tgindex

Архив Безопасника

описание

Материалы по хакингу и информационной безопасности со всего интернета. Сотрудничество: @workhouse_price РКН: https://clck.ru/3MENGA

10 680
подписчиков
Охват к подписчикам
8,4%
ERR
Реакции к просмотрам
0,49%
136 на 28 постов
Пересылки к просмотрам
2,18%
605
Постов в день
1,1
всего 28

Где отзываются чаще

доля реакций к просмотрам
  • 4 авг.🛡 Прокси-сервер на базе браузера для обхода защит от ботов Cloudflare и DDoS-Guard FlareSolverr — это специализированное прокси-приложение с открытым исходным кодом, написанное на Node.js/Python, которое позволяет автоматизировать процесс прохождения проверок (таких как Cloudflare Challenge или JavaScript/Captcha челленджи). — Инструмент запускает безголовый браузер (headless browser), который выполняет все необходимые сценарии защиты, успешно проходит проверку на человечность, получает требуемые сессионные куки (cookies) и передает их основному парсеру или приложению, избавляя разработчиков от необходимости самостоятельно решать проблемы с обходом защиты при сборе данных. 👀 Источник ✋ Secure Books1,00%
  • 20:25⚔️ Ruthenium: Chromium для Android с поддержкой сертификата Минцифры Некоторые банки и государственные сервисы используют TLS-цепочки, которые заканчиваются корнем Russian Trusted Root CA. Яндекс Браузер и Атом умеют работать с такими цепочками. Chrome для Android показывает NET::ERR_CERT_AUTHORITY_INVALID, потому что этого корня нет в хранилище Chromium. — Я пользуюсь Chrome и не хотел заводить второй браузер для нескольких сайтов. Поэтому добавил корень в Chromium, ограничил его зонами .ru и .рф и собрал отдельный APK. Проект получил название Ruthenium. 👀 Источник ✋ Secure Books0,87%
  • 16 авг.🔎 Высокоскоростной инструмент для обнаружения скрытых параметров в HTTP-запросах x8 — это быстрая консольная утилита на языке Rust, предназначенная для поиска скрытых параметров GET, POST и заголовков методом фаззинга. — Инструмент выделяется умным алгоритмом сравнения ответов и высокой производительностью, что позволяет минимизировать количество отправляемых запросов и эффективно находить необъявленные параметры в веб-приложениях и API, ускоряя исследование поверхности атаки. 👀 Источник ✋ Secure Books0,82%
  • 27 июл.🥷 Взлом API. Взлом программных интерфейсов веб- приложений Практическое руководство по обнаружению и эксплуатации уязвимостей в API, а также методам их защиты. Профессиональное техническое пособие для пентестеров, Bug Bounty охотников, разработчиков и специалистов по безопасности веб-приложений (AppSec), которые хотят освоить тестирование одного из самых критичных компонентов современных распределенных систем. — Книга предлагает системный подход к тестированию безопасности API, что является критически важным навыком в эпоху микросервисов, облачных вычислений и распределенных приложений. 👀 Источник ✋ Secure Books0,82%
  • 13 авг.⚔️ Инструмент для моделирования DoS/DDoS-нагрузки Инструмент для генерации большого количества HTTP-трафика с целью нагрузочного/DoS-тестирования. DDoS-Ripper — это CLI-инструмент на Python, реализующий многопоточную генерацию HTTP-запросов к указанному серверу. — Он предназначен для демонстрации принципов DoS/DDoS и проверки устойчивости собственных серверов и защитных механизмов. 👀 Источник ✋ Secure Books0,76%
  • 17 авг.👩‍💻 PowerShell для сисадминов Практическое руководство по автоматизации системного администрирования, управления инфраструктурой Windows и написанию профессиональных скриптов на PowerShell. Прикладной самоучитель по автоматизации, предназначенный для системных администраторов Windows, DevOps-инженеров, специалистов техподдержки и инженеров по безопасности (SecOps), желающих избавиться от рутинной работы в GUI и научиться управлять системами через код. — Адам Бертрам обучает написанию чистого, безопасного и модульного кода, снабжая каждую главу реальными практическими проектами, которые можно сразу внедрить в рабочую инфраструктуру. 👀 Источник ✋ Secure Books0,72%
