Лаборатория хакера
27.5K subscribers
964 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: OnionSearch — автоматизация поиска в Tor

OnionSearch — это скрипт Python3, который парсит URL-адреса с различных поисковых систем ".onion".

— Данный инструмент позволяет с помощью одной команды произвести поиск во всех популярных поисковиках .onion.

Ссылка на GitHub

#Python #Onion #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1051🌚1💯1😎1
🖥 Репозиторий: Pymeta – поиск в Интернете файлов на домене для загрузки и извлечения метаданных

Pymeta
— это автоматизированный инструмент кибербезопасности, разработанный на языке Python.

— Данный инструмент предоставляющий потенциал для поиска запросов, идентификации и следующих типов файлов (pdf, xls, xlsx, csv, получение doc, docx, ppt, pptx) из заданного целевого домена с помощью движков парсинга.

Ссылка на GitHub

#OSINT #Python #File
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤‍🔥31
🖥 Репозиторий: Kippo — SSH Honeypot

Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.

— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.

Ссылка на GitHub

#Honeypot #SSH #BruteForce #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👏1
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome Passwords
— это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤‍🔥4🫡3🍾1🎅1🎄1
🖥 Репозиторий: Keyring — библиотека для работы с системными хранилищами паролей на Python

Keyring
— позволяет разработчикам безопасно хранить и получать учетные данные, используя стандартные механизмы защиты, встроенные в операционные системы, такие как Windows Credential Locker, macOS Keychain, и Linux Secret Service.

— Данный инструмент включает в себя автоматический выбор подходящего хранилища для текущей системы, поддержку плагинов для расширения возможностей и интеграцию с популярными менеджерами паролей.

Ссылка на GitHub

#Password #Python #Key #Storage
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93👎2💯2🍾1🎅1🎄1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🔥2🍾21🖕1🎅1🎄1
🖥 Репозиторий: Backdoor —инструмент бэкдора и серверной связи

Python Reverse Shell & Listener Tool — обучающий инструмент на Python, который сочетает функции сервера-слушателя и обратной шелл-связи.

— Данный инструмент предназначен для практики в этическом хакинге и работе с обратными связями.

Ссылка на GitHub

#Python #Reverse #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7🔥4👍3🌚1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤‍🔥2🌚1👻1🫡1
🖥 Репозиторий: Pyleak — инструмент для обнаружения утечек в Python

Pyleak
— это инструмент командной строки, написанный на Python, предназначенный для поиска секретов (например, паролей, ключей API, токенов и т. д.) в файлах и директориях.

— Данный инструмент сканирует код, конфигурационные файлы и другие текстовые файлы на наличие шаблонов, которые могут указывать на наличие секретов, чтобы предотвратить их случайную утечку.

Ссылка на GitHub

#Leak #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84🔥21
🖥 Репозиторий: SSLyze — быстрая и мощная библиотека для сканирования SSL/TLS на сервере

SSLyze — это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему

— Он предназначен быть быстрым и всеобъемлющим и должен помочь организациям и тестерам выявить неправильные настройки влияющие на SSL/TLS серверов

Ссылка на GitHub

#SSL #TLS #Python #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗5👍21
🖥 Репозиторий: Sublert — инструмент безопасности и разведки, написанный на Python

Sublert
используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенных для этого нового субдомена сертификата TLS/SSL

— Предполагается, что инструмент должен запускаться по расписанию в определённое время, даты или интервалы, а новые идентифицированные поддомены будут отправлены в рабочую область Slack с уведомлением

Кроме того, инструмент выполняет разрешение DNS для определения рабочих поддоменов


Ссылка на GitHub

#Domain #TLS #SSL #DNS #Python #Sublert #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍41
🖥 Репозиторий: Machinae — сборщик сведений, связанных с безопасностью

Machinae
— это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки

Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным

Ссылка на GitHub

#OSINT #Python #HurricaneLabs
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥4
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome Passwords
— это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👎1
🖥 Репозиторий: PyCryptodome — библиотека для шифрования и криптографии на Python

PyCryptodome — это библиотека на Python, обеспечивающая кросс-платформенную поддержку для реализации криптографических операций

— Она включает в себя различные алгоритмы шифрования, такие как AES, RSA, DES и другие, а также инструменты для создания цифровых подписей и хеширования данных.

Ссылка на GitHub

#Encryption #Cryptography #Python #CyberSecurity #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🖥 Репозиторий: BruteSpray — автоматизация перебора паролей

BruteSpray
Python-утилита для автоматизации атак перебора паролей на найденные сервисы. 

— Инструмент анализирует XML-отчёт, выделяет сервисы и по шаблону запускает атаки. BruteSpray поддерживает множество сервисов, включая SSH, FTP, Telnet, VNC, RDP, SMB, HTTP, PostgreSQL и другие. 

Некоторые возможности BruteSpray:
1. позволяет использовать свои словари логинов и паролей;
2. умеет «размазывать» атаки по времени или параллелить;
3. предоставляет подробную статистику, ведёт логи и сохраняет успешные результаты.

Ссылка на GitHub

#Python #Brutespray
Please open Telegram to view this post
VIEW IN TELEGRAM
👍762
🖥 Репозиторий: Impacket — библиотека для написания сетевых атак и скриптов

Impacket — это набор Python-библиотек и инструментов, предоставляющих возможность работы с сетевыми протоколами, такими как SMB, MS SQL и LDAP.

— Этот инструмент облегчает написание скриптов для различных атак, используя протоколы Windows для взаимодействия с целевыми системами.

Impacket позволяет пользователям легко создавать свои собственные экспериментальные эксплойты, а также эффективно осуществлять тестирование безопасности и анализ уязвимостей в сетях.


Ссылка на GitHub

#Network #PenetrationTesting #Python #Impacket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍91
🖥 Репозиторий: Net-Creds — мультитул для сниффинга

Net-Creds
— инструмент на языке Python для сбора паролей и хешей, а также иной информации, например, посещённых URL, загруженных файлов и иной информации из трафика.

— Подходит для быстрого и поверхностного анализа больших объёмов трафика, например, при сетевых MiTM-атаках, когда время ограничено, а ручной анализ с помощью Wireshark требует много времени.

Он может работать как в реальном времени при проведении MiTM-атаки, так и из предварительно сохранённых PCAP-файлов.


Ссылка на GitHub

#Sniffing #Hash #Python #Password #NetCreds
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🖥 Репозиторий: Scrapy — фреймворк для веб-скрапинга на Python

Scrapy — это мощный и гибкий фреймворк для разработки программ для веб-скрапинга и извлечения данных из веб-сайтов.

— Он позволяет разработчикам быстро и эффективно собирать данные, обрабатывать их и сохранять в нужном формате, что делает его идеальным инструментом для проектов по сбору информации.

Scrapy поддерживает асинхронную обработку запросов, что обеспечивает высокую скорость и позволяет обрабатывать большое количество страниц одновременно.


Ссылка на GitHub

#Python #Scraping #WebScraping #DataExtraction #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51
🖥 Репозиторий: Waidps — беспроводной аудит, система обнаружения и предотвращения вторжений

Waidps — это многоцелевой инструмент для аудита (тестирования на проникновение) сетей, обнаружения беспроводного вторжения (атаки WEP/WPA/WPS), а также предотвращения вторжения (остановка связи станции с точкой доступа).

— Кроме этого, программа будет собирать всю WiFi информацию в округе и сохранять в базах данных.

Она будет полезной когда настанет время аудита сети: если точка доступа с включённым «фильтром по MAC» или «скрытым SSID» и не было ли клиентов на интересующие момент.


Ссылка на GitHub

#Python #Waidps #Network #Audit #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1