gram news
Аватар канала Хакер Free

Хакер Free

@xakep_2

Взлом, защита, кодинг.

1,670подписчиков

Открыть канал

Последние посты

  • Хакер Free

    16 сент., 06:35

    🦀 Sniffnet: Мониторинг трафикаЕсли tcpdump кажется слишком хардкорным для текущей задачи, а запускать комбайн Wireshark ради быстрого взгляда на активность сети не хочется, посмотрите на Sniffnet.Это мультиплатформенное приложение, написанное на Rust (значит, быстрое и безопасное по памяти), которое превращает сетевой анализ в наглядный дашборд.Что под капотом и снаружи:🟢📊 Визуализация в реальном времени: Графики входящего/исходящего трафика, никакой сухой статики.🟢🌍 Фильтрация: Можно быстро отсеять трафик по приложениям, протоколам (IP, UDP, TCP, ICMP) или даже по странам.🟢🔍 Детальная инспекция: Показывает доменные имена, провайдеров (ASN) и геолокацию хостов.🟢🔔 Умные уведомления: Можно настроить алерты, если трафик превысит
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    4 сент., 05:25

    🛡 BlueTeam-Tools — большая коллекция инструментов для защиты инфраструктурыПолезный GitHub-репозиторий для специалистов Blue Team, SOC-аналитиков, системных администраторов и тех, кто занимается расследованием инцидентов. Внутри собрано более 70 инструментов и практических материалов по информационной безопасности.Основные разделы:🔹 поиск угроз и вредоносной инфраструктуры; 🔹 сканирование сети — Nmap, Masscan, ZMap, Shodan; 🔹 управление уязвимостями — OpenVAS, Nessus, Lynis; 🔹 мониторинг событий — Sysmon, Kibana, Logstash, Velociraptor; 🔹 анализ вредоносного ПО — YARA, Ghidra, IDA, Cuckoo Sandbox; 🔹 цифровая криминалистика и восстановление данных; 🔹 Threat Intelligence и реагирование на инциденты; 🔹 тренировочные платформы для Blue Team.Здесь есть не только ссылки, но и описания, команды установки, примеры использования и небольшие практические советы. Удобная отправная
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    31 авг., 05:51изменён

    🔍 afrog — быстрый сканер уязвимостей для пентеста и Bug BountyOpen Source-инструмент на Go для автоматической проверки веб-сервисов с помощью готовых и пользовательских PoC-шаблонов.Что умеет afrog:• обнаруживать CVE и небезопасные настройки; • находить стандартные пароли, утечки данных и открытый доступ; • проверять чтение файлов и выполнение команд; • сканировать порты перед запуском проверок; • обрабатывать сразу несколько целей; • фильтровать проверки по технологии и уровню критичности; • формировать подробные HTML- и JSON-отчёты; • хранить результаты в SQLite и показывать их через веб-интерфейс.Установка:go install -v github.com/zan8in/afrog/v3/cmd/afrog@latestПроверка одного адреса:
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    26 авг., 15:23

    🛡 WELA - аудит журналов событий Windows для расследования инцидентовWindows может исправно вести журналы, но не фиксировать именно те события, которые понадобятся после атаки. WELA (Windows Event Log Analyzer) помогает обнаружить такие пробелы до того, как начнётся расследование.Инструмент от команды Yamato Security:🔹 проверяет настройки политики аудита Windows;🔹 сравнивает их с рекомендациями по безопасности;🔹 определяет, достаточно ли событий регистрируется для срабатывания реальных Sigma-правил;🔹 анализирует размеры файлов журналов и предлагает оптимальные значения;🔹 умеет автоматически применять рекомендуемые настройки;🔹 обновляет собственную базу Sigma-правил.Основные команды:
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    23 авг., 11:06

    🚀 Подборка полезных IT каналов в MaxСистемное администрирование, DevOps 📌https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак
    MAXСистемный Администратор | Sysadmin Windows & Linux Server. …Купить рекламу: https://telega.in/m/i_odmin Блог практикующего админа. Настройка Windows Server, Active Directory (AD), GPO и терминальных серверов (RDP). Раб…
  • Хакер Free

