TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #327 190
🌐 Обзор Certainly: инструмент захвата трафика

🛠 Certainly — open-source инструмент для offensive security, разработанный для захвата трафика через различные сетевые протоколы в сценариях бит-флипа и тайпосквоттинга. Основные протоколы, поддерживаемые инструментом:

📡 DNS: Certainly действует как DNS-сервер, обрабатывая запросы и перенаправляя их на свой IP, одновременно логируя каждый запрос.

💻 HTTP(S): При обработке HTTP-запросов инструмент может подменять тело ответа, сохраняя исходные заголовки, или перенаправлять запросы на исходный домен.

📧 IMAP(S) и SMTP(S): Certainly позволяет захватывать учетные данные пользователей и сохранять передаваемые электронные письма в лог-файлы.

🔐 Одной из ключевых особенностей Certainly является возможность динамической генерации TLS-сертификатов, что особенно полезно для сценариев бит-флипа, где целевые поддомены встречаются довольно редко.

🤖 Основные возможности Certainly:

- Полная поддержка авторитетного DNS.
- Захват и логирование HTTP(S), IMAP(S), SMTP(S) трафика.
- Динамическая генерация TLS-сертификатов.
- Инъекционные шаблоны для модификации трафика.
- Поддержка уведомлений через Slack.

🎯 Инструмент находится в постоянной разработке, и будущие обновления обещают расширение поддержки протоколов, тестирование клиентских сертификатов и более сложные инъекции ресурсов.

🔗 Подробнее о проекте можно узнать на GitHub.

Stay secure and read SecureTechTalks 📚

#cybersecurity #offensivesecurity #opensource #typosquatting #DNS #TLS
More from @securetechtalks
  1. Oct 8, 2026🧨 Copilot CLI слил .env за 28 секунд через зашифрованный prompt injection Исследователи A…
  2. Oct 7, 2026🧨 AI Agent Gateway: шлюз, чтобы агент не таскал ключи по всем MCP Tuskira открыла исходны…
  3. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  4. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  5. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  6. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →