Лента постов канала Заметки Хакер (@hackernews_lib) https://t.me/hackernews_lib Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny ru https://linkbaza.com/catalog/-1001092466941 Fri, 15 Aug 2025 13:25:07 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 14 Aug 2025 19:28:14 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 14 Aug 2025 13:29:19 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Wed, 13 Aug 2025 19:32:11 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Wed, 13 Aug 2025 13:33:07 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Wed, 13 Aug 2025 01:35:13 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Mon, 11 Aug 2025 19:39:24 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Mon, 11 Aug 2025 13:42:06 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Mon, 11 Aug 2025 01:42:30 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Sun, 10 Aug 2025 01:46:02 +0300
🖥 Репозиторий: WebApp Information Gatherer — сборщик информации о веб-приложениях

Wig — это инструмент по сбору информации о веб-приложениях, который идентифицирует ряд систем управления контентом (CMS) и другие административные приложения

— Wig также пытается предположить операционную систему на сервере, основываясь на заголовках «server» и «x-powered-by»

Инструмент основан на языке Python, имеет открытый исходный код и бесплатен в использовании

⏺ Ссылка на GitHub (https://github.com/jekyc/wig)

#Wig #Web #OSINT

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Fri, 08 Aug 2025 19:50:04 +0300
🖥 Репозиторий: VHostScan — многофункциональный сканер виртуальных хостов

VHostScan — это инструмент командной строки для сканирования виртуальных хостов на веб-серверах

— Он позволяет выявить скрытые виртуальные хосты, которые могли бы остаться незамеченными другими средствами сканирования

⏺ Ссылка на GitHub (https://github.com/codingo/VHostScan)
⏺ Поиск виртуальных хостов веб-сервера (https://hackware.ru/?p=9054)

#Scanner #VHostScan #Host

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 07 Aug 2025 19:53:14 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 07 Aug 2025 01:55:05 +0300
🖥 Репозиторий: Cangibrina — это мультиплатформенный инструмент для поиска панелей управления (администрирования) сайтов

Cangibrina — разработана на языке Python и использует такие методы, как перебор по словарю (брут-форс), Google, Nmap и robots.txt.

— Она поддерживает пользовательские словари и настраиваемые настройки скана, что позволяет адаптировать процесс под конкретные нужды тестирования.

⏺ Ссылка на GitHub (https://github.com/fnk0c/cangibrina?ysclid=me0airl6ue211786338) (https://github.com/paralax/awesome-honeypots)
#Web #Cangibrina #BruteForce

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Wed, 06 Aug 2025 01:59:09 +0300
🖥 Репозиторий: Reaver — подбор пина WPS методом перебора

Reaver — это инструмент для взлома беспроводных сетей.

— Он выполняет лобовую атаку против пинов регистратора Wi-Fi Protected Setup (WPS), чтобы восстановить парольную фразу WPA/WPA2.

В среднем инструмент может восстановить парольную фразу с уязвимых маршрутизаторов за 4–10 часов, в зависимости от точки доступа, уровня сигнала и самого PIN-кода.

⏺ Ссылка на GitHub (https://github.com/t6x/reaver-wps-fork-t6x) (https://github.com/paralax/awesome-honeypots)
#Network #WPS #WPA #WiFi #BruteForce

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Tue, 05 Aug 2025 10:37:01 +0300
Как уязвимости в COM-объектах могут быть использованы в атаке на инфраструктуру?

На открытом уроке «COM-объекты в контексте безопасности Windows» мы разберём архитектуру COM-объектов, их роль в системе Windows и как они могут стать точкой входа для вредоносных программ. Углубимся в реальные примеры атак и изучим, как можно защититься от подобных угроз.

Поняв механизмы работы COM-объектов, вы сможете повысить уровень своей защиты и эффективно расследовать инциденты в Windows-средах.

Встречаемся 7 августа в 20:00 МСК! Присоединяйтесь и получите скидку на курс «Пентест. Инструменты и методы проникновения в действии»: https://clck.ru/3NTybr

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Tue, 05 Aug 2025 02:03:07 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Mon, 04 Aug 2025 02:07:18 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Sun, 03 Aug 2025 02:11:10 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Sat, 02 Aug 2025 02:15:03 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 31 Jul 2025 20:19:07 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Wed, 30 Jul 2025 14:24:04 +0300
🖥 Репозиторий: Machinae — сборщик сведений, связанных с безопасностью

Machinae — это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки

Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase — Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод — Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным

⏺ Ссылка на GitHub (https://github.com/HurricaneLabs/machinae)

#OSINT #Python #HurricaneLabs

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Tue, 29 Jul 2025 20:26:29 +0300
😷 Positive Technologies запустила бесплатный портал с данными более чем о 300.000 уязвимостей со всего мира

— Компания Positive Technologies, открыла портал, (https://dbugs.ptsecurity.com/) в котором собраны данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира.

❗️ Уже сейчас на площадке можно найти максимально полные и точные сведения о 317 тыс. уязвимостей и выявивших их исследователях, а также рекомендации вендоров, чтобы быстро устранить пробелы в защите.

«Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях.

Уже на старте количество описанных недостатков превышает показатель базы СVE MITRE — 300 тысяч записей против 270 тысяч», — Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies

⏺ Ссылка на портал (https://dbugs.ptsecurity.com/)

#PT #Vulnerability #CVE

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Tue, 29 Jul 2025 02:28:02 +0300
🖥 Репозиторий: Findomain — самый быстрый и кроссплатформенный инструмент для поиска субдоменов

Findomain — это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.

— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.

⏺ Ссылка на GitHub (https://github.com/Edu4rdSHL/findomain)

#OSINT #Domain #Rust #DNS

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Sun, 27 Jul 2025 20:33:02 +0300
🖥 Репозиторий: LinEnum — сбор всей возможной информации о системе, которая может привести к повышению привилегий

LinEnum — это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий

— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings

Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей

⏺ Ссылка на GitHub (https://github.com/rebootuser/LinEnum)

#OSINT #Recon #Shell

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Sun, 27 Jul 2025 02:35:02 +0300
🖥 Репозиторий: Age — инструмент для шифрования файлов

Age — это инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

⏺ Ссылка на GitHub (https://github.com/FiloSottile/age)

#Tools #Vulnerabillity

@hackernews_lib
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Fri, 25 Jul 2025 14:41:04 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 24 Jul 2025 14:44:12 +0300
Подробнее
]]>
https://linkbaza.com/catalog/-1001092466941 Thu, 24 Jul 2025 02:45:19 +0300
Подробнее
]]>