Лаборатория хакера
27.3K subscribers
983 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
📝Эффективный сбор поддоменов с помощью перестановок по шаблонам

Еще один замечательный инструмент от ProjectDiscovery, который поможет вам при сборе поддоменов через перестановки и комбинирование слов.

Основная фишка инструмента, в отличии от аналогов, заключается в том, что инструмент умеет автоматически создавать перестановки, а также можно создавать свои собственные паттерны и шаблоны для перестановок слов.

Подробнее с инструментом можно познакомиться в блоге разработчиков или на гитхабе.

Ссылка на GitHub

#GitHub #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
😡 r4ven — инструмент для отслеживания местоположения IP-адреса и GPS- координаты пользователей на смартфонах и ПК

С помощью поддельного веб-сайта, использующего iframe для отображения настоящего сайта, инструмент получает данные о местоположении цели (широта и долгота) вместе с IP-адресом и информацией об устройстве.

Ссылка на GitHub

#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10😈4
🔵 IT Security Lecture — курс по ИБ

Отличный курс по ИБ, включающий различные направления: от информационной и сетевой безопасности до безопасности приложений и SDLC.

Язык: Английский

Ссылка на GitHub

#Cybersecurity #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥111👍1
✈️ OSINT SH — сервис по сбору информации, который предлагает различные инструменты для быстрого и удобного получения информации о объекте.

С помощью сервиса можно найти публичные хранилища на AWS S3 и Azure Blob, обнаружить субдомены в ходе реконструкции DNS, просмотреть всю историю записей DNS для заданного домена, выполнить обратный поиск IP-адреса для нахождения всех A-записей, связанных с IP-адресом, и многое другое.

Сервис OSINT.SH может использоваться в целях пентестинга, проведения расследований и сбора информации о целевых объектах.

Ссылка на инструмент

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
This media is not supported in your browser
VIEW IN TELEGRAM
Инструмент для снятия пикселизации

На днях был представлен новый инструмент, показывающий почему нельзя использовать пикселизацию для скрытия информации.

Код инструмента открыт, а мануал по его использованию смотрите по ссылке ниже.

Ссылка на Github

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍33
🔵 Malicious PDF — Тестируем формы загрузки PDF файлов

Если видите форму, в которую можно загрузить PDF, то может быть полезно использовать инструмент представленный ниже. Он позволяет сгенерировать набор PDF файлов с отстуком на Burp Collaborator или Interact.sh.

Кроме того, обратите внимание, что на некоторых эндпоинтах PDF может передаваться в base64. В таком случае достаточно найти конвертер pdf в base64 и перевести сгенерированные файлы.

Ссылка на GitHub

#Web #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
⬛️ Hacker tools — скрипты

Переписанные на Go (Golang) хакерские скрипты c более чем 60 различных функций.

Ссылка на GitHub

#Web #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15👎1
This media is not supported in your browser
VIEW IN TELEGRAM
🔎 DetectDee - поиск учёток по соц. сетям

Софт для поиск учетных записей социальных сетей по имени пользователя, электронной почте или телефону во всех социальных сетях из этого списка.

Ссылка на GitHub

#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18👎3
📶 passivedns — пассивный сбор записей DNS

Один из лучших инструментов сетевой безопасности для пассивного сбора записей DNS, а также облегчения обработки инцидентов, мониторинга сетевой безопасности (NSM) и общей цифровой экспертизы.

PassiveDNS отслеживает трафик с интерфейса или считывает рсар-файл и выводит ответы DNS-сервера в файл журнала. Пассивные DNS могут кэшировать / агрегировать повторяющиеся ответы DNS в памяти, ограничивая объем данных в файле журнала, не теряя значения в ответе DNS.

Ссылка на GitHub

#Cybersecurity #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142👎1
This media is not supported in your browser
VIEW IN TELEGRAM
😡 Possessor — Имитация действий пользователя через обратное соединение

Possessor - инструмент, позволяющий получить обратное соединение с использованием техники имитации пользователя, что не является подозрительным поведением для средств защиты.

По сути, основная идея техники заключается в использовании скрытого вторичного рабочего стола для имитации действий пользователя, минуя при этом анализ антивируса. Подробнее про технику можно почитать здесь.

Инструмент на Github

Видеодемонстрация

#malware
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥1👏1
🔎 Geolocation OSINT — репозиторий по теме геолокаций

Репозиторий предназначенный для любителей геолокации и решения задач связанных с определением местоположения. Там вы найдете различные сервисы для выполнения заданий по определению геолокации.

Ссылка на GitHub

#OSINT #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10👎1👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🔠 XSSTRON - браузер на основе Chromium для поиска XSS

Просматривайте веб-страницы, и браузер автоматически проверит их на наличие уязвимостей Reflected, Stored и DOM XSS в фоновом режиме. Также поддерживает POST запросы.

При нахождении уязвимости, отобразит ее в новом окне вместе с примером эксплуатации.

Ссылка на GitHub

#Web #XSS
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍21👎1
🕷 Katana - новый краулер от Projectdiscovery

Очередной подарок для любителей автоматизации. По словам авторов, мы получаем краулер нового поколения со стандартным и headless режимом, настраиваемым конфигом, скоупом, фильтрацией и многим другим.

P.S: Headless мод с автозаполнением форм очень хорош:

katana -u https://test.com -headless -jc -aff -kf -c 50 -fs dn

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍231👎1
🔀 RomBuster — инструмент для эксплуатации роутеров

Инструмент под названием RomBuster позволяет раскрыть пароль администратора сетевого роутера. Использует уязвимости в большинстве популярных моделей, таких как D-Link, Zyxel, TP-Link, Cisco and Huawei.

Ссылка на GitHub

#redteam #router
Please open Telegram to view this post
VIEW IN TELEGRAM
👍37🤔5👎2😱2💩1
🗺 Коллекция MindMaps для BugBounty и пентеста

Репозиторий с MindMap'ами для багхантеров, пентестеров и других специалистов по информационной безопасности.

Ссылка на GitHub

#Web #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🗳 Инструмент для проверки форм загрузки файлов

Инструмент под названием upload_bypass позволяет обходить ограничения на загрузку файлов с помощью различных техник Bug Bounty.

Ссылка на GitHub

#Web #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20👏4👎1
📚 Материалы с конференций по кибербезопасности

В репозитории собраны различные материалы с недавних конференций по кибербезопасности, с ссылками на их видео и слайды.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7👎3
Каналы про IT делятся на 2 типа:

1.
Выучи Python, JavaScript и C++ за 0,0001 секунды просто читая наш канал…

2. Хочешь читать переписки бывшей? Хакер из канала "Взлом Жопы" рассказывает как скачать Tor…

Но среди копипастных статей и мусора есть реально годный проект айтишника, работавшего 9 лет в ИБ — Пакет Безопасности.

Внутри узнаете когда наступит эра без паролей, почему 2022 стал годом утечек персональных данных и как не оказаться жертвой новой схемы интернет-скама.

Подпишитесь, злоумышленники не дремлют: @package_security
👍9😁4🤡4
📚 Коллекция активов публичных Bug Bounty программ

Репозиторий включают в себя поддомены, URL-адреса, веб-серверы, облачные ресурсы и многие другие данные о публичных Bug Bounty программах.

Удобно использовать для автоматизированного сканирования или когда нужно быстро вкатиться в новую программу.

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
📚 Подборка полезных ресурсов по ИБ

Отобранный список ресурсов и статей, которые помогут багхантерам и специалистам по безопасности найти материалы, полезные во время их путешествия по поиску уязвимостей.

Ссылка на ресурс

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12