tgindex

Лаборатория хакера

описание

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

25 828
подписчиков

Лучшие посты

за три месяца
  • 1 июн.3 186 просмотров21 реакций79 пересылок

    📖 Книга: Тестирование на проникновение с Kali Linux. Милосердов Алексей Книга представляет собой гид по работе с Kali Linux — дистрибутивом Linux, предназначенным для тестирования на проникновение (пентеста) и аудита безопасности. Издание подойдёт как новичкам, так и опытным специалистам в сфере информационной безопасности. Автор подробно описывает работу с популярными утилитами, среди которых: 1. Nmap — сканер сети и портов; 2. Metasploit Framework — платформа для эксплуатации уязвимостей; 3. Wireshark — анализатор сетевого трафика; 4. Hydra — инструмент для брутфорс‑атак; 5. Burp Suite — веб‑прокси и инструмент для тестирования веб‑приложений; 6. John the Ripper — утилита для взлома паролей. ⏺ Ссылка на книгу #Book #Kali #Linux #Pentest #Audit #Tool | Лаборатория хакера

  • 10 июн.3 171 просмотров17 реакций67 пересылок

    без подписи

  • 11 июн.3 167 просмотров14 реакций62 пересылок

    без подписи

  • 8 июн.3 038 просмотров12 реакций62 пересылок

    🖥 Репозиторий: Nginx Proxy Manager — Веб-интерфейс для удобного управления обратным прокси-сервером Nginx и SSL-сертификатами Nginx Proxy Manager — это интуитивно понятная графическая панель управления для настройки обратного проксирования (reverse proxy), перенаправления трафика и защиты ваших веб-сервисов без необходимости вручную редактировать конфигурационные файлы Nginx. — Позволяет в несколько кликов настраивать прокси-хосты для Docker-контейнеров, а также автоматически запрашивать, устанавливать и обновлять бесплатные SSL-сертификаты от Let's Encrypt. ⏺ Ссылка на GitHub #Nginx #Proxy #SSL #Crypt #SelfHosted #Docker #Admin #DevOps #Reverse | Лаборатория хакера

  • 7 июл.3 011 просмотров10 реакций54 пересылок

    без подписи

  • 20 мая3 010 просмотров21 реакций56 пересылок

    без подписи

  • 7 июн.3 001 просмотров15 реакций45 пересылок

    без подписи

  • 12 июл.2 933 просмотров10 реакций113 пересылок

    без подписи

  • 6 июн.2 931 просмотров10 реакций93 пересылок

    без подписи

  • 5 июн.2 924 просмотров8 реакций67 пересылок

    🖥 Репозиторий: xeno-rat — Продвинутый инструмент удаленного администрирования и тестирования на проникновение (RAT) на базе .NET xeno-rat — это многофункциональный троян удаленного доступа (RAT) с открытым исходным кодом, написанный на C# и предназначенный для скрытого управления удаленными системами Windows. — Обладает модульной архитектурой и широким набором функций: от удаленного рабочего стола и файлового менеджера до кейлоггера, обратного шелла и механизмов обхода контроля учетных записей (UAC bypass). ⏺ Ссылка на GitHub #Csharp #RAT #RedTeam #Pentest #Malware #Windows #PostExploitation | Лаборатория хакера

  • 31 мая2 909 просмотров14 реакций86 пересылок

    🖥 Репозиторий: BlueTeam-Tools — Коллекция инструментов и ресурсов для специалистов по защите BlueTeam Tools — это репозиторий-сборник, содержащий структурированный набор инструментов, скриптов и полезных ссылок для специалистов по информационной безопасности, занимающихся мониторингом, обнаружением угроз и защитой инфраструктуры. — Проект охватывает широкий спектр защитных дисциплин: от реагирования на инциденты (Incident Response) и цифровой криминалистики (DFIR) до анализа журналов регистрации, мониторинга сети и поиска следов компрометации (Hunting). ⏺ Ссылка на GitHub #BlueTeam #IncidentResponse #Dfir #Forensics #Cybersecurity #Monitoring | Лаборатория хакера