  • 6 авг.🐩 Установка SSL-сертификатов в профиль Firefox Столкнувшись с необходимостью использовать сертификат Минцифры из-за отзыва зарубежных SSL-сертификатов, некоторые хабравчане почему-то начали придумывать переусложнённые варианты вроде отдельного устройства или виртуалки для Яндекс-Браузера. — Тогда как встроенного механизма профилей нормальных браузеров вполне достаточно! 👀 Источник ✋ Secure Books0,67%
  • 28 июл.🤒 Инструмент для автоматического поиска и эксплуатации уязвимостей Local File Inclusion (LFI) liffy — это быстрая консольная утилита на языке Go, разработанная для автоматического обнаружения и эксплуатации уязвимостей Local File Inclusion (LFI) в веб-приложениях. — Инструмент позволяет автоматизировать процесс тестирования URL-адресов на возможность включения локальных файлов, используя различные полезные нагрузки, и потенциально считывать конфиденциальные системные файлы, такие как /etc/passwd или логи веб-сервера. 👀 Источник ✋ Secure Books0,65%
  • 8 авг.☁️ Психология разведывательного анализа Классический труд ЦРУ по методологии аналитической работы, преодолению когнитивных искажений и принятию решений в условиях неопределенности. Фундаментальное руководство по критическому мышлению и аналитическим методологиям, предназначенное для аналитиков Cyber Threat Intelligence (CTI), исследователей OSINT, специалистов SOC/DFIR, руководителей ИБ и всех, кто работает со сложной, противоречивой или неполной информацией. — Эта книга, изначально написанная для аналитиков разведки ЦРУ, стала обязательным чтением для специалистов по Cyber Threat Intelligence (CTI) и OSINT, так как она учит не просто собирать данные, а правильно мыслить, избегать манипуляций и делать точные выводы в условиях недостатка времени и информации. 👀 Источник ✋ Secure Books0,64%
  • 7 авг.🔎 Коллекция методик, векторов атак и способов обхода фильтров для поиска уязвимостей Server-Side Request Forgery (SSRF) SSRF-Testing — это справочный репозиторий с набором полезных нагрузок и сценариев для тестирования веб-приложений на наличие уязвимостей подделки запросов на стороне сервера (SSRF). — В репозитории собраны различные варианты обхода ограничений (включая альтернативные формы записи IP-адресов, обход черных списков, схемы перенаправлений и работы с парсерами URL-адресов), которые помогают исследователям безопасности анализировать устойчивость веб-сервисов и внутренних API. 👀 Источник ✋ Secure Books0,61%
  • 3 авг.🐞 Охотник за эксплойтами - GitHub-репозиторий который автоматически находит PoC для CVE trickest/cve — это репозиторий, который автоматически собирает общедоступные Proof-of-Concept для известных уязвимостей (CVE). Вместо того чтобы вы часами искали рабочий пример эксплойта, он делает это за вас 24/7. Проект создан командой Trickest, которая специализируется на автоматизации и создании кастомных рабочих процессов в области кибербезопасности. И этот репозиторий — яркий пример их подхода: взять рутинную, но важную задачу и полностью ее автоматизировать. 👀 Источник ✋ Secure Books0,59%
  • 10 авг.📱 Руководство и подборка инструментов для проведения OSINT-исследований в социальной сети «ВКонтакте» VK OSINT RU — это справочный образовательный проект на русском языке, предназначенный для систематизации методик сбора и анализа информации из открытых источников в экосистеме VK. — Руководство включает описания поисковых операторов, методов работы с VK API, способов поиска сохраненных и архивированных данных, а также подборку сервисов для визуализации связей и сбора цифровых следов в социальной сети. 👀 Источник ✋ Secure Books0,54%