна модульна платформа OSINT, написана на Python. Здатна виконувати весь процес OSINT однією командою.

BBOT виконує:
- перерахування субдоменів,
- сканування портів,
- веб-скріншоти (з модулем gowitness),
- сканування вразливостей (з ядрами)
-і багато іншого.

Наразі BBOT має понад 70 модулів, кількість яких зростає.

https://github.com/blacklanternsecurity/bbot
Post #960 2.03K
​​OFFENSIVE SECURITY & REVERSE ENGINEERING (OSRE) Course

Це сховище призначено для курсу безпеки та зворотного проектування. Більшість слайдів, які використовуються, уже опубліковані на курсі HTID. Були використані загальнодоступні ресурси та програмне забезпечення, щоб пояснити кожну з розглянутих слабких сторін, тому тут немає нічого, що ви не можете знайти в Інтернеті.

https://github.com/ashemery/exploitation-course
Post #957 2.43K
​​Шановні читачі каналу📑

Рік який зараз минає став особливим для кожного українця по своїму, від агресії клятих москалів (вони ж рашисти, вони ж і орки) наша країна-домівка зазнала небаченого варварста з їх сторони. В нас не вірила ні Європа, ні Америка, нас недооцінив ворог - росія при нападі, але ми вистояли.

Ми тримаємось завдяки героїчному спротиву усіх українців, з усіх професійних напрямків:

- на сам перед завдяки ЗСУ (які не тільки відбили захват нашої території, а й повернули обратно до нас, ціною своїх житів),

- Енергетиків (які постійно лагодять та як можна швидже поламану інфраструктуру),

- Хакерів(які не дають нормально жити в недовелікой росії, користуватися всіми сервісами),

- Волонтерам та багато іншим напрямкам.

За допомогою їх ми маємо змогу зустріти цей новий рік з надією. Ми вистояли, ми Переможемо тих клятих кацапів кремлівских.

Хочу всім в новому 2023 році побажати усім мирного неба, відновлення, Перемоги, ну в принципі ми всі цього чекаємо з того самої дати 24 лютого 2022.
Великого кожному здоров’я та сил витримати та вистояти до нашої з вами перемоги.

Слава Україні і з Новим Роком всіх! 🎄
Post #956 2.25K
​​UserLAnd — це програма з відкритим вихідним кодом, яка дозволяє запускати кілька дистрибутивів Linux, таких як Ubuntu, Debian і Kali на вашому Android девайсі.

- Не вимагає root прав;
- Проста установка як дистрибутивів, так і додатків;
- Зручний вбудований термінал;

F-Droid
Play market
Post #955 2.87K
Linux права доступу
Post #953 2.15K
​​Cloudmare

Cloudmare — це простий інструмент для пошуку вихідних серверів веб-сайтів, захищених Cloudflare, Sucuri або Incapsula з неправильною конфігурацією DNS.

Легкий у встановці та запусці

1) Клонимо цю діч
git clone https://github.com/MrH0wl/Cloudmare.git

2) Переходимо в директорію та запускаємо інсталяцію
cd Cloudmare
python Cloudmare.py -h or python Cloudmare.py -hh

3) Запускаємо скріпт для сканування
python Cloudmare.py -u target.site --bruter -sC -sSh -sSt --host verified.site
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →