Лаборатория хакера
25.7K subscribers
1.27K photos
32 videos
11 files
1.35K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: SSLyze — быстрая и мощная библиотека для сканирования SSL/TLS на сервере

SSLyze — это библиотека на Python и инструмент командной строки, который может анализировать SSL настройку сервера подключаясь к нему

— Он предназначен быть быстрым и всеобъемлющим и должен помочь организациям и тестерам выявить неправильные настройки влияющие на SSL/TLS серверов

Ссылка на GitHub

#SSL #TLS #Python #Scanner
Please open Telegram to view this post
VIEW IN TELEGRAM
🤗5👍31
🖥 Репозиторий: Sublert — инструмент безопасности и разведки, написанный на Python

Sublert
используется для мониторинга новых поддоменов, развёрнутых конкретными организациями и выпущенных для этого нового субдомена сертификата TLS/SSL

— Предполагается, что инструмент должен запускаться по расписанию в определённое время, даты или интервалы, а новые идентифицированные поддомены будут отправлены в рабочую область Slack с уведомлением

Кроме того, инструмент выполняет разрешение DNS для определения рабочих поддоменов


Ссылка на GitHub

#Domain #TLS #SSL #DNS #Python #Sublert #Recon
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍42
🖥 Репозиторий: CFSSL — набор инструментов PKI и TLS от Cloudflare

CFSSL
— это инструмент CloudFlare PKI/TLS с открытым исходным кодом для подписи и проверки сертификатов TLS на компьютерах с Linux, macOS и Windows.

— Он представляет собой как инструмент командной строки, так и HTTP API-сервер для подписания, проверки и объединения сертификатов TLS.

Также включает TLS-сканер для тестирования конфигураций серверов на уязвимости.

Ссылка на GitHub

#PKI #TLS #CFSSL #Cloudflare
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒73
🖥 Репозиторий: Awesome TLS — Расширение для Burp Suite, упрощающее работу с TLS-соединениями

Awesome TLS — это плагин для Burp Suite, предназначенный для пентестеров и Bug Bounty охотников, которым необходимо настраивать специфические TLS-параметры при тестировании защищенных веб-приложений.

— Инструмент позволяет принудительно задавать конкретные версии протокола TLS, наборы шифров (cipher suites) и параметры для каждого хоста отдельно.

Это критически важно при аудите старых или нестандартно сконфигурированных сервисов, а также при обходе сложных проверок рукопожатия TLS, которые могут приводить к ошибкам соединения в стандартных настройках Burp Suite.


Ссылка на GitHub

#TLS #Fingerprinting #WAF #BurpSuite #Pentest #Web #BugBounty #Network | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3❤‍🔥1
🖥 Репозиторий: OpenSSL — криптографическая библиотека и реализация TLS/DTLS/QUIC

OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.

Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.

Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.

Ссылка на GitHub

#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322🆒2
🖥 Репозиторий: acme.sh⁠ — автоматизация выпуска и продления SSL/TLS-сертификатов

acme.sh — это ACME-клиент на Unix Shell для автоматического получения, установки и продления SSL/TLS-сертификатов. Поддерживает SAN, wildcard и ECDSA-сертификаты, работает без Python-зависимостей и совместим с Bash, sh и dash.

Поддерживает различные способы валидации домена: Webroot, Standalone, TLS-ALPN, Nginx, Apache и DNS API; может автоматически устанавливать сертификаты и перезагружать веб-сервер после продления.

Ссылка на GitHub

#SSL #TLS #PKI #DNS #DevSecOps #Linux #XSS #BurpSuite #Nginx #Apache | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1🆒1