Лаборатория хакера
27.3K subscribers
983 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail — временная почта

TempMail
— сервис, который генерирует временные адреса электронной почты.

— Данный репозиторий можно использовать для регистрации на сайтах, не раскрывая свой реальный адрес.

Ссылка на GitHub

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥42🫡2🌚1👻1
🖥 Репозиторий: EvilGophish — фишинг

EvilGophish
 — это решение, которое объединяет инструменты Evilginx и GoPhish для проведения фишинговых кампаний.

— Данный инструмент обеспечивает возможность обойти 2FA/MFA с помощью evilginx3, не теряя при этом важные статистические данные.

Ссылка на чтиво

#Phishing #Pentest #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13👍52🌚2👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: SearchMyName — поиск по имени пользователя

SearchMyName — утилита OSINT для поиска по имени на различных популярных сервисах. 

— Данный инструмент позволяет перечислять имена пользователей на многих веб-сайтах.

Ссылка на чтиво

#OSINT #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍42👻2🌚1🫡1
🖥 Репозиторий: 90-Day Cybersecurity Study Plan —план изучения информационной безопасности

90-Day Cybersecurity Study Plan
— 90-дневный план изучения кибербезопасности, а также ресурсы и материалы для изучения различных концепций и технологий кибербезопасности.

Данный репозиторий представляет следующий план:
Дни 1–7: сети, подготовка к экзамену CompTIA Network+ (N10-008).
Дни 8–14: безопасность, подготовка к экзамену CompTIA Security+ (SY0-601).
Дни 15–28: Linux, изучение основ работы с ним.
Дни 29–42: Python, изучение программирования на нём с помощью профильных блогов, курса от Codecademy, книги «Лёгкий способ выучить Python» от Зеда Шоу и задач на Hacker Rank.
Дни 43–56: анализ трафика, курсы от Wireshark и статьи по работе с tcpdump.
Дни 57–63: Git, курс от Codecademy и документация от GitHub.
Дни 64–70: ELK-стек, обучающие материалы от logz.io и Elastic.
Дни 71–77: Google Cloud Platform, Amazon Web Services или Azure на выбор, работа с официальной документацией сервисов.
Дни 85–90: хакинг, курсы от Hack the Box и лекции по этичному хакингу на YouTube.
Дни 91–92: резюме, советы по составлению резюме и шаблоны.
Дни 93–95: поиск работы.


Ссылка на GitHub

#GitHub #Cybersecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤‍🔥3🔥2🌚1👻1🫡1
🖥 Репозиторий: Backdoor —инструмент бэкдора и серверной связи

Python Reverse Shell & Listener Tool
— обучающий инструмент на Python, который сочетает функции сервера-слушателя и обратной шелл-связи.

— Данный инструмент предназначен для практики в этическом хакинге и работе с обратными связями.

Ссылка на GitHub

#Python #Reverse #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7🔥4👍3🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤‍🔥2🌚1👻1🫡1
🖥 Репозиторий: Unshackle — обход паролей Windows и Linux

Unshackle
— это простой инструмент, который удаляет пароли для входа в систему Windows и Linux с помощью загрузочного USB-накопителя.

— Данный инструмент позволяет вам войти в систему без каких-либо паролей, основан на Alpine Linux, может использоваться в небольших мастерских по ремонту ПК и т. д. для легкого удаления паролей Windows из учетных записей.

Ссылка на GitHub

#Windows #Linux #Hacking #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7👍631🌚1👻1🫡1
🖥 Репозиторий: Pinkerton — инструмент для поиска секретов в JavaScript

Pinkerton — это мощный open-source сканер, созданный для автоматического поиска чувствительных данных (API-ключей, токенов, паролей) в JavaScript-файлах на веб-сайтах.

— Данный инструмент подходит для тех, кто хочет автоматизировать безопасность своего фронта и не допустить утечек ключей.

Ссылка на GitHub

#Pentest #Security #BugBounty #OpenSource #JS #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥2🌚1👻1🫡1🆒1
Forwarded from 404 Not Found
🤩 Друзья, напоминаем!

Сегодня мы разыгрываем iPhone 16e! Ещё не участвуете? Самое время!

Переходите по ссылке, выполняйте условия и ждите результатов. Не пропустите свой шанс стать счастливчиком!

Участвуйте прямо сейчас – линк.

🙇 404 Media
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2💯21🌚1😐1👻1🫡1
🖥 Репозиторий: Androguard — обратный инжиниринг и пентестирование для приложений Android

Androguard
 — инструмент для обратного проектирования приложений под Android.

— Данный инструмент написан на Python и помогает разработчикам, исследователям безопасности и энтузиастам понимать внутреннюю работу приложений Android путём анализа файлов пакетов приложений (APK).

