Лаборатория хакера
27.4K subscribers
979 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: LKRG — выявление атак и нарушений целостности ядра

LKRG
— это модуль ядра Linux, предназначенный для выявления и блокирования атак и нарушений целостности структур ядра.

Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов.


— Данный инструмент подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux, так и для противостояния эксплоитам для ещё неизвестных уязвимостей.

Ссылка на GitHub

#Linux
#kernel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3🫡2🌚1💯1👻1
🖥 Репозиторий: GTFOBins — поиск двоичных файлов Unix

GTFOBins
— это тщательно подобранный список двоичных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности на некорректно сконфигурированных Unix-системах.

— Данный репозиторий позволяет злоупотреблять, чтобы вырваться из ограниченных оболочек, повысить привилегии, передать файлы, создать привязку и реверсивные оболочки и т.д.

Ссылка на GitHub

#Linux #Unix #Reverse #Binaries #BlueTeam #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒11❤‍🔥3👍2🌚21💯1👻1🫡1
🖥 Репозиторий: LKRG — выявление атак и нарушений целостности ядра

LKRG
— это модуль ядра Linux, предназначенный для выявления и блокирования атак и нарушений целостности структур ядра.

Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов.


— Данный инструмент подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux, так и для противостояния эксплоитам для ещё неизвестных уязвимостей.

Ссылка на GitHub

#Linux
#kernel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🌚2🤯1👻1🫡1
🖥 Репозиторий: Unshackle — обход паролей Windows и Linux

Unshackle
— это простой инструмент, который удаляет пароли для входа в систему Windows и Linux с помощью загрузочного USB-накопителя.

— Данный инструмент позволяет вам войти в систему без каких-либо паролей, основан на Alpine Linux, может использоваться в небольших мастерских по ремонту ПК и т. д. для легкого удаления паролей Windows из учетных записей.

Ссылка на GitHub

#Windows #Linux #Hacking #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7👍631🌚1👻1🫡1
🖥 Репозиторий: Impulse —библиотека для обработки сигналов

Impulse Denial-of-service ToolKit
— инструмент для распределённого отказа в обслуживании (DDoS), написанный на языке Python.

— Данный инструмент предназначен для тестирования сетей и серверов путём перегрузки их различными типами трафика.

Ссылка на GitHub

#Attack #DDoS #Hacking #SMS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131❤‍🔥1🌚1💯1👻1🫡1
🖥 Репозиторий: 1Panel — открытый веб-интерфейс для управления Linux-серверами

1Panel
— это удобный и современный web-интерфейс для централизованного управления различными сервисами и приложениями на сервере.

— Данный инструмент позволяет легко запускать, останавливать и контролировать работу контейнеров, скриптов и других компонентов, поддерживает множество популярных сервисов и интеграций.

Ссылка на GitHub

#DevOps #Web #Network #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3❤‍🔥1🍌1
🖥 Репозиторий: Kalimux — Kali Linux с Gui в Termux

Kalimux
— это библиотека Shell, обычно используемая в приложениях для обеспечения безопасности, взлома.

— Данный инструмент не имеет ошибок, уязвимостей, имеет разрешивную лицензию и имеет поддержку средств массовой информации.

Ссылка на GitHub

#Kali #Linux #Termux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥42😴1
🖥 Репозиторий: EggShell инструмент удаленного администрирования iOS/macOS/Linux

EggShell
- это инструмент наблюдения после эксплуатации, написанный на Python.

— Данный инструмент дает вам возможность и удобство загрузки/загрузки файлов, заполнения вкладок, съемки фотографий, отслеживания местоположения, выполнения команд оболочки, настойчивости, эскалации привилегий, получения пароля и многого другого.

Ссылка на GitHub

#Tool #iOS #macOS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🦄2
🖥 Репозиторий: Tshark — анализатор сетевого трафика на Linux-системах

Tshark
— это консольный аналог инструмента Wireshark для захвата и анализа сетевого трафика в терминале на Linux-системах

— Он позволяет отображать подробную информацию о пакетах, например, откуда они пришли, куда направлены и какого рода данные несут

Также с помощью Tshark можно сохранить захваченные данные в файл для последующего анализа


Официальный сайт

#Network #TShark #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: Falco — мониторинг и реагирование на подозрительную активность

Falco — полезен для обнаружения аномального поведения в приложениях, контейнерах и Kubernetes-кластерах.

— Falco анализирует системные вызовы ядра Linux. А так же фильтрует события по наборам правил.

Если правило сработало, Falco пишет лог, шлёт алерт или запускает скрипт. 


Ссылка на GitHub

#Kubernetes #Linux #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🆒31
🖥 Репозиторий: DDos-Deflate — инструмент для защиты от DDoS атак

DDos-Deflate — это утилита для Linux, предназначенная для защиты серверов от DDoS атак, основанная на блокировке адресов, с которых поступают подозрительные запросы.

Она использует простую и эффективную методику обнаружения и блокировки IP-адресов, генерирующих аномально высокий уровень трафика.


— DDos-Deflate автоматически отслеживает активность сети и может блокировать IP-адреса, которые превышают заданные пороги нагрузки.

Ссылка на GitHub

#DDoS #Linux #NetworkDefense
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11
🖥 Репозиторий: GTFOBins — список файлов для обхода ограничений безопасности

GTFOBins
— это каталог бинарных файлов и скриптов, которые можно использовать для обхода ограничений в системе

— Каждая страница в GTFOBins описывает, как посредством стандартного функционала той или иной программы выходить из ограниченных шеллов, escalate привилегии, запускать реверс-шеллы, передавать файлы.

Ресурс будет полезен тестировщикам на проникновение, игрокам в CTF и красным командам.


Ссылка на GitHub

#Pentesting #Linux #PrivilegeEscalation
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7👍52
🖥 Репозиторий: Whonix — анонимная операционная система для Linux

Whonix — это дистрибутив Linux, основанный на Debian и предназначенный для обеспечения анонимности и безопасности в интернете.

— Он работает в виде виртуальных машин и использует сеть Tor для шифрования и анонимизации интернет-трафика.

Whonix разделяет рабочую среду на две виртуальные машины: одна для подключения к сети Tor (Gateway), а другая для выполнения приложений (Workstation).

Ссылка на GitHub

#Anonymity #Privacy #Linux #Whonix #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🤔2👎1🔥1😐1