Лаборатория хакера
25.6K subscribers
1.3K photos
32 videos
11 files
1.38K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: LinEnum — сбор всей возможной информации о системе, которая может привести к повышению привилегий

LinEnum
— это сценарий Shell, который автоматизирует процесс сбора информации о системе Linux и выявления потенциальных векторов повышения привилегий

— Он позволяет провести комплексный аудит неправильных настроек системы, известных уязвимостей и exploitable settings

Все проверки будут собраны в одни Bash файл, не требующий дополнительных зависимостей

⏺ Ссылка на GitHub

#OSINT #Recon #Shell
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤2
🖥 Репозиторий: Findomain — самый быстрый и кроссплатформенный инструмент для поиска субдоменов

Findomain 
— это кроссплатформенный инструмент для поиска субдоменов, написанный на языке Rust.

— Программа использует различные методы и источники для обнаружения субдоменов заданного домена, включая логи прозрачности сертификатов, веб-архивы и записи DNS.

⏺ Ссылка на GitHub

#OSINT #Domain #Rust #DNS
Please open Telegram to view this post
VIEW IN TELEGRAM
✍7🔥2👌1💘1
😷 Positive Technologies запустила бесплатный портал с данными более чем о 300.000 уязвимостей со всего мира

— Компания Positive Technologies, открыла портал, в котором собраны данные об уязвимостях в программном обеспечении и оборудовании производителей со всего мира.

❗️ Уже сейчас на площадке можно найти максимально полные и точные сведения о 317 тыс. уязвимостей и выявивших их исследователях, а также рекомендации вендоров, чтобы быстро устранить пробелы в защите.

«Мы поставили своей целью сделать его надежным и достаточным источником информации обо всех выявляемых в мире ИБ уязвимостях.

Уже на старте количество описанных недостатков превышает показатель базы СVE MITRE — 300 тысяч записей против 270 тысяч
», — Дмитрий Серебрянников, директор по анализу защищенности в Positive Technologies


⏺ Ссылка на портал

#PT #Vulnerability #CVE
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥12👍6👏3
🖥 Репозиторий: Machinae — сборщик сведений, связанных с безопасностью

Machinae
— это инструмент для сбора сведений по кусочкам данных из общедоступных сайтов / каналов: IP адреса, доменные имена, URL, email адреса, хэши файлов и SSL отпечатки

Проект был рождён из желания улучшить Automater в четырёх областях:
1. Codebase — Доведение Automater до совместимости с python3 и делание кода более «питомным»
2. Конфигурация — Использование более понятного человеку формата (YAML)
3. Ввод — Поддержка из коробки парсинга JSON без необходимости писать регулярные выражения, но по прежнему поддерживает при необходимости выскабливание регулярными выражениями
4. Вывод — Поддержка дополнительных типов вывода, включая JSON, при этом внешний вывод делается опциональным

⏺ Ссылка на GitHub

#OSINT #Python #HurricaneLabs
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7🔥4
🖥 Репозиторий: Macchanger — утилита манипулирования MAC-адресами

Macchanger
— это утилита для просмотра, изменения и манипулирования MAC-адресами для сетевых интерфейсных плат в системах Linux

— Она предлагает различные функции, например, изменение адреса таким образом, чтобы он соответствовал определённому производителю, или полная его рандомизация

⏺ Ссылка на GitHub

#MAC #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
❤7👍3
🖥 Репозиторий: EggShell — инструмент удаленного администрирования iOS/macOS/Linux

EggShell
- это инструмент наблюдения после эксплуатации, написанный на Python.

— Данный инструмент дает вам возможность и удобство загрузки/загрузки файлов, заполнения вкладок, съемки фотографий, отслеживания местоположения, выполнения команд оболочки, настойчивости, эскалации привилегий, получения пароля и многого другого.

⏺ Ссылка на GitHub

#Tool #iOS #macOS #Linux
Please open Telegram to view this post
VIEW IN TELEGRAM
👍9❤4🦄2
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Tmpmail —сервис временной почты

Временная почта — это сервис, который предоставляет пользователю адрес почтового ящика на своем сайте на некоторый срок.


Tmpmail — это утилита командной строки, написанная на POSIX sh, которая позволяет создавать временный адрес электронной почты и получать электронные письма на временный адрес электронной почты.

— Данный репозиторий использует API 1secmail для получения электронных писем.

⏺ Ссылка на Github

#Mail
Please open Telegram to view this post
VIEW IN TELEGRAM
👍13❤2
🖥 Репозиторий: Caddy — быстрый и расширяемый многоплатформенный веб-сервер

Caddy
— это веб-сервер с открытым исходным кодом, написанный на языке Go. Он имеет ряд уникальных особенностей, которые делают его очень привлекательным для использования в бэкенд-разработке.

— Данный инструмент автоматически генерирует и устанавливает SSL-сертификаты для ваших доменов, что обеспечивает безопасность соединения между клиентом и сервером.

⏺ Ссылка на GitHub

#Web
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍2
🖥 Репозиторий: Honeypots Awesome — всеобъемлющее руководство по инструментам кибербезопасности

Honeypots Awesome
— это список ресурсов по Honeypots, плюс связанные компоненты и многое другое, разделенный на такие категории, как веб-сайт, услуги и другие, с акцентом на бесплатные и открытые проекты.

⏺ Ссылка на GitHub

#Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
❤8👍3🔥3
🖥 Репозиторий: Reaver — подбор пина WPS методом перебора

Reaver
— это инструмент для взлома беспроводных сетей.

