Лаборатория хакера


Гео и язык канала: Россия, Русский
Категория: Технологии


Обзоры иб-инструментов с github, книги, курсы по ИБ.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/lab_hack
Канал в реестре РКН: https://clck.ru/3Fzjwv

Зарегистрирован в РКН
Связанные каналы  |  Похожие каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика
Фильтр публикаций


🖥 Репозиторий: PEASS-ng — набор скриптов для поиска путей повышения привилегий

PEASS-ng — это набор инструментов для локального перечисления Windows, Linux/Unix и macOS-систем и поиска потенциальных путей повышения привилегий.

В состав входят LinPEAS для Linux и WinPEAS для Windows, которые анализируют конфигурацию системы и выделяют подозрительные настройки и потенциальные точки для дальнейшего исследования.

— Проект полезен для пентестинга, CTF и аудита безопасности: результаты можно дополнительно преобразовывать в JSON, HTML и PDF, а сами инструменты доступны в виде готовых скриптов и бинарных файлов.

⏺ Ссылка на GitHub

#Pentest #Privilege #Escalation #Linux #Windows #RedTeam | Лаборатория хакера


📖 Книга: «100 ошибок Go и как их избежать» — Тейва Харшани

Практическое руководство по типичным ошибкам при разработке на Go.

Автор разбирает распространённые проблемы с конкурентностью, горутинами, каналами, обработкой ошибок, производительностью и архитектурой кода.

Книга помогает не только находить баги, но и понимать, почему они возникают и как писать более надёжный и эффективный Go-код.

— Подойдёт разработчикам, которые уже знакомы с Go и хотят глубже разобраться в его особенностях и избежать типичных ловушек.

⏺ Ссылка на книгу

#Book #Go #Golang #Programming #Development #Backend | Лаборатория хакера


🖥 Репозиторий: CyberScraper 2077 — AI-инструмент для интеллектуального веб-скрапинга

CyberScraper 2077 — это веб-скрапер с поддержкой OpenAI, Gemini и локальных LLM через Ollama.

Он извлекает и структурирует данные с веб-страниц, поддерживает асинхронную обработку, кэширование и экспорт в JSON, CSV, HTML, SQL и Excel.

— Также проект предоставляет интерфейс на Streamlit, поддержку Tor и работу с многостраничными сайтами.

⏺ Ссылка на GitHub

#Python #Web #Scraping #OSINT #AI #LLM | Лаборатория хакера


🖥 Репозиторий: Ciphey — автоматическое декодирование и расшифровка данных без знания алгоритма или ключа

Ciphey — это инструмент на Rust, который самостоятельно определяет способ обработки строки и перебирает цепочки декодеров: Base64, Base32, Hex, Caesar/ROT13, Vigenère, Morse, Atbash и другие.

— Поддерживает многоуровневое декодирование, поиск по regex и wordlist, а также распознавание полученных данных.

⏺ Ссылка на GitHub

#Ciphey #Cybersecurity #CTF #Cryptography #Decoding | Лаборатория хакера


🖥 Репозиторий: Telegram⁠ — исходный код официального Android-клиента Telegram

Telegram — это open-source проект Android-клиента мессенджера, позволяющий изучать его исходный код и создавать собственные приложения на базе Telegram API.

— В репозитории представлены исходники клиента, инструменты сборки, тестовые модули и конфигурация проекта.
— Поддерживается работа с Telegram API и протоколом MTProto.
— Проект распространяется под лицензией GPL-2.0 и содержит инструкции для самостоятельной сборки приложения.

⏺ Ссылка на GitHub

#Telegram #Android #OpenSource #MTProto #Mobile #Development | Лаборатория хакера


📖 Книга: Kali Linux в действии. Аудит безопасности информационных систем, 2-е издание

Книга посвящена практическому аудиту безопасности информационных систем с использованием Kali Linux.

Автор разбирает инструменты и методы, которые применяются для поиска уязвимостей, анализа сетевой инфраструктуры, тестирования веб-приложений и оценки защищённости систем.

— Материал ориентирован на специалистов и начинающих пентестеров, которые хотят не просто познакомиться с Kali Linux, а научиться применять его инструменты в реальных задачах аудита и тестирования безопасности.

⏺ Ссылка на книгу

#Book #Kali #Linux #Pentest #Audit #Hacking | Лаборатория хакера


🖥 Репозиторий: Destroylist  — открытая база фишинговых и мошеннических доменов для выявления и блокировки опасных ресурсов

Destroylist — это проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества.

— Поддерживает использование списков вредоносных доменов для фильтрации DNS-запросов и интеграции с инструментами сетевой защиты.

⏺ Ссылка на GitHub

#ThreatIntelligence #Phishing #OSINT #DNS #Network | Лаборатория хакера


🖥 Ultimate Cybersecurity Mastery Roadmap — дорожная карта изучения кибербезопасности

Ultimate Cybersecurity Mastery Roadmap — пошаговая дорожная карта для освоения кибербезопасности от базового уровня до продвинутых специализаций.

Материал охватывает основы Linux, сетей и криптографии, пентестинг, веб-безопасность, анализ вредоносного ПО, цифровую криминалистику и защиту облачной инфраструктуры.

— Внутри собраны книги, курсы, инструменты, практические задания, CTF-платформы и рекомендации по сертификациям и карьерному развитию.

⏺ Ссылка на GitHub

#Roadmap #BlueTeam #RedTeam #Hacking #Network #Pentest #Cybersecurity | Лаборатория хакера


📖 Книга: Apache Airflow и конвейеры обработки данных

Практическое руководство по автоматизации и оркестрации рабочих процессов обработки данных с помощью Apache Airflow.

