Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Uscrapper — Веб-парсер OSINT

Uscrapper Vanta — это мощный и универсальный инструмент для сбора информации, специализирующийся на эффективном поиске и сборе персональных данных с веб-сайтов.

— Данный инструмент разработанный как удобный и быстрый инструмент для исследователей и аналитиков, он позволяет работать как с открытыми, так и с глубокими слоями интернета, извлекая ценные данные для различных целей.

Ссылка на GitHub

#OSINT #Web #Parser #Scrapping
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒9👍64
🖥 Репозиторий: Netspionage утилита сетевой криминалистики

Netspionage
— это инструмент командной строки (CLI) созданный для проведения разведки и обнаружения атак в сети.

— Данная утилита Network Forensics CLI, которая выполняет сканирование сети, OSINT и обнаружение атак.

Ссылка на GitHub

#OSINT #Forensics #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥2👏2
🖥 Репозиторий: Maryam — Open-source Intelligence(OSINT) Framework

Maryam
— это модульный фреймворк с открытым исходным кодом, основанный на OSINT и сборе данных.

— Данный фреймворк предназначен для создания надежной среды для быстрого и тщательного сбора данных из открытых источников и поисковых систем.

Ссылка на GitHub

#OSINT #Framework #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145❤‍🔥31
🖥 Репозиторий: Eyes — поиска учетных записей по Email

Eyes
— это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.

— Данный инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.

Основная цель Eyes — это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.


Ссылка на GitHub

#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😎5🌚2🤓21💯1
🖥 Репозиторий: Firefox Decrypt — утилита извлечения паролей

Firefox Decrypt
— это инструмент для извлечения паролей из профилей Mozilla (Fire/Water)fox, Thunderbird®, SeaMonkey® и производных.

— Данная утилита командной строки, которая может получить доступ к зашифрованным паролям, хранящимся в профилях этих приложений, и отображать их в виде простого текста.

Ссылка на GitHub

#Firefox #Mozilla #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👀17👍52🎅2👻1🎄1
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome Passwords
— это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤‍🔥4🫡3🍾1🎅1🎄1
Привет!
Как насчет пройти курс по кибербезопасности?

СТАРТ ПОТОКА: 3 марта 2025 г.
Онлайн-формат обучения

❗️Количество мест ОГРАНИЧЕНО❗️

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 20% до 03.03.2025
ПРОМОКОД: ASCS25FEFU20
👍4🤬2🌚2🎅2🍾1🎄1
🖥 Репозиторий: GooFuzz — автоматизация Google Dorks

GooFuzz
— это скрипт, написанный на Bash, для выполнения фаззинга с подходом OSINT, который использует расширенные методы поиска Google (Google Dorking) для получения конфиденциальной информации в файлах или каталогах не оставляя доказательств на целевом сервере.

— Данный инструмент использует передовые методы поиска Google (Google Dorking) и может перечислять каталоги, файлы, поддомены и параметры, не оставляя никаких доказательств на сервере цели.

Ссылка на GitHub

#Web #Google #Dorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12💯2🍾2🎅2❤‍🔥1🎄1
🖥 Репозиторий: MSSqlPwner — расширенный инструмент для пентестирования для сред MSSQL

MSSqlPwner
— это продвинутый и универсальный инструмент пентестирования, предназначенный для беспрепятственного взаимодействия с серверами MSSQL и основанный на Impacket.

— Данный инструмент MSSqlPwner позволяет этическим хакерам и специалистам по безопасности проводить комплексные оценки безопасности в средах MSSQL.

Ссылка на GitHub

#SQL #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍51🍾1🎅1🎄1
Forwarded from Mr. Robot
🎄 В преддверии Нового Года разыгрываем годовую подписку на журнал «Хакер».

• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.

• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.

Для участия нужно:

1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
6👍6🍾2👎1🎅1🎄1
🖥 Репозиторий: Deepfake Offensive Toolkit — набор инструментов для наступательных операций с дипфейками

DOT
— создает управляемые дипфейки в режиме реального времени, готовые к внедрению с виртуальных камер.

— Данный инструмент создан для проведения тестирования на проникновение, например, систем проверки личности и видеоконференций, для использования аналитиками безопасности, членами Red Team и исследователями биометрии.

Ссылка на GitHub

#Deepfake #Tool #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🎅3🍾2🎄21🔥1
🖥 Репозиторий: Alfred — открытая утилиту для OSINT

Alfred
— это удобный инструмент, предназначенный для поиска имен пользователей на различных веб-сайтах, похожий на Sherlock.

— Данный инструмент успешен примерно в 80% случаев и был создан для оказания помощи новым программистам или пентестерам в области OSINT.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123❤‍🔥2🍾2🎅21🎄1
🖥 Репозиторий: KaliPackergeManager — оптимизация управления пакетами в Kali Linux

Kalipm.sh — это мощный инструмент управления пакетами для Kali Linux, который предоставляет удобный интерфейс на основе меню для упрощения установки различных пакетов и инструментов.

— Данный инструмент оптимизирует процесс управления программным обеспечением и позволяет пользователям легко устанавливать пакеты из разных категорий.

Ссылка на GitHub

#Kali #Linux #Manager #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4🍾1🎅1🎄1
🖥 Репозиторий: Tgscan —поиск в Telegram

Tgscan
инструмент для быстрого поиска каналов, групп и истории чатов в Telegram без особых усилий.

Данный инструмент имеет следующие особенности:
1. Быстрые результаты поиска;
2. Интуитивно понятный интерфейс поиска;
3. Возможность поиска в истории чата;
4. Классификация текста для групп, каналов и ботов;
5. Индексация в режиме реального времени для получения актуальных результатов поиска.

Ссылка на GitHub

#Scanning #Search #Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🆒6👎1💯1🍾1🎅1🎄1
🖥 Репозиторий: OSGINT — поиск информации о пользователях GitHub

OSGINT
— инновационный инструмент, который использует возможности интеллекта с открытым исходным кодом.

— Данный инструмент служит для извлечения подробных профилей из имен пользователей и электронных писем GitHub.

Ссылка на GitHub

#Tool #OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🎅4🎄2🍾1
🖥 Репозиторий: KubeHound — определение путей атак в кластерах Kubernetes

KubeHound
— инструмент графа атак Kubernetes, позволяющий автоматически рассчитывать пути атак между активами в кластере.

— Данный инструмент создает граф путей атаки в кластере Kubernetes, что позволяет определить прямые и многоузловые маршруты, по которым злоумышленник может пройти, визуально или с помощью сложных графовых запросов.

Ссылка на GitHub

#Kubernetes #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤‍🔥1🍾1🎅1🎄1
🖥 Репозиторий: FalconHound — мультиинструмент Blue Team.

FalconHound
— это позволяет вам использовать и усиливать возможности BloodHound более автоматизированным способом.

— Данный инструмент предназначен для использования в сочетании с SIEM или другим инструментом агрегации журналов.

Ссылка на GitHub

#Tool #BlueTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥4💯2🍾1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Sagemode Jutsu — простой и эффективный инструмент поиска имени пользователя OSINT

Sagemode Jutsu
— это простой и эффективный инструмент Open Source Intelligence (OSINT), созданный с умом простоты.

— Данный инструмент позволяет пользователям искать конкретные имена пользователей на различных онлайн-платформах, помогая цифровым исследователям и энтузиастам кибербезопасности в их исследованиях.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🆒3❤‍🔥1🍾1🎅1🎄1
🖥 Репозиторий: Awesome Cyber Security University — университет кибербезопасности

Университет кибербезопасности
— это кураторский список потрясающих и бесплатных образовательных ресурсов, которые сосредоточены на обучении на практике.

Данный репозиторий состоит из 6 частей:
1. Введение и предварительная безопасность
2. Бесплатный путь красной команды для начинающих
3. Бесплатный путь для начинающих синей команды
4. Бонусные практики
5. Последние CVE
6. Чрезвычайно трудные комнаты задачи линейны по характеру сложности. Поэтому рекомендуется делать это по порядку.

Ссылка на GitHub

#GitHub #RedTeam #BlueTeam #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥4❤‍🔥2🎄2🍾1🎅1
🖥 Репозиторий: Cybersecurity Resources — ресурсы по кибербезопасности

Cybersecurity Resources
— это ресурсы по кибербезопасности: от веб-сайтов по кибербезопасности до подкастов, отраслевых мероприятий и организаций.

— Данный репозиторий предназначен для более глубокого рассмотрения текущих тем кибербезопасности.

Ссылка на GitHub

#GitHub #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1422🍾2🎄2❤‍🔥1🎅1🆒1