Лаборатория хакера
27.3K subscribers
983 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
❤‍🔥 Умер Кевин Митник, самый известный хакер в мире

16 июля 2023 года скончался Кевин Митник, бывший хакер, который когда-то был одним из самых разыскиваемых компьютерных преступников в Соединенных Штатах.

Об этом в среду сообщила компания по обучению кибербезопасности, которую он соосновал. Ему было 59 лет.

#news
Please open Telegram to view this post
VIEW IN TELEGRAM
🫡72😭13😨8😱3👍2😢2🕊2
✈️ Расширение: DALL-E 2 for Google Images Search

Расширение для браузера, позволяющее улучшить поиск картинок в Google, добавляя в результаты поиска сгенерированные изображения из DALL-E 2.

Требуется ключ API для DALL-E 2

Ссылка на GitHub

#Google #images #search
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2👎1
This media is not supported in your browser
VIEW IN TELEGRAM
✈️ GPT инструмент: StackExplain

Инструмент командной строки, который объясняет ваши ошибки в коде с помощью ChatGPT на простом английском языке.

Ссылка на GitHub

#ChatGPT
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9
✈️ LMS.NetMap: анализатор трафика

Сетевой анализатор трафика с возможностью автоматического построения топологии сети.

Ссылка на GitHub

Обзор LMS.NetMap:

Ссылка на Хабр

#infosec #cybersecurity #pentesting
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121
📨 minikube

Реализует локальный кластер Kubernetes в macOS, GNU/Linux и Windows.

Основная цель minikube - стать лучшим инструментом для локальной разработки приложений Kubernetes и поддерживать все подходящие функции Kubernetes.

Ссылка на GitHub

Ссылка на документацию

#Kubernetes #MacOs #Linux #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
👩‍💻 PhotoGuard

Инструмент для защиты изображений от манипуляций с помощью моделей редактирования фотографий на основе машинного обучения, таких как stable diffusion.

Ссылка на GitHub

Ссылка на оф. сайт

#photo #guard #defending
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔5🔥41👍1
📅 SSTImap

Удобный и мощный инструмент командной строки, который автоматизирует процесс поиска уязвимостей Code Injection и Server-Side Template Injection.

Может быть использован для сканирования веб-приложений наличие уязвимостей в установленных шаблонах, что позволяет значительно ускорить процесс тестирования безопасности.

Ссылка на GitHub

#infosec #soft #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎1
⬛️ DuckDuckGPT

Пользовательский JavaScript который добавляет ответы ChatGPT в поисковую систему DuckDuckGo.

DuckDuckGPT совместим с Chrome и Firefox с использованием Tampermonkey или Violentmonkey.

Ссылка на GitHub

#GPT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14😁5🤔3
Media is too big
VIEW IN TELEGRAM
🔵 Carbonyl

Консольный web-браузер, основанный на движке Chromium и способный отображать в терминале любые сайты, в том числе YouTube.

Браузер поддерживает почти все Web API, включая WebGL, WebGPU и средства для воспроизведения видео, звука и анимации. Работа возможна как при прямом запуске терминала, так и при подключении через SSH.

Ссылка на GitHub

#chromium #browser #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
🤯21👍9🤡532👻2
🔵 RedTeam-Tools

Этот репозиторий GitHub содержит набор инструментов и ресурсов, которые могут быть полезны для деятельности Red Teaming.

Ссылка на GitHub

#soft #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🕊1
This media is not supported in your browser
VIEW IN TELEGRAM
😟 Wav2Lip-GFPGAN

Нейросетевая модель, для подмены движения губ и голоса на видео.

Ссылка на GitHub
Ссылка на Colab

#Video #AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡12🤔4🔥2👍1
👩‍💻 Passive DNS

Простой в использовании ресурс, используемый для поиска информации о записях DNS.

Ссылка на источник

#Cybersecurity #infosec #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🤯 Kite: ИИ помощник

Помощник по программированию на основе искусственного интеллекта, который помогает вам писать код.

На высоком уровне Kite предоставляет вам:

— Завершение строки кода на основе моделей машинного обучения, обученных на всей вселенной открытого исходного кода.
— Интеллектуальные фрагменты кода, которые автоматически предоставляют контекстно-зависимые фрагменты кода для вызовов функций.
— Мгновенная документация по символу под курсором, чтобы сэкономить время на поиск документации Python.

