Лаборатория хакера
27.3K subscribers
986 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Wifiphisher— тестирование безопасности WiFi

Wifiphisher это мошеннический фреймворк точек доступа для проведения участия красной команды или тестирования безопасности Wi-Fi.

— Данный инструмент поможет тестерам проникновения легко достичь позиции человека посередине по отношению к беспроводным клиентам, выполняя целенаправленные атаки ассоциации Wi-Fi.

Ссылка на GitHub

#Tools #Vulnerabillity #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍822
🖥 Репозиторий: Yakit — Платформа кибербезопасности ALL-IN-ONE

Интеграция безопасности -
это реформа обеспечения безопасности и управления безопасностью предприятий в соответствии с новой нормой, а также является главным приоритетом предприятий в соответствии с новой нормой.

— Данный инструмент представляет всё о кибербезопасности в одном архиве!

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍321
🖥 Репозиторий: etcd — это хранилище ключей и значений для важных данных

etcd — это распределенное надежное хранилище ключей и значений для наиболее важных данных распределенной системы.

— Данный инструмент ориентирован на:
1. Простоту: четко определенный, ориентированный на пользователя API (gRPC)
2. Безопасность: автоматический протокол TLS с дополнительной проверкой подлинности сертификата клиента
3. Быстроту: 10 000 операций записи в секунду
4. Надежность: правильно распределяется с помощью Raft

Ссылка на GitHub

#Storage #Key
Please open Telegram to view this post
VIEW IN TELEGRAM
👍631
This media is not supported in your browser
VIEW IN TELEGRAM
“Active Directory: пентест инфраструктуры - 2024" стартует 24 июня.

Это последний поток курса, который ведут его авторы: HackerRalf (Михаил Порываев) и BlackRabbit (Павел Никитин), 5-кратные победители the Standoff

Содержание курса:
- Архитектура AD и ее базис
- Компоненты AD Kerberos, Microsoft SQL Server и центр сертификации — как их взломать?
- Харденинг в AD, добыча критичной информации, развитие по инфраструктуре
- Как закрепиться внутри? Техники и эксплоиты

На 100% прикладной курс:
практическая лаборатория AD содержит 16 виртуальных машин, позволяя участникам отточить свои навыки на практике в 100+ рабочих тасках

🏆 Трудоустройство для лучших выпускников
🏆 Сертификат / удостоверение о повышении квалификации 

Пишите нам @Codeby_Academy
или звоните +74994441750

Подробнее о курсе
👍211
🖥 Репозиторий: Mozilla Monitor — инструмент для для обеспечения безопасности

Mozilla Monitor
вооружает вас инструментами для обеспечения безопасности вашей личной информации.

Узнайте, что хакеры уже знают о вас, и узнайте, как быть на шаг впереди них.

— Данный инструмент Firefox Monitor уведомляет пользователей, когда их учетные данные были скомпрометированы в результате утечки данных.

Ссылка на GitHub

#Tools #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍2🔥1
🚀 Alfa Analyze IT Meetup #2: погружение в мир информационной и кибербезопасности 🚀

📅 Дата:
26 июня
🕖 Время:
19:00
📍 Место:
онлайн и в Москве: пр-т Андропова, д. 18, к. 3, офис «Альфа-Банка»

Приглашаем на митап по информационной и кибербезопасности.
Сообщество системных аналитиков «Альфа-Банка» поделится своим опытом и взглядом на безопасность. В программе:

— Андрей Яцкин, начальник отдела безопасности разработки, расскажет о работе с требованиями безопасности.

— Никита Долгов, начальник отдела развития практик безопасной разработки, объяснит, как работает процесс автоматического (почти) IDOR-тестирования.

— Владимир Модников, главный системный аналитик, поделится опытом использования PAM-систем для управления привилегированными учётными записями.

🔗
Зарегистрироваться

Ещё больше полезного в комьюнити Alfa Digital
👍52🔥1
🖥 Репозиторий: Sherlock — поиск аккаунтов в социальных сетях по имени пользователя

Sherlock —
скрипт, который помогает найти профили в соцсетях по имени пользователя.

— Данный инструмент помогает найти пользователя и собрать все его профили в удобный список или проверить, свободно ли имя для регистрации нового аккаунта.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍21
🖥 Репозиторий: Gophish набор инструментов для фишинга

Gophish
— это набор инструментов для фишинга с открытым исходным кодом, предназначенный для предприятий и тестировщиков проникновения.

— Данный инструмент предоставляет возможность быстро и легко настраивать и выполнять фишинговые мероприятия и обучение по повышению осведомленности о безопасности.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍721
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга

Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.

— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на GitHub

#Tools #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍831
🖥 Репозиторий: ImHex — шестнадцатеричный рабочий редактор для реверс-инженеров и программистов

ImHex
- это шестнадцатеричный редактор, который представляет собой тип программного обеспечения, позволяющего пользователям просматривать и редактировать необработанные двоичные данные файла.

