Лаборатория хакера
25.9K subscribers
1.26K photos
33 videos
11 files
1.33K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Cobalt — универсальный и быстрый инструмент для скачивания медиаконтента без рекламы и трекеров

Cobalt — это современное веб-приложение и API с открытым исходным кодом, предназначенное для удобной загрузки видео, аудио и изображений с различных популярных платформ (YouTube, Twitter, Instagram, Reddit, TikTok и др.).

— Инструмент ориентирован на простоту и приватность пользователя: он предоставляет минималистичный интерфейс без навязчивой рекламы и систем отслеживания, позволяя скачивать контент в максимально доступном качестве напрямую через браузер или программный интерфейс API.

Ссылка на GitHub

#Media #Downloader #OpenSource #Privacy #Web #API | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍722
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: Helium — библиотека для упрощенной автоматизации веб-браузеров на Python

Helium — это высокоуровневая библиотека на языке Python для автоматизации действий в браузере и веб-скрейпинга, построенная поверх Selenium.

— Инструмент предоставляет человекочитаемый и интуитивно понятный API (позволяя взаимодействовать с элементами прямо по их видимому тексту, например, click("Войти")), автоматически обрабатывая ожидания загрузки элементов и избавляя от необходимости писать сложные CSS- или XPath-селекторы.

Ссылка на GitHub

#Python #Browser #Automation #Selenium #Web #Scraping #Testing #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🆒3
🤖 AI в ИБ: как применять нейросети эффективно и безопасно

AI уже давно перестал быть просто «игрушкой» для генерации текста. Вопрос теперь не в том, использовать его или нет, а в том, как делать это безопасно и с реальной пользой.

6 августа в 19:30 МСК разберут реальный рабочий процесс: как из нескольких встреч по безопасности продукта с помощью AI собрать презентацию, проверить факты, отсеять галлюцинации модели, убрать чувствительные данные и получить материал, который действительно можно использовать.

Помимо этого разберут:
1. Автоматизацию отчётов, документации и технических требований;

2. Работу с логами и подготовку черновиков скриптов;

3. Применение AI в offensive и defensive Security — от анализа CVE до запросов к SIEM и моделирования угроз;

4. Какие данные нельзя отдавать нейросетям и почему любой сгенерированный код нужно обязательно проверять.


Цель — за несколько минут получить основу презентации вместо нескольких дней ручной сборки.

Ведёт воркшоп Евгений Строев (Exness) — более 15 лет в ИБ, опыт работы в Positive Technologies, Group-IB, Т-Банке и Альфа-Банке.

6 августа, 19:30 МСК

Ссылка на регистрацию

#Cybersecurity #AI #LLM #SOC #BlueTeam #RedTeam #CVE #DevSecOps #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4🌭3🍌1💊1
📖 Книга: Весь Linux. Для тех, кто хочет стать профессионалом

Фундаментальное, всеобъемлющее и актуализированное руководство по операционным системам семейства Linux, системному администрированию, сетевым службам и программированию.

Основные темы книги:
1. Установка и базовая настройка

2. Командная строка и Shell-скрипты

3. Файловая система и управление дисками

4. Системное администрирование

5. Сетевые службы

6. Безопасность (Hardening)

7. Виртуализация и контейнеризация

8. Программирование под Linux


— Книга охватывает огромный объем материала, предоставляя как теоретические основы, так и сотни практических примеров, что делает её незаменимым ресурсом для профессионального развития в Linux.

Ссылка на книгу

#Book #Linux #Admin #DevOps #Bash #Network #Hardening #Automation #Containers #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎10🆒32🔥1
🖥 Репозиторий: Waveterm — открытый, современный эмулятор терминала с кроссплатформенным графическим интерфейсом на базе суперапп-концепции

Wave Terminal (waveterm) — это функциональный терминал нового поколения с открытым исходным кодом, объединяющий привычную командную строку и графические элементы для удобной работы разработчиков и системных администраторов.

— Инструмент позволяет просматривать графический контент (картинки, PDF, HTML, таблицы, Markdown) прямо внутри блоков ввода-вывода, поддерживает постоянные SSH-сессии, встроенный файловый менеджер и гибкую блокировку окон, избавляя пользователей от необходимости постоянно переключаться между терминалом и внешними приложениями.

Ссылка на GitHub

#Terminal #CLI #Developer #OpenSource #DevOps #Admin | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
6👍3🔥1
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации.

Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.

— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.

Ссылка на GitHub

#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🆒1
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям

NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.

— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.

Ссылка на GitHub

#OSINT #Recon #Intelligence #Investigation #Python | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
51🆒1
This media is not supported in your browser
VIEW IN TELEGRAM
👩‍💻 Всем программистам посвящается!

Вот 14 авторских обучающих IT каналов по самым востребованным областям программирования:

Выбирай своё направление:

👩‍💻 Python — t.me/python_ready
🤔 InfoSec & Хакинг — t.me/hacking_ready
🖥 SQL & Базы Данных — t.me/sql_ready
👩‍💻 IT Новости — t.me/it_ready
🤖 AI & ML t.me/neuro_ready
👩‍💻 Frontend — t.me/frontend_ready
👩‍💻 C/C++ — https://t.me/cpp_ready
👩‍💻 C# & Unity — t.me/csharp_ready
👩‍💻 Linux — t.me/linux_ready
👩‍💻 Java — t.me/java_ready
📖 IT Книги — t.me/books_ready
📱 JavaScript — t.me/javascript_ready
🖼️ DevOpst.me/devops_ready
🖥 Design — t.me/design_ready

📌 Гайды, шпаргалки, задачи, ресурсы и фишки для каждого языка программирования!
Please open Telegram to view this post
VIEW IN TELEGRAM
1
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований

OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.

— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.

Ссылка на GitHub

#OSINT #Browser #Extensions #Recon #Investigation #Awesome | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍532
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО

Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.

Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.


— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.

Ссылка на книгу

#Book #DevOps #Sofrware #Automation #DevSecOps | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒32👎2
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process

• Linux namespaces и permissions

• SELinux / sepolicy

• Android Zygote

• process injection / code loading

• boot image patching

• systemless modifications

• Android internals

• root detection и anti-root mechanisms

• mobile application security

• reverse engineering Android


Ссылка на GitHub

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒32😇2
[Сегодня] AI в пентесте: что уже можно автоматизировать?

AI-агенты уже превращаются из эксперимента в рабочий инструмент пентестера. Они помогают быстрее анализировать приложения, искать пути эксплуатации и автоматизировать рутинные проверки.


На бесплатном воркшопе одни и те же задачи веб-пентеста решат вручную и с помощью AI-агента. Сравним подходы и покажем, где модель экономит время, а где без специалиста всё ещё не обойтись.

В программе:


постановка задач и написание промптов для агента;
ручное и автоматизированное решение тасок;
работа с Burp Suite, Claude Code и Cursor IDE;
применение AI для обучения, CTF и рабочих проверок.

Воркшоп проведёт Никита Коломиец, специалист по анализу защищённости и эксперт по тестированию на проникновение.

📅 Сегодня, 13 августа, 18:30 МСК
Онлайн
🎬 Бесплатно по регистрации

👉 Зарегистрироваться на воркшоп

#Cybersecurity #AI #LLM #Pentest #CTF #AppSec #BugBounty | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3
🖥 Репозиторий: Scrapling — адаптивный фреймворк для Web Scraping и Crawling

Scrapling — это современный адаптивный Python-фреймворк для web scraping и crawling, рассчитанный как на получение данных с отдельных страниц, так и на масштабный многопоточный сбор информации.

— Проект особенно интересен тем, что умеет адаптироваться к изменениям структуры сайтов и работать с динамическими страницами.

Его можно использовать для автоматизированного мониторинга публичных веб-ресурсов, сбора данных с большого количества страниц, анализа изменений сайтов или построения собственного reconnaissance pipeline.


Ссылка на GitHub

#Web #Scraping #Crawling #OSINT #Recon #Python #Automation #Data #Browser #MCP | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🆒1
Что будем делать, если нас завтра зашифруют?

Ответы — в новом исследовании от «Инфосистемы Джет», основанном на опыте расследования, реагирования и ликвидации более чем 100 крупных инцидентов за 2023–2025 годы.

В исследовании:
▫️почему шифрование и разрушение инфраструктуры остаются основными сценариями атак
▫️какие техники используют злоумышленники, чтобы дольше оставаться незамеченными
▫️какие недостатки инфраструктуры чаще всего приводят к успешным атакам
▫️практические рекомендации по повышению киберустойчивости и восстановлению после атак

🔹Подробности в исследовании
🔥2
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.


Ссылка на GitHub

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
31