Лаборатория хакера
26K subscribers
1.24K photos
33 videos
11 files
1.32K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Bettercap — мощный инструмент для проведения тестов на проникновение в сети и аудита безопасности

Bettercap – это универсальный инструмент для проведения тестов на проникновение в сети и аудита безопасности, который обеспечивает широкий спектр возможностей, включая поддержку деаутентификации устройств Bluetooth. С открытым исходным кодом и активным сообществом разработчиков, Bettercap стал популярным выбором для специалистов по информационной безопасности.

— Данный инструмент поддерживает множество протоколов, включая TCP, UDP, HTTP, HTTPS, SIP и многие другие. Это позволяет проводить тестирование на проникновение и аудит безопасности в различных сетевых средах. Bettercap так-же используется для проведения MITM атак.

Ссылка на GitHub

#MITM #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍183🔥3🤨3🫡1
🖥 Репозиторий: MITMproxy — инструмент перехвата HTTP(S) трафика

MITMproxy
это инструмент для анализа и перехвата сетевого трафика, который позволяет перехватывать HTTP/HTTPS-трафик. Этот инструмент широко используется для отладки веб-приложений, тестирования безопасности сетей и приложений, а также для обучения и исследований.

— Данный инструмент можно запускать как в консоли так и в браузере, перехват HTTP(S) возможен благодаря добавлению сертификата. Mitmproxy так же поддерживает перехват трафика на android.

Ссылка на GitHub

#Network #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍135🔥4
🖥 Репозиторий: Sploit Pro — инструмент взлома

Sploit Pro - это универсальный инструмент взлома, написанный на Python, для удаленной эксплуатации устройств Android с помощью ADB и Metasploit-Framework для сеанса Meterpreter.

Инструмент может автоматически создавать, устанавливать и запускать полезную нагрузку на целевом устройстве с помощью Metasploit-Framework и ADB, чтобы полностью взломать устройство Android в один клик, если устройство имеет открытый порт ADB TCP 5555.

Цель этого проекта - сделать тестирование на проникновение на устройствах Android простым.

Ссылка на GitHub

#Android #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1432👎1
🖥 Репозиторий: Ettercap — инструмент сетевой безопасности

Ettercap
— это всеобъемлющий набор для атаки "человек посередине" (MITM). Он умеет сниффить (прослушивать) живые соединения, фильтровать на лету содержимое передаваемых данных и многие другие трюки.

— Данный инструмент поддерживает активное и пассивное вскрытие многих протоколов и включает многие функции для анализа сети и хостов.

Ссылка на GitHub

#MITM #Sniffing #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍941🆒1
🖥 Репозиторий: PacketSpy — перехват и анализ сетевого трафика

PacketSpy
— это мощный инструмент для сниффинга сетевых пакетов, предназначенный для захвата и анализа сетевого трафика.

— Данный инструмент предоставляет полный набор функций для проверки HTTP-запросов и ответов, просмотра необработанных данных полезной нагрузки и сбора информации о сетевых устройствах.

С помощью PacketSpy вы можете получить ценную информацию о схемах связи вашей сети и эффективно устранять проблемы с сетью.


Ссылка на GitHub

#Network #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
13👍5🤓2💯1👻1👨‍💻1
🖥 Репозиторий: HackerPro
— утилита для хакинга на Linux и на Android

HackerPro
— это универсальный инструмент для взлома Linux и Android (Termux).

Данный инструмент содержит:
1. Сбор Информации;
2. Атаки паролей;
3. Беспроводное тестирование;
4. Инструменты эксплуатации;
5. Сниффинг и споуфинг;
6. Веб-взлом;
7. Частный веб-взлом;
8. Пост-эксплуатация.

Ссылка на GitHub

#Tools #Linux #Android #OSINT #Sniffing #Spoofing #Web
Please open Telegram to view this post
VIEW IN TELEGRAM
👍22🌚4👨‍💻4❤‍🔥2👏2💯1😈1👻1🫡1
🖥 Репозиторий: iSniff-GPS — инструмент пассивного сниффинга для захвата и визуализации данных нахождения WiFi

iSniff GPS — пассивно сниффит (прослушивает) SSID зонды, широковещательные пакеты ARP и MDNS (Bonjour) близлежащих iPhone, iPad и других беспроводных устройств

Цель: собрать данные, которые можно использовать для идентификации каждого устройства и определения предыдущих географических расположений, основываясь исключительно на информации от каждого устройства о беспроводных сетях WiFi, к которым они ранее подключались

Основные возможности iSniff-GPS:
– Захват MAC-адресов (BSSID) WiFi-сетей, к которым ранее подключались устройства iOS;
– Отправка захваченных MAC-адресов службе локации Apple's WiFi для получения GPS-координат;
– Визуализация возможных локаций на основе захваченных SSID-зондов;
– Возможность определить, где устройство (и его владелец) вероятно находились, выяснив расположение нескольких SSID и MAC-адресов WiFi-роутеров.


