Лаборатория хакера
27.4K subscribers
982 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: GTFOBins — поиск двоичных файлов Unix

GTFOBins
— это тщательно подобранный список двоичных файлов Unix, которые можно использовать для обхода локальных ограничений безопасности на некорректно сконфигурированных Unix-системах.

— Данный репозиторий позволяет злоупотреблять, чтобы вырваться из ограниченных оболочек, повысить привилегии, передать файлы, создать привязку и реверсивные оболочки и т.д.

Ссылка на GitHub

#Linux #Unix #Reverse #Binaries #BlueTeam #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒11❤‍🔥3👍2🌚21💯1👻1🫡1
🖥 Репозиторий: WiFi password stealer — инструмент для инъекций на настройке клавиш

WiFi password stealer —
инструмент для инъекции нажания клавиш, который извлекает храняемые данные WiFi

— Данный репозиторий содержит все инструкции и скрипты необходимые для создания устройства, с помощью которого можно украсть пароли Wi-Fi с компьютера жертвы через USB.

Ссылка на GitHub

#WiFi #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5💯2👎1🌚1😈1👻1🫡1
🖥 Репозиторий: Nishang —PowerShell для Red Team и тестирования на проникновение

Nishang
— это фреймворк и коллекция скриптов и полезной нагрузки, которая позволяет использовать PowerShell для наступающей безопасности, тестирования на проникновение и красной команды.

— Данный фреймворк полезен на всех этапах тестирования на проникновение.

Ссылка на GitHub

#RedTeam #Pentest #PowerShell #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👏1🌚1💯1👻1🫡1
🖥 Репозиторий: HackBrowserData — расшифрование и экспорта данных браузера

HackBrowserData
— это инструмент с открытым исходным кодом, предназначенный для расшифровки и извлечения конфиденциальных данных из веб-браузеров.

— Данный инструмент поддерживает множество браузеров в разных операционных системах, позволяя пользователям восстанавливать пароли, файлы cookie, закладки и историю.

Ссылка на GitHub

#Browser #Hacking #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136🔥2🌚2👎1👻1🫡1
🖥 Репозиторий: LSTAR — плагин пентеста

LSTAR
 — это плагин для проведения тестов на проникновение.

— Данный инструмент позволяет имитировать действия злоумышленников, такие как фишинговые атаки, эксплуатация уязвимостей, эскалация привилегий и перемещение по сети.

Ссылка на GitHub
Ссылка на перевод (англ.)

#Pentest #Attack #CobaltStrike
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒8👍54🫡31🌚1👻1
🖥 Репозиторий: Content — контент для автоматизации безопасности

Content
— создание контента политики безопасности для различных платформ — Red Hat Enterprise Linux, Fedora, Ubuntu, Debian, SUSE Linux Enterprise Server (SLES), и др., а также продукты — Firefox, Chromium, и др.

— Данный инструмент стремиться максимально упростить написание новых и поддержку существующих данных безопасности во всех распространенных форматах.

Ссылка на GitHub

#Infosec #SCAP #Bash #Ansible
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3🆒311🌚1👻1🫡1
🖥 Репозиторий: Netdata — мониторинг в реальном времени

Netdata
— это инструмент мониторинга производительности и работоспособности систем и приложений в реальном времени с открытым исходным кодом.

— Данный инструмент может визуализировать и устранять неполадки в работе системы в режиме реального времени.

Ссылка на GitHub

#Monitoring #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤‍🔥1🌚1👻1🫡1
Всем привет! На связи админ, рассказываю о бизнесе в телеге по ссылке ниже👇

https://t.iss.one/+TWh8JSMFktc0ZTJi
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕17🍾32😁2🌭2👻2❤‍🔥1👍1🌚1🍌1🫡1
🖥 Репозиторий: API-SecurityEmpire — проект по безопасности API

API-SecurityEmpire
— это проект, который представляет уникальные методы атак и защиты в области безопасности API.

— Данный репозиторий содержит ментальные карты, советы и ресурсы, связанные с безопасностью API и тестированием на проникновение.

Ссылка на GitHub

#API #Security #InfoSec #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥3❤‍🔥1🌚1🖕1👻1🫡1
infosec - это один из самых ламповых каналов по информационной безопасности, где говорят об истории ИТ, публикуют актуальные новости и пишут технический материал на разные темы:

- Что из себя представляет официально взломанный iPhone от Apple?
- Кому и для чего выдавалось разрешение на ношение сотового телефона?
- Бесплатные курсы для ИБ специалистов на различные темы;
- Бесплатный бот, который проверит файлы на предмет угроз более чем 70 антивирусами одновременно.

Присоединяйся, у нас интересно: @it_secur
4🖕21🌚1👻1🫡1
🖥 Репозиторий: Twint — сбор данных в Twitter

Twitter Intelligence Tool — это инструмент для сбора данных в Twitter, написанный на Python. Он позволяет извлекать твиты из учётных записей без использования API Twitter.

