Лаборатория хакера
27.3K subscribers
985 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
Уникальный сервер для VPN и других задач в Амстердаме за 2$ в месяц

1 Gb RAM / 1 core CPU / 10 Gb NVMe - 2$ в месяц
https://www.vdsina.com/ru/pricing/standard/?partner=s3lm76f512
- Уникальная фиксированная цена в долларах США, которая не будет меняться
- Компания зарегистрирована в Дубае
- Оплата с рублёвой карты, криптой, иностранной картой через Stripe
- Готовые шаблоны с Outline VPN, WireGuard VPN, IPsec VPN
- Подключение к сети интернет — 10 Гбит/сек
- Доступны все популярные сайты, включая ChatGPT, Netflix
Почему я должен верить компании? VDSina работает с 2014 года и сейчас обслуживает более 40 000 серверов. Сомневаетесь? Вот чат в телеграме — задавайте вопросы другим пользователям: https://t.iss.one/vdsina
👍14👎51
🖥 Репозиторий: sn1per — инструмент для сканирования и тестирования уязвимостей

sn1per — мощный инструмент для сканирования с целью обнаружения и тестирования уязвимостей, широко применяемый в петестинге различных приложений.

— Данный инструмент включает сканирование портов, уязвимостей, веб-серверов и других сетевых уязвимостей. Одним из преимуществ sn1per является возможность эффективного выявления уязвимостей в сетевой инфраструктуре.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921
🖥 Репозиторий: WhatWeb — инструмент для анализа веб-приложений

WhatWeb — это эффективный инструмент для анализа веб-приложений, который меняет HTTP заголовки, ищет SQL Injection, и другие уязвимости.

— Данный инструмент предоставляет возможность определения технологий, фреймворков и других характеристик веб-приложений, облегчая процесс анализа уязвимостей и слабых мест.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
🖥 Репозиторий: tcpdump — инструмент для анализа сетевого трафика

tcpdump — это мощный инструмент для анализа сетевого трафика, широко используемый в области информационной безопасности.

— Данный инструмент предоставляет возможность захвата и анализа сетевого трафика, обеспечивая детальный взгляд на данные, проходящие через сеть.

Ссылка на GitHub

#Network #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
33👍3🔥1
🖥 Репозиторий: Lynis — инструмент для аудита безопасности

Lynis — это инструмент для проведения аудита безопасности системы, который автоматически проводит аудит безопасности ищет уязвимости.

— Данный инструмент предлагает широкий спектр функций для сканирования и анализа системы на наличие уязвимостей и потенциальных проблем.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥6👍521👎1
🖥 Репозиторий: The Social-Engineer Toolkit — инструмент для социальной инженерии

The Social-Engineer Toolkit — это мощный инструмент, который специализируется на социальной инженерии и широко используется в области информационной безопасности.

— Данный инструмент предоставляет уникальные возможности для проведения успешных атак, основанных на манипуляции людьми. SET включает в себя различные модули для создания фишинговых атак.

Ссылка на GitHub

#Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9411
🖥 Репозиторий: BloodHound — инструмент для атак на Active Directory

BloodHound — это инструмент для анализа привилегий в сети Active Directory, который позволяет выявлять слабые места в структуре доступа к данным.

— Данный инструмент предоставляет возможность моделирования атак на Active Directory, выявления привилегированных аккаунтов и поиска путей распространения прав доступа.

Ссылка на GitHub

#ActiveDirectory #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍63🔥1
🖥 Репозиторий: ZAP — инструмент для пентестинга веб сайтов

ZAP — это инструмент для тестирования безопасности веб-приложений, который предоставляет возможность обнаружения и эксплуатации уязвимостей.

— Данный инструмент обладает широким набором функций, включая активное сканирование уязвимостей, перехват и изменение HTTP-трафика, а также автоматизацию тестирования безопасности.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍43🔥1
🖥 Репозиторий: Mimikatz — инструмент для пентестинга в Windows

Mimikatz — это инструмент, который специализируется на извлечении учетных данных и паролей из систем Windows. Он может быть использован для тестирования безопасности, а также для анализа защиты информации в корпоративных сетях.

— Данный инструмент обладает мощными возможностями по сбору информации о пользователях, хранящихся паролях и привилегиях.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥4
🖥 Репозиторий: Autopsy — инструмент для цифровой криминалистики

Autopsy — это мощный инструмент для проведения цифровой криминалистики, который активно применяется в сфере информационной безопасности и расследований инцидентов.

— Данный инструмент предоставляет широкий спектр функций для анализа цифровых улик и данных. Он позволяет проводить глубокое сканирование жестких дисков, извлекать метаданные файлов, восстанавливать удаленные файлы и многое другое.

