Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🗺 Коллекция MindMaps для BugBounty и пентеста

Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.

Ссылка на GitHub

#Web #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏1
📅 SSTImap

Удобный и мощный инструмент командной строки, который автоматизирует процесс поиска уязвимостей Code Injection и Server-Side Template Injection.

Может быть использован для сканирования веб-приложений наличие уязвимостей в установленных шаблонах, что позволяет значительно ускорить процесс тестирования безопасности.

Ссылка на GitHub

#infosec #soft #bugbounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16👎1
Дневник_охотника_за_ошибками_Путешествие_через_джунгли_проблем_безопасности.PDF
3.8 MB
👁 Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения

Автор: Тобиас Клейн

Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3
🖥 Репозиторий: Bbot рекурсивный интернет-сканер

BEE·bot
— это многоцелевой сканер, вдохновленный Spiderfoot, созданный для автоматизации вашего Recon, Bug Bounties и ASM!

Данный инструмент способен выполнять весь процесс OSINT в одной команде, включая перечисление поддоменов, сканирование портов, веб-скриншоты (с модулем gowitness), сканирование уязвимостей (с ядрами) и многое другое.

Ссылка на GitHub

#OSINT #Recon #BugBounty #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3❤‍🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Vulnerable Code Snippets — уязвимые фрагменты кода

YesWeHack — ведущая платформа для управления Bug Bounty и уязвимостими.


Vulnerable Code Snippets — примеры кода, содержащие множество различных уязвимостей.

— Данный репозиторий служит для анализа кода в безопасном докеризованном окружении и получения практики по информационной безопасности.

Ссылка на GitHub

#RedTeam #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1132❤‍🔥1🍾1👻1🎄1
🖥 Репозиторий: Bug-Bounty-Wordlists — словарь для пентестера

Bug-Bounty-Wordlists
это репозиторий, который включает в себя все важные словари, используемые при поиске уязвимостей на веб-сайтах.

— Данный репозиторий охватывает такие области, как поддомены, URL-параметры, HTTP-заголовки, XSS полезные нагрузки, SQL-инъекции и т.д.

Ссылка на GitHub

#RedTeam #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤‍🔥2👏1
🖥 Репозиторий: Resources for Beginner BugBounty Hunters — ресурсы BugBounty

Resources for Beginner
BugBounty Hunters — это всеобъемлющая коллекция ресурсов, инструментов и информации, направленная на помощь людям, начинающим в области охоты на ошибки.

— Данный инструмент охватывает широкий спектр тем, от изучения основ безопасности веб-приложений до понимания экосистемы вознаграждения за ошибки и поиска подходящих программ для участия.

Ссылка на GitHub

#RedTeam #BugBounty #GitHub #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍124🍾31🎅1🎄1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: DataSurgeonмногофункциональный инструмент

DataSurgeon (ds)
это универсальный инструмент, предназначенный для реагирования на инциденты, тестирования на проникновение и решения задач CTF.

— Данный инструмент позволяет извлекать различные типы конфиденциальной информации, включая электронные письма, номера телефонов, хеши, кредитные карты, URL-адреса, IP-адреса, MAC-адреса, записи SRV DNS и многое другое.

Ссылка на GitHub

#OSINT #CTF #Pentest #Mail #IP #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7👍5🆒32🌚1👻1🫡1
🖥 Репозиторий: API-SecurityEmpire — проект по безопасности API

API-SecurityEmpire
— это проект, который представляет уникальные методы атак и защиты в области безопасности API.

— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub

#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤‍🔥1🌚1🖕1👻1🫡1
🖥 Репозиторий: HackTools — универсальное расширение браузера для специалистов по безопасности

HackTools
— это веб-расширение, облегчающее тестирование на проникновение веб-приложений, оно включает в себя шпаргалки, а также все инструменты, используемые во время тестирования.

— Данный репозиторий позволяет искать полезную нагрузку на разных веб-сайтах или в вашем локальном хранилище, большинство инструментов доступны одним щелчком мыши.

Ссылка на GitHub

#Hacking #RedTeam #BugBounty #Reverse #PurpleTeam #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152❤‍🔥21🌚1👻1🫡1
🖥 Репозиторий: ReconFTW — инструмент для автоматизации разведки

ReconFTW
— это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.

— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.

Ссылка на GitHub

#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4🫡2🌚1👻1🤝1
🖥 Репозиторий: Sublist3r — перечисление поддоменов веб-сайтов

Sublist3r
— это инструмент на python, который создан для перечисления поддоменов веб-сайтов, используя разведку, на основе открытых источников.

— Данный инструмент помогает тестерам на проникновение и охотникам за багами собрать информацию по поддоменам для домена на который они нацелились.

Ссылка на GitHub

#OSINT #Recon #Web #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1332🫡2❤‍🔥1🌚1👻1
🖥 Репозиторий: AutoRecon — многопоточный сетевой разведывательный инструмент

AutoRecon
— это многопоточный инструмент сетевой разведки, который выполняет автоматическую перечисление услуг.

— Данный инструмент предназначен в качестве инструмента для экономии времени для использования в CTF и других средах тестирования на проникновение (например OSCP).

Ссылка на GitHub

#Recon #Network #CTF #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4🫡3💯2🌚1👻1