Ссылка на GitHub

#kite
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👎4😢1
@free_oxfordbot - новый бот, который содержит +300 курсов, от кибербезопасности до инвестиции.

Всегда под рукой! Пользуйся!
💩15
🔺 ShellCheck: статический анализ

Бесплатный инструмент статического анализа с открытым исходным кодом, который можно использовать для проверки и улучшения скриптов.

— Он способен выделять как общие, так и граничные ошибки и предлагать соответствующие исправления.

ShellCheck может использоваться как онлайновая или системная утилита, а также может быть интегрирован в качестве линтера в различные текстовые редакторы.

Ссылка на GitHub
Ссылка на онлайн версию

#soft #infosec #shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71🏆1
🔎 Контекстный SSRF сканер

Инструмент для поиска SSRF, главными особенностями которого является фаззинг наиболее подходящих GET параметров (?url=, ?uri=, и тд) и динамическая генерация полезной нагрузки в зависимости от контекста.

Например, для URL: https://host.com/?fileURL=https://authorizedhost.com, инструмент распознает хост authorizedhost.com как потенциально внесенный в белый список и динамически сгенерирует полезные нагрузки на основе этого:

https://authorizedhost.attacker.com
https://authorizedhost%[email protected]
и т.д.

Ссылка на инструмент

#web #ssrf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10
🌐 Расширение для поиска утечек с динамической генерацией списков слов

Заметил на GitHub интересное расширение для Burp Suite, которое ищет и просматривает резервные копии, а также старые, временные и неиспользуемые файлы на веб-сервере на наличие конфиденциальной информации.

Главная особенность расширения заключается в том, что используется динамическая генерация списка слов, основанная на именах и структуре директорий веб приложения.

Ссылка на GitHub

#Web #BurpSuite #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍711🍌1
Пара полезных каналов для тех, кто увлекается кибербезом:

🧑‍💻 Этичный Хакер - Авторский канал c инструкциями по пентесту, деанону, СИ, защите устройств и бесплатными курсами по информационной безопасности.

🏳Mr. Robot - Реальные кейсы, OSINT, обзоры инструментов с github, гайды по анонимности.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤡6👍53👎2🔥1💔1
📶 Мощный сканер веб-приложений, объединяющий широкий набор инструментов

reconFTW - это инструмент, предназначенный для выполнения автоматизированного сбора информации о целевом домене, путем запуска наилучшего набора инструментов для выполнения сканирования и выявления уязвимостей.

Он объединяет в себе множество популярных инструментов, которые мы уже рассматривали на канале. Подробнее о работе данного инструменты вы можете узнать на GitHub, но будьте уверены, инструмент заслуживает вашего внимания. Ниже представлена схема его работы.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1521🏆1
📨 Av1an

Кроссплатформенный кодировщик AV1, VP9, HEVC, H.264, который кодирует видео по частям, разбивая его на сцены и распараллеливая кодирование на несколько процессов, что позволяет значительно ускорить процесс кодирования и оптимально задействовать ресурсы многоядерного ЦП.

Возможности:
💬 Гипермасштабируемое кодирование видео
💬 Режим целевого качества, использующий управление скоростью кодировщиков VMAF control для достижения желаемого качества видео
💬 Поддержка скриптов VapourSynth
💬 Возможность приостанавливать и возобновлять процесс
кодирования без потери состояния

Ссылка на GitHub

#encoder
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81👏1
✈️ OSINT SH — сервис по сбору информации, который предлагает различные инструменты для быстрого и удобного получения информации о объекте.

С помощью сервиса можно найти публичные хранилища на AWS S3 и Azure Blob, обнаружить субдомены в ходе реконструкции DNS, просмотреть всю историю записей DNS для заданного домена, выполнить обратный поиск IP-адреса для нахождения всех A-записей, связанных с IP-адресом, и многое другое.

Сервис OSINT.SH может использоваться в целях пентестинга, проведения расследований и сбора информации о целевых объектах.

Ссылка на инструмент

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍151