Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: NetSoc_OSINT — извлечение информации из учетной записи в различных социальных сетях

NetSoc_OSINT
— этот скрипт написан на Bash и нап­равлен на выг­рузку мак­сималь­ного количес­тва информа­ции о поль­зовате­ле из отдель­ных соц­сетей. При этом не тре­бует­ся авто­риза­ция в них.

— Данный инструмент предназначен для облегчения поиска данных через социальные сети, форумы и другие веб-ресурсы.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🎅3🎄3👏2🎃2👻1
🖥 Репозиторий: Telerecon — OSINT Framework для глубокого анализа Telegram

Telerecon
— это комплексная разведывательная система OSINT для исследования, расследования и скрапинга Telegram.

— Данный фреймворк эффективно сканирует несколько чатов, собирая метаданные профиля, активность учетной записи, пользовательские сообщения, извлекая потенциальные селекторы, идеологические индикаторы, идентифицируя именованные объекты, создавая сетевую карту возможных партнеров и геокарту метаданных EXIF, среди различных других аналитиков.

Ссылка на GitHub

#OSINT #Framework #Telegram #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥72🌚21🎉1💯1
🖥 Репозиторий: Neofetch — информация о системе linux и логотип в терминале

Neofetch — это очень простая в использовании и кроссплатформенная утилита которая позволяет отображать информацию о системе в терминале, рядом с красивой картинкой.

В качестве картинки в терминале, можно использовать логотип дистрибутива.


— Данная утилита похожа на ScreenFetch или LinuxLogo, но она более гибкая и содержит дополнительные функции.

Ссылка на GitHub

#Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍183🥱3👎2🤬2💯2
🖥 Репозиторий: Vx-underground — коллекция исходного кода вредоносных программ

Vx-underground — коллекция исходного кода вредоносного ПО для различных платформ, написанных на множестве разных языков программирования.

Данный репозиторий содержит:
1. Android
2. Engines
3. Java
4. Javascript
5. Legacy Windows
6. Libs (libraries)
7. Linux
8. MSDOS и др.

Ссылка на GitHub

#Malware #Linux #Android #MacOS
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍9💯1
🖥 Репозиторий: Awesome Linux Software — программное обеспечение для Linux

Awesome Linux Software
— список (из разряда awesome) приложений, программного обеспечения, инструментов и других материалов для разных дистрибутивов Linux.

— Данный репозиторий представляет собой коллекцию удивительных приложений и инструментов Linux для любых пользователей/разработчиков.

Ссылка на GitHub

#Linux #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73❤‍🔥1
🖥 Репозиторий: Xtreme Download Manager — менеджер загрузок

Xtreme Download Manager
— это мощный инструмент для увеличения скорости загрузки до 500%, сохранения потокового видео с веб-сайтов, возобновления неработающих/неработающих загрузок, планирования и конвертирования загрузок.

— Данный инструмент легко интегрируется с Google Chrome, Mozilla Firefox Quantum, Opera, Vivaldi и другими браузерами на основе Chroumium и Firefox, чтобы взять на себя загрузку и сохранение потокового видео из Интернета.

Ссылка на GitHub

#Download #Manage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥31💯1
🖥 Репозиторий: Restic — программа резервного копирования

Restic
— это быстрая, эффективная и безопасная программа резервного копирования.

— Данный репозиторий поддерживает три основные операционные системы (Linux, macOS, Windows) и несколько более мелких (FreeBSD, OpenBSD).

Ссылка на GitHub

#Backup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142💯1🤝1
🖥 Репозиторий: Darkdump — поиск в Deep Web прямо из вашего терминала

Darkdump
— это простой скрипт, написанный на Python3.9, в котором он позволяет пользователям вводить поисковый термин (запрос) в командной строке, и darkdump вытащит все глубокие веб-сайты, относящиеся к этому запросу.

— Данный инструмент помогает извлечь электронные письма, метаданные, ключевые слова, изображения, социальные сети и т. д.

Ссылка на GitHub

#OSINT #Web #Onion #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤‍🔥3👏31
🖥 Репозиторий: Bug-Bounty-Wordlists — словарь для пентестера

Bug-Bounty-Wordlists
это репозиторий, который включает в себя все важные словари, используемые при поиске уязвимостей на веб-сайтах.

— Данный репозиторий охватывает такие области, как поддомены, URL-параметры, HTTP-заголовки, XSS полезные нагрузки, SQL-инъекции и т.д.

Ссылка на GitHub

#RedTeam #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤‍🔥2👏1
🖥 Репозиторий: Keylogger информация с клавиатуры, мыши, снимков экрана, микрофонов

Keylogger — скрипт для получения информации с клавиатуры, мыши, снимков экрана, микрофонов на свою почту с удаленного пк.

