Latest posts

Лаборатория хакера
23 Sept, 15:30
🖥 Репозиторий: KernelSU — система получения и управления root-доступом на Android, работающая на уровне ядра LinuxKernelSU — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.— Управление root-доступом для отдельных приложений. — Поддержка модулей и модификаций без изменения системного раздела. — Интеграция с Android GKI и современными версиями Linux kernel.⏺ Ссылка на GitHub#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource | Лаборатория хакера


Лаборатория хакера
22 Sept, 11:00
🖥 Репозиторий: Google Maps Scraper — инструмент для автоматизированного сбора данных из Google MapsGoogle Maps Scraper — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline. — Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB. — Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes. — Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.Полезен для OSINT, локального исследования бизнеса, анализа


Лаборатория хакера
22 Sept, 09:00
Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF)Каждую неделю — вебинары с куратором.Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября😀☺️


Лаборатория хакера
21 Sept, 16:02
📖 Книга: Ethical Hacking: A Hands-on Introduction to Breaking InПрактическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде.⏺ Ссылка на книгу#Book #Hacking #Pentest #RedTeam | Лаборатория хакера


Лаборатория хакера
20 Sept, 16:00
🖥 Репозиторий: Strix — AI-пентестинг нового поколенияStrix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC. — Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей. — Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD. — Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку


Лаборатория хакера
19 Sept, 16:00
🖥 Репозиторий: God’s Eye View — OSINT и визуализация данных на 3D-глобусеGod’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных.⏺ Ссылка на GitHub#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS | Лаборатория хакера


Лаборатория хакера
18 Sept, 15:08
📖 Журнал Xakep #293. MikroTik NightmareУстройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.Также в номере: • Препарируем программу, упакованную с PyInstaller • Вручную реализуем технику Hell’s Gate • Разбираем последствия заражения дроппером • Готовимся публиковать свое первое security-исследование • Защищаем сети от спуфинг-атак • Делаем сервер неприступным для ботов • Проходим 4 тренировочных машин с Hack The Box⏺ Ссылка на книгу#Book #Xakep #MikroTik #Router #Network #Attack #HTB | Лаборатория хакера


Лаборатория хакера
17 Sept, 15:50
🖥 Репозиторий: SearXNG — приватный метапоисковикSearXNG  — это бесплатный поисковый движок с открытым исходным кодом, который объединяет результаты из различных поисковых систем и позволяет запускать собственный экземпляр поисковика.Основные возможности: Приватный поиск — не отслеживает пользователей и не формирует профили поискового поведения. Агрегация результатов — объединяет информацию из множества поисковых сервисов. Self-hosted — возможность развернуть собственный поисковик на сервере или локальной машине. Поддержка Tor — может использоваться совместно с Tor для повышения анонимности. Гибкая настройка — подключение поисковых движков, изменение конфигурации и адаптация интерфейса под собственные задачи.— SearXNG подойдет специалистам по информационной безопасности, исследователям OSINT и разработчикам, которым нужен контролируемый поисковый


Лаборатория хакера
16 Sept, 17:02
🖥 Репозиторий: Digital-Privacy  — коллекция материалов и ресурсов по защите цифровой приватности, информационной безопасности и OSINTDigital-Privacy — это подборка инструментов, рекомендаций и полезных ссылок для защиты персональных данных и изучения цифровых следов.— Включает ресурсы по браузерным отпечаткам, DNS и геолокации, шифрованию, безопасным браузерам, электронной почте, поисковым системам и OSINT. — Помогает изучить методы повышения приватности, альтернативные инструменты и способы противодействия сбору открытой информации.⏺ Ссылка на GitHub#DigitalPrivacy #Search #Surveillance #OSINT #Privacy #Forensics #Fingerprinting | Лаборатория хакера


Лаборатория хакера
15 Sept, 17:45
🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектовOSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования.— Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки.⏺ Ссылка на GitHub#Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource | Лаборатория хакера


Лаборатория хакера
14 Sept, 15:45
📖 Книга: SQL. Сборник рецептовЭто не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы.Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions).Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций.⏺ Ссылка на книгу#Book #SQL #Data #Programming | Лаборатория хакера


Лаборатория хакера
13 Sept, 17:00
🖥 Репозиторий: Flipper — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper ZeroFlipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства. — Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.⏺ Ссылка на GitHub#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub | Лаборатория хакера


Лаборатория хакера
12 Sept, 06:11
🖥 Репозиторий: Scraping APIs for Developers — большая коллекция готовых API для веб-скрейпинга и извлечения данныхScraping APIs for Developers — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие. — Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента. — Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов.⏺ Ссылка на GitHub#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера


Лаборатория хакера
11 Sept, 17:14
Yandex Cloud объявил конкурс на самый красивый экран авторизацииКоманда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨Творите свободно, но не забывайте про корпоративные гайды!Что можно выиграть: 3 Яндекс Станции Миди с Алисой Мерч команды Yandex Cloud.Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».🚀 Как участвовать:1. Подписаться на @yndxcloudsecurity.2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.


Лаборатория хакера
11 Sept, 16:19
🖥 Репозиторий: Wild Kernels — набор универсальных ядер Android для устройств на GKI 2.0 (5.10+) с интеграцией KernelSU и SUSFSWild Kernels — это коллекция модифицированных ядер Android, разработанных с прицелом на стабильность, производительность и, самое главное, предоставление root-доступа через KernelSU.Основная идея — получить root-доступ через KernelSU и дополнительные механизмы SUSFS для сокрытия признаков модификации системы.⏺ Ссылка на GitHub#Android #Kernel #GKI #SUSFS #Root #Android #GKI2 #Linux #OpenSource #Mobile | Лаборатория хакера


Лаборатория хакера
10 Sept, 14:20
🖥 Репозиторий: Sudomy — брутфорс API endpointsSudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменовКлючевые возможности: 1. Двойной метод перечисления: – Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys – Активный: brute-force с wordlist'ом на 3 миллиона записей 2. Автоматический анализ: – Проверка работоспособности (HTTP/HTTPS) – Определение технологий (Webanalyze) – Скриншоты страниц (gowitness) – Проверка на Subdomain Takeover 3. Продвинутые фичи: – Генерация wordlist'ов на основе найденных данных – Визуализация сети поддоменов – Уведомления в Slack⏺ Ссылка на GitHub


Лаборатория хакера
9 Sept, 11:10
📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection SystemsФундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.


Лаборатория хакера
9 Sept, 09:00
🤖 А вы бы доверили AI искать уязвимости вместо себя?Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.Тройка лидеров получит призы.По сути, эксперимент простой: сможет ли твой AI-агент


Лаборатория хакера
8 Sept, 17:02
🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостейNuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.⏺ Ссылка на GitHub#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера


Лаборатория хакера
7 Sept, 15:20
🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтовRED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами.⏺ Ссылка на GitHub#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера

Related Channels
Other channels in the same section of the catalogue.
