geeekgirls | Unsorted

Telegram-канал geeekgirls - Geek girl 👩‍💻

5349

About Hacking and Pentest tools, Security News and Tutorials! YouTube Channel : https://www.youtube.com/c/geekgirl1 Admin : @geekgirlss Follow Our Instagram: https://www.instagram.com/cyber_feminist/

Subscribe to a channel

Geek girl 👩‍💻

دوره جدید یادگیری تقویتی دانشگاه استنفورد
🗓 آپدیت بهار 2024

👨🏻‍💻 دانشگاه استنفورد به تازگی یه دوره 20 ساعته یادگیری تقویتی منتشر کرده که تمام مباحث و چالش‌های این حوزه رو بهتون یاد می‌ده. این دوره دقیقا واسه اونایی هست که می‌خوان از پایه RL رو یاد بگیرن.

✏️ توی این دوره یاد می‌گیرین که:

1⃣ یادگیری تقویتی چیه؟
🔢 با مفاهیم "تعمیم" و "اکتشاف" آشنا میشین.
🔢 کلی تمرین تئوری و کدنویسی دارین.
🔢 بعدش هم وارد فاز پیشرفته‌ می‌شین و با یادگیری تقویتی عمیق آشنا می‌شین.👇


🌫 CS234: Reinforcement Learning
🫑 Course Homepage
😉 Youtube Playlist
🥩 PDF

●▬۩❁ @geeekgirls ❁۩▬●
#ML #MachineLearning

Читать полностью…

Geek girl 👩‍💻

✔️مجموعه‌ای از پلتفرم‌ها برای تمرین و تقویت مهارت‌های تیم آبی (Blue Team)

اینجا چندین منبع آنلاین عالی را به شما معرفی می‌کنیم که می‌توانید از آن‌ها برای کسب تجربه عملی و یادگیری مهارت‌های مورد نیاز برای تیم آبی استفاده کنید
:

codeby.games
این پلتفرم به طور تخصصی روی امنیت هجومی تمرکز دارد و کاملاً رایگان است.

Dfir-Dirva
مجموعه‌ای از مطالب آموزشی رایگان و متن‌باز است که شامل آزمایشگاه‌های آموزشی و چالش‌های کامل برای آماده‌سازی تیم‌های آبی می‌شود.

Malware-Traffic-Analysis.net
این منبع خود را به عنوان یک مخزن چالش‌ها و آزمون‌های تحلیل ترافیک معرفی می‌کند.

Cybrary
پلتفرمی برای آموزش عملی تیم آبی است. با یک حساب کاربری رایگان، به ماشین‌های مجازی با پیکربندی‌های مختلف (اسکنرهای آسیب‌پذیری، SIEM، TIP و غیره) دسترسی خواهید داشت تا بتوانید بدون نیاز به تنظیم اولیه ابزارهای امنیتی، تمرین کنید.

Letsdefend
یک پلتفرم آموزشی با مقدار زیادی مطالب آموزشی، دوره‌ها و آزمایشگاه‌های در دسترس است. تمام محتوا مطابق با چارچوب MITRE ATT&CK سازمان‌دهی شده است.


CyberDefenders
پلتفرمی برای آموزش جامع تیم آبی. به صورت رایگان می‌توانید چالش‌های مختلفی مانند بررسی رخدادها (با استفاده از فایل‌های لاگ) و تحلیل شبکه (با استفاده از فایل‌های pcap) را انجام دهید. چالش‌هایی برای بررسی رخدادها در سیستم‌های ویندوز، لینوکس و اندروید نیز وجود دارد.

TryHackMe
نیازی به معرفی ندارد. به این موارد توجه کنید: SOC سطح ۱، SOC سطح ۲ و مهندس امنیت .

#Blue_Team
تیم سورین

Читать полностью…

Geek girl 👩‍💻

What do IN or OUT more expensive for you?

