Лаборатория хакера
27K subscribers
1.01K photos
27 videos
11 files
1.09K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Sagan — это многопоточный механизм анализа журналов

Sagan
— открытое ПО, представляющее собой многопоточный высокопроизводительный движок для анализа и корреляции журналов событий в реальном времени.

Основная цель Sagan — анализировать журналы в реальном времени, выявлять потенциальные угрозы безопасности и аномалии путём корреляции событий журналов из различных источников.

По сути, Sagan похож на Suricata и Snort, но с журналами, а не сетевыми пакетами

Ссылка на GitHub

#Sagan #Analysis #Logs
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: StreamDivert — перехват и ретрансляция входящих/исходящих сетевых соединений в системе

StreamDivert
— это мощный инструмент, предназначенный для перенаправления и модификации сетевого трафика на уровне приложений

— Он обеспечивает возможность перехвата трафика и изменения данных в реальном времени

А также позволяет ретранслировать все входящие SMB-соединения на порт 445 на другой сервер или только определённые входящие SMB-соединения от конкретного набора исходных IP на другой сервер.

Ссылка на GitHub

#TrafficRedirection #NetworkAnalysis #OpenSource #Debugging
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: backdoor-apk — добавляем бэкдор в любой APK файл

backdoor-apk
— это шелл скрипт, который упрощает процесс добавления бэкдора в любой APK файл для Android

— Программа поставляется со сторонними компонентами android-sdk-linux, apktool и proguard5.2.1.

Этот сценарий оболочки предоставляется как есть без каких-либо гарантий и предназначен только для образовательных целей


Ссылка на GitHub
Взлом Android – устройства. (Backdoor-apk + HTA server)

#Malware #Shell #APK #Backdoor
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍3
🖥 Репозиторий: Weevely — веб-шелл динамически распространяемый по сети

Weevely
— это веб-шелл командной строки, динамически распространяемый по сети во время выполнения, предназначен для удалённого администрирования и тестирования на проникновение.

Программа обеспечивает похожий на SSH терминал даже в ограниченном окружении.


— Имеет более 30 модулей для администрирования веб-аккаунтов, повышения привилегий веб-серверов и латерального продвижения по сети.

Функции модулей:
– Похожий на SSH терминал
– Запуск SQL консоли, завёрнутой на цель
– Пропуск HTTP трафика до цели через прокси
– Аудит безопасности настройки хоста
– Локальное монтирование целевой файловой системы
– Проведение сетевых сканирований завёрнутых на цель
– Выгрузка и загрузка файлов
– Порождение обратного и прямого TCP шелла
– Брут-форс внутренних служб
– Управление сжатыми архивами
– Агент бэкдора


А также поддерживает прокси HTTP, SOCKS и использование анонимной сети Tor.

Ссылка на GitHub
Инструкция по использованию Weevely: инструмента веб-мастера и пентестера

#Shell #Web #PHP #Backdoor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: ArchStrike — проект на базе Arch Linux для тестировщиков на проникновение и специалистов по безопасности

ArchStrike — поставляется со всеми лучшими частями Arch Linux и дополнительными инструментами для тестирования на проникновение и кибербезопасности.

— Включает в себя тысячи инструментов и приложений, разделённых на группы модульных пакетов.

Ссылка на GitHub

#ArchLinux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥2
🖥 Репозиторий: Habu — мультитул безопасности под Windows и Linux

Habu — это набор инструментов на Python для сбора информации, исследования и хакинга сети.

Основные возможности Habu:
– ARP Poisoning и ARP Sniffing;
– обнаружение DHCP и DHCP Starvation (атака, при которой злоумышленник занимает все IP-адреса);
– фальшивый сервер FTP;
– атака LAND;
– взлом SNMP;
– идентификация субдоменов;
– клонер сертификатов SSL/TLS;
– SYN флудинг;
– анализ флагов TCP и TCP ISN;
– сканирование портов TCP;
– проверка имени пользователя по социальным сетям;
– идентификация виртуальных хостов;
– идентификация веб-технологий.

Ссылка на GitHub
Утилиты для сбора информации и исследования сети в Windows и Linux

#Windows #Linux #Habu #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2
🖥 Репозиторий: torctl — скрипт перенаправления трафика

torctl — это скрипт для перенаправления всего трафика через сеть Tor, в том числе перенаправляются DNS-запросы для полной анонимности системы.

— Скрипт может быть установлен как служба и автоматически запускаться при каждом включении компьютера

Также в скрипте есть функции смены MAC-адресов на всех интерфейсах и очистка памяти при выключении компьютера.

Ссылка на GitHub

#Tor #Proxy #DNS #Anonymous
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52