    18 авг., 20:43

    🛡 LOKI — бесплатный сканер для поиска следов взлома и вредоносного ПОLOKI помогает специалистам по информационной безопасности быстро проверить компьютер или сервер на наличие индикаторов компрометации — IOC.Сканер использует сразу несколько методов обнаружения:🔹 проверяет файлы и память процессов по правилам YARA; 🔹 сравнивает MD5, SHA-1 и SHA-256 с известными вредоносными хешами; 🔹 ищет подозрительные имена и пути файлов; 🔹 проверяет сетевые соединения с известными C2-серверами; 🔹 выявляет аномалии процессов, обфусцированные скрипты и некоторые признаки руткитов.Инструмент можно запускать локально, с флешки или сетевой папки. Поддерживаются собственные YARA-правила и IOC, исключения для каталогов, CSV-отчёты и отправка результатов на удалённый Syslog-сервер.Для Windows доступна готовая сборка, а на Linux и macOS сканер можно запустить через Python. Перед проверкой
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    13 авг., 07:52

    🔐 KeePassXC - бесплатный менеджер паролей без облака, рекламы и подписокЕсли хранить пароли в браузере или в passwords.txt уже кажется сомнительной идеей, обратите внимание на KeePassXC - популярный open-source менеджер паролей для Windows, Linux и macOS.Все логины, пароли, заметки и другие данные хранятся в локальной зашифрованной базе KDBX. Обязательного облачного сервиса нет - файл базы находится под вашим контролем.⚡️ Что умеет KeePassXC:• генерация сложных паролей и парольных фраз • автозаполнение через расширения для браузеров • хранение и генерация TOTP-кодов • поддержка Passkeys • работа с YubiKey / OnlyKey • интеграция с SSH Agent • история записей и восстановление изменений • проверка состояния паролей и утечек через HIBP • импорт из 1Password, Bitwarden, Proton Pass, CSV и KeePass • CLI - keepassxc-cli • поддержка AES-256, Twofish и ChaCha20 • никаких подписок,
  • Хакер Free

    9 авг., 17:00

    🔍 Sherloq - мощный Open Source-инструмент для проверки фотографий на подделкиЕсли нужно понять, редактировали ли изображение, откуда оно взялось и какие следы обработки в нём остались - обратите внимание на Sherloq.Это бесплатный набор инструментов для цифровой криминалистики изображений. Он не просто выдаёт вердикт «фейк/не фейк», а позволяет самостоятельно исследовать фотографию сразу несколькими методами.Что умеет Sherloq:🔹 анализировать EXIF и другие метаданные 🔹 изучать структуру и заголовки файла 🔹 проводить Error Level Analysis (ELA) 🔹 искать следы повторного JPEG-сжатия 🔹 обнаруживать скопированные и вставленные участки изображения 🔹 анализировать шум матрицы и битовые плоскости 🔹 строить RGB/HSV-гистограммы и анализировать цветовые каналы 🔹 искать следы изменения размера и интерполяции 🔹 сравнивать две фотографии 🔹 извлекать встроенные миниатюры и геоданные 🔹
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    8 авг., 12:00

    🚀 Подборка полезных IT каналов в MaxСистемное администрирование, DevOps 📌https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак
    MAXСистемный Администратор | Sysadmin Windows & Linux Server. …Купить рекламу: https://telega.in/m/i_odmin Блог практикующего админа. Настройка Windows Server, Active Directory (AD), GPO и терминальных серверов (RDP). Раб…
  • Хакер Free

    5 авг., 07:32

    🔎 Snoop - мощный OSINT-инструмент для поиска цифрового следа по никуЕсли вам нужно быстро узнать, где зарегистрирован пользователь с определённым никнеймом, обратите внимание на Snoop - один из самых известных open-source инструментов для OSINT-разведки.Что умеет Snoop: • 🔍 Ищет никнеймы на тысячах интернет-ресурсов. • ⚡ Работает значительно быстрее многих аналогов благодаря оптимизированному механизму поиска. • 🖥 Поддерживает Windows, Linux и Android (Termux). • 📦 Доступен как в виде готовых сборок, так и в виде исходного кода. • 🛠 Имеет дополнительные плагины для расширения возможностей.Проект активно развивается: разработчик регулярно обновляет базу поддерживаемых сайтов, исправляет ошибки и выпускает новые версии. Последний релиз - v1.4.3, опубликованный в начале 2026 года.⚠️ Важно помнить: Snoop предназначен для поиска публично доступной информации. Используйте его
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    31 июл., 05:02

    🚀 Изучаем Win32 API и реверс Windows на практикеБесплатный курс Hacking Windows, который подойдет тем, кто хочет разобраться, как устроены приложения Windows на низком уровне. Проект сочетает разработку на языке C, изучение Win32 API и анализ полученных программ через IDA Free в среде x86 и x64.Что внутри: • основы разработки Win32-приложений на C; • работа с ключевыми функциями Windows API; • пошаговый разбор исполняемых файлов в IDA Free; • понимание связи между исходным кодом, ассемблером и машинными инструкциями; • практические примеры для x86 и x64.Такой формат особенно полезен системным программистам, исследователям безопасности, реверс-инженерам и всем, кто хочет глубже понять внутреннее устройство Windows.https://github.com/mytechnotalent/Hacking-Windows📲 Мы в MAX🔐 @xakep_2
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    27 июл., 06:30

