Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Shittier — инструмент для нечитаемого кода

Shittier
это инструмент, который призван сделать код проекта нечитаемым, но при этом работоспособным. Он применяет случайные изменения в форматировании, добавляя пробелы, отступы и переносы строк, что приводит к нарушению структуры кода.

— Данный инструмент предназначен для форматирования кода в проекте, сохраняя изменения либо в исходном файле, либо в новом файле с другим именем. Вся работа с утилитой осуществляется через командную строку, что обеспечивает удобство и простоту взаимодействия с инструментом.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15😁85👎5🔥2
🖥 Репозиторий: Github Dorks — инструмент для поиска по гугл доркам

Google Dorks это специальные запросы для поиска информации в поисковой системе Google, которые могут быть использованы для обнаружения утечек данных, незащищенных API, паролей, ключей API и других чувствительных данных.

— Данный инструмент предназначен для поиска информации, конкретно по вашим запросам. Он может быть использован как для OSINT так и для поиска уязвимостей.

Ссылка на GitHub

#GoogleDorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥21
🖥 Репозиторий: AQUATONE — инструмент для разведки

AQUATONE — представляет собой набор инструментов, которые применяются для проведения разведки, сканирования и выявления доменных имен.

— Данный инструмент позволяет обнаруживать поддомены в целевом домене путем анализа открытых источников информации и использования распространенных методов перебора доменов.

Ссылка на GitHub

#Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: Metasploit — инструмент для пентеста

Metasploit — это мощный инструмент для тестирования безопасности, который широко используется в области информационной безопасности.

— Данный инструмент предоставляет широкий набор инструментов для сканирования уязвимостей. Одним из ключевых преимуществ Metasploit является его огромная база данных уязвимостей, которая постоянно обновляется и пополняется.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥6🥱4🍌1
🖥 Репозиторий: Ghidra — инструмент для reverse engineering

Ghidra — это мощный инструмент для обратной разработки. Он предоставляет возможности анализа и декомпиляции программного обеспечения.

— Ghidra позволяет анализировать исполняемые файлы, дизассемблировать код, проводить статический анализ и многое другое. Этот инструмент обладает графическим интерфейсом, который упрощает процесс анализа кода.

Ссылка на GitHub

#ReverseEngineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥52😁2
🖥 Репозиторий: xfreerdp — инструмент для удаленного рабочего стола

xfreerdp — это удобный инструмент для работы с удаленными рабочими столами, который позволяет пользователям управлять удаленными компьютерами с помощью протокола RDP.

— Данный инструмент предоставляет широкий спектр функций, включая возможность установки соединения с удаленным рабочим столом, передачу файлов и использование удаленных приложений.

🖥 Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1241
erid: 2Vtzqwnwd7w

Solar NGFW ГК "Солар" прошел нагрузочное тестирование на Уральском форуме «Кибербезопасность в финансах»

Эксперты ГК «Солар» развернули мобильный стенд и провели демонстрацию производительности Solar NGFW в соответствии с методикой тестирования, разработанной в компании.

🔥Solar NGFW успешно прошел все этапы тестирования и продемонстрировал:

☀️пропускную способность до 20 Гбит/с в режиме FW

☀️пропускную способность 4 Гбит/с в режиме NGFW (FW+IPS+DPI+журналирование)

☀️стабильную работу во время всех тестов

☀️доступность интерфейсов управления на протяжении всего процесса

☀️возможность проводить мониторинг и корректировать параметры в режиме реального времени.

Переходите по ссылке и читайте про Solar NGFW

Реклама.рекламодатель: ООО "РТК ИБ" ИНН: 7704356648
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2👎1
🖥 Репозиторий: Gitleaksинструмент для предотвращения размещения данных

Gitleaks — это инструмент с открытым исходным кодом, предназначенный для предотвращения размещения конфиденциальных данных в репозиториях Git.

— Данный инструмент проводит аналих Git‑репозиториев на наличие личных данных , таких как пароли, API‑ключи и другая секретная информация, которая не должна быть доступна.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3
🖥 Репозиторий: Sshguard — инструмент для безопасности сервера

Sshguard — это инструмент для обеспечения безопасности сервера, который анализирует журналы активности сервера, выявляет потенциально опасные действия и блокирует IP-адреса злоумышленников.

— Данный инструмент написан на языке программирования C, он работает эффективно и не создает дополнительной нагрузки на систему.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎃3
🖥 Репозиторий: Nesca — сканер сети

Nesca
— это сканер, предназначенный для совместной работы по сканированию сети для обнаружения различных устройств. Он имеет стильный «хакерский» графический интерфейс, который придает ему элитный вид.

— Данный инструмент позволяет легко и быстро сканировать различные диапазоны адресов, и диапазоны доменных имен (DNS-режим), настраивая количество потоков, таймауты и проверяемые порты.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍118👎5
🖥 Репозиторий: x64dbg — инструмент для анализа исполняемых файлов

x64dbg — это отладчик для Windows, который предоставляет широкий набор функций для анализа и отладки исполняемых файлов.

— Данный инструмент включают в себя поддержку отладки x86 и x64 приложений, возможность просмотра и изменения регистров процессора, отслеживание выполнения инструкций, а также анализ стека и кучи.

Ссылка на GitHub

#ReverseEngeneering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🤨4
🖥 Репозиторий: RouterSploit — инструмент для пентеста сетевых устройств

RouterSploit — это фреймворк для тестирования на проникновение в маршрутизаторы и другие сетевые устройства. Он предоставляет возможности для анализа безопасности сетевых устройств, поиска уязвимостей и проведения атак на сетевые устройства.

— Этот инструмент специализируется на тестировании и анализе уязвимостей в сетевых устройствах, помогая повышать уровень безопасности сети.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🤣4👌1😐1
🖥 Репозиторий: Win11Debloat — удаление предустановленного ПО

Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.

— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.

Ссылка на GitHub

#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎43
🖥 Репозиторий: Docker-bench — инструмент для сканирования контейнеров Docker

Docker bench — это мощный инструмент для сканирования контейнеров Docker, который помогает обнаруживать потенциальные уязвимости и улучшать безопасность вашего контейнерного окружения.

— С помощью Docker Security Scanning вы можете проводить сканирование контейнеров на наличие известных уязвимостей и соблюдение стандартов безопасности.

Ссылка на GitHub

#Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114❤‍🔥2
🖥 Репозиторий: NSP — инструмент для сканирования NodeJS приложений

NSP
— это инструмент для анализа безопасности зависимостей в Node.js проектах. NSP позволяет разработчикам проверить свои проекты на наличие известных уязвимостей в сторонних библиотеках, используемых в приложениях.

— Данный инструмент интегрируется с пакетным менеджером npm и может быть легко запущен из командной строки или включен в процесс непрерывной интеграции.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎1
🖥 Репозиторий: PowerUpSQL — набор инструментов PowerShell SQL для Server

PowerUpSQL - это набор инструментов PowerShell, который специально разработан для обнаружения SQL Server, проверки на слабые конфигурации, эскалации привилегий и выполнения действий после успешной эксплуатации.

— Данный инструмент предоставляет широкие возможности для анализа безопасности SQL-серверов и помогает выявить уязвимости.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: WPScan — инструмент для сканирования безопасности WordPress

WPScanэто инструмент безопасности, специализирующийся на сканировании уязвимостей в веб-сайтах, построенных на платформе WordPress.

— Данный инструмент предоставляет возможность сканирования сайтов на наличие уязвимостей в темах, плагинах и конфигурации WordPress.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🫡3
🖥 Репозиторий: Captcha Solver— инструмент для решения капчи

Captcha Solver это инструмент для решения CAPTCHA с целью исследований и образовательных задач. Он использует модель LLaVA-v1.6-7b для идентификации объектов и их расположения в каждом квадрате CAPTCHA Google.

Данный инструмент основан исключительно на зрении и не требует HTML или других подобных технологий. Он способен решать CAPTCHA менее чем за 2 минуты, но в настоящее время поддерживается только в Ubuntu и требует не менее 16 гигабайт видеопамяти.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
🖥 Репозиторий: Roop — инструмент для генерации дипфейков

Roop — нейронная сеть для генерации дипфейков, написана на python. Она обладает графическим интерфейсом простым для использования.

— Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍11❤‍🔥1
🖥 Репозиторий: Caps-Log — инструмент для логирования терминала

Caps-Log
это небольшой инструмент, который позволяет вести журнал на терминале, сохраняя записи в формате Markdown локально. Пользователи могут удобно организовывать свои записи, перемещаясь по разделам и тегам с помощью меню.

— Данный инструмент поддерживает интеграцию с репозиторием git для удаленного хранения данных, что обеспечивает безопасность и доступность журналов.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96