Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
Команда Nsocks это професионал в мире Socks сервисов
Рады представить вам Premium качество

Наши преимущества:
- широкий ассортимент прокси: мобильные прокси LTE, Residential прокси с высокой скоростью и аптаймом, недорогие прокси со скидкой
- удобный поиск прокси по фильтрам, маска, город, isp, zip, тип прокси, и тд.
- приятные цены, от $0.4 за 24 часа
- рефунд в течение 2 часов после покупки, если прокси умер.
- простой и понятный интерфейс
- возможность использовать прокси как с паролем так и без авторизации (на выбор)
- автопродление прокси при необходимости
- отстутствие логов и запретов на трафик (закрыты только smtp порты)

Текущий онлайн тотал 40к, число стран стран >200. По USA 23к, уникальных зипов 8к.
Мы всегда открыты для обратной связи и настроены довести наш проект до идеала.

Принимаем к оплате Bitcoin и Litecoin

Официальные домены:
nsocks.net

Официальные контакты:
jabber: [email protected]
telegram: @nsocksnet

TOR domain:
nsocks4pvtcewb2ora3zk47ksx7dvazbxyhzp4myhegpthgkphpi7aad.onion
3👎2
⌨️ LockBox — дистрибутив предназначенный для крипты

LockBox
- это дистрибутив GNU/Linux, производный от Debian, Ubuntu и elementary OS, специально разработан для хранения и управления криптовалютами.

— Он включает в себя несколько усиленных изменений конфигурации в целях безопасности, строго ограничительную настройку брандмауэра, несколько приложений, предназначенных для резервного копирования данных, диспетчер паролей и браузер LibreWolf.

Ссылка на GitHub

#Crypto #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤣91
💻 NekoBot — автоматический пентест

NekoBot - это инструмент для автоматического пентеста, который облегчает проникновение на один или несколько серверов под веб-сайтами (Wordpress, Joomla, Drupal, Magento, Opencart и т. д.)

Ссылка на GitHub

#pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍3👏2👎1🐳1🖕1
💻 Seahorse — менеджер паролей и ключей

Seahorse - простое приложение для управления паролями и ключами шифрования с открытым исходным кодом.

Каковы возможности инструмента:
- Поддерживает добавление связки паролей для приложений и сетей
- Возможность хранить ключ Secure Shell (используется для доступа к удаленным компьютерам / серверам)
- Хранить ключи GPG, используемые для защиты электронной
почты и файлов
- Надежно храните закрытый ключ сертификата

Ссылка на GitLab
Ссылка на оф. сайт

#manager #encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3🌚2
🔎 EarlyBird — сканирование репозиториев

EarlyBird - это инструмент обнаружения конфиденциальных данных, способный сканировать репозитории исходного кода на предмет нарушения пароля, PII, устаревших методов криптографии, ключевых файлов и т. д.

— Его можно использовать для сканирования удаленных репозиториев git, локальных файлов или каталогов или в качестве шага перед фиксацией.

Ссылка на GitHub

#Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122
This media is not supported in your browser
VIEW IN TELEGRAM
🔍 Deduplicator — дубликаты файлов

Поиск, сортировка, фильтрация и удаление дубликатов файлов.

Deduplicator использует fxhash (некриптографический алгоритм хеширования) под капотом, который работает очень быстро. В результате Deduplicator способен обрабатывать огромные объемы данных за пару секунд.

— Во время тестирования Deduplicator смог просмотреть 8,6 ГБ pdf-файлов и обнаружить дубликаты за 2,9 секунды.

Ссылка на GitHub

#scan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15
👩‍💻 NAT Slipstreaming — удалённый доступ к TCP/UDP

NAT Slipstreaming позволяет злоумышленнику получить удаленный доступ к любым службам TCP/UDP, привязанным к машине жертвы, минуя NAT/брандмауэр жертвы (произвольный контроль точечных отверстий брандмауэра), просто путем посещения жертвой веб-сайта.

Ссылка на GitHub

#TCP #UDP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥1👎1
📶 XSStrike — пакет обнаружения XSS

XSStrike - это пакет обнаружения межсайтовых сценариев, оснащенный четырьмя рукописными синтаксическими анализаторами, интеллектуальным генератором полезной нагрузки, мощным механизмом фаззинга и невероятно быстрым сканером.

Ссылка на GitHub
Ссылка на документацию

#xss
Please open Telegram to view this post
VIEW IN TELEGRAM
👍122🔥1🆒1
🔍 PCAPdroid — сетевой трафик устройства

PCAPdroid - это приложение Android с открытым исходным кодом, которое позволяет отслеживать и экспортировать сетевой трафик вашего устройства.

