Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.
10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.
Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.
Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.
10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.
17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.
Тройка лидеров получит призы.
По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.
#Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3😁2❤1
Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.
Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.
— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.
#Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡4👎1
Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов
Ключевые возможности:
1. Двойной метод перечисления:
– Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys
– Активный: brute-force с wordlist'ом на 3 миллиона записей
2. Автоматический анализ:
– Проверка работоспособности (HTTP/HTTPS)
– Определение технологий (Webanalyze)
– Скриншоты страниц (gowitness)
– Проверка на Subdomain Takeover
3. Продвинутые фичи:
– Генерация wordlist'ов на основе найденных данных
– Визуализация сети поддоменов
– Уведомления в Slack
#Domain #OSINT #Recon | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤5👍4🆒2
Wild Kernels — это коллекция модифицированных ядер Android, разработанных с прицелом на стабильность, производительность и, самое главное, предоставление root-доступа через KernelSU.
Основная идея — получить root-доступ через KernelSU и дополнительные механизмы SUSFS для сокрытия признаков модификации системы.
#Android #Kernel #GKI #SUSFS #Root #Android #GKI2 #Linux #OpenSource #Mobile | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤4❤🔥2
Yandex Cloud объявил конкурс на самый красивый экран авторизации
Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.
А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨
Творите свободно, но не забывайте про корпоративные гайды!
Что можно выиграть:
3 Яндекс Станции Миди с Алисой
Мерч команды Yandex Cloud.
Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».
🚀 Как участвовать*:
1. Подписаться на @yndxcloudsecurity.
2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
3. Выложить скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud.
Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.
А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨
Творите свободно, но не забывайте про корпоративные гайды!
Что можно выиграть:
3 Яндекс Станции Миди с Алисой
Мерч команды Yandex Cloud.
Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».
🚀 Как участвовать*:
1. Подписаться на @yndxcloudsecurity.
2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
3. Выложить скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud.
Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке
❤3👎1
Scraping APIs for Developers — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.
— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие.
— Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента.
— Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов.
#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤4⚡1
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤🔥3❤1🆒1
Это не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы.
Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions).
Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций.
#Book #SQL #Data #Programming | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎4👍3❤2⚡1
OSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования.
— Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки.
#Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3❤2🆒2✍1
Digital-Privacy — это подборка инструментов, рекомендаций и полезных ссылок для защиты персональных данных и изучения цифровых следов.
— Включает ресурсы по браузерным отпечаткам, DNS и геолокации, шифрованию, безопасным браузерам, электронной почте, поисковым системам и OSINT.
— Помогает изучить методы повышения приватности, альтернативные инструменты и способы противодействия сбору открытой информации.
#DigitalPrivacy #Search #Surveillance #OSINT #Privacy #Forensics #Fingerprinting | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥2❤1
SearXNG  — это бесплатный поисковый движок с открытым исходным кодом, который объединяет результаты из различных поисковых систем и позволяет запускать собственный экземпляр поисковика.
Основные возможности:
Приватный поиск — не отслеживает пользователей и не формирует профили поискового поведения.
Агрегация результатов — объединяет информацию из множества поисковых сервисов.
Self-hosted — возможность развернуть собственный поисковик на сервере или локальной машине.
Поддержка Tor — может использоваться совместно с Tor для повышения анонимности.
Гибкая настройка — подключение поисковых движков, изменение конфигурации и адаптация интерфейса под собственные задачи.
— SearXNG подойдет специалистам по информационной безопасности, исследователям OSINT и разработчикам, которым нужен контролируемый поисковый инструмент без привязки к одной поисковой системе.
#OSINT #SearXNG #Privacy #Search #OpenSource #SelfHosted | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🆒4❤2🌚2⚡1👍1
Устройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.
— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.
Также в номере:
• Препарируем программу, упакованную с PyInstaller
• Вручную реализуем технику Hell’s Gate
• Разбираем последствия заражения дроппером
• Готовимся публиковать свое первое security-исследование
• Защищаем сети от спуфинг-атак
• Делаем сервер неприступным для ботов
• Проходим 4 тренировочных машин с Hack The Box
#Book #Xakep #MikroTik #Router #Network #Attack #HTB | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3👎1🆒1
God’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.
— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.
Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.
#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3❤🔥1
Strix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.
— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC.
— Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей.
— Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD.
— Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.
Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку уязвимостей, сохраняя возможность анализировать результаты и устранять проблемы.
#Strix #AI #Pentest #AppSec #RedTeam #BugBounty #DevSecOps | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4🆒2⚡1
Практическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.
Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.
— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.
#Book #Hacking #Pentest #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
⚡3👎3🆒1
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
⏺️ Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг
⏺️ SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection
⏺️ Повышение привилегий и client-side атаки (XSS, CSRF)
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября
😀 ☺️ 😚 🥲 😎 При покупке курса — месяц бесплатной подписки на hackerlab.pro в подарок
➡️ Узнать программу и записаться на на курс
По всем вопросам: @CodebyAcademyBot
Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.
Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.
Что внутри:
Каждую неделю — вебинары с куратором.
Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября
По всем вопросам: @CodebyAcademyBot
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4⚡1👍1
Google Maps Scraper — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.
— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline.
— Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB.
— Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes.
— Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.
Полезен для OSINT, локального исследования бизнеса, анализа отзывов, data enrichment, lead generation и автоматизации сбора открытых данных.
#GoogleMaps #OSINT #Go #Web #Scraping #Data #Automation | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤2❤🔥1
KernelSU — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.
Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.
— Управление root-доступом для отдельных приложений.
— Поддержка модулей и модификаций без изменения системного раздела.
— Интеграция с Android GKI и современными версиями Linux kernel.
#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍3