Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Resources for Beginner BugBounty Hunters — ресурсы BugBounty

Resources for Beginner BugBounty Hunters
— это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.

— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.

Ссылка на GitHub

#RedTeam #BugBounty #GitHub #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🍾31🎅1🎄1🆒1
🖥 Репозиторий: Prowler — инструмент безопасности для AWS, Google Cloud Platform, Azure

Prowler
— это инструмент безопасности с открытым исходным кодом, предназначенный для оценки, аудита и повышения безопасности AWS, GCP и Azure.

— Данный инструмент также оборудован для реагирования на инциденты, непрерывного мониторинга, закаления и подготовки к судебно-медицинской экспертизе.

Ссылка на GitHub

#Tool #AWS #Azure #Kunernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒32🍾1🎅1🎄1
🖥 Репозиторий: SocialBox — фреймворк для Bruteforce атак

SocialBox
— это полноценный фреймворк для проведения брутфорс атаки на такие соц-сети, как Facebook, Gmail, Instagram, Twitter.

Данный фреймворк состоит из 4 скриптов, а именно:
1. fb-brute;
2. instainsane;
3. tweetshell;
4. Gemail-Hack.

Ссылка на GitHub

#BruteForce #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🌚41🔥1👻1🫡1
🖥 Репозиторий: DEDSEC_BOTNET — Конструктор ботнетов на базе Linux

DEDSEC_BOTNET
— это конструктор ботнетов на базе Linux, предназначенный для создания расширенных полезных нагрузок ботнетов.

— Данный инструмент позволяет пользователям вставлять вредоносные полезные нагрузки в законный код Python или другое программное обеспечение, позволяя создавать скрытные и постоянные ботнеты.

Ссылка на GitHub

#Botnet #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
🌚9👍4🆒2🔥1💯1👻1🫡1
🖥 Репозиторий: OsintIA_Tools.py — информацию о кибербезопасности, потенциальных уязвимостях и лучших методах смягчения последствий

OsintIA_Tools.py
— это автоматизированный инструмент для сбора и анализа публичной информации, интегрирующий методы OSINT и искусственного интеллекта для улучшения результатов.

— Данный репозиторий был разработан с акцентом на кибербезопасность, что позволяет выявлять потенциальные уязвимости и угрозы в доменах или организациях.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍141🔥1🌚1👻1🫡1
🖥 Репозиторий: Build Your Own Botnet — создание и управление базовым ботнетом

BYOB
— это проект с открытым исходным кодом, который предоставляет платформу для исследователей и разработчиков безопасности для создания и управления базовым ботнетом, чтобы углубить свое понимание сложной вредоносной программы.

— Данный репозиторий разработан, чтобы позволить разработчикам легко реализовывать свой собственный код и добавлять интересные новые функции без необходимости писать RAT или C2 с нуля.

Ссылка на GitHub

#Botnet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥5🌭3🌚2👻2🫡1
📉 Кадровая оптимизация ИТ-сектора, объявленная в конце 2024 года, по прогнозам экспертов, активно наберет обороты в 2025 году.

Продолжить чувствовать себя комфортно в изменившихся условиях можно, пройдя курс переподготовки в смежной специальности, где емкость вакансий есть.

С CyberED получить новую профессию в ИБ всего за полгода за 100 000р. — реально.
🛍 Воспользуйтесь предложением на покупку новых программ «Пентестер» и «Аналитик Центра противодействия кибератакам» до 20 февраля:

Вас ждут десятки новых компетенций и практических задач в персональных мини-лабораториях на новой облачной платформе CyberED Labs, предзаписанные лекции и готовые методические материалы для самостоятельного освоения, в 2 раза больший объем практики на семинарах и тренировки на киберполигоне.

За 6 месяцев вы получите всю базу знаний и отработаете на практике ключевые компетенции пентестера и аналитика SOC.

По окончании учебы — диплом и цифровое резюме специалиста кибербезопасности.

Узнайте о техниках, цифровом резюме и других преимуществах новых курсов на сайте:
🔓 Пентестер
🛡 Аналитик Центра противодействия кибератакам

Реклама. ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727, erid: 2VtzqviEGTF
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5🫡2111🌚1👻1💊1
🖥 Репозиторий: Ghost Framework — удаленное управление устройствами Android

Ghost Framework
— это постэксплуатационный фреймворк Android, который использует Android Debug Bridge для удаленного доступа и управления устройством Android.

— Данный фреймворк дает нам возможность и удобство удаленного администрирования устройств Android.

Ссылка на GitHub

#Framework #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🌚2👻2🫡21
🖥 Репозиторий: AIL framework — фреймворк для анализа утечки информации

AIL Project
— это фреймворк с открытым исходным кодом, состоящий из различных модулей для сбора, сканирования, копания и анализа неструктурированных данных.

— Данный фреймворк включает в себя расширяемую среду на основе Python для анализа собранной неструктурированной информации через продвинутый менеджер Crawler или из разных фидеров (таких как Twitter, Discord, провайдеры Telegram Stream) или пользовательских фидеров.

Ссылка на GitHub

#Framework #Analysis #Leak #Scanning
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114🔥3🌚1👻1🤝1🫡1
🖥 Репозиторий: IP-Tracer — отслеживание любого IP адреса

IP-Tracer
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который был разработан для дистрибутивов на базе Linux, таких как Kali Linux, Parrot, Termux.

— Данный инструмент работает, отправляя запросы на сервер, связанный с IP-адресом, и собирает информацию, такую как географическое расположение, ISP и иногда имя хоста сети.

