Лаборатория хакера
27.4K subscribers
971 photos
27 videos
11 files
1.05K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Zmap-ProxyScanner — поиск прокси-серверов

Zmap-ProxyScanner
— быстрый и безопасный способ поиска прокси-серверов, который находит 2000-5000 работающих http, socks4, socks5 прокси за одно сканирование.

Данный инструмент обладает следующими особенностями:
1. Сканирует весь мир на наличие http, socks4 и socks5 прокси.
2. Встроенный файл + (из url) прокси сканер
3. Отображение провайдера, страны

Ссылка на GitHub

#Scanner #Proxy #Socks #Nmap
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17333💯2
🖥 Репозиторий: NoSQLMap —автоматизированное перечисление базы данных NoSQL

NoSQLMap
— это инструмент Python с открытым исходным кодом, для баз данных NoSQL.

— Данный инструмент предназначен для аудита, а также для автоматизации атак инъекций и использования слабых мест конфигурации по умолчанию в базах данных NoSQL и веб-приложениях с использованием NoSQL для раскрытия или клонирования данных из базы данных.

Ссылка на GitHub

#NoSQL #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🆒3💯2👻2❤‍🔥11🎄1
🖥 Репозиторий: Sniffer —анализатор сетевого трафика

Sniffer
— устройство и/или программное обеспечение, позволяющее считывать, анализировать, а в случае злонамеренности и искажать, сетевой трафик в месте собственного подключения к компьютерной сети.

— Данный репозиторий работает в терминале и предназначен для устранения неполадок в сети.

Ссылка на GitHub

#Sniffer #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1132❤‍🔥1👎1
🖥 Репозиторий: GhostShell — анонимное выполнение команд

GhostShell
— это интерактивная оболочка, которая использует Proxychains и Tor для анонимного выполнения команд в.

— Данный инструмент автоматически переключает прокси-сервера Tor при выполнении команд.

Для работы GhostShell, необходимо установить следующие инструменты:
1. Tor
2. Proxychains

Ссылка на GitHub

#Shell #Proxy #Tor #Anonymity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥52💯2
🖥 Репозиторий: Kippo — SSH Honeypot

Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.

— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.

Ссылка на GitHub

#Honeypot #SSH #BruteForce #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👏1
🖥 Репозиторий: Dshell — анализ сети

Dshell
— это платформа для криминалистического анализа сети.

— Данный инструмент позволяет быстро разрабатывать плагины для поддержки анализа перехваченных сетевых пакетов.

Ссылка на GitHub

#Network #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥1364
🖥 Репозиторий: Arkime — сетевой анализ и захват пакетов

Arkime — это инструмент для захвата и анализа сетевого трафика, который позволяет пользователям  индексировать сетевой трафик в режиме реального времени.

— Данный инструмент может анализировать данные из различных источников, включая сетевые ответвители, порты span и файлы PCAP.

Ссылка на GitHub

#IPv4 #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍105❤‍🔥2🌚2
🖥 Репозиторий: OpenSquat — Защита от захвата домена и фишинга

OpenSquat
— кибербезопасности с открытым исходным кодом (OSINT) для предотвращения угрозы киберсквоттинга для определённых компаний или доменов, такой как фишинговые кампании, сквоттинг доменов, типосквоттинг.

— Данный инструмент поддерживает сохранение результатов в форматах файлов JSON и CSV. 

Ссылка на GitHub

#Domain #Phishing #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1332🔥1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует  установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👍43🏆32
🖥 Репозиторий: Geogramint – инструмент геолокации OSINT для Telegram

Geogramint — это инструмент OSINT, использующий API Telegram для определения местоположения пользователей и групп рядом с заданной точкой.

— Данный инструмент находит приблизительное местоположение пользователей Telegram и групп по сохранённым координатам на расстоянии от 500 м, 1 км, 2 км и более.

