en
Feedback
Лаборатория хакера

Лаборатория хакера

Open in Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Show more

📈 Analytical overview of Telegram channel Лаборатория хакера

Channel Лаборатория хакера (@lab_hack) in the Russian language segment is an active participant. Currently, the community unites 25 661 subscribers, ranking 5 079 in the Technologies & Applications category and 25 445 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 25 661 subscribers.

According to the latest data from 05 September, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -257 over the last 30 days and by -11 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 7.56%. Within the first 24 hours after publication, content typically collects 3.28% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 940 views. Within the first day, a publication typically gains 841 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 8.
  • Thematic interests: Content is focused on key topics such as github, linux, opensource, интерфейс, api.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Thanks to the high frequency of updates (latest data received on 06 September, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

25 661
Subscribers
-1124 hours
-597 days
-25730 days
Posts Archive
🔎 Geolocation OSINT — репозиторий по теме геолокаций Репозиторий предназначенный для любителей геолокации и решения задач св
🔎 Geolocation OSINT — репозиторий по теме геолокаций Репозиторий предназначенный для любителей геолокации и решения задач связанных с определением местоположения. Там вы найдете различные сервисы для выполнения заданий по определению геолокации. ⏺ Ссылка на GitHub #OSINT #infosec

😡 Possessor — Имитация действий пользователя через обратное соединение Possessor - инструмент, позволяющий получить обратное соединение с использованием техники имитации пользователя, что не является подозрительным поведением для средств защиты. По сути, основная идея техники заключается в использовании скрытого вторичного рабочего стола для имитации действий пользователя, минуя при этом анализ антивируса. Подробнее про технику можно почитать здесь. Инструмент на Github Видеодемонстрация #malware

no system is safe - Уроки по хакингу. Канал c инструкциями по взлому, деанону, социальной инженерии и бесплатными курсами от пентестеров. выложи седн в каналах такой пост вместо того вчерашнего

📶 passivedns — пассивный сбор записей DNS Один из лучших инструментов сетевой безопасности для пассивного сбора записей DNS,
📶 passivedns — пассивный сбор записей DNS Один из лучших инструментов сетевой безопасности для пассивного сбора записей DNS, а также облегчения обработки инцидентов, мониторинга сетевой безопасности (NSM) и общей цифровой экспертизы. PassiveDNS отслеживает трафик с интерфейса или считывает рсар-файл и выводит ответы DNS-сервера в файл журнала. Пассивные DNS могут кэшировать / агрегировать повторяющиеся ответы DNS в памяти, ограничивая объем данных в файле журнала, не теряя значения в ответе DNS. ⏺ Ссылка на GitHub #Cybersecurity #infosec

🔎 DetectDee - поиск учёток по соц. сетям Софт для поиск учетных записей социальных сетей по имени пользователя, электронной почте или телефону во всех социальных сетях из этого списка. ⏺ Ссылка на GitHub #OSINT #infosec

⬛️ Hacker tools — скрипты Переписанные на Go (Golang) хакерские скрипты c более чем 60 различных функций. ⏺ Ссылка на GitHub
⬛️ Hacker tools — скрипты Переписанные на Go (Golang) хакерские скрипты c более чем 60 различных функций. ⏺ Ссылка на GitHub #Web #infosec

🔵 Malicious PDF — Тестируем формы загрузки PDF файлов Если видите форму, в которую можно загрузить PDF, то может быть полезн
🔵 Malicious PDF — Тестируем формы загрузки PDF файлов Если видите форму, в которую можно загрузить PDF, то может быть полезно использовать инструмент представленный ниже. Он позволяет сгенерировать набор PDF файлов с отстуком на Burp Collaborator или Interact.sh. Кроме того, обратите внимание, что на некоторых эндпоинтах PDF может передаваться в base64. В таком случае достаточно найти конвертер pdf в base64 и перевести сгенерированные файлы. ⏺ Ссылка на GitHub #Web #infosec

Инструмент для снятия пикселизации На днях был представлен новый инструмент, показывающий почему нельзя использовать пикселизацию для скрытия информации. Код инструмента открыт, а мануал по его использованию смотрите по ссылке ниже. ⏺ Ссылка на Github #OSINT #Tools

