Лаборатория хакера
27.5K subscribers
966 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🔎 CloudSploit - инструмент пробива облачных платформ

— Это openSource проект, содержит в себе сценарии для детекта кривых конфигураций, типичных ошибок и угроз безопасности.

Расширяется плагинами. Умеет и в докер и в selfHost. В комплекте модная методичка, в которой по пунктам расписано что и зачем.

Заточен для пробива таких облачных платформ как:
1. Amazon Web Services
2. Microsoft Azure
3. Google Cloud Platform
4. Oracle Cloud Infrastructure
5. GitHub

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤‍🔥1🔥1
🖥 Репозиторий: Findsploit — инструмент для поиска эксплойтов

Findsploit — это инструмент для поиска и использования эксплойтов в различных уязвимых приложениях и операционных системах. Он предоставляет возможность быстро находить уязвимости в целевой системе и использовать их для проведения тестов на проникновение или аудита безопасности.

— Данный инструмент также обладает широким набором функций, включая автоматическое обновление базы данных эксплойтов, возможность фильтрации результатов поиска.

Ссылка на GitHub

#Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2
🗂 Коллекция видео по эксплуатации уязвимостей веб-приложений

Представленный ниже репозиторий содержит подборку видео по тестированию веб-приложений на различные уязвимости.

- Для удобства, содержимое разбито на категории, в зависимости от типа атак и уязвимостей.

Ссылка на GitHub

#Web #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥73👍3
🖥 Репозиторий: Bluetooth LE Spam — спам запросами

Android приложение для осуществления Bluetooth Spam атак.
Приложение может подделывать Bluetooth Low Energy запросы на соединения, которые имитируют службы Google Fast Pair и Microsoft Swift Pairing.

— Это может привести к наплыву нежелательных всплывающих сообщений.

Ссылка на GitHub

#BlueTooth #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2
🖥 Репозиторий: AnonAddy

Служба анонимной пересылки электронной почты с открытым исходным кодом, позволяющая создавать неограниченное количество псевдонимов электронной почты.

Также имеется возможность самостоятельного хостинга.

Ссылка на GitHub

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍542
🖥 Репозиторий: Wstunnel — обход файрвола и прокси серверов

Wstunnel - это инструмент, использующий протокол websocket для обхода файрвола и прокси-серверов.

Он позволяет туннелировать любой трафик и получать доступ к любым ресурсам/сайтам. Поддерживает статическое и динамическое туннелирование, Socks5-прокси и прозрачный прокси. Также поддерживается TLS/ HTTPS сервер и IPv6.

Ссылка на GitHub

#Firewall #Proxy #WebSocket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍622🔥21
🖥 Репозиторий: sn1per — инструмент рекона и пентеста

sn1per — мощный инструмент для сканирования с целью обнаружения и тестирования уязвимостей, широко применяемый в пентесте различных приложений.

— Данный инструмент включает сканирование портов, уязвимостей, веб-серверов и других сетевых уязвимостей. Одним из преимуществ sn1per является возможность эффективного выявления уязвимостей в сетевой инфраструктуре.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
61👍1
🖥 Репозиторий: Empire — инструмент для пост-эксплуатации

Empire — это мощный инструмент для пост-эксплуатации, который нашел широкое применение в области информационной безопасности.

— Данный инструмент отличается широким спектром функций, позволяющих проводить атаки на уязвимости, установку персистентного доступа, перехват сетевого трафика и многое другое.

Ссылка на GitHub

#Tools #Explotation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41🔥1
🖥 Репозиторий: Kube-bench — инструмент для анализа Kubernetes

Kube-bench — это инструмент для проверки безопасности кластера Kubernetes. Он разработан специально для оценки соответствия конфигурации кластера рекомендациям по безопасности, опубликованным в CIS Kubernetes Benchmark.

Данный инструмент автоматически сканирует узлы кластера и проверяет их на соответствие рекомендациям по безопасности, таким как наличие обновлений, правильная настройка сетевых политик, использование безопасных конфигураций и другие аспекты безопасности.

Ссылка на GitHub

#Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥1
🖥 Репозиторий: SQLiv — инструмент для сканирования уязвимостей веб-приложений

SQLivэто удобный инструмент для сканирования уязвимостей веб-приложений, широко применяемый в области информационной безопасности.

