Lifehack

Lifehack

Сообщество по информационной безопасности. Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта! Life-Hack - Хакер
На Пикабу
Дата рождения: 10 марта
Dilyasha virineya17
virineya17 и еще 1 донатер
63К рейтинг 982 подписчика 3 подписки 272 поста 84 в горячем
Награды:
самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели 5 лет на Пикабу
2

5 важных OSINT инструментов

5 важных OSINT инструментов Osint, Разведка, Информационная безопасность, IT, Взлом, Хакеры, Подборка, Рекомендации, Интернет, Google, Инструменты

1. Snoop — один из самых перспективных OSINT-инструментов по поиску никнеймов

2. Sherlock — комплексный инструмент, который на множестве сайтов социальных сетей проверяет, зарегистрирован ли там пользователь с указанным именем

3. GitLeak — проверяет утечки данных из git репозиториев;

4. Wayback Machine — инструмент для скачивания информации из интернет архива;

5. Fluxion — это инструмент аудита безопасности посредством MITM и исследований в области социальной инженерии;

Мы в телеграме!

1

4 Burp Suite и CLI инструментов

4 Burp Suite и CLI инструментов Информационная безопасность, SQL, Xss, Подборка, Рекомендации, IT, Хакеры, Взлом, Расширение

Скрытые параметры часто уязвимы к нескольким уязвимостям, таким как SQLi, XSS и RCE👇

1️⃣ Arjun — инструмент для быстрого и эффективного брута любых скрытых запросов и параметров тела запроса.

2️⃣ ParamMiner — Burp-расширение для быстрого сбора скрытых параметров.

3️⃣ GAP — Burp-расширение, которое может помочь в поиске скрытых параметров с помощью брута и других методов.

4️⃣ x8 — быстрый инструмент обнаружения параметров, написанный на Rust.

Мы в телеграме!

Показать полностью

Подборка сайтов для практики хакинга

Подборка сайтов для практики хакинга IT, Хакеры, Информационная безопасность, Подборка, Рекомендации, Сайт, Интернет, Взлом

Навыки в информационной безопасности сейчас пользуются большим спросом. Однако на множестве форумов можно встретить новичков, которые не знают, с чего начать изучение или где его попрактиковать. В сегодняшнем посте мы собрали самые известные проекты для практики хакинга.

1. w3challs com — обучающая платформа с множеством задач в различных категориях, включая хакинг, варгеймы, форензику, криптографию, стеганографию и программирование.

2. defendtheweb net/?hackthis — разработан для того, чтобы научить вас взламывать, дампать, дифейсить и защищать свой сайт от хакеров;

3. ctf365 com/ — здесь устанавливают и защищают свои собственные серверы одновременно с атаками на серверы других пользователей.

4. reversing kr/index.php — здесь вы можете найти 26 задач для проверки ваших навыков взлома и реверс-инжиниринга.

5. hellboundhackers org/ —  этот ресурс предлагает широкий спектр проблем с целью научить идентифицировать и устранять эксплойты.

Мы в телеграме!

Показать полностью

ТОП инструментов для защиты данных

ТОП инструментов для защиты данных Информационная безопасность, Хакеры, Рекомендации, Подборка, IT, Шифрование, Интернет

Шифрование — лучшая технология для защиты данных от злоумышленников, правительств, поставщиков услуг. Оно достигло такого уровня развития, что его практически невозможно взломать. Ну что, присмотримся поближе?

VeraCrypt — программа, которая шифрует разделы жёсткого диска и всю ОС. Если пользователь компьютера не знает пароль, доступ он не получит.

KeePass — самое надёжное приложение для хранения паролей. Всё шифруется и хранится локально на устройстве, пароли не уходят на сторонние сервера.

Whonix — операционная система, которая наделяет неуязвимостью. Она переводит весь интернет-трафик через Tor — IP-адрес и DNS точно не сольют.

Показать полностью
3192

Бесплатные телефонные номера

Бесплатные телефонные номера Информационная безопасность, IT, Хакеры, Подборка, Рекомендации, Номер, Интернет

Нужны при регистрации на сайтах и в приложениях

1. onlinesim ru — возможно получить СМС и зарегистрировать аккаунт

2. zusms com — возможно получить СМС на номера Китая и Гонконга

3. receive-smss com — показывает СМС, дает номера СНГ и США

4. proovl com — дает принять СМС на номера разных стран Америки и Европы

Мы в телеграме!

Показать полностью

Поиск по адресу крипто кошелька Bitcoin

Поиск по адресу крипто кошелька Bitcoin Криптовалюта, Блокчейн, Биткоины, Криптокошелек, Подборка, Рекомендации, IT

1. intelx io  — найдет упоминания в утечках и БД

2. blockchain com — покажет все транзакции

3. live.blockcypher com — покажет все транзакции

4. blockchair com — покажет все транзакции

5. maltego (t) — визуальное представление и анализ транзакций

6. oxt me (r) — визуальное представление и анализ транзакций в браузере, не работает мобильная версия

7. learnmeabitcoin com  — цепочка транзакций между двумя кошельками

8. addresschecker eu — загружаете список адресов и получаете таблицу с данными текущего баланса за все время

9. blockpath com — покажет транзакции кошелька в виде графа, можно добавлять несколько адресов

Мы в телеграме!

Показать полностью 1
501

Макро-OSINT

Макро-OSINT Osint, Сервис, Подборка, Рекомендации, Сайт, Информационная безопасность, IT, Хакеры, Разведка, Telegram (ссылка)

Занимаемся глобальной разведкой.

1. SunCalc — показывает траекторию движения солнца и фазы солнечного света в течение определенного дня в определенном месте. Помогает вычислить по теням местоположение;

2. Orbitrack — позволяет отслеживать спутники в реальном времени;

3. Sharaku — показывает данные о погодных условиях в реальном времени со всего мира;

4. Maxar Discover — позволяет выбрать область на карте и выбрать из списка возможных фотографий со спутника;

5. NewspaperMap — предоставляет интерактивную карту онлайн газет со всего мира, включая региональные:

6. Geohints — крупнейший архив предметов и особенностей разных стран, которые чаще всего можно встретить на фотографиях;

7. Freedar — трекинг военных и частных самолётов;

8. Pl@ntNet — это инструмент, который поможет идентифицировать растение по картинке и покажет, в каких частях земного шара оно распространено;

Мы в телеграме!

Показать полностью 1
13

ТОП-5 ИБ систем обнаружения и предотвращения вторжений (IPS/IDS)

ТОП-5 ИБ систем обнаружения и предотвращения вторжений (IPS/IDS) Информационная безопасность, Хакеры, IT, Интернет, Взлом, Linux, Программное обеспечение, Подборка, Рекомендации, Idsoftware, Текст

IDS/IPS – системы обнаружения и предотвращения вторжений используются для защиты от сетевых атак. Основное различие между ними в том, что IDS — это система мониторинга, а IPS – система управления. Они так тесно связаны друг с другом, что их часто объединяют в названии – IDPS.

1. Snort — это бесплатная система предотвращения сетевых вторжений (NIPS) и система обнаружения сетевых вторжений (NIDS). В 2009 году Snort вошел в Зал славы открытого исходного кода InfoWorld как один из «величайших [предметов] программного обеспечения всех времен».

2. OSSEC — всеобъемлющий HIDS с открытым исходным кодом. Выполняет анализ журнала, проверку целостности файлов, мониторинг политик, обнаружение руткитов, оповещение в реальном времени и активное реагирование.

3. Security Onion — это дистрибутив Linux для обнаружения вторжений, мониторинга сетевой безопасности и управления журналами. Он основан на Ubuntu и содержит Snort, Suricata, Bro, OSSEC, Sguil, Squert, Snorby, ELSA, Xplico, NetworkMiner.

4. Zeek — это мощная структура сетевого анализа, которая сильно отличается от типичных IDS, которые вы, возможно, знаете.

5. AIEngine — это механизм проверки пакетов Python/Ruby/Java/Lua следующего поколения с возможностями обучения без вмешательства человека, функциями NIDS, классификацией доменов DNS, сетевым сборщиком, сетевой криминалистикой и др.

Мы в телеграме!

Показать полностью
Отличная работа, все прочитано!