en
Feedback
Лаборатория хакера

Лаборатория хакера

Open in Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Show more

📈 Analytical overview of Telegram channel Лаборатория хакера

Channel Лаборатория хакера (@lab_hack) in the Russian language segment is an active participant. Currently, the community unites 25 669 subscribers, ranking 5 079 in the Technologies & Applications category and 25 445 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 25 669 subscribers.

According to the latest data from 04 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -258 over the last 30 days and by -10 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.55%. Within the first 24 hours after publication, content typically collects 3.24% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 937 views. Within the first day, a publication typically gains 832 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
  • Thematic interests: Content is focused on key topics such as github, linux, opensource, интерфейс, api.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Thanks to the high frequency of updates (latest data received on 05 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

25 669
Subscribers
-1024 hours
-567 days
-25830 days
Posts Archive
📁 Быстрый поиск конфиденциальных данных в SMB Для выполнения этой цели, можно использовать SMBSR. Это скрипт принимает адрес
📁 Быстрый поиск конфиденциальных данных в SMB Для выполнения этой цели, можно использовать SMBSR. Это скрипт принимает адрес или список хостов, находит все открытые службы SMB (445) и пытается аутентифицироваться. Если аутентификация прошла успешно, то все папки посещаются рекурсивно, в поисках секретов. Для сканирования портов SMB используется модуль masscan. Интересные ключевые слова, которые должен искать инструмент, определяются в командной строке. ⏺ Ссылка на GitHub #Redteam #SMB

Информационная безопасность: где найти и сравнить лучшие курсы? Tutortop — крупнейший маркетплейс курсов на рынке онлайн-обра
Информационная безопасность: где найти и сравнить лучшие курсы? Tutortop — крупнейший маркетплейс курсов на рынке онлайн-образования! В сервисе представлено более 5000 курсов от более чем 300 школ. Вы можете сравнить курсы по рейтингу, цене и отзывам, а еще купить дешевле, чем напрямую 🔥 Ребята собрали для вас подборку топовых курсов для специалистов по информационной безопасности по мнению пользователей tutortop: — Профессия «Инженер кибербезопасности» от ProductStar. Рейтинг 4.8 на основе 128 отзывов. — Курс «Информационная безопасность. Техническая защита конфиденциальной информации» от Академии АйТи. Рейтинг 4.7 на основе 16 отзывов. — Курс «Специалист по информационной безопасности» от Нетологии. Рейтинг 4.8 на основе 116 отзывов. Все эти курсы и десятки других можно купить на 10% дешевле финальной стоимости на tutortop⚡️

🛠 Инструмент для сбора поддоменов и поиска уязвимостей Ещё один неплохой инструмент для поиска уязвимостей, под названием Ga
🛠 Инструмент для сбора поддоменов и поиска уязвимостей Ещё один неплохой инструмент для поиска уязвимостей, под названием Garud. Он позволяет собирать поддомены, проверять возможность их захвата, а также собирать URL адреса и находить распространённые уязвимости, такие как XSS, SSTI, SSRF, SQLi и другие.
Схема работы инструмента представлена на скрине выше.

Ссылка на GitHub #Web

🔎 Быстрое сканирование сайта с помощью Google дорков Данный OSINT проект позволяет найти на веб-сайте уязвимые страницы и фа
🔎 Быстрое сканирование сайта с помощью Google дорков Данный OSINT проект позволяет найти на веб-сайте уязвимые страницы и файлы с конфиденциальной информацией, используя 45 типов Google Dorks. Инструмент может находить популярные админ-панели, распространённые типы файлов и Path Traversal. ⏺ Ссылка на GitHub #Web #Dork #Recon #Google

Mr. Robot — обучение хакингу в простой и доступной форме. ➖ Видеокурсы, книги, гайды ➖ Osint, СИ, netstalking ➖ Практика Сове
Mr. Robot — обучение хакингу в простой и доступной форме. ➖ Видеокурсы, книги, гайды ➖ Osint, СИ, netstalking ➖ Практика Советуем подписаться — https://t.me/+He2UlZYleC44OTYy

🍪 Поиск уязвимостей неправильной настройки сеансов Недавно был представлен небольшой инструмент для обнаружения неверно наст
🍪 Поиск уязвимостей неправильной настройки сеансов Недавно был представлен небольшой инструмент для обнаружения неверно настроенных реализаций сеансов в веб-приложениях. CookieMonster быстро находит неверно настроенные секретные ключи в приложениях, использующих Laravel, Flask, JWT и многое другое. Более подробно читайте в блоге автора. Для массового сканирования данным инструментом можно использовать данный шаблон Nuclei и выполнить однострочник: echo "http://example.com" | nuclei -t cookie-extractor.yaml | cut -d "=" -f 2 | cut -d ";" -f 1 > cookies && for cookie in $(cat cookies); do ./cookiemonster -cookie $cookie; done Ссылка на GitHub #Web

🗳 Инструмент для создания вредоносных Zip-файлов, не требующих разархивации ZipExec - это инструмент для выполнения полезной нагрузки, хранящейся в защищенных паролем zip-файлах, без их извлечения. Инструмент передает zip-файлы на диск, используя JScript и COM-объекты, для создания zip-файла на диске и последующего их выполнения. Защита zip-файла паролем позволяет обходить EDR и механизмы сканирования антивирусов. ⏺ Ссылка на GitHub #Redteam #Malware #AV

Этот канал - не дешевый трёп мамкиных «хакеров», посты которых, можно полистать за прожиганием своего сурового бытия на унитазе. ✅ Этот канал - реальная история хакера, его опыт и жизнь внутри сети. Здесь вы получите знания и навыки, которые сможете применять на практике для достижения желаемых целей. • Отслеживание ГЕО; • Анонимность в условиях тотальной слежки; • Утилиты и софт; • Хищение данных и средств; • Безопасность и чистка следов. ⚡️ Действуйте@hacker_place

📑 Локальная версия XSS Hunter Теперь вы можете запустить собственную версию XSS Hunter для быстрого поиска и тестирования Bl
📑 Локальная версия XSS Hunter Теперь вы можете запустить собственную версию XSS Hunter для быстрого поиска и тестирования Blind XSS. Инструмент можно установить и настроить за 5 минут. Он так же автоматически устанавливает и обновляет сертификаты через letsencrypt для минимального обслуживания. ⏺ Ссылка на GitHub #Web #XSS

Этот канал - не дешевый трёп мамкиных «хакеров», посты которых, можно полистать за прожиганием своего сурового бытия на унитазе. ✅ Этот канал - реальная история хакера, его опыт и жизнь внутри сети. Здесь вы получите знания и навыки, которые сможете применять на практике для достижения желаемых целей. • Отслеживание ГЕО; • Анонимность в условиях тотальной слежки; • Утилиты и софт; • Хищение данных и средств; • Безопасность и чистка следов. ⚡️ Действуйте@hacker_place

✏️ Автозаполнение полезных нагрузок в Burp Suite Если вам лень все время писать полезную нагрузку в Burp Suite, то вы можете использовать расширение под названием HopLa. Данное расширение добавляет поддержку автозаполнения и выбора полезной нагрузки, чтобы упростить процесс атаки. Кроме того, при необходимости вы можете добавить свои собственные списки. ⏺ Ссылка на GitHub #Web #BurpSuite

НИ ОДНА СИСТЕМА НЕ БЕЗОПАСНА Хотите в этом убедиться? Добро пожаловать в no system is safe. Админы канала - опытные безопасники, научат вас взламывать абсолютно все. От WI-FI и веб-сайтов до баз данных и умной техники.

