Автоматизация JavaScript-разведки
#web #bugbounty #pentest
Основные этапы JavaScript-разведки в Bug Bounty это:
1 - Сбор файлов JS от цели.
2 - Поиск конечных точек из файлов JS.
3 - Поиск секретов в файлах JS.
4 - Получение файлов JS локально для ручного анализа.
7 - Извлечение имен переменных из файлов JS для проверки на XSS.
8 - Сканировать файлов JS на наличие DomXSS.
JSFScan —Инструмент для автоматизация Достаточно передать ему список поддоменов и задать опции в соответствии с вашими предпочтениями.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#web #bugbounty #pentest
Основные этапы JavaScript-разведки в Bug Bounty это:
1 - Сбор файлов JS от цели.
2 - Поиск конечных точек из файлов JS.
3 - Поиск секретов в файлах JS.
4 - Получение файлов JS локально для ручного анализа.
7 - Извлечение имен переменных из файлов JS для проверки на XSS.
8 - Сканировать файлов JS на наличие DomXSS.
JSFScan —Инструмент для автоматизация Достаточно передать ему список поддоменов и задать опции в соответствии с вашими предпочтениями.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Контрабанда данных внутри эмодзи
#статья #полезное #Стеганография
При помощи последовательностей ZWJ (Zero Width Joiner) теоретически можно закодировать в один эмодзи неограниченный объём данных. Я нашёл решение и без ZWJ. На самом деле, можно закодировать данные в любой символ Unicode.
🔗 Ссылка на статью
LH | News | OSINT | AI
#статья #полезное #Стеганография
При помощи последовательностей ZWJ (Zero Width Joiner) теоретически можно закодировать в один эмодзи неограниченный объём данных. Я нашёл решение и без ZWJ. На самом деле, можно закодировать данные в любой символ Unicode.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from OSINT
Индия начала зачистку OSINT-платформ
#OSINT #News
Власти Индии объявили охоту на OSINT-сервисы, которые занимаются сбором и продажей утечек, взломанных баз и даркнет-данных. В официальном заявлении отмечается, что подобные действия нарушают законы о персональных данных и представляют угрозу национальной безопасности.
⚠️ Под удар попали платформы, работающие с leaked data, dark web и hack dumps — теперь правоохранители и спецслужбы займутся их блокировкой и уголовным преследованием.
🔗 Подробнее: The420.in
LH | Новости | Курсы | OSINT
#OSINT #News
Власти Индии объявили охоту на OSINT-сервисы, которые занимаются сбором и продажей утечек, взломанных баз и даркнет-данных. В официальном заявлении отмечается, что подобные действия нарушают законы о персональных данных и представляют угрозу национальной безопасности.
LH | Новости | Курсы | OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
QR Code AI
#QR #AI #полезное
Инструмент для создания стильных пользовательских QR-кодов, работающий на основе искусственного интеллекта. Представьте себе QR-код, который работает, но в красивой и привлекательной форме. QR Code AI делает именно это! Благодаря уникальной платформе, теперь пользователи имеют доступ к пользовательским QR-кодам AI, созданным в соответствии с индивидуальным стилем бренда или личным вкусом.
🔗 Ссылка на сервис
LH | News | OSINT | AI
#QR #AI #полезное
Инструмент для создания стильных пользовательских QR-кодов, работающий на основе искусственного интеллекта. Представьте себе QR-код, который работает, но в красивой и привлекательной форме. QR Code AI делает именно это! Благодаря уникальной платформе, теперь пользователи имеют доступ к пользовательским QR-кодам AI, созданным в соответствии с индивидуальным стилем бренда или личным вкусом.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
ИИ открыл двери для массовой прослушки населения
#AI #статья #spy
Шпионаж (прослушка) и наблюдение (слежка) — это разные, но связанные вещи. Если нанять частного детектива для прослушки, то он может спрятать несколько жучков в доме, машине — и в итоге получит отчёт с записями разговоров объекта. Если же ему поручили работу по наблюдению, то содержание отчёта будет другим: куда ходил человек, с кем разговаривал, что покупал, что делал.
До появления интернета установить за кем-то наблюдение было дорого и долго. Нужно было вручную следить за человеком, отмечая, куда он ходит, с кем разговаривает, что покупает, что делает и что читает. Но этот старый мир навсегда ушёл в прошлое. Теперь наши телефоны отслеживают местоположение, банковские карты регистрируют покупки, приложения отслеживают, с кем мы разговариваем и что читаем. Компьютеры собирают данные обо всех наших действиях, и по мере удешевления хранения и обработки эти данные всё чаще сохраняются и используются. То, что было индивидуальной работой, сейчас стало массовым. Слежка за людьми стала бизнес-моделью для интернет-компаний, и у нас нет разумного способа отказаться от неё.
🔗 Ссылка на статью
LH | News | OSINT | AI
#AI #статья #spy
Шпионаж (прослушка) и наблюдение (слежка) — это разные, но связанные вещи. Если нанять частного детектива для прослушки, то он может спрятать несколько жучков в доме, машине — и в итоге получит отчёт с записями разговоров объекта. Если же ему поручили работу по наблюдению, то содержание отчёта будет другим: куда ходил человек, с кем разговаривал, что покупал, что делал.
До появления интернета установить за кем-то наблюдение было дорого и долго. Нужно было вручную следить за человеком, отмечая, куда он ходит, с кем разговаривает, что покупает, что делает и что читает. Но этот старый мир навсегда ушёл в прошлое. Теперь наши телефоны отслеживают местоположение, банковские карты регистрируют покупки, приложения отслеживают, с кем мы разговариваем и что читаем. Компьютеры собирают данные обо всех наших действиях, и по мере удешевления хранения и обработки эти данные всё чаще сохраняются и используются. То, что было индивидуальной работой, сейчас стало массовым. Слежка за людьми стала бизнес-моделью для интернет-компаний, и у нас нет разумного способа отказаться от неё.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Monolith
#pentest #полезное #web
Соберите любую веб-страницу в единый HTML-файл. Наконец-то можно заменить бесконечное количество открытых вкладок на бесконечное количество .html файлов, хранящихся где-нибудь на вашем драгоценном диске.
В отличие от классической функции «Сохранить страницу как», инструмент Monolith не только сохраняет целевой документ, но и встраивает CSS, изображения и JavaScript. Результат — единый HTML5-файл, который удобно хранить.
По сравнению с сохранением сайтов через wget -mpk, этот инструмент добавляет все ресурсы в виде data URLs. Это позволяет браузеру отображать сохраненную страницу точно так же, как она выглядела в Интернете, даже если подключения к сети нет.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#pentest #полезное #web
Соберите любую веб-страницу в единый HTML-файл. Наконец-то можно заменить бесконечное количество открытых вкладок на бесконечное количество .html файлов, хранящихся где-нибудь на вашем драгоценном диске.
В отличие от классической функции «Сохранить страницу как», инструмент Monolith не только сохраняет целевой документ, но и встраивает CSS, изображения и JavaScript. Результат — единый HTML5-файл, который удобно хранить.
По сравнению с сохранением сайтов через wget -mpk, этот инструмент добавляет все ресурсы в виде data URLs. Это позволяет браузеру отображать сохраненную страницу точно так же, как она выглядела в Интернете, даже если подключения к сети нет.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Обзор криминалистических артефактов Windows
#статья #dfir #Windows
Цель этой статьи — предложить наиболее полный список источников информации, которые могут быть полезны для выявления следов вредоносной активности, и, кратко, в виде шпаргалки предложить где их находить и чем анализировать.
🔗 Ссылка на статью
LH | News | OSINT | AI
#статья #dfir #Windows
Цель этой статьи — предложить наиболее полный список источников информации, которые могут быть полезны для выявления следов вредоносной активности, и, кратко, в виде шпаргалки предложить где их находить и чем анализировать.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
LLM4Decompile
#RE #LLM
Декомпиляция бинарного кода с использованием больших языковых моделей. Текущая версия поддерживает декомпиляцию бинарных файлов для Linux архитектуры x86_64, с уровнями оптимизации от O0 до O3 (компилятор GCC), преобразует в читаемый человеком исходный код на языке C.
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#RE #LLM
Декомпиляция бинарного кода с использованием больших языковых моделей. Текущая версия поддерживает декомпиляцию бинарных файлов для Linux архитектуры x86_64, с уровнями оптимизации от O0 до O3 (компилятор GCC), преобразует в читаемый человеком исходный код на языке C.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Сравниваем инструменты для эксплуатации Bluetooth
#Bluetooth #статья #pentest
Продолжаем рубрику посвящённую разбору различных инструментов, атак и уязвимостей на беспроводные технологии. Данную статью мы посвящаем уязвимости в Bluetooth CVE-2023-45866, которая была нами затронута в одной из предыдущих статей. Рассмотрим некоторые инструменты которые успели создать под эксплуатацию данной уязвимости.
🔗 Ссылка на статью
LH | News | OSINT | AI
#Bluetooth #статья #pentest
Продолжаем рубрику посвящённую разбору различных инструментов, атак и уязвимостей на беспроводные технологии. Данную статью мы посвящаем уязвимости в Bluetooth CVE-2023-45866, которая была нами затронута в одной из предыдущих статей. Рассмотрим некоторые инструменты которые успели создать под эксплуатацию данной уязвимости.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from AI-шная
Топ-10 инструментов для обнаружения фишинга и защиты от мошеннических сайтов
• Netcraft – Обнаружение фишинговых сайтов, анализ доменов и проверка репутации веб-ресурсов.
