Сообщество - Life-Hack [Жизнь-Взлом]/Хакинг

Life-Hack [Жизнь-Взлом]/Хакинг

274 поста 2 805 подписчиков

Популярные теги в сообществе:

787

Ищем в Telegram

1. Telegram Tracker — софт, который соединяется с Telegram API и генерирует JSON файл (бэкап) любого канала, включая медиа и посты.

2. Tgdev — ищет Telegram каналы и посты по ключевым словам.

3. Telegram Sender — расширение, которое собирает участников с чата и позволяет отправлять им рассылки.

4. Telegram Search Engine — расширение, предназначенное для сбора ссылок на Telegram каналы и чаты.

5. Lyzem — это поисковик по открытым чатам, каналам, ботам Telegram и сайту telegra. ph.

6. Intelligence X  — известный поисковик, не нуждающийся в представлении. Обязательно заходите на него с VPN/socks/tor.*

7. Telegcrack — ищет по заголовкам статей в Telegraph.

8. TelegramDB — база данных по телеграм‑каналам, содержит сводную информацию о них и общую статистику; 

9. Telegram Nearby Map — использует данные OpenStreetMap и геоданные из локальных Telegram чатов для определения более точной локации пользователя.

Мы в телеграме!

Топ-5 расширений Burpsuite, которые вы должны знать в 2023 году

Burp Suite - это широко признанный инструмент тестирования безопасности веб-приложений, который приобрел огромную популярность среди профессионалов в области безопасности.

1️⃣ The JSON Web Tokens (JWT): Расширение JWT позволяет специалистам по безопасности анализировать JWT и управлять ими в рамках Burp Suite, обеспечивая комплексный подход к тестированию и выявлению уязвимостей, связанных с использованием JWT.

2️⃣ Autorize:  Уязвимости авторизации могут привести к несанкционированному доступу, утечке данных и другим рискам безопасности. Расширение Autorize предназначено для выявления и использования этих уязвимостей, позволяя тестировщикам оценивать надежность механизмов контроля доступа в веб-приложениях.

3️⃣ AWS Security Checks: Расширение AWS Security Checks помогает тестировщикам оценить уровень безопасности развертываний AWS и выявить потенциальные неправильные конфигурации или уязвимости.

4️⃣ SQLiPy SQL Integrated: Это расширение интегрирует Burp Suite с SQLMap, оно встроено автоматически, так что если страница уязвима для внедрения SQL, она будет добавлена на вкладку результатов сканирования.

5️⃣ WAF Bypasser: Используется специалистами по безопасности для обхода брандмауэров веб-приложений (WAF) в их усилиях по оценке и повышению безопасности веб-приложений.

Мы в телеграме!

Показать полностью

Подборка фото/видео редакторов с открытым исходным кодом

1. Видеоредакторы

Kdenlive — простой, но с широким функционалом.

OpenShot — тоже простой, но функциональный редактор.

Shotcut — кроссплатформенный видеоредактор.

Olive — нелинейный видеоредактор для Windows, macOS, и Linux.

Flowblade — мульти-дорожный видеоредактор.

2. Фоторедакторы/Графический дизайн

Inkscape — софт для работы с векторной графикой.

GIMP — популярный кросс-платформенный фоторедактор.

Krita — рисовалка + фоторедактор с широким функционалом.

Akira — нативный софт в Linux для UX и UI дизайна.

Seashore — неплохой фоторедактор для MacOS.

+Бонус

SumatraPDF — мультиформатная читалка для Windows.

Skim — .pdf читалка с функционалом заметок для MacOS.

PDF Viewer Plus — простая .pdf читалка для Android.

Мы в телеграме!

Все для ваших паролей1

1. Генераторы

omgopass — сервис для создания надежных и легко запоминающихся паролей.

identiji — расширение для генерации паролей с помощью эмодзи.

EasyStrongPassword — генератор сложных и простых паролей + мнемонических фраз.

2. Проверка на брут/слив

How secure is my password? —  сервис для проверки надежности ваших паролей. Показывает примерное время взлома вашего пароля (подбора).

Kaspersky Password Checker — весьма неплохой чекер паролей на устойчивость к взлому и наличии в базах.

Подборка чекеров утечек — всевозможные сервисы для проверки ваших паролей на предмет утечки.

3. Хранение

Spectre — надежный менеджер паролей, не хранящий ваши пароли по факту, а генерирующий их на лету.

