Лаборатория хакера
27.3K subscribers
983 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Mimikatz — инструмент для пентестинга в Windows

Mimikatz — это инструмент, который специализируется на извлечении учетных данных и паролей из систем Windows. Он может быть использован для тестирования безопасности, а также для анализа защиты информации в корпоративных сетях.

— Данный инструмент обладает мощными возможностями по сбору информации о пользователях, хранящихся паролях и привилегиях.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥4
🖥 Репозиторий: WAFW00F — инструмент для обнаружения WAF

WAFW00F — это инструмент, специально разработанный для обнаружения веб-приложений, защищенных веб-брандмауэром (WAF). Он предоставляет возможность идентифицировать различные типы веб-брандмауэров.

— Данный инструмент обладает широким функционалом для распознавания различных типов WAF и их конфигураций. Это позволяет проводить анализ безопасности веб-приложений и выявлять уязвимости, связанные с работой веб-брандмауэров.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🖥 Репозиторий: Brakeman — инструмент для анализа безопасности Ruby on Rails

Brakeman – это инструмент, предназначенный для обеспечения безопасности веб-приложений, разработанных на платформе Ruby on Rails.

— Данный инструмент предоставляет возможность проведения статического анализа кода приложения на наличие потенциальных уязвимостей. Brakeman способен обнаруживать различные виды уязвимостей, такие как SQL-инъекции, кросс-сайт скриптинг и многие другие.

Ссылка на GitHub

#Vulnerabillity #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
🖥 Репозиторий: Aquatone — инструмент для анализа веб-активности

Aquatone — это мощный инструмент, который используется для анализа веб-активности и сбора информации о целевых доменах. Он позволяет исследователям безопасности и пентестерам проводить сканирование доменов, анализировать SSL-сертификаты.

— Данный инструмент может получить обширную информацию о веб-присутствии цели, что помогает выявить потенциальные уязвимости и улучшить общую безопасность системы.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
32👍2🎄1
🖥 Репозиторий: Shuffledns - инструмент для анализа доменных имен

Shuffledns — это инновационный инструмент, предназначенный для анализа и обработки доменных имен с целью повышения уровня безопасности и эффективности работы сети.

— Данный инструмент может генерировать случайные поддомены для заданного домена, что помогает обнаруживать скрытые активы и потенциальные уязвимости.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63👎1
🖥 Репозиторий: BrowserBruter — инструмент для автоматизации веб-форм

BrowserBruter
— это инструмент автоматизации веб-форм. Основанный на Python, этот инструмент использует Selenium и Selenium-Wire для автоматизации размытия веб-форм, что значительно упрощает обнаружение потенциальных уязвимостей в веб-приложениях.

— Данный инструмент упрощает процесс отправки полезной нагрузки в поля ввода браузера и передачи их на сервер, что упрощает находить уязвимости в полях.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍21
🖥 Репозиторий: sn1per — инструмент рекона и пентеста

sn1per — мощный инструмент для сканирования с целью обнаружения и тестирования уязвимостей, широко применяемый в пентесте различных приложений.

— Данный инструмент включает сканирование портов, уязвимостей, веб-серверов и других сетевых уязвимостей. Одним из преимуществ sn1per является возможность эффективного выявления уязвимостей в сетевой инфраструктуре.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
61👍1
🖥 Репозиторий: SQLiv — инструмент для сканирования уязвимостей веб-приложений

SQLivэто удобный инструмент для сканирования уязвимостей веб-приложений, широко применяемый в области информационной безопасности.

Данный инструмент включает сканирование веб-приложений на наличие уязвимостей SQL-инъекций. Одним из ключевых преимуществ SQLiv является его простота использования и эффективность.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65
🖥 Репозиторий: WhatWeb — инструмент для анализа веб-приложений

WhatWeb — это эффективный инструмент для анализа веб-приложений, который меняет HTTP заголовки, ищет SQL Injection, и другие уязвимости.

— Данный инструмент предоставляет возможность определения технологий, фреймворков и других характеристик веб-приложений, облегчая процесс анализа уязвимостей и слабых мест.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5
🖥 Репозиторий: Wifiphisher— тестирование безопасности WiFi

Wifiphisher это мошеннический фреймворк точек доступа для проведения участия красной команды или тестирования безопасности Wi-Fi.

— Данный инструмент поможет тестерам проникновения легко достичь позиции человека посередине по отношению к беспроводным клиентам, выполняя целенаправленные атаки ассоциации Wi-Fi.

Ссылка на GitHub

#Tools #Vulnerabillity #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍822