EagleEye — это OSINT-инструмент на Python, который сочетает распознавание лиц и обратный поиск изображений для обнаружения связанных публичных профилей в Instagram, Facebook, Twitter и YouTube.
— Использует dlib, face_recognition и Selenium, поддерживает запуск через Docker и формирование отчётов в PDF или JSON. Для анализа принимает изображения JPG, JPEG, PNG и BMP.
#OSINT #EagleEye #Recon #Recon #Social #Python #Selenium #ML | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🆒1
Mimikatz — открытый проект Benjamin Delpy (gentilkiwi), предназначенный для изучения механизмов аутентификации и защиты Windows.
Инструмент широко используется в Red Team, пентестах и исследованиях Active Directory.
— Среди возможностей проекта: работа с различными механизмами Windows-аутентификации, Kerberos, DPAPI и данными, связанными с LSASS; поэтому Mimikatz также часто рассматривается защитниками как пример инструмента, который может применяться после компрометации системы.
#Mimikatz #Windows #AD #RedTeam #Pentest #Kerberos | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥2
Практическое руководство по построению комплексной программы AppSec: от оценки текущего уровня защищённости и моделирования угроз до интеграции безопасности в жизненный цикл разработки.
Главная идея книги: безопасность приложения — это не финальная проверка перед релизом, а постоянный процесс, встроенный во весь жизненный цикл разработки.
#Book #Web #AppSec #DevSecOps #ИБ | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5⚡3👎1
Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей.
— Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers.
#OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤4🔥4🆒4
Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF.
Оно работает как CNI для Kubernetes и может заменить kube-proxy.
— Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста.
#Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤2⚡1
Практическая подборка по обеспечению операционной безопасности (OpSec), личной цифровой гигиене, анонимности в сети и защите персональных данных от различных угроз.
Прикладное справочное руководство и сборник инструкций, предназначенный для специалистов по безопасности, исследователей OSINT, журналистов, IT-инженеров и широкого круга пользователей, желающих защитить свою конфиденциальность и минимизировать цифровой след в современном сетевом пространстве.
— Материалы представляют собой концентрированный практический свод правил и рекомендаций по построению глубокого, многоуровневого контура личной и корпоративной цифровой безопасности.
#Book #Privacy #OpSec #Anonymity #Tor #Veracrypt #Grapheneos | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎3❤🔥2👍2❤1
RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.
Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.
— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами.
#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4❤3❤🔥3👎2
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔1
Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.
— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.
Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.
#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👍3❤2☃2
Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.
10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.
Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.
Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.
10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.
17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.
Тройка лидеров получит призы.
По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.
#Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2
Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.
Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.
— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.
#Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👎1
Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры?
В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
Встречаемся онлайн 15 сентября в 19:00 (мск)
Зарегистрироваться
В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим:✅ в чье время кибербезопасность была более понятной и предсказуемой✅ как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов✅ было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы
Встречаемся онлайн 15 сентября в 19:00 (мск)
Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1
Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов
Ключевые возможности:
1. Двойной метод перечисления:
– Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys
– Активный: brute-force с wordlist'ом на 3 миллиона записей
2. Автоматический анализ:
– Проверка работоспособности (HTTP/HTTPS)
– Определение технологий (Webanalyze)
– Скриншоты страниц (gowitness)
– Проверка на Subdomain Takeover
3. Продвинутые фичи:
– Генерация wordlist'ов на основе найденных данных
– Визуализация сети поддоменов
– Уведомления в Slack
#Domain #OSINT #Recon | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🆒1