Лаборатория хакера
26.2K subscribers
1.08K photos
33 videos
11 files
1.16K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Gitrob — разведывательные работы для организаций GitHub

Gitrob — это инструмент для поиска потенциально чувствительных файлов, размещённых в публичных репозиториях на GitHub. 

— Данный инструмент клонирует репозитории пользователя или организации на настраиваемую глубину, перебирает историю коммитов и отмечает файлы, которые соответствуют сигнатурам потенциально чувствительных файлов.

Ссылка на GitHub

#OSINT #GitHub
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🔥3👌2🌚1👻1🫡1
🖥 Репозиторий: Bluing — сбор информации о Bluetooth

Bluing
— (ранее bluescan) - это инструмент BluetoothIntelligence Gathering, может помочь нам исследовать внутреннюю структуру Bluetooth, которая является сложным протоколом, или взломать устройства Bluetooth.

— Данный инструмент частично зависит от BlueZ, официального стека протоколов Linux Bluetooth, поэтому он поддерживает работу только на Linux.

Ссылка на GitHub

#Bluetooth #Hacking #OSINT #Spoofing
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒64💯21
🖥 Репозиторий: GitMiner — расширенный поиск контента на GitHub

GitMiner
— это инструмент для автоматизированного сбора и анализа данных из публичных репозиториев GitHub.

— Данный инструмент позволяет искать конфиденциальную информацию, уязвимости и другие важные артефакты в коде и метаданных проектов.

Ссылка на GitHub

#GitHub #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9🔥4🆒3
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Snoop — инструмент для поиск по нику

Snoop
— это утилита с открытым исходным кодом для перехвата, логирования и анализа сетевого трафика и активности приложений в реальном времени.

— Данный инструмент помогает разработчикам и специалистам по безопасности отслеживать поведение программ и анализировать данные, что облегчает отладку и повышение уровня защиты.

Ссылка на GitHub

#Network #Monitoring #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍32❤‍🔥2
🖥 Репозиторий: IPtodomain — инструмент для извлечения доменов из IP диапазона

IPtodomain — этот инструмент, используя архив исторической информации с Virustotal, позволяет вам извлекать домены из IP диапазона и сохранять их в файл

— Это полезно, если вы хотите узнать, какие домены прикреплены к этому IP адресу

Ссылка на GitHub

#Domain #IP #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82💘2
🖥 Репозиторий: iSniff-GPS — инструмент пассивного сниффинга для захвата и визуализации данных нахождения WiFi

iSniff GPS — пассивно сниффит (прослушивает) SSID зонды, широковещательные пакеты ARP и MDNS (Bonjour) близлежащих iPhone, iPad и других беспроводных устройств

Цель: собрать данные, которые можно использовать для идентификации каждого устройства и определения предыдущих географических расположений, основываясь исключительно на информации от каждого устройства о беспроводных сетях WiFi, к которым они ранее подключались

Основные возможности iSniff-GPS:
– Захват MAC-адресов (BSSID) WiFi-сетей, к которым ранее подключались устройства iOS;
– Отправка захваченных MAC-адресов службе локации Apple's WiFi для получения GPS-координат;
– Визуализация возможных локаций на основе захваченных SSID-зондов;
– Возможность определить, где устройство (и его владелец) вероятно находились, выяснив расположение нескольких SSID и MAC-адресов WiFi-роутеров.


Ссылка на GitHub

#Sniffing #GPS #OSINT #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13🤔65🍌1
🖥 Репозиторий: Reconnoitre — инструмент разведки для автоматизации сбора информации и перечисления служб

Reconnoitre — собранные данные сохраняет в структуре папок отдельно для каждого хоста – удобно при работе с подсетями, когда много хостов

— Генерирует рекомендуемые команды для дальнейшего сбора информации

Был создан для автоматизации рутинных действий при проведении лабораторных работ OSCP


Ссылка на GitHub
Reconnoitre: помощник в анализе веб-приложений

#Recon #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63🔥2
🖥 Репозиторий: ReconFTW — инструмент для автоматизации разведки

ReconFTW
— это комплексная разведывательная система, которая автоматизирует весь процесс сбора информации и сканирования уязвимостей для специалистов по безопасности, bug bounty hunters и пентестеров.

— Данный инструмент обеспечивает оптимизированный, эффективный рабочий процесс для обнаружения и оценки поверхностей атаки целевых доменов или организаций.

Ссылка на GitHub

#OSINT #Recon #Hucking #Fuzzing #Pentest #BugBounty #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍81
🖥 Репозиторий: Open Cyber Threat Intelligence Platform — платформа для анализа киберугроз

OpenCTI
— это открытая платформа для управления и анализа данных о кибер угрозах.

— Данный инструмент позволяет организациям хранить, организовывать, делиться и коррелировать знания о кибер угрозах в структурированном и взаимосвязанном виде.

Ссылка на GitHub

#OSINT #Analysis #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤯2🤗1
🖥 Репозиторий: GoSearch — эффективный и надежный OSINT

GoSearch
— это современный инструмент с открытым исходным кодом, разработанный для поиска цифровых следов пользователей в интернете.

— Данный инструмент имеет цель обеспечить простой и эффективный способ проверки присутствия человека в интернете, выявления его цифрового следа и, в некоторых случаях, даже получения информации о компрометированных данных, связанных с его профилем.

Ссылка на Github

#OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7
🖥 Репозиторий: LinEnum — сбор всей возможной информации о системе, которая может привести к повышению привилегий

LinEnum
— это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий

— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings

Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей

Ссылка на GitHub

#OSINT #Recon #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102
🖥 Репозиторий: Findomain — самый быстрый и кроссплатформенный инструмент для поиска субдоменов

Findomain 
— это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.

— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.

Ссылка на GitHub

#OSINT #Domain #Rust #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
7🔥2👌1💘1