⚒ Инструмент: OSINT SH — сервис по сбору информации, который предлагает различные инструменты для быстрого и удобного получен
⚒ Инструмент: OSINT SH — сервис по сбору информации, который предлагает различные инструменты для быстрого и удобного получения информации о объекте. С помощью сервиса можно найти публичные хранилища на AWS S3 и Azure Blob, обнаружить субдомены в ходе реконструкции DNS, просмотреть всю историю записей DNS для заданного домена, выполнить обратный поиск IP-адреса для нахождения всех A-записей, связанных с IP-адресом, и многое другое. Сервис OSINT.SH может использоваться в целях пентестинга, проведения расследований и сбора информации о целевых объектах. ⏺ Ссылка на инструмент #OSINT #Tools

Ты знал что каждый безопасник должен знать сети на должном уровне? 🤔 Если ты хочешь по-быстрому разобраться в сетях и не хоч
Ты знал что каждый безопасник должен знать сети на должном уровне? 🤔 Если ты хочешь по-быстрому разобраться в сетях и не хочешь читать книги по тысячи страниц, то переходи в канал Network Academy где ты быстро сможешь изучить самое важное за несколько минут. ЗАХОДИ 👉 Network Academy

🔵 IT Security Lecture — курс по ИБ Отличный курс по ИБ, включающий различные направления: от информационной и сетевой безопа
🔵 IT Security Lecture — курс по ИБ Отличный курс по ИБ, включающий различные направления: от информационной и сетевой безопасности до безопасности приложений и SDLC. Язык: Английский ⏺ Ссылка на GitHub #Cybersecurity #infosec

😡 r4ven — инструмент для отслеживания местоположения IP-адреса и GPS- координаты пользователей на смартфонах и ПК С помощью
😡 r4ven — инструмент для отслеживания местоположения IP-адреса и GPS- координаты пользователей на смартфонах и ПК С помощью поддельного веб-сайта, использующего iframe для отображения настоящего сайта, инструмент получает данные о местоположении цели (широта и долгота) вместе с IP-адресом и информацией об устройстве. ⏺ Ссылка на GitHub #OSINT #infosec

📝Эффективный сбор поддоменов с помощью перестановок по шаблонам Еще один замечательный инструмент от ProjectDiscovery, котор
📝Эффективный сбор поддоменов с помощью перестановок по шаблонам Еще один замечательный инструмент от ProjectDiscovery, который поможет вам при сборе поддоменов через перестановки и комбинирование слов. Основная фишка инструмента, в отличии от аналогов, заключается в том, что инструмент умеет автоматически создавать перестановки, а также можно создавать свои собственные паттерны и шаблоны для перестановок слов. Подробнее с инструментом можно познакомиться в блоге разработчиков или на гитхабе. ⏺ Ссылка на GitHub #GitHub #Tools

✏ Шпаргалка по эксплуатации SQL-инъекций различных типов Содержит информацию о поиске точки входа, способах обнаружения уязви
Шпаргалка по эксплуатации SQL-инъекций различных типов Содержит информацию о поиске точки входа, способах обнаружения уязвимости, обхода WAF и дампа содержимого базы данных для различных типов SQL инъекций. ⏺ Ссылка на GitHub #GitHub #SQLi

😡 Секретная методология GitHub доркинга 1. Что вы делаете в первую очередь, когда выполняете GitHub Dorking? Вы находите стр
😡 Секретная методология GitHub доркинга 1. Что вы делаете в первую очередь, когда выполняете GitHub Dorking? Вы находите страницу своей цели на Github. 2. В 50% случаев не найдете утечек на их главной странице GitHub, но есть ли другие страницы, на которых можно попробовать найти что-то? Ответ - Да! Если вы перейдёте на GitHub своей цели и прокрутите вниз, то увидите вкладку «People». Это сотрудники, которые официально работают с вашей целью. 3. Теперь из вкладки «People» перейдите на страницу любого сотрудника. Всех сотрудников, упомянутых на вкладке «People» также можно проверить с помощью дорков Github для поиска конфиденциальной информации, относящейся к нашей цели. Таким образом, наша поверхность атаки становится значительно выше. Однако помните, что у этих сотрудников есть иная деятельность, нежели работа на исследуемую вами компанию, а это значит, что некоторые конфиденциальные утечки могут относиться к другим проектам, а не к вашей цели. 4. Иногда вы не можете найти утечки по сотрудникам на вкладке «People», не волнуйтесь, есть еще кое-что, что поможет вам увеличить поверхность атаки! Пробуем найти сотрудников извне. Например, с помощью дорка в гугл: site:linkedin.com intext:"software engineer at название_компании" Искать можно не только на LinkedIn. Думаю вы поняли основной принцип. Так вы найдете сотрудников, которые работают на вашу целевую компанию, но все еще не указаны на вкладке «People». Почему? Может быть, потому что они должны храниться в секрете, и они публикуют конфиденциальные материалы... Никогда не угадаешь. Теперь, когда вы нашли еще несколько сотрудников, нужно найти их страницы на Github. Обычно у всех разработчиков программного обеспечения есть страница на GitHub. Чтобы найти ее, посмотрите в описание профиля или используйте этот гугл-дорк: site:github.com intext:тут_ник_сотрудника Или просто напишите в поиске: github тут_ник_сотрудника #GitHub #Dork

