Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: WhatBreach — поиск взломанных электронных писем и баз данных

WhatBreach
— инструмент OSINT, который упрощает задачу обнаружения утечек, в которых участвовал конкретный адрес электронной почты.

— Данный инструмент берет либо одно электронное письмо, либо список электронных писем и ищет их с помощью API haveibeenpwned.com, оттуда он будет искать ссылку на запрос на Dehashed, относящуюся к базе данных, и выводит все нарушения вместе со всеми вставками, в которые включено это письмо.

Ссылка на GitHub

#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🆒5🔥31🌚1👻1🫡1
🖥 Репозиторий: KickThemOut — мощный инструмент Python для отключения нежелательных устройств от сети

KickThemOut
— это утилита с открытым исходным кодом, созданная с использованием Python и специально разработанная для сетевых администраторов и домашних пользователей.

— Данный инструмент позволяет пользователям эффективно контролировать и управлять устройствами, подключенными к их сетям.

Ссылка на GitHub

#Spoofing #WiFi #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🌭2👻21🌚1🫡1
🖥 Репозиторий: 007-TheBondсбор информации о вашей жертве

TheBond — OSINT скрипт, который поможет вам найти информацию про любого человека, вашего друга, члена семьи, краша или врага.

Данный инструмент имеет функционал:
1. Инстаграм OSINT
2. Пробив по номеру телефона
3. Поиск имени пользователя в социальных сетях
4. Поиск в Интернете
5. Пробив по IP

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥94🌚4🤣21👻1🫡1
🖥 Репозиторий: MalwareSourceCode — cборник исходного кода вредоносного ПО

MalwareSourceCode
это коллекция исходного кода вредоносных программ для различных платформ на разных языках программирования.

— Данный репозиторий создан для исследовательских целей, анализа угроз и изучения методов, используемых в разработке вредоносных программ.

Ссылка на GitHub

#Malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🌚4👻32❤‍🔥2🫡2
🖥 Репозиторий: Phatcrack — веб-решение для распределенного хешкрекинга

Phatcrack
 — современное решение для распределённого взлома хешей, предназначенное для хакеров и других специалистов по информационной безопасности.

— Данный инструмент создан на основе Hashcat, поддерживает наиболее распространённые атаки Hashcat и почти все типы хэшей

Ссылка на GitHub

#Hashing #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥2🌚2💯1👻1🫡1
🖥 Репозиторий: Lamda —автоматизация мобильных данных

Lamda — это платформа Android RPA (Robotic Process Automation) следующего поколения, предназначенная для упрощения и автоматизации мобильных операций с данными.

— Данный фреймворк объединяет возможности удаленного рабочего стола, реверс-инжиниринг, захват пакетов, подключение и автоматизацию в одном мощном инструменте.

Ссылка на GitHub

#Android #AI #Reverse #Framework #Data
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62❤‍🔥11🌚1👻1🫡1
🖥 Репозиторий: Awesome Hacking Resources — коллекция ресурсов по взлому/тестированию на проникновение

Awesome Hacking Resources
— это тщательно подобранный список хакерских инструментов, ресурсов и справочных материалов для энтузиастов и профессионалов в области кибербезопасности.

— Данный репозиторий представляет собой исчерпывающую коллекцию ссылок на различные темы, связанные со взломом, включая тестирование на проникновение, реверс-инжиниринг, криптографию и многое другое.

Ссылка на GitHub

#GitHub #Awesome #Hacking #Penest #Reverse #Cryptography
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤‍🔥2🌚1💯1😈1👻1🫡1
🖥 Репозиторий: Gophish —набор инструментов для фишинга

Gophish
— это набор инструментов для фишинга с открытым исходным кодом, предназначенный для предприятий и тестировщиков проникновения.

— Данный инструмент предоставляет возможность быстро и легко настраивать и выполнять фишинговые мероприятия и обучение по повышению осведомленности о безопасности.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥41🌚1👻1🫡1
🖥 Репозиторий: Instagram-scraper — парсер для Instagram

Instagram-scraper — командное приложение на Python, которое скачивает фотографии, видео и метаданные пользователей Instagram.

— Данный инструмент позволяет собирать данные аккаунтов пользователей, хэштегов и местоположений, в том числе комментарии.

Ссылка на GitHub

#OSINT #Scraper #Instagram
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114💯3❤‍🔥1🌚1👻1🫡1
🖥 Репозиторий: Espoofer —тестирования подделки электронной почты

Espoofer — инструмент для тестирования обхода аутентификации SPF, DKIM и DMARC в системах электронной почты.  

— Данный инструмент помогает системным администраторам и пентестерам быстро выявить уязвимости в целевых почтовых серверах.

Ссылка на GitHub

#Mail #Pentest #Spoofing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🫡21❤‍🔥1🌚1👻1
🖥 Репозиторий: HackTools — универсальное расширение браузера для специалистов по безопасности

HackTools
— это веб-расширение, облегчающее тестирование на проникновение веб-приложений, оно включает в себя шпаргалки, а также все инструменты, используемые во время тестирования.

— Данный репозиторий позволяет искать полезную нагрузку на разных веб-сайтах или в вашем локальном хранилище, большинство инструментов доступны одним щелчком мыши.

Ссылка на GitHub

#Hacking #RedTeam #BugBounty #Reverse #PurpleTeam #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍152❤‍🔥21🌚1👻1🫡1
🖥 Репозиторий: ReconFTW — инструмент для автоматизации разведки

ReconFTW
— это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.

— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.

Ссылка на GitHub

#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍4🫡2🌚1👻1🤝1
🖥 Репозиторий: Sentryмониторинг приложений и отслеживания ошибок

Sentry
— это платформа для отслеживания ошибок и мониторинга производительности, ориентированная на разработчиков.

— Данный инструмент помогает разработчикам видеть, что действительно важно, быстрее решать решения и постоянно узнавать о своих приложениях.

Ссылка на GitHub

#Monitoring #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤‍🔥2👻21🌚1🫡1
🖥 Репозиторий: Sublist3r — перечисление поддоменов веб-сайтов

Sublist3r
— это инструмент на python, который создан для перечисления поддоменов веб-сайтов, используя разведку, на основе открытых источников.

— Данный инструмент помогает тестерам на проникновение и охотникам за багами собрать информацию по поддоменам для домена на который они нацелились.

Ссылка на GitHub

#OSINT #Recon #Web #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1332🫡2❤‍🔥1🌚1👻1
🖥 Репозиторий: AutoRecon — многопоточный сетевой разведывательный инструмент

AutoRecon
— это многопоточный инструмент сетевой разведки, который выполняет автоматическую перечисление услуг.

— Данный инструмент предназначен в качестве инструмента для экономии времени для использования в CTF и других средах тестирования на проникновение (например OSCP).

Ссылка на GitHub

#Recon #Network #CTF #Pentest #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥10👍4🫡3💯2🌚1👻1
🖥 Репозиторий: LKRG — выявление атак и нарушений целостности ядра

LKRG
— это модуль ядра Linux, предназначенный для выявления и блокирования атак и нарушений целостности структур ядра.

Например, модуль может защитить от несанкционированного внесения изменений в работающее ядро и попыток изменения полномочий пользовательских процессов.


— Данный инструмент подходит как для организации защиты от эксплоитов уже известных уязвимостей ядра Linux, так и для противостояния эксплоитам для ещё неизвестных уязвимостей.

Ссылка на GitHub

#Linux
#kernel
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🌚2🤯1👻1🫡1
🖥 Репозиторий: Linkook — поиск связанных учётных

Linkook — это инструмент OSINT для обнаружения связанных/подключенных учетных записей в социальных сетях и связанных с ними электронных писем на нескольких платформах с использованием одного имени пользователя.

— Данный инструмент также поддерживает экспорт собранных отношений в формате, дружественном к Neo4j, для визуального анализа.

Ссылка на GitHub

#OSINT #Web #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥1🌚1💯1👻1🫡1
🖥 Репозиторий: The Sleuth Kit — криминалистический анализ образов дисков и файловых систем

The Sleuth Kit (TSK)
— это библиотека и набор инструментов командной строки, которые позволяют вам исследовать образы дисков.

— Данный инструмент, основные функции которого, позволяют анализировать данные тома и файловой системы.

Ссылка на GitHub

#Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍164🔥3🌚1👻1🫡1
🖥 Репозиторий: Bouncy Castle — криптографические API

Bouncy Castle
— это пакет с реализацией криптографических алгоритмов, написанный на языке программирования Java (также существует реализация на C#).

— Данный репозиторий дополняет стандартное криптографическое расширение (JCE) и содержит API, подходящий для использования в любой среде (включая J2ME).

Ссылка на GitHub

#Cryptography #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥1🌚1💯1👻1🫡1
🖥 Репозиторий: Wi-Fi Cracking — взлома WPA/WPA2 Wi-Fi

Wi-Fi Cracking
— репозиторий, в котором представлены методы тестирования безопасности сетей Wi-Fi, защищённых слабыми паролями (WPA/WPA2).  

— Данный репозиторий помогает сетевым администраторам и специалистам по безопасности проверить надёжность собственных беспроводных сетей или сетей, которые разрешено тестировать.  

Ссылка на GitHub

#WiFi #Network #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥511🌚1👻1🫡1