Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
Любите смеяться над мамкиными хакерами? Которые, подписавшись на каналы таких же школьников с постами «как взломать биткоин», с полной уверенностью начинают копировать давно устаревшие мануалы 🤦‍♂️

Вот только с приходом хорошо обученных генеративных нейронок даже эти школохакеры смогут стать серьезной угрозой 😂 С ними будет решение, знающее больше самого продвинутого хакера.

На канале CyberYozh выложен бесплатный курс (в двух томах) по применению AI для хакинга.

Том 2 (07.2023) – скачать
Том 1 (02.2023) – скачать

Вам лучше посмотреть это раньше, чем тот самый «школохакер» 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣26👎6👍4
🔐 Insular — песочница для Android

Insular - это среда «песочницы» Android, для клонирования выбранных приложений "большого брата" и изоляции их от доступа к вашим личным данным за пределами «песочницы» (включая журналы вызовов, контакты, фотографии и т. д.), даже если предоставлены соответствующие разрешения.

Данные, привязанные к устройству (SMS, IMEI и т. д.), попрежнему доступны.

Изолированное приложение может быть заморожено по запросу, при этом значок запуска исчезнет, а его фоновое поведение будет полностью заблокировано.

Ссылка на Gitlab

#sandbox #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍181
This media is not supported in your browser
VIEW IN TELEGRAM
🔸 Ink Ul

Это набор настраиваемых компонентов пользовательского интерфейса для CLI, которые можно использовать в ваших терминальных утилитах.

Компоненты включают ввод текста и электронной почты, ввод пароля, подтверждение ввода, выбор и множественный выбор, счетчик, индикатор выполнения, значок, сообщение о состоянии, предупреждение, неупорядоченные и упорядоченные списки.

Ссылки на GitHub

#CLI #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)

Старт: 1 декабря
Длительность: 4 месяца

ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструменты, СИ и др. Максимум практики, закрытый чат и поддержка преподавателей. ❗️Лучшим ученикам поможем в трудоустройстве!

🎓 После прохождения курса WAPT вы сможете:
✔️ Участвовать в Bug Bounty и зарабатывать деньги
✔️ Повышать привилегии на скомпрометированном сервере
✔️ Выстраивать защиту веб-сервисов от популярных видов атак
✔️ Находить уязвимости в веб-приложениях

🏆 Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Реклама. ООО "АКАДЕМИЯ КОДЕБАЙ". ИНН 9706020333. erid: LjN8KLBP8
👍104🔥4
vpngate-with-proxy

Клиент VPN GATE для GNU/Linux с поддержкой прокси.

- Возможность подключения к публичным серверам VPN напрямую или через прокси
- Автоматическое настройка DNS для устранения утечки DNS.
- Автоматическая фильтрация мертвых VPN-серверов.
- Может выполнять пользовательский скрипт после того, как vpn tunnel установлен или сломан.

Ссылка на GitHub

#VPN #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
ИТ-ландшафт усложняется, количество кибератак растет — приходится внедрять новые ИБ-инструменты

Если интересуетесь новыми практиками в сфере информационной безопасности, приходите 30 ноября в 14:00 по Москве на VK Security Meetup.

Регистрация: https://bit.ly/3u5uXKN

В программе

🔹 Тренды и ключевые изменения в сфере ИБ в 2024 году.

🔹 Практики взаимодействия между разработчиками и ИБ-специалистами.

🔹 Процесс разработки ПО в контексте безопасности.

🔹 Построение процессов на практике и развитие культуры ИБ в компании.

30 ноября, 14:00 Мск
⚡️Зарегистрироваться: https://bit.ly/3u5uXKN
👍32
🖥 Репозиторий: AnonAddy

Служба анонимной пересылки электронной почты с открытым исходным кодом, позволяющая создавать неограниченное количество псевдонимов электронной почты.

Также имеется возможность самостоятельного хостинга.

Ссылка на GitHub

#mail
Please open Telegram to view this post
VIEW IN TELEGRAM
💘10👍311🔥1
🖥 Lightway — быстрейший протокол VPN

Lightway Core - это современный протокол VPN, для достижения минимального времени установки соединения при сохранении высокого уровня безопасности и надёжности.

Заявлена поддержка платформ GNU/Linux, Windows, macOS, iOS, Android, маршрутизаторов (Asus, Netgear, Linksys) и браузеров.

В коде задействованы готовые проверенные криптографические функции, предоставляемые библиотекой wolfSSL, уже используемой в решениях, получивших сертификат FIPS 140-2. В штатном режиме протокол использует UDP для передачи данных и DTLS для создания шифрованного канала связи.

Тесты показали, что по сравнению с L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard и SSTP переход на Lightway позволил сократить время установки соединения в среднем в 2.5 раз. Новый протокол также дал возможность на 40% снизить число разрывов соединений.

Ссылка на GitHub

#VPN #Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍246👎1
📱 Курс: Тестирование на проникновение сайта

Автор:
Zaid Sabih

Комплексный курс по взлому веб-сайтов и веб-приложений, в русской озвучке! Материал подойдёт как для специалистов, так и для начинающих, которые лишь начинают свой путь в тестировании на проникновение и хакинге.

Смотреть — Yandex Disk
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍15🔥7👎2
Атака сетей на уровне протоколов.pdf
30.3 MB
💻 Атака сетей на уровне протоколов. Руководство хакера
по перехвату и анализу сетевого трафика и эксплуатации уязвимостей.


Авторы: Джеймс Форшоу

— Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

#Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
31👍8🔥6💋3🌚1🆒1
📝 Linux Command Library — путеводитель по командам

Библиотека команд Linux в виде мобильного приложения.
В настоящее время приложение имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию.

Работает на 100% в автономном режиме, не требует подключения к Интернету и не имеет программного обеспечения для отслеживания.

Ссылка на GitHub

#Linux #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍14😨4🆒4💘41
Дневник_охотника_за_ошибками_Путешествие_через_джунгли_проблем_безопасности.PDF
3.8 MB
👁 Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения

Автор: Тобиас Клейн

Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3
🖥 smxi — управление Debian дистрибутивами

smxi - инструмент командной строки для управления дистрибутивами Linux на основе Debian (кроме Ubuntu подобных)

Каковы возможности данного инструмента:
- Автоматическая установка драйверов GPU вместе с необходимыми патчами (даже nVidia)
- Установка программного обеспечения (от простого пакета до полноценной среды рабочего стола)
- Удаление любого данного программного обеспечения
- Очистка системы (очистка кеша АРТ, удаление старых ядер и модулей ядра и т. Д.)
- Управление и развертывание обновлений системы Обновления ядра / обновления модуля ядра

Ссылка на GitHub

#Debian #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍203🫡31🎉1
🔎 SSTImap — автоматический поиск Code Injection и SSTI

Удобный и мощный инструмент командной строки, который автоматизирует процесс поиска уязвимостей Code Injection и Server-Side Template Injection.

— Может быть использован для сканирования веб-приложений наличие уязвимостей в установленных шаблонах, что позволяет значительно ускорить процесс тестирования безопасности.

Ссылка на GitHub

#SSTI #Injection
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18211🔥1🖕1
💽 SMS Forwarder — ретранслятор сообщений

SMS Forwarder - отслеживает SMS-сообщения мобильного телефона Android, входящие вызовы, уведомления приложений и переадресовывает их на другие устройства через Telegram, WeChat, SMS, вебхук, e-mail, PushPlus и множество других сервисов по вашему выбору.

Ссылка на GitHub

#spy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35142🆒2🎉1🖕1
🗂 Коллекция видео по эксплуатации уязвимостей веб-приложений

Представленный ниже репозиторий содержит подборку видео по тестированию веб-приложений на различные уязвимости. Для удобства, содержимое разбито на категории, в зависимости от типа атак и уязвимостей.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍42🖕1
90 Days Of DevOps

Этот репозиторий - путь для самоподготовки к профессии DevOps-инженера и получению более глубоких базовых знаний о DevOps.

- Цель состоит в том, чтобы в течение 90 дней, по 1 часу в день, изучить более 13 областей «DevOps» и получить базовые знания.

Ссылка на GitHub

#DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍326🔥4❤‍🔥1🆒1
🔎 Instagram Location Search

— Скрипт, для нахождения идентификаторов местоположения в Instagram рядом с указанной широтой и долготой.

Список можно сохранить в виде файла JSON, или GeoJSON, а также поддерживает карту Leaflet для визуализации местоположения возвращаемых точек.

Ссылка на GitHub

#Instagram #GEOINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍355❤‍🔥5🔥3
🔍 Proxy Checker — автопроверка прокси

Чекер, разработанный на Python 3 для проверки прокси.

Получаемые данные:
- тип (HTTP, SOCKS4, SOCKS5)
- время ответа (в секундах)
- анонимность (анонимная или прозрачная)
- страна
- город
- код страны

Ссылка на GitHub

#Proxy #Checker
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10🤔1
🔎 Nginxpwner — поиск уязвимостей Nginx

Nginxpwner - это крайне простой в использовании инструмент для поиска распространенных неправильных конфигураций и уязвимостей Nginx.

Ссылка на GitHub

#nginx
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍421