Система обнаружения вредоносного трафика: Maltrail

Перевод: Анна Давыдова Источник: n0where.net Система обнаружения вредоносного трафика  Maltrail является системой обнаружения вредоносного трафика, которая использует общедоступные черные списки, содержащие вредоносные и/или обычно подозрительные маршруты, вместе со статическими маршрутами, составленными из различных AV отчетов, и составленный пользователем список, где маршрутом может быть, что угодно из имени домена (например, zvpprsensinaix.com для вредоносного ПО Banjori), URL (например, http://109.162.38.120/harsh02.exe для известных … Читать далее

Cyberprobe — отслеживание сети в режиме реального времени

Перевод: Анна Давыдова Источник: n0where.net Отслеживание сети в режиме реального времени: Cyberprobe Cyberprobe является распределенной архитектурой для отслеживания сети в режиме реального времени с целью предотвращения каких-либо атак. Данное программное обеспечение состоит из определенного количества компонентов, включая: Зонд, который собирает пакеты данных и пересылает их по сети в стандартных потоковых протоколах Монитор, который получает потоковые … Читать далее

Fluxion — профессиональный взломщик WiFi

Перевод: Анна Давыдова Источник: n0where.net Профессиональный взломщик WiFi: Fluxion  Fluxion — переделанный linset, автором которого является vk496, с меньшим (мы надеемся на это) количеством неполадок и улучшенной функциональностью. Он совместим с последним выпуском Kali (rolling). Атака в основном проводится вручную, но экспериментальные версии будут автоматически обрабатывать большинство функций из стабильных выпусков. Мы уже писали о Fluxion: … Читать далее

Hijacker — беспроводная оценка безопасности GUI Android

Перевод: Анна Давыдова Источник: n0where.net Беспроводная оценка безопасности GUI Android  Hijacker является графическим пользовательским интерфейсом (Graphical User Interface) для пакета aircrack-ng, mdk3 и reaver. Он предлагает простой и доступный UI для использования инструментов без печатания команд в консоли и без постоянного копирования и вставки MAC адресов. Скачать Hijacker Это приложение требует Андроид устройство с беспроводным адаптером, … Читать далее

WeeMan — Python HTTP фишинг сервер

Перевод: Анна Давыдова Источник: n0where.net Weeman является простым python HTTP сервером, который создает фишинг страницы. Он принимает данные, введенные пользователем, и пытается проверить регистрационную информацию Weeman выполняет следующие шаги: Создает поддельную html страницу. Ждет клиентов. Захватывает данные (POST). Пытается заставить клиента зайти на исходную страницу. Требования Python <= 2.7. Python BeautifulSoup 4 Платформы Linux (любая … Читать далее

Twitter OSINT Инструмент Tinfoleak

Перевод: Анна Давыдова Источник: n0where.net Tinfoleak является простым скриптом Python, который позволяет получить детальную информацию о активности пользователя Twitter Скачать Tinfoleak Детальная информация о любом пользователе Twitter: Базовая информация о пользователе Twitter (имя, картинка, местонахождение, подписчики, и т.д.); Устройства и операционная система, которую использует пользователь Twitter; Приложения и социальные сети, которые применяет пользователь Twitter; Определяет … Читать далее

Создаем фото или файл с вирусом внутри

Создаем фото, или любой другой файл с вирусом В данном случай я выбрал метод картинки. Картинку можно использовать любую, но я в качестве примера взял картинку Кроноса(бога времени) он тут будет выступать главным лицом. Создаем фото с вирусом метод 1 Дальше будет ваш файл который вы будете маскировать под вирус, ваша картинка, а также будут 2 иконки. И … Читать далее

dnscrypt-proxy — обеспечение безопасности DNS коммуникации

Перевод: Анна Давыдова Источник: n0where.net Протокол для обеспечения безопасности DNS коммуникации между клиентом и DNS преобразователем dnscrypt-proxy проверяет, чтобы ответы, которые вы получаете от DNS-провайдера, фактически были отправлены этим провайдером и не были подделаны. Это не является VPN. Он не маскирует ваш IP-адрес, и если вы используете его с общедоступной службой DNS, имейте в виду, … Читать далее

Низкоуровневая атака PowerShell с помощью Unicorn

Перевод: Анна Давыдова Источник: n0where.net Низкоуровневая атака PowerShell с помощью Unicorn Магический Единорог (Unicorn) является простым инструментом для использования низкоуровневой атаки PowerShell и введения shellcode прямо в память. Основанный на атаках Matthew Graeber powershell и powershell технике обхода, представленной David Kennedy (TrustedSec) и Josh Kelly на Defcon 18. Скачать Magic Unicorn Использование очень доступное, просто запустите … Читать далее

Сетевой анализатор Linux: Netsniff-ng

Перевод: Анна Давыдова Источник: n0where.net Netsniff-ng — Сетевой анализатор Linux Швейцарский армейский нож для ежедневного подключения к сети Linux Скачать netsniff-ng Netsniff-ng является бесплатным, эффективным сетевым анализатором Linux, а также сетевым набором инструментов. Если захотите, его можно называть швейцарским армейским ножом для сетевых пакетов. Усиление производительности достигается с помощью встроенного механизма нулевой копии таким образом, что при … Читать далее