Лаборатория хакера
25.7K subscribers
1.26K photos
32 videos
11 files
1.35K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Adalanche — Инструмент для мгновенного аудита Active Directory и визуализации путей атаки.

Adalanche — это высокопроизводительная утилита на языке Go, предназначенная для анализа и демонстрации путей повышения привилегий в доменных инфраструктурах.

— Позволяет в реальном времени строить графы доверительных отношений, выявлять вложенные группы и находить кратчайшие цепочки для захвата контроля над доменом, работая намного быстрее и эффективнее, чем классические методы с предварительным сбором данных.

Ссылка на GitHub

#AD #RedTeam #Pentest #Attack #Audit | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
9👍8🔥4
🖥 Репозиторий: Medusa — Параллельный брутфорсер для удалённой аутентификации

Medusa — это параллельный брутфорс-инструмент для перебора учётных данных на удалённых сервисах. Разработан как модульная, многопоточная альтернатива Hydra с фокусом на стабильность при массовых атаках.

Поддерживает более 20 протоколов: SSH, FTP, HTTP/HTTPS, Telnet, VNC, MySQL, MSSQL, PostgreSQL, POP3, IMAP, SNMP, SMTP-AUTH, SMB, RDP (через NLA), WebForm и Generic-модуль. Позволяет задавать списки целей из файла, комбинировать логины/пароли по маске, настраивать задержки и таймауты для каждого модуля. Имеет режим восстановления сессии при прерывании атаки.

Ссылка на GitHub

#Bruteforce #Password #Authentication #Network #Security #RedTeam #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍93🔥3
🖥 Репозиторий: Ncrack — Высокопроизводительный брутфорс сетевой аутентификации

Ncrack — это инструмент для высокоскоростного перебора учётных данных на сетевых сервисах. Разработан командой Nmap Project как аналог Hydra с фокусом на скорость, модульность и низкую нагрузку на цель.

Поддерживает протоколы: SSH, RDP, FTP, HTTP/HTTPS (включая формы), Telnet, POP3, IMAP, SMB, VNC, SIP, Redis, PostgreSQL, MySQL, MSSQL, MongoDB и Cisco VPN (IPsec). Интегрируется с Nmap для бесшовного импорта результатов сканирования — можно передать XML-файл с открытыми портами и сразу запустить атаку.

Имеет систему динамических таймаутов и адаптивного контроля скорости (автоматически снижает нагрузку при появлении ошибок подключения). Поддерживает мультиплексирование подключений для максимизации пропускной способности.


Ссылка на GitHub

#Bruteforce #Password #Nmap #Network #Authentication #RedTeam #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4🆒32❤‍🔥2
🖥 Репозиторий: Sliver — Универсальный кроссплатформенный фреймворк для управления имплантами (C2)

Sliver
— это современная и мощная среда Command & Control с открытым исходным кодом, написанная на языке Go и предназначенная для проведения сложных Red Team операций.

— Позволяет генерировать многофункциональные импланты для Windows, Linux и macOS, которые поддерживают скрытые каналы связи через DNS, HTTP, TLS и mDNS, а также включают встроенные функции для обхода антивирусов, управления процессами и автоматизации бокового перемещения.

Ссылка на GitHub
Подпобный туториал

#RedTeam #C2 #Pentest #Cybersecurity #PostExploitation #Go | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍8🆒3🔥2
🖥 Репозиторий: xeno-rat — Продвинутый инструмент удаленного администрирования и тестирования на проникновение (RAT) на базе .NET

xeno-rat — это многофункциональный троян удаленного доступа (RAT) с открытым исходным кодом, написанный на C# и предназначенный для скрытого управления удаленными системами Windows.

— Обладает модульной архитектурой и широким набором функций: от удаленного рабочего стола и файлового менеджера до кейлоггера, обратного шелла и механизмов обхода контроля учетных записей (UAC bypass).

Ссылка на GitHub

#Csharp #RAT #RedTeam #Pentest #Malware #Windows #PostExploitation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥1
🖥 Репозиторий: Pentagi — Автономный агент для проведения тестирования на проникновение с использованием LLM

Pentagi
— это проект, использующий возможности больших языковых моделей (LLM) для автоматизации процесса поиска векторов атаки и эксплуатации уязвимостей в целевых системах.

— Агент способен анализировать структуру сети, планировать цепочки атак, выполнять разведку и эксплуатировать найденные слабые места, имитируя поведение человека-пентестера для повышения эффективности поиска критических дефектов в инфраструктуре.

Ссылка на GitHub

#AI #Pentest #LLM #Automation #RedTeam #Vulnerability #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒6👍32
🖥 Репозиторий: Cloud Security Attacks — сборник сценариев атак и методик тестирования безопасности облачных инфраструктур

Cloud Security Attacks — это коллекция материалов, чек-листов и техник для пентестинга облачных сред (AWS, Azure, GCP), охватывающая различные векторы атак и тактики пост-эксплуатации.

Включает описание реальных сценариев компрометации облачных ресурсов: от неправильных конфигураций IAM до эксплуатации serverless-функций и манипуляций с контейнерами.

Ссылка на GitHub

#Cloud #AWA #Azure #GCP #Pentest #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍21🆒1
📖 Книга: The Ultimate Kali Linux Book Second Edition: Perform advanced penetration testing using Nmap, Metasploit, Aircrack-ng, and Empire

Комплексное руководство по проведению продвинутого тестирования на проникновение с использованием ведущих инструментов Kali Linux.

Ультимативный справочник и практический учебник для специалистов по информационной безопасности, пентестеров и Red Team аналитиков, желающих овладеть полным циклом проведения атак на современные корпоративные инфраструктуры.


— Книга охватывает широкий спектр продвинутых техник: от глубокой разведки с Nmap и эксплуатации уязвимостей через Metasploit, до взлома беспроводных сетей с Aircrack-ng и реализации скрытых пост-эксплуатационных атак с использованием фреймворка Empire, предоставляя исчерпывающие инструкции по интеграции этих инструментов в единый рабочий процесс для комплексного аудита.

Ссылка на книгу

#Book #Kali #Linux #Pentest #Nmap #Metasploit #Aircrackng #Empire #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕8👍4👎2🆒2😡2❤‍🔥1
🖥 Репозиторий: icmpsh — Инструмент для создания скрытого командного канала (обратного шелла) через протокол ICMP

icmpsh — это утилита для пост-эксплуатации, предназначенная для создания незаметного канала связи с скомпрометированным хостом, обходящий стандартные фаерволы и системы обнаружения вторжений.

— Позволяет установить удаленное управление (обратный шелл) через протокол ICMP (Echo Request/Reply), который часто разрешен в большинстве сетей для диагностики. Это маскирует активность под обычный сетевой пинг, позволяя передавать команды и получать ответы без использования классических TCP/UDP портов.

Ссылка на GitHub

#RedTeam #Pentest #Backdoor #C2 #Exploitation #Network #Defense | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥533🆒2
🖥 Репозиторий: Reverse SSH — Инструмент для создания обратного SSH-туннеля для обхода фаерволов и NAT

Reverse SSH
— это утилита для обхода сетевых ограничений, предназначенная для установления удаленного доступа к хосту, находящемуся за NAT или строгим брандмауэром.

— Позволяет установить SSH-соединение от целевой машины к управляющему серверу, открывая удаленный порт на сервере, через который затем можно получить доступ к целевой машине, минуя прямой входящий трафик.

Ссылка на GitHub

#SSH #Reverse #Network #Pentest #RedTeam #Admin #Tunneling | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
62🆒2
📖 Аналитический сборник материалов по современным методам компрометации, аудиту и защите доменных сред Microsoft Active Directory

Специализированное профессиональное издание, предназначенное для пентестеров, специалистов Red Team, администраторов Windows и экспертов по кибербезопасности, которые хотят получить глубокое и актуальное понимание механизмов атаки на AD.

Книга содержит подборку лучших статей, анализирующих векторы атак на Active Directory: от классических Kerberoasting и Golden Ticket до эксплуатации AD CS (служб сертификации), атак на NTLM, методов бокового перемещения (Lateral Movement) и техник обеспечения закрепления (Persistence), предоставляя глубокий анализ и практические рекомендации по защите.

Ссылка на книгу

#Book #AD #Pentest #RedTeam #Windows #Exploitation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎42👍1🌭1🖕1😡1
🖥 Репозиторий: Awesome CloudSec Labs — Курируемый список репозиториев и ресурсов для практического изучения облачной безопасности

Awesome CloudSec Labs
— это коллекция ссылок на уязвимые облачные лаборатории, руководства и CTF-задачи для специалистов по облачной безопасности, пентестеров, Red Team и Blue Team аналитиков.

— Предоставляет централизованный каталог ресурсов для практического освоения атак и методов защиты в AWS, Azure и GCP, охватывая широкий спектр тем: от ошибок конфигурирования IAM и S3 до компрометации Kubernetes-кластеров и контейнеров.

Ссылка на GitHub

#Awesome #Cloud #AWS #Azure #Pentest #RedTeam #BlueTeam #Labs #CTF #Exploitation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🔥3🆒31
🖥 Репозиторий: Mindmap — Коллекция ментальных карт (mindmaps) по кибербезопасности, методологиям тестирования на проникновение и администрированию

Mindmap
— это образовательный проект и наглядный справочник от команды Ignite Technologies (Hacking Articles), созданный для структурирования и визуализации знаний в области информационной безопасности.

— Содержит десятки детализированных ментальных карт, охватывающих ключевые направления ИБ: аудит безопасности Active Directory, повышение привилегий в Windows и Linux, тестирование веб-приложений, сетевую разведку, а также шпаргалки по работе с популярными инструментами (Nmap, Metasploit, Netcat, SQLmap и др.).

Помогает пентестерам, аналитикам защиты и студентам быстро ориентироваться в методологиях тестирования (например, OWASP или PTES), пошагово выстраивать процессы аудита и использовать карты как визуальные чек-листы в повседневной работе.


Ссылка на GitHub

#Cybersecurity #Pentest #Mindmap #Education #CheatSheet #Hacking #RedTeam #BlueTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43🔥1
📖 Книга: Hash Crack: Password Cracking Manual v.3

Профессиональный справочник по методологии, инструментам и техникам взлома хешей паролей.

Ультимативный практический справочник для пентестеров, специалистов по безопасности и экспертов по форензике, работающих с восстановлением паролей и анализом защищенности учетных данных.

— Это издание является стандартным справочником в Red Team операциях, помогая специалистам быстро находить решения для задач расшифровки паролей любой сложности.

Ссылка на книгу

#Book #Password #Hacking #Pentest #RedTeam #Cryptography #Hashcat | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎11🔥32💔2🌭1
🖥 Репозиторий: Russian Offensive Security Questions — база знаний с вопросами для подготовки к собеседованиям в сфере информационной безопасности

Russian Offensive Security Questions — это структурированный сборник теоретических и практических вопросов на русском языке, предназначенный для специалистов по тестированию на проникновение (пентестеров) и Red Team исследователей.

— Репозиторий содержит вопросы разного уровня сложности, охватывающие ключевые темы — от основ сетевых протоколов, веб-уязвимостей и Active Directory до методологий проведения атак, что помогает кандидатам систематизировать знания и успешно проходить технические интервью в компаниях, занимающихся ИБ.

Ссылка на GitHub

#Pentest #Cybersecurity #Education #Career #RedTeam #Work | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍51❤‍🔥1
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;

2. Работу с логами и подготовку черновиков скриптов;

3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;

4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.


Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
5🌭3🍌1💊1
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process

• Linux namespaces и permissions

• SELinux / sepolicy

• Android Zygote

• process injection / code loading

• boot image patching

• systemless modifications

• Android internals

• root detection и anti-root mechanisms

• mobile application security

• reverse engineering Android


Ссылка на GitHub

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒32😇21
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.


Ссылка на GitHub

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
41
🖥 Репозиторий: awesome-flipperzero — каталог инструментов и ресурсов для Flipper Zero

Awesome FlipperZero — это не отдельный инструмент, а большая community-driven подборка ресурсов для Flipper Zero: прошивок, приложений, плагинов, баз данных, дампов, утилит, документации и hardware-модулей.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.


— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

Ссылка на GitHub

#FlipperZero #Awesome #Hardware #Hacking #Pentest #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: CUPP⁠ — генерация персонализированных словарей паролей

CUPP (Common User Passwords Profiler) — это Python-инструмент для создания пользовательских wordlist на основе известной информации о человеке или организации: имени, никнейма, дат, названий компаний, домашних животных и других ключевых слов.

Профилирование паролей — в интерактивном режиме CUPP комбинирует введённые данные, даты, специальные символы, числа и leet-преобразования для формирования персонализированного словаря; также поддерживает обработку уже существующих wordlist.

Ссылка на GitHub

#Password #Wordlist #OSINT #Pentest #BruteForce #Attack #Python #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒2