Библиотека Cobalt Strike
Статистика"Найти уязвимую жертву" — бесценно. Для всего остального есть Cobalt Strike. Собрание курсов, книг, статьи, ссылки, soft, фреймворки. Все для знакомства с пентестом. CEO: @O_K_TOP
- Последний пост
- 08:57
- Последнее чтение
- ещё не заходили
- Постов за неделю
- 5
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- В каталоге с
- 14 авг.
- 1/24сутки в ленте
- 846
- 1/48двое суток
- 969
- 1/72трое суток
- 1 045
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🖥 Вся правда о карьере в ИБ: разбираем мифы про Хакеров и высокие зарплаты. Кибербезопасность сегодня выглядит как одна из самых заметных сфер в IT: о ней много говорят, специалистов не хватает, а зарплаты обсуждают даже в общих чатах про карьеру. Неудивительно, что у новичков складываются свои ожидания: от «быстрых денег» до образа белых хакеров. На деле всё чуть сложнее, и в этом нет ничего плохого. Просто путь в профессию устроен иначе, чем может показаться на старте. В этой статье разберём 5 самых популярных мифов о карьере в ИБ и посмотрим, что за ними стоит. ➡ Читаем статью тут Арсенал Безопасника | #Статья
Ваш личный хакер: как изменился PT Dephaze — новые возможности для оценки защищенности инфраструктуры Как перейти от разовых проверок к непрерывной оценке защищенности инфраструктуры? Будем искать ответ на вебинаре 27 августа в 14:00. Вы узнаете: ↗️ почему разовых тестов уже недостаточно и какую пользу приносит постоянная оценка защищенности. ↗️ чем автопентест отличается от других подходов к оценке защищенности: сканеров уязвимости, ручного пентеста и BAS. ↗️ как за последние полгода изменился PT Dephaze и какие новые возможности появились для проверки Windows- и Linux-инфраструктур. И главное — увидите работу автопентеста в действии. 🔗 Для участия нужно зарегистрироваться.
Стилер, ворующий всё, и Cobalt Strike в придачу: чем Insolent Hyena бьёт по российскому бизнесу Исследователи установили, что Insolent Hyena активно сотрудничает с кибершпионами и финансово мотивированными преступниками. По оценке специалистов, группировка покупала либо бесплатно получала доступ к инфраструктуре жертв от кластеров с другими целями, а затем продолжала атаку самостоятельно. 🖱https://bi-zone.medium.com/beyond-hacktivism-insolent-hyena-demonstrates-mixed-motives-and-objectives-51fd35dd27d5 🖱https://www.securitylab.ru/news/575955.php #статьи_ссылки_scripts
Learning Autopsy for Digital Forensics Библиотека Cobalt Strike
Learning Autopsy for Digital Forensics Изучите основы работы с Autopsy, платформой и графическим интерфейсом для цифровой криминалистики, которые помогают вам использовать инструменты Sleuth Kit и другие средства цифровой криминалистики. Каждый, кто когда-либо пользовался компьютером, терял или случайно удалял файлы. В других случаях люди часто хотят стереть свои цифровые следы и скрыть свою информацию и действия. Если вы работаете в области цифровой криминалистики, восстановление файлов и реконструкция действий человека на компьютере может потребовать поиска и анализа данных из нескольких источников. В этом курсе Беннет Хендрикс III знакомит вас с основами Autopsy – платформы цифровой криминалистики и графического интерфейса, которые упрощают использование инструментов Sleuth Kit и других инструментов цифровой криминалистики. Беннет показывает, как использовать эту платформу для анализа и восстановления интересующих вас файлов, будь то для личных целей или профессиональных расследований, и объясняет, как анализировать доказательства, а также рассказывает о наиболее важной информации, необходимой для сбора этих данных. Кроме того, Беннет объясняет, как оптимизировать пользовательский интерфейс для максимально эффективного использования доступных инструментов в Autopsy. #cours
SakDriver: Reversing a Windows Kernel Driver Rootkit What began as a routine look at a “Cobalt Strike Beacon” sample turned out to be something far more dangerous: a full Windows kernel-mode… 🖱https://core-jmp.org/2026/07/sakdriver-reversing-kernel-driver-rootkit #статьи_ссылки_scripts
EDR-Redir : a tool used to redirect the EDR's folder to another location. 🖱https://github.com/TwoSevenOneT/EDR-Redir #статьи_ссылки_scripts