— Данный инструмент имеет удобный интерфейс и множество функций, которые делают его простым в использовании.

Ссылка на GitHub

#Tools #Reverse #Soft
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1131
🖥 Репозиторий: Personal Security Checklist — советы по защите цифровой безопасности и конфиденциальности

Составленный чек-лист из 300+ советов по защите цифровой безопасности и конфиденциальности в 2024 году

Полный список советов по защите вашей цифровой жизни.

— Данный инструмент содержит:
1. Аутентификация
2. Просмотр веб-страниц
3. Электронная почта
4. Безопасный обмен сообщениями Социальные сети
5. Мобильные телефоны
6. Персональные компьютеры
7. Умный дом
8. Личные финансы
9. Человеческий аспект
10. Физическая безопасность

Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123💅21
🖥 Репозиторий: SafeLine —
шлюз веб-безопасности
для защиты веб-сайтов

SafeLine это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов.
Он защищает от всех веб-атак.

— Данный инструмент включает в себя основные возможности:
1. Защита от веб-атак
2. Проактивный бот злоупотреблял защитой
3. Шифрование HTML и JS-кода
4. Ограничение скорости на основе IP
5. Список контроля доступа к Интернету

Ссылка на GitHub

#Web #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍821
🖥 Репозиторий: Scanners-box — коллекция сканеров

Scanners-box — это коллекция сканеров с открытым исходным кодом, разработанных специалистами индустрии безопасности.

Scanners Box (Scanbox) является мощным набором хакерских инструментов, который собрал более 10 категорий сканеров с открытым исходным кодом от Github, включая поддомен, базу данных, промежуточное программное обеспечение и другие сканеры модульной конструкции и т. д.


— Данный репозиторий является мощным и открытым инструментальным набором инструментов для хакеров и автоматизации безопасности.

Ссылка на GitHub

#Web #Redteam #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍822❤‍🔥1
🖥 Репозиторий: InfoSec Reference — справочник по информационной безопасности

InfoSec Reference — это список технологий, инструментов и тактик, которым можно научиться или на которые можно ссылаться, а так же богатый источник знаний по информационной безопасности, который любой может просмотреть

— Данный инструмент выступает в качестве бесплатного ресурса для всех, кто заинтересован в получении дополнительной информации об информационной безопасности.

Ссылка на GitHub

#GitHub #Infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍942🤩1
🖥 Репозиторий: Cheatsheet-God компиляция всех этих ресурсов в единый репозиторий

Cheatsheet-God
— это справочный банк по тестированию на проникновение — шпаргалка по OSCP / PTP и PTX.

— Данный инструмент является коллекцией ресурсов, скриптов и простых в использовании инстейших действий.

Ссылка на GitHub

#GitHub #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54🔥2🌚1
🖥 Репозиторий: Test-your-sysadmin-skills — Проверка своих навыков Sysadmina

Test-your-sysadmin-skills — это сборник вопросов и ответов по тесту системного администратора Linux. Проверьте свои знания и навыки в различных областях с помощью этих вопросов и ответов.

— Данный инструмент содержит 284 тестовых вопроса и ответов, которые можно использовать в качестве проверки ваших знаний или во время собеседования/экзамена на такую должность, как системный администратор Linux (*nix).

Ссылка на GitHub

#Checker #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10311💊1
🖥 Репозиторий: Detection Lab лаборатория обнаружения

Его основная цель - позволить пользователю быстро создать домен Windows, который поставляется с предварительно загруженными инструментами безопасности и некоторыми передовыми практиками, когда дело доходит до конфигураций системного ведения журнала.

— Данный инструмент можно легко изменить в соответствии с большинством потребностей или расширить, чтобы включить дополнительные хосты.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥21🤔1
🖥 Репозиторий: EggShell инструмент удаленного администрирования iOS/macOS/Linux

EggShell
- это инструмент наблюдения после эксплуатации, написанный на Python.

— Данный инструмент дает вам возможность и удобство загрузки/загрузки файлов, заполнения вкладок, съемки фотографий, отслеживания местоположения, выполнения команд оболочки, настойчивости, эскалации привилегий, получения пароля и многого другого.

Ссылка на GitHub

#Tool #iOS #macOS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7221
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Chimera это скрипт обфускации PowerShell

Chimera
- это (блестящий и очень взломный) скрипт обфускации PowerShell, предназначенный для обхода AMSI и антивирусных решений.

— Данный репозиторий переваривает вредоносную PS1, которая, как известно, запускает AV, и использует подстановку строк и конкатенацию переменных, чтобы избежать общих сигнатур обнаружения.

Ссылка на GitHub

#PowerShell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥211
🖥 Репозиторий: Zphisher — инструмент для фишинга

Zphisher — это автоматизированный фишинговый инструмент с более чем 30 шаблонами.

— Данный инструмент предназначен для демонстрации того, как работает фишинг и какие при этом используются методы.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥11👍211