Лаборатория хакера
25.7K subscribers
1.26K photos
32 videos
11 files
1.35K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Volatility — инструмент для анализа памяти и форензики

Volatility
— это мощный фреймворк для извлечения цифровых артефактов из дампов памяти, используемый специалистами по информационной безопасности и цифровой криминалистике.

— Данный инструмент поддерживает множество операционных систем и позволяет анализировать процессы, сетевые соединения, драйверы и другие важные данные из оперативной памяти.

Ссылка на GitHub

#Forensics #Analysis #Cybersecurity #InfoSec
Please open Telegram to view this post
VIEW IN TELEGRAM
12❤‍🔥3👍2👎2
🖥 Репозиторий: Open Cyber Threat Intelligence Platform — платформа для анализа киберугроз

OpenCTI
— это открытая платформа для управления и анализа данных о кибер угрозах.

— Данный инструмент позволяет организациям хранить, организовывать, делиться и коррелировать знания о кибер угрозах в структурированном и взаимосвязанном виде.

Ссылка на GitHub

#OSINT #Analysis #Cybersecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
22🤯2🤗1
🖥 Репозиторий: DDosify — инструмент для тестирования и анализа DDoS атак

DDosify (Anteon) — это мощный инструмент, предназначенный для запуска нагрузочных тестов и анализа DDoS атак.

Он позволяет пользователям моделировать различные сценарии атаки, чтобы оценить силу своей инфраструктуры и защитные механизмы.

— С помощью DDosify можно симулировать атаки различной сложности, включая SYN Flood, HTTP Flood и другие типы DDoS атак.

Инструмент предоставляет графический интерфейс для настройки параметров теста и анализа результатов, включая нагрузку на сервер, время отклика и другие важные метрики.


Ссылка на GitHub

#DDoS #LoadTesting #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤‍🔥31
🖥 Репозиторий: Sagan — это многопоточный механизм анализа журналов

Sagan
— открытое ПО, представляющее собой многопоточный высокопроизводительный движок для анализа и корреляции журналов событий в реальном времени.

Основная цель Sagan — анализировать журналы в реальном времени, выявлять потенциальные угрозы безопасности и аномалии путём корреляции событий журналов из различных источников.

По сути, Sagan похож на Suricata и Snort, но с журналами, а не сетевыми пакетами

Ссылка на GitHub

#Sagan #Analysis #Logs
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🖥 Репозиторий: NetworkMinerинструмент судебно-экспертного анализа и расследований инцидентов

NetworkMiner
— это пассивный сетевой сниффер и инструмент для анализа сетевых данных, разработанный компанией Netresec.

— Программа позволяет извлекать артефакты, такие как файлы, изображения, учётные данные и прочая метаинформация из сетевого трафика.

– Позволяет быстро и эффективно извлекать файлы из сетевых пакетов;
– Извлекает файлы и изображения из HTTP-запросов, что позволяет изучать содержимое трафика и искать потенциально вредоносные файлы;
– С помощью анализа заголовков пакетов можно определить тип устройств, подключённых к сети, а также операционные системы, которые на них установлены;
– Может извлекать логины и пароли из нешифрованных протоколов, таких как FTP и HTTP;
– Позволяет легко отслеживать сетевые сессии и определять, какие устройства взаимодействовали друг с другом.


Официальный сайт
Судебная экспертиза в действии: как использовать NetworkMiner для анализа сетевых пакетов?
Лучшие инструменты пен-тестера: исследование удаленной системы

#Sniffer #Network #Traffic #Analysis
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8
🖥 Репозиторий: Cppcheck — расширяемый статический анализатор C/C++, ориентированный на поиск ошибок

Cppcheck — статический анализатор кода для языка C/C++, предназначенный для поиска ошибок, которые не обнаруживаются компиляторами.

— Он позволяет выявлять ошибки в программном коде, неопределённое поведение программ и потенциально опасные конструкции.

Основные функции:
проверяет выход за пределы;
обнаруживает утечки памяти;
обнаруживает возможное разыменовывание NULL-указателей;
обнаруживает неинициализированные переменные;
обнаруживает неправильное использование STL;
проверяет обработку исключительных ситуаций на безопасность;
находит устаревшие и неиспользуемые функции;
предупреждает о неиспользуемом или бесполезном коде;
находит подозрительные участки кода, которые могут содержать в себе ошибки.


