Лаборатория хакера
26.6K subscribers
1.04K photos
30 videos
11 files
1.11K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Name That Hash — инструмент для работы с хэшами файлов

Name That Hash (также известна как команда nth) — инструмент для определения типа хеша, используемого в криптографических операциях. 

Он умеет:
поддержка более 300 типов хешей, включая MD5 и SHA256;
отображение сводок идентифицированных хешей;
цветной вывод;
отображение хешей в порядке популярности;
работа с файлами: программа считывает построчно файл и проверяет тип каждого хеша;
поиск хешей: экстремальный режим, который пытается выделить хеш, даже если строка содержит мусор.

Ссылка на GitHub

#HashAnalysis #MalwareDetection #OpenSource #FileForensics
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84
🖥 Репозиторий: Plaso — инструмент для извлечения и анализа цифровых артефактов

Plaso (или log2timeline) — это инструмент для анализа цифровых данных, который позволяет автоматически извлекать временные данные из различных файлов и источников, таких как журналы, базы данных и файловые системы.

— Plaso фокусируется на создании временной шкалы событий, что помогает исследователям в процессе судебной экспертизы и анализа инцидентов.

Данный инструмент поддерживается сообществом и активно используется специалистами по цифровой криминалистике для извлечения полезной информации из больших объемов данных.


Ссылка на GitHub

#DigitalForensics #DataAnalysis #LogAnalysis #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8👍42
🖥 Репозиторий: PyRIT (Python Risk Identification Tool) — инструмент для анализа рисков

PyRIT
— это инструмент на Python, разработанный для автоматизации процесса идентификации и оценки рисков в информационных системах.

Он может быть использован для оценки устойчивости крупных языковых моделей к различным категориям угроз, включая создание недостоверной информации и запрещённого контента.

— Кроме того, PyRIT способен выявлять угрозы безопасности, такие как создание вредоносного ПО и взлом системы, а также угрозы конфиденциальности, включая кражу личных данных.

Ссылка на GitHub

#Python #RiskManagement #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5
🖥 Репозиторий: Pandas — библиотека для анализа и фильтрации данных

Pandas — это мощная библиотека для Python, предназначенная для работы с структурированными данными.

— Она предоставляет удобные инструменты для анализа, манипуляции и визуализации данных, что делает ее идеальной для научных исследований, анализа данных и обработки больших объемов информации.

Позволяет быстро фильтровать, агрегировать и преобразовывать данные, а также импортировать и экспортировать данные в различные форматы, такие как CSV, Excel и SQL.


Ссылка на GitHub

#Python #DataAnalysis #DataFiltering #OpenSource #DataScience
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🤣31
🖥 Репозиторий: Ghostwriter — инструмент автоматизации и составления отчётов

Ghostwriter
— это фреймворк с открытым исходным кодом для управления, автоматизации и составления отчётов по оценке безопасности.

— Он разработан для оптимизации отчётности по тестированию на проникновение и командного взаимодействия.

Ссылка на GitHub

#OpenSource #Management
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍4
🖥 Репозиторий: SIFT — инструмент для анализа цифровых улик

SIFT (SANS Investigative Forensic Toolkit) — это мощный набор инструментов для цифровой форензики, разработанный SANS для помощи в расследованиях цифровых преступлений.

Он предоставляет широкий спектр инструментов для анализа данных, извлечения улик из различных источников и визуализации данных, что делает его незаменимым в области форензики.


— Данный инструмент поддерживает анализ файловых систем, сетевых данных и памяти, а также предлагает возможности для анализа изображений и извлечения метаданных.

Ссылка на GitHub

#Forensics #DigitalForensics #IncidentResponse #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍53
🖥 Репозиторий: Cryptii — инструмент шифрования с поддержкой множества нестандартных и старинных кодировок

Cryptii
— веб-приложение и библиотека для шифрования, дешифрования и конвертации текста между различными нестандартными и редкими шифрами, включая азбуку Морзе, шифр Виженера, Base64, механические шифры и даже энигму.

— Этот инструмент выделяется своей визуальной и модульной системой, позволяя пользователям наглядно комбинировать различные алгоритмы, что идеально подходит для изучения и экспериментов с криптографией.

Ссылка на GitHub

#Encryption #Crypto #DataSecurity #OpenSource #WebTools
Please open Telegram to view this post
VIEW IN TELEGRAM
553👍2
🖥 Репозиторий: FlareVM — изолированная среда для анализа малвари

FlareVM
— это мощная и настраиваемая платформа для анализа вредоносного ПО, основанная на Windows и предназначенная для работы в безопасной изолированной среде.

— Она включает в себя предустановленные инструменты для реверс-инжиниринга, анализа сети и динамического анализа, что делает её идеальной для исследователей безопасности и специалистов по анализу малвари.

Инструмент предлагает автоматизированное развертывание и позволяет эффективно изучать вредоносные образцы, используя мощные возможности для визуализации данных и анализа поведения программ.


Ссылка на GitHub

#MalwareAnalysis #VirtualEnvironment #ThreatHunting #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9
🖥 Репозиторий: RkHunter — инструмент для создания и тестирования руткитов

RkHunter
это инструмент, предназначенный для анализа и тестирования руткитов в изолированной среде.

— Он предоставляет пользователям возможность исследовать системы на наличие скрытых процессов и уязвимостей, а также изучать методы обнаружения и защиты от руткитов.

Подходит для исследователей безопасности и разработчиков, которые хотят глубже понять механизмы работы руткитов и протестировать методы их создания и обнаружения в контролируемой среде.


Ссылка на официальный сайт

#Rootkits #MalwareAnalysis #ThreatHunting #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍2
🖥 Репозиторий: CSF (ConfigServer Security & Firewall) — инструмент для защиты серверов на базе Linux

CSF
— это мощный брандмауэр и инструмент для управления безопасностью серверов, предлагающий множество функций для защиты ваших серверов от атак и уязвимостей.

— Он включает в себя защиту от DDoS-атак, управление IP-адресами, настройку правил доступа и мониторинг событий безопасности.

CSF интегрируется с cPanel и другими контрольными панелями, что облегчает управление безопасностью для администраторов серверов.


Ссылка на GitHub

#ServerSecurity #Firewall #Linux #OpenSource
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2