Сообщество - Life-Hack [Жизнь-Взлом]/Хакинг

Life-Hack [Жизнь-Взлом]/Хакинг

274 поста 2 809 подписчиков

Популярные теги в сообществе:

1

4 Burp Suite и CLI инструментов

4 Burp Suite и CLI инструментов

Скрытые параметры часто уязвимы к нескольким уязвимостям, таким как SQLi, XSS и RCE👇

1️⃣ Arjun — инструмент для быстрого и эффективного брута любых скрытых запросов и параметров тела запроса.

2️⃣ ParamMiner — Burp-расширение для быстрого сбора скрытых параметров.

3️⃣ GAP — Burp-расширение, которое может помочь в поиске скрытых параметров с помощью брута и других методов.

4️⃣ x8 — быстрый инструмент обнаружения параметров, написанный на Rust.

Мы в телеграме!

Показать полностью

Подборка сайтов для практики хакинга

Подборка сайтов для практики хакинга

Навыки в информационной безопасности сейчас пользуются большим спросом. Однако на множестве форумов можно встретить новичков, которые не знают, с чего начать изучение или где его попрактиковать. В сегодняшнем посте мы собрали самые известные проекты для практики хакинга.

1. w3challs com — обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование.

2. defendtheweb net/?hackthis — разработан для того, чтобы научить вас взламывать, дампать, дифейсить и защищать свой сайт от хакеров;

3. ctf365 com/ — здесь устанавливают и защищают свои собственные серверы одновременно с атаками на серверы других пользователей.

4. reversing kr/index.php — здесь вы можете найти 26 задач для проверки ваших навыков взлома и реверс-инжиниринга.

5. hellboundhackers org/ —  этот ресурс предлагает широкий спектр проблем с целью научить идентифицировать и устранять эксплойты.

Мы в телеграме!

Показать полностью

ТОП инструментов для защиты данных

ТОП инструментов для защиты данных

Шифрование — лучшая технология для защиты данных от злоумышленников, правительств, поставщиков услуг. Оно достигло такого уровня развития, что его практически невозможно взломать. Ну что, присмотримся поближе?

VeraCrypt — программа, которая шифрует разделы жёсткого диска и всю ОС. Если пользователь компьютера не знает пароль, доступ он не получит.

KeePass — самое надёжное приложение для хранения паролей. Всё шифруется и хранится локально на устройстве, пароли не уходят на сторонние сервера.

Whonix — операционная система, которая наделяет неуязвимостью. Она переводит весь интернет-трафик через Tor — IP-адрес и DNS точно не сольют.

Показать полностью
3194

Бесплатные телефонные номера

Бесплатные телефонные номера

Нужны при регистрации на сайтах и в приложениях

1. onlinesim ru — возможно получить СМС и зарегистрировать аккаунт

2. zusms com — возможно получить СМС на номера Китая и Гонконга

3. receive-smss com — показывает СМС, дает номера СНГ и США

4. proovl com — дает принять СМС на номера разных стран Америки и Европы

Мы в телеграме!

Показать полностью

Поиск по адресу крипто кошелька Bitcoin

Поиск по адресу крипто кошелька Bitcoin

1. intelx io  — найдет упоминания в утечках и БД

2. blockchain com — покажет все транзакции

3. live.blockcypher com — покажет все транзакции

4. blockchair com — покажет все транзакции

5. maltego (t) — визуальное представление и анализ транзакций

6. oxt me (r) — визуальное представление и анализ транзакций в браузере, не работает мобильная версия

7. learnmeabitcoin com  — цепочка транзакций между двумя кошельками

8. addresschecker eu — загружаете список адресов и получаете таблицу с данными текущего баланса за все время

9. blockpath com — покажет транзакции кошелька в виде графа, можно добавлять несколько адресов

Мы в телеграме!

Показать полностью 1
501

Макро-OSINT

Макро-OSINT

Занимаемся глобальной разведкой.

1. SunCalc — показывает траекторию движения солнца и фазы солнечного света в течение определенного дня в определенном месте. Помогает вычислить по теням местоположение;

2. Orbitrack — позволяет отслеживать спутники в реальном времени;

3. Sharaku — показывает данные о погодных условиях в реальном времени со всего мира;

4. Maxar Discover — позволяет выбрать область на карте и выбрать из списка возможных фотографий со спутника;

5. NewspaperMap — предоставляет интерактивную карту онлайн газет со всего мира, включая региональные:

6. Geohints — крупнейший архив предметов и особенностей разных стран, которые чаще всего можно встретить на фотографиях;

7. Freedar — трекинг военных и частных самолётов;

8. Pl@ntNet — это инструмент, который поможет идентифицировать растение по картинке и покажет, в каких частях земного шара оно распространено;

Мы в телеграме!

Показать полностью 1
0

Язык программирования HyperNlang с инвертированным временем

Язык программирования HyperNlang с инвертированным временем

─# ./nlang

[nothing] Демонстрация что сначала запускается nothing

[nothing]Демонстрация что nothing всё равно выше по рангу

[being]Даже после того как нижняя функция сработала можно дальше работать

[being]Так как being запускается после nothing, то снова можно вызвать функцию test()

[nothing] Также можно вызвать функцию которая была декларирована ниже даже после return

[being] Первое начало функции как ни в чём не бывало.

[being] Можно сделать другой return и приоритет будет отдан being. Можно даже вызывать функции из nothing

515

[being] Если не делать return, то return приоритет будет отдан nothing

2705

[being]Можно продолжать написание программы вниз, а можно наверх

[being]Через being можно пользоваться nothing переменными, а через nothing нельзя пользоваться being переменными

Показать полностью
13

ТОП-5 ИБ систем обнаружения и предотвращения вторжений (IPS/IDS)

ТОП-5 ИБ систем обнаружения и предотвращения вторжений (IPS/IDS)

IDS/IPS – системы обнаружения и предотвращения вторжений используются для защиты от сетевых атак. Основное различие между ними в том, что IDS — это система мониторинга, а IPS – система управления. Они так тесно связаны друг с другом, что их часто объединяют в названии – IDPS.

1. Snort — это бесплатная система предотвращения сетевых вторжений (NIPS) и система обнаружения сетевых вторжений (NIDS). В 2009 году Snort вошел в Зал славы открытого исходного кода InfoWorld как один из «величайших [предметов] программного обеспечения всех времен».

2. OSSEC — всеобъемлющий HIDS с открытым исходным кодом. Выполняет анализ журнала, проверку целостности файлов, мониторинг политик, обнаружение руткитов, оповещение в реальном времени и активное реагирование.

3. Security Onion — это дистрибутив Linux для обнаружения вторжений, мониторинга сетевой безопасности и управления журналами. Он основан на Ubuntu и содержит Snort, Suricata, Bro, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner.

4. Zeek — это мощная структура сетевого анализа, которая сильно отличается от типичных IDS, которые вы, возможно, знаете.

5. AIEngine — это механизм проверки пакетов Python/Ruby/Java/Lua следующего поколения с возможностями обучения без вмешательства человека, функциями NIDS, классификацией доменов DNS, сетевым сборщиком, сетевой криминалистикой и др.

Мы в телеграме!

Показать полностью
Отличная работа, все прочитано!