Handige links
Hier een lijst met links naar verschillende webbronnen over verschillende onderwerpen.
Hacking/Social engineering
- Bishopfox: Een mooie verzameling van tools voor web crawling
- Bot or Not: Bestudeer een Twitter gebruikersprofiel om de waarschijnlijkheid van een bot te bepalen
- Pipl: Zoek informatie over een persoon van een naam, e-mailadres, telefoonnummer …
- Tweets Analyzer: Een opdrachtregel hulpprogramma voor tweet analyse (geolocatie, tijd, hashtags …)
- Pakala: Tool om kwetsbaarheden in Ethereum slimme contracten op te sporen
- 2FA: Lijst ondersteund 2FA voor de belangrijkste internet websites
- Jenkins-Pillage: Een hulpmiddel om het verzamelen van gegevens te automatiseren in een kwetsbare Jenkins instantie
- Google Image: Wist je dat je Google kunt gebruiken om online naar een afbeelding te zoeken, heel handig.
- Online Metadata viewer: Als je lui bent om het offline te krijgen.
- Tools tldr: Een script dat je niet opnoem? Vind het daar.
Privacy/Anonimiteit/Gedecentraliseerde diensten
- Darkwire: Een anonieme webchatdienst
- Cloudfare ipfs: Domein voor Cloudflare IPFS-implementatie
- Dnsleaktest: Controleer of uw VPN uw IP-adres lekt
- Ipleak: Alternatieve website voor Dnsleaktest
- Witch: controleer clïent informatie, handig om te zien of je OpenVPN software is goed geïmplementeerd (detecteerbaar, standaardpoort wijzigen)
- Tor bridge: Download een tor-brug als Tor is geblokkeerd in jouw land, de kansen zijn dat deze website ook geblokkeerd is in dat geval
- Blocklists: de Beste verzameling blokklisten voor een DNS-filterservice (Pi-hole, uw router, ublock …)
- Vueville: Leuke middelen voor het opzetten van een camerabewakingssysteem
- Tor-relay.co: Een online tool om te helpen met het configureren van een Tor-relay op elk platform, heel handig voor first-timer.
- Kycnot.me: Veel cryptocurrency diensten die toegankelijk zijn zonder enige vorm van identiteitscontrole. Ik had nooit verwacht dat we zo’n website 5 jaar geleden nodig zouden hebben omdat anonimiteit de afgesproken norm was.
- Pandemic Big Brother: Maakt me wensen om te emigreren naar Zweden
Tor .onion websites
- Ahmia: Eerst, een gespecialiseerde search engine voor het darkweb
- The Pirate Bay
- Protonmail
- Bitblender: Een Bitcoin mengservice
- Bicoin Fog: Een andere Bitcoin mengservice
- PenguinMixer: Een Open Source 🐧 Bitcoin mengservice
- Real World Onion Sites: Voor de .onion versie van algemene websites, kijk op deze GitHub pagina
- dark.fail: Voor al het andere
Systeem
- Opensnitch: Een gebruikersvriendelijke GUI-systeemfirewall voor Linux
- Rkhunter: Een uitstekende tool om potentiële rootkit op een Unix-achtig systeem te vinden
- Windows update troubleshooter: Een handige tool gemaakt door Microsoft om te helpen in het oplossen van hun shitty OS-updates bugs. Als u het nog niet gedoend, ik raad u aan de automatische Windows-update uit te schakelen in het register en alleen de zakelijke versies te nemen, zij zijn getest en stabieler.
- Blackbird: beste tool om Windows 10-tracking services en nutteloze functies uit te schakelen (Xbox, Muziek, Weer, Nieuws …)
Containers
- Chaoskube: Tool om willekeurige pods te doden in een Kubernetes-cluster (Chaos-engineering)
- Dive: Een hulpmiddel om binnen docker images “te duiken”
- AWS roadmap: Routekaart met voorspelde functies over containers op AWS
- Lazydocker: Een terminal UI om de docker-compose ervaring dicht bij de K8S-console te maken
- K8S prod best practices: Een verplichte checklist
AWS Cloud
- Asecurecloud: de beste verzameling bronnen op AWS-beveiliging, inclusief een hulpmiddel om automatisch overeenkomstige Cloudformation templates te maken
- AWS status: Verkrijg real-time beschikbaarheid van verschillende AWS regio’s, zones en services
- ec2instance: Mooie tabel met de prijzen en specificaties van alle ec2-instanties in verschillende regio’s
- AWS Data Transfer Cost: Figuur met een samenvatting van de kosten van gegevensoverdracht via AWS Cloud
- IAM Cloudonaut: De beste gids die ik heb gevonden van de AWS services API, een MUST voordat een IAM-beleid schrijven
- AWS service support: AWS beveiligingsdekking per service
- AWS CLI builder: Het doel van deze website is alles in de naam
- LastWeekInAWS: De Beste AWS-maillijst om op de hoogte te blijven
- AWSGeek: Waarschijnlijk de beste reek diagrammen over AWS online beschikbaar
- AWS Breaking Changes: Iemand die vriendelijk genoeg is om alle brekende AWS dienstveranderingen op te sporen die zorgvuldig verborgen in obscure forums door het personeel van AWS. 👹
- Cloudformation Roadmap: Officiële AWS onderhouden lijst van aankomende Cloudformation functies, zeker een cruciale hulpbron.
- AWS History: Een lijst om u te helpen bij het volgen van aangekondigde AWS-diensten en hun release.
