Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail —сервис временной почты

Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.


Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.

— Данный репозиторий использует API 1secmail для получения электронных писем.

Ссылка на Github

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥4🎅2❤‍🔥11🍾1🎄1
🖥 Репозиторий: CrowdSec — защита от вредоносных IP-адресов

CrowdSec
— это бесплатный open source-инструмент для выявления и блокировки вредоносных IP-адресов на основе шаблонов их поведения.

— Данный инструмент умеет подключать индивидуальные бан-листы, настроенные администраторами, а также использовать общие бан-листы, в формировании которых принимают участие пользователи CrowdSec.

Ссылка на Github

#IP #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2🎅2🍾1🎄1
🖥 Репозиторий: Syzkaller — fuzz-тестирование ядер операционных систем

Syzkaller
 — это инс­тру­мент для авто­мати­зиро­ван­ного тес­тирова­ния ядра опе­раци­онной сис­темы.

— Данный инструмент под­держи­вает не толь­ко ядро Linux, но и дру­гие опе­раци­онные сис­темы, такие как FreeBSD, Fuchsia и даже Windows.

Ссылка на Github

#Fuzzing #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🎅21🔥1💯1🍾1🎄1
Шаг в будущее: CyberED запускает удобный конструктор курсов по информационной безопасности с выбором формата.

🎁 А еще дарит зимние скидки 30-35% до конца января!

Вас ждут 3 новые программы переподготовки по самым востребованным направлениям ИБ:
1️⃣ Пентестер
2️⃣ Аналитик Центра противодействия кибератакам
3️⃣ Специалист по безопасной разработке приложений

🔓Новые курсы CyberED – это:
программы с выбором формата: синхронно с преподавателем или самостоятельно в записи
3 уровня сложности задач на выбор, в зависимости от вашего уровня подготовки
конструктор курсов — можно собрать свой трек обучения из любых модулей
уникальная технологичная онлайн платформа для практических задач CyberED Labs — настоящая кибер-песочница, которой нет аналогов
доступ к учебным материалам и персональным мини-лабораториям в режиме 24/7 на год
отработка сложных задач на киберполигоне
цифровое резюме специалиста кибербезопасности
диплом

Выбирайте свое направление, учитесь где и когда угодно, в удобном формате — в новом году профессии мечты становится ближе!
Подробности и запись на сайте

Реклама. ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727, erid: 2Vtzquk5VEL
👍3❤‍🔥11🍾1🎅1🎄1
🖥 Репозиторий: Go-reverse — обратный прокси-сервер с поддержкой Docker

Go-reverse
— включает веб-интерфейс для управления и настройки, автоматическое управление SSL-сертификатами, поддержку многозадачной конфигурации, горячую перезагрузку при изменениях контейнеров или конфигураций, а также возможность остановки неактивных контейнеров и их автоматического запуска при поступлении трафика.

— Данный инструмент поддерживает HTTP(s) проксирование, перенаправление TCP/UDP портов, пользовательские страницы ошибок и middleware для HTTP.

Ссылка на Github

#Go #Reverse #Proxy #Docker #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥21🍾1🎅1🎄1
Forwarded from Social Engineering
📚 Коллекция книг для ИБ специалистов.

• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:

- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.

• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2635

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🍾4🎄3🤔2🎅2
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools #Onion #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6👍31🍾1🎅1🎄1
🖥 Репозиторий: NetAlertX — революция в управлении сетью и безопасности

NetAlertX
— это инструмент обнаружения злоумышленников Wi-Fi/LAN с открытым исходным кодом, который сканирует вашу сеть на наличие подключенных устройств и предупреждает вас при обнаружении новых или неизвестных устройств.

— Данный инструмент обеспечивает видимость вашей сетевой активности, чтобы помочь вам отслеживать несанкционированный доступ.

Ссылка на GitHub

#Network #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🔥2🍾1🎅1🎄1
🖥 Репозиторий: Awesome-Red-Teaming — инструменты PenTest и Red Teams

Awesome-Red-Teaming
— это кураторский список ресурсов для практиков Red Team / Penetration Testing.

— Данный инструмент предоставляет всеобъемлющую коллекцию инструментов, методов и методологий, используемых при оценке наступательной безопасности.

Репозиторий служит ценным справочником как для начинающих, так и для опытных специалистов в области кибербезопасности.


