ScrapedIn — это Python-утилита, разработанная для массового извлечения информации о пользователях из публичных профилей LinkedIn.
— Позволяет собирать данные о связях, опыте работы, образовании, навыках и контактной информации (если она открыта) пользователей LinkedIn, обходя ограничения платформы путем имитации запросов через браузер.
#OSINT #Scraping #Data #Python #Privacy #Network #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡9🔥5🆒4👍1
Medusa — это параллельный брутфорс-инструмент для перебора учётных данных на удалённых сервисах. Разработан как модульная, многопоточная альтернатива Hydra с фокусом на стабильность при массовых атаках.
— Поддерживает более 20 протоколов: SSH, FTP, HTTP/HTTPS, Telnet, VNC, MySQL, MSSQL, PostgreSQL, POP3, IMAP, SNMP, SMTP-AUTH, SMB, RDP (через NLA), WebForm и Generic-модуль. Позволяет задавать списки целей из файла, комбинировать логины/пароли по маске, настраивать задержки и таймауты для каждого модуля. Имеет режим восстановления сессии при прерывании атаки.
#Bruteforce #Password #Authentication #Network #Security #RedTeam #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤3🔥3
Ncrack — это инструмент для высокоскоростного перебора учётных данных на сетевых сервисах. Разработан командой Nmap Project как аналог Hydra с фокусом на скорость, модульность и низкую нагрузку на цель.
— Поддерживает протоколы: SSH, RDP, FTP, HTTP/HTTPS (включая формы), Telnet, POP3, IMAP, SMB, VNC, SIP, Redis, PostgreSQL, MySQL, MSSQL, MongoDB и Cisco VPN (IPsec). Интегрируется с Nmap для бесшовного импорта результатов сканирования — можно передать XML-файл с открытыми портами и сразу запустить атаку.
Имеет систему динамических таймаутов и адаптивного контроля скорости (автоматически снижает нагрузку при появлении ошибок подключения). Поддерживает мультиплексирование подключений для максимизации пропускной способности.
#Bruteforce #Password #Nmap #Network #Authentication #RedTeam #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡6🔥4🆒3❤2❤🔥2
Above — это специализированный инструмент на базе Python (использующий библиотеку Scapy), предназначенный для пассивного анализа трафика и обнаружения уязвимостей в сетевых протоколах уровней L2 и L3.
— Позволяет незаметно сканировать эфир на наличие протоколов динамической маршрутизации (OSPF, EIGRP), протоколов управления (CDP, LLDP) и аутентификации, автоматически выявляя небезопасные конфигурации, такие как передача паролей в открытом виде или использование слабых методов хеширования.
#Network #Sniffing #Recon #Pentest #Scapy | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥5🆒2
graftcp — это мощная утилита на языке Go для систем Linux, которая позволяет «на лету» перенаправлять весь TCP-трафик выбранных процессов через SOCKS5-прокси или SSH-туннель.
— В отличие от системных VPN, которые маршрутизируют весь трафик ОС, graftcp использует механизм
LD_PRELOAD, чтобы перехватывать вызовы connect() конкретных программ. Это позволяет тебе избирательно отправлять трафик командной строки, старых приложений или любого другого процесса через прокси, даже если сам процесс не поддерживает такую функцию.#Network #Proxy #Linux #Privacy #Socks #SSH #TCP #HTTP | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤🔥4⚡4🆒3
GoodbyeDPI — это утилита с открытым исходным кодом, предназначенная для обхода интернет-цензуры и ограничений доступа к сайтам, накладываемых провайдерами через системы DPI.
— Позволяет восстанавливать доступ к заблокированным ресурсам без использования сторонних VPN или прокси-серверов, применяя различные техники манипуляции пакетами (фрагментация TCP, изменение регистра HTTP-заголовков) непосредственно на стороне пользователя.
#Windows #DPI #Network #Privacy #Internet | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥13⚡4🗿3🆒3❤1👎1
Sniffnet — это интуитивно понятное приложение на языке Rust, предназначенное для отслеживания сетевой активности, визуализации трафика и анализа пакетов в реальном времени.
— Данный инструмент обладает современным и простым в использовании графическим интерфейсом, позволяет классифицировать трафик по протоколам, странам и доменам, а также настраивать пользовательские уведомления при обнаружении аномальной сетевой активности.
#Rust #Network #Monitoring #Analysis #GUI #Traffic | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤3🔥3⚡1
Oryx — это скрипт/набор инструментов для автоматизированной установки и настройки Fedora Linux на ноутбуках Lenovo ThinkPad (современные модели, включая серии X1 Carbon, T, X, P) с фокусом на безопасность (hardening), приватность и удобство работы.
