Лаборатория хакера
前往频道在 Telegram
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv
显示更多📈 Telegram 频道 Лаборатория хакера 的分析概览
频道 Лаборатория хакера (@lab_hack) 俄语 语言赛道中的 是活跃参与者。目前社区聚集了 25 728 名订阅者,在 技术与应用 类别中位列第 5 041,并在 俄罗斯 地区排名第 25 283 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 25 728 名订阅者。
根据 28 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 -145,过去 24 小时变化为 -8,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 6.39%。内容发布后 24 小时内通常能获得 3.06% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 1 644 次浏览,首日通常累积 786 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 7。
- 主题关注点: 内容集中在 github, linux, opensource, интерфейс, api 等核心主题上。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Обзоры иб-инструментов с github, книги, курсы по ИБ.
Сотрудничество: @workhouse_price
Канал на бирже: https://telega.in/c/lab_hack
Канал в реестре РКН: https://clck.ru/3Fzjwv”
凭借高频更新(最新数据采集于 29 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
25 728
订阅者
-824 小时
-737 天
-14530 天
帖子存档
25 726
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене
DomainPasswordSpray — это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена.
— Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.
Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.⏺ Ссылка на GitHub #Domain #PowerShell #ActiveDirectory #Password
25 726
🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий
PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Generation) — это инструмент для автоматизации эскалации привилегий на Windows и Linux.
— Он предоставляет набор скриптов и инструментов, которые помогают выявлять и использовать уязвимости для повышения привилегий.
⏺ Ссылка на GitHub
#Privilege #Escalation #Exploitation
25 726
🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена
Waybackurls — инструмент с открытым исходным кодом, предназначенный для извлечения URL-адресов, заархивированных в Wayback Machine и других источниках.
— Он написан на Go и используется для обнаружения скрытых конечных точек, старых каталогов и забытых ресурсов, которые всё ещё могут работать или раскрывать ценную информацию.
С его помощью можно, например, быстро составить карту сайта.
⏺ Ссылка на GitHub
#OSINT #Recon #Go
25 726
Вебинар: Безопасность Active Directory — почему AD становится целью атаки?
Без теории ради теории. Разберём реальные сценарии атак и то, как злоумышленники используют AD, чтобы получить контроль над инфраструктурой.
📅 19 февраля в 14:00, совместно с нашими экспертами разберем:
🔺зачем атакующим Active Directory
🔺 как начинается компрометация
🔺 как развивается атака внутри домена
🔺 типовые ошибки в защите
🔺 какие подходы реально работают сегодня
👉 Регистрация по ссылке
Только практика, живые кейсы и конкретные примеры с чем мы сталкиваемся в ходе работы.
Подписывайтесь на наш телеграмм и следите за последними новостями и вебинарами!
25 726
🖥 Репозиторий: Kiterunner — брутфорс API endpoints
Kiterunner — это инструмент для обнаружения контента и брутфорса маршрутов/конечных точек в современных приложениях.
— Он использует набор данных спецификаций Swagger для грубого воздействия на конечные точки API, отправляя правильный HTTP-метод, заголовки, путь, параметры и значения для каждого отправляемого запроса.
⏺ Ссылка на GitHub
#API #BruteForce
25 726
Хочешь в хакинг? Тогда читай мой канал. В нём ты узнаешь с чего начать, увидишь интересные кейсы из социальной инженерии, прочувствуешь все прелести пентеста на себе прочитаешь про забавные случаи из мира ИБ и посмеёшься над тупыми инфоцыгами.
🐈⬛Дорожная карта со стажёра до мидла
🐈⬛ О важности методологии в ИБ
🐈⬛ Переиграли мошенника и угнали его акк
Сфинкс. Подписаться.
25 726
🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров
Arjun — это инструмент для обнаружения скрытых HTTP-параметров.
— Он автоматизирует процесс перечисления GET и POST параметров, выполняет фаззинг и помогает идентифицировать потенциальные поверхности атаки.
⏺ Ссылка на GitHub
#HTTP #Network #OSINT #Fuzzing
25 726
🖥 Репозиторий: Naabu — лёгкий TCP‑сканер
Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно найти прослушиваемые порты на хостах.
— Он выполняет быстрое сканирование SYN/CONNECT на хосте или списке хостов и составляет список всех портов, которые возвращают ответ.
⏺ Ссылка на GitHub
⏺ Инструмент для сканирования доступных портов
#Network #Scanner
25 726
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов
Echidna — это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок.
— Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости.
⏺ Ссылка на GitHub
#Vulnerability #Fuzzing #Web3
25 726
🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности
Pentoo — это дистрибутив Linux, ориентированный на тестирование на проникновение (penetration testing) и оценку безопасности.
Основан на Gentoo, дополнен специальным оверлеем, собственным ядром с патчами безопасности, поддержкой инструментов для взлома, работы с Wi-Fi-сетью, GPGPU-расчётов и др.— В дистрибутив включены сотни утилит для сканирования уязвимостей, анализа сетевого трафика, тестирования беспроводных сетей, эксплуатации уязвимостей, криптографии и других направлений. ⏺ Официальный сайт #Linux #Gentoo #Pentoo #Pentest
25 726
Новичок: читает статьи и обзоры авто перед покупкой.
Продвинутый: подписывается на сообщество владельцев.
В JAECOO CLUB вы найдёте честные ответы от собственников кроссоверов JAECOO: от реальных затрат на содержание до отзывов о комфорте и проходимости.
Плюс — получите приглашения на эксклюзивные мероприятия и общение с единомышленниками.
