Лаборатория хакера
27.3K subscribers
989 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Vx-underground — коллекция исходного кода вредоносных программ

Vx-underground — коллекция исходного кода вредоносного ПО для различных платформ, написанных на множестве разных языков программирования.

Данный репозиторий содержит:
1. Android
2. Engines
3. Java
4. Javascript
5. Legacy Windows
6. Libs (libraries)
7. Linux
8. MSDOS и др.

Ссылка на GitHub

#Malware #Linux #Android #MacOS
Please open Telegram to view this post
VIEW IN TELEGRAM
12👍9💯1
🖥 Репозиторий: Awesome Linux Software — программное обеспечение для Linux

Awesome Linux Software
— список (из разряда awesome) приложений, программного обеспечения, инструментов и других материалов для разных дистрибутивов Linux.

— Данный репозиторий представляет собой коллекцию удивительных приложений и инструментов Linux для любых пользователей/разработчиков.

Ссылка на GitHub

#Linux #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73❤‍🔥1
🖥 Репозиторий: Xtreme Download Manager — менеджер загрузок

Xtreme Download Manager
— это мощный инструмент для увеличения скорости загрузки до 500%, сохранения потокового видео с веб-сайтов, возобновления неработающих/неработающих загрузок, планирования и конвертирования загрузок.

— Данный инструмент легко интегрируется с Google Chrome, Mozilla Firefox Quantum, Opera, Vivaldi и другими браузерами на основе Chroumium и Firefox, чтобы взять на себя загрузку и сохранение потокового видео из Интернета.

Ссылка на GitHub

#Download #Manage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥31💯1
🖥 Репозиторий: Restic — программа резервного копирования

Restic
— это быстрая, эффективная и безопасная программа резервного копирования.

— Данный репозиторий поддерживает три основные операционные системы (Linux, macOS, Windows) и несколько более мелких (FreeBSD, OpenBSD).

Ссылка на GitHub

#Backup
Please open Telegram to view this post
VIEW IN TELEGRAM
👍142💯1🤝1
🖥 Репозиторий: Darkdump — поиск в Deep Web прямо из вашего терминала

Darkdump
— это простой скрипт, написанный на Python3.9, в котором он позволяет пользователям вводить поисковый термин (запрос) в командной строке, и darkdump вытащит все глубокие веб-сайты, относящиеся к этому запросу.

— Данный инструмент помогает извлечь электронные письма, метаданные, ключевые слова, изображения, социальные сети и т. д.

Ссылка на GitHub

#OSINT #Web #Onion #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21❤‍🔥3👏31
🖥 Репозиторий: Bug-Bounty-Wordlists — словарь для пентестера

Bug-Bounty-Wordlists
это репозиторий, который включает в себя все важные словари, используемые при поиске уязвимостей на веб-сайтах.

— Данный репозиторий охватывает такие области, как поддомены, URL-параметры, HTTP-заголовки, XSS полезные нагрузки, SQL-инъекции и т.д.

Ссылка на GitHub

#RedTeam #BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤‍🔥2👏1
🖥 Репозиторий: Keylogger информация с клавиатуры, мыши, снимков экрана, микрофонов

Keylogger — скрипт для получения информации с клавиатуры, мыши, снимков экрана, микрофонов на свою почту с удаленного пк.

Данный репозиторий имеет цель - тестирование безопасности информационных систем.

Ссылка на GitHub

#Keylogger
Please open Telegram to view this post
VIEW IN TELEGRAM
👍112🔥2❤‍🔥1🥰1💯1
🖥 Репозиторий: Wireshark — инструмент для захвата и анализа сетевого трафика

Wireshark
— программа-анализатор трафика для компьютерных сетей Ethernet и некоторых других.

— Данный инструмент перехватывает входящие и исходящие TCP-пакеты и благодаря встроенным функциям мониторит содержимое и ищет ошибки.

Ссылка на GitHub

#Wireshark #Tool #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16🔥5😁42👻2❤‍🔥1
🖥 Репозиторий: Pymeta – поиск в Интернете файлов на домене для загрузки и извлечения метаданных

Pymeta
— это автоматизированный инструмент кибербезопасности, разработанный на языке Python.

— Данный инструмент предоставляющий потенциал для поиска запросов, идентификации и следующих типов файлов (pdf, xls, xlsx, csv, получение doc, docx, ppt, pptx) из заданного целевого домена с помощью движков парсинга.