Ссылка на GitHub

#RedTeam #Pentest #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥1💯1🍾1🎅1🎄1
🖥 Репозиторий: GDB Enhanced Features —многоархитектурные расширенные функции GDB для эксплуататоров и реверс-инженеров

GEF
— это набор команд для x86/64, ARM, MIPS, PowerPC и SPARC для помощи разработчикам эксплоитов и реверси-инженерам при использовании GDB.

— Данный инструмент предоставляет дополнительные функции GDB с использованием Python API для оказания помощи в процессе динамического анализа или разработки эксплойтов.

Ссылка на GitHub

#Reverse #Exploit #GBR
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🌭1🍾1🎅1🎄1
🖥 Репозиторий: Nexphisher — расширенный инструмент для борьбы с фишингом

Nexphisher
— этот инструмент с открытым исходным кодом и 30 различными типами фишинговых сайтов, с помощью которых вы можете получить учетные данные учетной записи в социальной сети.

— Данный инструмент содержит почти все фишинговые веб-сайты в социальных сетях, такие как фишинг в Facebook, фишинг в Instagram, фишинг в WhatsApp и все остальное.

Поскольку эта программа использует туннелирование NGrok, ее можно использовать в общедоступных сетях.


Ссылка на GitHub

#Phishing #Kali #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195🔥2🍾1🎅1🎄1
🖥 Репозиторий: Go Defender — передовые методы защиты приложений Go от атак на отладку и виртуализацию

Go Defender
— это пакет Go, который предоставляет функциональность для обнаружения и защиты от различных форм инструментов отладки и сред виртуализации.

Данный инструмент включает в себя:
1. Антивиртуализация;
2. Антиотладка;
3. Процессы;
4. Анти-Dll-инъекция;
5. Быстрый Nutshell.

Ссылка на GitHub

#Go
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥2🍾2🎅21🎄1
🖥 Репозиторий: Prometheus — cистема мониторинга и база данных временных рядов

Prometheus
— проект Cloud Native Computing Foundation, представляет собой систему мониторинга систем и услуг.

— Данный инструмент собирает метрики из настроенных целей через заданные интервалы, оценивает выражения правил, отображает результаты и может инициировать оповещения при соблюдении заданных условий.

Ссылка на GitHub

#Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥21🍾1🎅1🎄1
🖥 Репозиторий: Resources for Beginner BugBounty Hunters — ресурсы BugBounty

Resources for Beginner BugBounty Hunters
— это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.

— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.

Ссылка на GitHub

#RedTeam #BugBounty #GitHub #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🍾31🎅1🎄1🆒1
🖥 Репозиторий: Prowler — инструмент безопасности для AWS, Google Cloud Platform, Azure

Prowler
— это инструмент безопасности с открытым исходным кодом, предназначенный для оценки, аудита и повышения безопасности AWS, GCP и Azure.

— Данный инструмент также оборудован для реагирования на инциденты, непрерывного мониторинга, закаления и подготовки к судебно-медицинской экспертизе.

Ссылка на GitHub

#Tool #AWS #Azure #Kunernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒32🍾1🎅1🎄1
🖥 Репозиторий: SocialBox — фреймворк для Bruteforce атак

SocialBox
— это полноценный фреймворк для проведения брутфорс атаки на такие соц-сети, как Facebook, Gmail, Instagram, Twitter.

Данный фреймворк состоит из 4 скриптов, а именно:
1. fb-brute;
2. instainsane;
3. tweetshell;
4. Gemail-Hack.

Ссылка на GitHub

#BruteForce #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🌚41🔥1👻1🫡1
🖥 Репозиторий: DEDSEC_BOTNET — Конструктор ботнетов на базе Linux

DEDSEC_BOTNET
— это конструктор ботнетов на базе Linux, предназначенный для создания расширенных полезных нагрузок ботнетов.

— Данный инструмент позволяет пользователям вставлять вредоносные полезные нагрузки в законный код Python или другое программное обеспечение, позволяя создавать скрытные и постоянные ботнеты.

Ссылка на GitHub

#Botnet #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚9👍4🆒2🔥1💯1👻1🫡1
🖥 Репозиторий: OsintIA_Tools.py — информацию о кибербезопасности, потенциальных уязвимостях и лучших методах смягчения последствий

OsintIA_Tools.py
— это автоматизированный инструмент для сбора и анализа публичной информации, интегрирующий методы OSINT и искусственного интеллекта для улучшения результатов.

— Данный репозиторий был разработан с акцентом на кибербезопасность, что позволяет выявлять потенциальные уязвимости и угрозы в доменах или организациях.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍141🔥1🌚1👻1🫡1