Лаборатория хакера
26.2K subscribers
1.08K photos
33 videos
11 files
1.16K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15❤‍🔥2🔥2🍾21🖕1🎅1🎄1
🖥 Репозиторий: WiFi password stealer — инструмент для инъекций на настройке клавиш

WiFi
password stealer — инструмент для инъекции нажания клавиш, который извлекает храняемые данные WiFi

— Данный репозиторий содержит все инструкции и скрипты необходимые для создания устройства, с помощью которого можно украсть пароли Wi-Fi с компьютера жертвы через USB.

Ссылка на GitHub

#WiFi #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13🔥5💯2👎1🌚1😈1👻1🫡1
🖥 Репозиторий: Phatcrack — веб-решение для распределенного хешкрекинга

Phatcrack
 — современное решение для распределённого взлома хешей, предназначенное для хакеров и других специалистов по информационной безопасности.

— Данный инструмент создан на основе Hashcat, поддерживает наиболее распространённые атаки Hashcat и почти все типы хэшей

Ссылка на GitHub

#Hashing #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤‍🔥2🌚2💯1👻1🫡1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: HashCrack — упрощенный интерфейс для задач взлома паролей

HashCrack
— это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

— Данный инструмент предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Ссылка на GitHub

#Hashing #Python #Password #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥5❤‍🔥2🌚1👻1🫡1
🖥 Репозиторий: Unshackle — обход паролей Windows и Linux

Unshackle
— это простой инструмент, который удаляет пароли для входа в систему Windows и Linux с помощью загрузочного USB-накопителя.

— Данный инструмент позволяет вам войти в систему без каких-либо паролей, основан на Alpine Linux, может использоваться в небольших мастерских по ремонту ПК и т. д. для легкого удаления паролей Windows из учетных записей.

Ссылка на GitHub

#Windows #Linux #Hacking #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
💯7👍631🌚1👻1🫡1
🖥 Репозиторий: KeePass — менеджер паролей с функцией мастер-пароля для защиты конфиденциальных данных

KeePass
— это надёжный инструмент для безопасного хранения и управления паролями, который обеспечивает высокий уровень безопасности и удобство использования

— Он позволяет безопасно хранить и управлять паролями для различных учётных записей и веб-сайтов

Ссылка на GitHub

#Password
Please open Telegram to view this post
VIEW IN TELEGRAM
9👾3
🖥 Репозиторий: Decrypt Chrome Passwords — расшифровка паролей

Decrypt Chrome
Passwords — это утилита на Python, которая позволяет получить доступ к паролям, сохраненным в Chrome, и расшифровать их.

— Данный инструмент использует локально сохраненные данные для получения паролей, и это может быть полезно, если вам необходимо вспомнить какой-то из своих паролей или понять, как Chrome управляет этими данными.

Ссылка на GitHub

#Chrome #Python #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍92👎1
🖥 Репозиторий: SecLists — большая коллекция ресурсов по ИБ

SecLists — это коллекция различных списков, используемых при оценке безопасности.

— Они включают имена пользователей, пароли, URL-адреса, шаблоны чувствительных данных, полезные нагрузки и другие ресурсы.

Репозиторий содержит более 600 файлов со словарями разного размера и качества. Также в нём есть эксплойты, шелл-коды, скрипты и другие ресурсы.


Ссылка на GitHub

#Shell #Exploit #Fuzzing #Collected #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82
🖥 Репозиторий: Net-Creds — мультитул для сниффинга

Net-Creds
— инструмент на языке Python для сбора паролей и хешей, а также иной информации, например, посещённых URL, загруженных файлов и иной информации из трафика.

— Подходит для быстрого и поверхностного анализа больших объёмов трафика, например, при сетевых MiTM-атаках, когда время ограничено, а ручной анализ с помощью Wireshark требует много времени.

Он может работать как в реальном времени при проведении MiTM-атаки, так и из предварительно сохранённых PCAP-файлов.


Ссылка на GitHub

#Sniffing #Hash #Python #Password #NetCreds
Please open Telegram to view this post
VIEW IN TELEGRAM
👍71
🖥 Репозиторий: CeWL — генератор пользовательского списка слов

CeWL (Custom Word List generator) — это приложение на основе Ruby, которое генерирует пользовательские списки слов. 

— Оно просматривает указанный URL-адрес до определённой глубины и возвращает список слов, которые затем могут быть использованы для подбора паролей.

Основные возможности инструмента:
– Извлечение метаданных: программа извлекает метаданные из документов, например PDF, файлов Word и других, размещённых на сайте.
– Поддержка подмены пользовательского агента: программа имитирует разные браузеры во время сканирования;
– Поддержка прокси: работает через прокси для анонимности;
– Интеграция с другими инструментами: работает с инструментами для взлома паролей.

 
CeWL полезен в тестах безопасности и криминалистических исследованиях.

Ссылка на GitHub

#Generator #Password #Ruby
Please open Telegram to view this post
VIEW IN TELEGRAM
👍722👎1
🖥 Репозиторий: Cobalt Strike — инструмент атаки по словарю на пароли

Acccheck — инструмент для атаки по словарю на пароли, нацеленный на аутентификацию Windows через протокол SMB.

— Он является скрипт-обёрткой бинарника smbclient, поэтому для своего исполнения acccheck зависит от него

Smbclient — это инструмент командной строки, который позволяет взаимодействовать с общими файловыми ресурсами SMB/CIFS в сети.

SMB (Server Message Block) — сетевой протокол, который Windows использует для совместного доступа к файлам, но smbclient позволяет получать доступ к этим ресурсам из других операционных систем.


Официальный сайт

#Password #SMB #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
8👍1
🖥 Репозиторий: PasswordsPro — программа для взлома паролей

PasswordsPro
— проприетарная программа, предназначенная для восстановления паролей по их хешам.

Программа поддерживает несколько видов атак:
1. Атака полным перебором, атака по маске;
2. Простая атака по словарям;
3. Комбинированная атака по словарям, атака по Rainbow-таблицам.

— Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности.

Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем.

Официальный сайт
Свои модули для PasswordsPro: атака на хэши

#Password #BruteForce #Hash
Please open Telegram to view this post
VIEW IN TELEGRAM
👏8
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене

DomainPasswordSpray
— это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена.

— Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.

Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.


Ссылка на GitHub

#Domain #PowerShell #ActiveDirectory #Password
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥3