[PYTHON:TODAY]
62.2K subscribers
2.22K photos
985 videos
283 files
1.38K links
Python скрипты, нейросети, боты, автоматизация. Всё бесплатно!

Приват: https://boosty.to/pythontoday
YouTube: https://clck.ru/3LfJhM
Канал админа: @akagodlike
Чат: @python2day_chat

Сотрудничество: @web_runner

Канал в РКН: https://clck.ru/3GBFVm
加入频道
Forwarded from NetStalkers
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Наглядно атака «человек посередине» (Man-in-the-Middle) — это форма кибератаки, при которой для перехвата данных используются методы, позволяющие внедриться в существующее подключение или процесс связи.

Злоумышленник может быть пассивным слушателем в вашем разговоре, незаметно крадущим какие-то сведения, или активным участником, изменяя содержание ваших сообщений или выдавая себя за человека или систему, с которыми вы, по вашему мнению, разговариваете.

#doc #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍57🔥9😱6🫡21
Forwarded from NetStalkers
💻 Полезные библиотеки Python

Beast Bomber
💥 — многофункциональный бомбер.

Возможности:
🌵 SMS спамер(работает лучше с proxy)
🌵 Email спамер
🌵 WhatsApp спамер
🌵 Discord спамер
🌵 Telegram
🌵 DoS атака

Установка:
$ git clone https://github.com/crut0i/Beast_Bomber

$ pip install -r requirements.txt


Запуск:
$ python beast.py


Инструкция на русском/английском:

⚙️ GitHub/Инструкция

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

#python #soft #github #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53🔥204🫡2
Forwarded from NetStalkers
💻 WPScan — мощный фреймворк для пентеста WordPress

Хорошая статья по пентесту WordPress на русском.


Сегодня более половины всех сайтов работают на CMS, а согласно данным W3Techs 63,7% из них используют WordPress. Если ваш сайт один из таких, тогда в этой статье вы узнаете о том, как проверить его на прочность с помощью одного из самых мощных инструментов для пентеста Wordpress – WPScan.

➡️ Введение
➡️ Сканирование версии WordPress
➡️ Сканирование установленных тем оформления
➡️ Сканирование установленных плагинов
➡️ Сканирование пользователей
➡️ Сканирование тем, плагинов и пользователей одной командой
➡️ Брутфорс с помощью WPScan
➡️ Загрузка шелла с помощью Metasploit
➡️ Использование уязвимостей в плагинах
➡️ Сканирование через прокси-сервер
➡️ Сканирование с включенной HTTP-аутентификацией


#doc #pentest #redteam #article
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍203
💻 Шпаргалка по повышению привилегий в Linux

Повышение привилегий — это использование компьютерного бага, уязвимостей, ошибки в конфигурации операционной системы или программного обеспечения с целью повышения уровня доступа к вычислительным ресурсам, которые обычно защищены от пользователя.


#pentest #redteam #linux #doc
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥64
⚡️ Этеншен! Твиттеровский выложил пост показывающий, что в Telegram найден эксплойт, с помощью которого можно взломать смартфоны на Android.

Жертва получает видео, которое предлагают открыть через сторонний плеер — как только вы соглашаетесь, смартфон начинает загрузку вирусов. 🤯

Предупредите близких и не открывайте видео от неизвестных пользователей 😳

#news #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱43🤯12🔥8👍63
Forwarded from NetStalkers
💻 Невероятно тупой способ взлома Wi-Fi в самолёте (зато бесплатно)

Самолёт поднялся на высоту трёх километров. Я вытащил свой ноутбук, надеясь воспользоваться Интернетом, а может, немного поработать, если станет совсем скучно.

Подключившись к Wi-Fi самолёта, я открыл браузер. Страница сетевого логина потребовала ввести данные кредитной карты...


#doc #article #python #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40😱75🔥2
⚡️ Наступил апокалипсисWindows умер по всему миру

Сломалось В С Ё:

🚫 Авиакомпании по всему миру отменяют и задерживают рейсы, некоторые заполняют данные на билете от руки;
🚫 Магазины и бензоколонки не работают;
🚫 Сбои у всех банков в мире;
🚫 Не работает софт в отделениях полиции и мед.учереждениях;
🚫 Даже радиостанции частично отвалились.

Причина сбоя связана с обновлением программного обеспечения фирмы по кибербезопасности CrowdStrike. А именно Falconкоторый обнаруживает угрозы на компьютерах, подключенных к сети.

💻 После обновления ОС перезагружается и показывать «синий экран смерти».

Т.е в основе всемирного сбоя — лежит программное обеспечение, которое должно предотвращать падение сетей 😄

Так выглядит техноапокалипсис ¯\_(ツ)_/¯

#news #pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
😱87👍40🫡20🔥187
🔥 Полезные библиотеки Python

Wifiphisher
— Python утилита для перехвата паролей от Wi-Fi, которая создает поддельную точку доступа и отключает юзера от оригинальной. При попытке пользователя подключиться к интернету, у него возникает видимость точки доступа с тем же SSID, что и прежде, и при попытке войти в нее будет показана веб-страница с запросом пароля, якобы из-за «обновления прошивки». Введенный пароль перехватывается Wifiphisher.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #github #soft #python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103😱18🔥126
🔥 Полезные библиотеки Python

🧑‍💻 StormBreaker — крутая утилита для фишинга и деанона пользователя.

Генерирует фишинговую ссылку, при переходе на которую сталкер получает информацию о пользователе, возможную геолокацию, доступ к камере и микрофону.

⚠️ Информация предоставлена исключительно с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

⚙️ GitHub/Инструкция

#pentest #redteam #soft #github
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🔥15😱71
Forwarded from NetStalkers
💻 Где и как искать этот ваш SSRF: первые шаги в багхантинге

Привет, меня зовут Олег Уланов (aka brain). Я занимаюсь пентестами веб-приложений и активно участвую в багбаунти, зарабатывая на чужих ошибках. Свой путь в наступательной безопасности я начал совсем недавно, но, несмотря на это, меньше чем за год мне удалось ворваться в топ-10 исследователей на Standoff Bug Bounty (сейчас я на 5-м месте — можете проверить 😉).

В своем дебютном посте кратко расскажу об уязвимости с подделкой запросов на стороне сервера (SSRF) и ее видах, покажу, как обнаруживать этот баг и почему его стоит искать даже на статических сайтах, а заодно подсвечу особенности работы с Burp Suite, Collaborator Everywhere и Wappalyzer. Статья будет полезна для прокачки скилов и поможет легче и быстрее обнаруживать SSRF в сервисах, размещенных на площадках багбаунти.


#article #doc #pentest #redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🔥5