Лаборатория хакера
27.6K subscribers
958 photos
28 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
💽 SMS Forwarder — ретранслятор сообщений

SMS Forwarder - отслеживает SMS-сообщения мобильного телефона Android, входящие вызовы, уведомления приложений и переадресовывает их на другие устройства через Telegram, WeChat, SMS, вебхук, e-mail, PushPlus и множество других сервисов по вашему выбору.

Ссылка на GitHub

#spy
Please open Telegram to view this post
VIEW IN TELEGRAM
👍35142🆒2🎉1🖕1
🗂 Коллекция видео по эксплуатации уязвимостей веб-приложений

Представленный ниже репозиторий содержит подборку видео по тестированию веб-приложений на различные уязвимости. Для удобства, содержимое разбито на категории, в зависимости от типа атак и уязвимостей.

Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥20👍42🖕1
90 Days Of DevOps

Этот репозиторий - путь для самоподготовки к профессии DevOps-инженера и получению более глубоких базовых знаний о DevOps.

- Цель состоит в том, чтобы в течение 90 дней, по 1 часу в день, изучить более 13 областей «DevOps» и получить базовые знания.

Ссылка на GitHub

#DevOps
Please open Telegram to view this post
VIEW IN TELEGRAM
👍326🔥4❤‍🔥1🆒1
🔎 Instagram Location Search

— Скрипт, для нахождения идентификаторов местоположения в Instagram рядом с указанной широтой и долготой.

Список можно сохранить в виде файла JSON, или GeoJSON, а также поддерживает карту Leaflet для визуализации местоположения возвращаемых точек.

Ссылка на GitHub

#Instagram #GEOINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍355❤‍🔥5🔥3
🔍 Proxy Checker — автопроверка прокси

Чекер, разработанный на Python 3 для проверки прокси.

Получаемые данные:
- тип (HTTP, SOCKS4, SOCKS5)
- время ответа (в секундах)
- анонимность (анонимная или прозрачная)
- страна
- город
- код страны

Ссылка на GitHub

#Proxy #Checker
Please open Telegram to view this post
VIEW IN TELEGRAM
18👍10🤔1
🔎 Nginxpwner — поиск уязвимостей Nginx

Nginxpwner - это крайне простой в использовании инструмент для поиска распространенных неправильных конфигураций и уязвимостей Nginx.

Ссылка на GitHub

#nginx
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥24👍421
😧 Dexios — шифр командной строки

Dexios - это быстрый, безопасный инструмент шифрования командной строки с открытым исходным кодом.

— Он полностью написан на Rust и уделяет первостепенное внимание безопасности, производительности и удобству. Его очень просто использовать перед загрузкой файлов в облачный сервис, чтобы гарантировать, что никакие посторонние глаза не смогут их прочитать.

Dexios использует современные криптографические алгоритмы (XChaCha20-Poly1305, AES-256-GCM и Deoxys-II-256)

Ссылка на GitHub

#CMD #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥2💊1
This media is not supported in your browser
VIEW IN TELEGRAM
📨 RecoverPy — восстановление файлов

RecoverPy - это мощный инструмент, который использует возможности вашей системы для восстановления потерянных файлов.

- RecoverPy способен восстанавливать не только удаленные файлы, но и перезаписанные данные.

Ссылка на GiHub

#recovery #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍255
311b6a52-0ac5-4e1c-8737-bfa09322682c (2) (2).pdf
6.9 MB
🏃‍♂️ Кибердзюцу: кибербезопасность для современных ниндзя

Кибердзюцу — это практическое руководство по кибербезопасности, в основу которого легли техники, тактики и приемы древних ниндзя. Специалист по кибервойне Бен Маккарти проанализировал рассекреченные японские трактаты и рассказывает, как методики ниндзя можно применить к сегодняшним проблемам безопасности, например для ведения информационной войны, проникновений, шпионажа и использования уязвимостей нулевого дня.

#books
Please open Telegram to view this post
VIEW IN TELEGRAM
16❤‍🔥4👍4👎1
⚫️ mod0keecrack — инструмент взлома KeePass

mod0keecrack - это инструмент для взлома/перебора паролей к базам данных KeePass.

Подеррживает взлом файлов .kdbx защищенных как паролем, так и паролем с файлом ключом. Чтобы использовать mod0keecrack, вам необходимо создать собственные списки слов.

Рекомендуется использовать именно списки слов, так как тупой инкрементальный подбор может занять слишком много времени из-за криптоалгоритмов, используемых базами данных KeePass.

Ссылка на GitHub

#keepass #password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23👎41
👁 Uncle Spufus — подмена MAC-адреса и хоста

Инструмент, который автоматизирует подмену МАС-адреса и имени хоста.

Он использует macchanger, однако он проверяет, успешно ли подменен МАС-адрес после подключения к сети. Это важно, так как МАС может вернутся к исходному после подключения к сети.

Ссылка на GitHub

#MAC #host
Please open Telegram to view this post
VIEW IN TELEGRAM
👍246🔥3🆒3
✔️ privacyIDEA - открытое решение для надежной двухфакторной аутентификации.

Используя privacyIDEA, вы можете улучшить свои существующие приложения, такие как VPN, удаленный доступ, SSH-соединения, доступ к веб-сайтам или веб-порталам, локальный вход; с помощью второго фактора во время аутентификации.

— Таким образом повышается безопасность ваших существующих приложений.

privacyIDEA не связывает вас ни с каким решением протокола аутентификации и не диктует вам, где должна храниться ваша пользовательская информация. Это достигается за счет полностью модульной архитектуры.

privacyIDEA поддерживает широкий спектр устройств аутентификации, таких как токены OТP (HМAC, HOТР, TОТР, OCRA, mOTP), Yubikey (HOTP, TOTP, AES), FIDO U2F, а также устройства FIDO2 WebAuthn, такие как Yubikey и Plug-Up, приложения для смартфонов. такие как Google Authenticator, FreeOTP, Token2 или TiQR, SMS, электронная почта, ключи SSH, сертификаты х509 и регистрационные коды для легкого развертывания.

Ссылка на GitHub

#auth
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍7❤‍🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
💻 Nebulus — виртуальный IPFS

Nebulus - это файловая система, совместимая с IPFS , которая позволяет работать локально и конфиденциально, сохраняя при этом все черты аутентичности IPFS, а также предоставляя возможность синхронизации с сетью IPFS.

Ссылка на GitHub
Ссылка на GitHub

#IPFS
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍5
This media is not supported in your browser
VIEW IN TELEGRAM
👺 CloudProxy — сокрытие IP парсера за облаком.

Он позволяет наращивать пул прокси с помощью популярных облачных провайдеров с помощью всего лишь токена API.

Ссылка на GitHub

#Proxy #API #Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍154🌭1
Backup-Finder — расширение Burp Suite

Расширение, которое ищет и просматривает резервные копии, а также старые, временные и неиспользуемые файлы на веб-сервере на наличие конфиденциальной информации.

— Главная особенность заключается в том, что используется динамическая генерация списка слов, основанная на именах и структуре директорий веб приложения.

Ссылка на GitHub

#BurpSuite #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥2👎1
🔎 Gatekeeper — система защиты от DDoS

Gatekeeper - это первая система защиты от DDoS с открытым исходным кодом.

— Gatekeeper предназначен для масштабирования до любой пиковой пропускной способности, поэтому может противостоять DDoS-атакам как сегодня, так и в будущем.

Ссылка на GitHub

#DDoS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥2🤣21
awesome-awesomeness — сборник всех awesome репозиториев

Репозиторий с ссылками на различные awesome-репозитории, содержащие огромное количество ресурсов для изучения языков программирования, машинного обучения, информационной безопасности и т.д.

Ссылка на GitHub

#GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍182🔥2
✈️ Расширение: DALL-E 2 for Google Images Search

Расширение для браузера, позволяющее улучшить поиск картинок в Google, добавляя в результаты поиска сгенерированные изображения из DALL-E 2.

Требуется ключ API для DALL-E 2

Ссылка на GitHub

#Google #images #search
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
👁 arpchat — чат работающий по ARP протоколу

Протокол ARP - это тот самый протокол, который ваш компьютер использует для поиска МАС-адресов других компьютеров.

Данный проект - это чат поверх этого протокола, формально работающий без какой-либо сети, подобно рации.

Вы можете отправлять сообщения длиной в десятки тысяч символов, потому что автор реализовал универсальный транспортный протокол поверх arp, с добавлением сжатия.

Ссылка на GitHub

#ARP #social
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🤔82👎2🔥1🕊1😎1
🖥 Курс «Специалист центра мониторинга инцидентов информационной безопасности (SOC)»

Старт: 18 декабря
Длительность: 3,5 месяца

ℹ️ Курс охватывает ключевые процессы в Security Operation Center (SOC), включая Threat Intelligence, Threat Hunting, Vulnerability Management, моделирование угроз, реагирование на инциденты и основы администрирования СЗИ, используемых в SOC.

🎓 Кому будет полезен курс:
— Энтузиастам в области ИБ, с базовыми знаниями
— Системным администраторам, программистам, желающим стать специалистами по ИБ
— Начинающим сотрудникам SOC или ИБ-подразделений для более полного понимания процессов

Выдаём УПК/сертификат при успешной сдаче экзамена! Доступна рассрочка до 24 мес.

🎁 По промокоду CODEBY вы получите скидку 10%! 

📌 Узнать подробнее о курсе

Реклама. ООО "АКАДЕМИЯ КОДЕБАЙ". ИНН 9706020333.
👍211