  • 21 мая2 907 просмотров14 реакций97 пересылок

    🖥 Репозиторий: GrabAccess — Инструмент для извлечения (граббинга) токенов и учетных данных GrabAccess — это скрипт (генератор), предназначенный для автоматического сбора конфиденциальной информации из системы, включая токены авторизации, куки браузеров и сохраненные пароли. — Позволяет извлекать данные сессий (например, Discord токены), историю браузеров и системные артефакты, упаковывая их для последующей отправки через вебхуки, что делает его типичным представителем вредоносного ПО класса Infostealer. ⏺ Ссылка на GitHub #Malware #Infostealer #Analysis #Reverse #Bootkit | Лаборатория хакера

  • 2 июн.2 890 просмотров9 реакций77 пересылок

    без подписи

  • 4 июн.2 875 просмотров19 реакций30 пересылок

    без подписи

  • 29 мая2 860 просмотров19 реакций65 пересылок

    📖 Книга: PoC || GTFO (Manul Laphroaig) Это не просто книга, это легендарный сборник «Proof of Concept or Get The F* Out». В ней собраны самые безумные, сложные и элегантные хаки за последние годы. Здесь ты найдешь всё: от полиморфных файлов и манипуляций с PDF до эзотерических эксплейтов для ретро-архитектур. — Это чтиво для тех, кто считает хакинг искусством, а не просто работой. ⏺ Ссылка на книгу #Book #Hacking #Attack #Cybersecurity | Лаборатория хакера

  • 9 июл.2 853 просмотров8 реакций52 пересылок

    🖥 Репозиторий: Locksmith — Инструмент для выявления и мониторинга изменений в привилегированных группах Active Directory Locksmith — это утилита PowerShell для специалистов Blue Team и аудиторов безопасности, предназначенная для обнаружения несанкционированных изменений в критически важных группах Active Directory. — Скрипт позволяет создавать снимки (snapshots) состояния привилегированных групп (таких как Domain Admins, Enterprise Admins, Schema Admins) и сравнивать их с последующими, выявляя добавление или удаление пользователей, что является ключевым показателем компрометации домена. ⏺ Ссылка на GitHub #AD #BlueTeam #Pentest #Hunting #PowerShell #Windows | Лаборатория хакера

  • 22 мая2 848 просмотров17 реакций122 пересылок

    🖥 Репозиторий: Kismet — Ультимативный сниффер и детектор беспроводных сетей Kismet — это не просто сканер Wi-Fi. Это полноценная система обнаружения вторжений (WIDS) и инструмент для радиоразведки, который позволяет заглянуть в невидимый спектр цифрового шума. — Его главное преимущество абсолютная пассивность. Он не отправляет ни одного пакета в эфир, оставаясь полностью невидимым для систем мониторинга. Он поддерживает Wi-Fi, Bluetooth, Zigbee и даже нестандартные частоты через SDR (Software Defined Radio), позволяя тебе составить полную карту всех беспроводных устройств в радиусе действия антенны. ⏺ Ссылка на GitHub #WiFi #Recon #SDR #Sniffing #Bluetooth #Wardriving | Лаборатория хакера

  • 17 июн.2 842 просмотров15 реакций79 пересылок

    🖥 Репозиторий: toxssin — Инструмент для автоматизированного поиска и тестирования XSS-уязвимостей toxssin — это CLI-утилита/фреймворк для проверки веб‑приложений на уязвимости типа XSS (Reflected/Stored/DOM), ориентированная на автоматизацию рутинной части разведки и верификации инъекционных векторов. — Данный инструмент автоматизирует сканирование параметров и форм, подставляет набор контекстно‑осознанных payload'ов, помогает выявлять места, где ввод отражается в ответе (или в DOM). Часто включает экспорт результатов в JSON/CSV, поддержку прокси для интеграции с инструментами типа Burp и базовую фильтрацию шумовых срабатываний для ускорения triage. ⏺ Ссылка на GitHub #XSS #Web #Pentest #Automation | Лаборатория хакера

  • 30 мая2 837 просмотров8 реакций75 пересылок

    без подписи

  • 25 июн.2 831 просмотров17 реакций137 пересылок

    без подписи