Лаборатория хакера
27.6K subscribers
959 photos
28 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: WAFW00F — обнаружения WAF

WAFW00F — это инструмент, специально разработанный для обнаружения веб-приложений, защищенных веб-брандмауэром (WAF). Он предоставляет возможность идентифицировать различные типы веб-брандмауэров.

— Данный инструмент обладает широким функционалом для распознавания различных типов WAF и их конфигураций. Это позволяет проводить анализ безопасности веб-приложений и выявлять уязвимости, связанные с работой веб-брандмауэров.

Ссылка на GitHub

#WAF #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍431
🖥 Репозиторий: Smuggler — тестирование HTTP-запросов

HTTP-запрос — это атака, которая дает значительный результат при обработке веб-сайта с сервера в браузере.


Smuggler
— это бесплатный инструмент с открытым исходным кодом, доступный на GitHub.

— Данный инструмент контрабанды используется для выполнения атаки контрабандой HTTP-запросов на домен.

Ссылка на GitHub

#HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12😎522🔥2🎅2💯1🍾1🎄1
🖥 Репозиторий: HExHTTP
— эксплуатация заголовка
HTTP

HExHTTP
— это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!

— Данный инструмент позволяет выполнять различные атаки, включая Web Cache Poisoning, проверку ошибок серверов, а также анализ заголовков и ответов на запросы.

Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.


Ссылка на GitHub

#HTTP #Analysis #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🫡3🌚1😈1👻1
🖥 Репозиторий: hstspreload — проверка сайта на HSTS preload

hstspreload — это библиотека, которая позволяет проверить, находится ли сайт в списке HSTS preload.

HSTS (HTTP Strict Transport Security) — механизм, принудительно активирующий защищённое соединение через протокол HTTPS.


— Проверка выполняется офлайн, без использования сторонних сервисов.

Ссылка на GitHub

#HSTS #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: hstspreload — проверка сайта на HSTS preload

hstspreload — это библиотека, которая позволяет проверить, находится ли сайт в списке HSTS preload.

HSTS (HTTP Strict Transport Security) — механизм, принудительно активирующий защищённое соединение через протокол HTTPS.


— Проверка выполняется офлайн, без использования сторонних сервисов.

Ссылка на GitHub

#HSTS #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍64