Лаборатория хакера
27.3K subscribers
986 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Unicorn Engine эмулятор конечного процессора

Unicorn
— это легкий, многоплатформенный, многоархитектурный эмулятор процессора, основанный на QEMU.

— Данный инструмент предлагает некоторые непревзойденные функции:
1. Мультиархитектура
2. Чистая/простая/легкая/интуитивно понятная архитектура-нейтральный API
3. Реализовано на чистом языке C, с привязками для Crystal, Clojure, Visual Basic, Perl, Rust, Ruby, Python, Java и др.
4. Встроенная поддержка Windows и *nix
5. Высокая производительность с помощью компиляции Just-In-Time
6. Поддержка мелкозерновых приборов на различных уровнях
7. Резьба в безопасности по дизайну
8. Распространяется под лицензией свободного программного обеспечения GPLv2

Ссылка на GitHub

#Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍422👨‍💻2
🖥 Репозиторий: Instaloaderинструмент для загрузки изображений

Instaloader — это инструмент OSINT разведки для загрузки изображений (или видео) вместе с их подписями и другими метаданными из Instagram.

Данный инструмент:
1. загружает публичные и частные профили, хэштеги, истории пользователей, ленты и сохраненные медиа,
2. загружает комментарии, геотеги и подписи к каждому посту,
3. автоматически обнаруживает изменения имени профиля и соответствующим образом переименовывает целевой каталог,
4. позволяет тонко настроить фильтры и место для хранения загруженных носителей,
5. автоматически возобновляет ранее прерванные итерации загрузки.

Ссылка на GitHub

#OSINT #EXIF
Please open Telegram to view this post
VIEW IN TELEGRAM
👍521😎1
🖥 Репозиторий: YoutubeDownloader — загрузчик Youtube

YoutubeDownloader
— это приложение, которое позволяет скачивать видео с YouTube. Вы можете скопировать и вставить URL-адрес любого видео, плейлиста или канала и загрузить его непосредственно в формат по вашему выбору.

— Данный репозиторий также поддерживает поиск по ключевым словам, что полезно, если вы хотите быстро найти и скачать видео.

Ссылка на GitHub

#Download #YouTube
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👎5🤓2🔥1👻1
🖥 Репозиторий: FeroxBuster — тестирование безопасности веб-приложений

FeroxBuster
— это инструмент с открытым исходным кодом для тестирования безопасности веб-приложений.

— Данный инструмент помогает находить скрытые ресурсы сайтов, такие как директории и файлы, которые могут быть недоступны напрямую, но все же доступны на сервере.

Ссылка на GitHub

#Tools #Vulnerabillity #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2😎21
🖥 Репозиторий: Fail2Ban программа для защиты серверов

Fail2Ban
  — сканирует лог файлы и принимает соответствующие меры относительно тех IP-адресов, которые подают определенные признаки вредоносного поведения.

— Данный инструмент считывает логи и блокирует IP-адреса, активность которых является подозрительной.

В случае обнаружения подобных действий программа обновляет правила брандмауэра для блокировки такого IP-адреса на определённый промежуток времени.


Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🫡21🤓1
🖥 Репозиторий: Cyberonix ресурсный центр для сообщества кибербезопасности

Cyberonix
— это бесплатный инструмент с открытым исходным кодом, разработанный командой Defronix Cyber Security Pvt. Ltd.

— Данный инструмент служит комплексным ресурсным центром для сообщества кибербезопасности.

Наша цель - создать его как универсальное решение для хакеров, предоставляя ресурсы по различным темам в области кибербезопасности.


Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🆒21😎1
🖥 Репозиторий: SQLmap — инструмент для автоматической SQL-инъекции и захвата базы данных

SQLmap
— это инструмент тестирования на проникновение с открытым исходным кодом, который автоматизирует процесс обнаружения и использования недостатков SQL-инъекций и захвата серверов баз данных.

— Данный инструмент поставляется с мощным механизмом обнаружения, множеством нишевых функций для конечного теста на проникновение и широким спектром переключателей, включая снятие отпечатков пальцев базы данных, получение данных из базы данных, доступ к базовой файловой системе и выполнение команд в операционной системе через внеполосные соединения.

Ссылка на GitHub

#Tools #Vulnerabillity #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍622🤯2🔥1
🖥 Репозиторий: Hacktronian — инструменты для пентеста

Hacktronian
— это фреймворк тестирования на проникновение с открытым исходным кодом, предназначены для социальной инженерии и множественных атак со стороны сервера.

— Данный инструмент имеет ряд пользовательских векторов атаки, которые позволяют изображать атаку red team в течение короткого периода времени.

Ссылка на GitHub

#GitHub #Tool #Redteam #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥31🆒1
🖥 Репозиторий: Viper — платформа управления поверхностью атаки и симуляции Red team

Viper — это графический инструмент проникновения интрасети, который модульизирует и вооружает тактику и технологии, обычно используемые в процессе проникновения интрасети.

— Данный инструмент имеет цель помочь инженерам Red Team повысить эффективность атак, упростить операции и снизить технический порог.

Ссылка на GitHub

#Redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍722
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: OneForAll — это мощный инструмент сбора поддоменов

OneForAll
— это мощный всеобъемлющий и быстрый артефакт для коллекции поддоменов.

— Данный инструмент также имеет есть конфиг-файл, в котором можно настроить следующее: формат хранения результатов, какой список портов использовать по умолчанию, путь к словарю для брута и др.

Ссылка на GitHub

#OSINT #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥2🆒2🌚1🤓1
🖥 Репозиторий: tldr-pages — совместные шпаргалки для консольных команд

tldr-pages — это коллекция поддерживаемых сообществом справочных страниц для инструментов командной строки, которая стремится быть более простым и доступным дополнением к традиционным справочным руководствам.

— Данный репозиторий - это именно это: постоянно растущая коллекция примеров наиболее распространенных инструментов командной строки UNIX, Linux, macOS, SunOS, Android и Windows.

Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91🔥1🤓1👻1
🖥 Репозиторий: Modlishka — обратный прокси-сервер HTTP

Modlishka
— это очень мощный инструмент обратного прокси, который позволяет проводить фишинговые кампании.

— Данный инструмент может быть очень полезен для всех пентестеров, так как Modlishka может показать текущие слабые места 2FA (обход защиты 2FA на популярных веб-сайтах: Gmail, Yahoo и т. д.) и помочь вам найти и внедрить адекватные решения безопасности.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥2🆒211
Кибербезопасность — востребованная отрасль IT: у 96% российских компаний есть проблемы с компьютерной безопасностью. Чтобы защититься от преступников, они активно ищут специалистов. Если вы не изучали код, но хотите примерить эту профессию на себя, то мини-курс Skillbox по кибербезопасности как раз для вас.

Регистрация: https://epic.st/RjW2oP?erid=2VtzquchNDS

Мини-курс подходит новичкам. Вам не нужно знать код, чтобы вникнуть в основы и понять принципы кибербезопасности.

Чтобы выполнять практические задания, необходимо установить VirtualBox — систему для запуска учебных виртуальных машин. Ссылку на установку пришлём после регистрации на мини-курс.

Всех участников ждут бонусы: 5 полезных материалов о приёмах взлома, методах защиты и тестирования серверов, персональная карьерная консультация, сертификат на скидку 10 000 рублей и год бесплатного изучения английского языка.

Успевайте получить бесплатный доступ.

Реклама. ЧОУ ДПО «Образовательные технологии «Скилбокс (Коробка навыков)», ИНН: 9704088880
31👍1🆒1😎1
🖥 Репозиторий: Capstone Engine — фреймворк дизаемблирования

Capstone
— это легкий многоплатформенный фреймворк для разборки в нескольких архитектурах.

Данный фреймворк имеет цель - сделать Capstone идеальным механизмом разборки для двоичного анализа и реверса в сообществе безопасности.

Ссылка на GitHub

#Framework #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🌚21🍾1
Привет!
Как насчет пройти курсы по кибербезопасности?

Онлайн-формат обучения
❗️Количество мест ОГРАНИЧЕНО❗️


Программа повышения квалификации:
НАСТУПАТЕЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ📕

СТАРТ ПОТОКА:
09 сентября 2024 г.

Подойдет для специалистов с опытом

После обучения выдаём удостоверение гос. образца

Мы научим:
- Атаковать инфраструктуру для понимания действий хакеров
- Защищаться от действий злоумышленников
- Расследовать атаки хакеров на инфраструктуру

Записаться и ознакомиться с программой можно по ссылке

Программа профессиональной переподготовки
АДМИНИСТРИРОВАНИЕ И БЕЗОПАСНОСТЬ КОМПЬЮТЕРНЫХ СИСТЕМ📘


СТАРТ ПОТОКА: 30 сентября 2024 г.

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 10%*
ПРОМОКОД:
SEPTEMBERFEFU10


Хочешь еще больше скидку
Приведи с собой троих друзей, расскажи об этом нам и для всех вас будет действовать скидка в 20%**

*Для программы ПК: действует до 01.09.2024
*Для программы ПП: действует до 23.09.2024
**предложение ограничено
👍1
🖥 Репозиторий: Caddy — быстрый и расширяемый многоплатформенный веб-сервер

Caddy
— это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.

— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒2🔥1🌚1🍌1
🖥 Репозиторий: Istio — расширение возможностей Kubernetes

Istio
— это сервисная сетка с открытым исходным кодом, которая прозрачно накладывается на существующие распределенные приложения.

Данный репозиторий — это путь к балансировке нагрузки, аутентификации между сервисами и мониторингу — с небольшими изменениями кода сервиса или без них.

Ссылка на GitHub

#Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👨‍💻1
Встретимся с CICADA8 на OFFZONE 2024!

Команда CICADA8, специализирующаяся на разработке решений для управления уязвимостями внешнего ёпериметра, заморочилась и сделала реально креативный стенд для участия в OFFZONE 2024.

У них есть:
— Мини-CTF с актуальными багами, связанными с web и некорректной конфигурацией куберов. Призы за участие — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
— Лесная чилл-зона, где можно поплавать в ванной с волками под музыкальный бит со звуком настоящих цикад.
— Стикеры и кепки с цитатами (тоже волков, но если бы они работали в кибербезе).

Когда: 22 и 23 августа.
Где: Культурный центр ЗИЛ, 1 этаж, зона около инфостойки.

И помните: неважно, сколько у тебя уязвимостей. Важно, сколько из них заэксплойтят в эту пятницу!
👍521👻1
🖥 Репозиторий: Payload Hub — официальное хранилище полезной нагрузки USB Rubber Ducky

Payload Hub
— это репозиторий, содержащий полезные нагрузки, расширения и языки для Hak5 USB Rubber Ducky.

— Данный репозиторий перечислены разработанные сообществом полезные нагрузки, и разработчикам рекомендуется создавать запросы на включение для внесения изменений или отправки новых грузов.

Ссылка на GitHub

#Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921😎1
🖥 Репозиторий: Trapeинструмент анализа и исследования OSINT

Trape
— это инструмент анализа и исследования OSINT, который позволяет людям отслеживать и выполнять интеллектуальные атаки социальной инженерии в режиме реального времени.

— Данный инструмент был создан с целью обучения мира тому, как крупные интернет-компании могут получать конфиденциальную информацию и контролировать своих пользователей через свой браузер без их ведома.

Ссылка на GitHub

#OSINT #Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104😎21