• PhishTank – База данных фишинговых сайтов с возможностью проверки подозрительных URL.
• APWG eCrime Exchange – Мониторинг фишинговых атак и обмен информацией о киберугрозах.
• URLScan.io – Анализ веб-сайтов на наличие подозрительного кода и скрытых угроз.
• CheckPhish – Распознавание фишинговых страниц с использованием машинного обучения.
• Google Safe Browsing – Проверка сайтов на вредоносные скрипты и угрозы.
• OpenPhish – Автоматическое выявление и каталогизация фишинговых доменов.
• Bitdefender TrafficLight – Блокировка фишинговых страниц и вредоносных ссылок в браузере.
• KnowBe4 Security Awareness Training – Платформа для обучения сотрудников распознаванию фишинговых атак и повышения осведомленности о киберугрозах.
• Hoxhunt – Платформа для обучения сотрудников распознаванию фишинговых атак с использованием геймификации и персонализированных тренировок.
Эти инструменты помогут защититься от фишинга, мошеннических сайтов и утечек персональных данных.
AI-шная
• Netcraft – Обнаружение фишинговых сайтов, анализ доменов и проверка репутации веб-ресурсов.
• PhishTank – База данных фишинговых сайтов с возможностью проверки подозрительных URL.
• APWG eCrime Exchange – Мониторинг фишинговых атак и обмен информацией о киберугрозах.
• URLScan.io – Анализ веб-сайтов на наличие подозрительного кода и скрытых угроз.
• CheckPhish – Распознавание фишинговых страниц с использованием машинного обучения.
• Google Safe Browsing – Проверка сайтов на вредоносные скрипты и угрозы.
• OpenPhish – Автоматическое выявление и каталогизация фишинговых доменов.
• Bitdefender TrafficLight – Блокировка фишинговых страниц и вредоносных ссылок в браузере.
• KnowBe4 Security Awareness Training – Платформа для обучения сотрудников распознаванию фишинговых атак и повышения осведомленности о киберугрозах.
• Hoxhunt – Платформа для обучения сотрудников распознаванию фишинговых атак с использованием геймификации и персонализированных тренировок.
Эти инструменты помогут защититься от фишинга, мошеннических сайтов и утечек персональных данных.
AI-шная
CrackMy.App
#RE #полезное
Онлайн-платформа для реверсеров, где можно делиться своими crackme и решать задачи, созданные другими участниками.
Платформа активно развивается, предлагая новые задачи и возможности для обучения и совершенствования навыков. Присоединяйтесь к сообществу, чтобы делиться своими задачами, решать чужие и подниматься в рейтинге!
🔗 Ссылка на сайт
LH | News | OSINT | AI
#RE #полезное
Онлайн-платформа для реверсеров, где можно делиться своими crackme и решать задачи, созданные другими участниками.
Платформа активно развивается, предлагая новые задачи и возможности для обучения и совершенствования навыков. Присоединяйтесь к сообществу, чтобы делиться своими задачами, решать чужие и подниматься в рейтинге!
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Скам на арбитраже криптовалют. Разбор действий мошенников.
#мошенники #статья #crypto #полезное
В 2024 году мошенники украли более $3 млрд в криптовалютах. По данным аналитиков, по сравнению с 2023-м сумма похищенных цифровых активов выросла на 15%. Один из популярных способов обмана — это создание ложных возможностей для заработка на разнице курсов криптовалют (арбитраж) на известных биржах. Рассмотрим подробно одну из таких схем, которая распространяется через сайты hh.ru, avito.ru и Telegram, и объясним, как не стать жертвой подобных махинаций.
🔗 Ссылка на статью
LH | News | OSINT | AI
#мошенники #статья #crypto #полезное
В 2024 году мошенники украли более $3 млрд в криптовалютах. По данным аналитиков, по сравнению с 2023-м сумма похищенных цифровых активов выросла на 15%. Один из популярных способов обмана — это создание ложных возможностей для заработка на разнице курсов криптовалют (арбитраж) на известных биржах. Рассмотрим подробно одну из таких схем, которая распространяется через сайты hh.ru, avito.ru и Telegram, и объясним, как не стать жертвой подобных махинаций.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Ebook2audiobook
#полезное #AI
Конвертируйте электронные книги в аудиокниги, используя динамические ИИ-модели и клонирование голоса. Поддерживает более 1 107 языков!
🔗 Ссылка на GitHub
LH | News | OSINT | AI
#полезное #AI
Конвертируйте электронные книги в аудиокниги, используя динамические ИИ-модели и клонирование голоса. Поддерживает более 1 107 языков!