Ссылка на GitHub

#OSINT #Python #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥31
🖥 Репозиторий: Capa — определение возможностей в исполняемых файлах

CAPA — это открытый-источник инструмент, разработанный FLARE team at Mandiant, который автоматически идентифицирует возможности в исполняемых файлах.

— Данный инструмент даёт подробные объяснения для каждой идентифицированной возможности, включая конкретные места кода, которые вызвали правило.

Ссылка на GitHub

#Tool #Infosec #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍731
🖥 Репозиторий: Sitadel – сканер безопасности веб-приложений в Kali Linux

Sitadel
— это сканер уязвимостей веб-приложений с открытым исходным кодом. Инструмент использует технику черного ящика для поиска различных уязвимостей.

— Данный инструмент предоставляет интерфейс командной строки, который можно запустить на терминале Kali Linux для сканирования хостов и доменов.

Ссылка на GitHub

#Kali #Linux #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🤔7🔥511
🖥 Репозиторий: Zmap-ProxyScanner — поиск прокси-серверов

Zmap-ProxyScanner
— быстрый и безопасный способ поиска прокси-серверов, который находит 2000-5000 работающих http, socks4, socks5 прокси за одно сканирование.

Данный инструмент обладает следующими особенностями:
1. Сканирует весь мир на наличие http, socks4 и socks5 прокси.
2. Встроенный файл + (из url) прокси сканер
3. Отображение провайдера, страны

Ссылка на GitHub

#Scanner #Proxy #Socks #Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17333💯2
🖥 Репозиторий: NoSQLMap —автоматизированное перечисление базы данных NoSQL

NoSQLMap
— это инструмент Python с открытым исходным кодом, для баз данных NoSQL.

— Данный инструмент предназначен для аудита, а также для автоматизации атак инъекций и использования слабых мест конфигурации по умолчанию в базах данных NoSQL и веб-приложениях с использованием NoSQL для раскрытия или клонирования данных из базы данных.

Ссылка на GitHub

#NoSQL #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒3💯2👻2❤‍🔥11🎄1
🖥 Репозиторий: Sniffer —анализатор сетевого трафика

Sniffer
— устройство и/или программное обеспечение, позволяющее считывать, анализировать, а в случае злонамеренности и искажать, сетевой трафик в месте собственного подключения к компьютерной сети.

— Данный репозиторий работает в терминале и предназначен для устранения неполадок в сети.

Ссылка на GitHub

#Sniffer #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1132❤‍🔥1👎1
🖥 Репозиторий: GhostShell — анонимное выполнение команд

GhostShell
— это интерактивная оболочка, которая использует Proxychains и Tor для анонимного выполнения команд в.

— Данный инструмент автоматически переключает прокси-сервера Tor при выполнении команд.

Для работы GhostShell, необходимо установить следующие инструменты:
1. Tor
2. Proxychains

Ссылка на GitHub

#Shell #Proxy #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥52💯2
🖥 Репозиторий: Kippo — SSH Honeypot

Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.

— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.

Ссылка на GitHub

#Honeypot #SSH #BruteForce #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👏1
🖥 Репозиторий: Dshell — анализ сети

Dshell
— это платформа для криминалистического анализа сети.

— Данный инструмент позволяет быстро разрабатывать плагины для поддержки анализа перехваченных сетевых пакетов.

Ссылка на GitHub

#Network #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1364
🖥 Репозиторий: Arkime — сетевой анализ и захват пакетов

Arkime — это инструмент для захвата и анализа сетевого трафика, который позволяет пользователям  индексировать сетевой трафик в режиме реального времени.

— Данный инструмент может анализировать данные из различных источников, включая сетевые ответвители, порты span и файлы PCAP.

Ссылка на GitHub

#IPv4 #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105❤‍🔥2🌚2
🖥 Репозиторий: OpenSquat — Защита от захвата домена и фишинга

OpenSquat
— кибербезопасности с открытым исходным кодом (OSINT) для предотвращения угрозы киберсквоттинга для определённых компаний или доменов, такой как фишинговые кампании, сквоттинг доменов, типосквоттинг.

— Данный инструмент поддерживает сохранение результатов в форматах файлов JSON и CSV. 

Ссылка на GitHub

#Domain #Phishing #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1332🔥1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует  установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👍43🏆32