Лаборатория хакера
26.8K subscribers
1.02K photos
28 videos
11 files
1.1K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
🖥 Репозиторий: Wstunnel — обход файрвола и прокси серверов

Wstunnel - это инструмент, использующий протокол websocket для обхода файрвола и прокси-серверов.

Он позволяет туннелировать любой трафик и получать доступ к любым ресурсам/сайтам. Поддерживает статическое и динамическое туннелирование, Socks5-прокси и прозрачный прокси. Также поддерживается TLS/ HTTPS сервер и IPv6.

Ссылка на GitHub

#Firewall #Proxy #WebSocket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2343🥰1🌚1
🖥 Репозиторий: Wstunnel — обход файрвола и прокси серверов

Wstunnel - это инструмент, использующий протокол websocket для обхода файрвола и прокси-серверов.

Он позволяет туннелировать любой трафик и получать доступ к любым ресурсам/сайтам. Поддерживает статическое и динамическое туннелирование, Socks5-прокси и прозрачный прокси. Также поддерживается TLS/ HTTPS сервер и IPv6.

Ссылка на GitHub

#Firewall #Proxy #WebSocket
Please open Telegram to view this post
VIEW IN TELEGRAM
👍622🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
🖥 Репозиторий: PoisonTap — устройство, созданное на базе Raspberry Pi Zero для взлома компьютера через его USB-порт

PoisonTap используя подключённый к USB Raspberry Pi Zero, эксплуатирует заблокированный/защищённый паролем компьютер, забрасывает постоянный, основанный на WebSocket бэкдор, оказывает воздействие на внутреннюю маршрутизацию, перекачивает кукиз.

PoisonTap обходит следующие механизмы безопасности:
Защищённый паролем экран блокировки
Приоритет таблицы маршрутизации и порядок служб сетевых интерфейсов
Правило ограничения домена
X-Frame-Options
HttpOnly Cookies
Атрибут куки SameSite
Двух факторную/многофакторную аутентификацию (2FA/MFA)
DNS закрепление
Cross-Origin Resource Sharing (CORS)
Защиту HTTPS куки когда флаг Secure и HSTS не задействованы


Официальный сайт
PoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минуту
PoisonTap: как миниатюрное устройство может взломать ваш компьютер через USB
PoisonTap — вредоносная USB атака Raspberry Pi Zero

#USB #WebSocket #Backdoor
Please open Telegram to view this post
VIEW IN TELEGRAM
👍104