Лаборатория хакера
27.3K subscribers
989 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Geogramint – инструмент геолокации OSINT для Telegram

Geogramint — это инструмент OSINT, использующий API Telegram для определения местоположения пользователей и групп рядом с заданной точкой.

— Данный инструмент находит приблизительное местоположение пользователей Telegram и групп по сохранённым координатам на расстоянии от 500 м, 1 км, 2 км и более.

Ссылка на GitHub

#OSINT #Telegram #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29👎8🆒53🤷‍♂2🍌2
🖥 Репозиторий: X-osint — сбор информации о номере телефона, адресе электронной почты и IP-адрес

X-osint
— это инструмент osint, который собирает полезную и в то же время достоверную достоверную информацию о номере телефона, адресе электронной почты и IP-адресе пользователя.

Данный инструмент обладает следующими функциями:
1. Поиск хоста
2. Поиск портов
3. Перечисление поддоменов
4. Поиск эксплойтов CVE
5. DNS-поиск и другие

Ссылка на GitHub

#OSINT #IP #Mail #DNS #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤‍🔥52
🖥 Репозиторий: OSINT Toolkit — инструменты и сервисы для аналитиков безопасности

OSINT Toolkit
— это полнофункциональное веб-приложение, разработанное для помощи аналитикам по безопасности в их работе.

— Данный инструмент объединяет различные функции и сервисы в единый инструмент, облегчая аналитикам выявление потенциальных угроз и отслеживание последних событий в области кибербезопасности.

Ссылка на GitHub

#OSINT #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥8🔥1
🖥 Репозиторий: Saas-atacks — методы атак на SaaS-системы

Saas-atacks
это хранилище представляет собой набор методов атак, характерных для SaaS.

Данный репозиторий предназначен для исследователей в области безопасности, команд «красных» и «синих» и специалистов по тестированию на проникновение, чтобы они могли изучать и делиться методами атак на SaaS.

Ссылка на GitHub

#Saas #Attack #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒13👻5👍4❤‍🔥31🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Uscrapper — Веб-парсер OSINT

Uscrapper Vanta — это мощный и универсальный инструмент для сбора информации, специализирующийся на эффективном поиске и сборе персональных данных с веб-сайтов.

— Данный инструмент разработанный как удобный и быстрый инструмент для исследователей и аналитиков, он позволяет работать как с открытыми, так и с глубокими слоями интернета, извлекая ценные данные для различных целей.

Ссылка на GitHub

#OSINT #Web #Parser #Scrapping
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒9👍64
🖥 Репозиторий: Netspionage утилита сетевой криминалистики

Netspionage
— это инструмент командной строки (CLI) созданный для проведения разведки и обнаружения атак в сети.

— Данная утилита Network Forensics CLI, которая выполняет сканирование сети, OSINT и обнаружение атак.

Ссылка на GitHub

#OSINT #Forensics #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤‍🔥2👏2
🖥 Репозиторий: Maryam — Open-source Intelligence(OSINT) Framework

Maryam
— это модульный фреймворк с открытым исходным кодом, основанный на OSINT и сборе данных.

— Данный фреймворк предназначен для создания надежной среды для быстрого и тщательного сбора данных из открытых источников и поисковых систем.

Ссылка на GitHub

#OSINT #Framework #Pentest
Please open Telegram to view this post
VIEW IN TELEGRAM
👍145❤‍🔥31
🖥 Репозиторий: Eyes — поиска учетных записей по Email

Eyes
— это эффективный OSINT-инструмент, разработанный для сбора информации о пользователях на основе их адресов электронной почты.

— Данный инструмент автоматизирует процесс поиска данных по email, используя различные API и веб-сервисы.

Основная цель Eyes — это обнаружение и идентификация учетных записей, профилей в социальных сетях и других данных, которые могут быть полезны для OSINT-анализа.


Ссылка на GitHub

#OSINT #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11😎5🌚2🤓21💯1
🖥 Репозиторий: Firefox Decrypt — утилита извлечения паролей

Firefox Decrypt
— это инструмент для извлечения паролей из профилей Mozilla (Fire/Water)fox, Thunderbird®, SeaMonkey® и производных.

— Данная утилита командной строки, которая может получить доступ к зашифрованным паролям, хранящимся в профилях этих приложений, и отображать их в виде простого текста.

Ссылка на GitHub

#Firefox #Mozilla #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👀17👍52🎅2👻1🎄1
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome Passwords
— это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤‍🔥4🫡3🍾1🎅1🎄1
Привет!
Как насчет пройти курс по кибербезопасности?

СТАРТ ПОТОКА: 3 марта 2025 г.
Онлайн-формат обучения

❗️Количество мест ОГРАНИЧЕНО❗️

Подойдет как новичкам, так и специалистам с опытом

После обучения выдаём диплом гос. образца и сертификат от Positive Technologies 📚🎓

Мы научим:
- администрировать Windows Server и ОС Linux
- понимать основные принципы компьютерных систем
- распознавать виды атак и предотвращать их
- защищать данные в Web

Записаться и ознакомиться с программой можно по ссылке

Дарим скидку на обучение 20% до 03.03.2025
ПРОМОКОД: ASCS25FEFU20
👍4🤬2🌚2🎅2🍾1🎄1
🖥 Репозиторий: GooFuzz — автоматизация Google Dorks

GooFuzz
— это скрипт, написанный на Bash, для выполнения фаззинга с подходом OSINT, который использует расширенные методы поиска Google (Google Dorking) для получения конфиденциальной информации в файлах или каталогах не оставляя доказательств на целевом сервере.

— Данный инструмент использует передовые методы поиска Google (Google Dorking) и может перечислять каталоги, файлы, поддомены и параметры, не оставляя никаких доказательств на сервере цели.

Ссылка на GitHub

#Web #Google #Dorks
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12💯2🍾2🎅2❤‍🔥1🎄1
🖥 Репозиторий: MSSqlPwner — расширенный инструмент для пентестирования для сред MSSQL

MSSqlPwner
— это продвинутый и универсальный инструмент пентестирования, предназначенный для беспрепятственного взаимодействия с серверами MSSQL и основанный на Impacket.

— Данный инструмент MSSqlPwner позволяет этическим хакерам и специалистам по безопасности проводить комплексные оценки безопасности в средах MSSQL.

Ссылка на GitHub

#SQL #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍51🍾1🎅1🎄1
Forwarded from Mr. Robot
🎄 В преддверии Нового Года разыгрываем годовую подписку на журнал «Хакер».

• Целых 30 (!) призовых мест, а итоги подведем ровно через неделю (14 декабря, в 11:30 по московскому времени) с помощью бота, который рандомно выберет победителя.

• Напоминаю, что участники сообщества Xakep.ru получают несколько материалов в неделю: мануалы по кодингу и взлому, гайды по новым возможностям и эксплойтам, подборки хакерского софта и обзоры веб-сервисов. Не упусти возможность вступить в сообщество и выигрывать 1 из 30 призов.

Для участия нужно:

1. Быть подписанным на наш канал: Mr. Robot.
2. Подписаться на каналы наших друзей: infosec.
3. Нажать на кнопку «Участвовать»;
4. Profit...

Бот может немного подвиснуть — не переживайте! В таком случае просто нажмите еще раз на кнопку «Участвовать».
6👍6🍾2👎1🎅1🎄1
🖥 Репозиторий: Deepfake Offensive Toolkit — набор инструментов для наступательных операций с дипфейками

DOT
— создает управляемые дипфейки в режиме реального времени, готовые к внедрению с виртуальных камер.

— Данный инструмент создан для проведения тестирования на проникновение, например, систем проверки личности и видеоконференций, для использования аналитиками безопасности, членами Red Team и исследователями биометрии.

Ссылка на GitHub

#Deepfake #Tool #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🎅3🍾2🎄21🔥1
🖥 Репозиторий: Alfred — открытая утилиту для OSINT

Alfred
— это удобный инструмент, предназначенный для поиска имен пользователей на различных веб-сайтах, похожий на Sherlock.

— Данный инструмент успешен примерно в 80% случаев и был создан для оказания помощи новым программистам или пентестерам в области OSINT.

Ссылка на GitHub

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123❤‍🔥2🍾2🎅21🎄1
🖥 Репозиторий: KaliPackergeManager — оптимизация управления пакетами в Kali Linux

Kalipm.sh — это мощный инструмент управления пакетами для Kali Linux, который предоставляет удобный интерфейс на основе меню для упрощения установки различных пакетов и инструментов.

— Данный инструмент оптимизирует процесс управления программным обеспечением и позволяет пользователям легко устанавливать пакеты из разных категорий.

Ссылка на GitHub

#Kali #Linux #Manager #Tool
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14🔥4🍾1🎅1🎄1
🖥 Репозиторий: Tgscan —поиск в Telegram

Tgscan
инструмент для быстрого поиска каналов, групп и истории чатов в Telegram без особых усилий.

Данный инструмент имеет следующие особенности:
1. Быстрые результаты поиска;
2. Интуитивно понятный интерфейс поиска;
3. Возможность поиска в истории чата;
4. Классификация текста для групп, каналов и ботов;
5. Индексация в режиме реального времени для получения актуальных результатов поиска.

Ссылка на GitHub

#Scanning #Search #Telegram
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🆒6👎1💯1🍾1🎅1🎄1
🖥 Репозиторий: OSGINT — поиск информации о пользователях GitHub

OSGINT
— инновационный инструмент, который использует возможности интеллекта с открытым исходным кодом.

— Данный инструмент служит для извлечения подробных профилей из имен пользователей и электронных писем GitHub.

Ссылка на GitHub

#Tool #OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8🎅4🎄2🍾1
🖥 Репозиторий: KubeHound — определение путей атак в кластерах Kubernetes

KubeHound
— инструмент графа атак Kubernetes, позволяющий автоматически рассчитывать пути атак между активами в кластере.

— Данный инструмент создает граф путей атаки в кластере Kubernetes, что позволяет определить прямые и многоузловые маршруты, по которым злоумышленник может пройти, визуально или с помощью сложных графовых запросов.

Ссылка на GitHub

#Kubernetes #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥2❤‍🔥1🍾1🎅1🎄1