Сообщество - Life-Hack [Жизнь-Взлом]/Хакинг

Life-Hack [Жизнь-Взлом]/Хакинг

274 поста 2 812 подписчиков

Популярные теги в сообществе:

787

Ищем в Telegram

1. Telegram Tracker — софт, который соединяется с Telegram API и генерирует JSON файл (бэкап) любого канала, включая медиа и посты.

2. Tgdev — ищет Telegram каналы и посты по ключевым словам.

3. Telegram Sender — расширение, которое собирает участников с чата и позволяет отправлять им рассылки.

4. Telegram Search Engine — расширение, предназначенное для сбора ссылок на Telegram каналы и чаты.

5. Lyzem — это поисковик по открытым чатам, каналам, ботам Telegram и сайту telegra. ph.

6. Intelligence X  — известный поисковик, не нуждающийся в представлении. Обязательно заходите на него с VPN/socks/tor.*

7. Telegcrack — ищет по заголовкам статей в Telegraph.

8. TelegramDB — база данных по телеграм‑каналам, содержит сводную информацию о них и общую статистику; 

9. Telegram Nearby Map — использует данные OpenStreetMap и геоданные из локальных Telegram чатов для определения более точной локации пользователя.

Мы в телеграме!

Показать полностью

Топ-5 расширений Burpsuite, которые вы должны знать в 2023 году

Burp Suite - это широко признанный инструмент тестирования безопасности веб-приложений, который приобрел огромную популярность среди профессионалов в области безопасности.

1️⃣ The JSON Web Tokens (JWT): Расширение JWT позволяет специалистам по безопасности анализировать JWT и управлять ими в рамках Burp Suite, обеспечивая комплексный подход к тестированию и выявлению уязвимостей, связанных с использованием JWT.

2️⃣ Autorize:  Уязвимости авторизации могут привести к несанкционированному доступу, утечке данных и другим рискам безопасности. Расширение Autorize предназначено для выявления и использования этих уязвимостей, позволяя тестировщикам оценивать надежность механизмов контроля доступа в веб-приложениях.

3️⃣ AWS Security Checks: Расширение AWS Security Checks помогает тестировщикам оценить уровень безопасности развертываний AWS и выявить потенциальные неправильные конфигурации или уязвимости.

4️⃣ SQLiPy SQL Integrated: Это расширение интегрирует Burp Suite с SQLMap, оно встроено автоматически, так что если страница уязвима для внедрения SQL, она будет добавлена на вкладку результатов сканирования.

5️⃣ WAF Bypasser: Используется специалистами по безопасности для обхода брандмауэров веб-приложений (WAF) в их усилиях по оценке и повышению безопасности веб-приложений.

Мы в телеграме!

Показать полностью

Подборка фото/видео редакторов с открытым исходным кодом

1. Видеоредакторы

Kdenlive — простой, но с широким функционалом.

OpenShot — тоже простой, но функциональный редактор.

Shotcut — кроссплатформенный видеоредактор.

Olive — нелинейный видеоредактор для Windows, macOS, и Linux.

Flowblade — мульти-дорожный видеоредактор.

2. Фоторедакторы/Графический дизайн

Inkscape — софт для работы с векторной графикой.

GIMP — популярный кросс-платформенный фоторедактор.

Krita — рисовалка + фоторедактор с широким функционалом.

Akira — нативный софт в Linux для UX и UI дизайна.

Seashore — неплохой фоторедактор для MacOS.

+Бонус

SumatraPDF — мультиформатная читалка для Windows.

Skim — .pdf читалка с функционалом заметок для MacOS.

PDF Viewer Plus — простая .pdf читалка для Android.

Мы в телеграме!

Показать полностью

Все для ваших паролей1

1. Генераторы

omgopass — сервис для создания надежных и легко запоминающихся паролей.

identiji — расширение для генерации паролей с помощью эмодзи.

EasyStrongPassword — генератор сложных и простых паролей + мнемонических фраз.

2. Проверка на брут/слив

How secure is my password? —  сервис для проверки надежности ваших паролей. Показывает примерное время взлома вашего пароля (подбора).

Kaspersky Password Checker — весьма неплохой чекер паролей на устойчивость к взлому и наличии в базах.

Подборка чекеров утечек — всевозможные сервисы для проверки ваших паролей на предмет утечки.

