acme.sh — это ACME-клиент на Unix Shell для автоматического получения, установки и продления SSL/TLS-сертификатов. Поддерживает SAN, wildcard и ECDSA-сертификаты, работает без Python-зависимостей и совместим с Bash, sh и dash.
— Поддерживает различные способы валидации домена: Webroot, Standalone, TLS-ALPN, Nginx, Apache и DNS API; может автоматически устанавливать сертификаты и перезагружать веб-сервер после продления.
#SSL #TLS #PKI #DNS #DevSecOps #Linux #XSS #BurpSuite #Nginx #Apache | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍1🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
Shittier — это инструмент, который призван сделать код проекта нечитаемым, но при этом работоспособным. Он применяет случайные изменения в форматировании, добавляя пробелы, отступы и переносы строк, что приводит к нарушению структуры кода.
— Данный инструмент предназначен для форматирования кода в проекте, сохраняя изменения либо в исходном файле, либо в новом файле с другим именем. Вся работа с утилитой осуществляется через командную строку, что обеспечивает удобство и простоту взаимодействия с инструментом.
#JS #NodeJS #Developer #Code #Tools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2🆒2
This media is not supported in your browser
VIEW IN TELEGRAM
CUPP (Common User Passwords Profiler) — это Python-инструмент для создания пользовательских wordlist на основе известной информации о человеке или организации: имени, никнейма, дат, названий компаний, домашних животных и других ключевых слов.
— Профилирование паролей — в интерактивном режиме CUPP комбинирует введённые данные, даты, специальные символы, числа и leet-преобразования для формирования персонализированного словаря; также поддерживает обработку уже существующих wordlist.
#Password #Wordlist #OSINT #Pentest #BruteForce #Attack #Python #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🆒3⚡1
OWASP Cheat Sheet Series — это коллекция кратких практических руководств по Application Security, предназначенных для разработчиков, архитекторов и специалистов по информационной безопасности.
Проект содержит десятки самостоятельных материалов по защите приложений и инфраструктуры.
— Большой набор Security Cheat Sheets — охватывает Authentication, Authorization, Access Control, XSS, SQL Injection, CSRF, JWT, OAuth2, Docker/Kubernetes Security, API, Threat Modeling, Logging, Cryptography, CI/CD Security, Zero Trust, AI Agent Security и многие другие направления. В текущем индексе указано 92 cheat sheets.
#OWASP #AppSec #Web #DevSecOps #Pentest #XSS #SQLi #API #AI | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6⚡3❤2❤🔥1
Исчерпывающее практическое руководство для специалистов Blue Team, инженеров SOC и администраторов по выстраиванию эшелонированной защиты, мониторингу и реагированию на инциденты (Авторы: Аманда Берлин, Ли Бразерстон, Уильям Ф. Рейор, 2026).
Золотой настольный стандарт и операционный справочник, предназначенный для аналитиков SOC, инженеров по мониторингу, системных администраторов и специалистов по безопасности, которым необходимы четкие алгоритмы действий при защите корпоративной инфраструктуры.
Основные темы книги:
Реагирование на инциденты (Incident Response)
— Второе издание значительно расширено с учетом современных реалий ландшафта киберугроз, включая облачные среды и сложные целевые атаки, предоставляя готовые чек-листы и команды для ежедневной работы защитников.
#Book #BlueTeam #SOC #Hunting #Admin #Monitoring | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6🖕4⚡3😡2👍1
EagleEye — это OSINT-инструмент на Python, который сочетает распознавание лиц и обратный поиск изображений для обнаружения связанных публичных профилей в Instagram, Facebook, Twitter и YouTube.
— Использует dlib, face_recognition и Selenium, поддерживает запуск через Docker и формирование отчётов в PDF или JSON. Для анализа принимает изображения JPG, JPEG, PNG и BMP.
#OSINT #EagleEye #Recon #Recon #Social #Python #Selenium #ML | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🆒1
Mimikatz — открытый проект Benjamin Delpy (gentilkiwi), предназначенный для изучения механизмов аутентификации и защиты Windows.
Инструмент широко используется в Red Team, пентестах и исследованиях Active Directory.
— Среди возможностей проекта: работа с различными механизмами Windows-аутентификации, Kerberos, DPAPI и данными, связанными с LSASS; поэтому Mimikatz также часто рассматривается защитниками как пример инструмента, который может применяться после компрометации системы.
#Mimikatz #Windows #AD #RedTeam #Pentest #Kerberos | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3
Практическое руководство по построению комплексной программы AppSec: от оценки текущего уровня защищённости и моделирования угроз до интеграции безопасности в жизненный цикл разработки.
Главная идея книги: безопасность приложения — это не финальная проверка перед релизом, а постоянный процесс, встроенный во весь жизненный цикл разработки.
#Book #Web #AppSec #DevSecOps #ИБ | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡3👎1
Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей.
— Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers.
#OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4🆒4
Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF.
Оно работает как CNI для Kubernetes и может заменить kube-proxy.
— Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста.
#Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2⚡1
Практическая подборка по обеспечению операционной безопасности (OpSec), личной цифровой гигиене, анонимности в сети и защите персональных данных от различных угроз.
Прикладное справочное руководство и сборник инструкций, предназначенный для специалистов по безопасности, исследователей OSINT, журналистов, IT-инженеров и широкого круга пользователей, желающих защитить свою конфиденциальность и минимизировать цифровой след в современном сетевом пространстве.
— Материалы представляют собой концентрированный практический свод правил и рекомендаций по построению глубокого, многоуровневого контура личной и корпоративной цифровой безопасности.
#Book #Privacy #OpSec #Anonymity #Tor #Veracrypt #Grapheneos | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3❤🔥2👍2❤1
RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.
Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.
— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами.
#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤3❤🔥3👎2
Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.
— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.
Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.
#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤3👍3☃2
Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.
10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.
Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.
Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.
10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.
17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.
Тройка лидеров получит призы.
По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.
#Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2❤1
Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.
Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.
— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.
#Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👎1
Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры?
В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
Встречаемся онлайн 15 сентября в 19:00 (мск)
Зарегистрироваться
В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим:✅ в чье время кибербезопасность была более понятной и предсказуемой✅ как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов✅ было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы
Встречаемся онлайн 15 сентября в 19:00 (мск)
Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2
Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов
Ключевые возможности:
1. Двойной метод перечисления:
– Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys
– Активный: brute-force с wordlist'ом на 3 миллиона записей
2. Автоматический анализ:
– Проверка работоспособности (HTTP/HTTPS)
– Определение технологий (Webanalyze)
– Скриншоты страниц (gowitness)
– Проверка на Subdomain Takeover
3. Продвинутые фичи:
– Генерация wordlist'ов на основе найденных данных
– Визуализация сети поддоменов
– Уведомления в Slack
#Domain #OSINT #Recon | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🆒2
Wild Kernels — это коллекция модифицированных ядер Android, разработанных с прицелом на стабильность, производительность и, самое главное, предоставление root-доступа через KernelSU.
Основная идея — получить root-доступ через KernelSU и дополнительные механизмы SUSFS для сокрытия признаков модификации системы.
#Android #Kernel #GKI #SUSFS #Root #Android #GKI2 #Linux #OpenSource #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4❤🔥2
Yandex Cloud объявил конкурс на самый красивый экран авторизации
Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.
А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨
Творите свободно, но не забывайте про корпоративные гайды!
Что можно выиграть:
3 Яндекс Станции Миди с Алисой
Мерч команды Yandex Cloud.
Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».
🚀 Как участвовать*:
1. Подписаться на @yndxcloudsecurity.
2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
3. Выложить скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud.
Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.
А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨
Творите свободно, но не забывайте про корпоративные гайды!
Что можно выиграть:
3 Яндекс Станции Миди с Алисой
Мерч команды Yandex Cloud.
Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».
🚀 Как участвовать*:
1. Подписаться на @yndxcloudsecurity.
2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
3. Выложить скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud.
Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
❤2👎1
Scraping APIs for Developers — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.
— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие.
— Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента.
— Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов.
#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4⚡1