Данный репозиторий имеет цель - тестирование безопасности информационных систем.

Ссылка на GitHub

#Keylogger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥2❤‍🔥1🥰1💯1
🖥 Репозиторий: Wireshark — инструмент для захвата и анализа сетевого трафика

Wireshark
— программа-анализатор трафика для компьютерных сетей Ethernet и некоторых других.

— Данный инструмент перехватывает входящие и исходящие TCP-пакеты и благодаря встроенным функциям мониторит содержимое и ищет ошибки.

Ссылка на GitHub

#Wireshark #Tool #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5😁42👻2❤‍🔥1
🖥 Репозиторий: Pymeta – поиск в Интернете файлов на домене для загрузки и извлечения метаданных

Pymeta
— это автоматизированный инструмент кибербезопасности, разработанный на языке Python.

— Данный инструмент предоставляющий потенциал для поиска запросов, идентификации и следующих типов файлов (pdf, xls, xlsx, csv, получение doc, docx, ppt, pptx) из заданного целевого домена с помощью движков парсинга.

Ссылка на GitHub

#OSINT #Python #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥31
🖥 Репозиторий: Capa — определение возможностей в исполняемых файлах

CAPA — это открытый-источник инструмент, разработанный FLARE team at Mandiant, который автоматически идентифицирует возможности в исполняемых файлах.

— Данный инструмент даёт подробные объяснения для каждой идентифицированной возможности, включая конкретные места кода, которые вызвали правило.

Ссылка на GitHub

#Tool #Infosec #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍731
🖥 Репозиторий: Sitadel – сканер безопасности веб-приложений в Kali Linux

Sitadel
— это сканер уязвимостей веб-приложений с открытым исходным кодом. Инструмент использует технику черного ящика для поиска различных уязвимостей.

— Данный инструмент предоставляет интерфейс командной строки, который можно запустить на терминале Kali Linux для сканирования хостов и доменов.

Ссылка на GitHub

#Kali #Linux #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔7🔥511
🖥 Репозиторий: Zmap-ProxyScanner — поиск прокси-серверов

Zmap-ProxyScanner
— быстрый и безопасный способ поиска прокси-серверов, который находит 2000-5000 работающих http, socks4, socks5 прокси за одно сканирование.

Данный инструмент обладает следующими особенностями:
1. Сканирует весь мир на наличие http, socks4 и socks5 прокси.
2. Встроенный файл + (из url) прокси сканер
3. Отображение провайдера, страны

Ссылка на GitHub

#Scanner #Proxy #Socks #Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17333💯2
🖥 Репозиторий: NoSQLMap —автоматизированное перечисление базы данных NoSQL

NoSQLMap
— это инструмент Python с открытым исходным кодом, для баз данных NoSQL.

— Данный инструмент предназначен для аудита, а также для автоматизации атак инъекций и использования слабых мест конфигурации по умолчанию в базах данных NoSQL и веб-приложениях с использованием NoSQL для раскрытия или клонирования данных из базы данных.

Ссылка на GitHub

#NoSQL #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒3💯2👻2❤‍🔥11🎄1
🖥 Репозиторий: Sniffer —анализатор сетевого трафика

Sniffer
— устройство и/или программное обеспечение, позволяющее считывать, анализировать, а в случае злонамеренности и искажать, сетевой трафик в месте собственного подключения к компьютерной сети.

— Данный репозиторий работает в терминале и предназначен для устранения неполадок в сети.

Ссылка на GitHub

#Sniffer #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1132❤‍🔥1👎1
🖥 Репозиторий: GhostShell — анонимное выполнение команд

GhostShell
— это интерактивная оболочка, которая использует Proxychains и Tor для анонимного выполнения команд в.

— Данный инструмент автоматически переключает прокси-сервера Tor при выполнении команд.

Для работы GhostShell, необходимо установить следующие инструменты:
1. Tor
2. Proxychains

Ссылка на GitHub

#Shell #Proxy #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥52💯2
🖥 Репозиторий: Kippo — SSH Honeypot

Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.

— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.

Ссылка на GitHub

#Honeypot #SSH #BruteForce #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👏1
🖥 Репозиторий: Dshell — анализ сети

Dshell
— это платформа для криминалистического анализа сети.

— Данный инструмент позволяет быстро разрабатывать плагины для поддержки анализа перехваченных сетевых пакетов.

Ссылка на GitHub

#Network #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1364
🖥 Репозиторий: Arkime — сетевой анализ и захват пакетов

Arkime — это инструмент для захвата и анализа сетевого трафика, который позволяет пользователям  индексировать сетевой трафик в режиме реального времени.

— Данный инструмент может анализировать данные из различных источников, включая сетевые ответвители, порты span и файлы PCAP.

Ссылка на GitHub

#IPv4 #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105❤‍🔥2🌚2