Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
💻 ToRat — троян работающий через Tor

Инструмент межплатформенного удаленного администрирования, написанный на Go с использованием Tor в качестве транспортного механизма, который в настоящее время поддерживает клиентов Windows, GNU/Linux, МacOS.

Ссылка на GitHub

#RAT #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195👀41
🔍 OSINT: email2phonenumber

email2phonenumber - это инструмент OSINT, который позволяет вам получить номер телефона цели, просто указав его адрес электронной почты.

— Этот инструмент помогает автоматизировать обнаружение чьего-либо номера телефона, злоупотребляя недостатками конструкции сброса пароля и общедоступными данными.

Ссылка на GitHub

#OSINT #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🆒4🔥21🐳1😐1
🔎 Netdata — мониторинг служб

Программа для распределенного мониторинга в реальном времени.
Netdata собирает тысячи метрик из систем, оборудования, контейнеров и приложений с нулевой конфигурацией для быстрого выявления аномалий, уязвимостей или неполадок в вашей системе.

Ссылка на GitHub
Ссылка на оф. сайт

#monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥2
Любите смеяться над мамкиными хакерами? Которые, подписавшись на каналы таких же школьников с постами «как взломать биткоин», с полной уверенностью начинают копировать давно устаревшие мануалы 🤦‍♂️

Вот только с приходом хорошо обученных генеративных нейронок даже эти школохакеры смогут стать серьезной угрозой 😂 С ними будет решение, знающее больше самого продвинутого хакера.

На канале CyberYozh выложен бесплатный курс (в двух томах) по применению AI для хакинга.

Том 2 (07.2023) – скачать
Том 1 (02.2023) – скачать

Вам лучше посмотреть это раньше, чем тот самый «школохакер» 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣26👎6👍4
🔐 Insular — песочница для Android

Insular - это среда «песочницы» Android, для клонирования выбранных приложений "большого брата" и изоляции их от доступа к вашим личным данным за пределами «песочницы» (включая журналы вызовов, контакты, фотографии и т. д.), даже если предоставлены соответствующие разрешения.

Данные, привязанные к устройству (SMS, IMEI и т. д.), попрежнему доступны.

Изолированное приложение может быть заморожено по запросу, при этом значок запуска исчезнет, а его фоновое поведение будет полностью заблокировано.

Ссылка на Gitlab

#sandbox #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍181
This media is not supported in your browser
VIEW IN TELEGRAM
🔸 Ink Ul

Это набор настраиваемых компонентов пользовательского интерфейса для CLI, которые можно использовать в ваших терминальных утилитах.

Компоненты включают ввод текста и электронной почты, ввод пароля, подтверждение ввода, выбор и множественный выбор, счетчик, индикатор выполнения, значок, сообщение о состоянии, предупреждение, неупорядоченные и упорядоченные списки.

Ссылки на GitHub

#CLI #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)

Старт: 1 декабря
Длительность: 4 месяца

ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструменты, СИ и др. Максимум практики, закрытый чат и поддержка преподавателей. ❗️Лучшим ученикам поможем в трудоустройстве!

🎓 После прохождения курса WAPT вы сможете:
✔️ Участвовать в Bug Bounty и зарабатывать деньги
✔️ Повышать привилегии на скомпрометированном сервере
✔️ Выстраивать защиту веб-сервисов от популярных видов атак
✔️ Находить уязвимости в веб-приложениях

🏆 Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Реклама. ООО "АКАДЕМИЯ КОДЕБАЙ". ИНН 9706020333. erid: LjN8KLBP8
👍104🔥4
vpngate-with-proxy

Клиент VPN GATE для GNU/Linux с поддержкой прокси.

- Возможность подключения к публичным серверам VPN напрямую или через прокси
- Автоматическое настройка DNS для устранения утечки DNS.
- Автоматическая фильтрация мертвых VPN-серверов.
- Может выполнять пользовательский скрипт после того, как vpn tunnel установлен или сломан.

Ссылка на GitHub

#VPN #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
ИТ-ландшафт усложняется, количество кибератак растет — приходится внедрять новые ИБ-инструменты

Если интересуетесь новыми практиками в сфере информационной безопасности, приходите 30 ноября в 14:00 по Москве на VK Security Meetup.

Регистрация: https://bit.ly/3u5uXKN

В программе

🔹 Тренды и ключевые изменения в сфере ИБ в 2024 году.

🔹 Практики взаимодействия между разработчиками и ИБ-специалистами.

🔹 Процесс разработки ПО в контексте безопасности.

🔹 Построение процессов на практике и развитие культуры ИБ в компании.

30 ноября, 14:00 Мск
⚡️Зарегистрироваться: https://bit.ly/3u5uXKN
👍32
🖥 Репозиторий: AnonAddy

Служба анонимной пересылки электронной почты с открытым исходным кодом, позволяющая создавать неограниченное количество псевдонимов электронной почты.

Также имеется возможность самостоятельного хостинга.

Ссылка на GitHub

#mail
Please open Telegram to view this post
VIEW IN TELEGRAM
💘10👍311🔥1
🖥 Lightway — быстрейший протокол VPN

Lightway Core - это современный протокол VPN, для достижения минимального времени установки соединения при сохранении высокого уровня безопасности и надёжности.

Заявлена поддержка платформ GNU/Linux, Windows, macOS, iOS, Android, маршрутизаторов (Asus, Netgear, Linksys) и браузеров.

В коде задействованы готовые проверенные криптографические функции, предоставляемые библиотекой wolfSSL, уже используемой в решениях, получивших сертификат FIPS 140-2. В штатном режиме протокол использует UDP для передачи данных и DTLS для создания шифрованного канала связи.

Тесты показали, что по сравнению с L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard и SSTP переход на Lightway позволил сократить время установки соединения в среднем в 2.5 раз. Новый протокол также дал возможность на 40% снизить число разрывов соединений.

Ссылка на GitHub

#VPN #Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍246👎1
📱 Курс: Тестирование на проникновение сайта

Автор:
Zaid Sabih

Комплексный курс по взлому веб-сайтов и веб-приложений, в русской озвучке! Материал подойдёт как для специалистов, так и для начинающих, которые лишь начинают свой путь в тестировании на проникновение и хакинге.

Смотреть — Yandex Disk
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍15🔥7👎2
Атака сетей на уровне протоколов.pdf
30.3 MB
💻 Атака сетей на уровне протоколов. Руководство хакера
по перехвату и анализу сетевого трафика и эксплуатации уязвимостей.


Авторы: Джеймс Форшоу

— Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

#Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
31👍8🔥6💋3🌚1🆒1
📝 Linux Command Library — путеводитель по командам

Библиотека команд Linux в виде мобильного приложения.
В настоящее время приложение имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию.

Работает на 100% в автономном режиме, не требует подключения к Интернету и не имеет программного обеспечения для отслеживания.

Ссылка на GitHub

#Linux #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍14😨4🆒4💘41
Дневник_охотника_за_ошибками_Путешествие_через_джунгли_проблем_безопасности.PDF
3.8 MB
👁 Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения

Автор: Тобиас Клейн

Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3
🖥 smxi — управление Debian дистрибутивами

smxi - инструмент командной строки для управления дистрибутивами Linux на основе Debian (кроме Ubuntu подобных)

Каковы возможности данного инструмента:
- Автоматическая установка драйверов GPU вместе с необходимыми патчами (даже nVidia)
- Установка программного обеспечения (от простого пакета до полноценной среды рабочего стола)
- Удаление любого данного программного обеспечения
- Очистка системы (очистка кеша АРТ, удаление старых ядер и модулей ядра и т. Д.)
- Управление и развертывание обновлений системы Обновления ядра / обновления модуля ядра

Ссылка на GitHub

#Debian #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍203🫡31🎉1
🔎 SSTImap — автоматический поиск Code Injection и SSTI

Удобный и мощный инструмент командной строки, который автоматизирует процесс поиска уязвимостей Code Injection и Server-Side Template Injection.

— Может быть использован для сканирования веб-приложений наличие уязвимостей в установленных шаблонах, что позволяет значительно ускорить процесс тестирования безопасности.

Ссылка на GitHub

#SSTI #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18211🔥1🖕1
💽 SMS Forwarder — ретранслятор сообщений

SMS Forwarder - отслеживает SMS-сообщения мобильного телефона Android, входящие вызовы, уведомления приложений и переадресовывает их на другие устройства через Telegram, WeChat, SMS, вебхук, e-mail, PushPlus и множество других сервисов по вашему выбору.

Ссылка на GitHub

#spy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35142🆒2🎉1🖕1
🗂 Коллекция видео по эксплуатации уязвимостей веб-приложений

Представленный ниже репозиторий содержит подборку видео по тестированию веб-приложений на различные уязвимости. Для удобства, содержимое разбито на категории, в зависимости от типа атак и уязвимостей.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍42🖕1
90 Days Of DevOps

Этот репозиторий - путь для самоподготовки к профессии DevOps-инженера и получению более глубоких базовых знаний о DevOps.

- Цель состоит в том, чтобы в течение 90 дней, по 1 часу в день, изучить более 13 областей «DevOps» и получить базовые знания.

Ссылка на GitHub

#DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍326🔥4❤‍🔥1🆒1