Лаборатория хакера
25.8K subscribers
1.26K photos
32 videos
11 files
1.34K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Hawk Eye — инструмент для OSINT-разведки, мониторинга открытых источников и поиска утечек информации.

Hawk Eye — это консольная утилита на языке Python, предназначенная для проведения автоматизированного сбора информации (OSINT) и мониторинга публичных платформ на предмет чувствительных данных.

— Инструмент позволяет отслеживать упоминания заданных ключевых слов, анализировать профили и активность в социальных сетях (например, Twitter/X) и выявлять утечки конфиденциальных данных, помогая аналитикам Threat Intelligence и исследователям безопасности оперативно реагировать на риски.

Ссылка на GitHub

#OSINT #Recon #Intelligence #Python #Scanning #Pentest #Leak | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍52🆒1
🖥 Репозиторий: NAMINT — инструмент для проведения OSINT-исследований и разведки по именам пользователей и учетным записям

NAMINT — это специализированная утилита на языке Python, предназначенная для автоматизации поиска профилей, цифровых следов и связанных учетных записей по имени пользователя (username) или персональным идентификаторам.

— Инструмент позволяет проводить массовую проверку наличия аккаунтов на различных социальных платформах и веб-сервисах, агрегируя полученные данные для построения связей и составления цифрового портрета объекта исследования.

Ссылка на GitHub

#OSINT #Recon #Intelligence #Investigation #Python | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
51🆒1
🖥 Репозиторий: OSINT Browser Extensions — курируемый каталог браузерных расширений для проведения OSINT-исследований и цифровых расследований

OSINT Browser Extensions — это справочный список полезных плагинов и расширений для веб-браузеров, предназначенный для специалистов по разведке по открытым источникам и аналитиков информационной безопасности.

— В репозитории собраны утилиты, систематизированные по категориям (поиск по изображениям, анализ социальных сетей, извлечение метаданных, работа с веб-архивами и анализ сетевых заголовков), которые помогают упростить и ускорить сбор цифровых следов непосредственно в процессе веб-серфинга.

Ссылка на GitHub

#OSINT #Browser #Extensions #Recon #Investigation #Awesome | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍532
📖 Книга: Непрерывное развертывание ПО. Автоматизация процессов сборки, тестирования и внедрения новых версий ПО

Фундаментальное руководство по созданию автоматизированных сборочных конвейеров (deployment pipelines), управлению конфигурациями и организации частых, надежных релизов без простоя.

Фундаментальная настольная книга по методологии Continuous Delivery (CD), предназначение которой — стать главным справочником для DevOps-инженеров, архитекторов ПО, специалистов по релиз-инжинирингу, SRE, разработчиков и SecOps-специалистов, стремящихся превратить процесс выката софта из стрессового события в понятную, быструю и безопасную рутину.


— Книга признана классикой IT-индустрии, заложившей основы современного DevOps и Continuous Delivery, и остается обязательным прочтением для всех, кто создает и эксплуатирует программное обеспечение коммерческого уровня.

Ссылка на книгу

#Book #DevOps #Sofrware #Automation #DevSecOps | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3🆒32
🖥 Репозиторий: Magisk — фреймворк для root-доступа и модификации Android

Magisk — это набор инструментов для получения и управления root-доступом, модификации Android без прямого изменения системных разделов, работы с boot-образами и загрузки собственного кода в процессы приложений.

Magisk — это не просто «программа для root». Исходный код представляет интерес для изучения:
• Android boot process

• Linux namespaces и permissions

• SELinux / sepolicy

• Android Zygote

• process injection / code loading

• boot image patching

• systemless modifications

• Android internals

• root detection и anti-root mechanisms

• mobile application security

• reverse engineering Android


Ссылка на GitHub

#Android #Root #Reverse #Linux #Pentest #Research #RedTeam #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒32😇21
🖥 Репозиторий: Scrapling — адаптивный фреймворк для Web Scraping и Crawling

Scrapling — это современный адаптивный Python-фреймворк для web scraping и crawling, рассчитанный как на получение данных с отдельных страниц, так и на масштабный многопоточный сбор информации.