Ссылка на GitHub
Официальный сайт

#Analysis #Cppcheck #Cpp
Please open Telegram to view this post
VIEW IN TELEGRAM
👍103🔥2
🖥 Репозиторий: FindBugs статический анализатор кода

FindBugs — программа статического анализа, позволяющая найти потенциальные ошибки сотни различных типов в Java-коде.

— Она использует набор правил для поиска типичных ошибок в Java, включая ошибки null-указателя, некорректное использование коллекций, проблемы с обработкой исключений.

Распространяется и как отдельное десктопное приложение, и как плагин к Eclipse, Netbeans, IntelliJ IDEA и Hudson.


Ссылка на GitHub
FindBugs помогает узнать Java лучше

#Analysis #Bug #Java
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍2🔥2
🖥 Репозиторий: Sobelow — статический анализ безопасности Phoenix

Sobelow — это инструмент статического анализа, ориентированный на безопасность, для платформы Phoenix Framework.

Phoenix — это веб-фреймворк, написанный на языке программирования Elixir.

Он построен на основе модели MVC (Model-View-Controller) и предназначен для создания быстрых, производительных и масштабируемых веб-приложений.


— Он автоматически анализирует исходный код, чтобы выявлять и устранять общие проблемы безопасности в кодах Elixir, такие как SQL-инъекция, XSS и небезопасная конфигурация без выполнения приложения.

Ссылка на GitHub

#Analysis #Static #Vulnerability
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43
🖥 Репозиторий: ProcessHacker — Мощный инструмент для мониторинга системных ресурсов и отладки программного обеспечения

ProcessHacker — это многофункциональный системный проект с открытым исходным кодом для детального анализа и управления процессами, службами, сетевыми подключениями и аппаратными ресурсами в ОС Windows.

Обладает расширенными возможностями по манипуляции процессами (включая принудительное завершение и приостановку), просмотру скрытых дескрипторов (handles), управлению драйверами и глубокому мониторингу активности системы в режиме реального времени.

Ссылка на GitHub

#Monitoring #System #Admin #Windows #Debugging #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍84❤‍🔥2
🖥 Репозиторий: PE-bear — Многоплатформенный инструмент для реверс-инжиниринга и визуального анализа PE-файлов

PE-bear, созданный известным исследователем безопасности hasherezade, предназначен для быстрого и удобного исследования структуры исполняемых файлов Windows (.exe, .dll, .sys).

Он сочетает в себе функции вьюера и редактора, позволяя детально изучать заголовки, секции, таблицы импорта и экспорта, а также ресурсы и оверлеи.


— Инструмент пользуется большой популярностью среди вирусных аналитиков и специалистов по компьютерной криминалистике благодаря своей скорости, легкости и возможности сравнивать два файла side-by-side для поиска различий в их структуре.

Ссылка на GitHub

#Reverse #Malware #Analysis!#Forensics #Windows #Hacking | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒5👍421
🖥 Репозиторий: Ultimate RAT Collection — Обширный архив инструментов удаленного администрирования (RAT) для исследователей

Ultimate RAT Collection
— это структурированная коллекция (исследовательский архив) исходных кодов и исполняемых файлов программного обеспечения класса RAT, предназначенная для изучения механизмов работы вредоносного ПО.

— Данный инструмент предоставляет базу для реверс-инжиниринга и малварь-анализа, позволяя специалистам по безопасности изучать методы обхода антивирусов, способы удаленного управления и алгоритмы кражи данных в изолированной среде.

Ссылка на GitHub

#RAT #Malware #Analysis #Reverse #Intelligence | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
7👍4🔥2
🖥Репозиторий: ScrapedIn — Инструмент для сбора данных профилей LinkedIn

ScrapedIn — это Python-утилита, разработанная для массового извлечения информации о пользователях из публичных профилей LinkedIn.

— Позволяет собирать данные о связях, опыте работы, образовании, навыках и контактной информации (если она открыта) пользователей LinkedIn, обходя ограничения платформы путем имитации запросов через браузер.

Ссылка на GitHub

#OSINT #Scraping #Data #Python #Privacy #Network #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥5🆒4👍1
🖥 Репозиторий: Sigma — Универсальный язык для описания правил обнаружения угроз.

Sigma
— это стандарт формата правил для обнаружения индикаторов компрометации (IoC) и аномальной активности в логах систем безопасности.

Правила Sigma написаны в простом YAML-формате, что делает их легко читаемыми и переносимыми между различными SIEM-системами (Splunk, ELK, QRadar) и платформами для углубленного анализа (такими как Volatility, Sysmon, PowerShell logging), позволяя стандартизировать процесс обнаружения угроз.

Ссылка на GitHub

#Hunting #Analysis #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
10🆒5🔥4
📖 Книга: Android Malware and Analysis

Книга, посвящённая методам анализа вредоносного ПО для платформы Android.

Книга посвящена инструментам и тактикам выявления и анализа угроз для Android.

— В ней рассматриваются два метода анализа вредоносного ПО: динамический (проверка поведения приложения после его запуска в системе) и статический (разбор приложения с помощью инструментов обратного инжиниринга для воссоздания исходного кода и алгоритмов).

Ссылка на книгу

#Book #Android #Malware #Analysis | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👎43🤬3👍2🖕2🤪1
🖥 Репозиторий: GrabAccess — Инструмент для извлечения (граббинга) токенов и учетных данных

GrabAccess
— это скрипт (генератор), предназначенный для автоматического сбора конфиденциальной информации из системы, включая токены авторизации, куки браузеров и сохраненные пароли.

— Позволяет извлекать данные сессий (например, Discord токены), историю браузеров и системные артефакты, упаковывая их для последующей отправки через вебхуки, что делает его типичным представителем вредоносного ПО класса Infostealer.

Ссылка на GitHub

#Malware #Infostealer #Analysis #Reverse #Bootkit | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍5🔥3🤣1
🖥 Репозиторий: Sniffnet — Кроссплатформенный инструмент с графическим интерфейсом для мониторинга и анализа сетевого трафика

Sniffnet
— это интуитивно понятное приложение на языке Rust, предназначенное для отслеживания сетевой активности, визуализации трафика и анализа пакетов в реальном времени.

— Данный инструмент обладает современным и простым в использовании графическим интерфейсом, позволяет классифицировать трафик по протоколам, странам и доменам, а также настраивать пользовательские уведомления при обнаружении аномальной сетевой активности.

Ссылка на GitHub

#Rust #Network #Monitoring #Analysis #GUI #Traffic | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🔥31
🖥 Репозиторий: jsluice — инструмент анализа JavaScript-файлов для поиска уязвимостей

jsluice — это статический анализатор JavaScript-файлов для поиска потенциальных уязвимостей и ценной информации в коде, используемый при пентестинге веб-приложений и реверс-инжиниринге.

— Выполняет извлечение URL-адресов, путей к API, секретов (токенов, ключей), строковых констант и других интересных данных из JS-файлов; применяет продвинутые методы парсинга для обхода обфускации и минификации, что позволяет находить скрытые эндпоинты и уязвимости, невидимые при поверхностном анализе.

Ссылка на GitHub

#Web #JS #Pentest #Analysis #BugBounty #Reverse | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
53🆒3👍2
🖥 Репозиторий: Binsider — Терминальный анализатор и инструмент для исследования исполняемых файлов формата ELF на Linux

Binsider
— это интерактивный TUI-инструмент на языке Rust для глубокого статического анализа бинарных файлов.

— Предоставляет удобный консольный интерфейс для инспекции заголовков ELF, разделов, сегментов, таблиц импорта/экспорта символов и зависимостей, значительно упрощая процесс реверс-инжиниринга, отладки и поиска аномалий в скомпилированном софте.

Ссылка на GitHub

#Reverse #Linux #ELF #Binary #Analysis #Rust #TUI #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥3👍1
📖 Книга: Вскрытие покажет! Практический анализ вредоносного ПО

Фундаментальное руководство по статическому и динамическому анализу вредоносных программ, реверс-инжинирингу и изучению угроз.

Классический учебник и эталонное практическое пособие, предназначенное для аналитиков вредоносного ПО, специалистов по реагированию на инциденты (DFIR), реверс-инженеров и исследователей безопасности, стремящихся стать экспертами в борьбе с киберугрозами.


— Эта книга является обязательным чтением для всех, кто хочет профессионально заниматься анализом вредоносных программ, и предоставляет исчерпывающий набор навыков для эффективной борьбы с современными киберугрозами.

Ссылка на книгу

#Book #Malware #Analysis #Reverse #DFIR #BlueTeam #Debugging | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5👎41👌1🆒1
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research

BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.

Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.

— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.

Ссылка на GitHub

#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🆒31