Лаборатория хакера
27.5K subscribers
965 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: APKHunt — инструмент для анализа APK

APKHunt
это инструмент статического анализа кода для приложений Android, основанный на платформе OWASP MASVS.

— Данный инструмент предназначенный в основном для разработчиков мобильных приложений и тестеров безопасности, APKHunt может быть использован кем угодно для обнаружения и устранения потенциальных уязвимостей безопасности в их коде.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🔥1🤝1
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов

Echidna
- это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок.

— Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости.

Ссылка на GitHub

#Tools #Web3
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥102👍21
🖥 Репозиторий: Mosint — инструмент для OSINT

Mosint — это удобный инструмент для сбора открытой информации, который предназначен для исследования и анализа данных из различных открытых источников.

— Данный инструмент предоставляет широкие возможности для поиска информации о целевых объектах, анализа социальных сетей, сбора данных о доменах и многое другое.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1321
🖥 Репозиторий: MISP — инструмент, созданный для решения проблем

MISP
— это инструмент, предназначенный для выявления и устранения уязвимостей в системах. Он автоматически сканирует серверы и информирует пользователей о обнаруженных проблемах.

— Данный инструмент предоставляет возможность автоматизировать процесс обнаружения уязвимостей с помощью CRON или других средств планирования задач.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
🖥 Репозиторий: Empire — инструмент для пост-эксплуатации

Empire — это мощный инструмент для пост-эксплуатации, который нашел широкое применение в области информационной безопасности.

— Данный инструмент отличается широким спектром функций, позволяющих проводить атаки на уязвимости, установку персистентного доступа, перехват сетевого трафика и многое другое.

Ссылка на GitHub

#Tools #Explotation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🖥 Репозиторий: Skipfish — инструмент для сканирования уязвимостей веб-приложений

Skipfish — это удобный инструмент для сканирования уязвимостей веб-приложений, который находит широкое применение в области сайтов.

— Данный инструмент предлагает многофункциональные возможности, такие как сканирование веб-приложений на наличие уязвимостей, анализ безопасности кода, обнаружение уязвимых точек в приложениях и многое другое.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍711
🖥 Репозиторий: Fluxion — инструмент для взлома Wi-Fi паролей

Fluxion — это эффективный инструмент для взлома безопасности Wi-Fi сетей, . С его помощью можно провести атаку и перехватить пароль от защищенной беспроводной сети.

— Данный инструмент предоставляет различные методы взлома Wi-Fi, включая фишинговые атаки, перехват рукопожатия WPA/WPA2, обнаружение уязвимостей в процессе аутентификации и другие методы взлома Wi-Fi.

Ссылка на GitHub

#Tools #Explotation
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍31👎1💔1
🖥 Репозиторий: SQLiv — инструмент для сканирования уязвимостей веб-приложений

SQLiv — это удобный инструмент для сканирования уязвимостей веб-приложений, широко применяемый в области информационной безопасности.

— Данный инструмент включает сканирование веб-приложений на наличие уязвимостей SQL-инъекций. Одним из ключевых преимуществ SQLiv является его простота использования и эффективность.

Ссылка на GitHub

#Tools ##Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102🤨1
Уникальный сервер для VPN и других задач в Амстердаме за 2$ в месяц

1 Gb RAM / 1 core CPU / 10 Gb NVMe - 2$ в месяц
https://www.vdsina.com/ru/pricing/standard/?partner=s3lm76f512
- Уникальная фиксированная цена в долларах США, которая не будет меняться
- Компания зарегистрирована в Дубае
- Оплата с рублёвой карты, криптой, иностранной картой через Stripe
- Готовые шаблоны с Outline VPN, WireGuard VPN, IPsec VPN
- Подключение к сети интернет — 10 Гбит/сек
- Доступны все популярные сайты, включая ChatGPT, Netflix
Почему я должен верить компании? VDSina работает с 2014 года и сейчас обслуживает более 40 000 серверов. Сомневаетесь? Вот чат в телеграме — задавайте вопросы другим пользователям: https://t.iss.one/vdsina
👍14👎51
🖥 Репозиторий: sn1per — инструмент для сканирования и тестирования уязвимостей

sn1per — мощный инструмент для сканирования с целью обнаружения и тестирования уязвимостей, широко применяемый в петестинге различных приложений.

— Данный инструмент включает сканирование портов, уязвимостей, веб-серверов и других сетевых уязвимостей. Одним из преимуществ sn1per является возможность эффективного выявления уязвимостей в сетевой инфраструктуре.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921
🖥 Репозиторий: WhatWeb — инструмент для анализа веб-приложений

WhatWeb — это эффективный инструмент для анализа веб-приложений, который меняет HTTP заголовки, ищет SQL Injection, и другие уязвимости.

— Данный инструмент предоставляет возможность определения технологий, фреймворков и других характеристик веб-приложений, облегчая процесс анализа уязвимостей и слабых мест.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
🖥 Репозиторий: tcpdump — инструмент для анализа сетевого трафика

tcpdump — это мощный инструмент для анализа сетевого трафика, широко используемый в области информационной безопасности.

— Данный инструмент предоставляет возможность захвата и анализа сетевого трафика, обеспечивая детальный взгляд на данные, проходящие через сеть.

Ссылка на GitHub

#Network #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
33👍3🔥1
🖥 Репозиторий: Lynis — инструмент для аудита безопасности

Lynis — это инструмент для проведения аудита безопасности системы, который автоматически проводит аудит безопасности ищет уязвимости.

— Данный инструмент предлагает широкий спектр функций для сканирования и анализа системы на наличие уязвимостей и потенциальных проблем.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍521👎1
🖥 Репозиторий: The Social-Engineer Toolkit — инструмент для социальной инженерии

The Social-Engineer Toolkit — это мощный инструмент, который специализируется на социальной инженерии и широко используется в области информационной безопасности.

— Данный инструмент предоставляет уникальные возможности для проведения успешных атак, основанных на манипуляции людьми. SET включает в себя различные модули для создания фишинговых атак.

Ссылка на GitHub

#Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9411
🖥 Репозиторий: BloodHound — инструмент для атак на Active Directory

BloodHound — это инструмент для анализа привилегий в сети Active Directory, который позволяет выявлять слабые места в структуре доступа к данным.

— Данный инструмент предоставляет возможность моделирования атак на Active Directory, выявления привилегированных аккаунтов и поиска путей распространения прав доступа.

Ссылка на GitHub

#ActiveDirectory #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍63🔥1
🖥 Репозиторий: ZAP — инструмент для пентестинга веб сайтов

ZAP — это инструмент для тестирования безопасности веб-приложений, который предоставляет возможность обнаружения и эксплуатации уязвимостей.

— Данный инструмент обладает широким набором функций, включая активное сканирование уязвимостей, перехват и изменение HTTP-трафика, а также автоматизацию тестирования безопасности.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍43🔥1
🖥 Репозиторий: Mimikatz — инструмент для пентестинга в Windows

Mimikatz — это инструмент, который специализируется на извлечении учетных данных и паролей из систем Windows. Он может быть использован для тестирования безопасности, а также для анализа защиты информации в корпоративных сетях.

— Данный инструмент обладает мощными возможностями по сбору информации о пользователях, хранящихся паролях и привилегиях.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥4
🖥 Репозиторий: Autopsy — инструмент для цифровой криминалистики

Autopsy — это мощный инструмент для проведения цифровой криминалистики, который активно применяется в сфере информационной безопасности и расследований инцидентов.

— Данный инструмент предоставляет широкий спектр функций для анализа цифровых улик и данных. Он позволяет проводить глубокое сканирование жестких дисков, извлекать метаданные файлов, восстанавливать удаленные файлы и многое другое.

Ссылка на GitHub

#Tools #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8
🖥 Репозиторий: Netsniff — инструмент для сетевого анализа

Netsniff — это мощный инструмент для анализа сети, который находит широкое применение в области информационной безопасности и сетевой безопасности.

— Данный инструмент предоставляет обширный набор функций для мониторинга и анализа сетевого трафика. Он позволяет проводить захват и анализ пакетов данных.

Ссылка на GitHub

#Network #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍53