gram news
Аватар канала Лаборатория хакера

Лаборатория хакера

@lab_hack

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

ПроектыRUТехнологии

25,600подписчиков

Открыть канал

Последние посты

  • Лаборатория хакера

    23 сент., 15:30

    🖥 Репозиторий: KernelSU⁠ — система получения и управления root-доступом на Android, работающая на уровне ядра LinuxKernelSU⁠ — это kernel-based root-инструмент для Android, предназначенный для получения привилегий суперпользователя непосредственно через ядро.Проект поддерживает модульную систему, профили приложений и systemless-модификации, предоставляя разработчикам и энтузиастам инструменты для глубокой настройки Android.— Управление root-доступом для отдельных приложений. — Поддержка модулей и модификаций без изменения системного раздела. — Интеграция с Android GKI и современными версиями Linux kernel. Ссылка на GitHub#Android #KernelSU #Root #Android #Linux #Kernel #OpenSource | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
  • Лаборатория хакера

    22 сент., 11:00

    🖥 Репозиторий: Google Maps Scraper⁠ — инструмент для автоматизированного сбора данных из Google MapsGoogle Maps Scraper⁠ — это open-source scraper на Go для извлечения информации о компаниях и организациях: названий, адресов, телефонов, сайтов, рейтингов, отзывов, координат и других данных. Есть также опциональный сбор email-адресов с сайтов найденных компаний.— Поддерживает CLI, Web UI и REST API, поэтому его можно использовать как самостоятельно, так и встроить в собственный pipeline. — Результаты можно сохранять в CSV, JSON, PostgreSQL, S3 или LeadsDB. — Для масштабирования предусмотрены proxy, параллельная обработка, PostgreSQL и Kubernetes. — Проект работает через Docker и использует Playwright; заявленная производительность — около 120 мест в минуту при определённой конфигурации.Полезен для OSINT, локального исследования бизнеса, анализа
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    969311Открыть в Telegram
  • Лаборатория хакера

    22 сент., 09:00

    Рабочее приложение, которое прошло ревью, всё ещё можно взломать через форму логина.Большинство уязвимостей в вебе — это типовые ошибки, которые находят уже после инцидента. Курс WAPT от Codeby учит находить их раньше — с позиции атакующего.Этот курс максимально заточен на практику: 65 заданий в лаборатории, где вы отрабатываете каждую технику на реальных сценариях.Что внутри: ⏺️Эксплуатация актуальных классов уязвимостей, активный и пассивный фаззинг ⏺️SQL Injection, CMD Injection, XSS, PHP Injection, Server-Side Template Injection ⏺️Повышение привилегий и client-side атаки (XSS, CSRF)Каждую неделю — вебинары с куратором.Навыки применимы и в рабочих задачах по пентесту, и в Bug Bounty. Старт курса 22 октября😀☺️
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
  • Лаборатория хакера

    21 сент., 16:02

    📖 Книга: Ethical Hacking: A Hands-on Introduction to Breaking InПрактическое введение в этичный хакинг, ориентированное на читателей, которые хотят разобраться, как специалисты по информационной безопасности исследуют системы, обнаруживают слабые места и оценивают защищённость инфраструктуры.Автор делает акцент на практическом освоении инструментов и подходов, которые применяются при тестировании безопасности.— Книга может быть полезна тем, кто начинает изучать пентестинг и хочет перейти от теоретических понятий к работе с реальными сценариями в лабораторной среде. Ссылка на книгу#Book #Hacking #Pentest #RedTeam | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,080331Открыть в Telegram
  • Лаборатория хакера

    20 сент., 16:00

    🖥 Репозиторий: Strix — AI-пентестинг нового поколенияStrix — это open-source платформа для автоматизированного тестирования безопасности приложений с использованием автономных AI-агентов.— Агенты самостоятельно планируют проверки, исследуют поверхность атаки, пытаются эксплуатировать уязвимости и подтверждают найденные проблемы с помощью рабочих PoC. — Поддерживает анализ веб-приложений, API и исходного кода, поиск SQL-инъекций, XSS, SSRF, IDOR, ошибок контроля доступа и других уязвимостей. — Включает инструменты разведки, браузерного тестирования, перехвата HTTP-запросов и выполнения команд, а также интеграцию с CI/CD. — Можно запускать локально в Docker с собственной LLM-моделью или использовать облачную платформу Strix.Проект будет интересен специалистам AppSec, пентестерам и разработчикам, которые хотят автоматизировать поиск и проверку
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,210421Открыть в Telegram
  • Лаборатория хакера

    19 сент., 16:00

    🖥 Репозиторий: God’s Eye View — OSINT и визуализация данных на 3D-глобусеGod’s Eye View — это инструмент для визуализации геопространственных данных и разведки по открытым источникам (OSINT) с использованием интерактивного 3D-глобуса.— Проект объединяет различные источники данных, включая информацию о воздушном и морском транспорте, спутниках и землетрясениях, а также предоставляет дополнительные возможности для изучения окружающего мира через географическую визуализацию.Подходит для знакомства с CesiumJS, разработки геоинформационных приложений и экспериментов с обработкой открытых данных. Ссылка на GitHub#OSINT #GEOINT #OpenSource #Recon #JS #CesiumJS | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,280431Открыть в Telegram
  • Лаборатория хакера