Данный инструмент включает сканирование веб-приложений на наличие уязвимостей SQL-инъекций. Одним из ключевых преимуществ SQLiv является его простота использования и эффективность.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍65
🖥 Репозиторий: WhatWeb — инструмент для анализа веб-приложений

WhatWeb — это эффективный инструмент для анализа веб-приложений, который меняет HTTP заголовки, ищет SQL Injection, и другие уязвимости.

— Данный инструмент предоставляет возможность определения технологий, фреймворков и других характеристик веб-приложений, облегчая процесс анализа уязвимостей и слабых мест.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5
🖥 Репозиторий: OWASP Amass — инструмент анализа сайтов

OWASP Amass — это инструмент , разработанный для автоматизации процесса сбора информации о целевых сетях с целью проведения тестирования на проникновение.

— Данный инструмент предоставляет широкий набор функций, включая поиск поддоменов, поиск активных хостов, анализ DNS-записей и другое.

Ссылка на GitHub

#OWASP #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
51👍1
🖥 Репозиторий: Web Check — инструмент OSINT по вебу

Web Check — универсальный инструмент OSINT для анализа любого веб-сайта. Он предоставляет информацию об IP-адресе, цепочке SSL, записях DNS, файлах cookie, заголовках, доменной информации, местоположении сервера, связанных хостах.

— Данный инструмент также полезен для проведения OSINT-расследований и понимания инфраструктуры веб-сайта и мер безопасности.

Ссылка на GitHub

#OSINT #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍41
🖥 Репозиторий: AQUATONE — инструмент разведки

AQUATONE — представляет собой набор инструментов, которые применяются для проведения разведки, сканирования и выявления доменных имен.

— Данный инструмент позволяет обнаруживать поддомены в целевом домене путем анализа открытых источников информации и использования распространенных методов перебора доменов.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
5
Статистика киберинцидентов в России за прошлый год показывает: атаки становятся все более изощренными и опасными.
С развитием искусственного интеллекта увеличилась активность ботов, снова набирает популярность коммерческий DDoS, внедрение технологий «удаленного офиса» привело к расширению каналов связи...

Приглашаем вас поговорить об актуальных трендах и угрозах в области DDоS-атак на вебинаре.

23 мая в 11.00 прямом эфире Илья Силантьев – архитектор CloudMTS и Дмитрий Ткачев – генеральный директор Qrator Labs расскажут о методах защиты от DDоS-атак.

Регистрируйтесь!

Реклама. Информация о рекламодателе.
31👍1👎1
🖥 Репозиторий: Mimikatz — извлечение данных

Mimikatz — это инструмент, который специализируется на извлечении учетных данных и паролей из систем Windows. Он может быть использован для тестирования безопасности, а также для анализа защиты информации в корпоративных сетях.

— Данный инструмент обладает мощными возможностями по сбору информации о пользователях, хранящихся паролях и привилегиях.

Ссылка на GitHub

#Windows #Kerberos
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8311
🖥 Репозиторий: WAFW00F — обнаружения WAF

WAFW00F — это инструмент, специально разработанный для обнаружения веб-приложений, защищенных веб-брандмауэром (WAF). Он предоставляет возможность идентифицировать различные типы веб-брандмауэров.

— Данный инструмент обладает широким функционалом для распознавания различных типов WAF и их конфигураций. Это позволяет проводить анализ безопасности веб-приложений и выявлять уязвимости, связанные с работой веб-брандмауэров.

Ссылка на GitHub

#WAF #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍431
🖥 Репозиторий: Pwndb — инструмент для поиска email-адресов

Pwndb — это инструмент, который предназначен для поиска утечек данных и скомпрометированных аккаунтов в интернете. Он обеспечивает возможность быстрого поиска информации о пользователях, которые могли попасть в базы данных.

— Данный инструмент консольный, и предназначен для поиска по различным категориям данных, таким как электронные адреса, пароли, имена пользователей и другие личные данные.

Ссылка на GitHub

#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
94
🖥 Репозиторий: FlashPaper — анонимный обмен данными

FlashPaper
— это безопасное web-приложение для обмена паролями и секретами с нулевым разглашением, которое отличается простотой использования и высоким уровнем безопасности. Для его работы не требуется сложная настройка или база данных, что делает процесс установки легким и быстрым.

— Данный инструмент обеспечивает безопасность путем генерации случайных ключей, хеширования текста с помощью bcrypt и шифрования передаваемых данных.

Ссылка на GitHub

#Crypt #Share
Please open Telegram to view this post
VIEW IN TELEGRAM
5