Лаборатория хакера – Telegram
Лаборатория хакера
27.1K subscribers
1K photos
27 videos
11 files
1.08K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🔍 PCAPdroid — сетевой трафик устройства

PCAPdroid - это приложение Android с открытым исходным кодом, которое позволяет отслеживать и экспортировать сетевой трафик вашего устройства.

Приложение имитирует VPN для захвата без полномочий root, но, в отличие от VPN, трафик обрабатывается локально на устройстве.

Ссылка на GitHub

#Android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
PytnGlazHakera (2).pdf
20.4 MB
📚 Книга: Python глазами хакера

Рассмотрены современные интерпретаторы языка Python. Описано устройство reverse shell, файлового вируса, трояна, локера и шифровальщика.

— Представлены примеры инструментов для автоматизированного сбора информации о компьютере, динамического анализа вредоносного кода, в том числе с использованием API VirusTotal.

#Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍111
🔎 TorBot

TorBot - это интеллектуальный инструмент Osint с открытым исходным кодом, разработанный на Python.

Основная цель этого проекта - собрать открытые данные из даркнета и с помощью алгоритмов интеллектуального анализа создать интерактивную древовидную диаграмму.

Ссылка на GitHub

#OSINT #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍6🔥1
🔵 Bluetooth Honeypot: Bluepot

Bluepot - это Bluetooth Honeypot, написанный на Java и работающий на GNU/Linux.

— Программное обеспечение, предназначенное для приема и хранения любого вредоносного ПО, отправленного ему, и взаимодействия с распространенными атаками Bluetooth, такими как «BlueBugging» и «BlueSnarfing».

Система также позволяет отслеживать атаки с помощью графического пользовательского интерфейса, который предоставляет графики, списки, информационную панель и дальнейший подробный анализ из файлов журналов.

Ссылка на GitHub

#Bluetooth
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👌31
Forwarded from Mr. Robot
This media is not supported in the widget
VIEW IN TELEGRAM
🗿26👍5❤‍🔥4👎41
⌨️ FragAttacks — пентест WiFi

Он способен проверить клиент Wi-Fi и точки доступа на выявления уязвимостей. Обнаруженные уязвимости затрагивают все современные протоколы безопасности Wi-Fi, включая последнюю спецификацию WPAЗ.

Ссылка на GitHub

#WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23
💻 ToRat — троян работающий через Tor

Инструмент межплатформенного удаленного администрирования, написанный на Go с использованием Tor в качестве транспортного механизма, который в настоящее время поддерживает клиентов Windows, GNU/Linux, МacOS.

Ссылка на GitHub

#RAT #Trojan
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195👀41
🔍 OSINT: email2phonenumber

email2phonenumber - это инструмент OSINT, который позволяет вам получить номер телефона цели, просто указав его адрес электронной почты.

— Этот инструмент помогает автоматизировать обнаружение чьего-либо номера телефона, злоупотребляя недостатками конструкции сброса пароля и общедоступными данными.

Ссылка на GitHub

#OSINT #mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🆒4🔥21🐳1😐1
🔎 Netdata — мониторинг служб

Программа для распределенного мониторинга в реальном времени.
Netdata собирает тысячи метрик из систем, оборудования, контейнеров и приложений с нулевой конфигурацией для быстрого выявления аномалий, уязвимостей или неполадок в вашей системе.

Ссылка на GitHub
Ссылка на оф. сайт

#monitoring
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥2
Любите смеяться над мамкиными хакерами? Которые, подписавшись на каналы таких же школьников с постами «как взломать биткоин», с полной уверенностью начинают копировать давно устаревшие мануалы 🤦‍♂️

Вот только с приходом хорошо обученных генеративных нейронок даже эти школохакеры смогут стать серьезной угрозой 😂 С ними будет решение, знающее больше самого продвинутого хакера.

На канале CyberYozh выложен бесплатный курс (в двух томах) по применению AI для хакинга.

Том 2 (07.2023) – скачать
Том 1 (02.2023) – скачать

Вам лучше посмотреть это раньше, чем тот самый «школохакер» 😈
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣26👎6👍4
🔐 Insular — песочница для Android

Insular - это среда «песочницы» Android, для клонирования выбранных приложений "большого брата" и изоляции их от доступа к вашим личным данным за пределами «песочницы» (включая журналы вызовов, контакты, фотографии и т. д.), даже если предоставлены соответствующие разрешения.

Данные, привязанные к устройству (SMS, IMEI и т. д.), попрежнему доступны.

Изолированное приложение может быть заморожено по запросу, при этом значок запуска исчезнет, а его фоновое поведение будет полностью заблокировано.

Ссылка на Gitlab

#sandbox #android
Please open Telegram to view this post
VIEW IN TELEGRAM
👍181
This media is not supported in your browser
VIEW IN TELEGRAM
🔸 Ink Ul

Это набор настраиваемых компонентов пользовательского интерфейса для CLI, которые можно использовать в ваших терминальных утилитах.

Компоненты включают ввод текста и электронной почты, ввод пароля, подтверждение ввода, выбор и множественный выбор, счетчик, индикатор выполнения, значок, сообщение о состоянии, предупреждение, неупорядоченные и упорядоченные списки.

