Termux, please
Статистика100% Termux 🍻 Чат - @UnderChats 🖥 Все наши каналы - @under_channels0x41 👉 Реклама - @under0x41_reklama
- Последний пост
- 4 нояб.
- Последнее чтение
- 08:52
- Постов за неделю
- 0
- Всего постов
- 20
- Тип
- открытый
- Язык
- русский
- Категория
- Технологии (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- —
- 1/48двое суток
- —
- 1/72трое суток
- —
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
PDFRip: вытаскивает текст и картинки из PDF PDFRip — это утилита на Python, которая помогает быстро извлечь текст и изображения из PDF-документов. Работает через командную строку. Удобна, если надо разобрать большой файл на составляющие. Установка: git clone https://github.com/mufeedvh/pdfrip cd pdfrip pip install -r requirements.txt python3 rip.py yourfile.pdf Использование: Запускаешь с файлом PDF — получаешь в папке output/ текстовые файлы и изображения по страницам.
Perplexica: open-source поисковик на базе ии Perplexica — это open-source поисковик на базе ИИ, альтернатива Perplexity AI. Он умеет подключать локальные модели (Qwen, Llama, Mistral и др.), искать по разным источникам (SearxNG, Reddit, YouTube), возвращать не просто ссылки, а готовые ответы с источниками. Подходит и для личного использования, и для интеграции через API. Установка: 1. Склонируй репозиторий: git clone https://github.com/ItzCrazyKns/Perplexica.git 2. Переименуй sample.config.toml в config.toml и укажи API-ключи/модель. 3. Запусти через Docker: docker compose up -d 4. Перейди в браузере на http://localhost:3000. Использование: Вводишь запрос в веб-интерфейсе → получаешь ответ с источниками. Выбирай режим поиска (академический, видео, Reddit и др.). Можно подключать локальные LLM или облачные API.
React Dump Tool: извлечение скрытых дαнных из React Инструмент для получения JSON-дαнных из внутренних props и state React-приложений через reactProps$... и reactFiber$.... Установка: git clone https://github.com/janhalendk/react.git cd react npm install # или yarn install Использование: Открой React-сайт в браузере. В DevTools выбери элемент ($0) и найди ключи reactProps$... или reactFiber$.... Через них можно извлечь скрытые дαнные. Для автоматизации — сделай bookmarklet или userscript, который соберёт данные и выведет в консоль или буфер обмена.
Xerosploit: атаки на локальную сеть через MITM Xerosploit — набор инструментов для атак на локальные сети, основанный на MITM. Установка: git clone https://github.com/LionSec/xerosploit cd xerosploit sudo python3 install.py Запуск: sudo xerosploit Использование: Введите help — список команд. Сканируйте сеть: scan Выберите цель: target [IP] Запустите атаку: например, dos, injectjs, replace, sniff Работает только с Python 3 и требует утилиту bettercap.
Findsploit: Утилита для поиска эксплойтов Findsploit — это мощная утилита, созданная для автоматического поиска эксплойтов и PoC (Proof of Concept) кода для уязвимостей. Она интегрирована с платформами Exploit-DB, Metasploit и многими другими источниками. Findsploit значительно упрощает работу специалистов по кибербезопасности, позволяя быстро находить нужные эксплойты по ключевым словам. Установка: 1. Клонируйте репозиторий с GitHub: git clone https://github.com/1N3/Findsploit.git 2. Перейдите в папку проекта: cd Findsploit 3. Установите зависимости и дайте права на выполнение: chmod +x install.sh && ./install.sh Использование: Запустите Findsploit и укажите ключевое слово для поиска: findsploit <ключевое_слово>
Metasploitable3: виртуалка с возможностью теста и анализа уязвимостей Metasploitable3 — готовая виртуальная машина с предустановленными уязвимыми сервисами. Подходит для теста и анализа уязвимостей. Установка: git clone https://github.com/rapid7/metasploitable3 cd metasploitable3 vagrant up windows10 # или ubuntu Использование: Запусти виртуалку через Vagrant Подключись к ней по SSH или RDP Используй Metasploit и другие инструменты для анализа уязвимостей.
Tailspin: интерактивный просмотрщик логов Tailspin — это инструмент для удобного просмотра и фильтрации логов в реальном времени. Он поддерживает цветовую разметку, поиск и автоматическую подгрузку новых строк. Установка: cargo install tailspin Использование: tailspin <файл_лога> Можно фильтровать логи по ключевым словам и использовать regex.
