Лаборатория хакера
27.6K subscribers
961 photos
28 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
📝 White Phoenix - инструмент восстановления данных

Этот инструмент восстанавливает содержимое из файлов, зашифрованных программами-вымогателями с использованием «прерывистого шифрования».

Прерывистое шифрование - это когда программа-вымогатель отказывается от шифрования всего файла, вместо этого шифруя только часть каждого файла, часто блоки фиксированного размера или только начало целевых файлов. Есть несколько причин, по которым злоумышленники предпочитают прерывистое шифрование полному шифрованию. Наиболее очевидным является скорость.

— White Phoenix в настоящее время поддерживает следующие типы файлов: pdf', 'docx', 'docm', 'dotx', 'dotm', 'odt', 'xlsx', 'xlsm', 'xltx', 'xltm', 'xlsb', 'xlam', 'ods''pptx', 'pptm', 'ptox', 'potm', 'ppsx', 'ppsm', 'odp', 'zip'

Ссылка на GitHub

#encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍9🤯3
😧 Dexios — шифр командной строки

Dexios - это быстрый, безопасный инструмент шифрования командной строки с открытым исходным кодом.

— Он полностью написан на Rust и уделяет первостепенное внимание безопасности, производительности и удобству. Его очень просто использовать перед загрузкой файлов в облачный сервис, чтобы гарантировать, что никакие посторонние глаза не смогут их прочитать.

Dexios использует современные криптографические алгоритмы (XChaCha20-Poly1305, AES-256-GCM и Deoxys-II-256)

Ссылка на GitHub

#cmd #encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍181🌚1
💻 Seahorse — менеджер паролей и ключей

Seahorse - простое приложение для управления паролями и ключами шифрования с открытым исходным кодом.

Каковы возможности инструмента:
- Поддерживает добавление связки паролей для приложений и сетей
- Возможность хранить ключ Secure Shell (используется для доступа к удаленным компьютерам / серверам)
- Хранить ключи GPG, используемые для защиты электронной
почты и файлов
- Надежно храните закрытый ключ сертификата

Ссылка на GitLab
Ссылка на оф. сайт

#manager #encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👀3🌚2
😧 Dexios — шифр командной строки

Dexios - это быстрый, безопасный инструмент шифрования командной строки с открытым исходным кодом.

— Он полностью написан на Rust и уделяет первостепенное внимание безопасности, производительности и удобству. Его очень просто использовать перед загрузкой файлов в облачный сервис, чтобы гарантировать, что никакие посторонние глаза не смогут их прочитать.

Dexios использует современные криптографические алгоритмы (XChaCha20-Poly1305, AES-256-GCM и Deoxys-II-256)

Ссылка на GitHub

#CMD #Encryption
Please open Telegram to view this post
VIEW IN TELEGRAM
👍16❤‍🔥2💊1
🖥 Репозиторий: Lockdoor Framework — платформа тестирования на проникновение с ресурсами кибербезопасности

Lockdoor
— это фреймворк, предназначенный для помощи тестировщикам на проникновение, охотникам за ошибками и инженерам по кибербезопасности.

— Данный фреймворк предназначен для дистрибутивов на основе Debian/Ubuntu/ArchLinux для создания аналогичного и знакомого дистрибутива для тестирования на проникновение.

Ссылка на GitHub

#Framework #RedTeam #Reverse #Exploit #Encryption #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15💯42🌚1💋1👻1🫡1🆒1
🖥 Репозиторий: Bkcrack —Взломать устаревшее шифрование zip

Bkcrack
— это унаследованное zip-шифрование Crack с известной простой текстовой атакой Biham и Kocher.

Данный инструмент имеет следующие характеристики:
1. Восстановить внутреннее состояние из шифротекста и открытого текста;
2. Измените пароль ZIP-архива, используя внутреннее состояние;
3. Восстановите исходный пароль из внутреннего состояния.

Ссылка на GitHub

#Encryption #ZIP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍154🌚2🫡2💯1👻1
🖥 Репозиторий: Ciphey —инструмент расшифровки/декодирования/взлома

Ciphey
— это автоматизированный инструмент, который расшифровывает и декодирует несколько базовых кодировок, классические шифры, хэши или более продвинутую криптографию.

— Данный инструмент также предоставляет функцию передачей ввода в виде текстового файла с несколькими зашифрованными строками.

Ссылка на GitHub

#Encryption #Cryptography #Hash
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒722💘2🌚1👻1🫡1
🖥 Репозиторий: Whatsapp-web-reveng — обратная инженерия WhatsApp Web

Whatsapp-web-reveng
— проект по реверсинжинирингу веб-клиента WhatsApp Web для анализа его функциональности и архитектуры.

 — Данный репозиторий позволяет понять, как WhatsApp реализует коммуникацию в реальном времени, шифрование и компоненты пользовательского интерфейса.

Полученные данные могут использоваться для улучшения, модификации или внедрения аналогичных функций в других приложениях.


Ссылка на GitHub

#Reverse #Encryption #WhatsApp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🌚1👻1🫡1
🖥 Репозиторий: File_Hider — простой способ скрыть файлы и папки

File_Hider
— утилита для быстрого и лёгкого скрытия файлов и папок на компьютере, чтобы защитить их от случайного доступа.

— Данный инструмент имеет открытый исходный код и простое использование без лишних настроек.

Ссылка на GitHub

#Privacy #Security #Encryption #Data #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123❤‍🔥1
🖥 Репозиторий: PyCryptodome — библиотека для шифрования и криптографии на Python

PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций

— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.

Ссылка на GitHub

#Encryption #Cryptography #Python #CyberSecurity #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🖥 Репозиторий: libsodium.js — библиотека для шифрования данных на JavaScript

libsodium.js
— JavaScript-обертка для библиотеки libsodium, известной своей безопасностью и производительностью в области криптографии.

— Инструмент предоставляет высокоуровневые API для реализации шифрования, подписи, хэширования, аутентификации сообщений, генерации ключей и других криптографических операций.

Ссылка на GitHub

#Encryption #JavaScript #Cryptography #OpenSource #libsodium
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4
🖥 Репозиторий: GnuPG — инструмент для шифрования и дешифрования данных

GnuPG (GNU Privacy Guard) — это свободное программное обеспечение для шифрования и дешифрования данных, а также для создания цифровых подписей.

— Он позволяет пользователям шифровать как текстовые файлы, так и целые сообщения, а также выполнять дешифрование данных с использованием асимметричной криптографии.

GnuPG поддерживает интеграцию с различными приложениями и системами, что делает его эффективным инструментом для обеспечения безопасности данных в повседневной практике.


Ссылка на GitHub

#Decryption #Encryption #Cryptography #OpenSource #GnuPG
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: Bitwarden — безопасный менеджер паролей

Bitwarden
— это открытый менеджер паролей, который помогает пользователям безопасно хранить и управлять своими паролями и другим конфиденциальным контентом.

— Bitwarden предоставляет удобный интерфейс для генерации сложных паролей, автоматического заполнения форм и синхронизации между устройствами.

Он поддерживает как облачное, так и локальное хранение данных, что делает его гибким решением для пользователей.


Ссылка на GitHub

#PasswordManager #OpenSource #Encryption #Privacy
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5
🖥 Репозиторий: Shellter Elite — мультитул для создания вредоносов

Shellter Elite
— производитель коммерческого загрузчика Shellter Elite, который предназначен для обхода антивирусов и EDR-систем.

— Его используют специалисты по безопасности (пентестеры и red team) для скрытного развёртывания полезных нагрузок в легитимных бинарниках Windows.

Основные особенности Shellter Elite:
◦ Полиморфная обфускация: самомодифицирующийся шелл-код и вставка ненужных инструкций для обхода статического обнаружения;
◦ Шифрование полезной нагрузки: шифрование AES-128 CBC в сочетании со сжатием для сокрытия полезных нагрузок;
◦ Обход API и стека вызовов: например, использование косвенных syscalls для обхода хуков EDR;
◦ Обход AMSI и ETW: нейтрализация ключевых функций безопасности Windows, которые отслеживают подозрительную активность;
◦ Меры против анализа: обнаружение и обход отладчиков, виртуальных машин и сканеров памяти;
◦ Саморазминирование и отключение: истечение лицензии и механизмы саморазрушения для ограничения несанкционированного использования.


Ссылка на официальный сайт
Shellter: антивирусы его не видят, пентестеры им гордятся, а хакеры — уже пользуются

#Shellter #Malware #Encryption #Privacy #Backdoor #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
82