Ссылки на GitHub

#CLI #terminal
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103
💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT)

Старт: 1 декабря
Длительность: 4 месяца

ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный и активный фаззинг, веб-уязвимости, пост-эксплуатация, инструменты, СИ и др. Максимум практики, закрытый чат и поддержка преподавателей. ❗️Лучшим ученикам поможем в трудоустройстве!

🎓 После прохождения курса WAPT вы сможете:
✔️ Участвовать в Bug Bounty и зарабатывать деньги
✔️ Повышать привилегии на скомпрометированном сервере
✔️ Выстраивать защиту веб-сервисов от популярных видов атак
✔️ Находить уязвимости в веб-приложениях

🏆 Выдаём удостоверение о повышении квалификации при успешной сдаче экзамена. Возможна оплата в рассрочку

🎁 По промокоду КИБЕРКОЛИЗЕЙ вы получите скидку 10%!

📌 Узнать подробнее о курсе

Реклама. ООО "АКАДЕМИЯ КОДЕБАЙ". ИНН 9706020333. erid: LjN8KLBP8
👍104🔥4
vpngate-with-proxy

Клиент VPN GATE для GNU/Linux с поддержкой прокси.

- Возможность подключения к публичным серверам VPN напрямую или через прокси
- Автоматическое настройка DNS для устранения утечки DNS.
- Автоматическая фильтрация мертвых VPN-серверов.
- Может выполнять пользовательский скрипт после того, как vpn tunnel установлен или сломан.

Ссылка на GitHub

#VPN #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12
ИТ-ландшафт усложняется, количество кибератак растет — приходится внедрять новые ИБ-инструменты

Если интересуетесь новыми практиками в сфере информационной безопасности, приходите 30 ноября в 14:00 по Москве на VK Security Meetup.

Регистрация: https://bit.ly/3u5uXKN

В программе

🔹 Тренды и ключевые изменения в сфере ИБ в 2024 году.

🔹 Практики взаимодействия между разработчиками и ИБ-специалистами.

🔹 Процесс разработки ПО в контексте безопасности.

🔹 Построение процессов на практике и развитие культуры ИБ в компании.

30 ноября, 14:00 Мск
⚡️Зарегистрироваться: https://bit.ly/3u5uXKN
👍32
🖥 Репозиторий: AnonAddy

Служба анонимной пересылки электронной почты с открытым исходным кодом, позволяющая создавать неограниченное количество псевдонимов электронной почты.

Также имеется возможность самостоятельного хостинга.

Ссылка на GitHub

#mail
Please open Telegram to view this post
VIEW IN TELEGRAM
💘10👍311🔥1
🖥 Lightway — быстрейший протокол VPN

Lightway Core - это современный протокол VPN, для достижения минимального времени установки соединения при сохранении высокого уровня безопасности и надёжности.

Заявлена поддержка платформ GNU/Linux, Windows, macOS, iOS, Android, маршрутизаторов (Asus, Netgear, Linksys) и браузеров.

В коде задействованы готовые проверенные криптографические функции, предоставляемые библиотекой wolfSSL, уже используемой в решениях, получивших сертификат FIPS 140-2. В штатном режиме протокол использует UDP для передачи данных и DTLS для создания шифрованного канала связи.

Тесты показали, что по сравнению с L2TP/IPSec, OpenVPN, IKEv2, PPTP, WireGuard и SSTP переход на Lightway позволил сократить время установки соединения в среднем в 2.5 раз. Новый протокол также дал возможность на 40% снизить число разрывов соединений.

Ссылка на GitHub

#VPN #Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
👍246👎1
📱 Курс: Тестирование на проникновение сайта

Автор:
Zaid Sabih

Комплексный курс по взлому веб-сайтов и веб-приложений, в русской озвучке! Материал подойдёт как для специалистов, так и для начинающих, которые лишь начинают свой путь в тестировании на проникновение и хакинге.

Смотреть — Yandex Disk
Please open Telegram to view this post
VIEW IN TELEGRAM
21👍15🔥7👎2
Атака сетей на уровне протоколов.pdf
30.3 MB
💻 Атака сетей на уровне протоколов. Руководство хакера
по перехвату и анализу сетевого трафика и эксплуатации уязвимостей.


Авторы: Джеймс Форшоу

— Это руководство фокусируется на анализе пользовательских протоколов для поиска уязвимостей в системе безопасности. В ходе чтения вы ознакомитесь с методами обучения перехвату сетевого трафика, выполнением анализа протоколов, обнаружением и эксплуатацией уязвимостей.

#Protocol
Please open Telegram to view this post
VIEW IN TELEGRAM
31👍8🔥6💋3🌚1🆒1
📝 Linux Command Library — путеводитель по командам

Библиотека команд Linux в виде мобильного приложения.
В настоящее время приложение имеет 4608 страниц руководства и множество общих советов по работе с терминалом, которые удобно разбиты на 21 базовую категорию.

Работает на 100% в автономном режиме, не требует подключения к Интернету и не имеет программного обеспечения для отслеживания.

Ссылка на GitHub

#Linux #Command
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥36👍14😨4🆒4💘41
Дневник_охотника_за_ошибками_Путешествие_через_джунгли_проблем_безопасности.PDF
3.8 MB
👁 Дневник охотника за ошибками. Путешествие через джунгли проблем безопасности программного обеспечения

Автор: Тобиас Клейн

Даже самые простые ошибки могут иметь драматические последствия, позволяя атакующему компрометировать системы, повышать локальные привилегии и наносить иной ущерб системе.

#BugBounty
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥3