Лаборатория хакера
27.6K subscribers
962 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Crunch — инструмент для генерации списков паролей

Crunch — это удобный инструмент для генерации паролей, который предоставляет широкие возможности пользовательской настройки. С его помощью можно создавать пароли различной длины, содержащие определенные символы или следующие определенные шаблоны.

— Данный инструмент позволяет сохранять сгенерированные пароли в различных файловых форматах, таких как текстовые файлы, CSV и другие.

Ссылка на GitHub

#Bruteforce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍235
🖥 Репозиторий: MITMproxy — инструмент перехвата HTTP(S) трафика

MITMproxy
это инструмент для анализа и перехвата сетевого трафика, который позволяет перехватывать HTTP/HTTPS-трафик. Этот инструмент широко используется для отладки веб-приложений, тестирования безопасности сетей и приложений, а также для обучения и исследований.

— Данный инструмент можно запускать как в консоли так и в браузере, перехват HTTP(S) возможен благодаря добавлению сертификата. Mitmproxy так же поддерживает перехват трафика на android.

Ссылка на GitHub

#Network #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥4
🖥 Репозиторий: JWT-Cracker — инструмент для брутфорса jwt ключей

JWT-Crackerэто инструмент, предназначенный для взлома токенов. JWT - это стандартный формат токенов, который используется для передачи информации между двумя сторонами в виде JSON объектов. Они часто используются для аутентификации и авторизации пользователей в веб-приложениях и API.

— Данный инструмент позволяет проводить брутфорс атаки по словарям на JWT, выявлять уязвимости в их структуре и контролировать безопасность приложений. При взломе такого токена есть шанс получить доступ к учетным данным пользователей.

Ссылка на GitHub

#Bruteforce
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍4
This media is not supported in your browser
VIEW IN TELEGRAM
🧑‍🎓 Этичный Хакер × KILLNET soon.
Please open Telegram to view this post
VIEW IN TELEGRAM
👎23❤‍🔥12👍85🍌4👻1
🖥 Репозиторий: IntelOwl — инструмент для анализа сетевых угроз

IntelOwl — это открытый исследовательский инструмент, который помогает анализировать различные угрозы в информационной безопасности. Он предоставляет возможности для сбора, анализа и визуализации информации о потенциальных угрозах, таких как вредоносные файлы, URL-адреса, IP-адреса и домены.

— Данный инструмент позволяет проводить различные виды анализа, такие как статический анализ файлов, поиск информации об угрозах в открытых источниках, а также проверку IP-адресов и доменов на наличие связей с известными угрозами.

Ссылка на GitHub

#Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🖥 Репозиторий: RawDog — инструмент для генереции кода

Rawdog
это инструмент, предназначенный для обработки текста в командной строке, который реагирует на ввод пользователя на естественном языке и генерирует скрипт Python для автоматического выполнения задач. Этот инновационный помощник способен самостоятельно анализировать контекст ввода, запускать соответствующие сценарии.

— Данный инструмент предлагает уникальную функциональность, позволяющую автоматизировать процессы работы с текстом и скриптами Python, обеспечивая более эффективное взаимодействие пользователя с системой.

Ссылка на GitHub

#AI
Please open Telegram to view this post
VIEW IN TELEGRAM
10🔥5👍4
This media is not supported in the widget
VIEW IN TELEGRAM
👍7👎7🖕3🤨2
🖥 Репозиторий: Emba — инструмент для проверки безопасности ПО

Emba — ключевой инструмент для проверки безопасности встроенного ПО, который используется тестировщиками на проникновение и специалистами по безопасности продуктов.

— Данный инструмент обеспечивает полный цикл анализа безопасности, начиная с извлечения встроенного ПО, проведения статического и динамического анализа с использованием эмуляции, и заканчивая созданием веб-отчета.

Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Shittier — инструмент для нечитаемого кода

Shittier
это инструмент, который призван сделать код проекта нечитаемым, но при этом работоспособным. Он применяет случайные изменения в форматировании, добавляя пробелы, отступы и переносы строк, что приводит к нарушению структуры кода.

— Данный инструмент предназначен для форматирования кода в проекте, сохраняя изменения либо в исходном файле, либо в новом файле с другим именем. Вся работа с утилитой осуществляется через командную строку, что обеспечивает удобство и простоту взаимодействия с инструментом.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁85👎5🔥2
🖥 Репозиторий: Github Dorks — инструмент для поиска по гугл доркам

Google Dorks это специальные запросы для поиска информации в поисковой системе Google, которые могут быть использованы для обнаружения утечек данных, незащищенных API, паролей, ключей API и других чувствительных данных.

— Данный инструмент предназначен для поиска информации, конкретно по вашим запросам. Он может быть использован как для OSINT так и для поиска уязвимостей.

Ссылка на GitHub

#GoogleDorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥21
🖥 Репозиторий: AQUATONE — инструмент для разведки

AQUATONE — представляет собой набор инструментов, которые применяются для проведения разведки, сканирования и выявления доменных имен.

— Данный инструмент позволяет обнаруживать поддомены в целевом домене путем анализа открытых источников информации и использования распространенных методов перебора доменов.

Ссылка на GitHub

#Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: Metasploit — инструмент для пентеста

Metasploit — это мощный инструмент для тестирования безопасности, который широко используется в области информационной безопасности.

— Данный инструмент предоставляет широкий набор инструментов для сканирования уязвимостей. Одним из ключевых преимуществ Metasploit является его огромная база данных уязвимостей, которая постоянно обновляется и пополняется.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6🥱4🍌1
🖥 Репозиторий: Ghidra — инструмент для reverse engineering

Ghidra — это мощный инструмент для обратной разработки. Он предоставляет возможности анализа и декомпиляции программного обеспечения.

— Ghidra позволяет анализировать исполняемые файлы, дизассемблировать код, проводить статический анализ и многое другое. Этот инструмент обладает графическим интерфейсом, который упрощает процесс анализа кода.

Ссылка на GitHub

#ReverseEngineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥52😁2
🖥 Репозиторий: xfreerdp — инструмент для удаленного рабочего стола

xfreerdp — это удобный инструмент для работы с удаленными рабочими столами, который позволяет пользователям управлять удаленными компьютерами с помощью протокола RDP.

— Данный инструмент предоставляет широкий спектр функций, включая возможность установки соединения с удаленным рабочим столом, передачу файлов и использование удаленных приложений.

🖥 Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1241
erid: 2Vtzqwnwd7w

Solar NGFW ГК "Солар" прошел нагрузочное тестирование на Уральском форуме «Кибербезопасность в финансах»

Эксперты ГК «Солар» развернули мобильный стенд и провели демонстрацию производительности Solar NGFW в соответствии с методикой тестирования, разработанной в компании.

🔥Solar NGFW успешно прошел все этапы тестирования и продемонстрировал:

☀️пропускную способность до 20 Гбит/с в режиме FW

☀️пропускную способность 4 Гбит/с в режиме NGFW (FW+IPS+DPI+журналирование)

☀️стабильную работу во время всех тестов

☀️доступность интерфейсов управления на протяжении всего процесса

☀️возможность проводить мониторинг и корректировать параметры в режиме реального времени.

Переходите по ссылке и читайте про Solar NGFW

Реклама.рекламодатель: ООО "РТК ИБ" ИНН: 7704356648
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👎1
🖥 Репозиторий: Gitleaksинструмент для предотвращения размещения данных

Gitleaks — это инструмент с открытым исходным кодом, предназначенный для предотвращения размещения конфиденциальных данных в репозиториях Git.

— Данный инструмент проводит аналих Git‑репозиториев на наличие личных данных , таких как пароли, API‑ключи и другая секретная информация, которая не должна быть доступна.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
🖥 Репозиторий: Sshguard — инструмент для безопасности сервера

Sshguard — это инструмент для обеспечения безопасности сервера, который анализирует журналы активности сервера, выявляет потенциально опасные действия и блокирует IP-адреса злоумышленников.

— Данный инструмент написан на языке программирования C, он работает эффективно и не создает дополнительной нагрузки на систему.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎃3
🖥 Репозиторий: Nesca — сканер сети

Nesca
— это сканер, предназначенный для совместной работы по сканированию сети для обнаружения различных устройств. Он имеет стильный «хакерский» графический интерфейс, который придает ему элитный вид.

— Данный инструмент позволяет легко и быстро сканировать различные диапазоны адресов, и диапазоны доменных имен (DNS-режим), настраивая количество потоков, таймауты и проверяемые порты.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍118👎5
🖥 Репозиторий: x64dbg — инструмент для анализа исполняемых файлов

x64dbg — это отладчик для Windows, который предоставляет широкий набор функций для анализа и отладки исполняемых файлов.

— Данный инструмент включают в себя поддержку отладки x86 и x64 приложений, возможность просмотра и изменения регистров процессора, отслеживание выполнения инструкций, а также анализ стека и кучи.

Ссылка на GitHub

#ReverseEngeneering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🤨4
🖥 Репозиторий: RouterSploit — инструмент для пентеста сетевых устройств

RouterSploit — это фреймворк для тестирования на проникновение в маршрутизаторы и другие сетевые устройства. Он предоставляет возможности для анализа безопасности сетевых устройств, поиска уязвимостей и проведения атак на сетевые устройства.

— Этот инструмент специализируется на тестировании и анализе уязвимостей в сетевых устройствах, помогая повышать уровень безопасности сети.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🤣4👌1😐1