Лаборатория хакера
27.5K subscribers
964 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🔥2🍾21🖕1🎅1🎄1
🖥 Репозиторий: Websurfx — метапоисковый движок

Websurfx
— метапоисковая система с открытым исходным кодом, альтернатива знаменитого Searx, которая делает упор на конфиденциальность, безопасность и скорость.

— Данный инструмент обеспечивает быстрый и безопасный поиск, полностью уважая пользователя конфиденциальность, а также предлагает результаты без рекламы и имеет девять цветовых схем.

Ссылка на GitHub

#Search #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍132🎅2🍾1🎄1
🖥 Репозиторий: HellPot — это бесконечный honeypot на вашем сервере.

HellPot
приманка, которая генерирует бесконечный поток данных, напоминающих загрузку реального веб-сайта, и отправляет его тем клиентам, которые игнорируют robots.txt.

— Данный инструмент предполагает, что они будут (страдать) ждать загрузки вечно.

Ссылка на GitHub

#Honeypot #Web #Bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🌚3🎅32🎄2🍾1
🖥 Репозиторий: Minefieldработа со SBOM

Minefield — инструмент для управления Software Bill of Materials (SBOM) и анализа уязвимостей в цепочке зависимостей программного обеспечения.

— Данный инструмент разработан для работы с крупномасштабными проектами, обеспечивая высокую производительность и безопасность.

Глобально его функционал можно разделить на 3 категории:
1. Query. Гибкие пользовательские запросы для поиска необходимых данных
2. Leaderboard. Показывает узлы, которые наиболее часто встречаются в указанной query
3. Cache. Очень быстро кеширует данные и может с ними работать в offline-режиме

Ссылка на GitHub

#Tool #SBOM #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🎅2🍾1🎄1
🖥 Репозиторий: KrbRelayEx — инструмент ретрансляции Kerberos для тестирования на проникновение

KrbRelayEx
— это инструмент с открытым исходным кодом, предназначенный для специалистов по безопасности для оценки безопасности сред Active Directory.

— Данный инструмент использует возможности ретрансляции Kerberos, метода, который использует доверительные отношения между клиентами и серверами, для получения несанкционированного доступа к ресурсам.

Ссылка на GitHub

#RedTeam #ActiveDirectory #Kerberos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍85🍾2🫡1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Fingerprint-suite — набор инструментов для создания и внедрения отпечатков браузера

Fingerprint-suite
— это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.

Данный инструмент содержит npm-пакеты, среди которых:
1. header-generator для формирования HTTP-заголовков;
2. fingerprint-generator для генерации отпечатков;
3. fingerprint-injector для внедрения их в браузеры;
4. generative-bayesian-network для использования байесовских генеративных сетей.

Ссылка на GitHub

#Fingerprint #Tool #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1462💯2🍾1🎅1🎄1
🖥 Репозиторий: Katana — фреймворк для сканирования

Katana
— это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений.

— Данный инструмент позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.

Ссылка на GitHub

#Web #Vulnerability #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🎅2❤‍🔥1🍾1🎄1
🖥 Репозиторий: Jshunter —поиск файлов javascript из веб-приложений

Jshunter
— это инструмент командной строки, предназначенный для анализа файлов JavaScript и извлечения конечных точек.

— Данный инструмент специализируется на идентификации конфиденциальных данных, таких как конечные точки API и потенциальные уязвимости безопасности, что делает его важным ресурсом для разработчиков, исследователей ошибок и исследователей безопасности.

Ссылка на GitHub

#JS #File #Web #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍7❤‍🔥1🍾1🎅1🎄1
🖥 Репозиторий: Neoysnc — анонимизация данных

Neoysnc
— интегрируется с вашей базой данных или объектным хранилищем и анонимизирует конфиденциальные данные, генерирует синтетические данные и синхронизирует их в средах.

— Данный инструмент предоставляет разработчикам высококачественные, производственные данные, которые они могут безопасно использовать локально.

Ссылка на GitHub

#Deanon #Anonymity #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎2🔥1👏1🍾1🎅1🎄1
🖥 Репозиторий: FlareSolverr — прокси-сервер для обхода защиты Cloudflare

FlareSolverr
это мощный инструмент, предназначенный для навигации и обхода защиты Cloudflare от ботов и других мер веб-безопасности, что делает веб-скраппинг и извлечение данных проще и надежнее.

— Данный инструмент имитирует работу реального браузера, что позволяет ему решать задачи, проходить проверки безопасности и отображать содержимое веб-страниц. 

Ссылка на GitHub

#Cloudflare #Proxy #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145💯2🍾1🎅1🎄1
🖥 Репозиторий: GPOHunter — Анализатор безопасности групповых политик Active Directory

GPOHunter
— это комплексный инструмент, предназначенный для анализа и выявления ошибок в конфигурациях безопасности в объектах групповой политики Active Directory (GPO).

— Данный инструмент автоматизирует проверки безопасности и предоставляет подробные отчеты о потенциальных уязвимостях, помогая администраторам защищать свои среды.

Ссылка на GitHub

#Tool #AD #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163❤‍🔥2🍾1🎅1🎄1
🖥 Репозиторий: Smuggler — тестирование HTTP-запросов

HTTP-запрос — это атака, которая дает значительный результат при обработке веб-сайта с сервера в браузере.


Smuggler
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.

— Данный инструмент контрабанды используется для выполнения атаки контрабандой HTTP-запросов на домен.

Ссылка на GitHub

#HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😎522🔥2🎅2💯1🍾1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: x8 — набор скрытых параметров обнаружения

x8
— инструмент помогает определить скрытые параметры, которые потенциально могут быть уязвимы или выявить интересную функциональность, которая может быть упущена другими тестировщиками.

— Данный инструмент отличается высокой точностью, которая достигается за счет построчного сравнения страниц, сравнения кодов ответов и размышлений.

Ссылка на GitHub

#Detection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍211❤‍🔥1🍾1🎅1🎄1
🖥 Репозиторий: Awesome-linux-attack-forensics-purplelabs — исследование продвинутых техник атак, детекции и форензики в Linux и Kubernetes

Awesome-linux-attack-forensics-purplelabs
— содержит проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты.

— Данный инструмент это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.

Ссылка на GitHub

#Tool #Forensics #Linux #PurpleTeam #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥2🍾1🎅1🎄1🆒1
🖥 Репозиторий: InQL — расширение Burp Suite для тестирования безопасности GraphQL

InQL
— это инструмент тестирования безопасности для облегчения аудита безопасности технологии GraphQL. InQL можно использовать как автономный скрипт или как расширение Burp Suite.

— Данный инструмент может проверять результаты запроса интроспекции и создавать чистую документацию в различных форматах, таких как схема HTML и JSON. InQL также может генерировать шаблоны для всех известных основных типов данных.

Ссылка на GitHub

#BurpSuite #GraphQL #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥21💯1🎅1🎄1
🖥 Репозиторий: Fsociety — хакерские инструменты для тестирования на проникновение

Fsociety
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который используется в качестве инструмента для сбора информации.

— Данный инструмент используется для сканирования веб-сайтов с целью сбора информации и поиска уязвимостей на веб-сайтах и веб-приложениях.

Ссылка на GitHub

#Tool #RedTeam #Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🆒3👎2🌚2💯1🍾1🎅1🎄1
🖥 Репозиторий: WebTruffleHog — расширение браузера, которое использует TruffleHog для сканирования веб-трафика

WebTruffleHog
— это расширение Chrome/Chromium, которое сканирует веб-трафик в режиме реального времени на наличие раскрытых секретов с помощью TruffleHog.

— Данный инструмент помогает специалистам по безопасности, охотникам за ошибками и разработчикам выявлять потенциальные риски безопасности, обнаруживая конфиденциальную информацию.

Ссылка на Github

#Chrome #Web #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🔥1👏1🍾1🎅1🎄1
😈 Злоумышленники рассылают подарки с комментарием, где под предлогом выигрыша крупной денежной суммы указывают скамного бота.

Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.

В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта. 

Специалисты советуют не доверять незнакомым контактам и не открывать непонятные картинки или ссылки. 

#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡3🔥1😁1👌1🍾1🎅1🎄1
🖥 Репозиторий: Kraken — набор инструментов для проведения атак методом BruteForce

Kraken
— это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого принуждения.

— Данный инструмент предоставляет набор инструментов для специалистов по кибербезопасности для эффективного выполнения атак грубой силы по ряду протоколов и сервисов.

Ссылка на Github

#BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5👏2🍾1🎅1🎄1
🖥 Репозиторий: Mobile Application Penetration Testing Cheat Sheet —тестирование на проникновение мобильных приложений

Mobile Application Penetration Testing Cheat Sheet
—шпаргалка, которая создана для обеспечения краткого сбора высококачественной информации по конкретным темам тестирования на проникновение мобильных приложений.

— Данный репозиторий включает в себя реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.

Ссылка на Github

#Mobile #CheatSheet #RedTeam #Reverse #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎅3❤‍🔥2👏2🍾2🎄21