Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Twint — сбор данных в Twitter

Twitter Intelligence Tool — это инструмент для сбора данных в Twitter, написанный на Python. Он позволяет извлекать твиты из учётных записей без использования API Twitter.

— Данный инструмент позволяет собирать твиты от конкретных пользователей, твиты, связанные с определёнными темами, хэштегом и трендами, а также извлекать из твитов конфиденциальную информацию, например адреса электронной почты и номера телефонов.

Ссылка на GitHub

#OSINT #Twitter #Scrape
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4❤‍🔥2🌚1💯1👻1🫡1
Мошенники придумали новую схему в преддверии майских праздников и сезона отпусков. 

Они размещают короткие ролики в YouTube Shorts, TikTok и других соцсетях, предлагая выгодно снять квартиру или дом. Для бронирования присылают ссылку на фишинговый ресурс. Внимание мошенников обращено прежде всего на популярные курорты на Черноморском и Балтийском побережьях.
 
Читайте подробности!

#реклама
О рекламодателе
👍6🐳431🌚1🌭1👻1🫡1🆒1
🖥 Репозиторий: WE-agent — агент по наступательной кибербезопасности

WE-agent
— это основанный на искусственном интеллекте инструмент для разработки программного обеспечения.

— Данный инструмент преобразует языковые модели (например, GPT-4) в агентов, способных исправлять ошибки и проблемы в реальных репозиториях GitHub.

Ссылка на GitHub

#GitHub #CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🆒321🌚1👻1🫡1
🖥 Репозиторий: BlueSpy — запись звука с устройства Bluetooth

BlueSpy
— это демонстрационный проект, который позволяет записывать и воспроизводить аудио с Bluetooth-устройств без ведома их владельцев.

— Данный инструмент эксплуатирует уязвимость в механизме сопряжения Bluetooth-устройств (BSAM-PA-05) и даёт возможность подключаться к гаджетам без запроса на подтверждение и записывать звук в скрытом режиме.

Ссылка на GitHub

#Bluetooth #Spy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍26🌚3❤‍🔥2👻2🆒2🔥1💯1🫡1
🖥 Репозиторий: WatchYourLAN — сетевой IP-сканер

WatchYourLAN (WYL)
— упрощает этот процесс, предоставляя легкий IP-сканер с удобным веб-интерфейсом.

— Данный инструмент позволяет пользователям отслеживать активность устройств, отслеживать изменения в сети и получать оповещения при подключении новых хостов.

Ссылка на GitHub

#Network #Scanning #IP #Hosted
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11❤‍🔥6🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: Kithack — набор хакерских инструментов и генератор бэкдоров

Kithack
— это фреймворк, предназначенный для автоматизации процесса загрузки и установки различных инструментов тестирования на проникновение.

— Данный фреймворк содержит специальную опцию, позволяющая создавать кроссплатформенные бэкдоры с помощью Metasploit Framework.

Ссылка на GitHub

#Phishing #Spoofing #Framework #Backdoor #Metasploit
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1163🔥1🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: SoaPy — взаимодействие с веб-службами Active Directory

SoaPy
— инструмент Proof of Concept (PoC) для наступательного взаимодействия с веб-сервисами Active Directory (ADWS) с хостов на базе Linux.  

— Данный инструмент SoaPy может в первую очередь использоваться для взаимодействия с ADWS для скрытого перечисления через прокси-сервер во внутренней среде Active Directory.

Ссылка на GitHub

#AD #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥3🆒2🌚1👻1🫡1
🖥 Репозиторий: Act — локальные действия с GitHub Actions

Act 
— инструмент командной строки, который позволяет запускать локально рабочие процессы GitHub Actions.

— Данный инструмент позволяет тестировать, отлаживать и повторять рабочие процессы без необходимости отправлять изменения на GitHub.

Ссылка на GitHub

#Tool #GitHub #Action #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥2👎1🌚1💯1👻1🫡1
🖥 Репозиторий: Awesome Cheatsheets — шпаргалки по популярным языкам программирования, фреймворкам и инструментам разработки

Awesome Cheatsheets
— это публичный репозиторий на GitHub, который представляет собой коллекцию шпаргалок для различных языков программирования, фреймворков, библиотек и инструментов.

— Данный репозиторий предоставлет надёжный и всесторонний ресурс для разработчиков, студентов и энтузиастов, чтобы быстро получать полезную информацию и ссылки в кратком и удобном формате.

Ссылка на GitHub

#GitHub #Awesome #Cheatsheets
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥51❤‍🔥1🥱1🌚1👻1🫡1
🖥 Репозиторий: YARA —исследования вредоносного ПО

Yet Another Recursive Acronym
— инструмент с открытым исходным кодом для идентификации и классификации вредоносного ПО.

— Данный инструмент с помощью правил, которые описывают шаблоны в сигнатурах файлов, YARA позволяет выявлять вредоносные файлы на основе определённых характеристик.

Ссылка на GitHub

#Tool #Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🌚3❤‍🔥1💯1👻1🫡1
🖥 Репозиторий: PowerShell-Hunter — комплексный набор инструментов для охоты на угрозы

PowerShell-Hunter — это надежный набор инструментов на основе PowerShell, предназначенных для помощи аналитикам безопасности в обнаружении и расследовании вредоносных действий в средах Windows.

— Данный инструмент использует собственные возможности PowerShell для предоставления гибких и мощных инструментов для поиска угроз.

Ссылка на GitHub

#PowerShell #Hunter
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1322🆒2🌚1👻1🫡1
«Лаборатория Касперского» выпустила вторую бета-версию Kaspersky NGFW, в которой усилили сетевую функциональность, функции безопасности и значительно увеличили производительность - до 180 Гбит/с.

Про развитие решения, интеграцию с Kaspersky Anti Targeted Attack, XDR-сценарии и AI-powered антивирус эксперты расскажут 22 апреля в 11.00 на стриме "Kaspersky NGFW. Новые возможности"

Регистрируйтесь, чтобы узнать все подробности!
👍61🌚1👻1🫡1
🖥 Репозиторий: CISO Assistant Community — помощник CISO

CISO Assistant Community — инструмент для помощи специалистам по информационной безопасности в управлении рисками, обеспечении соответствия стандартам и проведении аудитов.

— Данный инструмент включает в себя библиотеку готовых фреймворков и инструментов, которые помогают организациям быстро и легко внедрять лучшие практики.

Ссылка на GitHub

#CISO #CyberSecurity #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥1👎1🌚1👻1🫡1🆒1
🖥 Репозиторий: Uptime Kuma — инструмент для самостоятельного мониторинга

Uptime Kuma
— это бесплатное и открытое программное обеспечение для мониторинга статуса серверов и веб-сервисов.

— Данный инструмент предлагает визуализацию данных, уведомления в реальном времени, интеграции с системами уведомлений (например, Telegram, Slack).

Ссылка на GitHub

#Monitoring #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒93👍2🫡2🌚1👻1
🖥 Репозиторий: doggo — клиент DNS для командной строки

doggo
— это современный DNS-клиент командной строки (например, dig), написанный на Golang.

— Данный инструмент выводит информацию аккуратно и лаконично, а также поддерживает такие протоколы, как DoH, DoT, DoQ и DNSCrypt.

Ссылка на GitHub

#DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🌚2❤‍🔥1💯1👻1🫡1
Лаборатория хакера
🖥 Репозиторий: MITMproxy — инструмент перехвата HTTP(S) трафика MITMproxy — это инструмент для анализа и перехвата сетевого трафика, который позволяет перехватывать HTTP/HTTPS-трафик. Этот инструмент широко используется для отладки веб-приложений, тестирования…
🖥 Репозиторий: mitmproxy2swagger — автоматический reverse-engineer REST API

mitmproxy2swagger
— это инструмент для автоматического преобразования захватов mitmproxy в спецификации OpenAPI 3.0.

— Данный инструмент позволяет Вам автоматический reverse-engineer REST APIs, просто запустив приложения и захватив трафик.

Ссылка на GitHub

#Reverse #API #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3❤‍🔥1🌚1👻1🫡1
🖥 Репозиторий: Ghostport — инструмент для подмелки портов

Ghostport
— это высокопроизводительный инструмент для подмены портов, написанный на Rust.

— Данный инструмент предназначен для запутывания сканеров портов с помощью динамической эмуляции сервисов на всех портах.

Ссылка на GitHub

#Tool #Scanning #Ports
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5🫡31🌚1👻1
🖥 Репозиторий: osint_stuff_tool_collection инструмент OSINT

OSINT stuff tool collection — это коллекция из нескольких сотен онлайн-инструментов для OSINT (Open Source Intelligence).  

— Данный репозиторий содержит различные инструменты, сайты и сервисы, которые можно использовать для сбора информации из общедоступных источников.

Ссылка на GitHub

#Tool #GitHub #OSINT #Awesome #GEOINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🌚2❤‍🔥1💯1👻1🫡1
🖥 Репозиторий: The Threat Hunter Playbook — сборник сценариев для охотника за угрозами

The Threat Hunter Playbook
— это открытый проект, который позволяет делиться логикой обнаружения, методами работы злоумышленников и ресурсами для более эффективной разработки обнаружения угроз.

— Данный репозиторий содержит документы, которые следуют структуре MITRE ATT&CK и доступны в виде интерактивных записных книжек.

Ссылка на GitHub

#GitHub #Hunter #MITRE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👎2🔥2❤‍🔥11🌚1👻1🫡1
🖥 Репозиторий: LOLBAS — бинарные системы и скрипты

Living Off The Land Binaries and Scripts — проект, который документирует и каталогизирует бинарные файлы, сценарии и библиотеки для Windows, которые могут использоваться в альтернативных целях, часто злоумышленниками или красными командами.

— Данный проект служит всеобъемлющим ресурсом для специалистов по информационной безопасности, чтобы понимать потенциальное неправильное использование законных инструментов Windows.

Ссылка на GitHub

#RedTeam #BlueTeam #PurpleTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1🌚1👻1🫡1