Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
👁 SerpBear — отслеживание поисковой выдачи

SerpBear - это приложение для отслеживания позиций в поисковых системах с открытым исходным кодом.

Инструмент помогает например отслеживать позиции ключевых слов вашего сайта в Google и получать уведомления об изменения ранжирования.

Ссылка на GitHub

#seo #recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎4
Black Hat Go.pdf
7.7 MB
📚 Книга: Black Hat Go. Программирование для хакеров и пентестеров

Вы начнете с базового обзора синтаксиса языка и стоящей за ним философии, после чего перейдете к изучению примеров, которые пригодятся для разработки инструментов.

— Вас ждет знакомство с протоколами HTTP, DNS и SMB. Далее вы перейдете к изучению различных тактик и задач, с которыми сталкиваются пентестеры, рассмотрите такие темы, как кража данных, сниффинг сетевых пакетов и разработка эксплойтов.

#blackhat #books
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🔥14🫡2
📞 Glances — мониторинг системы

— Лучшая альтернатива htop для операционных систем GNU/Linux , BSD, Mac OS и Windows.

Целью Glances является представление большого количества информации мониторинга через curses или веб-интерфейс. Информация динамически адаптируется в зависимости от размера пользовательского интерфейса.

Он также может работать в режиме клиент/сервер. Удаленный мониторинг может осуществляться через терминал, веб- интерфейс или API. Статистические данные также можно экспортировать в файлы или во внешние базы данных.

Ссылка на GitHub

#monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥12👍122
🥷 zeronet-conservancy — децентрализованная сеть

Проект zeronet-conservancy является продолжением/форком децентрализованной цензуроустойчивой сети ZeroNet, в которой для создания сайтов используются механизмы адресации и верификации Bitcoin в сочетании с технологиями распределённой доставки BitTorrent.

Созданный форк нацелен на поддержание сети, увеличение безопасности, переход к модерации пользователями и в дальнейшем плавный переход на новую, безопасную и быструю сеть.

— Содержимое сайтов хранится в P2P-сети на машинах посетителей и проверяется по цифровой подписи владельца.

Ссылка на GitHub

#network #decentralized
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16
⌨️ WRP — прокси сервер веб-рендеринга

WRP - это прокси-сервер «браузер в браузере», который позволяет использовать исторические/винтажные веб-браузеры в современной сети.

Пользователи могут вводить строку поиска или полный URL- адрес, настраивать параметры экрана, прокручивать изображение с помощью полосы прокрутки, отправлять нажатия клавиш и выполнять другие действия.

WRP можно запустить с помощью Docker, Google Cloud Run ил экземпляров контейнеров Azure.

Ссылка на GitHub

#WRP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥4🥱1
This media is not supported in your browser
VIEW IN TELEGRAM
🤖 bluetuith — диспетчер Bluetooth-соединений

bluetuith - это диспетчер Bluetooth-соединений на основе TUI, который может взаимодействовать с Bluetooth-адаптерами и устройствами. Он призван заменить большинство менеджеров Bluetooth, таких как blueman.

Функции:
- Выполняет сопряжение с аутентификацией.
- Выполняет подключение/отключение к различным
устройствам.
- Взаимодействует с Bluetooth-адаптерами, переключает питание и состояния обнаружения.
- Поддержка мыши

Ссылка на GitHub

#Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍21
🚓 Крупнейшая утечка данных Microsoft

В корпоративной защите Microsoft образовалась брешь, через которую в сеть попала охапка коммерческих тайн. И чем дольше журналисты изучают слитые документы, тем чаще они говорят, что это крупнейшая утечка в истории Xbox.

Читать подробнее

#dataleak
Please open Telegram to view this post
VIEW IN TELEGRAM
👏12👍51😐1
👁 LKRG — выявление атак и нарушений целостности ядра

LKRG - это модуль ядра Linux, предназначенный для выявления и блокирования атак и нарушений целостности структур ядра.

— Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов.

Модуль подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux, так и для противостояния эксплоитам для ещё неизвестных уязвимостей.

Ссылка на GitHub

#Linux #kernel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🆒21
👩‍💻 shelljack — консольный кейлоггер

shelljack - это вредоносный эмулятор терминала, который использует ptrace для вставки себя между оболочкой и управляющим tty.

Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой.

С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода, когда они проходят через терминал.

Ссылка на GitHub

#keylogger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1011
Mr.Robot — полезные гайды, github-инструменты для пентеста, OSINT, xss, криптографии.

Fuck society.
5🤣3
✔️ InviZible Pro — privacy and security

Android-приложение для конфиденциальности и безопасности в Интернете, которое включает в себя такие известные модули, как DNSCrypt, Tor и Purple 12P.

— Вы можете легко настроить сам InviZible Pro, а также его модули, чтобы удовлетворить самые нестандартные требования.

