Лаборатория хакера
27.4K subscribers
979 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Fail2Ban программа для защиты серверов

Fail2Ban
  — сканирует лог файлы и принимает соответствующие меры относительно тех IP-адресов, которые подают определенные признаки вредоносного поведения.

— Данный инструмент считывает логи и блокирует IP-адреса, активность которых является подозрительной.

В случае обнаружения подобных действий программа обновляет правила брандмауэра для блокировки такого IP-адреса на определённый промежуток времени.


Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🫡21🤓1
🖥 Репозиторий: SQLmap — инструмент для автоматической SQL-инъекции и захвата базы данных

SQLmap
— это инструмент тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и использования недостатков SQL-инъекций и захвата серверов баз данных.

— Данный инструмент поставляется с мощным механизмом обнаружения, множеством нишевых функций для конечного теста на проникновение и широким спектром переключателей, включая снятие отпечатков пальцев базы данных, получение данных из базы данных, доступ к базовой файловой системе и выполнение команд в операционной системе через внеполосные соединения.

Ссылка на GitHub

#Tools #Vulnerabillity #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍622🤯2🔥1
🖥 Репозиторий: Trapeинструмент анализа и исследования OSINT

Trape
— это инструмент анализа и исследования OSINT, который позволяет людям отслеживать и выполнять интеллектуальные атаки социальной инженерии в режиме реального времени.

— Данный инструмент был создан с целью обучения мира тому, как крупные интернет-компании могут получать конфиденциальную информацию и контролировать своих пользователей через свой браузер без их ведома.

Ссылка на GitHub

#OSINT #Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104😎21
🖥Репозиторий: Awesome OSINT — репозиторий по осинту

Awesome OSINT
— тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.

Данный инструмент включает:
- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥31🤓1
🖥 Репозиторий: CTI — разведка киберугроз

MITRE ATT&CK — это глобально доступная база знаний о тактике и методах противника, основанной на реальных наблюдениях.

— Данный репозиторий включает:
1. Основное внимание уделяется безопасности приложений
2. Перечисляет эксплойты против уязвимых систем
3. Включает социальную инженерию / цепочку поставок
4. Связанный с общим перечислением слабости (CWE)

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚211👏1👻1
🖥 Репозиторий: httpx — инструментарий HTTP

httpx
— это быстрый и многоцелевой инструментарий HTTP, который позволяет запускать несколько зондов с помощью библиотеки retryablehttp.

— Данный инструмент предназначен для поддержания надежности результатов при увеличенном количестве потоков.

Ссылка на GitHub

#OSINT #Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7111🔥1
🖥 Репозиторий: RedTiger инструмент для взлома и пентеста

RedTiger
— это бесплатный мультитул с множеством функций в области кибербезопасности и взлома.

— Данный инструмент позволяет проводить, реализовывать разные атаки, типо SQL-инъекций, извлекать информацию по email и т.д.

Ссылка на GitHub

#Tools #Redteam #Pentest #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎3🔥1👏1🤬1🖕1
🖥 Репозиторий: Chainsaw —быстрая охота и поиск в журналах событий Windows

Chainsaw
— это инструмент командной строки, который обеспечивает быстрый метод запуска логики обнаружения правил Sigma над данными журнала событий для выделения подозрительных записей.

— Данный инструмент предоставляет синим командам мощную возможность быстрого выявления угроз в журналах событий.

Ссылка на GitHub

#Tools #Vulnerabillity #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🆒1
🖥 Репозиторий: CloakifyFactory — набор инструментов Cloakify

CloakifyFactory
— эксфильтрация и проникновение данных у всех на виду; Преобразуйте любой тип файла в список повседневных строк, используя текстовую стеганографию; Уклонение от устройств DLP/MLS, устранение средств управления белым списком данных, социальная инженерия аналитиков, уклонение от обнаружения AV

— Данные инструменты очень простые, мощная концепция, ограниченная только вашим воображением.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🖥 Репозиторий: Storm-Breaker — удаленный доступ к камере и микрофону

Storm-Breaker
— это мощный инструмент социальной инженерии, который позволяет получить доступ к местоположению, камере и микрофону жертвы.

— Данный инструмент может также отслеживать IP-адрес целевой системы.

Ссылка на GitHub

#Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍831🔥1