Приложение имитирует VPN для захвата без полномочий root, но, в отличие от VPN, трафик обрабатывается локально на устройстве.

Ссылка на GitHub

#Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
PytnGlazHakera (2).pdf
20.4 MB
📚 Книга: Python глазами хакера

Рассмотрены современные интерпретаторы языка Python. Описано устройство reverse shell, файлового вируса, трояна, локера и шифровальщика.

— Представлены примеры инструментов для автоматизированного сбора информации о компьютере, динамического анализа вредоносного кода, в том числе с использованием API VirusTotal.

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
🔎 TorBot

TorBot - это интеллектуальный инструмент Osint с открытым исходным кодом, разработанный на Python.

Основная цель этого проекта - собрать открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму.

Ссылка на GitHub

#OSINT #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6🔥1
🔵 Bluetooth Honeypot: Bluepot

Bluepot - это Bluetooth Honeypot, написанный на Java и работающий на GNU/Linux.

— Программное обеспечение, предназначенное для приема и хранения любого вредоносного ПО, отправленного ему, и взаимодействия с распространенными атаками Bluetooth, такими как «BlueBugging» и «BlueSnarfing».

Система также позволяет отслеживать атаки с помощью графического пользовательского интерфейса, который предоставляет графики, списки, информационную панель и дальнейший подробный анализ из файлов журналов.

Ссылка на GitHub

#Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👌31
Forwarded from Mr. Robot
This media is not supported in the widget
VIEW IN TELEGRAM
🗿26👍5❤‍🔥4👎41
⌨️ FragAttacks — пентест WiFi

Он способен проверить клиент Wi-Fi и точки доступа на выявления уязвимостей. Обнаруженные уязвимости затрагивают все современные протоколы безопасности Wi-Fi, включая последнюю спецификацию WPAЗ.

Ссылка на GitHub

#WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
💻 ToRat — троян работающий через Tor

Инструмент межплатформенного удаленного администрирования, написанный на Go с использованием Tor в качестве транспортного механизма, который в настоящее время поддерживает клиентов Windows, GNU/Linux, МacOS.

Ссылка на GitHub

#RAT #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195👀41
🔍 OSINT: email2phonenumber

email2phonenumber - это инструмент OSINT, который позволяет вам получить номер телефона цели, просто указав его адрес электронной почты.

— Этот инструмент помогает автоматизировать обнаружение чьего-либо номера телефона, злоупотребляя недостатками конструкции сброса пароля и общедоступными данными.

Ссылка на GitHub

#OSINT #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🆒4🔥21🐳1😐1
🔎 Netdata — мониторинг служб

Программа для распределенного мониторинга в реальном времени.
Netdata собирает тысячи метрик из систем, оборудования, контейнеров и приложений с нулевой конфигурацией для быстрого выявления аномалий, уязвимостей или неполадок в вашей системе.

Ссылка на GitHub
Ссылка на оф. сайт

#monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥2
Любите смеяться над мамкиными хакерами? Которые, подписавшись на каналы таких же школьников с постами «как взломать биткоин», с полной уверенностью начинают копировать давно устаревшие мануалы 🤦‍♂️

Вот только с приходом хорошо обученных генеративных нейронок даже эти школохакеры смогут стать серьезной угрозой 😂 С ними будет решение, знающее больше самого продвинутого хакера.

На канале CyberYozh выложен бесплатный курс (в двух томах) по применению AI для хакинга.

Том 2 (07.2023) – скачать
Том 1 (02.2023) – скачать

Вам лучше посмотреть это раньше, чем тот самый «школохакер» 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣26👎6👍4
🔐 Insular — песочница для Android

Insular - это среда «песочницы» Android, для клонирования выбранных приложений "большого брата" и изоляции их от доступа к вашим личным данным за пределами «песочницы» (включая журналы вызовов, контакты, фотографии и т. д.), даже если предоставлены соответствующие разрешения.

Данные, привязанные к устройству (SMS, IMEI и т. д.), попрежнему доступны.

Изолированное приложение может быть заморожено по запросу, при этом значок запуска исчезнет, а его фоновое поведение будет полностью заблокировано.

Ссылка на Gitlab

#sandbox #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍181
This media is not supported in your browser
VIEW IN TELEGRAM
🔸 Ink Ul

Это набор настраиваемых компонентов пользовательского интерфейса для CLI, которые можно использовать в ваших терминальных утилитах.

Компоненты включают ввод текста и электронной почты, ввод пароля, подтверждение ввода, выбор и множественный выбор, счетчик, индикатор выполнения, значок, сообщение о состоянии, предупреждение, неупорядоченные и упорядоченные списки.

Ссылки на GitHub

#CLI #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103