Ссылка на GitHub

#Reverse #Pentest #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5🆒32👍2🌚2👻1🫡1
🖥 Репозиторий: Awesome Threat Actor Resources — база кибергруппировок

Awesome Threat Actor Resources — подборка лучших открытых источников о киберугрозах и APT-группах от команды RST Cloud.

— Данный репозиторий собирает ссылки на проверенные базы данных, проекты и ресурсы, посвящённые профилям киберпреступных группировок, их инструментам, тактикам и активностям.

Ссылка на GitHub

#Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👻2🌚1🫡1
🖥 Репозиторий: Impulse —библиотека для обработки сигналов

Impulse Denial-of-service ToolKit
— инструмент для распределённого отказа в обслуживании (DDoS), написанный на языке Python.

— Данный инструмент предназначен для тестирования сетей и серверов путём перегрузки их различными типами трафика.

Ссылка на GitHub

#Attack #DDoS #Hacking #SMS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131❤‍🔥1🌚1💯1👻1🫡1
🖥 Репозиторий: Malwoverview — анализ и визуализация вредоносного ПО

Malwoverview
— инструмент с открытым исходным кодом для первичного анализа вредоносных программ.

— Данный инструмент позволяет собирать широкие сведения об угрозе перед её анализом

Ссылка на GitHub

#Malware #Cybersecurity #Hunting #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113🔥3🌚1👻1🫡1
🖥 Репозиторий: koadic удалённый мониторинг и управление системами Windows

koadic
— это инструмент для постэксплуатации (post-exploitation) и управления заражёнными системами, написанный на Python.

Данный инструмент имеет следующие ключевые возможности:
1. Выполнение команд и скриптов на заражённой системе.
2. Сбор информации о системе, пользователях и настройках сети.
3. Управление файлами и процессами.
4. Поддержка множества модулей для расширения функционала.
5. Взаимодействие по протоколам HTTP(S), что облегчает обход фаерволов и прокси.

Ссылка на GitHub

#Pentest #Monitoring #Windows #Rootkit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96🔥3🫡2🌚1👻1🦄1
🖥 Репозиторий: Kubernetes Goat — изучение безопасности Kubernetes

Kubernetes Goat — это умышленно уязвимая среда кластера для изучения и практики безопасности Kubernetes с помощью интерактивной практической площадки.

Данный инструмент:
1. Представляет собой безопасную среду с преднамеренно встроенными уязвимостями в кластере Kubernetes.
2. Позволяет пользователям практиковаться в выявлении и эксплуатации типичных проблем безопасности.
3. Включает различные сценарии атак, например, неправильные настройки RBAC, уязвимости в контейнерах, ошибки конфигурации и другие.
4. Отличный инструмент для обучения специалистов по безопасности и разработчиков, желающих понять риски Kubernetes.


Ссылка на GitHub

#Kubernetes #Docker #Hacking #RedTeam #BlueTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒83👍2🌚1💯1👻1🫡1
🖥 Репозиторий: ExeRay — анализ исполняемых файлов и повышение уровня защиты систем

ExeRay
— это инструмент с открытым исходным кодом для анализа исполняемых файлов и обнаружения вредоносного кода.

— Данный инструмент проводит статический анализ исполняемых файлов .exe (PE-файлов) и визуализирует их структуру в удобной форме.

Ссылка на чтиво

#Analysis #File #Malware #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3❤‍🔥1🌚1👻1🫡1
🖥 Репозиторий: Puppeteer — автоматизации задач, связанных с веб-браузерами

Puppeteer — библиотека Node.js для автоматизации, тестирования и скрапинга веб-страниц, работающая поверх протокола Chrome DevTools.

— Данный инструмент поддерживается командой Google Chrome и предоставляет разработчикам возможность выполнять различные задачи браузера, такие как создание скриншотов, скрапинг веб-сайтов.

Ссылка на GitHub

#Java #Scraping #Web #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥1🌚1👻1🫡1
🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты

Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности.

— Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR)

Ссылка на GitHub

#DFIR #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2🌚1👻1🫡1
🖥 Репозиторий: Gobuster — инструмент брутфорса

Gobuster
— это инструмент для брутфорса:
1. URI (директорий и файлов) в веб-сайтах;
2. DNS субдоменов (с поддержкой подстановочных символов);
3. Имён виртуальных хостов на целевых веб-серверах.

— Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения.

Ссылка на GitHub

#Bruteforce #Pentest #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍43🔥1🌚1👻1🫡1
🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей

1earn
— это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров.

— Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей.

Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски.


Ссылка на GitHub

#Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤‍🔥1🔥1🌚1😈1👻1🫡1
🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна)

Dr0p1t-Framework
— это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming.

— Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах.

Ссылка на GitHub

#Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥43❤‍🔥2🌚1👻1🫡1