Лаборатория хакера
26.2K subscribers
1.07K photos
33 videos
11 files
1.15K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
​​⚙️ Инструмент для аудита безопасности GraphQL

GraphQL Cop - это небольшая утилита на Python для запуска общих тестов безопасности в API GraphQL. Имеет порядка 10 тестов для DoS, CSRF и утечек информации.

При обнаружении уязвимостей позволяет воспроизвести результаты, предоставляя команды для cURL.

Ссылка на GitHub

#Web #API
Please open Telegram to view this post
VIEW IN TELEGRAM
👍11👾2
This media is not supported in your browser
VIEW IN TELEGRAM
👺 CloudProxy — сокрытие IP парсера за облаком.

Он позволяет наращивать пул прокси с помощью популярных облачных провайдеров с помощью всего лишь токена API.

Ссылка на GitHub

#Proxy #API #Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
👍154🌭1
🖥 Репозиторий: APIClarity — инструмент для анализа API

APIClarityэто инструмент, который обеспечивает мониторинг и анализ API для выявления потенциальных угроз безопасности. Он также предоставляет специализированные модули для анализа запросов и проверки соответствия обработки API спецификации, включая BOLA (Broken Object Level Authorizations) и BFLA (Broken Function Level Authorization) проверки.

— Данный инструмент помогает обнаруживать и устранять уязвимости в API, обеспечивая более высокий уровень безопасности и защиты данных. Инструмент так же имеет модуль Fuzzer для тестирования конечных точек API.

Ссылка на GitHub

#API #Fuzzing
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10🔥3
👺 CloudProxy — сокрытие IP парсера за облаком.

Он позволяет наращивать пул прокси с помощью популярных облачных провайдеров с помощью всего лишь токена API.

Ссылка на GitHub

#Proxy #API #Cloud
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍32🔥1
🖥 Репозиторий: APIClarity — анализ API

APIClarity — это инструмент, который обеспечивает мониторинг и анализ API для выявления потенциальных угроз безопасности. Он также предоставляет специализированные модули для анализа запросов и проверки соответствия обработки API спецификации, включая BOLA (Broken Object Level Authorizations) и BFLA (Broken Function Level Authorization) проверки.

— Данный инструмент помогает обнаруживать и устранять уязвимости в API, обеспечивая более высокий уровень безопасности и защиты данных. Инструмент так же имеет модуль Fuzzer для тестирования конечных точек API.

Ссылка на GitHub

#API #Fuzzing
Please open Telegram to view this post
VIEW IN TELEGRAM
7