Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
👩‍💻 shelljack — консольный кейлоггер

shelljack - это вредоносный эмулятор терминала, который использует ptrace для вставки себя между оболочкой и управляющим tty.

Он позволяет осуществить встраивание злоумышленника между целевым пользователем и его оболочкой.

С этой позиции злоумышленник может проверить и захватить все операции ввода-вывода, когда они проходят через терминал.

Ссылка на GitHub

#keylogger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1011
Mr.Robot — полезные гайды, github-инструменты для пентеста, OSINT, xss, криптографии.

Fuck society.
5🤣3
✔️ InviZible Pro — privacy and security

Android-приложение для конфиденциальности и безопасности в Интернете, которое включает в себя такие известные модули, как DNSCrypt, Tor и Purple 12P.

— Вы можете легко настроить сам InviZible Pro, а также его модули, чтобы удовлетворить самые нестандартные требования.

Ссылка на GitHub

#Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🆒51👎1
🔎 Holehe OSINT — поиск по почте

— Эффективный поиск зарегистрированных аккаунтов по электронной почте.

Holehe проверяет, привязана ли электронная почта к учетной записи на таких сайтах, как twitter, instagram, imgur и более 120 других.

Ссылка на GitHub

#OSINT #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍174
🔎 Awesome OSINT — репозиторий по осинту

Тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.

- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍72
🔠 AnXray — прокси/VPN для Android

— Универсальный набор инструментов прокси/VPN для Android, написанный на Kotlin, от китайских разработчиков.

Поддерживаемые протоколы:
- SOCKS (4/4a/5)
- HTTP(S)
- SSH
- Shadowsocks
- WireGuard ( wireguard-plugin ) и д.р.

Ссылка на GitHub

#VPN #Proxy #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17
Команда Nsocks это професионал в мире Socks сервисов
Рады представить вам Premium качество

Наши преимущества:
- широкий ассортимент прокси: мобильные прокси LTE, Residential прокси с высокой скоростью и аптаймом, недорогие прокси со скидкой
- удобный поиск прокси по фильтрам, маска, город, isp, zip, тип прокси, и тд.
- приятные цены, от $0.4 за 24 часа
- рефунд в течение 2 часов после покупки, если прокси умер.
- простой и понятный интерфейс
- возможность использовать прокси как с паролем так и без авторизации (на выбор)
- автопродление прокси при необходимости
- отстутствие логов и запретов на трафик (закрыты только smtp порты)

Текущий онлайн тотал 40к, число стран стран >200. По USA 23к, уникальных зипов 8к.
Мы всегда открыты для обратной связи и настроены довести наш проект до идеала.

Принимаем к оплате Bitcoin и Litecoin

Официальные домены:
nsocks.net

Официальные контакты:
jabber: [email protected]
telegram: @nsocksnet

TOR domain:
nsocks4pvtcewb2ora3zk47ksx7dvazbxyhzp4myhegpthgkphpi7aad.onion
3👎2
⌨️ LockBox — дистрибутив предназначенный для крипты

LockBox
- это дистрибутив GNU/Linux, производный от Debian, Ubuntu и elementary OS, специально разработан для хранения и управления криптовалютами.

— Он включает в себя несколько усиленных изменений конфигурации в целях безопасности, строго ограничительную настройку брандмауэра, несколько приложений, предназначенных для резервного копирования данных, диспетчер паролей и браузер LibreWolf.

Ссылка на GitHub

#Crypto #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤣91
💻 NekoBot — автоматический пентест

NekoBot - это инструмент для автоматического пентеста, который облегчает проникновение на один или несколько серверов под веб-сайтами (Wordpress, Joomla, Drupal, Magento, Opencart и т. д.)

Ссылка на GitHub

#pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍3👏2👎1🐳1🖕1
💻 Seahorse — менеджер паролей и ключей

Seahorse - простое приложение для управления паролями и ключами шифрования с открытым исходным кодом.

Каковы возможности инструмента:
- Поддерживает добавление связки паролей для приложений и сетей
- Возможность хранить ключ Secure Shell (используется для доступа к удаленным компьютерам / серверам)
- Хранить ключи GPG, используемые для защиты электронной
почты и файлов
- Надежно храните закрытый ключ сертификата

Ссылка на GitLab
Ссылка на оф. сайт

#manager #encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3🌚2
🔎 EarlyBird — сканирование репозиториев

EarlyBird - это инструмент обнаружения конфиденциальных данных, способный сканировать репозитории исходного кода на предмет нарушения пароля, PII, устаревших методов криптографии, ключевых файлов и т. д.

— Его можно использовать для сканирования удаленных репозиториев git, локальных файлов или каталогов или в качестве шага перед фиксацией.

Ссылка на GitHub

#Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122
This media is not supported in your browser
VIEW IN TELEGRAM
🔍 Deduplicator — дубликаты файлов

Поиск, сортировка, фильтрация и удаление дубликатов файлов.

Deduplicator использует fxhash (некриптографический алгоритм хеширования) под капотом, который работает очень быстро. В результате Deduplicator способен обрабатывать огромные объемы данных за пару секунд.

— Во время тестирования Deduplicator смог просмотреть 8,6 ГБ pdf-файлов и обнаружить дубликаты за 2,9 секунды.

Ссылка на GitHub

#scan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
👩‍💻 NAT Slipstreaming — удалённый доступ к TCP/UDP

NAT Slipstreaming позволяет злоумышленнику получить удаленный доступ к любым службам TCP/UDP, привязанным к машине жертвы, минуя NAT/брандмауэр жертвы (произвольный контроль точечных отверстий брандмауэра), просто путем посещения жертвой веб-сайта.

Ссылка на GitHub

#TCP #UDP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥1👎1
📶 XSStrike — пакет обнаружения XSS

XSStrike - это пакет обнаружения межсайтовых сценариев, оснащенный четырьмя рукописными синтаксическими анализаторами, интеллектуальным генератором полезной нагрузки, мощным механизмом фаззинга и невероятно быстрым сканером.

Ссылка на GitHub
Ссылка на документацию

#xss
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122🔥1🆒1
🔍 PCAPdroid — сетевой трафик устройства

PCAPdroid - это приложение Android с открытым исходным кодом, которое позволяет отслеживать и экспортировать сетевой трафик вашего устройства.

Приложение имитирует VPN для захвата без полномочий root, но, в отличие от VPN, трафик обрабатывается локально на устройстве.

Ссылка на GitHub

#Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
PytnGlazHakera (2).pdf
20.4 MB
📚 Книга: Python глазами хакера

Рассмотрены современные интерпретаторы языка Python. Описано устройство reverse shell, файлового вируса, трояна, локера и шифровальщика.

— Представлены примеры инструментов для автоматизированного сбора информации о компьютере, динамического анализа вредоносного кода, в том числе с использованием API VirusTotal.

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
🔎 TorBot

TorBot - это интеллектуальный инструмент Osint с открытым исходным кодом, разработанный на Python.

Основная цель этого проекта - собрать открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму.

Ссылка на GitHub

#OSINT #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6🔥1
🔵 Bluetooth Honeypot: Bluepot

Bluepot - это Bluetooth Honeypot, написанный на Java и работающий на GNU/Linux.

— Программное обеспечение, предназначенное для приема и хранения любого вредоносного ПО, отправленного ему, и взаимодействия с распространенными атаками Bluetooth, такими как «BlueBugging» и «BlueSnarfing».

Система также позволяет отслеживать атаки с помощью графического пользовательского интерфейса, который предоставляет графики, списки, информационную панель и дальнейший подробный анализ из файлов журналов.

Ссылка на GitHub

#Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👌31
Forwarded from Mr. Robot
This media is not supported in the widget
VIEW IN TELEGRAM
🗿26👍5❤‍🔥4👎41
⌨️ FragAttacks — пентест WiFi

Он способен проверить клиент Wi-Fi и точки доступа на выявления уязвимостей. Обнаруженные уязвимости затрагивают все современные протоколы безопасности Wi-Fi, включая последнюю спецификацию WPAЗ.

Ссылка на GitHub

#WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23