Лаборатория хакера
25.7K subscribers
1.27K photos
32 videos
11 files
1.35K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Binsider — Терминальный анализатор и инструмент для исследования исполняемых файлов формата ELF на Linux

Binsider
— это интерактивный TUI-инструмент на языке Rust для глубокого статического анализа бинарных файлов.

— Предоставляет удобный консольный интерфейс для инспекции заголовков ELF, разделов, сегментов, таблиц импорта/экспорта символов и зависимостей, значительно упрощая процесс реверс-инжиниринга, отладки и поиска аномалий в скомпилированном софте.

Ссылка на GitHub

#Reverse #Linux #ELF #Binary #Analysis #Rust #TUI #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥3👍1
🖥 Репозиторий: Kali Linux Cheat Sheet — Справочное руководство и шпаргалка по ключевым командам и инструментам дистрибутива Kali Linux

Kali
Linux Cheat Sheet — это коллекция полезных команд и кратких инструкций (cheat sheet) для быстрого поиска синтаксиса утилит, используемых при администрировании и тестировании на проникновение.

— Содержит структурированные списки команд для сетевой разведки (Nmap), работы с паролями, анализа веб-приложений, а также базовые Linux-команды управления системой, что делает его удобным справочником во время проведения аудитов безопасности.

Ссылка на GitHub

#Kali #Linux #CheatSheet #Pentest #Admin | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍532
📖 Книга: Библия Linux - 10-е издание

Ультимативное руководство по администрированию, настройке и глубокому изучению операционных систем на базе Linux (Автор: Кристофер Негус, 2022).

Фундаментальный справочник и учебное пособие, предназначенное для системных администраторов, DevOps-инженеров, специалистов по безопасности и всех, кто хочет досконально понимать работу Linux от терминала до облачных серверов.

Основные темы книги:
• Глубокое освоение терминала
• Системное администрирование:
• Сетевые службы и инфраструктура:
• Безопасность (Hardening)
• Современный стек (Cloud Native)


— Эта книга по праву считается эталоном для подготовки к профессиональным сертификациям (таким как RHCSA/RHCE) и является незаменимой настольной книгой для любого ИТ-специалиста.

Ссылка на книгу

#Book #Linux #Admin #DevOps #Bash #Containers #Network #Education | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎32👍2
🖥 Репозиторий: pwru — инструмент на базе eBPF для детального отслеживания пути прохождения сетевых пакетов в ядре Linux

pwru (Packet, Where Are You?) — это специализированная консольная утилита для сетевой диагностики и поиска причин потери (дропа) сетевых пакетов на уровне ядра операционной системы.

— Благодаря использованию технологии eBPF, инструмент позволяет в реальном времени отслеживать прохождение пакетов через внутренние функции сетевого стека Linux без необходимости пересборки ядра, показывая точное место, функцию и причину, по которой пакет был изменен или отброшен.

Ссылка на GitHub

#eBRF #Network #Linux #DevOps #Debugger #Kernel | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🆒2
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)

VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.

— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.

Ссылка на GitHub

#Linux #VPS #Admin #Hardening #Bash | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤‍🔥2
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом

Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.

Основные темы книги:
1. Установка и базовая настройка

2. Командная строка и Shell-скрипты

3. Файловая система и управление дисками

4. Системное администрирование

5. Сетевые службы

6. Безопасность (Hardening)

7. Виртуализация и контейнеризация

8. Программирование под Linux


— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.

Ссылка на книгу

#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12🆒32🔥1
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process

Linux namespaces и permissions

• SELinux / sepolicy

• Android Zygote

• process injection / code loading

• boot image patching

• systemless modifications

• Android internals

• root detection и anti-root mechanisms

• mobile application security

• reverse engineering Android


Ссылка на GitHub

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒32😇21
📖 Книга: Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг

Обновленное практическое руководство по использованию специализированного дистрибутива Kali Linux для проведения комплексного аудита безопасности, этичного хакинга и подготовки к профильным сертификациям (Автор: Рик Мессье, 2025).

Систематизированное практическое пособие и самоучитель, предназначенный для системных администраторов, начинающих пентестеров, специалистов по безопасности и студентов, желающих освоить инструментарий Kali Linux и фундаментальные методологии аудита защищенности.


Основные темы книги:
1. Установка и оптимизация Kali Linux
2. Сбор информации и разведка (Reconnaissance)
3. Анализ и оценка уязвимостей
4. Эксплуатация систем
5. Аудит веб-приложений и беспроводных сетей
6. Аудит парольной защиты
7. Методология и этика
8. Подготовка к сертификациям

— Во втором издании существенно обновлен обзор встроенного софта Kali Linux, добавлены современные сценарии тестирования и актуальные техники аудита, что делает книгу отличным практическим стартом в профессии.

Ссылка на книгу

#Book #Kali #Linux #Pentest #Hacking #CEH #Metasploit #BurpSuite #Vulnerability | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6🖕3😡2👎1🔥1
📖 Книга: «Linux в действии» — Дэвид Клинтон

Это практическая книга по администрированию Linux, ориентированная не столько на изучение команд, сколько на решение реальных задач.

Для cybersecurity эта книга интересна тем, что формирует Linux-фундамент, без которого сложно нормально заниматься пентестингом, malware analysis, DevSecOps или эксплуатацией инфраструктуры.

Отдельная глава посвящена защите веб-сервера, а ещё одна — обеспечению безопасности сетевых соединений через VPN/DMZ.

Ссылка на книгу

#Book #Linux #Network #SSH #Web #Firewall #Admin #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕74👎3👍1🆒1😡1
🖥 Репозиторий: acme.sh⁠ — автоматизация выпуска и продления SSL/TLS-сертификатов

acme.sh — это ACME-клиент на Unix Shell для автоматического получения, установки и продления SSL/TLS-сертификатов. Поддерживает SAN, wildcard и ECDSA-сертификаты, работает без Python-зависимостей и совместим с Bash, sh и dash.

Поддерживает различные способы валидации домена: Webroot, Standalone, TLS-ALPN, Nginx, Apache и DNS API; может автоматически устанавливать сертификаты и перезагружать веб-сервер после продления.

Ссылка на GitHub

#SSL #TLS #PKI #DNS #DevSecOps #Linux #XSS #BurpSuite #Nginx #Apache | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🆒1