Лаборатория хакера
27.3K subscribers
982 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Kalimux — Kali Linux с Gui в Termux

Kalimux
— это библиотека Shell, обычно используемая в приложениях для обеспечения безопасности, взлома.

— Данный инструмент не имеет ошибок, уязвимостей, имеет разрешивную лицензию и имеет поддержку средств массовой информации.

Ссылка на GitHub

#Kali #Linux #Termux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥42😴1
🖥 Репозиторий: Open Cyber Threat Intelligence Platform — платформа для анализа киберугроз

OpenCTI
— это открытая платформа для управления и анализа данных о кибер угрозах.

— Данный инструмент позволяет организациям хранить, организовывать, делиться и коррелировать знания о кибер угрозах в структурированном и взаимосвязанном виде.

Ссылка на GitHub

#OSINT #Analysis #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤯2🤗1
Forwarded from 1337
🎉 Большой розыгрыш от крупнейшего IT-медиа 1337, легендарного паблика Рифмы и Панчи, канала Техно.

Победителей будет много, а для участия нужны лишь пара кликов:

1. Подписаться на Рифмы и Панчи, 1337 и на Техно.

2. Нажать «Участвовать» под этим постом

Что по призам:
1 место - Iphone 16 Pro
2 место - PS5 Slim
3 место - Nintendo Switch 2
4-10 места - 10 000 рублей на карту


Победителей определим 21 июля в 18:00 МСК. Всем удачи!
Please open Telegram to view this post
VIEW IN TELEGRAM
👎21
🖥 Репозиторий: GoSearch — эффективный и надежный OSINT

GoSearch
— это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.

— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.

Ссылка на Github

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: REcollapse — обход средств защиты с помощью фаззинга

REcollapse
— это вспомогательный инструмент для обработки регулярных выражений в режиме "черного ящика", позволяющий обходить проверки и обнаруживать нормализации в веб-приложениях.

Цель этого инструмента — генерировать полезную нагрузку для тестирования.


— Данный инструмент может быть использован для захвата учётных записей с нулевым взаимодействием, обнаружения новых обходных путей для брандмауэров веб-приложений и многого другого.

Ссылка на GitHub

#Fuzzing #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🖥 Репозиторий: Pixiewps — оффлайн атаки на PIN-коды WPS

Pixiewps —
инструмент с открытым исходным кодом, написанный на языке C

— Он предназначен для оффлайн-атак брутфорсом на PIN-коды WPS (Wi-Fi Protected Setup), используя уязвимости в некоторых реализациях программного обеспечения

Инструмент использует метод «pixie-dust», который позволяет восстановить PIN-код за секунды или минуты, что быстрее традиционных онлайн-методов брутфорса


Ссылка на GitHub

#WPS #WiFi #Pixie #Off #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍632
🖥 Репозиторий: Plecost — инструмент для дактилоскопии уязвимостей и поиска уязвимостей в блогах под управлением WordPress

Plecost — помогает системным администраторам и владельцам блогов сделать их WordPress более безопасным

— Он может анализировать один URL или проводить анализ на основе результатов, проиндексированных Google

А также отображать код CVE, связанный с каждым плагином, если таковой имеется

Ссылка на GitHub

#Web #Vulnerability #WordPress
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4
🚨 Кибербезопасность 2025: главные угрозы, о которых вы не думаете (но должны)

IT-инфраструктура стала сложнее. Атаки — изощреннее. Старые методы защиты не всегда срабатывают.

Прямо сейчас набирают обороты:
🔻 ИИ-фишинг – когда нейросети генерируют идеальные фишинговые сайты
🔻 Nim-малварь – новый тренд у хакеров: кроссплатформенные атаки с детектом <15%

Главный принцип 2025:
"Не Zero Trust, а Zero Complacency" – нельзя расслабляться даже на "неуязвимых" системах.

