Лаборатория хакера
27.4K subscribers
981 photos
28 videos
11 files
1.06K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
encrypted-dns-server

Простой в установке, высокопроизводительный прокси-DNS- сервер DNSCrypt, написанный на Rust.

Поддерживает следующие протоколы:
💬 DNSCrypt v2
💬 Анонимизированный DNSCrypt
💬 Переадресация DNS-over-HTTP (DoH)

Все они могут обслуживаться одновременно через один и тот же порт (обычно порт 443). Прокси автоматически определяет, какой протокол используется каждым клиентом.

Ссылка на GitHub

#privacy #infosec #dns
Please open Telegram to view this post
VIEW IN TELEGRAM
👍101😁1
👩‍💻 Passive DNS

Простой в использовании ресурс, используемый для поиска информации о записях DNS.

Ссылка на источник

#Cybersecurity #infosec #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍61
🖥 Репозиторий: Certmaster — автоматизация SSL сертификации

Certmaster автоматизирует процесс обновления и установки сертификатов SSL.

Каковы его возможности:
— Он создает сертификат SSL из Let's Encrypt.
— Он проверяет сертификаты с помощью DNS.
— Он может загружать или устанавливать сертификаты SSL в несколько мест назначения, включая электронную почту, SFTP и Hetzner Load Balancer.

Ссылка на GitHub

#SSL #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
10👍2
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Dnstwist — перестановка доменного имени для обнаружения фишинговых атак

DNS fuzzing — это автоматизированный рабочий процесс, который направлен на выявление потенциально вредоносных доменов, нацеленных на вашу организацию.

— Данный инструмент генерирует полный список перестановок на основе предоставленного доменного имени и впоследствии проверяет, используется ли какая-либо из этих перестановок.

Ссылка на GitHub

#Phishing #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7311🆒1
🖥 Репозиторий: X-osint — сбор информации о номере телефона, адресе электронной почты и IP-адрес

X-osint
— это инструмент osint, который собирает полезную и в то же время достоверную достоверную информацию о номере телефона, адресе электронной почты и IP-адресе пользователя.

Данный инструмент обладает следующими функциями:
1. Поиск хоста
2. Поиск портов
3. Перечисление поддоменов
4. Поиск эксплойтов CVE
5. DNS-поиск и другие

Ссылка на GitHub

#OSINT #IP #Mail #DNS #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤‍🔥52
🖥 Репозиторий: doggo — клиент DNS для командной строки

doggo
— это современный DNS-клиент командной строки (например, dig), написанный на Golang.

— Данный инструмент выводит информацию аккуратно и лаконично, а также поддерживает такие протоколы, как DoH, DoT, DoQ и DNSCrypt.

Ссылка на GitHub

#DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🌚2❤‍🔥1💯1👻1🫡1
🖥 Репозиторий: Gobuster — инструмент брутфорса

Gobuster
— это инструмент для брутфорса:
1. URI (директорий и файлов) в веб-сайтах;
2. DNS субдоменов (с поддержкой подстановочных символов);
3. Имён виртуальных хостов на целевых веб-серверах.

— Данный инструмент позволяет одновременно брутфорсить папки и несколько расширений, компилируется на множестве платформ, работает быстрее интерпретируемых скриптов (таких как Python), не требует среду выполнения.

Ссылка на GitHub

#Bruteforce #Pentest #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥6👍43🔥1🌚1👻1🫡1
🖥 Репозиторий: Sublert — инструмент безопасности и разведки, написанный на Python

Sublert
используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенных для этого нового субдомена сертификата TLS/SSL

— Предполагается, что инструмент должен запускаться по расписанию в определённое время, даты или интервалы, а новые идентифицированные поддомены будут отправлены в рабочую область Slack с уведомлением

Кроме того, инструмент выполняет разрешение DNS для определения рабочих поддоменов


Ссылка на GitHub

#Domain #TLS #SSL #DNS #Python #Sublert #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍41
🖥 Репозиторий: Findomain — самый быстрый и кроссплатформенный инструмент для поиска субдоменов

Findomain 
— это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.

— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.

Ссылка на GitHub

#OSINT #Domain #Rust #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2💘1