🔎 Автоматический конструктор запросов для Google доркинга Если вы устали набирать множество гугл-дорков для различных файлов, во время вашей OSINT разведки, то можно использовать FilePhish — автоматический конструктор запросов для самых популярных расширений файлов. Для корректной работы в Chrome и Firefox требуется разрешить FilePhish отправлять всплывающие окна и использовать перенаправления в меню настроек браузера. В Chrome: Settings > Security and privacy > Pop-ups and redirects > Allowed В Firefox: Privacy & Security > Block pop-up windows > Exceptions Ссылка на инструмент #Web #Recon #Google

💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT) Старт: 1 июня Длительность: 3 месяца ℹ️ На курсе вас ждёт общая
💻 Курс «Тестирование WEB-приложений на проникновение» (WAPT) Старт: 1 июня Длительность: 3 месяца ℹ️ На курсе вас ждёт общая теория, подготовка рабочего окружения, пассивный фаззинг и фингерпринт, активный фаззинг, уязвимости, пост-эксплуатация, инструментальные средства, Social Engeneering и многое другое. Максимум практики, чат с живым общением и поддержка преподавателей! 🎓 После прохождения 3-месячного онлайн-курса WAPT вы сможете: ✔️ Находить уязвимости в веб-приложениях без использования сканеров; ✔️ Повышать привилегии на скомпрометированном сервере; ✔️ Выстраивать защиту веб-сервисов от популярных видов атак; ✔️ Закрепите основы работы клиент-серверных веб-приложений; ✔️ Сможете участвовать в Bug Bounty и зарабатывать деньги! 🏆 Выдаём сертификат при успешной сдаче экзамена В честь четвертой победы Codeby на Standoff, команда Академии дарит скидку 10% на оплату курса до 11 июня. Промокод: WAPT0623 📌 Узнать подробнее о курсе

🔎 Мощный инструмент для эксплуатации внедрения команд ОС (Command Injection) Commix (COMMand Injection eXploiter) - это инст
🔎 Мощный инструмент для эксплуатации внедрения команд ОС (Command Injection) Commix (COMMand Injection eXploiter) - это инструмент с открытым исходным кодом для автоматизации обнаружения и эксплуатации уязвимостей внедрения команд ОС. Способен использовать различные техники и обходить фильтрацию средств защиты, используя tamper-скрипты. Это как SQLMap, но только для Command Injection. На скрине ниже, в качестве примера, показано использование данного инструмента для обнаружения и эксплуатации уязвимости внедрения команд ОС в GraphQL. ⏺ Ссылка на GitHub #Web #RCE

Считается, что аналитика и Data Science — сложные сферы, требующие особого склада ума. В реальности же основные языки работы
Считается, что аналитика и Data Science — сложные сферы, требующие особого склада ума. В реальности же основные языки работы с данными — SQL и Python — можно изучить, не имея технического образования или опыта в программировании 😉 Каждый может найти себя в сфере аналитики и Data Science. Главное — задаться целью и правильно спланировать погружение в новую профессию. В этом поможет бесплатный гайд «Как войти в сферу данных и выбрать своё направление». В гайде: • Полное описание ролей и компетенций в сфере работы с данными — так вы поймёте, с чего начать свой путь в профессию • Чек-листы навыков, необходимые начинающему аналитику данных, системному аналитику, дата-сайентисту и другим представителям сферы данных • Советы HR-специалистов о том, как правильно составить резюме и наработать портфолио • Рейтинг зарплат для начинающих позиций в проектах по аналитике и Data Science Скачать план 👈🏼 https://netolo.gy/bHQx Реклама ООО "Нетология" erid:LjN8KPU1L

🦠 Загрузка и выполнение в памяти кода на C# Инструмент под названием Invoke-SharpLoader позволяет загрузить зашифрованный и
🦠 Загрузка и выполнение в памяти кода на C# Инструмент под названием Invoke-SharpLoader позволяет загрузить зашифрованный и сжатый код C# с удаленного веб-сервера или из локального файла прямо в память и выполнить его там. Здесь используются два сценария. Invoke-SharpEncrypt можно использовать для шифрования существующих файлов C#. Зашифрованные файлы, сгенерированные Invoke-SharpEncrypt, затем могут быть размещены на веб-сервере в Интернете или сохранены на диске в целевой системе. Invoke-SharpLoader можно использовать для расшифровки и выполнения файлов в памяти. Шифруя собственные исполняемые файлы с помощью пользовательского пароля и, размещая их где-то в Интернете, можно обойти локальную и прокси защиту антивирусов и AMSI. ⏺ Ссылка на GitHub #Redteam #AV