☁️ aerc — Клиент электронной почты, который работает в вашем терминале. 💬 Редактирование электронных писем во встроенном терминале в стиле tmux, что позволяет вам проверять входящие электронные письма и ссылаться на другие темы, пока вы составляете свои ответы. 💬 Отображение электронных писем в формате HTML с помощью терминала 💬 Привязки клавиш в стиле Vim 💬 Поддержка нескольких учетных записей с поддержкой протоколов передачи IMAP, Maildir, SMTP и sendmail. 💬 Эффективное использование сети - aerc загружает только ту информацию, которая необходима для представления пользовательского интерфейса, что обеспечивает быструю работу и эффективное использование полосы пропускания. ⏺ Ссылка на sourcehut Ссылка на оф. сайт #email #terminal

✈️ CodeFormer — восстановление изображений в плохом качестве Нейросетевая модель для восстановления размытых, поврежденных, н
✈️ CodeFormer — восстановление изображений в плохом качестве Нейросетевая модель для восстановления размытых, поврежденных, не качественных фотографий лиц людей. ⏺ Ссылка на GitHub Ссылка на Colab Ссылка на Hugging Face #face

⚒ Инструмент: GAP (GetAllParam) Расширений для BurpSuite, под названием GAP позволяет находить дополнительные эндпоинты и пар
Инструмент: GAP (GetAllParam) Расширений для BurpSuite, под названием GAP позволяет находить дополнительные эндпоинты и параметры для фаззинга, анализируя запросы и ответы от сайта, а также файлы JS. Бывает очень полезно, когда ищешь дополнительную поверхность атаки или ошибки контроля доступа, особенно при пентесте API. ⏺ Ссылка на GitHub #Web #Tools

⌨️ Учебный план для специалистов по ИБ Практический учебный план, чтобы стать успешным инженером по кибербезопасности, основа
⌨️ Учебный план для специалистов по ИБ Практический учебный план, чтобы стать успешным инженером по кибербезопасности, основанный на таких ролях, как Pentest, AppSec, Cloud Security, DevSecOps и т.д. Включает бесплатные и платные ресурсы, инструменты и концепции. ⏺ Ссылка на GitHub #Web #redteam

👩‍💻 Databag — Самостоятельный федеративный легкий мессенджер для децентрализованной сети. Примечательные особенности включа
👩‍💻 Databag — Самостоятельный федеративный легкий мессенджер для децентрализованной сети.
Примечательные особенности включают в себя:

💬 Идентификация на основе открытого и закрытого ключа (не привязанная к какой-либо цепочке блоков или домену хостинга) Федеративный (учетные записи на разных узлах могут взаимодействовать) 💬 Обсуждения на основе тем (сообщения организованы по темам, а не по контактам) 💬 Легкий (сервер работает на Raspberry Pi Zero v1.3) 💬 Децентрализованный (прямая связь между приложением и узлом контакта) 💬 Низкая задержка (использование веб-сокетов для push- событий, чтобы избежать опроса) 💬 Отзывчивый (хорошо отображается на телефоне, планшете и ПК) 💬 Неограниченное количество учетных записей на узел (хостинг для всей вашей семьи) 💬 Мобильные оповещения (push-уведомления о новых контактах и сообщениях) ⏺ Ссылка на GitHub Вы также можете протестировать проект здесь. #communication #decentralized #web