Книга знакомит с построением DAG, настройкой задач, управлением зависимостями и мониторингом выполнения процессов.

— Материал поможет разобраться в создании ETL/ELT-конвейеров, интеграции различных источников данных и организации надежных автоматизированных пайплайнов.

⏺ Ссылка на книгу

#Book #Apache #Python #Data #ETL #Programming | Лаборатория хакера


🖥 Репозиторий: Azure Sentinel — набор готовых решений для Microsoft Sentinel

Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.

— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.

⏺ Ссылка на GitHub

#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps | Лаборатория хакера


🖥 Репозиторий: MiroThinker⁠ — open-source Deep Research Agent от MiroMind для сложных исследовательских задач и поиска информации

MiroThinker умеет разбивать задачи на цепочки действий, использовать внешние инструменты и проводить многошаговый анализ.

Актуальная версия MiroThinker-1.7 поддерживает контекст до 256K токенов и до 300 взаимодействий с инструментами за задачу. Доступны модели на 30B и 235B параметров.

Практически проект можно использовать для:
— глубокого веб-исследования и сбора информации;
— анализа больших объёмов документов и источников;
— многошаговых задач, где обычного LLM-ответа недостаточно;
— построения собственных research-агентов на открытом коде.


⏺ Ссылка на GitHub

#OSINT #AI #MiroThinker #DeepResearch #LLM #Python #OpenSource | Лаборатория хакера


📖 Книга: Криптография. Как защитить свои данные в цифровом пространстве

Практическая книга о том, как криптография помогает защищать информацию в современном цифровом мире. Кит Мартин объясняет сложные криптографические концепции доступным языком, связывая их с реальными технологиями и повседневными задачами информационной безопасности.

В книге рассматриваются шифрование, криптографические ключи, цифровые подписи, хеширование, аутентификация, протоколы безопасности и защита данных при передаче.

— Автор также разбирает историю развития криптографии и объясняет, почему современные системы защиты устроены именно так.

⏺ Ссылка на книгу

#Book #Cryptography #Encryption #Data #IT | Лаборатория хакера


🖥 Репозиторий: KernelSU⁠ — система получения и управления root-доступом на Android, работающая на уровне ядра Linux

KernelSU⁠ — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.

Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.


— Управление root-доступом для отдельных приложений.
— Поддержка модулей и модификаций без изменения системного раздела.
— Интеграция с Android GKI и современными версиями Linux kernel.

⏺ Ссылка на GitHub

#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource | Лаборатория хакера


🖥 Репозиторий: Google Maps Scraper⁠ — инструмент для автоматизированного сбора данных из Google Maps

Google Maps Scraper⁠ — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.

— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.


Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.

⏺ Ссылка на GitHub

#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation | Лаборатория хакера


Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.

Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.

Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.

Что внутри:
⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️Повышение привилегий и client-side атаки (XSS, CSRF)

Каждую неделю — вебинары с куратором.

Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября

😀☺️😚🥲😎При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок

➡️Узнать программу и записаться на на курс

По всем вопросам: @CodebyAcademyBot


📖 Книга: Ethical Hacking: A Hands-on Introduction to Breaking In

Практическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.

Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.

— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.

⏺ Ссылка на книгу

#Book #Hacking #Pentest #RedTeam | Лаборатория хакера


🖥 Репозиторий: Strix — AI-пентестинг нового поколения

Strix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.

— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC.
— Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей.
— Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD.
— Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.


Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку уязвимостей, сохраняя возможность анализировать результаты и устранять проблемы.

⏺ Ссылка на GitHub

#Strix #AI #Pentest #AppSec #RedTeam #BugBounty #DevSecOps | Лаборатория хакера


🖥 Репозиторий: God’s Eye View — OSINT и визуализация данных на 3D-глобусе

God’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.

— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.

Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.


⏺ Ссылка на GitHub

#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS | Лаборатория хакера


📖 Журнал Xakep #293. MikroTik Nightmare

Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.

— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.

Также в номере:
• Препарируем программу, упакованную с PyInstaller
• Вручную реализуем технику Hell’s Gate
• Разбираем последствия заражения дроппером
• Готовимся публиковать свое первое security-исследование
• Защищаем сети от спуфинг-атак
• Делаем сервер неприступным для ботов
• Проходим 4 тренировочных машин с Hack The Box


⏺ Ссылка на книгу

#Book #Xakep #MikroTik #Router #Network #Attack #HTB | Лаборатория хакера


🖥 Репозиторий: SearXNG — приватный метапоисковик

SearXNG  — это бесплатный поисковый движок с открытым исходным кодом, который объединяет результаты из различных поисковых систем и позволяет запускать собственный экземпляр поисковика.

Основные возможности:
Приватный поиск — не отслеживает пользователей и не формирует профили поискового поведения.
Агрегация результатов — объединяет информацию из множества поисковых сервисов.
Self-hosted — возможность развернуть собственный поисковик на сервере или локальной машине.
Поддержка Tor — может использоваться совместно с Tor для повышения анонимности.
Гибкая настройка — подключение поисковых движков, изменение конфигурации и адаптация интерфейса под собственные задачи.


— SearXNG подойдет специалистам по информационной безопасности, исследователям OSINT и разработчикам, которым нужен контролируемый поисковый инструмент без привязки к одной поисковой системе.

⏺ Ссылка на GitHub

#OSINT #SearXNG #Privacy #Search #OpenSource #SelfHosted | Лаборатория хакера

Показано 20 последних публикаций.