Ссылка на GitHub

#OSINT #Telegram #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29👎8🆒53🤷‍♂2🍌2
🖥 Репозиторий: X-osint — сбор информации о номере телефона, адресе электронной почты и IP-адрес

X-osint
— это инструмент osint, который собирает полезную и в то же время достоверную достоверную информацию о номере телефона, адресе электронной почты и IP-адресе пользователя.

Данный инструмент обладает следующими функциями:
1. Поиск хоста
2. Поиск портов
3. Перечисление поддоменов
4. Поиск эксплойтов CVE
5. DNS-поиск и другие

Ссылка на GitHub

#OSINT #IP #Mail #DNS #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤‍🔥52
🖥 Репозиторий: OSINT Toolkit — инструменты и сервисы для аналитиков безопасности

OSINT Toolkit
— это полнофункциональное веб-приложение, разработанное для помощи аналитикам по безопасности в их работе.

— Данный инструмент объединяет различные функции и сервисы в единый инструмент, облегчая аналитикам выявление потенциальных угроз и отслеживание последних событий в области кибербезопасности.

Ссылка на GitHub

#OSINT #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥8🔥1
🖥 Репозиторий: Saas-atacks — методы атак на SaaS-системы

Saas-atacks
это хранилище представляет собой набор методов атак, характерных для SaaS.

Данный репозиторий предназначен для исследователей в области безопасности, команд «красных» и «синих» и специалистов по тестированию на проникновение, чтобы они могли изучать и делиться методами атак на SaaS.

Ссылка на GitHub

#Saas #Attack #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒13👻5👍4❤‍🔥31🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Uscrapper — Веб-парсер OSINT

Uscrapper Vanta — это мощный и универсальный инструмент для сбора информации, специализирующийся на эффективном поиске и сборе персональных данных с веб-сайтов.

— Данный инструмент разработанный как удобный и быстрый инструмент для исследователей и аналитиков, он позволяет работать как с открытыми, так и с глубокими слоями интернета, извлекая ценные данные для различных целей.

Ссылка на GitHub

#OSINT #Web #Parser #Scrapping
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒9👍64
🖥 Репозиторий: Netspionage утилита сетевой криминалистики

Netspionage
— это инструмент командной строки (CLI) созданный для проведения разведки и обнаружения атак в сети.

— Данная утилита Network Forensics CLI, которая выполняет сканирование сети, OSINT и обнаружение атак.

Ссылка на GitHub

#OSINT #Forensics #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥2👏2
🖥 Репозиторий: Maryam — Open-source Intelligence(OSINT) Framework

Maryam
— это модульный фреймворк с открытым исходным кодом, основанный на OSINT и сборе данных.

— Данный фреймворк предназначен для создания надежной среды для быстрого и тщательного сбора данных из открытых источников и поисковых систем.

Ссылка на GitHub

#OSINT #Framework #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145❤‍🔥31
🖥 Репозиторий: Eyes — поиска учетных записей по Email

Eyes
— это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.

— Данный инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.

Основная цель Eyes — это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.


Ссылка на GitHub

#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😎5🌚2🤓21💯1
🖥 Репозиторий: Firefox Decrypt — утилита извлечения паролей

Firefox Decrypt
— это инструмент для извлечения паролей из профилей Mozilla (Fire/Water)fox, Thunderbird®, SeaMonkey® и производных.

— Данная утилита командной строки, которая может получить доступ к зашифрованным паролям, хранящимся в профилях этих приложений, и отображать их в виде простого текста.

Ссылка на GitHub

#Firefox #Mozilla #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👀17👍52🎅2👻1🎄1
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome Passwords
— это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤‍🔥4🫡3🍾1🎅1🎄1
Привет!
Как насчет пройти курс по кибербезопасности?

СТАРТ ПОТОКА: 3 марта 2025 г.
Онлайн-формат обучения

❗️Количество мест ОГРАНИЧЕНО❗️

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 20% до 03.03.2025
ПРОМОКОД: ASCS25FEFU20
👍4🤬2🌚2🎅2🍾1🎄1