tgindex
Лаборатория хакера

Лаборатория хакера

Статистика
@lab_hackКурсырусский

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Последний пост
20:30
Последнее чтение
10:19
Постов за неделю
16
Всего постов
422
Тип
открытый
Язык
русский
Категория
Курсы
В каталоге с
12 авг.
Подписчики
25 832
−27 за 4 дн.
Сутки
−15
−0,06%
Неделя
 
Месяц
 
Просмотров на пост
1 279
40 постов
Вовлечённость
5,0%
к подписчикам
Постов в день
2,3
всего 422
Упоминаний
3
каналов
Охват размещения
оценка
1/24сутки в ленте
949
1/48двое суток
1 087
1/72трое суток
1 172

Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.

Посты

  • 20:30652326

    🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам. Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках. ⏺ Ссылка на GitHub #OSINT #Python #Investigation #Recon | Лаборатория хакера

  • 📖 Книга: Вторжение. Краткая история русских хакеров Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда. Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве. Основные темы книги: 1. Эпоха зарождения (1990-е) 2. Коммерциализация киберпреступности (2000-е) 3. Громкие группировки и расследования 4. Геополитика и государственные кибероперации 5. Личности и судьбы — Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории. ⏺ Ссылка на книгу #Book #Crime #History #APT #Investigation | Лаборатория хакера

  • 13 авг.1 125527

    🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами. — Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя. Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента. ⏺ Ссылка на GitHub #AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | Лаборатория хакера

  • 13 авг.1 0712

    видео или голосовое, без подписи

  • 13 авг.1 0742

    видео или голосовое, без подписи

  • 13 авг.1 0232

    видео или голосовое, без подписи

  • 13 авг.1 0242

    видео или голосовое, без подписи

  • 13 авг.1 0012

    видео или голосовое, без подписи

  • Что будем делать, если нас завтра зашифруют? Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы. В исследовании: ▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак ▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными ▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам ▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак 🔹Подробности в исследовании

  • 🖥 Репозиторий: Scrapling — адаптивный фреймворк для Web Scraping и Crawling Scrapling — это современный адаптивный Python-фреймворк для web scraping и crawling, рассчитанный как на получение данных с отдельных страниц, так и на масштабный многопоточный сбор информации. — Проект особенно интересен тем, что умеет адаптироваться к изменениям структуры сайтов и работать с динамическими страницами. Его можно использовать для автоматизированного мониторинга публичных веб-ресурсов, сбора данных с большого количества страниц, анализа изменений сайтов или построения собственного reconnaissance pipeline. ⏺ Ссылка на GitHub #Web #Scraping #Crawling #OSINT #Recon #Python #Automation #Data #Browser #MCP | Лаборатория хакера

  • [Сегодня] AI в пентесте: что уже можно автоматизировать? AI-агенты уже превращаются из эксперимента в рабочий инструмент пентестера. Они помогают быстрее анализировать приложения, искать пути эксплуатации и автоматизировать рутинные проверки. На бесплатном воркшопе одни и те же задачи веб-пентеста решат вручную и с помощью AI-агента. Сравним подходы и покажем, где модель экономит время, а где без специалиста всё ещё не обойтись. В программе: ⏺ постановка задач и написание промптов для агента; ⏺ ручное и автоматизированное решение тасок; ⏺ работа с Burp Suite, Claude Code и Cursor IDE; ⏺ применение AI для обучения, CTF и рабочих проверок. Воркшоп проведёт Никита Коломиец, специалист по анализу защищённости и эксперт по тестированию на проникновение. 📅 Сегодня, 13 августа, 18:30 МСК ⏺ Онлайн 🎬 Бесплатно по регистрации 👉 Зарегистрироваться на воркшоп #Cybersecurity #AI #LLM #Pentest #CTF #AppSec #BugBounty | Лаборатория хакера

  • 12 авг.1 1321040

    🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений. Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения: • Android boot process • Linux namespaces и permissions • SELinux / sepolicy • Android Zygote • process injection / code loading • boot image patching • systemless modifications • Android internals • root detection и anti-root mechanisms • mobile application security • reverse engineering Android ⏺ Ссылка на GitHub #Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера

  • 11 авг.1 429717

    📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя. Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину. — Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня. ⏺ Ссылка на книгу #Book #DevOps #Sofrware #Automation #DevSecOps | Лаборатория хакера

  • 10 авг.1 5361039

    🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности. — В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга. ⏺ Ссылка на GitHub #OSINT #Browser #Extensions #Recon #Investigation #Awesome | Лаборатория хакера

  • 10 авг.1 42718

    👩‍💻 Всем программистам посвящается! Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования: Выбирай своё направление: 👩‍💻 Python — t.me/python_ready 🤔 InfoSec & Хакинг — t.me/hacking_ready 🖥 SQL & Базы Данных — t.me/sql_ready 👩‍💻 IT Новости — t.me/it_ready 🤖 AI & ML — t.me/neuro_ready 👩‍💻 Frontend — t.me/frontend_ready 👩‍💻 C/C++ — https://t.me/cpp_ready 👩‍💻 C# & Unity — t.me/csharp_ready 👩‍💻 Linux — t.me/linux_ready 👩‍💻 Java — t.me/java_ready 📖 IT Книги — t.me/books_ready 📱 JavaScript — t.me/javascript_ready 🖼️ DevOps — t.me/devops_ready 🖥 Design — t.me/design_ready 📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!

  • 9 авг.1 492756

    🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам. — Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования. ⏺ Ссылка на GitHub #OSINT #Recon #Intelligence #Investigation #Python | Лаборатория хакера

  • 8 авг.1 595854

    🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации. Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных. — Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски. ⏺ Ссылка на GitHub #OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak | Лаборатория хакера

  • 7 авг.1 6941040

    🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов. — Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями. ⏺ Ссылка на GitHub #Terminal #CLI #Developer #OpenSource #DevOps #Admin | Лаборатория хакера

  • 6 авг.1 8661660

    📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию. Основные темы книги: 1. Установка и базовая настройка 2. Командная строка и Shell-скрипты 3. Файловая система и управление дисками 4. Системное администрирование 5. Сетевые службы 6. Безопасность (Hardening) 7. Виртуализация и контейнеризация 8. Программирование под Linux — Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux. ⏺ Ссылка на книгу #Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера

  • 6 авг.1 633912

    🤖 AI в ИБ: как применять нейросети эффективно и безопасно AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой. 6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать. Помимо этого разберут: 1. Автоматизацию отчётов, документации и технических требований; 2. Работу с логами и подготовку черновиков скриптов; 3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз; 4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять. Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки. Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке. 6 августа, 19:30 МСК ⏺ Ссылка на регистрацию #Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | Лаборатория хакера