Лаборатория хакера
27.4K subscribers
980 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Awesome Application Security Checklist — меры безопасности веб/мобильного приложения

Awesome Application Security Checklist
— это список важных мер по обеспечению безопасности при разработке, создании и тестировании веб- или мобильного приложения.

Данный репозиторий содержит:
1. Системы аутентификации;
2. Пользовательские данные и авторизация;
3. Конфигурация облака;
4. Приложение для Android / iOS;
5. CI и CD и многое другое.

Ссылка на GitHub

#Mobile #Android #iOS #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒7👍2👎1🌚1💯1👻1🫡1
🖥 Репозиторий: Hacker Roadmap — хакерские инструменты, ресурсы и ссылки для практики этичного хакинга

Hacker Roadmap
— это репозиторий, который представляет собой обзор того, что вам нужно изучить для тестирования на проникновение, а также коллекцию хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.

— Данный репозиторий имеет инструменты, большинство которых совместимы с UNIX, бесплатны и имеют открытый исходный код.

Ссылка на GitHub

#Exploirtation #Pentest #Roadmap #Web #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
9🔥5🆒2👍1🌚1🌭1👻1🫡1
🖥 Репозиторий: Hacker101 — исходный код для Hacker101.com

Hacker101
— это бесплатный курс по веб-безопасности на платформе HackerOne.

— Данный репозиторий структурирован как набор видеоуроков, которые можно смотреть в порядке следования тем или по отдельным видео. Также есть уровни курсовой работы, где можно искать ошибки и экспериментировать с их эксплуатацией на практике.

Ссылка на GitHub

#Security #XCC #Hacking #Vulnerability #Web #Mobile
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🆒511👍1🌚1💯1👻1🫡1
🖥 Репозиторий: SoaPy — взаимодействие с веб-службами Active Directory

SoaPy
— инструмент Proof of Concept (PoC) для наступательного взаимодействия с веб-сервисами Active Directory (ADWS) с хостов на базе Linux.  

— Данный инструмент SoaPy может в первую очередь использоваться для взаимодействия с ADWS для скрытого перечисления через прокси-сервер во внутренней среде Active Directory.

Ссылка на GitHub

#AD #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥3🆒2🌚1👻1🫡1
🖥 Репозиторий: Uptime Kuma — инструмент для самостоятельного мониторинга

Uptime Kuma
— это бесплатное и открытое программное обеспечение для мониторинга статуса серверов и веб-сервисов.

— Данный инструмент предлагает визуализацию данных, уведомления в реальном времени, интеграции с системами уведомлений (например, Telegram, Slack).

Ссылка на GitHub

#Monitoring #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒93👍2🫡2🌚1👻1
🖥 Репозиторий: Sublist3r — перечисление поддоменов веб-сайтов

Sublist3r
— это инструмент на python, который создан для перечисления поддоменов веб-сайтов, используя разведку, на основе открытых источников.

— Данный инструмент помогает тестерам на проникновение и охотникам за багами собрать информацию по поддоменам для домена на который они нацелились.

Ссылка на GitHub

#OSINT #Recon #Web #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1332🫡2❤‍🔥1🌚1👻1
🖥 Репозиторий: Linkook — поиск связанных учётных

Linkook — это инструмент OSINT для обнаружения связанных/подключенных учетных записей в социальных сетях и связанных с ними электронных писем на нескольких платформах с использованием одного имени пользователя.

— Данный инструмент также поддерживает экспорт собранных отношений в формате, дружественном к Neo4j, для визуального анализа.

Ссылка на GitHub

#OSINT #Web #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥1🌚1💯1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: SearchMyName — поиск по имени пользователя

SearchMyName — утилита OSINT для поиска по имени на различных популярных сервисах. 

— Данный инструмент позволяет перечислять имена пользователей на многих веб-сайтах.

Ссылка на чтиво

#OSINT #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍42👻2🌚1🫡1
🖥 Репозиторий: Puppeteer — автоматизации задач, связанных с веб-браузерами

Puppeteer — библиотека Node.js для автоматизации, тестирования и скрапинга веб-страниц, работающая поверх протокола Chrome DevTools.

— Данный инструмент поддерживается командой Google Chrome и предоставляет разработчикам возможность выполнять различные задачи браузера, такие как создание скриншотов, скрапинг веб-сайтов.

Ссылка на GitHub

#Java #Scraping #Web #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥1🌚1👻1🫡1
🖥 Репозиторий: JYso — всеобъемлющее руководство по продвинутым JNDI и эксплойтам сериализации

JYso — это инструмент, который можно использовать как в качестве ysoserial, так и в качестве JNDIExploit.

— Данный инструмент также имеет функции обхода нескольких высоких версий JNDI, WAF и RASP.

Ссылка на GitHub

#Attack #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4❤‍🔥21