Лаборатория хакера
27.5K subscribers
964 photos
27 videos
11 files
1.04K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥Репозиторий: Awesome OSINT — репозиторий по осинту

Awesome OSINT
— тщательно подобранный список инструментов и ресурсов для OSINT-разведки с открытым исходным кодом.

Данный инструмент включает:
- Специализированные поисковые системы
- Исследование номера телефона
- Поиск по электронной почте
- Поиск изображений

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11🔥31🤓1
🖥 Репозиторий: CTI — разведка киберугроз

MITRE ATT&CK — это глобально доступная база знаний о тактике и методах противника, основанной на реальных наблюдениях.

— Данный репозиторий включает:
1. Основное внимание уделяется безопасности приложений
2. Перечисляет эксплойты против уязвимых систем
3. Включает социальную инженерию / цепочку поставок
4. Связанный с общим перечислением слабости (CWE)

Ссылка на GitHub

#OSINT #Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🌚211👏1👻1
🖥 Репозиторий: httpx — инструментарий HTTP

httpx
— это быстрый и многоцелевой инструментарий HTTP, который позволяет запускать несколько зондов с помощью библиотеки retryablehttp.

— Данный инструмент предназначен для поддержания надежности результатов при увеличенном количестве потоков.

Ссылка на GitHub

#OSINT #Tools #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7111🔥1
🖥 Репозиторий: RedTiger инструмент для взлома и пентеста

RedTiger
— это бесплатный мультитул с множеством функций в области кибербезопасности и взлома.

— Данный инструмент позволяет проводить, реализовывать разные атаки, типо SQL-инъекций, извлекать информацию по email и т.д.

Ссылка на GitHub

#Tools #Redteam #Pentest #SQL
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12👎3🔥1👏1🤬1🖕1
🖥 Репозиторий: Chainsaw —быстрая охота и поиск в журналах событий Windows

Chainsaw
— это инструмент командной строки, который обеспечивает быстрый метод запуска логики обнаружения правил Sigma над данными журнала событий для выделения подозрительных записей.

— Данный инструмент предоставляет синим командам мощную возможность быстрого выявления угроз в журналах событий.

Ссылка на GitHub

#Tools #Vulnerabillity #Windows
Please open Telegram to view this post
VIEW IN TELEGRAM
👍72🆒1
🖥 Репозиторий: CloakifyFactory — набор инструментов Cloakify

CloakifyFactory
— эксфильтрация и проникновение данных у всех на виду; Преобразуйте любой тип файла в список повседневных строк, используя текстовую стеганографию; Уклонение от устройств DLP/MLS, устранение средств управления белым списком данных, социальная инженерия аналитиков, уклонение от обнаружения AV

— Данные инструменты очень простые, мощная концепция, ограниченная только вашим воображением.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🖥 Репозиторий: Storm-Breaker — удаленный доступ к камере и микрофону

Storm-Breaker
— это мощный инструмент социальной инженерии, который позволяет получить доступ к местоположению, камере и микрофону жертвы.

— Данный инструмент может также отслеживать IP-адрес целевой системы.

Ссылка на GitHub

#Tools #SE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍831🔥1
🖥 Репозиторий: SIPVicious — тестирование безопасности VoIP

SIPVicious — это популярный набор инструментов для аудита систем голосовой связи на базе SIP (Session Initiation Protocol, протокол установки соединения).

— Данные инструменты предназначены для взлома и дальнейшего возможного использования серверов VoIP с целью звонков на дорогие платные номера или для голосового фишинга (vishing, voice fishing).

Ссылка на GitHub

#Tools #VoIP #Redteam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🖥 Репозиторий: ADB-Toolkit — инструмент для взлома устройства Android

ADB-Toolkit — это скрипт BASH с 28 опциями и разделом METASPLOIT, который имеет 6 опций, которые сделаны для простого тестирования на проникновение в устройстве Android.

— Данный инструмент поможет вам сделать что-нибудь и проверить свое устройство Android, безопасно оно или нет.

Ссылка на GitHub

#Tools #Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍821🔥1
🖥 Репозиторий: Fleet управление устройствами с открытым исходным кодом

Fleet
— платформа с открытым исходным кодом для ИТ-отделов и команд безопасности с тысячами компьютеров.

— Данный инструмент сообщает об уязвимостях, инженерии обнаружения, управлении устройствами (MDM), мониторинга состояния устройств, контроля доступа на основе осанки, управления неиспользуемыми лицензиями на программное обеспечение.

