Лаборатория Хакера


Гео и язык канала: Россия, Русский
Категория: Технологии


Обзоры иб-инструментов с github, книги, курсы по ИБ.
Реклама: https://iimax.ru/seller135

Связанные каналы

Гео и язык канала
Россия, Русский
Категория
Технологии
Статистика

🖥 Репозиторий: PEASS-ng — набор скриптов для поиска путей повышения привилегий

PEASS-ng — это набор инструментов для локального перечисления Windows, Linux/Unix и macOS-систем и поиска потенциальных путей повышения привилегий.

В состав входят LinPEAS для Linux и WinPEAS для Windows, которые анализируют конфигурацию системы и выделяют подозрительные настройки и потенциальные точки для дальнейшего исследования.

— Проект полезен для пентестинга, CTF и аудита безопасности: результаты можно дополнительно преобразовывать в JSON, HTML и PDF, а сами инструменты доступны в виде готовых скриптов и бинарных файлов.

⏺ Ссылка на GitHub

#Pentest #Privilege #Escalation #Linux #Windows #RedTeam | Лаборатория хакера


📖 Книга: «100 ошибок Go и как их избежать» — Тейва Харшани

Практическое руководство по типичным ошибкам при разработке на Go.

Автор разбирает распространённые проблемы с конкурентностью, горутинами, каналами, обработкой ошибок, производительностью и архитектурой кода.

Книга помогает не только находить баги, но и понимать, почему они возникают и как писать более надёжный и эффективный Go-код.

— Подойдёт разработчикам, которые уже знакомы с Go и хотят глубже разобраться в его особенностях и избежать типичных ловушек.

⏺ Ссылка на книгу

#Book #Go #Golang #Programming #Development #Backend | Лаборатория хакера




🖥 Репозиторий: CyberScraper 2077 — AI-инструмент для интеллектуального веб-скрапинга

CyberScraper 2077 — это веб-скрапер с поддержкой OpenAI, Gemini и локальных LLM через Ollama.

Он извлекает и структурирует данные с веб-страниц, поддерживает асинхронную обработку, кэширование и экспорт в JSON, CSV, HTML, SQL и Excel.

— Также проект предоставляет интерфейс на Streamlit, поддержку Tor и работу с многостраничными сайтами.

⏺ Ссылка на GitHub

#Python #Web #Scraping #OSINT #AI #LLM | Лаборатория хакера


🖥 Репозиторий: Ciphey — автоматическое декодирование и расшифровка данных без знания алгоритма или ключа

Ciphey — это инструмент на Rust, который самостоятельно определяет способ обработки строки и перебирает цепочки декодеров: Base64, Base32, Hex, Caesar/ROT13, Vigenère, Morse, Atbash и другие.

— Поддерживает многоуровневое декодирование, поиск по regex и wordlist, а также распознавание полученных данных.

⏺ Ссылка на GitHub

#Ciphey #Cybersecurity #CTF #Cryptography #Decoding | Лаборатория хакера


Белый хакинг, ИБ, ИИ-агенты, социальная инженерия и кибербезопасность — ВСЕ В ОДНОМ МЕСТЕ

ИБ Книга
— более 1660 русскоязычных книг по ИБ, белому хакингу, социальной инженерии, OSINT и ИИ можно найти на канале.

no system is safe // cybersec — один из старейших ресурсов по ИБ в рунете. Книги, курсы, Linux, ИИ-агенты, безопасность нейросетей, утечки, исследования и новости кибермира

Бэкап — исходники нейросетей, ИИ-агентов, ботов, сайтов и других проектов. Можно посмотреть, как всё устроено изнутри.

CyberINS — канал кибер-пентестера. Пентест, уязвимости, реальные кейсы и практика простым и понятным языком.

Весь материал на каналах в общем доступе. Ничего лишнего.


🖥 Репозиторий: Telegram⁠ — исходный код официального Android-клиента Telegram

Telegram — это open-source проект Android-клиента мессенджера, позволяющий изучать его исходный код и создавать собственные приложения на базе Telegram API.

— В репозитории представлены исходники клиента, инструменты сборки, тестовые модули и конфигурация проекта.
— Поддерживается работа с Telegram API и протоколом MTProto.
— Проект распространяется под лицензией GPL-2.0 и содержит инструкции для самостоятельной сборки приложения.

⏺ Ссылка на GitHub

#Telegram #Android #OpenSource #MTProto #Mobile #Development | Лаборатория хакера


📖 Книга: Kali Linux в действии. Аудит безопасности информационных систем, 2-е издание

Книга посвящена практическому аудиту безопасности информационных систем с использованием Kali Linux.

Автор разбирает инструменты и методы, которые применяются для поиска уязвимостей, анализа сетевой инфраструктуры, тестирования веб-приложений и оценки защищённости систем.

— Материал ориентирован на специалистов и начинающих пентестеров, которые хотят не просто познакомиться с Kali Linux, а научиться применять его инструменты в реальных задачах аудита и тестирования безопасности.

⏺ Ссылка на книгу

#Book #Kali #Linux #Pentest #Audit #Hacking | Лаборатория хакера




Информационная безопасность сегодня – главный фактор выживания бизнеса и единственный способ держать конфиденциальные данные под полным контролем.

Поток малвари и новых эксплойтов сейчас такой, что мониторить абсолютно все самостоятельно – непозволительная роскошь. Чтобы разгрузить себя, мы с коллегами по цеху объединились и собрали профессиональный пул ИБ-каналов в одну папку. Все-таки работать командой – проще.

Внутри сильное комьюнити авторов и компаний, которые пишут про:
🪐 Пентест и OSINT: практический белый хакинг и методы поиска уязвимостей

🤝 Комплаенс и ИБ-юриспруденция: инструкции по судам, разборы проверок РКН и всё по защите ПДн

👔 Управление ИБ: опыт ИТ-компаний и CISO по выстраиванию безопасной инфраструктуры


Короче, это готовый пак, чтобы держать руку на пульсе и экономить время на ресерче.

↖️Добавляйте себе в один клик. Админ сказал, ссылка протухнет через 72 часа, так что забирайте сейчас: https://t.me/addlist/2mu1uksS0_AyYmYy
Telegram Chats: Info_Sec
Opening this link will add chats to your Telegram app.
Telegram



Уже знаете о новых изменениях в Приказе ФСТЭК РФ № 235?

С 1 марта 2027 года субъекты КИИ будут обязаны проводить оценку двух ключевых показателей состояния безопасности ЗО КИИ – Кзи и Узи, а также уведомлять ФСТЭК России о результатах оценки. По ссылке читайте подробное разъяснение ℹ️

Новые приказы о кибербезопасности своевременно публикуют в канале КСБ-СОФТ. Подписывайтесь: https://tglink.io/a77ec773e45ebf?erid=2W5zFHa5RgV
#реклама
О рекламодателе



Видео недоступно для предпросмотра
Смотреть в Max
Геймеры здесь?! F6 выпустила квест-игру Root Cause — в ней вы на целый год становитесь директором по ИБ.

🕹️ Окунитесь в трудовые будни CISO в частично открытом мире с несколькими сюжетными развилками, побочными заданиями и последствиями, которые определят вашу карьерную историю.

В Root Cause вам предстоит:
• расследовать инциденты и искать «крота»;
• разбираться с уликами и подозрительными носителями;
• принимать срочные решения, балансируя между безопасностью, рисками, бюджетом и интересами бизнеса;
• реагировать на неожиданные запросы и разруливать ситуации, знакомые каждому, кто работает в ИБ.

Игра подойдет как практикующим специалистам и руководителям, так и студентам, а еще всем, кто хочет заглянуть за кулисы корпоративной информационной безопасности.

ИГРАТЬ В ROOT CAUSE →
#реклама
О рекламодателе


🖥 Репозиторий: Destroylist  — открытая база фишинговых и мошеннических доменов для выявления и блокировки опасных ресурсов

Destroylist — это проект в области Threat Intelligence, предназначенный для защиты от фишинга и интернет-мошенничества.

— Поддерживает использование списков вредоносных доменов для фильтрации DNS-запросов и интеграции с инструментами сетевой защиты.

⏺ Ссылка на GitHub

#ThreatIntelligence #Phishing #OSINT #DNS #Network | Лаборатория хакера


🖥 Ultimate Cybersecurity Mastery Roadmap — дорожная карта изучения кибербезопасности

Ultimate Cybersecurity Mastery Roadmap — пошаговая дорожная карта для освоения кибербезопасности от базового уровня до продвинутых специализаций.

Материал охватывает основы Linux, сетей и криптографии, пентестинг, веб-безопасность, анализ вредоносного ПО, цифровую криминалистику и защиту облачной инфраструктуры.

— Внутри собраны книги, курсы, инструменты, практические задания, CTF-платформы и рекомендации по сертификациям и карьерному развитию.

⏺ Ссылка на GitHub

#Roadmap #BlueTeam #RedTeam #Hacking #Network #Pentest #Cybersecurity | Лаборатория хакера


📖 Книга: Apache Airflow и конвейеры обработки данных

Практическое руководство по автоматизации и оркестрации рабочих процессов обработки данных с помощью Apache Airflow.

Книга знакомит с построением DAG, настройкой задач, управлением зависимостями и мониторингом выполнения процессов.

— Материал поможет разобраться в создании ETL/ELT-конвейеров, интеграции различных источников данных и организации надежных автоматизированных пайплайнов.

⏺ Ссылка на книгу

#Book #Apache #Python #Data #ETL #Programming | Лаборатория хакера




🖥 Репозиторий: Azure Sentinel — набор готовых решений для Microsoft Sentinel

Microsoft Sentinel and Microsoft 365 Defender — это коллекция правил обнаружения, KQL-запросов, hunting-запросов, плейбуков, коннекторов, рабочих книг и других компонентов для построения SIEM и автоматизации работы SOC.

— Подходит для threat hunting, обнаружения атак, расследования инцидентов и автоматизации реагирования.

⏺ Ссылка на GitHub

#Microsoft #SIEM #SOC #BlueTeam #Hunting #KQL #DevOps | Лаборатория хакера


🖥 Репозиторий: MiroThinker⁠ — open-source Deep Research Agent от MiroMind для сложных исследовательских задач и поиска информации

MiroThinker умеет разбивать задачи на цепочки действий, использовать внешние инструменты и проводить многошаговый анализ.

Актуальная версия MiroThinker-1.7 поддерживает контекст до 256K токенов и до 300 взаимодействий с инструментами за задачу. Доступны модели на 30B и 235B параметров.

Практически проект можно использовать для:
— глубокого веб-исследования и сбора информации;
— анализа больших объёмов документов и источников;
— многошаговых задач, где обычного LLM-ответа недостаточно;
— построения собственных research-агентов на открытом коде.


⏺ Ссылка на GitHub

#OSINT #AI #MiroThinker #DeepResearch #LLM #Python #OpenSource | Лаборатория хакера


📖 Книга: Криптография. Как защитить свои данные в цифровом пространстве

Практическая книга о том, как криптография помогает защищать информацию в современном цифровом мире. Кит Мартин объясняет сложные криптографические концепции доступным языком, связывая их с реальными технологиями и повседневными задачами информационной безопасности.

В книге рассматриваются шифрование, криптографические ключи, цифровые подписи, хеширование, аутентификация, протоколы безопасности и защита данных при передаче.

— Автор также разбирает историю развития криптографии и объясняет, почему современные системы защиты устроены именно так.

⏺ Ссылка на книгу

#Book #Cryptography #Encryption #Data #IT | Лаборатория хакера



Показано 20 последних публикаций.