Лаборатория хакера
25.6K subscribers
1.31K photos
32 videos
11 files
1.39K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Ultimate Cybersecurity Mastery Roadmap — дорожная карта изучения кибербезопасности

Ultimate Cybersecurity Mastery Roadmap — пошаговая дорожная карта для освоения кибербезопасности от базового уровня до продвинутых специализаций.

Материал охватывает основы Linux, сетей и криптографии, пентестинг, веб-безопасность, анализ вредоносного ПО, цифровую криминалистику и защиту облачной инфраструктуры.

— Внутри собраны книги, курсы, инструменты, практические задания, CTF-платформы и рекомендации по сертификациям и карьерному развитию.

⏺ Ссылка на GitHub

#Roadmap #BlueTeam #RedTeam #Hacking #Network #Pentest #Cybersecurity | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2🆒2
🖥 Репозиторий: Destroylist  — открытая база фишинговых и мошеннических доменов для выявления и блокировки опасных ресурсов

Destroylist — это проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества.

— Поддерживает использование списков вредоносных доменов для фильтрации DNS-запросов и интеграции с инструментами сетевой защиты.

⏺ Ссылка на GitHub

#ThreatIntelligence #Phishing #OSINT #DNS #Network | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🆒2❤1
📖 Книга: Kali Linux в действии. Аудит безопасности информационных систем, 2-е издание

Книга посвящена практическому аудиту безопасности информационных систем с использованием Kali Linux.

Автор разбирает инструменты и методы, которые применяются для поиска уязвимостей, анализа сетевой инфраструктуры, тестирования веб-приложений и оценки защищённости систем.

— Материал ориентирован на специалистов и начинающих пентестеров, которые хотят не просто познакомиться с Kali Linux, а научиться применять его инструменты в реальных задачах аудита и тестирования безопасности.

⏺ Ссылка на книгу

#Book #Kali #Linux #Pentest #Audit #Hacking | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👎12⚡4👍3❤1
🖥 Репозиторий: Telegram⁠ — исходный код официального Android-клиента Telegram

Telegram — это open-source проект Android-клиента мессенджера, позволяющий изучать его исходный код и создавать собственные приложения на базе Telegram API.

— В репозитории представлены исходники клиента, инструменты сборки, тестовые модули и конфигурация проекта.
— Поддерживается работа с Telegram API и протоколом MTProto.
— Проект распространяется под лицензией GPL-2.0 и содержит инструкции для самостоятельной сборки приложения.

⏺ Ссылка на GitHub

#Telegram #Android #OpenSource #MTProto #Mobile #Development | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
🤔6❤2🔥2🤣1🆒1
🖥 Репозиторий: Ciphey — автоматическое декодирование и расшифровка данных без знания алгоритма или ключа

Ciphey — это инструмент на Rust, который самостоятельно определяет способ обработки строки и перебирает цепочки декодеров: Base64, Base32, Hex, Caesar/ROT13, Vigenère, Morse, Atbash и другие.

— Поддерживает многоуровневое декодирование, поиск по regex и wordlist, а также распознавание полученных данных.

⏺ Ссылка на GitHub

#Ciphey #Cybersecurity #CTF #Cryptography #Decoding | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3🆒2
🖥 Репозиторий: CyberScraper 2077 — AI-инструмент для интеллектуального веб-скрапинга

CyberScraper 2077 — это веб-скрапер с поддержкой OpenAI, Gemini и локальных LLM через Ollama.

Он извлекает и структурирует данные с веб-страниц, поддерживает асинхронную обработку, кэширование и экспорт в JSON, CSV, HTML, SQL и Excel.

— Также проект предоставляет интерфейс на Streamlit, поддержку Tor и работу с многостраничными сайтами.

⏺ Ссылка на GitHub

#Python #Web #Scraping #OSINT #AI #LLM | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6❤3⚡2
📖 Книга: «100 ошибок Go и как их избежать» — Тейва Харшани

Практическое руководство по типичным ошибкам при разработке на Go.

Автор разбирает распространённые проблемы с конкурентностью, горутинами, каналами, обработкой ошибок, производительностью и архитектурой кода.

Книга помогает не только находить баги, но и понимать, почему они возникают и как писать более надёжный и эффективный Go-код.

— Подойдёт разработчикам, которые уже знакомы с Go и хотят глубже разобраться в его особенностях и избежать типичных ловушек.

⏺ Ссылка на книгу

#Book #Go #Golang #Programming #Development #Backend | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥2❤1
🖥 Репозиторий: PEASS-ng — набор скриптов для поиска путей повышения привилегий

PEASS-ng — это набор инструментов для локального перечисления Windows, Linux/Unix и macOS-систем и поиска потенциальных путей повышения привилегий.

В состав входят LinPEAS для Linux и WinPEAS для Windows, которые анализируют конфигурацию системы и выделяют подозрительные настройки и потенциальные точки для дальнейшего исследования.

— Проект полезен для пентестинга, CTF и аудита безопасности: результаты можно дополнительно преобразовывать в JSON, HTML и PDF, а сами инструменты доступны в виде готовых скриптов и бинарных файлов.

⏺ Ссылка на GitHub

#Pentest #Privilege #Escalation #Linux #Windows #RedTeam | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🆒3❤‍🔥1👾1
🖥 Репозиторий: fuzz.txt — коллекция потенциально опасных файлов и путей для веб-фаззинга

fuzz.txt — это словарь из более чем 5 тысяч путей, имён файлов и директорий, которые могут представлять интерес при поиске скрытых ресурсов, резервных копий, конфигураций, логов и других чувствительных данных на веб-серверах.

— Подходит для DirBuster и других инструментов фаззинга и используется при пентестах, bug bounty и исследовании веб-приложений.

⏺ Ссылка на GitHub

#Pentest #BugBounty #Fuzzing #Web #OSINT | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6👍3⚡2
Кибератака началась. Время пошло ⏱️

«Не защищены» — подкаст о том, что происходит после взлома.

Кто должен принимать ключевые решения? Как снизить негативные последствия?

Ринат Сагиров, директор центра мониторинга и реагирования «Инфосистемы Джет», вместе с коллегами и экспертами рынка обсуждают:
💠 есть ли идеальный план спасения;
💠 как атакуют злоумышленники;
💠 где команды теряют драгоценное время сразу после взлома;
💠 в какой момент лучше подключать экспертов по форензике;
💠 на какие ошибки рассчитывают атакующие;
💠 как выстроить взаимодействие ИТ и ИБ под давлением.

В центре разговора — первые действия команды, восстановление бизнес-процессов и реальный опыт противодействия кибератакам.
Посмотрите, какие решения помогают восстановить работу компании, — до того, как принимать их придется вам.

⚡ Смотреть подкаст.
❤4
📖 Журнал Xakep #300

«Хакер» выходит уже 25 лет, и перед вами юбилейный трехсотый выпуск.

Чтобы отметить это памятное событие, авторы обратились к читателям и авторам и попросили их рассказать, как они впервые познакомились с журналом и как он повлиял на их жизнь. А потом и сами подлились историями о том, как пришли работать в «Хакер», и как делали последние 100 выпусков.

Также в номере:
— Учимся пентестить сети с наименьшим ущербом
— Разбираем Process Ghosting — одну из актуальных техник обхода антивирусов
— Ищем информацию о пользователях и каналах в открытых источниках
— Вкатываемся в 3D-печать на примере бюджетного 3D-принтера EasyThreed X1
— Разбираем прохождение 4 машин с Hack The Box


⏺ Ссылка на книгу

#Book #Pentest #Network #Recon #HTB | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3💯1🖕1