Лаборатория хакера
25.9K subscribers
1.25K photos
32 videos
11 files
1.33K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: payloads — универсальная коллекция полезных нагрузок (файлов, строк и векторов атак) для фаззинга и тестирования безопасности

payloads — это открытый репозиторий-словарь, содержащий набор нагрузок для поиска уязвимостей в веб-приложениях и сетевых сервисах.

— Коллекция включает векторы для SQL-инъекций, XSS, Command Injection, LFI/RFI, фаззинга заголовков и путей файлов, а также словари для брутфорса, что делает её универсальным ресурсом для интеграции в инструменты автоматического сканирования и использования при ручном пентесте.

Ссылка на GitHub

#Fuzzing #Pentest #BugBounty #Web #WordList | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
📖 Книга: Perform a web penetration test

Пошаговое практическое руководство по проведению тестирования на проникновение веб-приложений и поиску уязвимостей (Автор: Mosses Mopepe, 2023).

Прикладное руководство по веб-пентестингу, предназначенное для начинающих и практикующих специалистов по безопасности, Bug Bounty охотников, веб-разработчиков и QA-инженеров, желающих освоить структурированный подход к аудиту защищенности веб-сервисов.


Основные темы книги:
1. Полный цикл веб-пентеста
2. Практический разбор OWASP Top 10
3. Инструментарий исследователя
4. Аудит логики и аутентификации
5. Отчетность и рекомендация решений

Ссылка на книгу

#Book #Web #Pentest #AppSec #BurpSuite #OWASP #Vulnerability #BugBounty | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎8🆒211
🖥 Репозиторий: Limbo — экспериментальная высокопроизводительная и бессерверная СУБД, полностью совместимая с SQLite и написанная на Rust

Limbo — это современная реляционная система управления базами данных, созданная на Rust и использующая асинхронную архитектуру для обеспечения высокой скорости работы и масштабируемости.

— Проект разработан как полностью совместимая альтернатива SQLite, способная без изменений выполнять встроенные приложения и файлы баз данных, но предоставляющая преимущества современного языка Rust (безопасность памяти) и улучшенную производительность при обработке асинхронного ввода-вывода (io_uring).

Ссылка на GitHub

#SQLite #Rust #Data #Software | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍43❤‍🔥2
🖥 Репозиторий: VPS Security Audit Script — скрипт для быстрого аудита безопасности и анализа базовой защиты виртуальных серверов (VPS)

VPS Security Audit Script — это автоматизированный Bash-скрипт, предназначенный для проверки конфигурации безопасности операционной системы Linux на сервере после установки или во время плановой проверки.

— Скрипт анализирует настройки службы SSH, правила сетевого экрана (firewall), активность портов, права доступа к критическим файлам, состояние обновлений и конфигурации основных сервисов, формируя понятный сводный список рекомендуемых улучшений для усиления защиты сервера.

Ссылка на GitHub

#Linux #VPS #Admin #Hardening #Bash | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤‍🔥2
📖 Книга: Современное системное администрирование. Управление надежными и устойчивыми системами

Практическое руководство по современным подходам к системному администрированию, SRE, автоматизации и выстраиванию устойчивой IT-инфраструктуры.

Актуальное руководство и системный справочник, предназначенный для системных администраторов, DevOps-инженеров, SRE-специалистов и IT-менеджеров, стремящихся перейти от реактивного «тушения пожаров» к проактивному управлению надежностью.


— Книга помогает переосмыслить подход к администрированию в эпоху облачных технологий, контейнеризации и непрерывных релизов, предлагая проверенные практики построения систем, устойчивых к нагрузкам и человеческим ошибкам.

Ссылка на книгу

#Book #Admin #DevOps #Infrastructure #Automation #IT #Managment | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎753🤬2🖕1
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров

Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).

— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.

Ссылка на GitHub

#Media #Downloader #OpenSource #Privacy #Web #API | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍522
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют

По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.

Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют

Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!

Быстрее вступайте, пока это бесплатноhttps://t.me/+rqLggYQl9CVlMjgy
Please open Telegram to view this post
VIEW IN TELEGRAM
👎6🤣3💊32😁1🤬1🗿1
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python

Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.

— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.

Ссылка на GitHub

#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒32👍2
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;

2. Работу с логами и подготовку черновиков скриптов;

3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;

4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.


Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4🌭2🍌1💊1
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом

Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.

Основные темы книги:
1. Установка и базовая настройка

2. Командная строка и Shell-скрипты

3. Файловая система и управление дисками

4. Системное администрирование

5. Сетевые службы

6. Безопасность (Hardening)

7. Виртуализация и контейнеризация

8. Программирование под Linux


— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.

Ссылка на книгу

#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎9🆒3🔥1
🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции

Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов.

— Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями.

Ссылка на GitHub

#Terminal #CLI #Developer #OpenSource #DevOps #Admin | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥1
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации.

Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.

— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.

Ссылка на GitHub

#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2🆒1