Лаборатория хакера
27.4K subscribers
971 photos
27 videos
11 files
1.05K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
Привет!
Как насчет пройти курсы по кибербезопасности?

Онлайн-формат обучения
❗️Количество мест ОГРАНИЧЕНО❗️


Программа повышения квалификации:
НАСТУПАТЕЛЬНАЯ КИБЕРБЕЗОПАСНОСТЬ📕

СТАРТ ПОТОКА:
09 сентября 2024 г.

Подойдет для специалистов с опытом

После обучения выдаём удостоверение гос. образца

Мы научим:
- Атаковать инфраструктуру для понимания действий хакеров
- Защищаться от действий злоумышленников
- Расследовать атаки хакеров на инфраструктуру

Записаться и ознакомиться с программой можно по ссылке

Программа профессиональной переподготовки
АДМИНИСТРИРОВАНИЕ И БЕЗОПАСНОСТЬ КОМПЬЮТЕРНЫХ СИСТЕМ📘


СТАРТ ПОТОКА: 30 сентября 2024 г.

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 10%*
ПРОМОКОД:
SEPTEMBERFEFU10


Хочешь еще больше скидку
Приведи с собой троих друзей, расскажи об этом нам и для всех вас будет действовать скидка в 20%**

*Для программы ПК: действует до 01.09.2024
*Для программы ПП: действует до 23.09.2024
**предложение ограничено
👍1
🖥 Репозиторий: Caddy — быстрый и расширяемый многоплатформенный веб-сервер

Caddy
— это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.

— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒2🔥1🌚1🍌1
🖥 Репозиторий: Istio — расширение возможностей Kubernetes

Istio
— это сервисная сетка с открытым исходным кодом, которая прозрачно накладывается на существующие распределенные приложения.

Данный репозиторий — это путь к балансировке нагрузки, аутентификации между сервисами и мониторингу — с небольшими изменениями кода сервиса или без них.

Ссылка на GitHub

#Kubernetes
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👨‍💻1
Встретимся с CICADA8 на OFFZONE 2024!

Команда CICADA8, специализирующаяся на разработке решений для управления уязвимостями внешнего ёпериметра, заморочилась и сделала реально креативный стенд для участия в OFFZONE 2024.

У них есть:
— Мини-CTF с актуальными багами, связанными с web и некорректной конфигурацией куберов. Призы за участие — проходка на афтепати, мерч CICADA8 и приглашение на приватные багбаунти-тусовки.
— Лесная чилл-зона, где можно поплавать в ванной с волками под музыкальный бит со звуком настоящих цикад.
— Стикеры и кепки с цитатами (тоже волков, но если бы они работали в кибербезе).

Когда: 22 и 23 августа.
Где: Культурный центр ЗИЛ, 1 этаж, зона около инфостойки.

И помните: неважно, сколько у тебя уязвимостей. Важно, сколько из них заэксплойтят в эту пятницу!
👍521👻1
🖥 Репозиторий: Payload Hub — официальное хранилище полезной нагрузки USB Rubber Ducky

Payload Hub
— это репозиторий, содержащий полезные нагрузки, расширения и языки для Hak5 USB Rubber Ducky.

— Данный репозиторий перечислены разработанные сообществом полезные нагрузки, и разработчикам рекомендуется создавать запросы на включение для внесения изменений или отправки новых грузов.

Ссылка на GitHub

#Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921😎1
🖥 Репозиторий: Trapeинструмент анализа и исследования OSINT

Trape
— это инструмент анализа и исследования OSINT, который позволяет людям отслеживать и выполнять интеллектуальные атаки социальной инженерии в режиме реального времени.

— Данный инструмент был создан с целью обучения мира тому, как крупные интернет-компании могут получать конфиденциальную информацию и контролировать своих пользователей через свой браузер без их ведома.

Ссылка на GitHub

#OSINT #Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104😎21
🖥 Репозиторий: IntruderPayloads — коллекция полезных нагрузок

IntruderPayloads
— коллекция полезных нагрузок Burpsuite Intruder, полезных нагрузок BurpBounty, списков нечеткого сканирования, загрузки вредоносных файлов, а также методологий и чек-листов для тестирования проникновения в Интернете.

— Данный репозиторий содержит:
1. Пауки, роботы и ползуны IG-001
2. Поисковая система обнаружения/рекогносцировки IG-002
3. Определение точек входа в приложение IG-003
4. Тестирование на наличие отпечатка веб-приложения IG-004
5. Обнаружение приложений IG-005
6. Анализ кодов ошибок IG-006
7. Тестирование SSL/TLS
8. И многое другое

Ссылка на GitHub

#Redteam #Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921😎1
🖥Репозиторий: Awesome OSINT — репозиторий по осинту

Awesome OSINT
— тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.

Данный инструмент включает:
- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥31🤓1
🖥 Репозиторий: CTI — разведка киберугроз

MITRE ATT&CK — это глобально доступная база знаний о тактике и методах противника, основанной на реальных наблюдениях.