Основы работы с Raspberry Pi Библиотека Cobalt Strike
Основы работы с Raspberry Pi Лучший друг для многих любимая малинка, вот не плохой курс по ней. Изучите базовые понятия, связанные с Raspberry Pi, а также узнайте, как подключать периферийные устройства и выполнять основные вычислительные задачи. Вы также получите представление о GPIO и платах Pico. #cours
Scan the world (for secrets) Gitleaks — это инструмент с открытым исходным кодом для поиска конфиденциальных данных (паролей, API-ключей, токенов) в Git-репозиториях, файлах и директориях — Он сканирует как хоть весь интернет, как и историю коммитов, включая удалённые ветки, помогает предотвратить утечки чувствительной информации и конечно найти что надо.. 🖱https://github.com/gitleaks/gitleaks?tab=readme-ov-file 🖱https://github.com/betterleaks/betterleaks #статьи_ссылки_scripts
Just another C2 Redirector using CloudFlare. Support multiple C2 and multiple domains. Support for websocket listener. 🖱https://github.com/som3canadian/Cloudflare-Redirector #статьи_ссылки_scripts
🔐 Почему одной изоляции уже недостаточно для защиты промышленной инфраструктуры В 2025 году промышленность вышла на первое место по числу кибератак в РФ. Предприятиям приходится сохранять изоляцию критичных систем, но ручной обмен данными между контурами уже тормозит процессы. ➡️ Как автоматизировать обмен между корпоративными и технологическими сегментами без потери контроля — читайте на сайте. 😎 Здесь о кибербезе
Persistence: Advanced Red Team Persistence Techniques Это полное руководство по закреплению в системе на каждой платформе. Более 50 разных техник. 🖱 https://0xdbgman.github.io/posts/persistence-the-art-of-staying-in/ #статьи_ссылки_scripts
Penetration Testing: Malware backdoor for beginners Библиотека Cobalt Strike
Penetration Testing: Malware backdoor for beginners 📍Курс для новичков и даст все базовые понятия 📍Пошаговое руководство по созданию собственной виртуальной хакерской среды и лаборатории для тестирования на проникновение 📍Изучите и разберитесь в различных типах вредоносного ПО 📍Научитесь использовать NCAT для получения доступа к компьютеру жертвы через внутреннюю сеть 📍Научитесь использовать обратное соединение для получения доступа через внешнюю сеть (из Интернета) 📍Научитесь создавать постоянный бэкдор 📍 Научитесь использовать Metasploit и оболочку Meterpreter для получения доступа и контроля над системой #cours
От исследователей BI.ZONE появились новые подробности в отношении деятельности Insolent Hyena сообщают, атакующей российские организации с помощью трояна NightWire и стилера Excalibur. С января по июль 2026 года специалисты исследовали активность кластера Insolent Hyena, выяснив, что злоумышленники активно взаимодействуют с кибершпионами и финансово мотивированными атакующими. Атаки Insolent Hyena были нацелены на российские организации из различных отраслей: науки, образования, госуправления, розничной торговли, электронной коммерции, IT и инженерии. Причем злоумышленники развивают собственный инструментарий, расширяя его легитимным ПО и средствами двойного назначения. В новых атаках был замечен широкий инструментарии: - ранее неизвестный троян удаленного доступа NightWire; - стилер Excalibur, написанный на Python и обфусцированный с помощью PyArmor; - средства удаленного администрирования NetSupport; - троян удаленного доступа CapDoor; - C2-фреймворки AdaptixC2 и Cobalt Strike. Так что группировка не ограничивается конкретными сторонними инструментами, а использует сразу несколько С2‑фреймворков и легитимных средств удаленного доступа. 🖱https://bi.zone/expertise/blog/ne-tolko-khaktivizm-motivatsiya-i-tseli-insolent-hyena-neodnoznachny #статьи_ссылки_scripts
Подборка еще разного полезного по нашей любимому Cobalt Strike - фоки, разные скрипты, C2, BOF, Beacon и другое 🖱https://github.com/DeEpinGh0st/Erebus 🖱https://github.com/timwhitez/Cobalt-Strike-Aggressor-Scripts 🖱https://github.com/0x09AL/RdpThief 🖱https://github.com/uknowsec/sharptoolsaggressor 🖱https://github.com/lengjibo/RedTeamTools/tree/master/windows/Cobalt%20Strike 🖱https://github.com/k8gege/Ladon #статьи_ссылки_scripts
без подписи
без подписи
без подписи