    18 сент., 15:08

    📖 Журнал Xakep #293. MikroTik NightmareУстройства MikroTik можно часто встретить в корпоративных сетях, однако конфиги в большинстве случаев оставляют желать лучшего и открывают возможность для целого ряда атак.— В этом номере мы рассмотрим основы безопасности RouterOS, расскажем, как работают основные атаки и как настроить защиту от них, при этом не навредив нормальной работе сети.Также в номере: • Препарируем программу, упакованную с PyInstaller • Вручную реализуем технику Hell’s Gate • Разбираем последствия заражения дроппером • Готовимся публиковать свое первое security-исследование • Защищаем сети от спуфинг-атак • Делаем сервер неприступным для ботов • Проходим 4 тренировочных машин с Hack The Box Ссылка на книгу#Book #Xakep #MikroTik #Router #Network #Attack #HTB | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,470311Открыть в Telegram
  • Лаборатория хакера

    17 сент., 15:50

    🖥 Репозиторий: SearXNG — приватный метапоисковикSearXNG  — это бесплатный поисковый движок с открытым исходным кодом, который объединяет результаты из различных поисковых систем и позволяет запускать собственный экземпляр поисковика.Основные возможности: Приватный поиск — не отслеживает пользователей и не формирует профили поискового поведения. Агрегация результатов — объединяет информацию из множества поисковых сервисов. Self-hosted — возможность развернуть собственный поисковик на сервере или локальной машине. Поддержка Tor — может использоваться совместно с Tor для повышения анонимности. Гибкая настройка — подключение поисковых движков, изменение конфигурации и адаптация интерфейса под собственные задачи.— SearXNG подойдет специалистам по информационной безопасности, исследователям OSINT и разработчикам, которым нужен контролируемый поисковый
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,53042211Открыть в Telegram
  • Лаборатория хакера

    16 сент., 17:02

    🖥 Репозиторий: Digital-Privacy  — коллекция материалов и ресурсов по защите цифровой приватности, информационной безопасности и OSINTDigital-Privacy — это подборка инструментов, рекомендаций и полезных ссылок для защиты персональных данных и изучения цифровых следов.— Включает ресурсы по браузерным отпечаткам, DNS и геолокации, шифрованию, безопасным браузерам, электронной почте, поисковым системам и OSINT. — Помогает изучить методы повышения приватности, альтернативные инструменты и способы противодействия сбору открытой информации. Ссылка на GitHub#DigitalPrivacy #Search #Surveillance #OSINT #Privacy #Forensics #Fingerprinting | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,550221Открыть в Telegram
  • Лаборатория хакера

    15 сент., 17:45

    🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектовOSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования.— Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки. Ссылка на GitHub#Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,7003221Открыть в Telegram
  • Лаборатория хакера

    14 сент., 15:45

    📖 Книга: SQL. Сборник рецептовЭто не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы.Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions).Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций. Ссылка на книгу#Book #SQL #Data #Programming | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,8204321Открыть в Telegram
  • Лаборатория хакера

    13 сент., 17:00

    🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper ZeroFlipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства. — Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0. Ссылка на GitHub#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,8407311Открыть в Telegram
  • Лаборатория хакера

    12 сент., 06:11

    🖥 Репозиторий: Scraping APIs for Developers⁠ — большая коллекция готовых API для веб-скрейпинга и извлечения данныхScraping APIs for Developers⁠ — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие. — Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента. — Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов. Ссылка на GitHub#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,830541Открыть в Telegram
  • Лаборатория хакера

    11 сент., 17:14

    Yandex Cloud объявил конкурс на самый красивый экран авторизацииКоманда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub.А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨Творите свободно, но не забывайте про корпоративные гайды!Что можно выиграть: 3 Яндекс Станции Миди с Алисой Мерч команды Yandex Cloud.Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».🚀 Как участвовать:1. Подписаться на @yndxcloudsecurity.2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
  • Лаборатория хакера

    11 сент., 16:19

    🖥 Репозиторий: Wild Kernels⁠ — набор универсальных ядер Android для устройств на GKI 2.0 (5.10+) с интеграцией KernelSU и SUSFSWild Kernels — это коллекция модифицированных ядер Android, разработанных с прицелом на стабильность, производительность и, самое главное, предоставление root-доступа через KernelSU.Основная идея — получить root-доступ через KernelSU и дополнительные механизмы SUSFS для сокрытия признаков модификации системы. Ссылка на GitHub#Android #Kernel #GKI #SUSFS #Root #Android #GKI2 #Linux #OpenSource #Mobile | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,690642Открыть в Telegram
  • Лаборатория хакера

    10 сент., 14:20

    🖥 Репозиторий: Sudomy — брутфорс API endpointsSudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменовКлючевые возможности: 1. Двойной метод перечисления: – Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys – Активный: brute-force с wordlist'ом на 3 миллиона записей 2. Автоматический анализ: – Проверка работоспособности (HTTP/HTTPS) – Определение технологий (Webanalyze) – Скриншоты страниц (gowitness) – Проверка на Subdomain Takeover 3. Продвинутые фичи: – Генерация wordlist'ов на основе найденных данных – Визуализация сети поддоменов – Уведомления в Slack Ссылка на GitHub
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,850542Открыть в Telegram
  • Лаборатория хакера

    9 сент., 11:10

    📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection SystemsФундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
  • Лаборатория хакера

    9 сент., 09:00

    🤖 А вы бы доверили AI искать уязвимости вместо себя?Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.Тройка лидеров получит призы.По сути, эксперимент простой: сможет ли твой AI-агент
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,750321Открыть в Telegram
  • Лаборатория хакера

    8 сент., 17:02

    🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостейNuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов. Ссылка на GitHub#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    1,7803332Открыть в Telegram
  • Лаборатория хакера

    7 сент., 15:20

    🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтовRED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности.Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе.— RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами. Ссылка на GitHub#Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера
    Иллюстрация к посту канала Лаборатория хакераИллюстрация к посту канала Лаборатория хакера
    2,0294332Открыть в Telegram