Получи случайную криптовалюту за регистрацию!

Лаборатория хакера

Логотип телеграм канала @lab_hack — Лаборатория хакера Л
Логотип телеграм канала @lab_hack — Лаборатория хакера
Адрес канала: @lab_hack
Категории: Технологии
Язык: Русский
Количество подписчиков: 6.09K
Описание канала:

Обзоры иб-инструментов с github
author: @noncoder
Реклама: @seller1346
Канал на бирже: https://telega.in/c/lab_hack

Рейтинги и Отзывы

4.33

3 отзыва

Оценить канал lab_hack и оставить отзыв — могут только зарегестрированные пользователи. Все отзывы проходят модерацию.

5 звезд

1

4 звезд

2

3 звезд

0

2 звезд

0

1 звезд

0


Последние сообщения

2023-04-30 18:01:39
IT Security Lecture — курс по ИБ

Отличный курс по ИБ, включающий различные направления: от информационной и сетевой безопасности до безопасности приложений и SDLC.

Язык: Английский

Ссылка на GitHub

#Cybersecurity #infosec
696 views15:01
Открыть/Комментировать
2023-04-30 13:06:30
r4ven — инструмент для отслеживания местоположения IP-адреса и GPS- координаты пользователей на смартфонах и ПК

С помощью поддельного веб-сайта, использующего iframe для отображения настоящего сайта, инструмент получает данные о местоположении цели (широта и долгота) вместе с IP-адресом и информацией об устройстве.

Ссылка на GitHub

#OSINT #infosec
927 views10:06
Открыть/Комментировать
2023-04-29 21:59:02
Эффективный сбор поддоменов с помощью перестановок по шаблонам

Еще один замечательный инструмент от ProjectDiscovery, который поможет вам при сборе поддоменов через перестановки и комбинирование слов.

Основная фишка инструмента, в отличии от аналогов, заключается в том, что инструмент умеет автоматически создавать перестановки, а также можно создавать свои собственные паттерны и шаблоны для перестановок слов.

Подробнее с инструментом можно познакомиться в блоге разработчиков или на гитхабе.

Ссылка на GitHub

#GitHub #Tools
1.1K views18:59
Открыть/Комментировать
2023-04-29 20:06:33
Шпаргалка по эксплуатации SQL-инъекций различных типов

Содержит информацию о поиске точки входа, способах обнаружения уязвимости, обхода WAF и дампа содержимого базы данных для различных типов SQL инъекций.

Ссылка на GitHub

#GitHub #SQLi
1.1K viewsedited  17:06
Открыть/Комментировать
2023-04-27 16:40:44
Секретная методология GitHub доркинга

1. Что вы делаете в первую очередь, когда выполняете GitHub Dorking? Вы находите страницу своей цели на Github.

2. В 50% случаев не найдете утечек на их главной странице GitHub, но есть ли другие страницы, на которых можно попробовать найти что-то?

Ответ - Да! Если вы перейдёте на GitHub своей цели и прокрутите вниз, то увидите вкладку «People». Это сотрудники, которые официально работают с вашей целью.

3. Теперь из вкладки «People» перейдите на страницу любого сотрудника. Всех сотрудников, упомянутых на вкладке «People» также можно проверить с помощью дорков Github для поиска конфиденциальной информации, относящейся к нашей цели. Таким образом, наша поверхность атаки становится значительно выше.

Однако помните, что у этих сотрудников есть иная деятельность, нежели работа на исследуемую вами компанию, а это значит, что некоторые конфиденциальные утечки могут относиться к другим проектам, а не к вашей цели.

4. Иногда вы не можете найти утечки по сотрудникам на вкладке «People», не волнуйтесь, есть еще кое-что, что поможет вам увеличить поверхность атаки!

Пробуем найти сотрудников извне. Например, с помощью дорка в гугл:

site:linkedin.com intext:"software engineer at название_компании"

Искать можно не только на LinkedIn. Думаю вы поняли основной принцип. Так вы найдете сотрудников, которые работают на вашу целевую компанию, но все еще не указаны на вкладке «People». Почему?

Может быть, потому что они должны храниться в секрете, и они публикуют конфиденциальные материалы... Никогда не угадаешь.

Теперь, когда вы нашли еще несколько сотрудников, нужно найти их страницы на Github. Обычно у всех разработчиков программного обеспечения есть страница на GitHub.

Чтобы найти ее, посмотрите в описание профиля или используйте этот гугл-дорк:

site:github.com intext:тут_ник_сотрудника

Или просто напишите в поиске:

github тут_ник_сотрудника

#GitHub #Dork
1.8K views13:40
Открыть/Комментировать
2023-04-26 15:41:51
Хочешь ворваться в IT?
В этом месяце набираем тестовую группу для бесплатного запуска IТ-курсов!

1. Зарегистрируйся по ссылке
2. Пройди 3 курса по IT
3. Оставь обратную связь

Цена курса - 23 500 рублей
Цена для тестовой группы - 0 рублей

Ты изучишь основы программирования, создашь свою первую программу, получишь практику для трудоустройства.

Начни карьеру в самой оплачиваемой сфере!

Жми сюда, чтобы забрать курсы

Реклама
ООО "ГикБреинс"
1.9K viewsedited  12:41
Открыть/Комментировать
2023-04-25 20:00:52
aerc — Клиент электронной почты, который работает в вашем терминале.

Редактирование электронных писем во встроенном терминале в стиле tmux, что позволяет вам проверять входящие электронные письма и ссылаться на другие темы, пока вы составляете свои ответы.
Отображение электронных писем в формате HTML с помощью терминала
Привязки клавиш в стиле Vim
Поддержка нескольких учетных записей с поддержкой протоколов передачи IMAP, Maildir, SMTP и sendmail.
Эффективное использование сети - aerc загружает только ту информацию, которая необходима для представления пользовательского интерфейса, что обеспечивает быструю работу и эффективное использование полосы пропускания.

Ссылка на sourcehut

Ссылка на оф. сайт

#email #terminal
1.9K views17:00
Открыть/Комментировать
2023-04-25 16:01:30
CodeFormer — восстановление изображений в плохом качестве

Нейросетевая модель для восстановления размытых, поврежденных, не качественных фотографий лиц людей.

Ссылка на GitHub

Ссылка на Colab

Ссылка на Hugging Face

#face
1.9K views13:01
Открыть/Комментировать
2023-04-24 22:08:45
Инструмент: GAP (GetAllParam)

Расширений для BurpSuite, под названием GAP позволяет находить дополнительные эндпоинты и параметры для фаззинга, анализируя запросы и ответы от сайта, а также файлы JS.

Бывает очень полезно, когда ищешь дополнительную поверхность атаки или ошибки контроля доступа, особенно при пентесте API.

Ссылка на GitHub

#Web #Tools
2.0K views19:08
Открыть/Комментировать
2023-04-24 15:59:58
Учебный план для специалистов по ИБ

Практический учебный план, чтобы стать успешным инженером по кибербезопасности, основанный на таких ролях, как Pentest, AppSec, Cloud Security, DevSecOps и т.д. Включает бесплатные и платные ресурсы, инструменты и концепции.

Ссылка на GitHub

#Web #redteam
2.1K views12:59
Открыть/Комментировать