— Данный инструмент позволяет собирать твиты от конкретных пользователей, твиты, связанные с определёнными темами, хэштегом и трендами, а также извлекать из твитов конфиденциальную информацию, например адреса электронной почты и номера телефонов.

Ссылка на GitHub

#OSINT #Twitter #Scrape
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4❤‍🔥2🌚1💯1👻1🫡1
Мошенники придумали новую схему в преддверии майских праздников и сезона отпусков. 

Они размещают короткие ролики в YouTube Shorts, TikTok и других соцсетях, предлагая выгодно снять квартиру или дом. Для бронирования присылают ссылку на фишинговый ресурс. Внимание мошенников обращено прежде всего на популярные курорты на Черноморском и Балтийском побережьях.
 
Читайте подробности!

#реклама
О рекламодателе
👍6🐳431🌚1🌭1👻1🫡1🆒1
🖥 Репозиторий: WE-agent — агент по наступательной кибербезопасности

WE-agent
— это основанный на искусственном интеллекте инструмент для разработки программного обеспечения.

— Данный инструмент преобразует языковые модели (например, GPT-4) в агентов, способных исправлять ошибки и проблемы в реальных репозиториях GitHub.

Ссылка на GitHub

#GitHub #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🆒321🌚1👻1🫡1
🖥 Репозиторий: BlueSpy — запись звука с устройства Bluetooth

BlueSpy
— это демонстрационный проект, который позволяет записывать и воспроизводить аудио с Bluetooth-устройств без ведома их владельцев.

— Данный инструмент эксплуатирует уязвимость в механизме сопряжения Bluetooth-устройств (BSAM-PA-05) и даёт возможность подключаться к гаджетам без запроса на подтверждение и записывать звук в скрытом режиме.

Ссылка на GitHub

#Bluetooth #Spy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🌚3❤‍🔥2👻2🆒2🔥1💯1🫡1
🖥 Репозиторий: WatchYourLAN — сетевой IP-сканер

WatchYourLAN (WYL)
— упрощает этот процесс, предоставляя легкий IP-сканер с удобным веб-интерфейсом.

— Данный инструмент позволяет пользователям отслеживать активность устройств, отслеживать изменения в сети и получать оповещения при подключении новых хостов.

Ссылка на GitHub

#Network #Scanning #IP #Hosted
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤‍🔥6🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: Kithack — набор хакерских инструментов и генератор бэкдоров

Kithack
— это фреймворк, предназначенный для автоматизации процесса загрузки и установки различных инструментов тестирования на проникновение.

— Данный фреймворк содержит специальную опцию, позволяющая создавать кроссплатформенные бэкдоры с помощью Metasploit Framework.

Ссылка на GitHub

#Phishing #Spoofing #Framework #Backdoor #Metasploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1163🔥1🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: SoaPy — взаимодействие с веб-службами Active Directory

SoaPy
— инструмент Proof of Concept (PoC) для наступательного взаимодействия с веб-сервисами Active Directory (ADWS) с хостов на базе Linux.  

— Данный инструмент SoaPy может в первую очередь использоваться для взаимодействия с ADWS для скрытого перечисления через прокси-сервер во внутренней среде Active Directory.

Ссылка на GitHub

#AD #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥3🆒2🌚1👻1🫡1
🖥 Репозиторий: Act — локальные действия с GitHub Actions

Act 
— инструмент командной строки, который позволяет запускать локально рабочие процессы GitHub Actions.

— Данный инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости отправлять изменения на GitHub.

Ссылка на GitHub

#Tool #GitHub #Action #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥2👎1🌚1💯1👻1🫡1
🖥 Репозиторий: Awesome Cheatsheets — шпаргалки по популярным языкам программирования, фреймворкам и инструментам разработки

Awesome Cheatsheets
— это публичный репозиторий на GitHub, который представляет собой коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов.

— Данный репозиторий предоставлет надёжный и всесторонний ресурс для разработчиков, студентов и энтузиастов, чтобы быстро получать полезную информацию и ссылки в кратком и удобном формате.

Ссылка на GitHub

#GitHub #Awesome #Cheatsheets
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥51❤‍🔥1🥱1🌚1👻1🫡1
🖥 Репозиторий: YARA —исследования вредоносного ПО

Yet Another Recursive Acronym
— инструмент с открытым исходным кодом для идентификации и классификации вредоносного ПО.

— Данный инструмент с помощью правил, которые описывают шаблоны в сигнатурах файлов, YARA позволяет выявлять вредоносные файлы на основе определённых характеристик.

Ссылка на GitHub

#Tool #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🌚3❤‍🔥1💯1👻1🫡1