Лаборатория хакера
СтатистикаОбзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv
- Последний пост
- 20:30
- Последнее чтение
- 10:19
- Постов за неделю
- 16
- Всего постов
- 422
- Тип
- открытый
- Язык
- русский
- Категория
- Курсы
- В каталоге с
- 12 авг.
- 1/24сутки в ленте
- 949
- 1/48двое суток
- 1 087
- 1/72трое суток
- 1 172
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам. Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках. ⏺ Ссылка на GitHub #OSINT #Python #Investigation #Recon | Лаборатория хакера
📖 Книга: Вторжение. Краткая история русских хакеров Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда. Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве. Основные темы книги: 1. Эпоха зарождения (1990-е) 2. Коммерциализация киберпреступности (2000-е) 3. Громкие группировки и расследования 4. Геополитика и государственные кибероперации 5. Личности и судьбы — Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории. ⏺ Ссылка на книгу #Book #Crime #History #APT #Investigation | Лаборатория хакера
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами. — Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя. Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента. ⏺ Ссылка на GitHub #AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | Лаборатория хакера
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
видео или голосовое, без подписи
Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании
🖥 Репозиторий: Scrapling — адаптивный фреймворк для Web Scraping и Crawling Scrapling — это современный адаптивный Python-фреймворк для web scraping и crawling, рассчитанный как на получение данных с отдельных страниц, так и на масштабный многопоточный сбор информации. — Проект особенно интересен тем, что умеет адаптироваться к изменениям структуры сайтов и работать с динамическими страницами. Его можно использовать для автоматизированного мониторинга публичных веб-ресурсов, сбора данных с большого количества страниц, анализа изменений сайтов или построения собственного reconnaissance pipeline. ⏺ Ссылка на GitHub #Web #Scraping #Crawling #OSINT #Recon #Python #Automation #Data #Browser #MCP | Лаборатория хакера
[Сегодня] AI в пентесте: что уже можно автоматизировать? AI-агенты уже превращаются из эксперимента в рабочий инструмент пентестера. Они помогают быстрее анализировать приложения, искать пути эксплуатации и автоматизировать рутинные проверки. На бесплатном воркшопе одни и те же задачи веб-пентеста решат вручную и с помощью AI-агента. Сравним подходы и покажем, где модель экономит время, а где без специалиста всё ещё не обойтись. В программе: ⏺ постановка задач и написание промптов для агента; ⏺ ручное и автоматизированное решение тасок; ⏺ работа с Burp Suite, Claude Code и Cursor IDE; ⏺ применение AI для обучения, CTF и рабочих проверок. Воркшоп проведёт Никита Коломиец, специалист по анализу защищённости и эксперт по тестированию на проникновение. 📅 Сегодня, 13 августа, 18:30 МСК ⏺ Онлайн 🎬 Бесплатно по регистрации 👉 Зарегистрироваться на воркшоп #Cybersecurity #AI #LLM #Pentest #CTF #AppSec #BugBounty | Лаборатория хакера
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений. Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения: • Android boot process • Linux namespaces и permissions • SELinux / sepolicy • Android Zygote • process injection / code loading • boot image patching • systemless modifications • Android internals • root detection и anti-root mechanisms • mobile application security • reverse engineering Android ⏺ Ссылка на GitHub #Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя. Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину. — Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня. ⏺ Ссылка на книгу #Book #DevOps #Sofrware #Automation #DevSecOps | Лаборатория хакера
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности. — В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга. ⏺ Ссылка на GitHub #OSINT #Browser #Extensions #Recon #Investigation #Awesome | Лаборатория хакера
👩💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩💻 Frontend — t.me/frontend_ready 👩💻 C/C++ — https://t.me/cpp_ready 👩💻 C# & Unity — t.me/csharp_ready 👩💻 Linux — t.me/linux_ready 👩💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам. — Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования. ⏺ Ссылка на GitHub #OSINT #Recon #Intelligence #Investigation #Python | Лаборатория хакера
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации. Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных. — Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски. ⏺ Ссылка на GitHub #OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak | Лаборатория хакера
🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов. — Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями. ⏺ Ссылка на GitHub #Terminal #CLI #Developer #OpenSource #DevOps #Admin | Лаборатория хакера
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию. Основные темы книги: 1. Установка и базовая настройка 2. Командная строка и Shell-скрипты 3. Файловая система и управление дисками 4. Системное администрирование 5. Сетевые службы 6. Безопасность (Hardening) 7. Виртуализация и контейнеризация 8. Программирование под Linux — Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux. ⏺ Ссылка на книгу #Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера
🤖 AI в ИБ: как применять нейросети эффективно и безопасно AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой. 6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать. Помимо этого разберут: 1. Автоматизацию отчётов, документации и технических требований; 2. Работу с логами и подготовку черновиков скриптов; 3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз; 4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять. Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки. Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. 6 августа, 19:30 МСК ⏺ Ссылка на регистрацию #Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | Лаборатория хакера