#fun

Читать полностью…

Geek girl 👩‍💻

100 useful forensic tools

#forensic

Читать полностью…

Geek girl 👩‍💻

▫️ Windows kernel exploitation, beginners introduction

➡️Part 1: mdanilor.github.io/posts/hevd-0/
➡️Part 2: mdanilor.github.io/posts/hevd-1/
➡️Part 3: mdanilor.github.io/posts/hevd-2/
➡️Part 4: mdanilor.github.io/posts/hevd-3/
➡️Part 5: mdanilor.github.io/posts/hevd-4/

#windows
●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

📚 Beginning ChatGPT for Python (2024)



💬 Tags:
#ChatGPT

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

😈 jsteg

The art and science of steganography involves embedding secret messages into ordinary files.


ابزار Jsteg ابزاری است که به شما کمک می‌کند تا پیام مخفی خود را درون یک عکس JPEG پنهان کنید. این ابزار هر بیت از پیام شما را در کوچک‌ترین بخش‌های تصویر (که چشم انسان به سختی متوجه آن می‌شود) پنهان می‌کند. به این ترتیب، کسی که به تصویر نگاه می‌کند، متوجه وجود پیام مخفی نمی‌شود، مگر اینکه بداند چگونه آن را پیدا کند.

➡️ https://github.com/lukechampine/jsteg

●▬۩❁ @geeekgirls ❁۩▬●
#Tool #Steganography #Forensics

Читать полностью…

Geek girl 👩‍💻

👩‍💻 پاورشل برای تیم های آبی

ابزاری برای شناسایی ماندگاری حملات:
در این پست راجع به یک ماژول پاورشل بسیار جالب مشاهده شده است که برای تیم های آبی بسیار مفید است .
این ماژول به نام PersistenceSniper طراحی شده است تا تمام روش‌های ماندگاری که هکرها برای حفظ دسترسی به سیستم‌های هک شده استفاده می‌کنند را شناسایی کند. این ماژول در حال حاضر می‌تواند 56 تکنیک مختلف را شناسایی کند، از جمله روش‌های رایج مانند دستکاری رجیستری و سوءاستفاده از کتابخانه DLL AppInit.


https://github.com/last-byte/PersistenceSniper


تیم سورین
#dfir #BlueTeam

Читать полностью…

Geek girl 👩‍💻

😰شرکت سورین به دنبال یک کارشناس مجرب و با انگیزه در زمینه امنیت اطلاعات است تا به تیم زیر ساخت ما در مرکز عملیات امنیت (SOC) بپیوندد.

✈️ توانمندی های مورد نیاز:

- طراحی، پیاده‌سازی، مدیریت و نگهداری از کلاستر اسپلانک
- شناسایی و بهبود جستجوها و داشبوردهای موجود در اسپلانک
- استقرار و پیکربندی Splunk Universal Forwarder برای جمع‌آوری لاگ از سیستم‌های مختلف (لینوکس، ویندوز، سرویس‌های شبکه‌ای)
- عیب‌یابی و رفع مشکلات عملکردی و فنی در کلاستر اسپلانک
- آشنایی با Splunk Enterprise Security و UEBA و توانایی استفاده موثر از آن‌ها
- ایجاد مستندات فنی و عملیاتی مرتبط با فعالیت‌های انجام شده


😩ارسال رزومه به :

لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com

تیم سورین

Читать полностью…

Geek girl 👩‍💻

😈 فهرست ابزارهای توسعه دهنده هوش مصنوعی

ابزارهای توسعه دهنده عالی با هوش مصنوعی
فهرستی از ابزارهای توسعه‌دهنده مبتنی بر هوش مصنوعی است.


➡️ https://github.com/jamesmurdza/awesome-ai-devtools

●▬۩❁
@geeekgirls ❁۩▬●
#AI
#Tool #Awesome #DevOps

Читать полностью…

Geek girl 👩‍💻

NearbyShare/QuickShare for Linux and MacOS

برای جا به جایی سریع فایل ها در لینوکس و مک

https://github.com/Martichou/rquickshare

●▬۩❁ @geeekgirls ❁۩▬●
#Linux #mac

Читать полностью…

Geek girl 👩‍💻

🔴انتشار ویدیوهای کنفرانس RomHack 2024


- Lorenzo Cavallaro "Trustworthy AI… for Systems Security"

- Sina Kheirkhah "Unveiling the Ivanti vulnerability: from discovery to exploitation"

- Alex Plaskett & McCaulay Hudson "Revving up: the journey to pwn2own automotive 2024"

- Adnan Khan "The dark side of github actions"

- Ta-Lun Yen "My name is impostor. You are SSL VPN. Prepare to let me surf freely.

- Eric Woodruff "UnOAuthorized: The discovered path to privilege elevation to Global Administrator"

- Andy Nguyen "PlayStation 4 Remote Kernel Exploitation"


#کنفرانس #RomHack2024
●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

📶 How Container Networking Works: a Docker Bridge Network From Scratch.


• "احتمالاً این جامع‌ترین راهنمای موجود است که نحوه تعامل شبکه با کانتینرها را به طور واضح توضیح می‌دهد. در سمت چپ می‌خوانید و دستورات را کپی می‌کنید، و در سمت راست خروجی کنسول را مشاهده می‌کنید."

➡️ https://labs.iximiuz.com/tutorials/container-networking-from-scratch

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

🖥FREE Reverse Engineering Self-Study Course

این دوره رایگان به شما کمک می‌کند تا با برنامه‌نویسی ویندوز با زبان C به طور عمیق آشنا شوید. در طول این دوره، مفاهیم Win32API و مهندسی معکوس را به صورت عملی و گام به گام با استفاده از نرم‌افزار رایگان IDA در محیط‌های x86 و x64 آموزش خواهید دید.

محتوای دوره:

این دوره شامل 30 فصل مختلف است که تمامی جنبه‌های برنامه‌نویسی ویندوز با زبان C را پوشش می‌دهد.

GitHub

#GitHub #Reverse #Windows
تیم سورین

Читать полностью…

Geek girl 👩‍💻

Looking for a fast-paced challenge to test your AI hacking skills? Red Arena AI gives you just one minute to jailbreak the model! Push your limits and see if you can outsmart the AI under intense pressure.

https://redarena.ai/

●▬۩❁ @geeekgirls ❁۩▬●
#AI #Jailbreak

Читать полностью…

Geek girl 👩‍💻

همه مدل‌های یادگیری ماشین رو یکجا آموزش بده و ارزیابی کن!

👨🏻‍💻 کتابخونه پایتون Lazy Predict بهتون این امکان رو میده، با یک خط کد ساده، همه مدل‌های ML رو به صورت همزمان آموزش، آزمایش و ارزیابی کنین.💯

💠 با Lazy Predict، دیگه نیاز نیست تا مدل‌های مختلف یادگیری ماشین رو مثل جنگل تصادفی، درخت تصمیم، رگرسیون خطی، و مدل‌های دیگه، یکی یکی آموزش بدیم و تست و ارزیابی کنیم.

✏️ فقط با چند خط کد، به راحتی و بدون نیاز به کدنویسی‌های تکراری، میشه نتیجه اولیه همه مدل‌های رایج یادگیری ماشین رو ببینیم و بهترین مدل رو سریع‌تر انتخاب کنیم.👇




🏳️‍🌈 LazyPredict
📄 Kavya2099/the-lazy-way-to-win-at-machine-learning-introducing-lazy-predict-f484e004dcd0">Article (1)
📄 Article (2)
😉 Tutorial Video
🐱 GitHub-Repos

●▬۩❁
@geeekgirls ❁۩▬●
#ML

Читать полностью…

Geek girl 👩‍💻

CVE-2024-8672: Code Injection in Widget Options WordPress Plugin, 9.9 rating 🔥

The vulnerability allows an attacker to enter data that is transmitted without proper filtering. This could potentially lead to remote code execution.

Search at Netlas.io:
👉 Link: https://nt.ls/xOEZp
👉 Dork: http.body:"plugins/widget-options"

Read more: https://www.wordfence.com/threat-intel/vulnerabilities/wordpress-plugins/widget-options/widget-options-the-1-wordpress-widget-block-control-plugin-407-authenticated-contributor-remote-code-execution

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

Some widely used protocols include:

▶️ IPsec - Comprehensive suite for securing IP communications with encryption and authentication.
🔽 SSL/TLS - Cryptographic protocols enabling secure web browsing, email, and other online services.
◀️ SSH - Secure remote login and file transfer protocol with strong encryption and authentication mechanisms.
🔼 HTTPS - HTTP over SSL/TLS, providing encrypted and authenticated communication for web browsing.
⏹️ SFTP/FTPS - Secure versions of FTP for transferring files over encrypted connections.
⏸️ SMTP over TLS - Encrypts email transmission, preventing eavesdropping and spoofing.
⏺️ DNSSEC - Secures DNS against attacks like spoofing and cache poisoning.
⏏️ VPN - Enables secure remote access and encryption of network traffic over public networks

#cisco
●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

🔖Rust for #Malware Development

🟢Ekko (Sleep Obfuscation)
🟢BloatedHammer(API-Hammering)
🟢Encryfer-X (Ransomware Project)
🟢Info Stealer Malware
🟢Block DLL Policies
🟢Dropper (POC)
🟢Info-Gather (POC)
🟢Shellcode Exec via SymFindFileInPath
🟢POC Timer

📱Github (For More Codes) : 🔗Link

●▬۩❁ @geeekgirls ❁۩▬●
#rust

Читать полностью…

Geek girl 👩‍💻

ThievingFox
ThievingFox is a collection of post-exploitation tools to gather credentials from various password managers and windows utilities. Each module leverages a specific method of injecting into the target process, and then hooks internals functions to gather crendentials.


https://github.com/Slowerzs/ThievingFox/

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

🔔 قابل توجه علاقه مندان به امنیت :

👁‍🗨 شرکت سورین جهت تکمیل تیم فنی مرکز عملیات امنیت (SOC)، به دنبال جذب همکاری با مشخصات ذیل میباشد:

💻نیازمندی‌ها

آشنایی با مفاهیم امنیت شبکه و سیستم عامل
آشنایی با مهمترین تهدیدات و حملات سایبری
آشنایی با لاگ تجهیزات امنیتی
آشنایی با حداقل یک SIEM
دارای روحیه کار تیمی و علاقه مند به یادگیری
حداقل یک سال سابقه کار مرتبط

▫️شرح شغلی

رصد و پایش رخداد های سایبری به صورت شیفتی
گزارش نویسی(مستند سازی)

📃ارسال رزومه به :

لینکدین سورین یا آدرس ایمیل soorinsec.ir@gmail.com



تیم سورین

Читать полностью…

Geek girl 👩‍💻

🔍Microsoft Teams Forensics

🌐 https://hexseven.pl/articles/microsoft-teams-forensics/

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

🦜 Parrot OS.

▫️توزیع‌های لینوکسی بسیاری برای تست نفوذ وجود دارند. برخی محبوب‌ترند و برخی کمتر، اما همه آن‌ها با هدف ارائه یک ابزار کارآمد و قابل‌اعتماد برای متخصصان در تمامی شرایط طراحی شده‌اند. در این مطلب، می‌خواهیم به یک سیستم‌عامل بسیار زیبا و کاربردی به نام Parrot بپردازیم.
ابزار Parrot بر پایه Debian ساخته شده و از نظر مفهومی به Kali Linux شباهت دارد اما نرم‌افزارهای از پیش نصب‌شده بیشتری را برای استفاده روزمره ارائه می‌دهد.
با این حال، ابزارهای تخصصی زیادی نیز در آن وجود دارد:
بیش از 600 ابزار برای تست نفوذ (Red Teaming) و دفاع در برابر حملات (Blue Teaming) که بر اساس کاربردشان دسته‌بندی شده‌اند، در این توزیع گنجانده شده است.