— Он выполняет лобовую атаку против пинов регистратора Wi-Fi Protected Setup (WPS), чтобы восстановить парольную фразу WPA/WPA2.

В среднем инструмент может восстановить парольную фразу с уязвимых маршрутизаторов за 4–10 часов, в зависимости от точки доступа, уровня сигнала и самого PIN-кода.


⏺ Ссылка на GitHub

#Network #WPS #WPA #WiFi #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤3🤔3🤗1
🖥 Репозиторий: Cangibrina — это мультиплатформенный инструмент для поиска панелей управления (администрирования) сайтов

Cangibrina
— разработана на языке Python и использует такие методы, как перебор по словарю (брут-форс), Google, Nmap и robots.txt.

— Она поддерживает пользовательские словари и настраиваемые настройки скана, что позволяет адаптировать процесс под конкретные нужды тестирования.

⏺ Ссылка на GitHub

#Web #Cangibrina #BruteForce
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8👍2
🖥 Репозиторий: Wash — это утилита для идентификации точек доступа с включённым WPS

Wash — это инструмент для определения того, включена ли точка доступа WPS или нет

— Также с его помощью можно проверить, заблокирована ли точка доступа WPS после нескольких атак Reaver

Программа входит в пакет Reaver и предустановлена в Kali Linux


⏺ Ссылка на GitHub

#WPS #Wash #Reaver #WiFi
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7😁6
🖥 Репозиторий: VHostScan — многофункциональный сканер виртуальных хостов

VHostScan — это инструмент командной строки для сканирования виртуальных хостов на веб-серверах

— Он позволяет выявить скрытые виртуальные хосты, которые могли бы остаться незамеченными другими средствами сканирования

⏺ Ссылка на GitHub
⏺ Поиск виртуальных хостов веб-сервера
⏺ Как ускорить сканирования VHostScan

#Scanner #VHostScan #Host
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🖥 Репозиторий: WebApp Information Gatherer — сборщик информации о веб-приложениях

Wig
— это инструмент по сбору информации о веб-приложениях, который идентифицирует ряд систем управления контентом (CMS) и другие административные приложения

— Wig также пытается предположить операционную систему на сервере, основываясь на заголовках «server» и «x-powered-by»

Инструмент основан на языке Python, имеет открытый исходный код и бесплатен в использовании


⏺ Ссылка на GitHub

#Wig #Web #OSINT
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥4
🖥 Репозиторий: SocialBox — фреймворк для Bruteforce атак

SocialBox
— это полноценный фреймворк для проведения брутфорс атаки на такие соц-сети, как Facebook, Gmail, Instagram, Twitter.

— Данный фреймворк состоит из 4 скриптов, а именно:
1. fb-brute;
2. instainsane;
3. tweetshell;
4. Gemail-Hack.

⏺ Ссылка на GitHub

#BruteForce #Framework
Please open Telegram to view this post
VIEW IN TELEGRAM
✍8❤5
🖥 Репозиторий: Spraykatz — это инструмент для получения учётных данных на машинах Windows и в огромных средах Active Directory

Spraykatz — использует другие программы для автоматизации процесса извлечения паролей и хешей.

На стороне Windows Spraykatz использует ProcDump (утилиту из Sysinternals) для дампа процесса lsass.


Чтобы не загружать на Windows специализированные инструменты, Spraykatz парсит дампы процессов удалённо — это позволяет избежать обнаружения антивирусным программным обеспечением.

⏺ Ссылка на GitHub

#Windows #Spraykatz #ActiveDirectory
Please open Telegram to view this post
VIEW IN TELEGRAM
☃8⚡2❤2
🖥 TorServices — прокси приложение Tor

TorServices - это свободное прокси-приложение, которое позволяет другим приложениям более безопасно использовать Интернет.

— Он действует как простой «провайдер» Tor для приложений, который скрывает интернет-трафик, шифруя его, а затем передавая через несколько компьютеров по всему миру.

⏺ Ссылка на Gitlab

#Proxy #Tor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🥱3❤1
🖥 Репозиторий: JSFuck — инструмент для обфускации кода JavaScript

JSFuck — это эзотерический стиль программирования, основанный на атомарных частях JavaScript.

— Он использует только шесть разных символов для написания и выполнения кода.

⏺ Ссылка на чтиво

#JavaScript #Obfuscation
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8❤5😁4
🖥 Репозиторий: Binwalk — это инструмент с открытым исходным кодом для анализа, реверс-инжиниринга и извлечения образов прошивок

Binwalk — может сканировать образы прошивок и находить файлы, идентифицировать и извлекать образы файловой системы, исполняемый код, сжатые архивы, загрузчики и ядра, форматы файлов, такие как JPEG и PDF.

— Он поддерживает широкий спектр типов файлов, включая образы встроенного ПО, образы дисков, исполняемые файлы ELF и другие.

Binwalk поддерживается на нескольких платформах, включая Linux, OSX, FreeBSD и Windows.


⏺ Ссылка на чтиво

#Binwalk #RE #ReverseEngineering
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7⚡4
Павел Дуров анонсировал новые NFT подарки в Telegram в течение этого часа.

Полезные ссылки для тех кто хочет быть в тренде:

1. Portals — маркетплейс подарков;
2. Tonnel — еще один маркетплейс подарков;
3. WalletStars — покупка звёзд.

🧑‍💻 Этичный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2😈2🍌1