Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Sshguard — инструмент для безопасности сервера

Sshguard — это инструмент для обеспечения безопасности сервера, который анализирует журналы активности сервера, выявляет потенциально опасные действия и блокирует IP-адреса злоумышленников.

— Данный инструмент написан на языке программирования C, он работает эффективно и не создает дополнительной нагрузки на систему.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🎃3
🖥 Репозиторий: Nesca — сканер сети

Nesca
— это сканер, предназначенный для совместной работы по сканированию сети для обнаружения различных устройств. Он имеет стильный «хакерский» графический интерфейс, который придает ему элитный вид.

— Данный инструмент позволяет легко и быстро сканировать различные диапазоны адресов, и диапазоны доменных имен (DNS-режим), настраивая количество потоков, таймауты и проверяемые порты.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍118👎5
🖥 Репозиторий: x64dbg — инструмент для анализа исполняемых файлов

x64dbg — это отладчик для Windows, который предоставляет широкий набор функций для анализа и отладки исполняемых файлов.

— Данный инструмент включают в себя поддержку отладки x86 и x64 приложений, возможность просмотра и изменения регистров процессора, отслеживание выполнения инструкций, а также анализ стека и кучи.

Ссылка на GitHub

#ReverseEngeneering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍166🤨4
🖥 Репозиторий: RouterSploit — инструмент для пентеста сетевых устройств

RouterSploit — это фреймворк для тестирования на проникновение в маршрутизаторы и другие сетевые устройства. Он предоставляет возможности для анализа безопасности сетевых устройств, поиска уязвимостей и проведения атак на сетевые устройства.

— Этот инструмент специализируется на тестировании и анализе уязвимостей в сетевых устройствах, помогая повышать уровень безопасности сети.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145🤣4👌1😐1
🖥 Репозиторий: Win11Debloat — удаление предустановленного ПО

Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.

— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.

Ссылка на GitHub

#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎43
🖥 Репозиторий: Docker-bench — инструмент для сканирования контейнеров Docker

Docker bench — это мощный инструмент для сканирования контейнеров Docker, который помогает обнаруживать потенциальные уязвимости и улучшать безопасность вашего контейнерного окружения.

— С помощью Docker Security Scanning вы можете проводить сканирование контейнеров на наличие известных уязвимостей и соблюдение стандартов безопасности.

Ссылка на GitHub

#Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114❤‍🔥2
🖥 Репозиторий: NSP — инструмент для сканирования NodeJS приложений

NSP
— это инструмент для анализа безопасности зависимостей в Node.js проектах. NSP позволяет разработчикам проверить свои проекты на наличие известных уязвимостей в сторонних библиотеках, используемых в приложениях.

— Данный инструмент интегрируется с пакетным менеджером npm и может быть легко запущен из командной строки или включен в процесс непрерывной интеграции.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎1
🖥 Репозиторий: PowerUpSQL — набор инструментов PowerShell SQL для Server

PowerUpSQL - это набор инструментов PowerShell, который специально разработан для обнаружения SQL Server, проверки на слабые конфигурации, эскалации привилегий и выполнения действий после успешной эксплуатации.

— Данный инструмент предоставляет широкие возможности для анализа безопасности SQL-серверов и помогает выявить уязвимости.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: WPScan — инструмент для сканирования безопасности WordPress

WPScanэто инструмент безопасности, специализирующийся на сканировании уязвимостей в веб-сайтах, построенных на платформе WordPress.

— Данный инструмент предоставляет возможность сканирования сайтов на наличие уязвимостей в темах, плагинах и конфигурации WordPress.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🫡3
🖥 Репозиторий: Captcha Solver— инструмент для решения капчи

Captcha Solver это инструмент для решения CAPTCHA с целью исследований и образовательных задач. Он использует модель LLaVA-v1.6-7b для идентификации объектов и их расположения в каждом квадрате CAPTCHA Google.

Данный инструмент основан исключительно на зрении и не требует HTML или других подобных технологий. Он способен решать CAPTCHA менее чем за 2 минуты, но в настоящее время поддерживается только в Ubuntu и требует не менее 16 гигабайт видеопамяти.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
🖥 Репозиторий: Roop — инструмент для генерации дипфейков

Roop — нейронная сеть для генерации дипфейков, написана на python. Она обладает графическим интерфейсом простым для использования.

— Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍11❤‍🔥1
🖥 Репозиторий: Caps-Log — инструмент для логирования терминала

Caps-Log
это небольшой инструмент, который позволяет вести журнал на терминале, сохраняя записи в формате Markdown локально. Пользователи могут удобно организовывать свои записи, перемещаясь по разделам и тегам с помощью меню.

— Данный инструмент поддерживает интеграцию с репозиторием git для удаленного хранения данных, что обеспечивает безопасность и доступность журналов.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96
🖥 Репозиторий: Owasp-Amass — инструмент для анализа сайтов

OWASP Amass — это инструмент , разработанный для автоматизации процесса сбора информации о целевых сетях с целью проведения тестирования на проникновение.

— Данный инструмент предоставляет широкий набор функций, включая поиск поддоменов, поиск активных хостов, анализ DNS-записей и другое.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94
🖥 Репозиторий: Unicornscan — инструмент для пентеста

Unicornscan
это бесплатный инструмент автоматического тестирования на проникновение. Он является ценным ресурсом для исследователей безопасности, позволяя собирать информацию и проводить тестирование безопасности веб-сайтов и веб-серверов.

— Данный инструмент предоставляет множество интегрированных функций для проведения тестирования на проникновение в целевой системе, что делает его удобным и эффективным выбором.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136💊5
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Cain and Abel — инструмент для выявление уязвимостей Windows

Cain and Abel это инструмент в области кибербезопасности, который специализируется на выявлении уязвимостей в операционных системах Windows, особенно в области защиты паролей.

— Данный инструмент также предоставляет возможность изучения маршрутизации данных и выявления возможных угроз безопасности.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107
🖥 Репозиторий: Web-Check — инструмент для OSINT

Web-Check
универсальный инструмент OSINT для анализа любого веб-сайта. Он предоставляет информацию об IP-адресе, цепочке SSL, записях DNS, файлах cookie, заголовках, доменной информации, местоположении сервера, связанных хостах.

— Данный инструмент также полезен для проведения OSINT-расследований и понимания инфраструктуры веб-сайта и мер безопасности.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥731
🖥 Репозиторий: FlashPaper — инструмент обмена данными безопасно

FlashPaper
это безопасное web-приложение для обмена паролями и секретами с нулевым разглашением, которое отличается простотой использования и высоким уровнем безопасности. Для его работы не требуется сложная настройка или база данных, что делает процесс установки легким и быстрым.

— Данный инструмент обеспечивает безопасность путем генерации случайных ключей, хеширования текста с помощью bcrypt и шифрования передаваемых данных.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Magika — инструмент для определения типов файлов

Magikaэто инструмент, который использует искусственный интеллект для определения типов файлов. Его оптимизированная модель Keras обеспечивает точную идентификацию файлов в течение миллисекунд.

— Данный инструмент используется в командной строки, написан на Python, Python API и экспериментальная версия TFJS для веб-демо.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥1🌚1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🫡1