tgindex

Лаборатория хакера

описание

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

25 834
подписчиков
Охват к подписчикам
5,0%
ERR
Реакции к просмотрам
0,43%
423 на 50 постов
Пересылки к просмотрам
2,44%
2 393
Постов в день
2,3
всего 425

Где отзываются чаще

доля реакций к просмотрам
  • 17:08🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей. Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации. Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security. ⏺ Ссылка на GitHub #OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker | Лаборатория хакера1,04%
  • 3 авг.📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры. Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью. — Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам. ⏺ Ссылка на книгу #Book #Admin #DevOps #Infrastructure #Automation #IT #Managment | Лаборатория хакера0,89%
  • 6 авг.📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию. Основные темы книги: 1. Установка и базовая настройка 2. Командная строка и Shell-скрипты 3. Файловая система и управление дисками 4. Системное администрирование 5. Сетевые службы 6. Безопасность (Hardening) 7. Виртуализация и контейнеризация 8. Программирование под Linux — Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux. ⏺ Ссылка на книгу #Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера0,85%
  • 25 июл.📖 Книга: Hash Crack: Password Cracking Manual v.3 Профессиональный справочник по методологии, инструментам и техникам взлома хешей паролей. Ультимативный практический справочник для пентестеров, специалистов по безопасности и экспертов по форензике, работающих с восстановлением паролей и анализом защищенности учетных данных. — Это издание является стандартным справочником в Red Team операциях, помогая специалистам быстро находить решения для задач расшифровки паролей любой сложности. ⏺ Ссылка на книгу #Book #Password #Hacking #Pentest #RedTeam #Cryptography #Hashcat | Лаборатория хакера0,78%
  • 12 авг.🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений. Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения: • Android boot process • Linux namespaces и permissions • SELinux / sepolicy • Android Zygote • process injection / code loading • boot image patching • systemless modifications • Android internals • root detection и anti-root mechanisms • mobile application security • reverse engineering Android ⏺ Ссылка на GitHub #Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера0,78%
  • 1 июл.без подписи0,75%
  • 14 авг.📖 Книга: Вторжение. Краткая история русских хакеров Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда. Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве. Основные темы книги: 1. Эпоха зарождения (1990-е) 2. Коммерциализация киберпреступности (2000-е) 3. Громкие группировки и расследования 4. Геополитика и государственные кибероперации 5. Личности и судьбы — Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории. ⏺ Ссылка на книгу #Book #Crime #History #APT #Investigation | Лаборатория хакера0,74%
  • 13 авг.[Сегодня] AI в пентесте: что уже можно автоматизировать? AI-агенты уже превращаются из эксперимента в рабочий инструмент пентестера. Они помогают быстрее анализировать приложения, искать пути эксплуатации и автоматизировать рутинные проверки. На бесплатном воркшопе одни и те же задачи веб-пентеста решат вручную и с помощью AI-агента. Сравним подходы и покажем, где модель экономит время, а где без специалиста всё ещё не обойтись. В программе: ⏺ постановка задач и написание промптов для агента; ⏺ ручное и автоматизированное решение тасок; ⏺ работа с Burp Suite, Claude Code и Cursor IDE; ⏺ применение AI для обучения, CTF и рабочих проверок. Воркшоп проведёт Никита Коломиец, специалист по анализу защищённости и эксперт по тестированию на проникновение. 📅 Сегодня, 13 августа, 18:30 МСК ⏺ Онлайн 🎬 Бесплатно по регистрации 👉 Зарегистрироваться на воркшоп #Cybersecurity #AI #LLM #Pentest #CTF #AppSec #BugBounty | Лаборатория хакера0,70%
  • 10 авг.🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности. — В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга. ⏺ Ссылка на GitHub #OSINT #Browser #Extensions #Recon #Investigation #Awesome | Лаборатория хакера0,63%
  • 28 июл.📖 Книга: Криптография с секретным ключом Фундаментальное руководство по теории и практике симметричного шифрования, методам криптоанализа и защите данных (Автор: Фрэнк Рубин, 2023). Исчерпывающее учебное и практическое пособие по симметричной криптографии, предназначенное для разработчиков программного обеспечения, математиков, специалистов по информационной безопасности и всех, кто хочет детально разобраться в механизмах защиты данных с помощью общего секретного ключа. — Фрэнк Рубин, известный эксперт в области криптографии и головоломок, предлагает глубокий, но доступный математический аппарат, подкрепленный практическими примерами и задачами, что делает книгу отличным учебником по проектированию и анализу защищенных систем. ⏺ Ссылка на книгу #Book #Cryptography #Match #Encryption #Data #Education | Лаборатория хакера0,61%
  • 31 июл.📖 Книга: Perform a web penetration test Пошаговое практическое руководство по проведению тестирования на проникновение веб-приложений и поиску уязвимостей (Автор: Mosses Mopepe, 2023). Прикладное руководство по веб-пентестингу, предназначенное для начинающих и практикующих специалистов по безопасности, Bug Bounty охотников, веб-разработчиков и QA-инженеров, желающих освоить структурированный подход к аудиту защищенности веб-сервисов. Основные темы книги: 1. Полный цикл веб-пентеста 2. Практический разбор OWASP Top 10 3. Инструментарий исследователя 4. Аудит логики и аутентификации 5. Отчетность и рекомендация решений ⏺ Ссылка на книгу #Book #Web #Pentest #AppSec #BurpSuite #OWASP #Vulnerability #BugBounty | Лаборатория хакера0,59%
  • 7 авг.🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов. — Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями. ⏺ Ссылка на GitHub #Terminal #CLI #Developer #OpenSource #DevOps #Admin | Лаборатория хакера0,58%