    🔎 Подборка реальных отчётов по пентестам - отличный источник для обучения и повышения навыковЕсли вы хотите понять, как профессионалы оформляют результаты тестирования на проникновение, какие уязвимости находят в реальных проектах и как составляют качественные отчёты для заказчиков - этот репозиторий стоит добавить в закладки.Внутри собраны сотни публичных pentest-отчётов от известных компаний и исследовательских групп, среди которых:• Bishop Fox • Trail of Bits • Cure53 • NCC Group • IOActive • Quarkslab • SEC Consult • Offensive Security • Hacken и многие другие.📌 Репозиторий будет полезен:• начинающим пентестерам; • Bug Bounty-исследователям;
  • Хакер Free

    25 июл., 11:10

    🚀 Подборка полезных IT каналов в MaxСистемное администрирование, DevOps 📌https://max.ru/i_odmin Все для системного администратора https://max.ru/bash_srv Bash Советы https://max.ru/sysadminof Книги для админов, полезные материалы https://max.ru/i_odmin_book Библиотека Системного Администратора https://max.ru/i_devops DevOps: Пишем о Docker, Kubernetes и др. https://max.ru/tipsysdmin Типичный Сисадмин https://max.ru/channel_win_sysadmin Системный Администратор Windows https://max.ru/channel_linux_admin Linux: Системный администратор https://max.ru/channel_linuxmod Linux https://max.ru/channel_i_linux Системный администратор https://max.ru/channel_devopslib DevOps, SRE, Sysadmin https://max.ru/channel_devops_star DevOps Star (Звезда Девопса)Excel лайфхак 📌 https://t.me/Excel_lifehack Excel лайфхак
    MAXСистемный Администратор | Sysadmin Windows & Linux Server. …Купить рекламу: https://telega.in/m/i_odmin Блог практикующего админа. Настройка Windows Server, Active Directory (AD), GPO и терминальных серверов (RDP). Раб…
  • Хакер Free

    21 июл., 14:47

    🔥 Smap - сверхбыстрая альтернатива Nmap без прямого сканирования целейЕсли нужно быстро узнать, какие порты открыты на хостах, но не хочется выполнять активное сканирование, обратите внимание на Smap.Инструмент использует бесплатный API Shodan (InternetDB), поэтому работает в пассивном режиме - не устанавливает соединения с целевыми серверами и при этом поддерживает привычный синтаксис Nmap.⚡ Возможности: • скорость до 200 хостов в секунду; • не требует регистрации и API-ключа; • определяет открытые порты, сервисы и версии ПО; • показывает известные уязвимости; • поддерживает форматы вывода Nmap (XML, Grepable, Normal), а также JSON и собственный формат; • при необходимости может дополнительно проверить результаты через локальный Nmap (--active).📌 Пример использования:smap example.comПроверка с активной верификацией:
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    19 июл., 06:31

    🤖 PentestGPT — ИИ-агент для автоматизации пентестовPentestGPT — open-source фреймворк, который использует большие языковые модели для поиска уязвимостей, решения CTF-задач и проведения тестирования безопасности. Проект был представлен на конференции USENIX Security 2024.🔥 Что умеет PentestGPT:🔹 автоматически выполнять разведку и анализировать цель 🔹 искать потенциальные уязвимости 🔹 запускать необходимые инструменты тестирования 🔹 сохранять результаты между этапами проверки 🔹 формировать пошаговый разбор или итоговый отчёт 🔹 работать с Web, Crypto, Forensics, Reversing, PWN и повышением привилегий 🔹 сохранять сессии, чтобы продолжить работу позжеВ новой версии используется многоэтапный конвейер: для CTF — от разведки до эксплуатации и разбора, а для пентеста — от обнаружения активов до поиска уязвимостей и подготовки отчёта. Автономный режим поддерживает Claude Code и
    477видео311Открыть в Telegram
  • Хакер Free

    11 июл., 06:46

    📡 Wifite2 — автоматизация аудита Wi-Fi сетейНадоело вручную вспоминать десятки ключей aircrack-ng, aireplay-ng, reaver и других утилит? Wifite2 берёт большую часть рутины на себя.Инструмент сканирует беспроводные сети, позволяет выбрать цель и автоматизирует проверку безопасности Wi-Fi.Поддерживается:🔹 WPA/WPA2 Handshake 🔹 PMKID Capture 🔹 WPA3-SAE 🔹 WPS Pixie-Dust и PIN Attack 🔹 WEP 🔹 Evil Twin 🔹 скрытые SSID 🔹 два Wi-Fi адаптера одновременно 🔹 пассивный мониторинг deauth/disassociation-атакЕсть --syscheck, который проверит адаптер, monitor mode, packet injection и доступные инструменты перед запуском.
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    8 июл., 06:01

    🛡 Awesome Incident Response - огромная подборка инструментов для реагирования на инцидентыНашёл полезный репозиторий для безопасников, SOC, DFIR-команд и админов, которым иногда приходится разбираться: «что вообще произошло на сервере?»Awesome Incident Response - это curated list с инструментами и материалами для расследования и реагирования на киберинциденты. Внутри есть разделы по сбору доказательств, анализу логов, работе с памятью, созданию образов дисков, incident management, playbooks, sandboxing/reversing, Linux/OSX evidence collection и другим задачам DFIR.Что полезного: • инструменты для первичного triage • утилиты для анализа логов и памяти • списки playbook’ов для реагирования • материалы по adversary emulation • подборки для forensic-анализа • ссылки на книги, комьюнити и базы знанийХорошая закладка на случай, когда «антивирус что-то нашёл», «сервер ведёт себя
  • Хакер Free

    6 июл., 05:03

    🛡 ExeRay — ML-сканер для проверки Windows .exe на вредоносностьНа GitHub появился интересный инструмент для статического анализа исполняемых файлов Windows. ExeRay использует машинное обучение и эвристики, чтобы быстро определить, похож ли .exe на malware.Что анализирует:▪️ энтропию секций ▪️ PE-структуру файла ▪️ импорты и подозрительные API ▪️ строки внутри бинарника ▪️ признаки упаковки/обфускации ▪️ anti-debug и VM-detection маркеры ▪️ цепочки API вроде process injection и persistenceВ версии 2.0 автор добавил более 50 новых признаков, гибридную модель XGBoost + Random Forest, confidence score и подробный отчёт по подозрительному поведению.По тестам в README заявлен F1-score до 0.99, но важно помнить: это не замена полноценному sandbox-анализу и EDR, а быстрый дополнительный слой проверки.Полезно для malware research, triage подозрительных файлов и обучения тому, какие
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    1 июл., 06:11

    🐐 Kubernetes Goat - песочница для тех, кто хочет прокачать безопасность Kubernetes на практике.Это специально уязвимый кластер, где можно безопасно тренироваться в атаках и защите Kubernetes-инфраструктуры. Проект сделан как интерактивный hands-on playground: поднимаешь окружение, проходишь сценарии и смотришь, как реальные ошибки в конфигурации превращаются в проблемы безопасности.Внутри есть сценарии про:• утечки sensitive keys в коде • эксплуатацию Docker-in-Docker • SSRF в Kubernetes • container escape на хост • атаки на private registry • exposed NodePort-сервисы • обход namespace-изоляции • RBAC misconfiguration • DoS по CPU/Memory • аудит кластера через KubeAudit • runtime detection через Falco • network boundaries через Network Security Policies • Kyverno и политики безопасности • eBPF-наблюдаемость через Cilium Tetragon
    Иллюстрация к посту канала Хакер FreeИллюстрация к посту канала Хакер Free
  • Хакер Free

    25 июн., 10:36

    🕵️‍♂️ Awesome Threat Actor Resources: Настоящий клад для CTI и безопасниковЕсли вы работаете в Cyber Threat Intelligence (CTI), SOC, занимаетесь расследованием инцидентов или просто интересуетесь тем, кто и как атакует компании по всему миру, обратите внимание на репозиторий от RST Cloud - Awesome Threat Actor Resources.Это масштабная мета-подборка открытых баз данных и источников с профилями хакерских группировок (APT, киберкриминал, nation-state хакеры и другие).Что можно найти внутри:• Мастер-лист источников: Отранжированный список баз данных по количеству описанных в них группировок (от огромных списков на 800+ позиций до узкоспециализированных подборок).• Признанные энциклопедии: Ссылки на Malpedia, MISP Galaxy, MITRE ATT&CK и EUREPOC.• Вендорская аналитика: Открытые базы профилей от гигантов индустрии кибербезопасности - Mandiant, Microsoft, CrowdStrike, Kaspersky,