- Lambda Coldstart: Een handige hulpbron van Nordcloud om lambda coldstart te checken aan de hand van: runtime, regio, maat, geheugen En ze draaien het twee keer per dag!!
- Spotcost: Regelmatig geupdate tabel statistieken van alle spot instances die beschikbaar zijn op AWS, ik laat jullie erin duiken.
Andere Clouds (GCP, Azure)
- Lowendbox: Tijdelijke aankondigingen voor goedkope VPS
- GCP calculator: Een rekencalculator voor bronnen op Google Cloud Platform
- KilledbyGoogle: Omdat alle producten van Google een EOL hebben, wacht ik hier op GCP, Gmail en Playstore vinden.
- Serverless Benchmark: Een performance benchmark van de serverless functies van verschillende Cloud Providers
- Cloud Comparison Tool: Een hulpmiddel om de functies en oplossingen van verschillende Cloud Providers te vergelijken
- Azure checklist: Checklist voor Azure migratie bereidheid
- MS Licensing: Enkel een duidelijke visualisatie van de licenties voor MicroSoft Cloud producten kon ik vinden. Geen idee waarom het niet op hun officiële website staat.
(Web) Ontwikkeling/ DevOps
- realfavicongenerator: Beste website om favicons te genereren die zijn aangepast aan alle platformtypen
- Css Peeper: Leuke webplug-in die de identificatie van CSS-stijl op een site vereenvoudigt, handig als u, zoals ik, niet bepaald gezegend bent in webontwerpen
- 12factors: Een MOET lezen op het gebied van applicatieve ontwikkeling
- Choose a license: Handige hulpbron gemaakt door Github om u te helpen bij het kiezen van de juiste licentie voor uw open source project
- Cloudworker: Een hulpmiddel om Cloudflare Worker scripts lokale uit te voeren
- CNCF landscape: Een landschap van alle Cloud Native hotest tools die per categorie zijn besteld, handig als je nog twijfelt over welke tools je aan het begin van een nieuw project moet gebruiken.
- Git cheatsheet: Ik weet zeker dat zelfs de besten van ons het soms nodig hebben.
- eng-practices: Google’s best practices voor code review
- Markmap: Een js bibliotheek om mindmaps te maken uit Markdown. Als ik er wat aan toevoeg op deze blog, weet je waar het vandaan komt.
- Regexr: Want niemand houdt ervan om Regex te schrijven.
Bedrijf Beveiliging
- Zero Trust Architecture: Begeleiding voor de implementatie van een Zero-Trust IT-architectuur (van het Britse National Cyber Security Center NCSC)
- OWASP DevSecOps Matrix: OWASP DevSecOps maturiteitsmodel Matrix (webversie)
- CVSSJS: Er zijn dagen dat dit tool meer dan 90% van mijn werk buiten de rapportage om vertegenwoordigt.
- RE&CT: Gelijkwaardig aan de ATT&CK-matrix voor de defensieve (blauwe team) zijde.
Mining
- Whattomine: Beste site om uw winstgevendheid en opties voor mijnbouw te berekenen
- Coinwarz: Gelijk aan Whattomine maar meer gericht op ASIC
- Nicehash calculator: Bereken de winstgevendheid van het gebruik van Nicehash mijnsoftware
- Monerobenchmark: Benchmark van mijnapparatuuren voor Monero
- crypto51: risico van een PoW cryptocurrency voor 51% aangevallen
- Howmanyconfs: gelijkaardig, geven u de veiligheid van een PoW blockchain in vergelijking met BTC (op basis van Nicehash prijzen per s en tijd tussen twee bevestigingen).
Bitcoin
- Bitcoin-only: Beste all-in informatiebron
- Bitcoinqna: Hetzelfde als hierboven, maar dan korter
- Bitcoinfees: Aanbevolen Bitcoin transactiekosten
- Txaccelerator: Een hulpmiddel om een Bitcoin transactie validatie te versnellen
- 1ml: Hulpmiddel om het lightning netwerk van Bitcoin te analyseren
- Mtgox: Controleer de activiteit van Bitcoin accounts die zijn gekoppeld aan de hack van Mtgox in 2014 (850.000 Bitcoins gestolen)
Altcoins
- Localmonero: Gelijk aan local bitcoin maar voor Monero, een privé cryptomunt
- Moneroworld: Realtime informatie over het Monero ecosysteem
- xmr.to: Service om iemand in Bitcoin te betalen maar met Monero
- Ethresearch: Onderzoeksvragen in de Ethereum gemeenschap
- Ethgasstation: Hulpmiddel om de gasprijs te optimaliseren voor een Ethereum transactie
- Dapp.com: Lijst van de meest populaire Decentrale Applicaties (Dapps) op elke blockchain, een referentie als je van Dapps houdt
- Opensea: Als je als me van ERC20 tokens houdt, wed ik dat je nog meer ERC721-verzamelobjecten leuk vindt. En weet je wat? Er is een marktplaats voor ze
- Tornado.cash: Een beetje privacy in de etherische wereld
Diversen
- Nasa-software: Een lijst met softwares die door de NASA openbaar waren gemaakt
- Xsv: Een hulpmiddel om gemakkelijk CSV bestanden te manipuleren
- Amazondating: Wat als Amazon de nieuwe dating App generatie zou vrijgeven 😁
- MSPaintIDE: Een hulpmiddel om van MSPaint uw favoriete IDE te maken 😄
- The Bastard Operator from Hell: Hoe ben ik hier in godsnaam op gevallen!!?
- Rotten Library: Niet beter wordende XD