🟢ابزار Parrot به صورت فایل‌های آماده برای نصب در نرم‌افزارهای مجازی‌سازی مانند VirtualBox، Parallels و VMware در دسترس است و همچنین می‌توان آن را در یک محیط کانتینری Docker اجرا کرد (https://parrot.run/).
اگرچه Parrot به اندازه Kali محبوب نیست، اما از نظر سهولت استفاده در یک سطح قرار دارد.

🟣لازم به ذکر است که Parrot OS نه تنها برای تست نفوذ، بلکه به عنوان یک سیستم‌عامل روزمره برای افرادی که به دنبال چنین سیستمی هستند نیز مناسب است.


👩‍💻لینک‌های مفید:

- ParrotOS Download Page; (https://www.parrotsec.org/download)
- ParrotOS Mirror List; (https://www.parrotsec.org/docs/mirrors/mirrors-list/)
- Official ParrotOS Gitlab repo; (https://gitlab.com/parrotsec/)
- Official ParrotOS Github repo; (https://github.com/ParrotSec/)
- Official ParrotOS SubReddit; (https://www.reddit.com/r/ParrotSecurity/)


👩‍💻راهنماها و مستندات:


- ParrotOS Installation Guide; (https://www.parrotsec.org/docs/installation/)
- Dualboot with Windows; (https://www.parrotsec.org/docs/installation/dualboot-with-windows)
- Fix guide for the Kernel Panic issue; (/channel/parrotsecgroup/501955/539801/)
- ParrotOS Documentation; (https://www.parrotsec.org/docs/)
- Parrot OpenBooks. (https://download.parrot.sh/parrot/misc/openbooks/)


👩‍💻جامعه کاربران:


- Telegram; (/channel/parrotsecgroup)
- Facebook; (https://www.facebook.com/ParrotSec/)
- Twitter; (https://twitter.com/parrotsec)
- Instagram; (https://www.instagram.com/parrotproject/)
- Discord; (https://discord.gg/j7QTaCzAsm)
- LinkedIn. (https://www.linkedin.com/company/parrotsec/about/)

●▬۩❁ @geeekgirls ❁۩▬●
#parrot #linux

Читать полностью…

Geek girl 👩‍💻

نرم افزار TigerShark یک چارچوب فیشینگ چند منظوره است.

ابزار TigerShark - برخی از بهترین (به نظر من) ابزارها و چارچوب‌های فیشینگ را در چندین زبان برای مطابقت با هر یک از نیازهای استقرار شما گرد هم می‌آورد.

➖ابزار TigerShark شامل ابزارهای مختلف فیشینگ، چارچوب ها، ابزارهای جمع آوری/تولید دامنه و ایمیل است.

➡️ https://github.com/whiterabb17/TigerShark

●▬۩❁
@geeekgirls ❁۩▬●
#Phishing #Framework /

Читать полностью…

Geek girl 👩‍💻

🤩 9 تا از بهترین دوره‌های رایگان ChatGPT

👨🏻‍💻 وبسایت edX پر از دوره‌های آموزشی آنلاینه و توش کلی دوره ChatGPT هم پیدا می‌شه که می‌تونی رایگان بگذرونی‌شون.

من تقریبا کل دوره‌های ChatGPT موجود توی edX رو بررسی کردیم و بهترین‌هاشون رو گلچین کردیم که از همین امروز می‌تونین شروع کنین. اینجا 9 تا از بهترین دوره‌های ChatGPT که رایگان می‌تونین بگذرونین رو معرفی کردم.


1️⃣ کاربردهای AI و مهندسی پرامپت

تو این دوره یاد می‌گیری چطور با مهندسی پرامپت، برنامه‌های هوش مصنوعی بسازی. اگه با JavaScript ،Node.js و APIها آشنایی داری، خیلی بهتره.

📎 لینک: Course Homepage



2️⃣ چت‌بات‌ها برای آموزش

اینجا یاد می‌گیری چطور چت‌بات‌ها می‌تونن به دانش‌آموزها و معلم‌ها توی تدریس کمک کنن.

📎 لینک: Course Homepage


3️⃣ استفاده از ChatGPT در کسب‌ و کار

این دوره قراره بهت یاد بده چطور با ChatGPT بخش‌های مختلف کسب‌وکارت رو متحول کنی و بهره‌وری‌ت رو ببره بالا.

📎 لینک: Course Homepage


4️⃣ استفاده از ChatGPT در آموزش

اینجا یاد می‌گیری چطور ChatGPT می‌تونه توی آموزش به دانشجوها و استادا کمک کنه و فرآیند یادگیری رو بهتر کنه.

📎 لینک: Course Homepage


5️⃣ استفاده از ChatGPT در بهداشت و درمان

تو این دوره می‌بینی چطور ChatGPT می‌تونه توی بهداشت و درمان کمک کنه، از رسیدگی به بیمارها تا مدیریت داده‌ها.

📎 لینک: Course Homepage


6️⃣ استفاده از ChatGPT در برنامه‌نویسی

اگه از نوشتن و دیباگ کردن کد خسته شدی، این دوره بهت یاد می‌ده چطور با ChatGPT روند کدنویسی‌ت رو سریع‌تر کنی.

📎 لینک: Course Homepage


7️⃣ مقدمه‌ای بر ChatGPT

تو این دوره یاد می‌گیری چطور با ChatGPT کلی توی کارات بهره‌وریت رو ببره بالا و چطور پرامپت‌های مؤثر بسازی.

📎 لینک: Course Homepage


8️⃣ مهندسی پرامپت و ChatGPT پیشرفته

اینجا تکنیک‌های پیشرفته برای کار با ChatGPT و نحوه استفاده ازش برای کاربردهای مختلف رو یاد می‌گیری.

📎 لینک: Course Homepage


9️⃣ قدرت هوش مصنوعی مولد با ChatGPT

تو این دوره می‌بینی چطور می‌شه از هوش مصنوعی مولد مثل ChatGPT برای بهبود فرآیند آموزش تو دانشگاه‌ها استفاده کرد.

📎 لینک: Course Homepage

●▬۩❁ @geeekgirls ❁۩▬●
#AI

Читать полностью…

Geek girl 👩‍💻

Advanced SQL Injection Techniques by nav1n0x

💻https://nav1n0x.gitbook.io/advanced-sql-injection-techniques

●▬۩❁ @geeekgirls ❁۩▬●
#sqli

Читать полностью…

Geek girl 👩‍💻

bbradar.io

"من اغلب متوجه می‌شوم که زمان و انرژی زیادی را صرف دنبال کردن برنامه‌های جدید در تمام پلتفرم‌های باگ بانتی که در آن فعالیت می‌کنم، می‌نمایم.

اخیراً این روند مرا آزار داده است، بنابراین تصمیم گرفتم یک برنامه ردیاب کوچک ایجاد کنم تا آخرین برنامه‌های عمومی را در یک جا جمع‌آوری کند.

امیدوارم این برنامه به شما کمک کند تا سریع‌تر برنامه مورد علاقه خود را انتخاب کنید و تمام تمرکز خود را بر روی تحقیقات واقعی بگذارید.

"

این برنامه، برنامه‌ها را از پلتفرم‌های زیر جمع‌آوری می‌کند:

BugBase
CodeHawks
HackerOne
BugCrowd
Intigriti
Immunefi
HackenProof
YesWeHack
Standoff365
Code4rena
Sherlock

●▬۩❁ @geeekgirls ❁۩▬●

Читать полностью…

Geek girl 👩‍💻

باسلام واحترام
اعلام آماده باش سایبری
آماده‌باش قرمز، برای حوزه‌های پولی ومالی و ارتباطات
و آماده باش نارنجی برای سایر حوزه‌ها اعلام می‌شود

باتوجه به احتمال بروز حملات سایبری، لازم است اقدامات زیر انجام و هرگونه رخداد مشکوک سایبری، سریعاًبه مرکز افتا اعلام شود:
1- در دسترس بودن و آماده باش متخصصین فنی و سایبری و تیم واکنش سریع بصورت شبانه روزی
2- خد‌ماتی که نیازمند دسترسی بین المللی نیستند،بصورت Iran Access ارائه شوند
3- رابطین پیمانکاران سامانه‌های حیاتی، در دسترس و پاسخگو باشند
4- بر مراجعات و دسترسی پیمانکاران کنترل و نظارت بیشتری اعمال شود
5- پیش از هرگونه قطع یا عدم دسترسی به خدمات الکترونیکی با هدف نگهداری یابه‌روزرسانی، با مرکز افتا هماهنگی شود

مرکز مدیریت راهبردی افتا

Читать полностью…

Geek girl 👩‍💻

🐲 Kali Linux 2024.3 Release.

در تاریخ ۱۱ سپتامبر، نسخه جدید Kali Linux با شماره 2024.3 منتشر شد که شامل ۱۱ ابزار جدید و تغییرات جزئی دیگر است!

⚡️ابزارهای جدید:

۱. ابزار goshs مشابه SimpleHTTPServer است اما با زبان Go نوشته شده و قابلیت‌های بیشتری دارد؛
۲. ابزار graudit – ابزاری برای تحلیل کد منبع؛
۳. ابزار gsocket – ارتباط بین دو میزبان در شبکه‌های مختلف را برقرار می‌کند؛
۴. ابزار hekatomb – ابزاری برای استخراج اطلاعات حساب کاربری از میزبان‌های قابل دسترسی در یک دامنه؛
۵. ابزار mxcheck – اسکنر امنیتی برای سرورهای ایمیل؛
۶. ابزار netexec – ابزاری برای شناسایی استفاده از سرویس‌های شبکه که به خودکارسازی ارزیابی امنیت شبکه‌های بزرگ کمک می‌کند؛
۷. ابزار netscanner – اسکنر شبکه و ابزار تشخیص؛
۸. ابزار obsidian – برنامه‌ای خصوصی و انعطاف‌پذیر برای یادداشت‌برداری و نامه‌نگاری؛
۹.ابزار sippts – ابزاری برای تحلیل سیستم‌های VoIP مبتنی بر SIP؛
۱۰ . ابزار sprayhound – ابزاری برای حمله Password Spraying و یکپارچه‌سازی با Bloodhound؛
۱۱. ابزار sqlmc – تمام URLهای دامنه را برای وجود SQLi بررسی می‌کند.

🛡https://www.kali.org/get-kali/#kali-virtual-machines

تیم سورین

Читать полностью…

Geek girl 👩‍💻

✔️ مفیدترین موتورهای جستجو برای نفوذگران و غیره

💎Threat Intelligence:

🔵 app.binaryedge.io
🔵 viz.greynoise.io
🔵 fofa.info
🔵 zoomeye.org
🔵 leakix.net
🔵 urlscan.io
🔵 socradar.io
🔵 pulsedive.com

🌐Code Search:

🔵 grep.app
🔵 searchcode.com
🔵 publicwww.com

Server Search:
🔵 shodan.io
🔵 onyphe.io
🔵 censys.io
🔵 ivre.rocks

🗞Attack Surface Discovery:

🔵 app.netlas.io
🔵 fullhunt.io
🔵 binaryedge.io

OSINT — intelx.io
search emaill — hunter.io
search Wi-Fi hotspots— wigle.net
search certificates — crt.sh
search vulnerabilities — vulners.com

●▬۩❁ @geeekgirls ❁۩▬●

#info #Pentest #Recon #OSINT #Email #WiFi

Читать полностью…
Subscribe to a channel