Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Puppeteer — автоматизации задач, связанных с веб-браузерами

Puppeteer — библиотека Node.js для автоматизации, тестирования и скрапинга веб-страниц, работающая поверх протокола Chrome DevTools.

— Данный инструмент поддерживается командой Google Chrome и предоставляет разработчикам возможность выполнять различные задачи браузера, такие как создание скриншотов, скрапинг веб-сайтов.

Ссылка на GitHub

#Java #Scraping #Web #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92🔥1🌚1👻1🫡1
🖥 Репозиторий: Awesome Incident Response — инструменты реагирования на инциденты

Awesome Incident Response — это репозиторий с открытым исходным кодом, который содержит список инструментов и ресурсов для реагирования на инциденты безопасности.

— Данный репозиторий предназначен для помощи аналитикам безопасности и командам Digital Forensics and Incident Response (DFIR)

Ссылка на GitHub

#DFIR #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍62🔥2🌚1👻1🫡1
🖥 Репозиторий: Gobuster — инструмент брутфорса

Gobuster
— это инструмент для брутфорса:
1. URI (директорий и файлов) в веб-сайтах;
2. DNS субдоменов (с поддержкой подстановочных символов);
3. Имён виртуальных хостов на целевых веб-серверах.

— Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения.

Ссылка на GitHub

#Bruteforce #Pentest #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍43🔥1🌚1👻1🫡1
🖥 Репозиторий: 1earn — сбор информации и сканировани уязвимостей

1earn
— это инструмент для автоматизации сбора информации и сканирования уязвимостей, предназначенный для пентестеров и баг-хантеров.

— Данный инструмент автоматизирует разведку, перечисление поддоменов, сканирование портов и поиск общих веб-уязвимостей.

Инструмент создает отчеты о собранной информации, помогая специалистам по безопасности выявлять риски.


Ссылка на GitHub

#Hacking #RedTeam #CTF #Pentest #BlueTeam #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤‍🔥1🔥1🌚1😈1👻1🫡1
🖥 Репозиторий: Dr0p1t-Framework — фреймворк для создания dropper (трояна)

Dr0p1t-Framework
— это инструмент для быстрого создания и развертывания offensive payloads (полезных нагрузок для атак) при тестировании на проникновение и в red teaming.

— Данный инструмент помогает создавать реверс-шеллы, bind-шеллы, Meterpreter и другие типы полезных нагрузок, упрощая процесс их доставки и выполнения на скомпрометированных системах.

Ссылка на GitHub

#Framework #Spoofing #Backdoor #Malware #Phishing #Hacking #Pentest #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥43❤‍🔥2🌚1👻1🫡1
🖥 Репозиторий: Wifite2 — автоматическая атака на Wi-Fi сети

Wifite2 — мощный инструмент для автоматического взлома защищённых Wi-Fi сетей, переписанный и обновлённый с учётом современных реалий.

— Данный инструмент просканирует доступные сети, отфильтрует слабозащищённые, и начнёт автоматическую атаку с захватом handshake, деаутентификацией и сохранением дампов для последующего взлома.

Ссылка на GitHub

#WiFi #Hacking #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥5👻2❤‍🔥11🌚1🫡1
🖥 Репозиторий: Gitrob — разведывательные работы для организаций GitHub

Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub. 

— Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов.

Ссылка на GitHub

#OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👌2🌚1👻1🫡1
🖥 Репозиторий: BlueToolkit — фреймворк для тестирования уязвимостей устройств Bluetooth

BlueToolkit
— это набор инструментов для пентеста и оценки безопасности Bluetooth-устройств.

— Данный инструмент включает в себя утилиты для сканирования Bluetooth-устройств, перехвата трафика, проведения атак типа "человек посередине" (Man-in-the-Middle) и других видов атак на Bluetooth.

Ссылка на GitHub

#Bluetooth #Attack #Pentest #Vulnerability #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3🆒31🌚1👻1🫡1
🖥 Репозиторий: InfluxDB — платформа для работы с временными рядами данных.

InfluxDB
— это база данных, специально разработанная для хранения и анализа данных, изменяющихся во времени, например, показания датчиков, метрики производительности, данные мониторинга и финансовые данные.

— Данный инструмент предоставляет мощный язык запросов, масштабируемость и оптимизирована для высокой скорости записи и чтения данных.

Ссылка на GitHub

#Monitoring #Data #Metrics
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥7👍4🆒31🌚1👻1🫡1
🖥 Репозиторий: Metasploitable3 — тестирования эксплойтов с использованием Metasploit

Metasploitable3
— это виртуальная машина, специально разработанная компанией Rapid7 для обучения и тестирования в области кибербезопасности.

— Данный инструмент это преднамеренно уязвимая система, содержащая множество распространенных уязвимостей, которые можно использовать для практики проведения пентестов, отработки навыков эксплуатации, тестирования средств защиты и изучения различных атак.

Ссылка на GitHub

#Metasploit #Pentest #Exploit #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🆒31❤‍🔥1🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🚀 Подарки в Telegram стали золотой жилой, а TON – лидером NFT-рынка по объему торговДуров

С момента старта продаж они принесли мессенджеру миллионы долларов, а инвесторам — х10 прибыли на перепродажах.

Как это работает: Telegram выпускает лимитированные NFT-подарки (гифты, стикеры). После распродажи они попадают на внутренние маркетплейсы, где их перепродают в разы дороже.

Где всё происходит?
1. Tonnel – много предложений и некоторые демпингуют для быстрой продажи;
2. Portals – продавать лучше тут, так как комиссии меньше;
3. AutoGifts – автоматический бот-скупщик подарков;
4. Mrkt – начал давать 0.3 TON за продажу подарка на их площадке;
5. WalletStars – покупка звёзд;
6. Palacenft – маркет продажи стикеров.


— Рынок Telegram подарков набирает обороты. Сохраняйте в себе, чтобы не потерять эти инструменты.

💙Записки Безопасника
Please open Telegram to view this post
VIEW IN TELEGRAM
4💊3👎2🖕2👍1🤬1
🖥 Репозиторий: PentestGPT — тестирование на проникновение с помощью GPT

PentestGPT
— это репозиторий на GitHub, представляющий собой сборник ресурсов, инструментов, методологий и материалов, связанных с тестированием на проникновение.

— Данный инструмент содержит ссылки на полезные статьи, книги, скрипты, утилиты и чек-листы, которые могут быть использованы пентестерами для проведения оценки безопасности информационных систем и веб-приложений.

Ссылка на GitHub

#Pentest #ИИ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍62
🖥 Репозиторий: Zphisher — инструмент для фишинга

Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шаблонами.

— Данный инструмент предназначен для демонстрации того, как работает фишинг и какие при этом используются методы.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤‍🔥53
🖥 Репозиторий: Hunner — фреймворк тестирования безопасности

Hunner
— фреймворк для пентеста веб-приложений, предлагающий автоматизированное сканирование и эксплуатацию уязвимостей.

Данный фреймворк имеет следующие функции:
1. Сканировать уязвимость SQL;
2. Сканирование уязвимости xxs;
3. Сайты Dos;
4. Brutforce Ftp;
5. Brutforce SSh;
6. Почтовые счета Brutforce.

Ссылка на GitHub

#Framework #Pentest #Bruteforce #Hacking
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥432🍌2
🖥 Репозиторий: Pyleak — инструмент для обнаружения утечек в Python

Pyleak
— это инструмент командной строки, написанный на Python, предназначенный для поиска секретов (например, паролей, ключей API, токенов и т. д.) в файлах и директориях.

— Данный инструмент сканирует код, конфигурационные файлы и другие текстовые файлы на наличие шаблонов, которые могут указывать на наличие секретов, чтобы предотвратить их случайную утечку.

Ссылка на GitHub

#Leak #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥21
🖥 Репозиторий: Public Pentesting Reports — архив реальных отчётов по взлому

Public Pentesting Reports
— представляет собой коллекцию публично доступных отчетов о тестировании на проникновение, предназначенную для обучения и ознакомления с методологиями и техниками пентеста.

— Данный инструмент служит ценным ресурсом для специалистов по безопасности, позволяя им изучать реальные примеры уязвимостей и стратегии их выявления.

Ссылка на GitHub

#Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🆒32🔥2
🖥 Репозиторий: CVE Program — страница проекта Common Vulnerabilities and Exposures

CVE Program
— инструменты и ресурсы, связанные с CVE, стандартом для идентификации, классификации и публичного раскрытия информации об уязвимостях в программном обеспечении.

— Данный репозиторий служит централизованным местом для разработки, управления и распространения информации о CVE, способствуя усилиям по обеспечению кибербезопасности.

Ссылка на GitHub

#CVE #Vulnerability #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8💯21🔥1
🖥 Репозиторий: Bluing — сбор информации о Bluetooth

Bluing
— (ранее bluescan) - это инструмент BluetoothIntelligence Gathering, может помочь нам исследовать внутреннюю структуру Bluetooth, которая является сложным протоколом, или взломать устройства Bluetooth.

— Данный инструмент частично зависит от BlueZ, официального стека протоколов Linux Bluetooth, поэтому он поддерживает работу только на Linux.

Ссылка на GitHub

#Bluetooth #Hacking #OSINT #Spoofing
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒64💯21
🖥 Репозиторий: Smap — пассивный сканер портов

Smap
— это полезный инструмент для быстрого и адаптивного сканирования портов, особенно для больших сетей, построенный на основе Nmap.

— Данный инструмент автоматизирует процесс настройки и оптимизации Nmap, чтобы сделать сканирование более эффективным.

Ссылка на GitHub

#Scanning #Nmap #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍41🔥1🆒1
🖥 Репозиторий: JYso — всеобъемлющее руководство по продвинутым JNDI и эксплойтам сериализации

JYso — это инструмент, который можно использовать как в качестве ysoserial, так и в качестве JNDIExploit.

— Данный инструмент также имеет функции обхода нескольких высоких версий JNDI, WAF и RASP.

Ссылка на GitHub

#Attack #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4❤‍🔥21