en
Feedback
Лаборатория хакера

Лаборатория хакера

Open in Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Show more

📈 Analytical overview of Telegram channel Лаборатория хакера

Channel Лаборатория хакера (@lab_hack) in the Russian language segment is an active participant. Currently, the community unites 25 728 subscribers, ranking 5 041 in the Technologies & Applications category and 25 283 in the Russia region.

📊 Audience metrics and dynamics

Since its creation on невідомо, the project has demonstrated rapid growth, gathering an audience of 25 728 subscribers.

According to the latest data from 28 August, 2026, the channel demonstrates stable activity. Although there has been a change in the number of participants by -145 over the last 30 days and by -8 over the last 24 hours, overall reach remains high.

  • Verification status: Not verified
  • Engagement rate (ER): The average audience engagement rate is 6.39%. Within the first 24 hours after publication, content typically collects 3.06% reactions from the total number of subscribers.
  • Post reach: On average, each post receives 1 644 views. Within the first day, a publication typically gains 786 views.
  • Reactions and interaction: The audience actively supports content: the average number of reactions per post is 7.
  • Thematic interests: Content is focused on key topics such as github, linux, opensource, интерфейс, api.

📝 Description and content policy

The author describes the resource as a platform for expressing subjective opinions:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Thanks to the high frequency of updates (latest data received on 29 August, 2026), the channel maintains relevance and a high level of publication reach. Analytics show that the audience actively interacts with content, making it an important point of influence in the Technologies & Applications category.

25 728
Subscribers
-824 hours
-737 days
-14530 days
Posts Archive
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на Po
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена. — Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.
Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.
Ссылка на GitHub #Domain #PowerShell #ActiveDirectory #Password

🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Ge
🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Generation) — это инструмент для автоматизации эскалации привилегий на Windows и Linux. — Он предоставляет набор скриптов и инструментов, которые помогают выявлять и использовать уязвимости для повышения привилегий. ⏺ Ссылка на GitHub #Privilege #Escalation #Exploitation

🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназн
🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназначенный для извлечения URL-адресов, заархивированных в Wayback Machine и других источниках. — Он написан на Go и используется для обнаружения скрытых конечных точек, старых каталогов и забытых ресурсов, которые всё ещё могут работать или раскрывать ценную информацию. С его помощью можно, например, быстро составить карту сайта. ⏺ Ссылка на GitHub #OSINT #Recon #Go

Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии
Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии атак и то, как злоумышленники используют AD, чтобы получить контроль над инфраструктурой. 📅 19 февраля в 14:00, совместно с нашими экспертами разберем: 🔺зачем атакующим Active Directory 🔺 как начинается компрометация 🔺 как развивается атака внутри домена 🔺 типовые ошибки в защите 🔺 какие подходы реально работают сегодня 👉 Регистрация по ссылке Только практика, живые кейсы и конкретные примеры с чем мы сталкиваемся в ходе работы. Подписывайтесь на наш телеграмм и следите за последними новостями и вебинарами!

🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршруто
🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршрутов/конечных точек в современных приложениях. — Он использует набор данных спецификаций Swagger для грубого воздействия на конечные точки API, отправляя правильный HTTP-метод, заголовки, путь, параметры и значения для каждого отправляемого запроса. ⏺ Ссылка на GitHub #API #BruteForce

Хочешь в хакинг? Тогда читай мой канал. В нём ты узнаешь с чего начать, увидишь интересные кейсы из социальной инженерии, прочувствуешь все прелести пентеста на себе прочитаешь про забавные случаи из мира ИБ и посмеёшься над тупыми инфоцыгами. 🐈‍⬛Дорожная карта со стажёра до мидла 🐈‍⬛ О важности методологии в ИБ 🐈‍⬛ Переиграли мошенника и угнали его акк Сфинкс. Подписаться.

🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он ав
🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он автоматизирует процесс перечисления GET и POST параметров, выполняет фаззинг и помогает идентифицировать потенциальные поверхности атаки. ⏺ Ссылка на GitHub #HTTP #Network #OSINT #Fuzzing

🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно
🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно найти прослушиваемые порты на хостах. — Он выполняет быстрое сканирование SYN/CONNECT на хосте или списке хостов и составляет список всех портов, которые возвращают ответ. ⏺ Ссылка на GitHub Инструмент для сканирования доступных портов #Network #Scanner

🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт конт
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок. — Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости. Ссылка на GitHub #Vulnerability #Fuzzing #Web3

🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo —
🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo — это дистрибутив Linux, ориентированный на тестирование на проникновение (penetration testing) и оценку безопасности.
Основан на Gentoo, дополнен специальным оверлеем, собственным ядром с патчами безопасности, поддержкой инструментов для взлома, работы с Wi-Fi-сетью, GPGPU-расчётов и др.
— В дистрибутив включены сотни утилит для сканирования уязвимостей, анализа сетевого трафика, тестирования беспроводных сетей, эксплуатации уязвимостей, криптографии и других направлений. ⏺ Официальный сайт #Linux #Gentoo #Pentoo #Pentest

Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы на
Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы найдёте честные ответы от собственников кроссоверов JAECOO: от реальных затрат на содержание до отзывов о комфорте и проходимости. Плюс — получите приглашения на эксклюзивные мероприятия и общение с единомышленниками. Станьте частью клуба — переходите по ссылке!

🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (
🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности с открытым исходным кодом, основанный на Linux. Платформа предоставляет большой набор инструментов для диагностики и мониторинга сетей, а также для проведения рутинных задач по обеспечению.
Проект NST появился в начале 2000-х годов как инициатива сообщества сетевых инженеров и специалистов по ИБ.
Главная цель — собрать в одном месте проверенные временем инструменты для анализа сетей и аудита безопасности, при этом упростив доступ к ним через графический веб-интерфейс. ⏺ Официальный сайт #Network #NST #Security

Как ловили “Красный октябрь” Начало 2010-х — золотое время охоты на APT. Одна из таких находок — загадочная атака на европейское посольство. Всё началось с письма: «Купите нашу дипломатическую машину по дешёвке». Открыл doc-файл — добро пожаловать в ботнет. Именно с этого письма Kaspersky GReAT начала исследование, которое привело команду к открытию группы Red October. Среди её жертв были дипломаты, посольства, исследовательские институты в странах Восточной Европы, на территориях бывшего СССР и в Центральной Азии. Слушайте о том, как это было, в документальном подкасте "Кибер Трукрайм". На Яндекс.Музыке, Apple Podcast или на другой удобной вам платформе.

🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine — это шлюз веб-безопасности служит обратным п
🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов. — Он защищает от всех веб-атак. Включает в себя основные возможности: 1. Защита от веб-атак 2. Проактивный бот злоупотреблял защитой 3. Шифрование HTML и JS-кода 4. Ограничение скорости на основе IP 5. Список контроля доступа к Интернету ⏺ Ссылка на GitHub #Web #Recon

🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, дл
🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности. — Он предоставляет инструментарий для анализа сетей и информационных систем: содержит более 2900 утилит, которые можно установить по отдельности или группами. ⏺ Ссылка на GitHub Документация по BlackArch на русском языкеBlackArch OS: полный гид по легендарному дистрибутиву для пентестеровBlackArch: аналог Backtrack на базе Arch #BlackArch #Linux #Pentest

🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восст
🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восстановления паролей по их хешам. Программа поддерживает несколько видов атак: 1. Атака полным перебором, атака по маске; 2. Простая атака по словарям; 3. Комбинированная атака по словарям, атака по Rainbow-таблицам. — Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности. Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем. ⏺ Официальный сайт Свои модули для PasswordsPro: атака на хэши #Password #BruteForce #Hash

Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онл
Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онлайн-демонстрацию взлома — без монтажа и цензуры. Мы запустим систему автопентеста PT Dephaze в прямом эфире и покажем, как она ломает тестовую инфраструктуру. Вас ждет не сухая теория, а разбор реальных сценариев. Вы узнаете: ● почему автопентест действует именно так и что нужно сделать, чтобы предотвратить конкретный вектор атаки; ● как интерпретировать полученные результаты; ● какой пентест лучше — ручной или автоматический. Ждем руководителей и специалистов по ИБ, пентестеров, редтимеров и просто любопытных гиков! Для участия нужно зарегистрироваться. *Live Hack Show — Живое хак-шоу

🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого а
🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2. — Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux. Основные возможности:
– автодополнение команд и файлов; – обнаружение антивируса; возможность выключать/включать мониторы; – возможность скрыть/отобразить файлы и каталоги на целевой системе; – просмотр/редактирование файла hosts; – отображение всех системных переменных сред; кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов; – просмотр местоположения и другой информации о целевой системе; – выполнение пользовательских сценариев Python; – создание снимков экрана; – обнаружение запуска в виртуальной машине; – скачивание и загрузка файлов; – возможность сбросить хеши системных паролей.
Ссылка на GitHub #Python #Administration #RAT

🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска
🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска на компьютерах Mac, разработанная компанией Apple. — Она шифрует содержимое всего диска, включая системные и пользовательские файлы, метаданные, временные данные и даже кеш. ⏺ Официальный сайт FileVault: как Apple превратила шифрование диска в незаметную магиюКак настроить FileVault на macOS: правильно шифруем данные #iOS #Encryption #Cryptography

🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скрипт
🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скриптов и политик, которые помогают усилить безопасность операционной системы Windows. Он усиливает защиту на всех уровнях: от базовых настроек Defender до отключения Windows Script Host и защиты от ransomware.
⏺Блокирует Windows 10 или 11 с помощью официальных базовых конфигураций безопасности; ⏺Улучшает защиту от вымогателей, вредоносных программ, шпионских программ и нулевых угроз; ⏺Уменьшает поверхность атаки Windows с помощью продвинутых настроек групповой политики; ⏺Позволяет отказаться от ненужного стороннего программного обеспечения и полагаться на Microsoft Defender; ⏺Защищает конфиденциальность и отключает телеметрию, рекламу и назойливое ПО.
Ссылка на GitHub Harden-Windows-Security: превратите Windows в параноика, но в хорошем смысле #Windows #PowerShell