Лаборатория хакера
27.3K subscribers
984 photos
27 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Bluetooth LE Spam — спам запросами

Android приложение для осуществления Bluetooth Spam атак.
Приложение может подделывать Bluetooth Low Energy запросы на соединения, которые имитируют службы Google Fast Pair и Microsoft Swift Pairing.

— Это может привести к наплыву нежелательных всплывающих сообщений.

Ссылка на GitHub

#BlueTooth #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥212🆒1
🖥 Репозиторий: Bluetooth LE Spam — спам запросами

Android приложение для осуществления Bluetooth Spam атак.
Приложение может подделывать Bluetooth Low Energy запросы на соединения, которые имитируют службы Google Fast Pair и Microsoft Swift Pairing.

— Это может привести к наплыву нежелательных всплывающих сообщений.

Ссылка на GitHub

#BlueTooth #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍2
🖥 Репозиторий: SecurityResearcher-Note различные подходы к технике атак

SecurityResearcher-Note — репозиторий, который описывает различные подходы к безопасности и методы атак, а также новые открытия, связанными с нарушениями безопасности.

— Данный репозиторий служит полезной информацией для тех, кто занимается вопросами безопасности, поиском уязвимостей, поиском бэкодоров и многим другим.

Ссылка на GitHub

#Attack #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍113👏21
🖥 Репозиторий: Saas-atacks — методы атак на SaaS-системы

Saas-atacks
это хранилище представляет собой набор методов атак, характерных для SaaS.

Данный репозиторий предназначен для исследователей в области безопасности, команд «красных» и «синих» и специалистов по тестированию на проникновение, чтобы они могли изучать и делиться методами атак на SaaS.

Ссылка на GitHub

#Saas #Attack #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒13👻5👍4❤‍🔥31🎄1
🖥 Репозиторий: Awesome-linux-attack-forensics-purplelabs — исследование продвинутых техник атак, детекции и форензики в Linux и Kubernetes

Awesome-linux-
attack-forensics-purplelabs — содержит проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты.

— Данный инструмент это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.

Ссылка на GitHub

#Tool #Forensics #Linux #PurpleTeam #Attack
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥2🍾1🎅1🎄1🆒1
🖥 Репозиторий: Attack Flow — визуальное моделирование и анализ кибератак

Attack Flow — это модель данных с вспомогательными инструментами и примерами для описания последовательностей поведения противника.

— Данный инструмент помогает защитникам понимать, делиться и принимать решения, основанные на угрозах, на основе последовательности действий в кибератаке.

Ссылка на GitHub

#Tool #Attack #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍143🫡3❤‍🔥1🌚1💯1👻1🆒1
🖥 Репозиторий: ThePhish — анализ фишинговых писем

ThePhish
— это инструмент анализа фишинговых писем с открытым исходным кодом, который помогает автоматизировать процесс анализа.

— Данный инструмент используется исследователями для открытия и сбора доказательств по подозрительным фишинговым электронным письмам и вложениям в электронном письме, способен анализировать фишинговое письмо и выносить окончательный вердикт.

Ссылка на GitHub

#Attack #Phishing #Malware #Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍921🌚1💯1👻1🫡1🆒1
🖥 Репозиторий: LSTAR — плагин пентеста

LSTAR
 — это плагин для проведения тестов на проникновение.

— Данный инструмент позволяет имитировать действия злоумышленников, такие как фишинговые атаки, эксплуатация уязвимостей, эскалация привилегий и перемещение по сети.

Ссылка на GitHub
Ссылка на перевод (англ.)

#Pentest #Attack #CobaltStrike
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒8👍54🫡31🌚1👻1
🖥 Репозиторий: Impulse —библиотека для обработки сигналов

Impulse Denial-of-service ToolKit
— инструмент для распределённого отказа в обслуживании (DDoS), написанный на языке Python.

— Данный инструмент предназначен для тестирования сетей и серверов путём перегрузки их различными типами трафика.

Ссылка на GitHub

#Attack #DDoS #Hacking #SMS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍131❤‍🔥1🌚1💯1👻1🫡1
🖥 Репозиторий: BlueToolkit — фреймворк для тестирования уязвимостей устройств Bluetooth

BlueToolkit
— это набор инструментов для пентеста и оценки безопасности Bluetooth-устройств.

— Данный инструмент включает в себя утилиты для сканирования Bluetooth-устройств, перехвата трафика, проведения атак типа "человек посередине" (Man-in-the-Middle) и других видов атак на Bluetooth.

Ссылка на GitHub

#Bluetooth #Attack #Pentest #Vulnerability #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3🆒31🌚1👻1🫡1
🖥 Репозиторий: JYso — всеобъемлющее руководство по продвинутым JNDI и эксплойтам сериализации

JYso — это инструмент, который можно использовать как в качестве ysoserial, так и в качестве JNDIExploit.

— Данный инструмент также имеет функции обхода нескольких высоких версий JNDI, WAF и RASP.

Ссылка на GitHub

#Attack #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍4❤‍🔥21