— Проект особенно интересен тем, что умеет адаптироваться к изменениям структуры сайтов и работать с динамическими страницами.

Его можно использовать для автоматизированного мониторинга публичных веб-ресурсов, сбора данных с большого количества страниц, анализа изменений сайтов или построения собственного reconnaissance pipeline.


Ссылка на GitHub

#Web #Scraping #Crawling #OSINT #Recon #Python #Automation #Data #Browser #MCP | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🆒1
🖥 Репозиторий: OpenClaw — self-hosted AI-агент с инструментами, каналами связи и автоматизацией

OpenClaw — это платформа для создания постоянно работающего персонального AI-агента, который связывает LLM с локальной системой, внешними сервисами и мессенджерами.

— Если обычный LLM в основном возвращает текст, агент с инструментами способен читать данные, обращаться к сервисам и выполнять действия от имени пользователя.

Исследования безопасности OpenClaw уже рассматривают сценарии, в которых атаки могут затрагивать обработку prompt’ов, использование инструментов и retrieval из памяти агента.


Ссылка на GitHub

#AI #DevOps #LLM #Injection #MCP #Automation #OSINT #RedTeam #BlueTeam #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
41
📖 Книга: Вторжение.
Краткая история русских хакеров

Документальное журналистское расследование истории становления, эволюции и мирового влияния русскоязычного хакерского андеграунда.

Масштабная историческая хроника и серия расследований, предназначенная для читателей, интересующихся кибербезопасностью, историей технологий, геополитикой и феноменом феномена киберпреступности в постсоветском пространстве.


Основные темы книги:
1. Эпоха зарождения (1990-е)
2. Коммерциализация киберпреступности (2000-е)
3. Громкие группировки и расследования
4. Геополитика и государственные кибероперации
5. Личности и судьбы

— Автор предлагает объективный и отстраненный взгляд на то, как обычные студенты и программисты из СНГ превратились в одну из самых обсуждаемых киберугроз в мировой истории.

Ссылка на книгу

#Book #Crime #History #APT #Investigation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎5🆒3🖕211😁1🤬1
🖥 Репозиторий: TrendRadar — интеллектуальный мониторинг информационного поля и трендов

TrendRadar — это инструмент для автоматизированного сбора, анализа и фильтрации новостной информации. Его основная задача — убрать информационный шум и оставить только те события и темы, которые соответствуют заданным пользователем интересам.

Важное отличие от обычного RSS-агрегатора — TrendRadar пытается анализировать динамику информационного поля, а не просто показывать новые записи. Он может определить новую тему, её устойчивость и изменение популярности на разных площадках.

Ссылка на GitHub

#OSINT #Python #Investigation #Recon | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3🆒21
🖥 Репозиторий: OWASP Juice Shop — уязвимое веб-приложение для обучения пентестингу

Juice Shop — это полноценный интернет-магазин, намеренно реализованный с большим количеством уязвимостей.

Его основная ценность в том, что это не набор отдельных лабораторных задач, а функционирующее приложение с frontend, backend, API, базой данных и различными механизмами авторизации.

Набор challenges значительно шире классического OWASP Top 10, поэтому проект хорошо подходит как универсальный полигон для Web Application Security.

Ссылка на GitHub

#OWASP #Web #Pentest #AppSec #CTF #BugBounty #XSS #SQLi #SSRF #API #Docker | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍41😁1🆒1
📖 Книга: Изучаем Kali Linux. Проверка защиты, тестирование на проникновение, этичный хакинг

Обновленное практическое руководство по использованию специализированного дистрибутива Kali Linux для проведения комплексного аудита безопасности, этичного хакинга и подготовки к профильным сертификациям (Автор: Рик Мессье, 2025).

Систематизированное практическое пособие и самоучитель, предназначенный для системных администраторов, начинающих пентестеров, специалистов по безопасности и студентов, желающих освоить инструментарий Kali Linux и фундаментальные методологии аудита защищенности.


Основные темы книги:
1. Установка и оптимизация Kali Linux
2. Сбор информации и разведка (Reconnaissance)
3. Анализ и оценка уязвимостей
4. Эксплуатация систем
5. Аудит веб-приложений и беспроводных сетей
6. Аудит парольной защиты
7. Методология и этика
8. Подготовка к сертификациям

— Во втором издании существенно обновлен обзор встроенного софта Kali Linux, добавлены современные сценарии тестирования и актуальные техники аудита, что делает книгу отличным практическим стартом в профессии.

Ссылка на книгу

#Book #Kali #Linux #Pentest #Hacking #CEH #Metasploit #BurpSuite #Vulnerability | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
4🖕2👎1🔥1😡1
🖥 Репозиторий: BettaFish — мультиагентная система для OSINT, анализа информационной среды и Deep Research

BettaFish — это не просто AI-чат или агрегатор новостей, а целый pipeline, в котором несколько специализированных агентов собирают и анализируют информацию, после чего объединяют результаты в единый аналитический отчёт.

Автор заявляет поддержку 30+ социальных платформ и миллионов публичных комментариев.

— Проект построен с нуля на Python и ориентирован на автоматический сбор информации, её многоуровневый анализ и подготовку исследовательских отчётов.

Ссылка на GitHub

#OSINT #SOC #CTI #AI #LLM #Data #Analysis #Web #Crawling #Python #Intelligence #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🆒31
🖥 Репозиторий: OpenSSL — криптографическая библиотека и реализация TLS/DTLS/QUIC

OpenSSL — это фундаментальный open-source криптографический и TLS/SSL toolkit, используемый для защиты сетевых соединений, работы с сертификатами, криптографическими алгоритмами и протоколами TLS, DTLS и QUIC.

Его используют как непосредственно разработчики приложений, так и операционные системы, серверы, VPN, почтовые системы и сетевое оборудование.

Его сильная сторона — низкоуровневая работа с криптографией и протоколами, когда специалисту необходимо самостоятельно исследовать поведение TLS/PKI.

Ссылка на GitHub

#OpenSSL #Cryptography #TLS #PKI #Network #Pentest #Fuzzing #Reverse | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍322🆒2
📖 Книга: «Linux в действии» — Дэвид Клинтон

Это практическая книга по администрированию Linux, ориентированная не столько на изучение команд, сколько на решение реальных задач.

Для cybersecurity эта книга интересна тем, что формирует Linux-фундамент, без которого сложно нормально заниматься пентестингом, malware analysis, DevSecOps или эксплуатацией инфраструктуры.

Отдельная глава посвящена защите веб-сервера, а ещё одна — обеспечению безопасности сетевых соединений через VPN/DMZ.

Ссылка на книгу

#Book #Linux #Network #SSH #Web #Firewall #Admin #Pentest | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🖕54👎3👍1🆒1😡1
🖥 Репозиторий: GhostTrack — инструмент для OSINT-разведки, геолокации и сбора информации об IP-адресах и номерах телефонов

GhostTrack — это консольная утилита на языке Python, предназначенная для автоматизации сбора географических и сетевых данных из открытых источников.

— Инструмент позволяет извлекать общедоступные метаданные о сетевых провайдерах, операторах связи, географическом расположении IP-адресов и кодах стран, помогая аналитикам и исследователям безопасности проводить первичную пассивную разведку.

Ссылка на GitHub

#OSINT #Recon #IP #Python #Investigation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🆒1
🖥 Репозиторий: awesome-flipperzero — каталог инструментов и ресурсов для Flipper Zero

Awesome FlipperZero — это не отдельный инструмент, а большая community-driven подборка ресурсов для Flipper Zero: прошивок, приложений, плагинов, баз данных, дампов, утилит, документации и hardware-модулей.

Flipper Zero — это компактное устройство, способное взаимодействовать с RFID, Bluetooth, инфракрасными портами и другими беспроводными технологиями.


— А репозиторий Awesome Flipper Zero собрал в одном месте всё, что превращает эту игрушку в мощный инструмент для исследований и экспериментов.

Ссылка на GitHub

#FlipperZero #Awesome #Hardware #Hacking #Pentest #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2