Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Telegram Snowball — инструмент для сбора информации в Telegram

Telegram Snowball
- это инструмент, основанный на Python, который разработан для сбора информации о каналах Telegram с использованием метода snowball sampling через переадресацию.

— Данный инструмент взаимодействует с API Telegram с помощью библиотеки Telethon и автоматически находит чаты и каналы Telegram на основе переадресации сообщений.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1121
🖥 Репозиторий: Lookyloo — инструмент для захвата веб-страниц

Lookyloo
- это веб-интерфейс, который захватывает веб-страницу, а затем отображает дерево доменов, которые называют друг друга.

— Данный инструмент может быть полезен для анализа цепочек переадресаций на веб-страницах и поможет пользователям лучше понять структуру и связи между доменами при исследовании безопасности и других целях.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
61👍1
🖥 Репозиторий: Pwndb — инструмент для поиска email-адресов

Pwndb — это инструмент, который предназначен для поиска утечек данных и скомпрометированных аккаунтов в интернете. Он обеспечивает возможность быстрого поиска информации о пользователях, которые могли попасть в базы данных.

— Данный инструмент консольный, и предназначен для поиска по различным категориям данных, таким как электронные адреса, пароли, имена пользователей и другие личные данные.

Ссылка на GitHub

#Tools #Osint
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81❤‍🔥1🔥1
🖥 Репозиторий: Responder — инструмент для анализа и перехвата сетевого трафика

Responder — это удобный инструмент, который позволяет анализировать и перехватывать сетевой трафик в локальной сети. Он применяется для исследования сетевых протоколов и выявления потенциальных уязвимостей.

— Данный инструмент предоставляет возможность отслеживать хеши паролей и методы аунтификаций в сетевых протоколах.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
51👍1
Как обнаружить SQL-уязвимость?
Освойте методы атаки и защиты на курсе SQL Injection Master! Аналогов по объему практики в СНГ и EN-cегменте нет.

На курсе подробно разберём эксплуатацию SQL-инъекций, одну из наиболее опасных и эксплуатируемых видов атак на веб-приложения. Вы освоите базовый синтаксис языка запросов SQL, внедрение SQL-кода в уязвимые приложения, раскрутку SQL-инъекций вручную и софтом, а также способы защиты своих веб-приложений.

Cтарт: 15 апреля
Продолжительность: 3 месяца

🏆 Выдаём УПК/сертификат  

Получите промодоступ к обучению - 7 дней бесплатно!

@Codeby_Academy
84994441750
3👍2
🖥 Репозиторий: Just-Metadata — инструмент для анализа и перехвата сетевого трафика

Responder — это удобный инструмент, который позволяет анализировать и перехватывать сетевой трафик в локальной сети. Он применяется для исследования сетевых протоколов и выявления потенциальных уязвимостей.

— Данный инструмент предоставляет возможность отслеживать хеши паролей и методы аунтификаций в сетевых протоколах.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔321👍1
🖥 Lazytainer — инструмент для управления сетевым трафиком в контейнерах Docker

Lazytainer — это инструмент, для отслеживания сетевого трафика к контейнерам Docker и автоматически запускает или останавливает их в зависимости от наличия трафика. Контейнеры могут быть организованы в группы с метками для удобного управления.

— Данный инструмент позволяет настраивать параметры конфигурации для групп, включая порты, тайм-аут неактивности, минимальный порог пакета, частоту опроса, метод сна и сетевой интерфейс.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63❤‍🔥1😁1
🖥 Репозиторий: bash-video — инструмент для редактирования видео в bash

bash-video — это скрипт для редактирования видео при помощи bash, который упрощает работу с ffmpeg.

— Данный инструмент позволяет выполнять операции, такие как вырезание, соединение, извлечение аудио, добавление звука, изменение размера, поворот, запись экрана, добавление субтитров, применение видеофильтров и многое другое.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚21
🖥 Репозиторий: ApkTool — инструмент для реверс инжиниринга андроид приложений

ApkTool
— это инструмент для обратного проектирования сторонних закрытых бинарных приложений Android. Он может декодировать программы практически до исходной формы и восстанавливать их после внесения некоторых изменений;

— Данный инструмент позволяет шаг за шагом отлаживать код smali. Это также упрощает работу с приложениями благодаря файловой структуре, напоминающей проект, и автоматизации некоторых повторяющихся задач, таких как создание apk и т. д.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92😈1🤪1
Авторский канал лучшего хакера!

- Владеет ПО Pegasus
- Выкупил KILLNET
- Расскажет про Darknet изнутри, в отличии от других

Ну и конечно, это не паблик - а потому, сторонней рекламы там нет!

https://t.iss.one/+mxT-9RPa-lA2NjFk
👎17👍42🖕2🗿2💊1
🗂 awesome-репозиторий — сборник всех awesome

Репозиторий с ссылками на различные awesome-репозитории, содержащие огромное количество ресурсов для изучения языков программирования, машинного обучения, информационной безопасности и т.д.

Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍43🔥1
🖥 Репозиторий: RouterSploit — инструмент для пентеста сетевых устройств

RouterSploit — это фреймворк для тестирования на проникновение в маршрутизаторы и другие сетевые устройства. Он предоставляет возможности для анализа безопасности сетевых устройств, поиска уязвимостей и проведения атак на сетевые устройства.

— Этот инструмент специализируется на тестировании и анализе уязвимостей в сетевых устройствах, помогая повышать уровень безопасности сети.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥32
👩‍💻 TigerShark — многофункциональный фишинг-фреймворк

TigerShark - это двуязычный PhishingKit, который включает в себя различные инструменты для фишинга, фреймворки, инструменты для сбора и генерации доменов, инструменты для массовой рассылки.

Этот комплект позволяет создавать небольшие и крупные фишинговые кампании с настраиваемой полезной нагрузкой на нескольких разных языках сценариев.

Ссылка на GitHub

#Framework #Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7👍32
🖥 Репозиторий: Captcha Solver— инструмент для решения капчи

Captcha Solver это инструмент для решения CAPTCHA с целью исследований и образовательных задач. Он использует модель LLaVA-v1.6-7b для идентификации объектов и их расположения в каждом квадрате CAPTCHA Google.

Данный инструмент основан исключительно на зрении и не требует HTML или других подобных технологий. Он способен решать CAPTCHA менее чем за 2 минуты, но в настоящее время поддерживается только в Ubuntu и требует не менее 16 гигабайт видеопамяти.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6😁62🤪1
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🖥 Репозиторий: Github Dorks — инструмент для поиска по гугл доркам

Google Dorks это специальные запросы для поиска информации в поисковой системе Google, которые могут быть использованы для обнаружения утечек данных, незащищенных API, паролей, ключей API и других чувствительных данных.

— Данный инструмент предназначен для поиска информации, конкретно по вашим запросам. Он может быть использован как для OSINT так и для поиска уязвимостей.

Ссылка на GitHub

#GoogleDorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍711🔥1
👁 Uncle Spufus — подмена MAC-адреса и хоста

Инструмент, который автоматизирует подмену МАС-адреса и имени хоста.

Он использует macchanger, однако он проверяет, успешно ли подменен МАС-адрес после подключения к сети. Это важно, так как МАС может вернутся к исходному после подключения к сети.

Ссылка на GitHub

#MAC #host
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍1
🖥 TorServices — прокси приложение Tor

TorServices - это свободное прокси-приложение, которое позволяет другим приложениям более безопасно использовать Интернет.

— Он действует как простой «провайдер» Tor для приложений, который скрывает интернет-трафик, шифруя его, а затем передавая через несколько компьютеров по всему миру.

Ссылка на Gitlab

#Proxy #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1122
🔐 Insular — песочница для Android

Insular - это среда «песочницы» Android, для клонирования выбранных приложений "большого брата" и изоляции их от доступа к вашим личным данным за пределами «песочницы» (включая журналы вызовов, контакты, фотографии и т. д.), даже если предоставлены соответствующие разрешения.

Данные, привязанные к устройству (SMS, IMEI и т. д.), попрежнему доступны.

Изолированное приложение может быть заморожено по запросу, при этом значок запуска исчезнет, а его фоновое поведение будет полностью заблокировано.

Ссылка на Gitlab

#Sandbox #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍6❤‍🔥31