Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Neoysnc — анонимизация данных

Neoysnc
— интегрируется с вашей базой данных или объектным хранилищем и анонимизирует конфиденциальные данные, генерирует синтетические данные и синхронизирует их в средах.

— Данный инструмент предоставляет разработчикам высококачественные, производственные данные, которые они могут безопасно использовать локально.

Ссылка на GitHub

#Deanon #Anonymity #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎2🔥1👏1🍾1🎅1🎄1
🖥 Репозиторий: FlareSolverr — прокси-сервер для обхода защиты Cloudflare

FlareSolverr
это мощный инструмент, предназначенный для навигации и обхода защиты Cloudflare от ботов и других мер веб-безопасности, что делает веб-скраппинг и извлечение данных проще и надежнее.

— Данный инструмент имитирует работу реального браузера, что позволяет ему решать задачи, проходить проверки безопасности и отображать содержимое веб-страниц. 

Ссылка на GitHub

#Cloudflare #Proxy #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145💯2🍾1🎅1🎄1
🖥 Репозиторий: GPOHunter — Анализатор безопасности групповых политик Active Directory

GPOHunter
— это комплексный инструмент, предназначенный для анализа и выявления ошибок в конфигурациях безопасности в объектах групповой политики Active Directory (GPO).

— Данный инструмент автоматизирует проверки безопасности и предоставляет подробные отчеты о потенциальных уязвимостях, помогая администраторам защищать свои среды.

Ссылка на GitHub

#Tool #AD #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍163❤‍🔥2🍾1🎅1🎄1
🖥 Репозиторий: Smuggler — тестирование HTTP-запросов

HTTP-запрос — это атака, которая дает значительный результат при обработке веб-сайта с сервера в браузере.


Smuggler
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.

— Данный инструмент контрабанды используется для выполнения атаки контрабандой HTTP-запросов на домен.

Ссылка на GitHub

#HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😎522🔥2🎅2💯1🍾1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: x8 — набор скрытых параметров обнаружения

x8
— инструмент помогает определить скрытые параметры, которые потенциально могут быть уязвимы или выявить интересную функциональность, которая может быть упущена другими тестировщиками.

— Данный инструмент отличается высокой точностью, которая достигается за счет построчного сравнения страниц, сравнения кодов ответов и размышлений.

Ссылка на GitHub

#Detection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍211❤‍🔥1🍾1🎅1🎄1
🖥 Репозиторий: Awesome-linux-attack-forensics-purplelabs — исследование продвинутых техник атак, детекции и форензики в Linux и Kubernetes

Awesome-linux-attack-forensics-purplelabs
— содержит проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты.

— Данный инструмент это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.

Ссылка на GitHub

#Tool #Forensics #Linux #PurpleTeam #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥2🍾1🎅1🎄1🆒1
🖥 Репозиторий: InQL — расширение Burp Suite для тестирования безопасности GraphQL

InQL
— это инструмент тестирования безопасности для облегчения аудита безопасности технологии GraphQL. InQL можно использовать как автономный скрипт или как расширение Burp Suite.

— Данный инструмент может проверять результаты запроса интроспекции и создавать чистую документацию в различных форматах, таких как схема HTML и JSON. InQL также может генерировать шаблоны для всех известных основных типов данных.

Ссылка на GitHub

#BurpSuite #GraphQL #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥211💯1🎅1🎄1
🖥 Репозиторий: Fsociety — хакерские инструменты для тестирования на проникновение

Fsociety
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который используется в качестве инструмента для сбора информации.

— Данный инструмент используется для сканирования веб-сайтов с целью сбора информации и поиска уязвимостей на веб-сайтах и веб-приложениях.

Ссылка на GitHub

#Tool #RedTeam #Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🆒3👎2🌚2💯1🍾1🎅1🎄1
🖥 Репозиторий: WebTruffleHog — расширение браузера, которое использует TruffleHog для сканирования веб-трафика

WebTruffleHog
— это расширение Chrome/Chromium, которое сканирует веб-трафик в режиме реального времени на наличие раскрытых секретов с помощью TruffleHog.

— Данный инструмент помогает специалистам по безопасности, охотникам за ошибками и разработчикам выявлять потенциальные риски безопасности, обнаруживая конфиденциальную информацию.

Ссылка на Github

#Chrome #Web #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🔥1👏1🍾1🎅1🎄1
😈 Злоумышленники рассылают подарки с комментарием, где под предлогом выигрыша крупной денежной суммы указывают скамного бота.

Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.

В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта. 

Специалисты советуют не доверять незнакомым контактам и не открывать непонятные картинки или ссылки. 

#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡3🔥1😁1👌1🍾1🎅1🎄1
🖥 Репозиторий: Kraken — набор инструментов для проведения атак методом BruteForce

Kraken
— это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого принуждения.

— Данный инструмент предоставляет набор инструментов для специалистов по кибербезопасности для эффективного выполнения атак грубой силы по ряду протоколов и сервисов.

Ссылка на Github

#BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5👏2🍾1🎅1🎄1
🖥 Репозиторий: Mobile Application Penetration Testing Cheat Sheet —тестирование на проникновение мобильных приложений

Mobile Application Penetration Testing Cheat Sheet
—шпаргалка, которая создана для обеспечения краткого сбора высококачественной информации по конкретным темам тестирования на проникновение мобильных приложений.

— Данный репозиторий включает в себя реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.

Ссылка на Github

#Mobile #CheatSheet #RedTeam #Reverse #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎅3❤‍🔥2👏2🍾2🎄21
🖥 Репозиторий: GoSearch — эффективный и надежный OSINT

GoSearch
— это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.

— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.

Ссылка на Github

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111❤‍🔥1🔥1🍾1🎅1🎄1
🖥 Репозиторий: Bashtop — мониторинг ресурсов Linux/OSX/FreeBSD

Bashtop
— мониторинг ресурсов, который показывает использование и статистику для процессора, памяти, дисков, сети и процессов.

— Данный инструмент уме­ет показы­вать не толь­ко общую информа­цию, но и детали по каж­дому про­цес­су, а также поз­воля­ет эти про­цес­сы сор­тировать по раз­личным парамет­рам и лег­ко кон­фигури­рует­ся.

Ссылка на Github

#Linux #Monitoring #OSX #FreeBSD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍156🔥1🍾1🎅1🎄1
🖥 Репозиторий: Monitorix — мониторинг производительности сервера

Monitorix — это бесплатный, легкий инструмент мониторинга системы с открытым исходным кодом, предназначенный для мониторинга как можно большего количества служб и системных ресурсов.

— Данный инструмент был создан для использования на производственных серверах Linux/UNIX, но благодаря своей простоте и небольшому размеруего можно использовать и на встроенных устройствах.

Monitorix - простое и легкое решение, которое поможет вам быть в курсе происходящего на вашем сервере.


Ссылка на Github

#Monitoring #Linux #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍134🔥2🍾2🎄2🙈1🎅1
🖥 Репозиторий: CVEScannerV2 — скрипт Nmap, который ищет вероятные уязвимости

CVEScannerV2
— это библиотека Python, обычно используемая в приложениях для тестирования и тестирования безопасности.

— Данный инструмент не имеет ошибок, уязвимостей, имеет файл сборки, имеет лицензию Strong Copyleft и имеет низкую поддержку.

Ссылка на Github

#RedTeam #Nmap #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥19👍54💯1🍾1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail —сервис временной почты

Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.


Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.

— Данный репозиторий использует API 1secmail для получения электронных писем.

Ссылка на Github

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥4🎅2❤‍🔥11🍾1🎄1
🖥 Репозиторий: CrowdSec — защита от вредоносных IP-адресов

CrowdSec
— это бесплатный open source-инструмент для выявления и блокировки вредоносных IP-адресов на основе шаблонов их поведения.

— Данный инструмент умеет подключать индивидуальные бан-листы, настроенные администраторами, а также использовать общие бан-листы, в формировании которых принимают участие пользователи CrowdSec.

Ссылка на Github

#IP #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2🎅2🍾1🎄1
🖥 Репозиторий: Syzkaller — fuzz-тестирование ядер операционных систем

Syzkaller
 — это инс­тру­мент для авто­мати­зиро­ван­ного тес­тирова­ния ядра опе­раци­онной сис­темы.

— Данный инструмент под­держи­вает не толь­ко ядро Linux, но и дру­гие опе­раци­онные сис­темы, такие как FreeBSD, Fuchsia и даже Windows.

Ссылка на Github

#Fuzzing #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🎅21🔥1💯1🍾1🎄1
Шаг в будущее: CyberED запускает удобный конструктор курсов по информационной безопасности с выбором формата.

🎁 А еще дарит зимние скидки 30-35% до конца января!

Вас ждут 3 новые программы переподготовки по самым востребованным направлениям ИБ:
1️⃣ Пентестер
2️⃣ Аналитик Центра противодействия кибератакам
3️⃣ Специалист по безопасной разработке приложений

🔓Новые курсы CyberED – это:
программы с выбором формата: синхронно с преподавателем или самостоятельно в записи
3 уровня сложности задач на выбор, в зависимости от вашего уровня подготовки
конструктор курсов — можно собрать свой трек обучения из любых модулей
уникальная технологичная онлайн платформа для практических задач CyberED Labs — настоящая кибер-песочница, которой нет аналогов
доступ к учебным материалам и персональным мини-лабораториям в режиме 24/7 на год
отработка сложных задач на киберполигоне
цифровое резюме специалиста кибербезопасности
диплом

Выбирайте свое направление, учитесь где и когда угодно, в удобном формате — в новом году профессии мечты становится ближе!
Подробности и запись на сайте

Реклама. ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727, erid: 2Vtzquk5VEL
👍3❤‍🔥11🍾1🎅1🎄1