— Данный репозиторий включает:
1. Основное внимание уделяется безопасности приложений
2. Перечисляет эксплойты против уязвимых систем
3. Включает социальную инженерию / цепочку поставок
4. Связанный с общим перечислением слабости (CWE)

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚211👏1👻1
🖥 Репозиторий: React+TypeScript Cheatsheets — шпаргалки для разработчиков React и TypeScript

React+TypeScript Cheatsheets
— большая шпаргалка, направленая на то, чтобы помочь разработчикам React просто начать использовать TS в приложениях React и многое другое.

— Данный репозиторий Вы можете использовать для справки на любом уровне навыков, но предполагается базовое понимание React и TypeScript.

Ссылка на GitHub

#GitHub #React #TypeScript
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🖥 Репозиторий: pwndbg — разработка эксплойтов и обратный инжиниринг

pwndbg — это плагин для GDB, который делает отладку с помощью GDB приятнее
pwndbg делает упор на функции, необходимые разработчикам низкоуровневого ПО, взломщикам аппаратуры, реверс-инженерам и разработчикам эксплойтов.

— Данный инструмент является модулем Python, который загружается непосредственно в GDB и предоставляет набор утилит и костылей для взлома всего cruft, который является GDB, и сглаживания шероховатых краев.

Ссылка на GitHub

#Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 2 полезных канала для тех, кто увлечён разведкой по открытым источникам:

😈 STEIN: ИБ, OSINT — авторский канал от OSINT-расследователя. В нём множество обучающих материалов по кибер-разведке и профайлингу с массой полезных инструментов.

😈 OSINT — гильдия авторов, которая публикует эклюзивный контент из мира OSINT: методики, инструменты и личные замыслы.
Please open Telegram to view this post
VIEW IN TELEGRAM
123👍2
🖥 Репозиторий: OpenNHP — протокол сокрытия сетевой инфраструктуры

OpenNHP
— это реализация протокола NHP с открытым исходным кодом, разработанная в Golang.

— Данный инструмент разработан с учетом принципов безопасности, реализуя истинную архитектуру с нулевым доверием на протоколе сессионного уровня (5-й уровень) в сетевой модели OSI.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥21
🖥 Репозиторий: Cortex анализ и механизм активного реагирования

Cortex
— пытается решить общую проблему, с которой часто сталкиваются SOC, CSIRT и исследователи безопасности .

— Данный инструмент применяется в ходе разведки угроз, цифровой криминалистики и реагирования на инциденты: как анализировать наблюдаемые, которые они собрали, в масштабе, путем запроса одного инструмента вместо нескольких

Ссылка на GitHub

#Vulnerabillity #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51👏1
🖥 Репозиторий: Grafana — платформа для мониторинга и наблюдения

Grafana
— это платформа с открытым исходным кодом для визуализации, мониторинга и анализа данных.

— Данный инструмент позволяет пользователям создавать дашборды с панелями, каждая из которых отображает определенные показатели в течение установленного периода времени.

Ссылка на GitHub

#DevOps #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥1
🖥 Репозиторий: Payloads All The Thingsрепозиторий полезных нагрузок

Payloads All The Things
список полезных нагрузок и обхода для безопасности веб-приложений и Pentest/CTF.

— Данный репозиторий содержит следующие категории (которых хватит практически на «все случаи жизни» тестирования веб-приложений):
1. README.md - описание уязвимости и как ее использовать, включая несколько полезной нагрузки
2.Intruder - набор файлов для передания Burp Intruder
3. Изображения - картинки для README.md
4. Файлы - некоторые файлы, на которые ссылаются в README.md

Ссылка на GitHub

#GitHub #Redteam #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61🔥1
🖥 Репозиторий: httpx — инструментарий HTTP

httpx
— это быстрый и многоцелевой инструментарий HTTP, который позволяет запускать несколько зондов с помощью библиотеки retryablehttp.

— Данный инструмент предназначен для поддержания надежности результатов при увеличенном количестве потоков.

Ссылка на GitHub

#OSINT #Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7111🔥1
🖥 Репозиторий: Berty менеджер с открытым исходным кодом

Berty
— это открытое, безопасное, автономное приложение для обмена сообщениями, которое предлагает зашифрованную и автономную связь без центрального сервера.

— Данный репозиторий обеспечивает сквозное шифрование, гарантируя, что даже разработчики, корпорации или правительства не смогут получить доступ к пользовательским данным.

Ссылка на GitHub

#Manager #Share #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🔥2
🖥 Репозиторий: Hacking Windows — курс по разработке Windows C

Hacking Windows
— это бесплатный курс по разработке Windows C, где мы будем изучать Win32API и реверс-инжиниринг на каждом шаге, используя IDA Free как в среде x86, так и в среде x64.

— Данный репозиторий включает в себя 30 глав по разработке Windows C.

Ссылка на GitHub

#GitHub #Reverse #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥41
🖥 Репозиторий: SocialFish —фишинговые инструменты и сборщик информации

SocialFishинтуитивно понятный пользовательский интерфейс для управления и создания фишинга.

— Данный инструмент для получения учетных данных людей.

Ссылка на GitHub

#Phishing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1