3. Хранение

Spectre — надежный менеджер паролей, не хранящий ваши пароли по факту, а генерирующий их на лету.

Buttercup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript.

Dashlane — менеджер + генератор сложных паролей.

KeePassDX — менеджер паролей с открытым исходным кодом. Для пользователей Android.

KeeWeb — бесплатный кросс-платформенный менеджер паролей, совместимый с KeePass.

Bitwarden — бесплатный и открытый менеджер паролей. Поддерживает безопасную синхронизацию между всеми устройствами с возможностью хостинга на собственном сервере.

stash —  это консольная программа/зашифрованное текстовое хранилище для пользователей Linux и Mac.

Дополнение:

1. Vaultwarden — неофициальный форк Bitwarden c возможностью установки собственного сервера.

2. KeePass — известный менеджер, не нуждающийся в представлении. Никакой синхронизации, просто локальное хранение.

3. LessPass — просто создайте мастер-пароль для доступа ко всем своим паролям.

4. Padloc — для хранения не только паролей, но и другой чувствительной информации, связанной, например, с финансами.

5. Passbolt — менеджер паролей с открытым исходным кодом для команд и организаций.

6. Passky — простой, современный, легковесный менеджер с открытым исходным кодом.

Мы в телеграме!

Показать полностью

Подборка OSINT/Anti-privacy инструментов с GitHub

1. https://github.com/sherlock-project/sherlock — комплексный инструмент, не нуждается в представлении;

2. https://github.com/lorenzoromani1983/wayback-keyword-search — инструмент для скачивания информации из интернет архива и поиска по ней;

3. https://github.com/FluxionNetwork/fluxion — тулза для проведения MiTM атак;

4. https://github.com/mandiant/capa — обнаруживает возможности исполняемых файлов;

5. https://github.com/gitleaks/gitleaks — проверяет утечки данных из git репозиториев;

6. https://github.com/snooppr/snoop — софт для поиска по никнейму;

7. https://github.com/elcuervo/tangalanga — сканер Zoom конференций;

8. https://github.com/v1s1t0r1sh3r3/airgeddon — софт для Linux, сканер Wi-Fi сетей;

9. https://github.com/bellingcat/octosuite — OSINT фреймворк для GitHub аккаунтов;

10. https://github.com/ThoughtfulDev/EagleEye — поиск по фото и никнейму;

Информация предоставлена исключительно для ознакомительных целей!

Мы в телеграме!

Показать полностью
2598

Макро-OSINT

Занимаемся глобальной разведкой.

1. Geoestimation — оценивает местоположение фотографии с помощью ИИ; 

2. Sondehub — карта радиозондов с подробным описанием;

3. Skydb — информация о различных зданиях; 

4. EarthCam — агрегатор рабочих веб-камер по всему миру;

5. Scyscrapepage — информация о небоскребах;

6. Peakvisor — cодержит данные о более 1 000 000 гор по всему миру;

7. Resource Watch — предоставляет сотни датасетов о состоянии ресурсов и жителей планеты;

8. Airportwebcams — агрегатор веб-камер в различных аэропортах мира;

9. FIRMS- — карта пожаров, близкая к реальному времени (задержка ~3 часа);

10. OpenInfraMap — карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира;

11. OpenSeaMap — морская карта, информация о маяках, буях и других навигационных знаках, ремонтных мастерских, магазинах, ресторанах;

12. geolocatethis — позволяет запрашивать API Карт Google для двух конкретных мест на точном расстоянии друг от друга в пределах заданного радиуса;

13. globaldetentionproject — карта центров содержания под стражей по всему миру;

14. F4Map — карта мира с 3D-зданиями и тенями от них в различное время суток;

15. Shadowmap — еще одна карта с 3D-зданиями и тенями;

Мы в телеграме!

Показать полностью

Подборка фаерволлов для различных ОС

Подборка фаерволлов для различных ОС

Linux

OpenSnitch

gufw

Uncomplicated Firewall

Windows

SimpleWall

TinyWall

MacOS

LuLu

Little Snitch

Android

NetGuard

NoRoot Firewall

AFWall+

RethinkDNS + Firewall

iOS

Lockdown

Hardware

IPFire

Shorewall

OpenSense


Мы в телеграме!

Показать полностью
Отличная работа, все прочитано!