Buttercup — это кроссплатформенный менеджер паролей с открытым исходным кодом, написанный на NodeJS с Typescript.

Dashlane — менеджер + генератор сложных паролей.

KeePassDX — менеджер паролей с открытым исходным кодом. Для пользователей Android.

KeeWeb — бесплатный кросс-платформенный менеджер паролей, совместимый с KeePass.

Bitwarden — бесплатный и открытый менеджер паролей. Поддерживает безопасную синхронизацию между всеми устройствами с возможностью хостинга на собственном сервере.

stash —  это консольная программа/зашифрованное текстовое хранилище для пользователей Linux и Mac.

Дополнение:

1. Vaultwarden — неофициальный форк Bitwarden c возможностью установки собственного сервера.

2. KeePass — известный менеджер, не нуждающийся в представлении. Никакой синхронизации, просто локальное хранение.

3. LessPass — просто создайте мастер-пароль для доступа ко всем своим паролям.

4. Padloc — для хранения не только паролей, но и другой чувствительной информации, связанной, например, с финансами.

5. Passbolt — менеджер паролей с открытым исходным кодом для команд и организаций.

6. Passky — простой, современный, легковесный менеджер с открытым исходным кодом.

Мы в телеграме!

Показать полностью

Подборка OSINT/Anti-privacy инструментов с GitHub

1. https://github.com/sherlock-project/sherlock — комплексный инструмент, не нуждается в представлении;

2. https://github.com/lorenzoromani1983/wayback-keyword-search — инструмент для скачивания информации из интернет архива и поиска по ней;

3. https://github.com/FluxionNetwork/fluxion — тулза для проведения MiTM атак;

4. https://github.com/mandiant/capa — обнаруживает возможности исполняемых файлов;

5. https://github.com/gitleaks/gitleaks — проверяет утечки данных из git репозиториев;

6. https://github.com/snooppr/snoop — софт для поиска по никнейму;

7. https://github.com/elcuervo/tangalanga — сканер Zoom конференций;

8. https://github.com/v1s1t0r1sh3r3/airgeddon — софт для Linux, сканер Wi-Fi сетей;

9. https://github.com/bellingcat/octosuite — OSINT фреймворк для GitHub аккаунтов;

10. https://github.com/ThoughtfulDev/EagleEye — поиск по фото и никнейму;

Информация предоставлена исключительно для ознакомительных целей!

Мы в телеграме!

2598

Макро-OSINT

Занимаемся глобальной разведкой.

1. Geoestimation — оценивает местоположение фотографии с помощью ИИ; 

2. Sondehub — карта радиозондов с подробным описанием;

3. Skydb — информация о различных зданиях; 

4. EarthCam — агрегатор рабочих веб-камер по всему миру;

5. Scyscrapepage — информация о небоскребах;

6. Peakvisor — cодержит данные о более 1 000 000 гор по всему миру;

7. Resource Watch — предоставляет сотни датасетов о состоянии ресурсов и жителей планеты;

8. Airportwebcams — агрегатор веб-камер в различных аэропортах мира;

9. FIRMS- — карта пожаров, близкая к реальному времени (задержка ~3 часа);

10. OpenInfraMap — карта содержит линии электропередач, телекоммуникацию, солнечную, нефтяную, газовую, водную инфраструктуру всего мира;

11. OpenSeaMap — морская карта, информация о маяках, буях и других навигационных знаках, ремонтных мастерских, магазинах, ресторанах;

12. geolocatethis — позволяет запрашивать API Карт Google для двух конкретных мест на точном расстоянии друг от друга в пределах заданного радиуса;

13. globaldetentionproject — карта центров содержания под стражей по всему миру;

14. F4Map — карта мира с 3D-зданиями и тенями от них в различное время суток;

15. Shadowmap — еще одна карта с 3D-зданиями и тенями;

Мы в телеграме!

Показать полностью

Подборка фаерволлов для различных ОС

Подборка фаерволлов для различных ОС IT, Операционная система, Windows, iOS, Android, Linux, Mac Os, Firewall

Linux

OpenSnitch

gufw

Uncomplicated Firewall

Windows

SimpleWall

TinyWall

MacOS

LuLu

Little Snitch

Android

NetGuard

NoRoot Firewall

AFWall+

RethinkDNS + Firewall

iOS

Lockdown

Hardware

IPFire

Shorewall

OpenSense


Мы в телеграме!

Показать полностью
Отличная работа, все прочитано!