Лаборатория хакера
27.5K subscribers
965 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Win11Debloat — удаление предустановленного ПО

Win11Debloat - это сценарий PowerShell, который удаляет предустановленные вредоносные приложения Windows, отключает телеметрию и наводит порядок в пользовательском интерфейсе отключая или удаляя навязчивые элементы, рекламу и др.

— Скрипт может отключать поиск Bing и Cortana, отключать подсказки на экране блокировки, отключать предложения, скрывать виджет и значки Bing-чата, а также скрывать определенные папки и параметры контекстного меню.

Ссылка на GitHub

#Windows #PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍28👎43
🖥 Репозиторий: Docker-bench — инструмент для сканирования контейнеров Docker

Docker bench — это мощный инструмент для сканирования контейнеров Docker, который помогает обнаруживать потенциальные уязвимости и улучшать безопасность вашего контейнерного окружения.

— С помощью Docker Security Scanning вы можете проводить сканирование контейнеров на наличие известных уязвимостей и соблюдение стандартов безопасности.

Ссылка на GitHub

#Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍114❤‍🔥2
🖥 Репозиторий: NSP — инструмент для сканирования NodeJS приложений

NSP
— это инструмент для анализа безопасности зависимостей в Node.js проектах. NSP позволяет разработчикам проверить свои проекты на наличие известных уязвимостей в сторонних библиотеках, используемых в приложениях.

— Данный инструмент интегрируется с пакетным менеджером npm и может быть легко запущен из командной строки или включен в процесс непрерывной интеграции.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎1
🖥 Репозиторий: PowerUpSQL — набор инструментов PowerShell SQL для Server

PowerUpSQL - это набор инструментов PowerShell, который специально разработан для обнаружения SQL Server, проверки на слабые конфигурации, эскалации привилегий и выполнения действий после успешной эксплуатации.

— Данный инструмент предоставляет широкие возможности для анализа безопасности SQL-серверов и помогает выявить уязвимости.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: WPScan — инструмент для сканирования безопасности WordPress

WPScanэто инструмент безопасности, специализирующийся на сканировании уязвимостей в веб-сайтах, построенных на платформе WordPress.

— Данный инструмент предоставляет возможность сканирования сайтов на наличие уязвимостей в темах, плагинах и конфигурации WordPress.

Ссылка на GitHub

#Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🫡3
🖥 Репозиторий: Captcha Solver— инструмент для решения капчи

Captcha Solver это инструмент для решения CAPTCHA с целью исследований и образовательных задач. Он использует модель LLaVA-v1.6-7b для идентификации объектов и их расположения в каждом квадрате CAPTCHA Google.

Данный инструмент основан исключительно на зрении и не требует HTML или других подобных технологий. Он способен решать CAPTCHA менее чем за 2 минуты, но в настоящее время поддерживается только в Ubuntu и требует не менее 16 гигабайт видеопамяти.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥4
🖥 Репозиторий: Roop — инструмент для генерации дипфейков

Roop — нейронная сеть для генерации дипфейков, написана на python. Она обладает графическим интерфейсом простым для использования.

— Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍11❤‍🔥1
🖥 Репозиторий: Caps-Log — инструмент для логирования терминала

Caps-Log
это небольшой инструмент, который позволяет вести журнал на терминале, сохраняя записи в формате Markdown локально. Пользователи могут удобно организовывать свои записи, перемещаясь по разделам и тегам с помощью меню.

— Данный инструмент поддерживает интеграцию с репозиторием git для удаленного хранения данных, что обеспечивает безопасность и доступность журналов.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍96
🖥 Репозиторий: Owasp-Amass — инструмент для анализа сайтов

OWASP Amass — это инструмент , разработанный для автоматизации процесса сбора информации о целевых сетях с целью проведения тестирования на проникновение.

— Данный инструмент предоставляет широкий набор функций, включая поиск поддоменов, поиск активных хостов, анализ DNS-записей и другое.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94
🖥 Репозиторий: Unicornscan — инструмент для пентеста

Unicornscan
это бесплатный инструмент автоматического тестирования на проникновение. Он является ценным ресурсом для исследователей безопасности, позволяя собирать информацию и проводить тестирование безопасности веб-сайтов и веб-серверов.

— Данный инструмент предоставляет множество интегрированных функций для проведения тестирования на проникновение в целевой системе, что делает его удобным и эффективным выбором.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136💊5
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Cain and Abel — инструмент для выявление уязвимостей Windows

Cain and Abel это инструмент в области кибербезопасности, который специализируется на выявлении уязвимостей в операционных системах Windows, особенно в области защиты паролей.

— Данный инструмент также предоставляет возможность изучения маршрутизации данных и выявления возможных угроз безопасности.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107
🖥 Репозиторий: Web-Check — инструмент для OSINT

Web-Check
универсальный инструмент OSINT для анализа любого веб-сайта. Он предоставляет информацию об IP-адресе, цепочке SSL, записях DNS, файлах cookie, заголовках, доменной информации, местоположении сервера, связанных хостах.

— Данный инструмент также полезен для проведения OSINT-расследований и понимания инфраструктуры веб-сайта и мер безопасности.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥731
🖥 Репозиторий: FlashPaper — инструмент обмена данными безопасно

FlashPaper
это безопасное web-приложение для обмена паролями и секретами с нулевым разглашением, которое отличается простотой использования и высоким уровнем безопасности. Для его работы не требуется сложная настройка или база данных, что делает процесс установки легким и быстрым.

— Данный инструмент обеспечивает безопасность путем генерации случайных ключей, хеширования текста с помощью bcrypt и шифрования передаваемых данных.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Magika — инструмент для определения типов файлов

Magikaэто инструмент, который использует искусственный интеллект для определения типов файлов. Его оптимизированная модель Keras обеспечивает точную идентификацию файлов в течение миллисекунд.

— Данный инструмент используется в командной строки, написан на Python, Python API и экспериментальная версия TFJS для веб-демо.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥1🌚1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🫡1
🖥 Репозиторий: Codeium React Editor — инструмент автозаполнения кода

Codeium React Editorэто инструмент для редактирования кода, которое имеет открытый исходный код и предлагает неограниченное автозаполнение с помощью искусственного интеллекта.

— Данный инструмент работает за счет анализа текста и предсказания того, что может быть дописано, чтобы ускорить процесс написания кода.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7
🖥 Репозиторий: Cloudtopolisинструмент автоматизации установки

Cloudtopolis
это удобный инструмент, который автоматизирует процесс установки и настройки Hashtopolis на Google Cloud Shell, делая его быстрым и простым.

— Данный инструмент позволяет настроить Hashtopolis на платформе Google Cloud Shell, обеспечивая быструю и полностью автоматизированную установку без дополнительных шагов со стороны пользователя.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
🖥 Репозиторий: Bulk Extractor — инструмент для извлечения цифровых улик

Bulk Extractor — это мощный инструмент для извлечения информации из различных типов файлов, который нашел широкое применение в области цифрового расследования.

— Данный инструмент предоставляет возможность извлекать метаданные, адреса электронной почты, URL-адреса и другие данные из файлов любого формата.

Ссылка на GitHub

#Tools #metadata
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75
Вариант для тех, кто ищет игровой сервер с хорошей веб-защитой — Aéza:

– Процессор до 6.0 ГГц Intel Core i9-14900k;
– Профессиональная фильтрация атак StormWall;
– Круглосуточная поддержка;
– Anycast фильтрация;
– Низкие цены;
– 15% кешбэка по ссылке.

Кроме того, сейчас Aéza раздает личные бесплатные сервера, забираем тут. Регистрация, подписка, платежи не потребуются.
👍2🔥1