Ссылка на GitHub

#Tool #IP #Linux #GPS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🌚6🔥32🫡2💯1👻1
🖥 Репозиторий: HExHTTP
— эксплуатация заголовка HTTP

HExHTTP
— это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!

— Данный инструмент позволяет выполнять различные атаки, включая Web Cache Poisoning, проверку ошибок серверов, а также анализ заголовков и ответов на запросы.

Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.


Ссылка на GitHub

#HTTP #Analysis #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🫡3🌚1😈1👻1
🖥 Репозиторий: DDoS-Ripper — распределяющий сервер атаки

DDoS-Ripper
— это сервер для атаки распределённого отказа в обслуживании (DDOS), который отрезает цели или окружающую инфраструктуру потоком интернет-трафика. 

— Данный инструмент предназначен для тестирования, если веб-сервер уязвим к атакам с медленными запросами

Ссылка на GitHub

#DDoS #Traffic
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1942🌚1👻1🫡1
🖥 Репозиторий: SSH-Snake — Автоматизированный обход сети на основе SSH

SSH-Snake
— это мощный инструмент, предназначенный для автоматического обхода сети с использованием закрытых ключей SSH, обнаруженных в системах, с целью создания всеобъемлющей карты сети и ее зависимостей, определения того, в какой степени сеть может быть скомпрометирована с помощью закрытых ключей SSH и SSH, начиная с конкретной системы.

— Данный инструмент может автоматически выявлять связь между системами, которые подключены через SSH, что обычно занимает огромное количество времени и усилий для выполнения вручную.

Ссылка на GitHub

#SSH #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6🌚1🌭1😈1👻1🫡1
🖥 Репозиторий: Phishing Frenzy — фишинговый фреймворк

Phishing Frenzy
— это мощный инструмент с открытым исходным кодом, предназначенный для создания и управления фишинговыми кампаниями.

— Данный инструмент предоставляет пользователям все необходимые функции для автоматизации фишинга, включая создание фальшивых сайтов, отправку фишинговых писем и отслеживание результатов атак.

Ссылка на GitHub

#Phishing #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🌚51💯1👻1🫡1
🖥 Репозиторий: Ethical Hacking Tools — инструменты для этичного хакинга

Ethical Hacking Tools
— полный список и использование инструментов, используемых для этического взлома.

Данный репозиторий содержит:
1. Что такое взлом?
2. Кто такой хакер?
3. Что такое этичный взлом?
4. Что такое кибербезопасность?
5. Что такое этические хак-инструменты?
6. Что такое CTF?
7. Что такое криптография и много другое.

Ссылка на GitHub

#Tools #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🌚2👻21💯1🫡1
🖥 Репозиторий: HackerPro
— утилита для хакинга на Linux и на Android

HackerPro
— это универсальный инструмент для взлома Linux и Android (Termux).

Данный инструмент содержит:
1. Сбор Информации;
2. Атаки паролей;
3. Беспроводное тестирование;
4. Инструменты эксплуатации;
5. Сниффинг и споуфинг;
6. Веб-взлом;
7. Частный веб-взлом;
8. Пост-эксплуатация.

Ссылка на GitHub

#Tools #Linux #Android #OSINT #Sniffing #Spoofing #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🌚4👨‍💻4❤‍🔥2👏2💯1😈1👻1🫡1
🖥 Репозиторий: ScoutSuite — инструмент аудита безопасности облачных систем

Scout Suite
— это мульти-облачный инструмент аудита безопасности с открытым исходным кодом, который позволяет оценить состояние безопасности облачных сред.

— Данный инструмент используя API, предоставляемые облачными провайдерами, Scout Suite собирает данные конфигурации для проверки вручную и выделяет области риска.

Ссылка на GitHub

#Audit #Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥6💯2👻2🌚1🫡1
🖥 Репозиторий: CyberChef — веб-приложение для шифрования, кодирования, сжатия и анализа данных

CyberChef
— является простым и легким в освоении веб-приложением для выполнения любых «кибер» операций в веб-браузере.

— Данный инструмент был создан для того, чтобы позволить, как техническим аналитикам, так и специалистам нетехнических сфер получить доступ к комплексному управлению данными, не прибегая при этом к использованию сложных инструментов и алгоритмов.

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍52🌚1💯1👻1🫡1
🖥 Репозиторий: Lockdoor Framework — платформа тестирования на проникновение с ресурсами кибербезопасности

Lockdoor
— это фреймворк, предназначенный для помощи тестировщикам на проникновение, охотникам за ошибками и инженерам по кибербезопасности.

— Данный фреймворк предназначен для дистрибутивов на основе Debian/Ubuntu/ArchLinux для создания аналогичного и знакомого дистрибутива для тестирования на проникновение.

Ссылка на GitHub

#Framework #RedTeam #Reverse #Exploit #Encryption #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15💯42🌚1💋1👻1🫡1🆒1
🖥 Репозиторий: Kalimux — Kali Linux с Gui в Termux

Kalimux
— это библиотека Shell, обычно используемая в приложениях для обеспечения безопасности, взлома.

— Данный инструмент не имеет ошибок, уязвимостей, имеет разрешивную лицензию и имеет поддержку средств массовой информации.

Ссылка на GitHub

#Kali #Linux #Termux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥53👎3👻3🌚1🖕1🫡1
🖥 Репозиторий: Tookie — мощный инструмент для любителей OSINT

Tookie
— это продвинутый инструмент сбора информации OSINT, который находит учетные записи в социальных сетях на основе входных данных.

— Данный инструмент обнаруживает все учетные записи пользователей на разных веб-сайтах, и Tookie-osint успешно выполняет эту задачу почти 80% времени.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🖕4👎21🌚1💯1👻1🫡1😡1