Лаборатория хакера
27.3K subscribers
984 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Unified hosts file with base extensions — унифицированный файл хостов

Hosts
— приложение для настраиваемого управления файлами hosts из надёжных источников и выборочной блокировки категорий контента.

— Данный репозиторий объединяет несколько авторитетных файлов hosts и объединяет их в унифицированный файл хостов с удаленными дубликатами.

Ссылка на GitHub

#File #Host
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥3🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: DataSurgeonмногофункциональный инструмент

DataSurgeon (ds)
это универсальный инструмент, предназначенный для реагирования на инциденты, тестирования на проникновение и решения задач CTF.

— Данный инструмент позволяет извлекать различные типы конфиденциальной информации, включая электронные письма, номера телефонов, хеши, кредитные карты, URL-адреса, IP-адреса, MAC-адреса, записи SRV DNS и многое другое.

Ссылка на GitHub

#OSINT #CTF #Pentest #Mail #IP #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7👍5🆒32🌚1👻1🫡1
Бесплатный онлайн-курс по QA Mobile от экспертов Т-Банка

Для студентов и выпускников технических вузов, которые хотят узнать больше о тестировании и научиться устранять баги перед релизами.

Вот что будет:

— Изучение основ мобильного тестирования.
— Лекции от ведущих инженеров Т-Банка.
— Онлайн-доступ к учебным материалам.
— Сертификат о прохождении курса.
— Возможность попасть в команду после обучения.
Будет много практики и знаний, которые пригодятся для решения настоящих задач QA-инженеров, — с разбором тем и обменом опытом с преподавателями и сокурсниками.

Старт курса — в начале апреля, занятия — до 2 раз в неделю, длительность курса — 3 месяца.

Успейте подать заявку до 3 апреля
3🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Perplexica — поисковая система на основе искусственного интеллекта

Perplexica
— это поисковая система с открытым исходным кодом, основанная на ИИ, предназначенная для глубокого погружения в интернет и получения точной информации.

— Данный инструмент гарантирует, что вы всегда получаете самую актуальную информацию без ущерба для вашей конфиденциальности.

Ссылка на чтиво

#Search #ИТ #Internet
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥3🫡2❤‍🔥1🌚1👻1
🖥 Репозиторий: ThePhish — анализ фишинговых писем

ThePhish
— это инструмент анализа фишинговых писем с открытым исходным кодом, который помогает автоматизировать процесс анализа.

— Данный инструмент используется исследователями для открытия и сбора доказательств по подозрительным фишинговым электронным письмам и вложениям в электронном письме, способен анализировать фишинговое письмо и выносить окончательный вердикт.

Ссылка на GitHub

#Attack #Phishing #Malware #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: 100 Red Team Projects — проекты для студентов-специалистов по безопасности

100 Red Team Projects
— это всеобъемлющее руководство для пентестеров и сетевых менеджеров, которое содержит 100 проектов для Red Team.

Red Teaming — одна из самых привлекательных областей в области наступательной безопасности или этичного хакинга. Каждый день специалисты и студенты учатся, создают и эксплуатируют все типы систем.

Ссылка на GitHub

#GitHub #RedTeam #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1141❤‍🔥1🌚1👻1🫡1
🖥 Репозиторий: Seekr — многоцелевой набор инструментов OSINT

Seekr
— данный инструмент сочетает в себе ведение заметок и OSINT. Его можно использовать вместе с текущими инструментами.

Данный инструмент содержит ключевые особенности:
1. Интерфейс рабочего стола
2. База данных для целей OSINT
3. Интеграция/адаптация многих популярных OSINT-инструментов
4. GitHub для отправки по электронной почте
5. Учётные карточки для каждого человека в базе данных
6. Обнаружение аккаунта, интеграция с карточками аккаунта
7. Предопределённые часто используемые поля в базе данных

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥21🌚1👻1🫡1
🖥 Репозиторий: Hacker Roadmap — хакерские инструменты, ресурсы и ссылки для практики этичного хакинга

Hacker Roadmap
— это репозиторий, который представляет собой обзор того, что вам нужно изучить для тестирования на проникновение, а также коллекцию хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.

— Данный репозиторий имеет инструменты, большинство которых совместимы с UNIX, бесплатны и имеют открытый исходный код.

Ссылка на GitHub

#Exploirtation #Pentest #Roadmap #Web #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5🆒2👍1🌚1🌭1👻1🫡1
🖥 Репозиторий: Ciphey —инструмент расшифровки/декодирования/взлома

Ciphey
— это автоматизированный инструмент, который расшифровывает и декодирует несколько базовых кодировок, классические шифры, хэши или более продвинутую криптографию.

— Данный инструмент также предоставляет функцию передачей ввода в виде текстового файла с несколькими зашифрованными строками.

Ссылка на GitHub

#Encryption #Cryptography #Hash
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒722💘2🌚1👻1🫡1
🖥 Репозиторий: Hacker101 — исходный код для Hacker101.com

Hacker101
— это бесплатный курс по веб-безопасности на платформе HackerOne.

— Данный репозиторий структурирован как набор видеоуроков, которые можно смотреть в порядке следования тем или по отдельным видео. Также есть уровни курсовой работы, где можно искать ошибки и экспериментировать с их эксплуатацией на практике.

Ссылка на GitHub

#Security #XCC #Hacking #Vulnerability #Web #Mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🆒511👍1🌚1💯1👻1🫡1
🖥 Репозиторий: Hacker Roadmap — план достижения мастерства в хакерстве и пентесте

Hacker Roadmap
— подробный план по достижению мастерства в хакерстве и тестировании на проникновение, включая получение степени в области кибербезопасности или получение соответствующих сертификатов.

— Данный репозиторий ваше полное руководство к тому, чтобы стать настоящим виртуозом хакерства.

Ссылка на GitHub

#Cybersecurity #Pentest #Roadmap #RedTeam #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍5🆒3❤‍🔥1🔥1😁1🌚1👻1🫡1
🖥 Репозиторий: GTFOBins — поиск двоичных файлов Unix

GTFOBins
— это тщательно подобранный список двоичных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности на некорректно сконфигурированных Unix-системах.

— Данный репозиторий позволяет злоупотреблять, чтобы вырваться из ограниченных оболочек, повысить привилегии, передать файлы, создать привязку и реверсивные оболочки и т.д.

Ссылка на GitHub

#Linux #Unix #Reverse #Binaries #BlueTeam #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒11❤‍🔥3👍2🌚21💯1👻1🫡1
🖥 Репозиторий: WiFi password stealer — инструмент для инъекций на настройке клавиш

WiFi password stealer —
инструмент для инъекции нажания клавиш, который извлекает храняемые данные WiFi

— Данный репозиторий содержит все инструкции и скрипты необходимые для создания устройства, с помощью которого можно украсть пароли Wi-Fi с компьютера жертвы через USB.

Ссылка на GitHub

#WiFi #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5💯2👎1🌚1😈1👻1🫡1
🖥 Репозиторий: Nishang —PowerShell для Red Team и тестирования на проникновение

Nishang
— это фреймворк и коллекция скриптов и полезной нагрузки, которая позволяет использовать PowerShell для наступающей безопасности, тестирования на проникновение и красной команды.

— Данный фреймворк полезен на всех этапах тестирования на проникновение.

Ссылка на GitHub

#RedTeam #Pentest #PowerShell #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👏1🌚1💯1👻1🫡1
🖥 Репозиторий: HackBrowserData — расшифрование и экспорта данных браузера

HackBrowserData
— это инструмент с открытым исходным кодом, предназначенный для расшифровки и извлечения конфиденциальных данных из веб-браузеров.

— Данный инструмент поддерживает множество браузеров в разных операционных системах, позволяя пользователям восстанавливать пароли, файлы cookie, закладки и историю.

Ссылка на GitHub

#Browser #Hacking #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🔥2🌚2👎1👻1🫡1
🖥 Репозиторий: LSTAR — плагин пентеста

LSTAR
 — это плагин для проведения тестов на проникновение.

— Данный инструмент позволяет имитировать действия злоумышленников, такие как фишинговые атаки, эксплуатация уязвимостей, эскалация привилегий и перемещение по сети.

Ссылка на GitHub
Ссылка на перевод (англ.)

#Pentest #Attack #CobaltStrike
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒8👍54🫡31🌚1👻1
🖥 Репозиторий: Content — контент для автоматизации безопасности

Content
— создание контента политики безопасности для различных платформ — Red Hat Enterprise Linux, Fedora, Ubuntu, Debian, SUSE Linux Enterprise Server (SLES), и др., а также продукты — Firefox, Chromium, и др.

— Данный инструмент стремиться максимально упростить написание новых и поддержку существующих данных безопасности во всех распространенных форматах.

Ссылка на GitHub

#Infosec #SCAP #Bash #Ansible
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🆒311🌚1👻1🫡1
🖥 Репозиторий: Netdata — мониторинг в реальном времени

Netdata
— это инструмент мониторинга производительности и работоспособности систем и приложений в реальном времени с открытым исходным кодом.

— Данный инструмент может визуализировать и устранять неполадки в работе системы в режиме реального времени.

Ссылка на GitHub

#Monitoring #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤‍🔥1🌚1👻1🫡1
Всем привет! На связи админ, рассказываю о бизнесе в телеге по ссылке ниже👇

https://t.iss.one/+TWh8JSMFktc0ZTJi
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕17🍾32😁2🌭2👻2❤‍🔥1👍1🌚1🍌1🫡1
🖥 Репозиторий: API-SecurityEmpire — проект по безопасности API

API-SecurityEmpire
— это проект, который представляет уникальные методы атак и защиты в области безопасности API.

— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub

#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤‍🔥1🌚1🖕1👻1🫡1
infosec - это один из самых ламповых каналов по информационной безопасности, где говорят об истории ИТ, публикуют актуальные новости и пишут технический материал на разные темы:

- Что из себя представляет официально взломанный iPhone от Apple?
- Кому и для чего выдавалось разрешение на ношение сотового телефона?
- Бесплатные курсы для ИБ специалистов на различные темы;
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.

Присоединяйся, у нас интересно: @it_secur
4🖕21🌚1👻1🫡1