Ссылка на GitHub

#Tools #Forensics
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍8
🖥 Репозиторий: Netsniff — инструмент для сетевого анализа

Netsniff — это мощный инструмент для анализа сети, который находит широкое применение в области информационной безопасности и сетевой безопасности.

— Данный инструмент предоставляет обширный набор функций для мониторинга и анализа сетевого трафика. Он позволяет проводить захват и анализ пакетов данных.

Ссылка на GitHub

#Network #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍53
🖥 Репозиторий: TLS Prober — инструмент для анализа TLS

TLS Prober — это инструмент, специально разработанный для анализа безопасности протокола TLS . Он предоставляет возможность исследовать уязвимости и конфигурации TLS, помогая обеспечить безопасность передачи данных в сети.

— Данный инструмент обладает функционалом для сканирования безопасности TLS. Он помогает выявлять слабые места в настройках TLS, обеспечивая возможность улучшить защиту передаваемой информации.

Ссылка на GitHub

#Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍631
🖥 Репозиторий: WAFW00F — инструмент для обнаружения WAF

WAFW00F — это инструмент, специально разработанный для обнаружения веб-приложений, защищенных веб-брандмауэром (WAF). Он предоставляет возможность идентифицировать различные типы веб-брандмауэров.

— Данный инструмент обладает широким функционалом для распознавания различных типов WAF и их конфигураций. Это позволяет проводить анализ безопасности веб-приложений и выявлять уязвимости, связанные с работой веб-брандмауэров.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🖥 Репозиторий: Brakeman — инструмент для анализа безопасности Ruby on Rails

Brakeman – это инструмент, предназначенный для обеспечения безопасности веб-приложений, разработанных на платформе Ruby on Rails.

— Данный инструмент предоставляет возможность проведения статического анализа кода приложения на наличие потенциальных уязвимостей. Brakeman способен обнаруживать различные виды уязвимостей, такие как SQL-инъекции, кросс-сайт скриптинг и многие другие.

Ссылка на GitHub

#Vulnerabillity #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
⚡️Project Omega|ИБ, Osint новейший канал по информационной безопасности в рунете. Сканеры, пентестинг, криптография, анализаторы сетевого трафика и книги.

Весь материал на канале в общем доступе!
Please open Telegram to view this post
VIEW IN TELEGRAM
43👎2👍1
🖥 Репозиторий: Pwnat — инструмент для обхода NAT

Pwnat – это уникальный инструмент, который предназначен для обхода сетевых NAT-ограничений. Этот инструмент позволяет установить прямое соединение между двумя хостами, находящимися за разными NAT-устройствами.

— Данный инструмент предлагает эффективное решение для сетевых администраторов и специалистов по информационной безопасности, которые сталкиваются с проблемой ограничений NAT.

Ссылка на GitHub

#Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥41
🖥 Репозиторий: Fibratus — инструмент для мониторинга Windows ядра

Fibratus — это инструмент для мониторинга и анализа действий в Windows ядре, который находит применение в отладки операционной системы.

— Данный инструмент предоставляет возможность отслеживать системные вызовы, процессы, события и множество других аспектов работы операционной системы Windows.

Ссылка на GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍953
Записки безопасника — авторский канал от специалиста по ИБ, работающего в Kaspersky.

Гайды по OSINT, социальной инженерии, пентесту, криптографии и другим направлениям.
👍2👎21🔥1
🖥 Репозиторий: Airgeddon — многофункциональный инструмент для тестирования беспроводных сетей

Airgeddon — это мощный и многофункциональный инструмент, предназначенный для тестирования безопасности беспроводных сетей.

— Данный инструмент может проводить аудит безопасности Wi-Fi сетей, выполнять атаки на WPS и WPA/WPA2-PSK пароли, сканировать сети на наличие уязвимостей, а также многое другое.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥421
Академия CyberYozh откроет часть своих курсов бесплатно

В основном, это модули или части модулей их топовых продуктов. Материал стоящий, без воды. Вот, что точно стоит посмотреть 👀:

🙂 Hacker Point — самый масштабный практический курс в рунете, посвященный атаке на инфраструктуру компаний.

😎 Взлом антифрод систем — курс разоблачающий доходные схемы киберкриминала, различные методики обхода антифрод систем и как могут заработать честные пентестеры.

😂 Анонимность и безопасность 2.0 — чтобы вам не требовалось: пройти ли досмотр устройства на таможне (у жены), надежно защитить свои переписки, файлы или криптовалюту, проверить устройство на шпионаж — вам поможет этот курс.

🕘 Доступ обещают закрыть 14 апреля, так что торопитесь
Please open Telegram to view this post
VIEW IN TELEGRAM
💊92🤔1