Ссылка на GitHub

#Sniffing #GPS #OSINT #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤔65🍌1
🖥 Репозиторий: Snort — система обнаружения и предотвращения вторжений

Snort — это мощная система обнаружения и предотвращения вторжений (IDS/IPS), которая помогает защитить сеть от различных типов атак.

— Она анализирует трафик в реальном времени и использует сигнатуры для выявления потенциальных угроз и аномалий в сети.

Snort подходит для использования как в малых, так и в крупных корпоративных сетях, обеспечивая высокий уровень безопасности и гибкость в настройках.


Ссылка на GitHub

#NetworkSecurity #IntrusionDetection #OpenSource #IDS #IPS #Sniffing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6
🖥 Репозиторий: Net-Creds — мультитул для сниффинга

Net-Creds
— инструмент на языке Python для сбора паролей и хешей, а также иной информации, например, посещённых URL, загруженных файлов и иной информации из трафика.

— Подходит для быстрого и поверхностного анализа больших объёмов трафика, например, при сетевых MiTM-атаках, когда время ограничено, а ручной анализ с помощью Wireshark требует много времени.

Он может работать как в реальном времени при проведении MiTM-атаки, так и из предварительно сохранённых PCAP-файлов.


Ссылка на GitHub

#Sniffing #Hash #Python #Password #NetCreds
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🖥 Репозиторий: Above — Невидимый сниффер сетевых протоколов для поиска векторов атак

Above
— это специализированный инструмент на базе Python (использующий библиотеку Scapy), предназначенный для пассивного анализа трафика и обнаружения уязвимостей в сетевых протоколах уровней L2 и L3.

— Позволяет незаметно сканировать эфир на наличие протоколов динамической маршрутизации (OSPF, EIGRP), протоколов управления (CDP, LLDP) и аутентификации, автоматически выявляя небезопасные конфигурации, такие как передача паролей в открытом виде или использование слабых методов хеширования.

Ссылка на GitHub

#Network #Sniffing #Recon #Pentest #Scapy | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5🆒2
🖥 Репозиторий: Kismet — Ультимативный сниффер и детектор беспроводных сетей

Kismet
— это не просто сканер Wi-Fi. Это полноценная система обнаружения вторжений (WIDS) и инструмент для радиоразведки, который позволяет заглянуть в невидимый спектр цифрового шума.

Его главное преимущество абсолютная пассивность. Он не отправляет ни одного пакета в эфир, оставаясь полностью невидимым для систем мониторинга. Он поддерживает Wi-Fi, Bluetooth, Zigbee и даже нестандартные частоты через SDR (Software Defined Radio), позволяя тебе составить полную карту всех беспроводных устройств в радиусе действия антенны.

Ссылка на GitHub

#WiFi #Recon #SDR #Sniffing #Bluetooth #Wardriving | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥42
🖥 Репозиторий: Oryx — инструмент для безопасной и приватной установки Fedora Linux на Lenovo ThinkPad

Oryx — это скрипт/набор инструментов для автоматизированной установки и настройки Fedora Linux на ноутбуках Lenovo ThinkPad (современные модели, включая серии X1 Carbon, T, X, P) с фокусом на безопасность (hardening), приватность и удобство работы.

— Предоставляет полностью автоматизированный процесс развёртывания: настройка шифрования (LUKS/FDE), установка драйверов (включая поддержку дискретных GPU NVIDIA), настройка брандмауэра, установка минимального набора пакетов, отключение телеметрии и лишних сервисов; идеально подходит для пользователей, ценящих приватность и желающих получить готовую к работе безопасную Fedora без ручных настроек.

Ссылка на GitHub

#Fedora #ThinkPad #Linux #Hardening #Privacy #Network #DevOps #Sniffing #Admin | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒32👎2🤨2💊1