Mailcat: проверка существования email-адресов Mailcat — это инструмент для быстрой проверки, существует ли email у заданного имени пользователя. Работает с 170+ доменами через SMTP и API, подходит для анализа утечек. Установка: git clone https://github.com/sharsil/mailcat.git cd mailcat pip3 install -r requirements.txt Использование: Проверка по нику: ./mailcat.py username Работа через Tor: ./mailcat.py --tor username Через прокси: ./mailcat.py username --proxy http://1.2.3.4:8080 Через proxychains: proxychains4 -q python3 mailcat.py username
QTap: прокси-сервер для перехвата и анализа HTTP/HTTPS QTap — это лёгкий инструмент для захвата и просмотра HTTP(S)-трафика в реальном времени. Подходит для тестирования API, отладки мобильных приложений и анализа запросов. Работает через встроенный MITM-прокси с поддержкой TLS. Установка (Linux/macOS): git clone https://github.com/qpoint-io/qtap cd qtap make ./qtap Можно запускать с параметрами, например: ./qtap -port 8080 -log logs.txt Использование: Настрой на устройстве прокси на порт 8080 (или тот, что ты указал). Установи сгенерированный CA-сертификат, чтобы видеть HTTPS. Открывай браузер или приложение — трафик появится в терминале. Анализируй, фильтруй и сохраняй запросы.
Как вычислить скрытую Wi-Fi сеть Даже если сеть не отображается в списке доступных — она всё равно "кричит" в эфир. Запускаем мониторинг Wi-Fi: sudo airmon-ng start wlan0 Ищем скрытые сети: –sudo airodump-ng wlan0mon –Сеть без имени (ESSID пустой) = скрытая. Но ты всё равно увидишь: –BSSID (MAC-адрес точки) –канал –уровень сигнала Ждём подключения устройства: Когда кто-то подключится — airodump покажет ESSID. Всё, сеть "разоблачена". Можно ускорить — deauth-атакой: aireplay-ng --deauth 5 -a BSSID wlan0mon Пользователь переподключится, и сеть "раскроет" имя.
Как найти уязвимые IoT-устройства в сети за 1 минуту Камеры, принтеры, роутеры — часто работают без пароля или с заводскими логинами. Их легко обнаружить в локальной сети. 1. Запускаем скан всей подсети: nmap -sP 192.168.0.0/24 Получаешь список всех устройств. 2. Сканим открытые порты: nmap -sV -Pn 192.168.0.1-254 Особенно интересны: 23 (telnet) 80, 8080 (веб-интерфейс) 554 (RTSP — камеры) 3. Идём по браузеру: Вводим IP в адресную строку. Часто встречаются панели типа: admin:admin root:1234 user:password 4. Проверяем RTSP потоки с камер: vlc rtsp://login:pass@IP:554/
proxify: прокси-сервер с логированием HTTP/HTTPS proxify от ProjectDiscovery — это HTTP(S) прокси-сервер с возможностью логирования запросов, фильтрацией, с поддержкой HAR, и совместимостью с другими инструментами (например, nuclei, httpx). Идеален для багхантеров и пентестеров. Установка: go install github.com/projectdiscovery/proxify/cmd/proxify@latest Использование: proxify -host 127.0.0.1 -port 8080 -o traffic.log -host: IP для прослушивания. -port: порт прокси. -o: файл для логов трафика.
Bandit: сканер уязвим0стей в Python-коде Bandit — это инструмент для поиска потенциально опасных конструкций в Python-скриптах. Полезен при анализе чужого кода, написании безопасных скриптов и перед деплоем проектов. Установка: pip install bandit или из репозитория: git clone https://github.com/PyCQA/bandit cd bandit pip install -r requirements.txt python setup.py install Использование: Проверка одного файла: bandit script.py Проверка всей директории: bandit -r my_project/ Отчёт в формате JSON: bandit -r my_project/ -f json Функции: –Ищет небезопасные функции (eval, exec, subprocess, и др.) –Учитывает контекст (например, безопасные шаблоны Jinja2) –Можно писать свои тесты и игнорировать определённые правила –Полезный софт, если хочешь, чтобы твой питон-код не был дырявым.
Dirsearch: Быстрый и Мощный Инструмент для Поиска Директорий Dirsearch — это многофункциональный инструмент для перебора директорий веб-серверов. Написанный на Python, он поддерживает многопоточность, кастомизацию запросов и работу с различными словарями. Установка: 1. Убедитесь, что установлен Python 3: sudo apt install python3 2. Клонируйте репозиторий: git clone https://github.com/maurosoria/dirsearch.git cd dirsearch 3. Установите зависимости: pip3 install -r requirements.txt Использование: 1. Основная команда для запуска: python3 dirsearch.py -u http://example.com -e php,html -w wordlist.txt -u — URL цели. -e — расширения файлов (например, php, html, js). -w — путь к файлу словаря. 2. Другие полезные опции: -t — количество потоков (по умолчанию 10). --timeout — время ожидания ответа сервера. -r — повторить попытку при неудачном подключении. Пример использования: python3 dirsearch.py -u http://testsite.com -e js,css -t 20 -o results.txt
PDFRip: вытаскивает текст и картинки из PDF PDFRip — это утилита на Python, которая помогает быстро извлечь текст и изображения из PDF-документов. Работает через командную строку. Удобна, если надо разобрать большой файл на составляющие. Установка: git clone https://github.com/mufeedvh/pdfrip cd pdfrip pip install -r requirements.txt python3 rip.py yourfile.pdf Использование: Запускаешь с файлом PDF — получаешь в папке output/ текстовые файлы и изображения по страницам.
Metasploitable3: виртуалка с возможностью теста и анализа уязвимостей Metasploitable3 — готовая виртуальная машина с предустановленными уязвимыми сервисами. Подходит для теста и анализа уязвимостей. Установка: git clone https://github.com/rapid7/metasploitable3 cd metasploitable3 vagrant up windows10 # или ubuntu Использование: Запусти виртуалку через Vagrant Подключись к ней по SSH или RDP Используй Metasploit и другие инструменты для анализа уязвимостей.
DonPAPI: Эксплуатация уязвимостей Windows DPAPI DonPAPI — утилита для эксплуатации и анализа уязвимостей в Windows DPAPI (Data Protection API). Она позволяет извлекать и расшифровывать конфиденциальные данные (пароли, сертификаты, ключи и т.д.), защищённые DPAPI, из пользовательских и системных профилей. Установка: 1. Клонируйте репозиторий: git clone https://github.com/login-securite/DonPAPI.git 2. Перейдите в папку проекта: cd DonPAPI 3. Установите зависимости: pip install -r requirements.txt Использование: 1. Запустите утилиту с нужными параметрами: python DonPAPI.py [OPTIONS] 2. Примеры: Извлечение данных с удалённого ПК: python DonPAPI.py remote -target <IP/hostname> Локальная расшифровка DPAPI-хранилища: python DonPAPI.py local -path <DPAPI_blob>
Xerosploit: атаки на локальную сеть через MITM Xerosploit — набор инструментов для атак на локальные сети, основанный на MITM. Установка: git clone https://github.com/LionSec/xerosploit cd xerosploit sudo python3 install.py Запуск: sudo xerosploit Использование: Введите help — список команд. Сканируйте сеть: scan Выберите цель: target [IP] Запустите атаку: например, dos, injectjs, replace, sniff Работает только с Python 3 и требует утилиту bettercap.
Dirsearch: Быстрый и Мощный Инструмент для Поиска Директорий Dirsearch — это многофункциональный инструмент для перебора директорий веб-серверов. Написанный на Python, он поддерживает многопоточность, кастомизацию запросов и работу с различными словарями. Установка: 1. Убедитесь, что установлен Python 3: sudo apt install python3 2. Клонируйте репозиторий: git clone https://github.com/maurosoria/dirsearch.git cd dirsearch 3. Установите зависимости: pip3 install -r requirements.txt Использование: 1. Основная команда для запуска: python3 dirsearch.py -u http://example.com -e php,html -w wordlist.txt -u — URL цели. -e — расширения файлов (например, php, html, js). -w — путь к файлу словаря. 2. Другие полезные опции: -t — количество потоков (по умолчанию 10). --timeout — время ожидания ответа сервера. -r — повторить попытку при неудачном подключении. Пример использования: python3 dirsearch.py -u http://testsite.com -e js,css -t 20 -o results.txt
Tailspin: интерактивный просмотрщик логов Tailspin — это инструмент для удобного просмотра и фильтрации логов в реальном времени. Он поддерживает цветовую разметку, поиск и автоматическую подгрузку новых строк. Установка: cargo install tailspin Использование: tailspin <файл_лога> Можно фильтровать логи по ключевым словам и использовать regex.