Лаборатория хакера
27.4K subscribers
973 photos
27 videos
11 files
1.05K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Fsociety — хакерские инструменты для тестирования на проникновение

Fsociety
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub, который используется в качестве инструмента для сбора информации.

— Данный инструмент используется для сканирования веб-сайтов с целью сбора информации и поиска уязвимостей на веб-сайтах и веб-приложениях.

Ссылка на GitHub

#Tool #RedTeam #Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20🆒3👎2🌚2💯1🍾1🎅1🎄1
🖥 Репозиторий: WebTruffleHog — расширение браузера, которое использует TruffleHog для сканирования веб-трафика

WebTruffleHog
— это расширение Chrome/Chromium, которое сканирует веб-трафик в режиме реального времени на наличие раскрытых секретов с помощью TruffleHog.

— Данный инструмент помогает специалистам по безопасности, охотникам за ошибками и разработчикам выявлять потенциальные риски безопасности, обнаруживая конфиденциальную информацию.

Ссылка на Github

#Chrome #Web #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍121🔥1👏1🍾1🎅1🎄1
😈 Злоумышленники рассылают подарки с комментарием, где под предлогом выигрыша крупной денежной суммы указывают скамного бота.

Схема, когда под видом официальных ботов людям приходят подарки с посланием о денежном выигрыше, является мошенничеством.

В момент перехода по ссылке у пользователя крадётся аккаунт, а затем и деньги со счёта. 

Специалисты советуют не доверять незнакомым контактам и не открывать непонятные картинки или ссылки. 

#News #Telegram #Crime #Scam // nsis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🫡3🔥1😁1👌1🍾1🎅1🎄1
🖥 Репозиторий: Kraken — набор инструментов для проведения атак методом BruteForce

Kraken
— это мощный инструмент на основе Python, предназначенный для централизации и оптимизации различных задач грубого принуждения.

— Данный инструмент предоставляет набор инструментов для специалистов по кибербезопасности для эффективного выполнения атак грубой силы по ряду протоколов и сервисов.

Ссылка на Github

#BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5👏2🍾1🎅1🎄1
🖥 Репозиторий: Mobile Application Penetration Testing Cheat Sheet —тестирование на проникновение мобильных приложений

Mobile Application Penetration Testing Cheat Sheet
—шпаргалка, которая создана для обеспечения краткого сбора высококачественной информации по конкретным темам тестирования на проникновение мобильных приложений.

— Данный репозиторий включает в себя реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.

Ссылка на Github

#Mobile #CheatSheet #RedTeam #Reverse #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎅3❤‍🔥2👏2🍾2🎄21
🖥 Репозиторий: GoSearch — эффективный и надежный OSINT

GoSearch
— это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.

— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.

Ссылка на Github

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111❤‍🔥1🔥1🍾1🎅1🎄1
🖥 Репозиторий: Bashtop — мониторинг ресурсов Linux/OSX/FreeBSD

Bashtop
— мониторинг ресурсов, который показывает использование и статистику для процессора, памяти, дисков, сети и процессов.

— Данный инструмент уме­ет показы­вать не толь­ко общую информа­цию, но и детали по каж­дому про­цес­су, а также поз­воля­ет эти про­цес­сы сор­тировать по раз­личным парамет­рам и лег­ко кон­фигури­рует­ся.

Ссылка на Github

#Linux #Monitoring #OSX #FreeBSD
Please open Telegram to view this post
VIEW IN TELEGRAM
👍156🔥1🍾1🎅1🎄1
🖥 Репозиторий: Monitorix — мониторинг производительности сервера

Monitorix — это бесплатный, легкий инструмент мониторинга системы с открытым исходным кодом, предназначенный для мониторинга как можно большего количества служб и системных ресурсов.

— Данный инструмент был создан для использования на производственных серверах Linux/UNIX, но благодаря своей простоте и небольшому размеруего можно использовать и на встроенных устройствах.

Monitorix - простое и легкое решение, которое поможет вам быть в курсе происходящего на вашем сервере.


Ссылка на Github

#Monitoring #Linux #UNIX
Please open Telegram to view this post
VIEW IN TELEGRAM
👍134🔥2🍾2🎄2🙈1🎅1
🖥 Репозиторий: CVEScannerV2 — скрипт Nmap, который ищет вероятные уязвимости

CVEScannerV2
— это библиотека Python, обычно используемая в приложениях для тестирования и тестирования безопасности.

— Данный инструмент не имеет ошибок, уязвимостей, имеет файл сборки, имеет лицензию Strong Copyleft и имеет низкую поддержку.

Ссылка на Github

#RedTeam #Nmap #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥19👍54💯1🍾1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail —сервис временной почты

Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.


Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.

— Данный репозиторий использует API 1secmail для получения электронных писем.

Ссылка на Github

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥4🎅2❤‍🔥11🍾1🎄1
🖥 Репозиторий: CrowdSec — защита от вредоносных IP-адресов

CrowdSec
— это бесплатный open source-инструмент для выявления и блокировки вредоносных IP-адресов на основе шаблонов их поведения.

— Данный инструмент умеет подключать индивидуальные бан-листы, настроенные администраторами, а также использовать общие бан-листы, в формировании которых принимают участие пользователи CrowdSec.

Ссылка на Github

#IP #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2🎅2🍾1🎄1
🖥 Репозиторий: Syzkaller — fuzz-тестирование ядер операционных систем

Syzkaller
 — это инс­тру­мент для авто­мати­зиро­ван­ного тес­тирова­ния ядра опе­раци­онной сис­темы.

— Данный инструмент под­держи­вает не толь­ко ядро Linux, но и дру­гие опе­раци­онные сис­темы, такие как FreeBSD, Fuchsia и даже Windows.

Ссылка на Github

#Fuzzing #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🎅21🔥1💯1🍾1🎄1
Шаг в будущее: CyberED запускает удобный конструктор курсов по информационной безопасности с выбором формата.

🎁 А еще дарит зимние скидки 30-35% до конца января!

Вас ждут 3 новые программы переподготовки по самым востребованным направлениям ИБ:
1️⃣ Пентестер
2️⃣ Аналитик Центра противодействия кибератакам
3️⃣ Специалист по безопасной разработке приложений

🔓Новые курсы CyberED – это:
программы с выбором формата: синхронно с преподавателем или самостоятельно в записи
3 уровня сложности задач на выбор, в зависимости от вашего уровня подготовки
конструктор курсов — можно собрать свой трек обучения из любых модулей
уникальная технологичная онлайн платформа для практических задач CyberED Labs — настоящая кибер-песочница, которой нет аналогов
доступ к учебным материалам и персональным мини-лабораториям в режиме 24/7 на год
отработка сложных задач на киберполигоне
цифровое резюме специалиста кибербезопасности
диплом

Выбирайте свое направление, учитесь где и когда угодно, в удобном формате — в новом году профессии мечты становится ближе!
Подробности и запись на сайте

Реклама. ОАНО ДПО «ВЫШТЕХ» ИНН: 7703434727, erid: 2Vtzquk5VEL
👍3❤‍🔥11🍾1🎅1🎄1
🖥 Репозиторий: Go-reverse — обратный прокси-сервер с поддержкой Docker

Go-reverse
— включает веб-интерфейс для управления и настройки, автоматическое управление SSL-сертификатами, поддержку многозадачной конфигурации, горячую перезагрузку при изменениях контейнеров или конфигураций, а также возможность остановки неактивных контейнеров и их автоматического запуска при поступлении трафика.

— Данный инструмент поддерживает HTTP(s) проксирование, перенаправление TCP/UDP портов, пользовательские страницы ошибок и middleware для HTTP.

Ссылка на Github

#Go #Reverse #Proxy #Docker #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥21🍾1🎅1🎄1
Forwarded from Social Engineering
📚 Коллекция книг для ИБ специалистов.

• В нашем втором канале проходит небольшой розыгрыш, где победители смогут получить коллекцию актуальных и полезных книг для ИБ специалистов:

- Сети глазами хакера;
- Linux глазами хакера. 7-е издание;
- Веб-сервер глазами хакера. 4-е изд;
- Реагирование на инциденты на основе аналитических данных. 2-е издание;
- Контролируемый взлом. Библия социальной инженерии. 2-е издание;
- Linux. От новичка к профессионалу. 9 изд.

• Каждый победитель получит сразу весь пул книг в бумажном варианте, которые перечислены выше. Принять участие можно тут: https://t.iss.one/it_secur/2635

S.E. ▪️ infosec.work ▪️ VT
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🍾4🎄3🤔2🎅2
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools #Onion #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6👍31🍾1🎅1🎄1
🖥 Репозиторий: NetAlertX — революция в управлении сетью и безопасности

NetAlertX
— это инструмент обнаружения злоумышленников Wi-Fi/LAN с открытым исходным кодом, который сканирует вашу сеть на наличие подключенных устройств и предупреждает вас при обнаружении новых или неизвестных устройств.

— Данный инструмент обеспечивает видимость вашей сетевой активности, чтобы помочь вам отслеживать несанкционированный доступ.

Ссылка на GitHub

#Network #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🔥2🍾1🎅1🎄1