Лаборатория хакера
27.3K subscribers
989 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Awesome Wordlists — коллекция словарей и wordlist'ов

Awesome Wordlists — сборник больших наборов словарей для брутфорса, фаззинга, имени пользователей, паролей, субдоменов и многого другого.

Он содержит:
1. Подборки для паролей и логинов — общие и целевые (breach-данные, common-passwords);
2. Wordlist'ы для обнаружения субдоменов и виртуальных хостов;
3. Списки путей и URL для fuzzer'ов (каталоги, админ-панели, конфиги);
4. Специальные словари для API, header'ов, параметров и payload'ов;
5. Инструменты и рекомендации по оптимизации списков (слияние, фильтрация, сжатие).

Ссылка на GitHub

#Wordlists #Fuzzing #Passwords #Recon #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65
🎁Самые дешевые звезды без верификации и KYC

@mellstars_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5💊5
This media is not supported in your browser
VIEW IN TELEGRAM
— Когда спросили, готов ли отчет по пентесту

#Meme
😁20💯3👍2
Уроки по ИБ, белый хакинг, вирусы, социальная инженерия, безопасность

ИБ Книга
Более 1660 русскоязычных книг по ИБ и Социальной Инженерии можно найти на канале.

Бэкап — канал с исходниками популярных проектов. Здесь вы найдёте исходные коды нейросетей, ботов, сайтов и других интересных проектов, которые дадут дополнительные знания

Весь материал на каналах в общем доступе. Ничего лишнего.
2❤‍🔥1
🖥 Репозиторий: JSObfuscator — инструмент для обфускации JavaScript кода

JSObfuscator — это инструмент, предназначенный для обфускации JavaScript кода, что позволяет защитить его от реверс-инжениринга и недобросовестного копирования.

— Он применяет различные техники обфускации, трансформируя исходный код таким образом, что его становится сложнее прочитать и понять.

JSObfuscator упрощает процесс обфускации и предлагает гибкие настройки для достижения оптимального уровня защиты.


Ссылка на GitHub

#Obfuscation #JavaScript #OpenSource #JSObfuscator
Please open Telegram to view this post
VIEW IN TELEGRAM
6❤‍🔥21
🖥 Репозиторий: Delta — улучшаем читаемость кода

Delta — это приложение для Linux, которое помогает визуализировать различия в коде.

— Оно добавляет подсветку синтаксиса к результатам ripgrep, а при работе с Git показывает разницу между файлами (diff) удобно, с цветами и структурой.

Ссылка на GitHub

#Code
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍6❤‍🔥2
🖥 Репозиторий: ESLint — инструмент для анализа и улучшения качества JavaScript кода

ESLint — это мощный инструмент статического анализа кода, предназначенный для выявления и предотвращения проблем в JavaScript и других языках программирования.

— Он позволяет разработчикам находить синтаксические ошибки, недочеты и нарушения стиль-кода, благодаря чему значительно повышается качество и читаемость кода.

Данный инструмент поддерживает настраиваемые правила и плагины, что позволяет командам адаптировать его под свои нужды и стандарты кодирования.


Ссылка на GitHub

#CodeQuality #JavaScript #StaticAnalysis #OpenSource #ESLint
Please open Telegram to view this post
VIEW IN TELEGRAM
63
🖥 Репозиторий: Dradis — инструмент для управления отчетами о пентестах

Dradis Framework — это платформа для создания и управления отчетность пентестов, предназначенная для упростить процесс документирования и обмена информацией между членами команды.

— Она предоставляет командам веб-интерфейс для создания, редактирования документации, связанной с безопасностью, такой как выводы, заметки и рекомендации, и совместной работы над ней.

Dradis обеспечивают гибкие возможности для настройки шаблонов отчетов, что позволяет адаптировать их под конкретные требования.


Ссылка на GitHub

#Pentesting #Reporting #OpenSource #Dradis
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: DVWA (Damn Vulnerable Web Application) — тренировочная среда для пентестеров

DVWA (Damn Vulnerable Web Application) — это уязвимое веб-приложение, предназначенное для обучения и тренировки навыков тестирования на проникновение.

— Он предлагает широкий спектр уязвимостей, таких как SQL-инъекции, XSS, CSRF и другие, что позволяет пользователям практиковаться в безопасной среде.

DVWA имеет несколько уровней сложности, что делает его подходящим как для начинающих, так и для опытных пентестеров.


Ссылка на GitHub

#Pentesting #WebApplication #Training #OpenSource #DVWA
Please open Telegram to view this post
VIEW IN TELEGRAM
👍744👎1
🖥 Репозиторий: libsodium.js — библиотека для шифрования данных на JavaScript

libsodium.js
— JavaScript-обертка для библиотеки libsodium, известной своей безопасностью и производительностью в области криптографии.

— Инструмент предоставляет высокоуровневые API для реализации шифрования, подписи, хэширования, аутентификации сообщений, генерации ключей и других криптографических операций.

Ссылка на GitHub

#Encryption #JavaScript #Cryptography #OpenSource #libsodium
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🖥 Репозиторий: GnuPG — инструмент для шифрования и дешифрования данных

GnuPG (GNU Privacy Guard) — это свободное программное обеспечение для шифрования и дешифрования данных, а также для создания цифровых подписей.

— Он позволяет пользователям шифровать как текстовые файлы, так и целые сообщения, а также выполнять дешифрование данных с использованием асимметричной криптографии.

GnuPG поддерживает интеграцию с различными приложениями и системами, что делает его эффективным инструментом для обеспечения безопасности данных в повседневной практике.


Ссылка на GitHub

#Decryption #Encryption #Cryptography #OpenSource #GnuPG
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Havij — инструмент для автоматизации SQL-инъекций

Havij — автоматизированный инструмент для обнаружения и использования уязвимостей SQL-инъекции в веб-приложениях.

С помощью Havij можно:
1. определить тип и версию целевой системы управления базами данных;
2. извлечь информацию из базы данных, включая имена таблиц и столбцов, а также записи данных;
3. выполнить SQL-запросы и в некоторых случаях команды в базовой операционной системе;
4. поддержать HTTPS, обеспечив безопасное общение во время тестирования.


— Данный инструмент поддерживает множество типов баз данных, включая MySQL, Oracle, PostgreSQL и другие.

Ссылка на GitHub

#SQL #Injection #DatabaseHacking #OpenSource #Havij
Please open Telegram to view this post
VIEW IN TELEGRAM
😁9👍3🤔2🖕21👎1
🖥 Репозиторий: SonarQube — инструмент для анализа кода и поиска уязвимостей

SonarQube — это платформа для непрерывного анализа кода, которая помогает разработчикам находить уязвимости, ошибки и запахи кода в приложениях.

— Он предоставляет возможность статического анализа, выявляя уязвимости в коде ещё до его публикации.

Поддерживает множество языков программирования и интегрируется с различными системами CI/CD.


Ссылка на GitHub

#CodeAnalysis #VulnerabilityDetection #OpenSource #SonarQube #QualityAssurance
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥8🆒2
🖥 Репозиторий: NetBox — инструмент для управления сетевой инфраструктурой

NetBox — веб-приложение для управления сетями, которое позволяет пользователям документировать свою сеть, отслеживать IP-адреса и управлять устройствами.

— Данный инструмент включает в себя функционал для визуализации сетевого оборудования, управления подсетями, VLAN, CDN, а также интеграцию с API для автоматизации задач.

NetBox помогает повысить эффективность управления сетями, делая процессы более прозрачными и структурированными.


Ссылка на GitHub

#NetworkManagement #Infrastructure #OpenSource #NetBox #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥842🆒1
🖥IDC — новые данные по рынку VM*/ Exposure Management**

• Рынок решений для управления уязвимостями и киберугрозами: $2,63 млрд — +8,1% vs 2023;

• В рейтинг вошел Positive Technologies: доля 2,4%, выручка $63,6 млн (2024), рост +14,6% — выше рынка;

• Лидеры в выборке: Tenable, Qualys, Rapid7.

Главный вывод: простого сканирования уже недостаточно

Современные требования — не «нашёл — залатал», а выстраивание полноценного процесса управления уязвимостями, мисконфигами, учетками и др., предсказание и управление атаками:

• моделирование путей атак;

• приоритизация реальных рисков, а не просто количества уязвимостей;

• проактивное управление киберустойчивостью на уровне всей инфраструктуры.

Если ваш VM не умеет качественно выявлять недостатки инфраструктуры и ранжировать уязвимости относительно рисков для бизнеса — он уже пассивен. Время предвидеть атаки, а не ждать взлома.

* VM — управление уязвимостями
** Exposure Management — управление киберугрозами
Please open Telegram to view this post
VIEW IN TELEGRAM
4
🖥 Репозиторий: Kibana — инструмент для анализа и управления дашбордами безопасности

Kibana — это открытая платформа визуализации данных, которая позволяет пользователям легко анализировать, визуализировать и управлять данными, собранными в Elasticsearch.

— Она используется для мониторинга безопасности и предоставляет мощные средства для создания интерактивных дашбордов, отображающих происшествия и тренды безопасности.

Поддерживает множество форматов визуализации, включая графики, карты и таблицы.


Ссылка на GitHub

#SecurityDashboards #DataVisualization #OpenSource #Kibana
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4
🖥 Репозиторий: Honeytrap — инструмент для управления honeypot

Honeytrap — это современный honeypot, предназначенный для обнаружения, записи и анализа попыток атак на сеть.

— Он позволяет создавать различные ловушки для хакеров, собирая ценные данные о нападениях и методах, используемых для их осуществления.

Ссылка на GitHub

#Honeypot #ThreatDetection #OpenSource #Honeytrap
Please open Telegram to view this post
VIEW IN TELEGRAM
10
🖥 Репозиторий: Impacket — библиотека для написания сетевых атак и скриптов

Impacket — это набор Python-библиотек и инструментов, предоставляющих возможность работы с сетевыми протоколами, такими как SMB, MS SQL и LDAP.

— Этот инструмент облегчает написание скриптов для различных атак, используя протоколы Windows для взаимодействия с целевыми системами.

Impacket позволяет пользователям легко создавать свои собственные экспериментальные эксплойты, а также эффективно осуществлять тестирование безопасности и анализ уязвимостей в сетях.


Ссылка на GitHub

#Network #PenetrationTesting #Python #Impacket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🖥 Репозиторий: HashiCorp Vault — создание защищённой среды для управления секретами и конфиденциальными данными

HashiCorp Vault — это инструмент с открытым исходным кодом для безопасного хранения и управления секретами (пароли, ключи API, сертификаты) и контроля доступа к ним в защищённой среде.

— Vault обеспечивает централизованное управление секретами с сильным шифрованием, аудитом и политиками доступа;
— Поддерживает динамическое создание учетных данных, управление токенами и интеграцию с облачными провайдерами и CI/CD;
— Используется для автоматизации безопасного обмена ключами и создания изолированных защищённых сред в инфраструктуре.

Ссылка на GitHub

#SecretsManagement #DevOps #API #Cloud #Automation
Please open Telegram to view this post
VIEW IN TELEGRAM
8🤔2