Ссылка на GitHub

#Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🆒51👎1
🔎 Holehe OSINT — поиск по почте

— Эффективный поиск зарегистрированных аккаунтов по электронной почте.

Holehe проверяет, привязана ли электронная почта к учетной записи на таких сайтах, как twitter, instagram, imgur и более 120 других.

Ссылка на GitHub

#OSINT #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍174
🔎 Awesome OSINT — репозиторий по осинту

Тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.

- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍72
🔠 AnXray — прокси/VPN для Android

— Универсальный набор инструментов прокси/VPN для Android, написанный на Kotlin, от китайских разработчиков.

Поддерживаемые протоколы:
- SOCKS (4/4a/5)
- HTTP(S)
- SSH
- Shadowsocks
- WireGuard ( wireguard-plugin ) и д.р.

Ссылка на GitHub

#VPN #Proxy #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Команда Nsocks это професионал в мире Socks сервисов
Рады представить вам Premium качество

Наши преимущества:
- широкий ассортимент прокси: мобильные прокси LTE, Residential прокси с высокой скоростью и аптаймом, недорогие прокси со скидкой
- удобный поиск прокси по фильтрам, маска, город, isp, zip, тип прокси, и тд.
- приятные цены, от $0.4 за 24 часа
- рефунд в течение 2 часов после покупки, если прокси умер.
- простой и понятный интерфейс
- возможность использовать прокси как с паролем так и без авторизации (на выбор)
- автопродление прокси при необходимости
- отстутствие логов и запретов на трафик (закрыты только smtp порты)

Текущий онлайн тотал 40к, число стран стран >200. По USA 23к, уникальных зипов 8к.
Мы всегда открыты для обратной связи и настроены довести наш проект до идеала.

Принимаем к оплате Bitcoin и Litecoin

Официальные домены:
nsocks.net

Официальные контакты:
jabber: [email protected]
telegram: @nsocksnet

TOR domain:
nsocks4pvtcewb2ora3zk47ksx7dvazbxyhzp4myhegpthgkphpi7aad.onion
3👎2
⌨️ LockBox — дистрибутив предназначенный для крипты

LockBox
- это дистрибутив GNU/Linux, производный от Debian, Ubuntu и elementary OS, специально разработан для хранения и управления криптовалютами.

— Он включает в себя несколько усиленных изменений конфигурации в целях безопасности, строго ограничительную настройку брандмауэра, несколько приложений, предназначенных для резервного копирования данных, диспетчер паролей и браузер LibreWolf.

Ссылка на GitHub

#Crypto #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤣91
💻 NekoBot — автоматический пентест

NekoBot - это инструмент для автоматического пентеста, который облегчает проникновение на один или несколько серверов под веб-сайтами (Wordpress, Joomla, Drupal, Magento, Opencart и т. д.)

Ссылка на GitHub

#pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍3👏2👎1🐳1🖕1
💻 Seahorse — менеджер паролей и ключей

Seahorse - простое приложение для управления паролями и ключами шифрования с открытым исходным кодом.

Каковы возможности инструмента:
- Поддерживает добавление связки паролей для приложений и сетей
- Возможность хранить ключ Secure Shell (используется для доступа к удаленным компьютерам / серверам)
- Хранить ключи GPG, используемые для защиты электронной
почты и файлов
- Надежно храните закрытый ключ сертификата

Ссылка на GitLab
Ссылка на оф. сайт

#manager #encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3🌚2
🔎 EarlyBird — сканирование репозиториев

EarlyBird - это инструмент обнаружения конфиденциальных данных, способный сканировать репозитории исходного кода на предмет нарушения пароля, PII, устаревших методов криптографии, ключевых файлов и т. д.

— Его можно использовать для сканирования удаленных репозиториев git, локальных файлов или каталогов или в качестве шага перед фиксацией.

Ссылка на GitHub

#Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122
This media is not supported in your browser
VIEW IN TELEGRAM
🔍 Deduplicator — дубликаты файлов

Поиск, сортировка, фильтрация и удаление дубликатов файлов.

Deduplicator использует fxhash (некриптографический алгоритм хеширования) под капотом, который работает очень быстро. В результате Deduplicator способен обрабатывать огромные объемы данных за пару секунд.

— Во время тестирования Deduplicator смог просмотреть 8,6 ГБ pdf-файлов и обнаружить дубликаты за 2,9 секунды.

Ссылка на GitHub

#scan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
👩‍💻 NAT Slipstreaming — удалённый доступ к TCP/UDP

NAT Slipstreaming позволяет злоумышленнику получить удаленный доступ к любым службам TCP/UDP, привязанным к машине жертвы, минуя NAT/брандмауэр жертвы (произвольный контроль точечных отверстий брандмауэра), просто путем посещения жертвой веб-сайта.

Ссылка на GitHub

#TCP #UDP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥1👎1