Ссылка на GitHub

#Tools #infosec
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥2👏1
🖥 Репозиторий: AutoBashCraft — инструмент автоматизации Bash

AutoBashCraft
это инструмент, который автоматизирует процесс создания скринкастов из блоков кода Bash. Он создает среду выполнения Docker для запуска команд bash, захватывает вывод и преобразует его в видео-скринкаст.

— Данный инструмент требует  установить Docker и Node.js. Инструмент можно запустить с помощью NPX.

Ссылка на GitHub

#Tools
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👍43🏆32
🖥 Репозиторий: Security Onion — инструмент для мониторинга угроз

Security Onion
— представляет собой бесплатную и открытую платформу, предназначенную для обнаружения угроз, мониторинга безопасности предприятия и управления журналами.

— Данный инструмент содержит другие полезные инструменты, такие как Playbook, osquery, CyberChef, Elasticsearch, Logstash, Kibana, Suricata и Zeek.

Ссылка на GitHub

#Tools #Onion #Monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥6👍31🍾1🎅1🎄1
🖥 Репозиторий: Ethical Hacking Tools — инструменты для этичного хакинга

Ethical Hacking
Tools — полный список и использование инструментов, используемых для этического взлома.

Данный репозиторий содержит:
1. Что такое взлом?
2. Кто такой хакер?
3. Что такое этичный взлом?
4. Что такое кибербезопасность?
5. Что такое этические хак-инструменты?
6. Что такое CTF?
7. Что такое криптография и много другое.

Ссылка на GitHub

#Tools #RedTeam
Please open Telegram to view this post
VIEW IN TELEGRAM
👍123🌚2👻21💯1🫡1
🖥 Репозиторий: HackerPro
— утилита для хакинга на Linux и на Android

HackerPro
— это универсальный инструмент для взлома Linux и Android (Termux).

Данный инструмент содержит:
1. Сбор Информации;
2. Атаки паролей;
3. Беспроводное тестирование;
4. Инструменты эксплуатации;
5. Сниффинг и споуфинг;
6. Веб-взлом;
7. Частный веб-взлом;
8. Пост-эксплуатация.

Ссылка на GitHub

#Tools #Linux #Android #OSINT #Sniffing #Spoofing #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🌚4👨‍💻4❤‍🔥2👏2💯1😈1👻1🫡1
🖥 Репозиторий: Awesome hacking — потрясающая коллекция хакерских инструментов

Awesome hacking — это список хакерских инструментов для хакеров, пентестеров и исследователей безопасности.

— Данный инструмент имеет цель: собрать, классифицировать и сделать потрясающие инструменты простыми для поиска людьми, создав набор инструментов, который можно проверить и обновить с помощью одной команды.

Ссылка на GitHub

#Tools #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🖕11🤷‍♀42🔥1👌1🌚1💯1😈1👻1🫡1
🖥 Репозиторий: Crowd Response - сбор системной информации

Crowd Response - это приложение для Windows, предназначенное для сбора системной информации в целях реагирования на инцидент и повышения уровня безопасности.

Результаты можно представить в форматах XML, CSV, TSV или HTML с помощью CRConvert. Программа работает на всех 32- и 64-разрядных версиях Windows начиная с XP.

Ссылка на GitHub

#Tools #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1643🌚2👻1🫡1💘1
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥4🫡3🌚1👻1
🖥 Репозиторий: Age — инструмент для шифрования файлов

Ageэто инструмент для шифрования файлов и библиотека на языке программирования Go. Установка Age возможна через различные менеджеры пакетов на различных операционных системах.

— Данный инструмент имеет уже доступные готовые исполняемые файлы для Windows, Linux, macOS и FreeBSD. Этот инструмент поддерживает шифрование для нескольких получателей, а также обеспечивает защиту с помощью пароля и ключей SSH.

Ссылка на GitHub

#Tools #Vulnerabillity
Please open Telegram to view this post
VIEW IN TELEGRAM
7🆒5👍3
🖥 Репозиторий: Roop — инструмент для генерации дипфейков

Roop — нейронная сеть для генерации дипфейков, написана на python и обладает простым для использования графическим интерфейсом.

— Данный инструмент может менять лицо на видео, по заданому фото, и работать многопоточно.

Ссылка на GitHub

#Tools #Deepfake
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥104
🖥 Репозиторий: Cutter — платформа для реверс-инжиниринга

Cutter — это бесплатная платформа для реверс-инжиниринга с открытым исходным кодом, работающая на базе rizin.

— Данный инструмент нацелен на то, чтобы быть продвинутой и настраиваемой платформой для реверс-инжиниринга, не забывая при этом о пользовательском опыте.

Ссылка на GitHub

#Tools #Reverse
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5