Лаборатория хакера
25.6K subscribers
1.29K photos
32 videos
11 files
1.37K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
📖 Книга: Hands-on Penetration Testing for Web Applications: Run Web Security Testing on Modern Applications Using Nmap, Burp Suite and Wireshar

Практическое руководство по тестированию безопасности современных веб-приложений с использованием Nmap, Burp Suite и Wireshark.

Практическое пособие для начинающих пентестеров, QA-инженеров и веб-разработчиков, желающих освоить методы выявления уязвимостей в современных веб-интерфейсах.


Пошагово обучает работе с ключевыми инструментами анализа: от сетевой разведки с помощью Nmap и перехвата веб-трафика в Burp Suite до глубокого разбора сетевых пакетов в Wireshark, помогая выстроить структурированный процесс аудита безопасности веб-приложений.

Ссылка на книгу

#Book #Web #Pentest #BurpSuite #Nmap #Wireshark | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🆒3🖕21👎1😡1
📖 Аналитический сборник материалов по современным методам компрометации, аудиту и защите доменных сред Microsoft Active Directory

Специализированное профессиональное издание, предназначенное для пентестеров, специалистов Red Team, администраторов Windows и экспертов по кибербезопасности, которые хотят получить глубокое и актуальное понимание механизмов атаки на AD.

Книга содержит подборку лучших статей, анализирующих векторы атак на Active Directory: от классических Kerberoasting и Golden Ticket до эксплуатации AD CS (служб сертификации), атак на NTLM, методов бокового перемещения (Lateral Movement) и техник обеспечения закрепления (Persistence), предоставляя глубокий анализ и практические рекомендации по защите.

Ссылка на книгу

#Book #AD #Pentest #RedTeam #Windows #Exploitation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎42👍1🌭1🖕1😡1
📖 Книга: Hunting Cyber Criminals. A Hacker’s Guide to Online Intelligence Gathering. Tools and Techniques

Практическое руководство по проведению профессиональных OSINT-расследований в отношении киберпреступников.

Прикладное пособие для исследователей безопасности, аналитиков Threat Intelligence, сотрудников правоохранительных органов и специалистов SOC, желающих овладеть методами поиска и деанонимизации злоумышленников в сети.


— Автор, обладающий огромным опытом в расследовании киберпреступлений, детально описывает процесс «охоты»: от сбора цифровых следов (OSINT), поиска данных в теневых сегментах интернета и анализа криптокошельков до установления реальной личности преступника с помощью продвинутых методик анализа метаданных и социальных графов.

Ссылка на книгу

#Book #OSINT #Crime #Forensics #Hacking #Hunting #Tools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🖕4🆒3😡21🤬1
📖 Книга: Книга: Raspberry Pi для секретных агентов

Практическое руководство по созданию устройств для разведки, мониторинга и обеспечения безопасности на базе одноплатного компьютера Raspberry Pi (Автор: Стефан Шогелид).

Прикладное пособие для инженеров-любителей, хардверных хакеров и энтузиастов ИБ, желающих использовать Raspberry Pi для решения нестандартных задач.


— Книга содержит пошаговые проекты по созданию скрытых камер, сетевых снифферов, устройств для взлома беспроводных сетей, систем мониторинга периметра, а также инструментов для обеспечения анонимности и защиты данных, демонстрируя универсальность Raspberry Pi в задачах ИБ и OSINT.

Ссылка на книгу

#Book #Raspberry #Hardware #Hacking #IoT #Pentest #Recon #Education #DIY #Tools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥4😡32👎2🖕2
📖 Книга: Библия Linux - 10-е издание

Ультимативное руководство по администрированию, настройке и глубокому изучению операционных систем на базе Linux (Автор: Кристофер Негус, 2022).

Фундаментальный справочник и учебное пособие, предназначенное для системных администраторов, DevOps-инженеров, специалистов по безопасности и всех, кто хочет досконально понимать работу Linux от терминала до облачных серверов.

Основные темы книги:
• Глубокое освоение терминала
• Системное администрирование:
• Сетевые службы и инфраструктура:
• Безопасность (Hardening)
• Современный стек (Cloud Native)


— Эта книга по праву считается эталоном для подготовки к профессиональным сертификациям (таким как RHCSA/RHCE) и является незаменимой настольной книгой для любого ИТ-специалиста.

Ссылка на книгу

#Book #Linux #Admin #DevOps #Bash #Containers #Network #Education | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎32👍2
📖 Книга: Вскрытие покажет! Практический анализ вредоносного ПО

Фундаментальное руководство по статическому и динамическому анализу вредоносных программ, реверс-инжинирингу и изучению угроз.

Классический учебник и эталонное практическое пособие, предназначенное для аналитиков вредоносного ПО, специалистов по реагированию на инциденты (DFIR), реверс-инженеров и исследователей безопасности, стремящихся стать экспертами в борьбе с киберугрозами.


— Эта книга является обязательным чтением для всех, кто хочет профессионально заниматься анализом вредоносных программ, и предоставляет исчерпывающий набор навыков для эффективной борьбы с современными киберугрозами.

Ссылка на книгу

#Book #Malware #Analysis #Reverse #DFIR #BlueTeam #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎41👌1🆒1
📖 Книга: Hash Crack: Password Cracking Manual v.3

Профессиональный справочник по методологии, инструментам и техникам взлома хешей паролей.

Ультимативный практический справочник для пентестеров, специалистов по безопасности и экспертов по форензике, работающих с восстановлением паролей и анализом защищенности учетных данных.

— Это издание является стандартным справочником в Red Team операциях, помогая специалистам быстро находить решения для задач расшифровки паролей любой сложности.

Ссылка на книгу

#Book #Password #Hacking #Pentest #RedTeam #Cryptography #Hashcat | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11🔥32💔2🌭1
📖 Книга: Криптография с секретным ключом

Фундаментальное руководство по теории и практике симметричного шифрования, методам криптоанализа и защите данных (Автор: Фрэнк Рубин, 2023).

Исчерпывающее учебное и практическое пособие по симметричной криптографии, предназначенное для разработчиков программного обеспечения, математиков, специалистов по информационной безопасности и всех, кто хочет детально разобраться в механизмах защиты данных с помощью общего секретного ключа.


— Фрэнк Рубин, известный эксперт в области криптографии и головоломок, предлагает глубокий, но доступный математический аппарат, подкрепленный практическими примерами и задачами, что делает книгу отличным учебником по проектированию и анализу защищенных систем.

Ссылка на книгу

#Book #Cryptography #Match #Encryption #Data #Education | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎7👍42🔥2
📖 Книга: Perform a web penetration test

Пошаговое практическое руководство по проведению тестирования на проникновение веб-приложений и поиску уязвимостей (Автор: Mosses Mopepe, 2023).

Прикладное руководство по веб-пентестингу, предназначенное для начинающих и практикующих специалистов по безопасности, Bug Bounty охотников, веб-разработчиков и QA-инженеров, желающих освоить структурированный подход к аудиту защищенности веб-сервисов.


Основные темы книги:
1. Полный цикл веб-пентеста
2. Практический разбор OWASP Top 10
3. Инструментарий исследователя
4. Аудит логики и аутентификации
5. Отчетность и рекомендация решений

Ссылка на книгу

#Book #Web #Pentest #AppSec #BurpSuite #OWASP #Vulnerability #BugBounty | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9🆒211
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами

Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.

Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.


— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.

Ссылка на книгу

#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎853🤬2🖕1