Telegram Web Link
SSH-Harvester

#redteam #pentest #credentials

Для получения паролей пользователей SSH в открытом виде

Ссылка на инструмент

LH | Новости | Курсы | OSINT
👍17🔥53🫡2👌1
Охота за уязвимостями File Upload.

#статья #перевод #web #bugbounty

Во многих приложениях существует функция загрузки файлов. Однако её реализация отличается в зависимости от специфики использования. Некоторые приложения позволяют загружать только изображения, поддерживая лишь форматы, связанные с изображениями, такие как .jpg или .png. Другие приложения поддерживают загрузку различных расширений, соответствующих их бизнес-кейсам.

Ссылка на статью

LH | Новости | Курсы | OSINT
👍10🔥32
Scout Suite

#audit #cloud

Это инструмент с открытым исходным кодом для проверки безопасности в мультиоблачных средах, который позволяет оценивать уровень безопасности облачных окружений. Используя API, предоставленные облачными провайдерами, Scout Suite собирает данные конфигурации для ручной проверки и выделяет области риска. Вместо того чтобы просматривать множество страниц в веб-консолях, Scout Suite автоматически предоставляет четкий обзор поверхности атаки. После сбора данных весь дальнейший анализ может выполняться оффлайн.

Ссылка на инструмент

LH | Новости | Курсы | OSINT
👍83🔥1
Я тебя найду и позвоню

#статья #OSINT

Абсолютно легальные инструменты за смешные деньги могут позволить вам звонить всем активным клиентам ваших конкурентов, построить десяток эффективных мошеннических схем или даже позвонить предполагаемому любовнику вашей девушки/жены, а заодно проверить, где она была вчера вечером! Обнаружил я это в ходе одного из расследований утечек клиентов. И я твердо уверен, что такого быть не должно. Инструмент, использующийся в статье, эффективнее утечек баз. Нашими данными не должны так легко легально торговать практически в режиме онлайн. Можно найти любого, куда он ходит, где живет и спит, и позвонить им. Почему и как это работает, какие риски это несет и как этому противодействовать? Расскажу далее.

Ссылка на статью

LH | Новости | Курсы | OSINT
👍14🔥9🤔5
Garak, сканер уязвимостей LLM

#LLM #AI #сканер

Набор для оценки и проверки AI на основе генеративных моделей
garak проверяет, может ли LLM быть вынужден ошибаться нежелательным образом. garak исследует на предмет утечек данных, подмены запросов, дезинформации, генерации токсичных ответов, взломов и многих других уязвимостей. Если вы знаете nmap, то это nmap для LLM.

Ссылка на инструмент.

LH | Новости | Курсы | OSINT
👍7🔥54
Продолжаем, погружаться в #Pentest с нашим новым бесплатным теоретическим курсом «Тестирование на проникновение"!

#статья@haccking #обучениеPentest@haccking

AdminSDHolder

LH | Новости | OSINT | Курсы
👍8🔥51😁1
Favicorn

#OSINT #pentest

Инструмент для поиска сайтов по фавиконам. Favicorn предоставляет ссылки на результаты поиска на 10 платформах.

Ссылка на инструмент.

LH | Новости | Курсы | OSINT
👍5🔥5👏3
Продолжаем, погружаться в #Pentest с нашим новым бесплатным теоретическим курсом «Тестирование на проникновение"!

#статья@haccking #обучениеPentest@haccking

Silver Ticket (Серебряный билет)

LH | Новости | OSINT | Курсы
🔥7👍4🤔31😁1
Битва алгоритмов: США готовит новый вид армии для кибервойн

#cyber

Конгресс США обсуждает возможность создания нового вида вооружённых сил, специализирующегося на кибероперациях. Эта инициатива включена в законопроект о национальной обороне на 2025 финансовый год, несмотря на возражения администрации Байдена и Пентагона. Инициатива появилась из-за усложнения киберугроз и необходимости оптимизации структуры кибервойск.

LH | Новости | Курсы | OSINT
👍14🤓10🫡4😁3🤔1👀1
Learn regex

#обучение@haccking #regex #полезное

Регулярное выражение - это группа букв или символов, которая используется для поиска определенного шаблона в тексте.

Термин «Регулярное выражение» сложно произносить каждый раз, поэтому, обычно, вы будете сталкиваться с сокращениями "регэкспы" или "регулярки". Регулярные выражения используются для замен текста внутри строк, валидации форм, извлечений подстрок по определенным шаблонам и множества других вещей.

Ссылка на инструмент

LH | Новости | Курсы | OSINT
👍103🔥3
Обход OTP и захват панели администратора через Header Injection

#статья #перевод #bugbounty #web

Техника обхода IP-ограничений на основе частоты за счет Header Injection (X-Forwarded-For), что в дальнейшем позволило получить доступ к ограниченным эндпоинтам.

Ссылка на статью

LH | Новости | Курсы | OSINT
🔥11👍82
iProxy

#iPhone #полезное #proxy #SOCKS #phone

Если вы хотите подключиться к интернету с помощью вашего ноутбука через iPhone, и не платить дополнительную плату своему операторы мобильной связи за раздачу интернета — этот проект для вас.

iProxy не предоставляет раздачу интернета - он просто предлагает вам следующие альтернативы: HTTP и SOCKS прокси на вашем iPhone. Похоже на знаменитое приложение NetShare, которое работало до того, как его убрали из App Store.

iProxy не так удобен, как настоящая раздача интернета. Для подключения к интернету потребуется сделать несколько дополнительных кликов. Но если у вас есть сертификат разработчика (или есть друг с таким сертификатом), то это определенно будет дешевле, чем платить деньги вашему любимому оператору. Особенно, если вам нужно лишь иногда использовать это соединение.

Ссылка на GitHub

LH | Новости | Курсы | OSINT
👍126🔥3😁2😈2
Как спрятать любые данные в JPEG

#stego #статья #полезное

А вы уже прятали что-то внутри JPEG? Разбираем базовый способ надёжно спрятать что-то внутри картинки.

Ссылка на статью.

LH | Новости | Курсы | OSINT
🔥13👍62
URLFinder

#web #bugbounty #pentest

Высокоскоростной инструмент для пассивного обнаружения URL, предназначенный для упрощения и ускорения поиска веб-ресурсов. Идеально подходит для пентестеров, исследователей безопасности и разработчиков, которые хотят собирать URL без активного сканирования.

Ссылка на инструмент

LH | Новости | Курсы | OSINT
🔥9👍72
Как устроен китайский завод электроники глазами русского инженера

#статья #полезное

С печатной платы начинается вся электроника. Обычно это зелёная пластинка, которую каждый хоть раз в жизни видел. Печатная плата — это основание любого электронного устройства. Она заставит ваш поезд приехать по расписанию, смартфон открыть любимую статью на Хабр, а чайник вскипятить воду.

В статье покажем, как мы производим современные печатные платы на заводах в Китае.

Ссылка на статью

LH | Новости | Курсы | OSINT
👍103🔥2
pyWhat

#полезное #pentest #ctf

Если вы натолкнулись на непонятный текст или другие данные, и вам интересно, что это такое, то все, что вам нужно сделать, это спросить what "<непонятный_текст_или_хеш". Работа what состоит в том, чтобы определить, что есть что. Будь то файл или текст. What позволяет легко идентифицировать электронные письма, IP-адреса и многое другое. Подайте ему файл .pcap или какой-нибудь текст, и он скажет вам, что это такое!

Ссылка на инструмент

LH | Новости | Курсы | OSINT
👍15🔥32
Сколько времени тратить на работу?

#статья #полезное #аналитика

Мы живём в обществе, где основа экономики — это человеческий труд. Несмотря на то, что эффективность труда выросла на порядки по сравнению с прошлыми веками, люди работают не меньше, чем раньше. Между тем, ещё в античности Сенека говорил: «Работай с умом, а не допоздна». Давайте попробуем выяснить, сколько времени стоит тратить на работу.

Ссылка на статью

LH | Новости | Курсы | OSINT
👍7🔥54
Forwarded from OSINT
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 OVERLOAD - это мощная и полуавтоматическая экосистема, созданная для упрощения сложных процессов анализа безопасности, сбора информации, социальной инженерии, мониторинга утечек данных и поиска уязвимостей.

🌐
В боте собраны 50 инструментов, которые помогут вам защититься от киберугроз и деанонимизации, а гибкие тарифы помогут выбрать оптимальный вариант работы с ботом:

1️⃣ Freelancer - для начинающих специалистов.
2️⃣ Leak Explorer - мониторинг утечек данных.
3️⃣ Pentest - для пентестеров, аудит безопасности.
4️⃣ Parser - анализ больших данных и SMM.
5️⃣ Social Engineering - социальная инженерия, OSINT.
6️⃣ Leak Engineering - СИ, OSINT и работа с утечками.
7️⃣ Deluxe - комплексный доступ, все инструменты.


LH | Новости | Курсы | OSINT
👍13🔥53
2025/07/12 15:53:41
Back to Top
HTML Embed Code: