Лаборатория хакера – Telegram
Лаборатория хакера
26.5K subscribers
1.04K photos
31 videos
11 files
1.12K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Cobalt Strike — инструмент моделирования атак

Cobalt Strike — это фреймворк для проведения тестов на проникновение, позволяющий имитировать действия злоумышленников, таких как фишинговые атаки, эксплуатация уязвимостей, эскалация привилегий и перемещение по сети

Ключевые компоненты:
Team Server. Сервер управления, который координирует действия операторов и обеспечивает связь между командной инфраструктурой (C2) и целевыми системами.
Beacon Payload. Beacon - это легковесный агент, который выполняется на целевой системе и обеспечивает связь с Team Server.
GUI-интерфейс. Cobalt Strike предоставляет удобный графический интерфейс для управления всеми этапами атаки.


— Он включает в себя множество функций, таких как управление сетью, эксплойты, создание гибридных атак и управление командными действенными каналами.

Ссылка на GitHub
Официальный сайт
Cobalt Strike: Гайд по использованию

#RedTeam #OffensiveSecurity #Exploitation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9👎2
🖥 Репозиторий: Cobalt Strike — инструмент атаки по словарю на пароли

Acccheck — инструмент для атаки по словарю на пароли, нацеленный на аутентификацию Windows через протокол SMB.

— Он является скрипт-обёрткой бинарника smbclient, поэтому для своего исполнения acccheck зависит от него

Smbclient — это инструмент командной строки, который позволяет взаимодействовать с общими файловыми ресурсами SMB/CIFS в сети.

SMB (Server Message Block) — сетевой протокол, который Windows использует для совместного доступа к файлам, но smbclient позволяет получать доступ к этим ресурсам из других операционных систем.


Официальный сайт

#Password #SMB #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1
🖥 Репозиторий: Ace-voip инструмент для перебора корпоративной директории VoIP

Ace-voip (ACE, Automated Corporate Enumerator — автоматизированный корпоративный перечислитель) — инструмент для перебора корпоративной директории VoIP.

— Программа имитирует поведение IP-телефона, чтобы загрузить имя и расширенные записи, которые данный телефон может отобразить на своём экране.

Некоторые особенности Ace-voip:
Работает с использованием DHCP, TFTP и HTTP для загрузки корпоративных директорий VoIP;
Выгружает загруженные директории в текстовый файл, который можно использовать в качестве ввода для других инструментов оценки VoIP;
Является отдельной утилитой, но её функции интегрированы в UCSniff.


Официальный сайт

#VoIP #ACE
Please open Telegram to view this post
VIEW IN TELEGRAM
83
😈 Ищем специалистов в команду

Возьмем в команду спеца обладающиего знаниями OSINT для разработки проекта, портфолио будет большим плюсом

Связь — @ITvish
Please open Telegram to view this post
VIEW IN TELEGRAM
🙏5🌚5🔥3🤣3🤔1🙉1
🖥 Репозиторий: FTK Imager— программа для просмотра и клонирования носителей данных в среде Windows

FTK Imager — это мощное программное обеспечение для создания битовых образов жестких дисков и мобильных устройств, а также для анализа информации на них.

— Он позволяет пользователям захватывать данные, включая скрытые и удаленные файлы, обеспечивая целостность и точность при проведении цифровых расследований.

FTK Imager предоставляет удобный интерфейс и множество функций, таких как просмотр файловой системы, экспорт данных в различные форматы, а также возможность создания отчетов о проведенном анализе.


Официальный сайт

#Forensics #Windows #DataAcquisition #IncidentResponse #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73
🖥 Репозиторий: Automater — инструмент анализа URL/доменов, IP-адресов и MD5-хэшей

Automater — это инструмент разведки на основе открытых источников (OSINT) для анализа URL/доменов, IP-адресов и MD5-хэшей.

Его задача
— упростить процесс анализа вторжения.

— Передав программе цель (URL, IP или HASH) или файл с целями, Automater обработает и вернёт результаты по надёжным источникам.

Официальный сайт

#OSINT #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: Proxyman — инструмент для анализа сетевого трафика

Proxyman — это высокопроизводительное приложение, предназначенное для отладки, перехвата и имитации HTTP(s)-запросов.

— Оно предоставляет разработчикам мощные инструменты для анализа сетевого трафика и ускорения процесса разработки.

Приложение поддерживает iOS, iOS-симуляторы, Android-устройства и эмуляторы.

Ссылка на GitHub
Proxyman: краткий обзор самого яблочного сниффера

#Network #Proxy #iOS
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥3
🖥 Репозиторий: SiteOne Crawler — сканер и анализатор веб-сайтов

SiteOne Crawler — это мощный и простой в использовании анализатор, клонировщик и конвертер веб-сайтов.

Основные функции инструмента:
1. Полное сканирование сайта: SiteOne Crawler анализирует все страницы сайта, включая ресурсы, такие как JavaScript, CSS, изображения и шрифты;
2. Детальные отчёты: по завершении сканирования инструмент генерирует подробные отчёты в форматах HTML, текст или JSON;
3. Генерация автономной версии: с помощью инструмента можно создать просматриваемую версию сайта для просмотра в автономном режиме;
4. Автоматическая генерация карт сайта: можно сгенерировать файлы sitemap.xml и sitemap.txt для эффективного индексирования сайта;
5. Тестирование производительности: позволяет оценить способность сайта обрабатывать большие объёмы трафика.

Ссылка на GitHub
Официальный сайт

#Scanner #Web #SEO #Crawler #Analyzer
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
Tool: Конфиг для мозга, чтобы не тупить после 14:00

Мы постоянно ищем софт для оптимизации серверов и кода, но игнорируем, что главный сервер (наш мозг) работает с утечками памяти.

После 4-х часов кодинга фокус падает, начинается думскроллинг. Это баг дофаминовой системы.

Я инженер. Я собрал Протокол «Стена» — это алгоритм для хард-резета внимания за 300 секунд.

Спеки: — Время выполнения: 5 минут. — Стоимость: Free. — Эффект: Полная очистка кэша в голове и возврат в поток.

Мануал по установке и другие настройки биохимии (сон, питание) выложил в канале.

Ссылка на репозиторий знаний: 👇👇👇 https://news.1rj.ru/str/saf_system
🤔5
🖥 Репозиторий: Fiddlerбесплатный веб-отладочный прокси, который позволяет захватывать HTTP- и HTTPS-трафик

Fiddler Classic
— это инструмент веб-отладки, который отслеживает, проверяет, редактирует и регистрирует весь HTTPS-трафик в Windows.

Основные возможности:
1. Перехват и логирование трафика: захватывает HTTP/HTTPS‑трафик, ведёт журнал с использованием самостоятельно заверенных сертификатов (дляHTTPS‑декодирования);
2. Редактирование сетевых сеансов: установка точек останова (breakpoints)для приостановки запросов, ручное изменение запросов и ответов, автоматизация через скрипты(FiddlerScript).
3. Анализ данных: удетальный просмотр заголовковзапросов/ответов, анализ тела сообщений (JSON, XML идр.), фильтрация трафика по доменам идругим критериям;
4. Тестирование производительности: замеры времени выполнения запросов, создание сценариев нагрузки;
5. Интеграция: совместимость с инструментами длятестирования API (например, Postman), возможность включения вCI/CD‑процессы.

Репозиторий на GitHub
Официальный сайт
Fiddler = удобный сниффер + прокси сервер
Захват трафика с помощью Fiddler Classic
Захват трафика на macOS, Linux и Windows с помощью Fiddler Everywhere
Захват и анализ трафика HTTP/2 и TLS1.3 с помощью Fiddler Everywhere
Захват и анализ HTTPS-трафика вместе с MCP с помощью Fiddler Everywhere

#Windows #Scanner #Network #HTTP
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32
🖥 Репозиторий: Socat — двусторонняя пересылка данных между сокетами

Socat
(SOcket CAT) — это утилита командной строки, предназначенная для двусторонней передачи данных между двумя точками.

Она позволяет передавать данные между различными типами источников и назначений, такими как файлы, каналы, устройства, TCP, UDP, SSL и другими.

— Может выполнять роль прокси, эмулятора терминала, тестового клиента или просто временного решения

Основные возможности:
1. соединения и прослушивание TCP/UDP сокетов;
2. соединения с файлами, каналами, стандартным вводом/выводом (STDIO);
3. поддержка шифрованных SSL/TLS соединений;
4. соединения с последовательными портами, PTY (виртуальными терминалами).


Ссылка на GitHub

#Network #Administration #Socat
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁1