Инструмент, разработанный для того, чтобы помочь этичным хакерам обойти ограничительные политики безопасности контента (CSP) и использовать уязвимости XSS (межсайтовый скриптинг) на сайтах, где инъекции блокируются CSP, разрешающими только определенные домены из белого списка :danc...
SSHamble это инструмент для исследования реализаций SSH, включая:
Интересные атаки на аутентификацию
Атаки на постсессионную аутентификацию
Переходы состояния перед аутентификацией
Анализ времени аутентификации
Постсессионное перечисление
https://github.com/runZeroInc/sshamble
Вы сообщаете Cr3dOv3r электронную почту, после чего он выполняет две простые полезные задачи :bb::
ищет публичные утечки для этой электронной почты и возвращает результат с наиболее полезными деталями об утечке (используя haveibeenpwned API) и пытается получить пароли открытым текстом из...
Это сестра Шерлока :biggrin:, современный блестящий CLI-инструмент, написанный на Golang, который поможет вам: искать аккаунты социальных сетей по имени пользователя в социальных сетях.
https://github.com/TheYahya/enola
Наряду с докладами рекомендуется слушать подкасты и вебинары - они помогут вам подтянуть профессиональные навыки, узнать много нового и улучшить свой английский.
Список подкастов на русском и английском языках вы можете найти на сайте https://habr.com/ru/post/745518/
Сегодня делюсь полезным материалом по OSINT-тематике. Давайте просто пополним нашу коллекцию ресурсов. Ну давай же...
Начнем с 5-часовой лекции на английском языке (но очень простой). В лекции содержится много полезного материала, начиная от различных операторов поисковых запросов и заканчивая...
:acute::acute:
1 – «Справочник OSINT»: https://blackdotsolutions.com/the-osint-handbook/
2 - «Найм OSINT-аналитика»: https://www.skopenow.com/skopenow-osint-guides/hiring-an-osint-analyst
3. «Создание эффективной системы управления рисками с использованием OSINT поставщиками и третьими...
sherlockeye это инновационный проект, призванный оптимизировать и упростить ручные процедуры, необходимые для проведения OSINT (Open Source Intelligence) расследований, с помощью широкой автоматизации и искусственного интеллекта. Наша платформа была разработана, чтобы помочь следователям в их...
Я нашел коллекцию крыс , образцы старых и новых авторов вредоносных программ, включая снимки экрана
наслаждайтесь, ребята
https://github.com/yuankong666/Ultimate-RAT-Collection
Для меня эти две области дополняют друг друга: в то время как формальное образование может обеспечить необходимую теоретическую базу и признание, практический опыт необходим для применения этих знаний в реальных жизненных ситуациях. С другой стороны, все мы начинаем как новички, и было бы...