Как за 1 секунду узнать пароль от чужого вай-фая? А еще прочитать переписку любого человека в радиусе 10м, по блютузу подключ
Как за 1 секунду узнать пароль от чужого вай-фая? А еще прочитать переписку любого человека в радиусе 10м, по блютузу подключиться к чьей-то камере и без интернета смотреть ютуб. Здесь находят фишки и уязвимости разных устройств и объясняют, как ими пользоваться. Подпишись и твой старый телефон превратится в универсальное оружие: @white_hack

🔑 Расширение Burp Suite для поиска уязвимостей в OAUTHv2 и OpenID OAUTHScan - это расширение Burp Suite для обеспечения неко
🔑 Расширение Burp Suite для поиска уязвимостей в OAUTHv2 и OpenID OAUTHScan - это расширение Burp Suite для обеспечения некоторых автоматических проверок безопасности, которые могут быть полезны во время тестирования на проникновение приложений, реализующих стандарты OAUTHv2 и OpenID. Плагин ищет различные уязвимости OAUTHv2/OpenID и распространенные ошибки в настройках конфигурации. ⏺ Ссылка на расширение #Web #SSO #oauth #BurpSuite

Уже на флажке РИФ-2023 заскочил на стенд к Авито. Там давали вкусное шампанское и сэндвичи, но любим мы их не за это. На самом деле анонсировал их сессию про технологии и людей в ряду интересных сегодня. Потому что парням из Авито, в данном случае Андрею Рыбинцеву, всегда есть рассказать о технических решениях, а еще были Егор Бигун из билайновского клауда, Александр Дворянский из Ситроникса, Алексей Глотов из Tele 2 и Владимир Синельников из Aero. И понятно, что в конечном счете все свелось к вопросам безопасности пользователей и того, как ее достигать. И вообще - реально ли, чтобы щит превзошел меч. Спойлер – нет. Тезисов несколько. 1️⃣Безопасность – это скучно и сложно, поэтому геймификация и интуитивность – наше все. Владимир Синельников напомнил, как многократно повысило секьюрность внедрение Touch ID на смартфонах. Даже те люди, которые ранее не ставили на смартфоны пароль, потому что это лишние действия, установили Touch ID и начали его использовать, потому что это удобно и это WOW. 2️⃣Людей надо учить. Большинство, особенно старшего поколения, не всегда понимает уровень возможностей по защите с одной стороны, и уровень и близость угроз – с другой. Полная безопасность недостижима, но ее всегда можно опустить до уровня приемлемого. Так, по словам Рыбинцева, на Авито число случаев фрода снизилось более чем в 60 раз за последние три года. В первую очередь за счет повышения стоимости атаки для злоумышленников. 3️⃣При этом, как отметил Алексей Глотов, мошенничество не является статичным. Поэтому даже системы искусственного интеллекта необходимо постоянно дообучать, чтобы они оставались актуальными и способными защищать пользователей. И здесь необходим постоянный фидбек от них. 4️⃣Самая эффективная безопасность – незаметная. Если же люди видят инструменты безопасности – они сопротивляются или ищут возможность срезать углы, отметил г-н Дворянский. Опять же г-н Рыбинцев привел пример мессенджера Авито, где в рамках банальной отправки сообщений и фото друг другу (был еще клевый тезис про то, что Авито – это дейтинг) используется машинный анализ переписки, отлов ссылок со спамом и на фишинг и многое другое. И все это абсолютно незаметно для пользователей. В результате большинство обычных людей реагируют на безопасность, только когда ее кто-то преодолевает. Ну что тут скажешь, Андрей. Только так это обычно и работает.