— Предоставляет полностью автоматизированный процесс развёртывания: настройка шифрования (LUKS/FDE), установка драйверов (включая поддержку дискретных GPU NVIDIA), настройка брандмауэра, установка минимального набора пакетов, отключение телеметрии и лишних сервисов; идеально подходит для пользователей, ценящих приватность и желающих получить готовую к работе безопасную Fedora без ручных настроек.
#Fedora #ThinkPad #Linux #Hardening #Privacy #Network #DevOps #Sniffing #Admin | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒3⚡2👎2🤨2💊1
TG WS Proxy — это сетевой прокси-инструмент для перенаправления и маскировки сетевых запросов клиентов Telegram.
— Позволяет инкапсулировать стандартный трафик мессенджера в WebSocket-соединения, что помогает обходить строгие ограничения фаерволов и систем DPI, маскируя трафик под обычную веб-активность (HTTP/HTTPS).
#Telegram #Proxy #Web #Socket #Network #Privacy | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🆒3⚡2👍2
icmpsh — это утилита для пост-эксплуатации, предназначенная для создания незаметного канала связи с скомпрометированным хостом, обходящий стандартные фаерволы и системы обнаружения вторжений.
— Позволяет установить удаленное управление (обратный шелл) через протокол ICMP (Echo Request/Reply), который часто разрешен в большинстве сетей для диагностики. Это маскирует активность под обычный сетевой пинг, позволяя передавать команды и получать ответы без использования классических TCP/UDP портов.
#RedTeam #Pentest #Backdoor #C2 #Exploitation #Network #Defense | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥7⚡3❤3🆒2
Reverse SSH — это утилита для обхода сетевых ограничений, предназначенная для установления удаленного доступа к хосту, находящемуся за NAT или строгим брандмауэром.
— Позволяет установить SSH-соединение от целевой машины к управляющему серверу, открывая удаленный порт на сервере, через который затем можно получить доступ к целевой машине, минуя прямой входящий трафик.
#SSH #Reverse #Network #Pentest #RedTeam #Admin #Tunneling | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7⚡2🆒2
Awesome TLS — это плагин для Burp Suite, предназначенный для пентестеров и Bug Bounty охотников, которым необходимо настраивать специфические TLS-параметры при тестировании защищенных веб-приложений.
— Инструмент позволяет принудительно задавать конкретные версии протокола TLS, наборы шифров (cipher suites) и параметры для каждого хоста отдельно.
Это критически важно при аудите старых или нестандартно сконфигурированных сервисов, а также при обходе сложных проверок рукопожатия TLS, которые могут приводить к ошибкам соединения в стандартных настройках Burp Suite.
#TLS #Fingerprinting #WAF #BurpSuite #Pentest #Web #BugBounty #Network | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍3❤🔥1
Ультимативное руководство по администрированию, настройке и глубокому изучению операционных систем на базе Linux (Автор: Кристофер Негус, 2022).
Фундаментальный справочник и учебное пособие, предназначенное для системных администраторов, DevOps-инженеров, специалистов по безопасности и всех, кто хочет досконально понимать работу Linux от терминала до облачных серверов.
Основные темы книги:
• Глубокое освоение терминала
• Системное администрирование:
• Сетевые службы и инфраструктура:
• Безопасность (Hardening)
• Современный стек (Cloud Native)
— Эта книга по праву считается эталоном для подготовки к профессиональным сертификациям (таким как RHCSA/RHCE) и является незаменимой настольной книгой для любого ИТ-специалиста.
#Book #Linux #Admin #DevOps #Bash #Containers #Network #Education | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👎3⚡2👍2
pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.
— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.
#eBRF #Network #Linux #DevOps #Debugger #Kernel | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4⚡3🆒2
Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.
Основные темы книги:
1. Установка и базовая настройка
2. Командная строка и Shell-скрипты
3. Файловая система и управление дисками
4. Системное администрирование
5. Сетевые службы
6. Безопасность (Hardening)
7. Виртуализация и контейнеризация
8. Программирование под Linux
— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.
#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12🆒3❤2🔥1
OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.
Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.
Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.
#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2⚡2🆒2
Это практическая книга по администрированию Linux, ориентированная не столько на изучение команд, сколько на решение реальных задач.
Для cybersecurity эта книга интересна тем, что формирует Linux-фундамент, без которого сложно нормально заниматься пентестингом, malware analysis, DevSecOps или эксплуатацией инфраструктуры.
Отдельная глава посвящена защите веб-сервера, а ещё одна — обеспечению безопасности сетевых соединений через VPN/DMZ.
#Book #Linux #Network #SSH #Web #Firewall #Admin #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕7❤4👎3👍1🆒1😡1
Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF.
Оно работает как CNI для Kubernetes и может заменить kube-proxy.
— Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста.
#Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2⚡1