Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: DevOps Exercises — вопросы для собеседования DevOps

— Данный инструмент содержит вопросы и упражнения по различным техническим темам, иногда связанным с DevOps и SRE

В настоящее время 2624 упражнения и вопросы, Вы можете использовать их для подготовки к собеседованию.

Ссылка на GitHub

#Kubernetes #DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥32
🖥 Репозиторий: Caldera — платформа эмуляции злоумышленников

Caldera — это платформа кибербезопасности, предназначенная для легкой автоматизации эмуляции противника, помощи в ручном управлении RedTeam и автоматизации реагирования на инциденты.

— Данный инструмент позволяет проводить практические тесты информационной безопасности с использованием различных сценариев атак.

Система с помощью фреймворка ATT&CK эмулирует поведение атакующего, как будто происходит реальное вторжение.

Ссылка на GitHub

#Redteam #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍732🔥1
Поиск информации из открытых источников и защита собственных персональных данных — одна из самых обсуждаемых тем в 2024 году. Только за прошлый год в сеть утекло 500 млн. записей о жителях стран СНГ и теперь любой желающий может составить полное резюме на другого человека за считаные минуты.

Делюсь полезными ресурсами, которые помогут обезопасить свои данные и освоить необходимые методы и инструменты для поиска нужной информации:

😈 Social Engineering — самый крупный ресурс в Telegram, посвященный этичному хакингу, информационной безопасности, OSINT и социальной инженерии.

🔐 infosec — редкая литература, курсы и уникальные мануалы для ИБ специалистов любого уровня и направления. Читайте, развивайтесь, практикуйте.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63
🖥 Репозиторий: Crowd Response - сбор системной информации

Crowd Response - это приложение для Windows, предназначенное для сбора системной информации в целях реагирования на инцидент и повышения уровня безопасности.

Результаты можно представить в форматах XML, CSV, TSV или HTML с помощью CRConvert. Программа работает на всех 32- и 64-разрядных версиях Windows начиная с XP.

Ссылка на GitHub

#Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🌚21
Станьте Python-разработчиком за 0₽

Зарплата начинающего Python разработчика от 100 000₽, а стоимость обучения на профессию в онлайн-школах от 120 000 до 300 000 рублей.

Прямо сейчас GeekBrains отдают бесплатно 3 курса по IT, в том числе и курс по Python.

⚠️Переходите по ссылке и забирайте курс по Python — только до 7-го июня: https://go.redav.online/57f23eedf1224780?erid=LdtCK7b7u&m=1
🖕6🤬4🤓21
🖥 Репозиторий: Sundowndev — коллекция хакерских инструментов, ресурсов и ссылок на практику этичного хакинга.

— Этот репозиторий представляет собой обзор того, что вам нужно для изучения тестирования на проникновение, а также коллекцию хакерских инструментов, ресурсов и ссылок для практики этичного хакинга.

Большинство инструментов совместимы с UNIX, бесплатны и имеют открытый исходный код.

Ссылка на GitHub

#GitHub #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥1
🖥 Репозиторий: SingleFile сохранения копии полной веб-страницы в одном HTML-файле

SingleFile — это веб-расширение (и инструмент CLI), совместимое с Chrome, Firefox, Microsoft Edge, Safari, Vivaldi, Brave, Waterfox, Yandexbrowser и Opera.

— Этот репозиторий поможет вам сохранить полную веб-страницу в один HTML-файл.

Ссылка на GitHub

#Web #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍721
🖥 Репозиторий: Wifiphisher— тестирование безопасности WiFi

Wifiphisher это мошеннический фреймворк точек доступа для проведения участия красной команды или тестирования безопасности Wi-Fi.

— Данный инструмент поможет тестерам проникновения легко достичь позиции человека посередине по отношению к беспроводным клиентам, выполняя целенаправленные атаки ассоциации Wi-Fi.

Ссылка на GitHub

#Tools #Vulnerabillity #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍822
🖥 Репозиторий: Yakit — Платформа кибербезопасности ALL-IN-ONE

Интеграция безопасности -
это реформа обеспечения безопасности и управления безопасностью предприятий в соответствии с новой нормой, а также является главным приоритетом предприятий в соответствии с новой нормой.

— Данный инструмент представляет всё о кибербезопасности в одном архиве!

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍321
🖥 Репозиторий: etcd — это хранилище ключей и значений для важных данных

etcd — это распределенное надежное хранилище ключей и значений для наиболее важных данных распределенной системы.