Актуальные разборы:
➡️ Как Lazarus взламывают macOS
➡️
Как «картинка с котиком» превращается в кибершпиона
➡️ Режим инкогнито: спасает от проверки истории браузера, но не от слежки


Подписка для тех, кто держит оборону:
https://t.iss.one/+kv1l3QQX3tZkMmMy – без хайпа, только то, что взламывают в реальности.
1
🖥 Репозиторий: AtEar — это система пентеста беспроводных сетей с веб-интерфейсом

AtEar
— предназначена для анализа уязвимостей и управления беспроводными сетями

Некоторые функции AtEar:
— сканирование беспроводных сетей;
— графики с данными о беспроводных сетях (канал, шифрование, тип);
— беспроводной пентестинг (WEP, WPA1, WPA2);
— получение сетевой информации (IP, информация о подключённых хостах);
— система обнаружения беспроводных вторжений (WIDS).

Ссылка на GitHub

#Network #Scanner #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7🆒5👍3
🖥 Репозиторий: LinEnum — сбор всей возможной информации о системе, которая может привести к повышению привилегий

LinEnum
— это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий

— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings

Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей

Ссылка на GitHub

#OSINT #Recon #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
🖥 Репозиторий: Findomain — самый быстрый и кроссплатформенный инструмент для поиска субдоменов

Findomain 
— это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.

— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.

Ссылка на GitHub

#OSINT #Domain #Rust #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2💘1
😷 Positive Technologies запустила бесплатный портал с данными более чем о 300.000 уязвимостей со всего мира

— Компания Positive Technologies, открыла портал, в котором собраны данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира.

❗️ Уже сейчас на площадке можно найти максимально полные и точные сведения о 317 тыс. уязвимостей и выявивших их исследователях, а также рекомендации вендоров, чтобы быстро устранить пробелы в защите.

«Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях.

Уже на старте количество описанных недостатков превышает показатель базы СVE MITRE — 300 тысяч записей против 270 тысяч
», — Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies


Ссылка на портал

#PT #Vulnerability #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍6👏3
🖥 Репозиторий: Machinae — сборщик сведений, связанных с безопасностью

Machinae
— это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки

Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным

Ссылка на GitHub

#OSINT #Python #HurricaneLabs
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4
🖥 Репозиторий: Macchanger — утилита манипулирования MAC-адресами

Macchanger
— это утилита для просмотра, изменения и манипулирования MAC-адресами для сетевых интерфейсных плат в системах Linux

— Она предлагает различные функции, например, изменение адреса таким образом, чтобы он соответствовал определённому производителю, или полная его рандомизация

Ссылка на GitHub

#MAC #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3
🖥 Репозиторий: EggShell инструмент удаленного администрирования iOS/macOS/Linux

EggShell
- это инструмент наблюдения после эксплуатации, написанный на Python.

— Данный инструмент дает вам возможность и удобство загрузки/загрузки файлов, заполнения вкладок, съемки фотографий, отслеживания местоположения, выполнения команд оболочки, настойчивости, эскалации привилегий, получения пароля и многого другого.

Ссылка на GitHub

#Tool #iOS #macOS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🦄2
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail —сервис временной почты

Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.


Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.

— Данный репозиторий использует API 1secmail для получения электронных писем.

Ссылка на Github

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131
🖥 Репозиторий: Caddy — быстрый и расширяемый многоплатформенный веб-сервер

Caddy
— это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.

— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
🖥 Репозиторий: Honeypots Awesome — всеобъемлющее руководство по инструментам кибербезопасности

Honeypots Awesome
— это список ресурсов по Honeypots, плюс связанные компоненты и многое другое, разделенный на такие категории, как веб-сайт, услуги и другие, с акцентом на бесплатные и открытые проекты.

Ссылка на GitHub

#Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍3🔥3
🖥 Репозиторий: Reaver — подбор пина WPS методом перебора

Reaver
— это инструмент для взлома беспроводных сетей.

— Он выполняет лобовую атаку против пинов регистратора Wi-Fi Protected Setup (WPS), чтобы восстановить парольную фразу WPA/WPA2.

В среднем инструмент может восстановить парольную фразу с уязвимых маршрутизаторов за 4–10 часов, в зависимости от точки доступа, уровня сигнала и самого PIN-кода.


Ссылка на GitHub

#Network #WPS #WPA #WiFi #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🤔3🤗1