Hostintel — разведывание вредоносного хоста

Перевод: Анна Давыдова Источник: n0where.net Разведывание вредоносного хоста: hostintel Скачать hostintel Данный инструмент используется для сбора различных источников информации для хоста. Hostintel написан в модульном стиле, поэтому новые источники информации могут быть легко добавлены. Хосты идентифицируются по имени хоста FQDN, домену или IP-адресу. На данный момент этот инструмент поддерживает только IPv4. Результат представлен в формате … Читать далее

Шлюз Aker SSH

Перевод: Анна Давыдова Источник: n0where.net Шлюз Aker SSH Aker является инструментом безопасности, который помогает вам настроить ваш собственный Linux ssh jump/bastion хост. Названный в честь божества египетской мифологии, который охранял границы, Aker действует как приёмная точка, через которую все ваши системные администраторы и вспомогательный персонал обращались бы к производственным серверам Linux. Шлюз Aker SSH включает … Читать далее

CyberChef — швейцарский кибер нож

Перевод: Анна Давыдова Источник: n0where.net Швейцарский  кибер нож: CyberChef  CyberChef — является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере. Эти операции включают в себя создание hexdumps, простое кодирование вроде XOR или Base64, более сложное шифрование типа AES, DES и Blowfish, архивирование и разархивирование данных, вычисление хешей и контрольных сумм, IPv6 … Читать далее

Facebook Threat Exchange

Перевод: Анна Давыдова Источник: n0where.net Facebook Threat Exchange Большинство решений по анализу угроз не являются довольно практичными, потому что данные слишком сложны для стандартизации и проверки. Facebook создал платформу ThreatExchange, чтобы организации, принимающие в ней участие, могли совместно использовать данные об угрозах с помощью удобного, структурированного и простого в использовании API. Данный инструмент предусматривает средства … Читать далее

Система обнаружения вредоносного трафика: Maltrail

Перевод: Анна Давыдова Источник: n0where.net Система обнаружения вредоносного трафика  Maltrail является системой обнаружения вредоносного трафика, которая использует общедоступные черные списки, содержащие вредоносные и/или обычно подозрительные маршруты, вместе со статическими маршрутами, составленными из различных AV отчетов, и составленный пользователем список, где маршрутом может быть, что угодно из имени домена (например, zvpprsensinaix.com для вредоносного ПО Banjori), URL (например, http://109.162.38.120/harsh02.exe для известных … Читать далее

Cyberprobe — отслеживание сети в режиме реального времени

Перевод: Анна Давыдова Источник: n0where.net Отслеживание сети в режиме реального времени: Cyberprobe Cyberprobe является распределенной архитектурой для отслеживания сети в режиме реального времени с целью предотвращения каких-либо атак. Данное программное обеспечение состоит из определенного количества компонентов, включая: Зонд, который собирает пакеты данных и пересылает их по сети в стандартных потоковых протоколах Монитор, который получает потоковые … Читать далее

Fluxion — профессиональный взломщик WiFi

Перевод: Анна Давыдова Источник: n0where.net Профессиональный взломщик WiFi: Fluxion  Fluxion — переделанный linset, автором которого является vk496, с меньшим (мы надеемся на это) количеством неполадок и улучшенной функциональностью. Он совместим с последним выпуском Kali (rolling). Атака в основном проводится вручную, но экспериментальные версии будут автоматически обрабатывать большинство функций из стабильных выпусков. Мы уже писали о Fluxion: … Читать далее

Hijacker — беспроводная оценка безопасности GUI Android

Перевод: Анна Давыдова Источник: n0where.net Беспроводная оценка безопасности GUI Android  Hijacker является графическим пользовательским интерфейсом (Graphical User Interface) для пакета aircrack-ng, mdk3 и reaver. Он предлагает простой и доступный UI для использования инструментов без печатания команд в консоли и без постоянного копирования и вставки MAC адресов. Скачать Hijacker Это приложение требует Андроид устройство с беспроводным адаптером, … Читать далее

Twitter OSINT Инструмент Tinfoleak

Перевод: Анна Давыдова Источник: n0where.net Tinfoleak является простым скриптом Python, который позволяет получить детальную информацию о активности пользователя Twitter Скачать Tinfoleak Детальная информация о любом пользователе Twitter: Базовая информация о пользователе Twitter (имя, картинка, местонахождение, подписчики, и т.д.); Устройства и операционная система, которую использует пользователь Twitter; Приложения и социальные сети, которые применяет пользователь Twitter; Определяет … Читать далее

dnscrypt-proxy — обеспечение безопасности DNS коммуникации

Перевод: Анна Давыдова Источник: n0where.net Протокол для обеспечения безопасности DNS коммуникации между клиентом и DNS преобразователем dnscrypt-proxy проверяет, чтобы ответы, которые вы получаете от DNS-провайдера, фактически были отправлены этим провайдером и не были подделаны. Это не является VPN. Он не маскирует ваш IP-адрес, и если вы используете его с общедоступной службой DNS, имейте в виду, … Читать далее