— Данный инструмент ориентирован на:
1. Простоту: четко определенный, ориентированный на пользователя API (gRPC)
2. Безопасность: автоматический протокол TLS с дополнительной проверкой подлинности сертификата клиента
3. Быстроту: 10 000 операций записи в секунду
4. Надежность: правильно распределяется с помощью Raft

Ссылка на GitHub

#Storage #Key
Please open Telegram to view this post
VIEW IN TELEGRAM
👍631
This media is not supported in your browser
VIEW IN TELEGRAM
“Active Directory: пентест инфраструктуры - 2024" стартует 24 июня.

Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты

На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках

🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации 

Пишите нам @Codeby_Academy
или звоните +74994441750

Подробнее о курсе
👍211
🖥 Репозиторий: Mozilla Monitor — инструмент для для обеспечения безопасности

Mozilla Monitor
вооружает вас инструментами для обеспечения безопасности вашей личной информации.

Узнайте, что хакеры уже знают о вас, и узнайте, как быть на шаг впереди них.

— Данный инструмент Firefox Monitor уведомляет пользователей, когда их учетные данные были скомпрометированы в результате утечки данных.

Ссылка на GitHub

#Tools #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
🚀 Alfa Analyze IT Meetup #2: погружение в мир информационной и кибербезопасности 🚀

📅 Дата:
26 июня
🕖 Время:
19:00
📍 Место:
онлайн и в Москве: пр-т Андропова, д. 18, к. 3, офис «Альфа-Банка»

Приглашаем на митап по информационной и кибербезопасности.
Сообщество системных аналитиков «Альфа-Банка» поделится своим опытом и взглядом на безопасность. В программе:

— Андрей Яцкин, начальник отдела безопасности разработки, расскажет о работе с требованиями безопасности.

— Никита Долгов, начальник отдела развития практик безопасной разработки, объяснит, как работает процесс автоматического (почти) IDOR-тестирования.

— Владимир Модников, главный системный аналитик, поделится опытом использования PAM-систем для управления привилегированными учётными записями.

🔗
Зарегистрироваться

Ещё больше полезного в комьюнити Alfa Digital
👍52🔥1
🖥 Репозиторий: Sherlock — поиск аккаунтов в социальных сетях по имени пользователя

Sherlock —
скрипт, который помогает найти профили в соцсетях по имени пользователя.

— Данный инструмент помогает найти пользователя и собрать все его профили в удобный список или проверить, свободно ли имя для регистрации нового аккаунта.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍21
🖥 Репозиторий: Gophish набор инструментов для фишинга

Gophish
— это набор инструментов для фишинга с открытым исходным кодом, предназначенный для предприятий и тестировщиков проникновения.

— Данный инструмент предоставляет возможность быстро и легко настраивать и выполнять фишинговые мероприятия и обучение по повышению осведомленности о безопасности.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍721
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга

Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.

— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на GitHub

#Tools #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍831
🖥 Репозиторий: ImHex — шестнадцатеричный рабочий редактор для реверс-инженеров и программистов

ImHex
- это шестнадцатеричный редактор, который представляет собой тип программного обеспечения, позволяющего пользователям просматривать и редактировать необработанные двоичные данные файла.

— Данный инструмент имеет удобный интерфейс и множество функций, которые делают его простым в использовании.

Ссылка на GitHub

#Tools #Reverse #Soft
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1131
🖥 Репозиторий: Personal Security Checklist — советы по защите цифровой безопасности и конфиденциальности

Составленный чек-лист из 300+ советов по защите цифровой безопасности и конфиденциальности в 2024 году

Полный список советов по защите вашей цифровой жизни.

— Данный инструмент содержит:
1. Аутентификация
2. Просмотр веб-страниц
3. Электронная почта
4. Безопасный обмен сообщениями Социальные сети
5. Мобильные телефоны
6. Персональные компьютеры
7. Умный дом
8. Личные финансы
9. Человеческий аспект
10. Физическая безопасность

Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123💅21
🖥 Репозиторий: SafeLine —
шлюз веб-безопасности
для защиты веб-сайтов

SafeLine это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов.
Он защищает от всех веб-атак.

— Данный инструмент включает в себя основные возможности:
1. Защита от веб-атак
2. Проактивный бот злоупотреблял защитой
3. Шифрование HTML и JS-кода
4. Ограничение скорости на основе IP
5. Список контроля доступа к Интернету

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍821
🖥 Репозиторий: Scanners-box — коллекция сканеров

Scanners-box — это коллекция сканеров с открытым исходным кодом, разработанных специалистами индустрии безопасности.

Scanners Box (Scanbox) является мощным набором хакерских инструментов, который собрал более 10 категорий сканеров с открытым исходным кодом от Github, включая поддомен, базу данных, промежуточное программное обеспечение и другие сканеры модульной конструкции и т. д.


— Данный репозиторий является мощным и открытым инструментальным набором инструментов для хакеров и автоматизации безопасности.

Ссылка на GitHub

#Web #Redteam #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍822❤‍🔥1