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Загадочное дело о Raspberry Pi в шкафу для сетевого оборудования
#статья #RaspberryPi #RedTeam
Как-то я получил от своего отца (мы вместе с ним работаем на одного клиента) сообщение с приложенной фотографией.
Я попросил его отключить устройство, положить в безопасное место, сфотографировать со всех сторон и сделать образ SD-карты (потому что в основном я работаю удалённо). Я работал над многими проектами с Raspberry Pi и был уверен, что разберусь в назначении этого устройства.
В тот момент ещё никто не думал, что оно может быть зловредным, скорее, все думали, что это экспериментирует кто-то из сотрудников клиента.
🔗 Ссылка на статью
LH | News | OSINT | AI
#статья #RaspberryPi #RedTeam
Как-то я получил от своего отца (мы вместе с ним работаем на одного клиента) сообщение с приложенной фотографией.
Я попросил его отключить устройство, положить в безопасное место, сфотографировать со всех сторон и сделать образ SD-карты (потому что в основном я работаю удалённо). Я работал над многими проектами с Raspberry Pi и был уверен, что разберусь в назначении этого устройства.
В тот момент ещё никто не думал, что оно может быть зловредным, скорее, все думали, что это экспериментирует кто-то из сотрудников клиента.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
1. Предыдущий топ статей
2. Автоматизация JavaScript-разведки
3. Контрабанда данных внутри эмодзи
4. Инструмент для создания стильных пользовательских QR-кодов
5. Соберите любую веб-страницу в единый HTML-файл
6. Обзор криминалистических артефактов Windows
7. Конкурс
8. 10 инструментов для обнаружения фишинга и защиты от мошеннических сайтов
#подборка #лучшиестатьи #информационнаябезопасность #ИБ #хакинг
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Internal All The Things
#AD #pentest #полезное
Сборник советов и подсказок по пентесту AD и прочего внутряка.
🔗 Ссылка на сайт
LH | News | OSINT | AI
#AD #pentest #полезное
Сборник советов и подсказок по пентесту AD и прочего внутряка.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
История подростков, создавших ботнет Mirai.
#статья #полезное #DDoS
Речь пойдет о короле ботнетов "Mirai" и о истории его создания. Этот ботнет разработали студенты, которые решили организовать DDOS-атаку на собственный университет. Но в конечном итоге Mirai стал самым крупным IoT-ботнетом, а ребят поймали и отправили в места не столь отдаленные.
🔗 Ссылка на статью
LH | News | OSINT | AI
#статья #полезное #DDoS
Речь пойдет о короле ботнетов "Mirai" и о истории его создания. Этот ботнет разработали студенты, которые решили организовать DDOS-атаку на собственный университет. Но в конечном итоге Mirai стал самым крупным IoT-ботнетом, а ребят поймали и отправили в места не столь отдаленные.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
Usersearch.ai
#OSINT #pentest
Сервис поиска людей по различным идентификаторам. От username до отпечатка системы. Плюсом идет возможность делать отдельные запросы в различные сервисы подключенные к нему через api (например в тот же самый pipl) за небольшие деньги.
🔗 Ссылка на сервис
LH | News | OSINT | AI
#OSINT #pentest
Сервис поиска людей по различным идентификаторам. От username до отпечатка системы. Плюсом идет возможность делать отдельные запросы в различные сервисы подключенные к нему через api (например в тот же самый pipl) за небольшие деньги.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡️ 5 способов взломать цели на WordPress
#bugbounty #статья #перевод #WordPress
На сегодняшний день более полумиллиарда сайтов работают на WordPress. К сожалению, не каждому уделяется должное внимание с точки зрения безопасности. Вероятность наткнуться на сайт с уязвимым WordPress довольно высока. WordPress часто используется как платформа для блогов или документации, а некоторые охотники за багами пугаются ее и пропускают тестирование таких инстанций, или сосредотачиваются на более доступных уязвимостях.
В этой статье мы рассмотрим несколько способов выявления уязвимостей в целях на WordPress.
🔗 Ссылка на статью
LH | News | OSINT | AI
#bugbounty #статья #перевод #WordPress
На сегодняшний день более полумиллиарда сайтов работают на WordPress. К сожалению, не каждому уделяется должное внимание с точки зрения безопасности. Вероятность наткнуться на сайт с уязвимым WordPress довольно высока. WordPress часто используется как платформа для блогов или документации, а некоторые охотники за багами пугаются ее и пропускают тестирование таких инстанций, или сосредотачиваются на более доступных уязвимостях.
В этой статье мы рассмотрим несколько способов выявления уязвимостей в целях на WordPress.
LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM