Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Owasp-Amass — инструмент для анализа сайтов

OWASP Amass — это инструмент , разработанный для автоматизации процесса сбора информации о целевых сетях с целью проведения тестирования на проникновение.

— Данный инструмент предоставляет широкий набор функций, включая поиск поддоменов, поиск активных хостов, анализ DNS-записей и другое.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍94
🖥 Репозиторий: Unicornscan — инструмент для пентеста

Unicornscan
это бесплатный инструмент автоматического тестирования на проникновение. Он является ценным ресурсом для исследователей безопасности, позволяя собирать информацию и проводить тестирование безопасности веб-сайтов и веб-серверов.

— Данный инструмент предоставляет множество интегрированных функций для проведения тестирования на проникновение в целевой системе, что делает его удобным и эффективным выбором.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍136💊5
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Cain and Abel — инструмент для выявление уязвимостей Windows

Cain and Abel это инструмент в области кибербезопасности, который специализируется на выявлении уязвимостей в операционных системах Windows, особенно в области защиты паролей.

— Данный инструмент также предоставляет возможность изучения маршрутизации данных и выявления возможных угроз безопасности.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍107
🖥 Репозиторий: Web-Check — инструмент для OSINT

Web-Check
универсальный инструмент OSINT для анализа любого веб-сайта. Он предоставляет информацию об IP-адресе, цепочке SSL, записях DNS, файлах cookie, заголовках, доменной информации, местоположении сервера, связанных хостах.

— Данный инструмент также полезен для проведения OSINT-расследований и понимания инфраструктуры веб-сайта и мер безопасности.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥731
🖥 Репозиторий: FlashPaper — инструмент обмена данными безопасно

FlashPaper
это безопасное web-приложение для обмена паролями и секретами с нулевым разглашением, которое отличается простотой использования и высоким уровнем безопасности. Для его работы не требуется сложная настройка или база данных, что делает процесс установки легким и быстрым.

— Данный инструмент обеспечивает безопасность путем генерации случайных ключей, хеширования текста с помощью bcrypt и шифрования передаваемых данных.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Magika — инструмент для определения типов файлов

Magikaэто инструмент, который использует искусственный интеллект для определения типов файлов. Его оптимизированная модель Keras обеспечивает точную идентификацию файлов в течение миллисекунд.

— Данный инструмент используется в командной строки, написан на Python, Python API и экспериментальная версия TFJS для веб-демо.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64🔥1🌚1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51🫡1
🖥 Репозиторий: Codeium React Editor — инструмент автозаполнения кода

Codeium React Editorэто инструмент для редактирования кода, которое имеет открытый исходный код и предлагает неограниченное автозаполнение с помощью искусственного интеллекта.

— Данный инструмент работает за счет анализа текста и предсказания того, что может быть дописано, чтобы ускорить процесс написания кода.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥7
🖥 Репозиторий: Cloudtopolisинструмент автоматизации установки

Cloudtopolis
это удобный инструмент, который автоматизирует процесс установки и настройки Hashtopolis на Google Cloud Shell, делая его быстрым и простым.

— Данный инструмент позволяет настроить Hashtopolis на платформе Google Cloud Shell, обеспечивая быструю и полностью автоматизированную установку без дополнительных шагов со стороны пользователя.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
🖥 Репозиторий: Bulk Extractor — инструмент для извлечения цифровых улик

Bulk Extractor — это мощный инструмент для извлечения информации из различных типов файлов, который нашел широкое применение в области цифрового расследования.

— Данный инструмент предоставляет возможность извлекать метаданные, адреса электронной почты, URL-адреса и другие данные из файлов любого формата.

Ссылка на GitHub

#Tools #metadata
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75
Вариант для тех, кто ищет игровой сервер с хорошей веб-защитой — Aéza:

– Процессор до 6.0 ГГц Intel Core i9-14900k;
– Профессиональная фильтрация атак StormWall;
– Круглосуточная поддержка;
– Anycast фильтрация;
– Низкие цены;
– 15% кешбэка по ссылке.

Кроме того, сейчас Aéza раздает личные бесплатные сервера, забираем тут. Регистрация, подписка, платежи не потребуются.
👍2🔥1
🖥 Репозиторий: APKHunt — инструмент для анализа APK

APKHunt
это инструмент статического анализа кода для приложений Android, основанный на платформе OWASP MASVS.

— Данный инструмент предназначенный в основном для разработчиков мобильных приложений и тестеров безопасности, APKHunt может быть использован кем угодно для обнаружения и устранения потенциальных уязвимостей безопасности в их коде.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥1🤝1
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов

Echidna
- это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок.

— Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости.

Ссылка на GitHub

#Tools #Web3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102👍21
🖥 Репозиторий: Mosint — инструмент для OSINT

Mosint — это удобный инструмент для сбора открытой информации, который предназначен для исследования и анализа данных из различных открытых источников.

— Данный инструмент предоставляет широкие возможности для поиска информации о целевых объектах, анализа социальных сетей, сбора данных о доменах и многое другое.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1321
🖥 Репозиторий: MISP — инструмент, созданный для решения проблем

MISP
— это инструмент, предназначенный для выявления и устранения уязвимостей в системах. Он автоматически сканирует серверы и информирует пользователей о обнаруженных проблемах.

— Данный инструмент предоставляет возможность автоматизировать процесс обнаружения уязвимостей с помощью CRON или других средств планирования задач.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
🖥 Репозиторий: Empire — инструмент для пост-эксплуатации

Empire — это мощный инструмент для пост-эксплуатации, который нашел широкое применение в области информационной безопасности.

— Данный инструмент отличается широким спектром функций, позволяющих проводить атаки на уязвимости, установку персистентного доступа, перехват сетевого трафика и многое другое.

Ссылка на GitHub

#Tools #Explotation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🖥 Репозиторий: Skipfish — инструмент для сканирования уязвимостей веб-приложений

Skipfish — это удобный инструмент для сканирования уязвимостей веб-приложений, который находит широкое применение в области сайтов.

— Данный инструмент предлагает многофункциональные возможности, такие как сканирование веб-приложений на наличие уязвимостей, анализ безопасности кода, обнаружение уязвимых точек в приложениях и многое другое.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍711
🖥 Репозиторий: Fluxion — инструмент для взлома Wi-Fi паролей

Fluxion — это эффективный инструмент для взлома безопасности Wi-Fi сетей, . С его помощью можно провести атаку и перехватить пароль от защищенной беспроводной сети.

— Данный инструмент предоставляет различные методы взлома Wi-Fi, включая фишинговые атаки, перехват рукопожатия WPA/WPA2, обнаружение уязвимостей в процессе аутентификации и другие методы взлома Wi-Fi.

Ссылка на GitHub

#Tools #Explotation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍31👎1💔1