Станьте частью клуба — переходите по ссылке!
25 726
🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности
Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности с открытым исходным кодом, основанный на Linux.
— Платформа предоставляет большой набор инструментов для диагностики и мониторинга сетей, а также для проведения рутинных задач по обеспечению.
Проект NST появился в начале 2000-х годов как инициатива сообщества сетевых инженеров и специалистов по ИБ.Главная цель — собрать в одном месте проверенные временем инструменты для анализа сетей и аудита безопасности, при этом упростив доступ к ним через графический веб-интерфейс. ⏺ Официальный сайт #Network #NST #Security
25 726
Как ловили “Красный октябрь”
Начало 2010-х — золотое время охоты на APT. Одна из таких находок — загадочная атака на европейское посольство. Всё началось с письма: «Купите нашу дипломатическую машину по дешёвке». Открыл doc-файл — добро пожаловать в ботнет.
Именно с этого письма Kaspersky GReAT начала исследование, которое привело команду к открытию группы Red October. Среди её жертв были дипломаты, посольства, исследовательские институты в странах Восточной Европы, на территориях бывшего СССР и в Центральной Азии.
Слушайте о том, как это было, в документальном подкасте "Кибер Трукрайм". На Яндекс.Музыке, Apple Podcast или на другой удобной вам платформе.
25 726
🖥 Репозиторий: SafeLine —
шлюз веб-безопасности для защиты веб-сайтов
SafeLine — это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов.
— Он защищает от всех веб-атак.
Включает в себя основные возможности:
1. Защита от веб-атак
2. Проактивный бот злоупотреблял защитой
3. Шифрование HTML и JS-кода
4. Ограничение скорости на основе IP
5. Список контроля доступа к Интернету
⏺ Ссылка на GitHub
#Web #Recon
25 726
🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста
BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности.
— Он предоставляет инструментарий для анализа сетей и информационных систем: содержит более 2900 утилит, которые можно установить по отдельности или группами.
⏺ Ссылка на GitHub
⏺ Документация по BlackArch на русском языке
⏺ BlackArch OS: полный гид по легендарному дистрибутиву для пентестеров
⏺ BlackArch: аналог Backtrack на базе Arch
#BlackArch #Linux #Pentest
25 726
🖥 Репозиторий: PasswordsPro — программа для взлома паролей
PasswordsPro — проприетарная программа, предназначенная для восстановления паролей по их хешам.
Программа поддерживает несколько видов атак:
1. Атака полным перебором, атака по маске;
2. Простая атака по словарям;
3. Комбинированная атака по словарям, атака по Rainbow-таблицам.
— Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности.
Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем.
⏺ Официальный сайт
⏺ Свои модули для PasswordsPro: атака на хэши
#Password #BruteForce #Hash
25 726
Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить»
12 февраля | 12:00 мск
Приглашаем вас на онлайн-демонстрацию взлома — без монтажа и цензуры. Мы запустим систему автопентеста PT Dephaze в прямом эфире и покажем, как она ломает тестовую инфраструктуру.
Вас ждет не сухая теория, а разбор реальных сценариев.
Вы узнаете:
● почему автопентест действует именно так и что нужно сделать, чтобы предотвратить конкретный вектор атаки;
● как интерпретировать полученные результаты;
● какой пентест лучше — ручной или автоматический.
Ждем руководителей и специалистов по ИБ, пентестеров, редтимеров и просто любопытных гиков!
Для участия нужно зарегистрироваться.
*Live Hack Show — Живое хак-шоу
25 726
🖥 Репозиторий: Stitch — инструмент удаленного администрирования
Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2.
— Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux.
Основные возможности:
– автодополнение команд и файлов; – обнаружение антивируса; возможность выключать/включать мониторы; – возможность скрыть/отобразить файлы и каталоги на целевой системе; – просмотр/редактирование файла hosts; – отображение всех системных переменных сред; кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов; – просмотр местоположения и другой информации о целевой системе; – выполнение пользовательских сценариев Python; – создание снимков экрана; – обнаружение запуска в виртуальной машине; – скачивание и загрузка файлов; – возможность сбросить хеши системных паролей.⏺ Ссылка на GitHub #Python #Administration #RAT
25 726
🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS
FileVault — это встроенная функция шифрования диска на компьютерах Mac, разработанная компанией Apple.
— Она шифрует содержимое всего диска, включая системные и пользовательские файлы, метаданные, временные данные и даже кеш.
⏺ Официальный сайт
⏺ FileVault: как Apple превратила шифрование диска в незаметную магию
⏺ Как настроить FileVault на macOS: правильно шифруем данные
#iOS #Encryption #Cryptography
25 726
🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows
Harden Windows Security — это набор PowerShell-скриптов и политик, которые помогают усилить безопасность операционной системы Windows.
— Он усиливает защиту на всех уровнях: от базовых настроек Defender до отключения Windows Script Host и защиты от ransomware.
⏺Блокирует Windows 10 или 11 с помощью официальных базовых конфигураций безопасности; ⏺Улучшает защиту от вымогателей, вредоносных программ, шпионских программ и нулевых угроз; ⏺Уменьшает поверхность атаки Windows с помощью продвинутых настроек групповой политики; ⏺Позволяет отказаться от ненужного стороннего программного обеспечения и полагаться на Microsoft Defender; ⏺Защищает конфиденциальность и отключает телеметрию, рекламу и назойливое ПО.⏺ Ссылка на GitHub ⏺ Harden-Windows-Security: превратите Windows в параноика, но в хорошем смысле #Windows #PowerShell
