es
Feedback
Лаборатория хакера

Лаборатория хакера

Ir al canal en Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Mostrar más

📈 Análisis del canal de Telegram Лаборатория хакера

El canal Лаборатория хакера (@lab_hack) en el segmento lingüístico de Ruso es un actor destacado. Actualmente la comunidad reúne a 25 728 suscriptores, ocupando la posición 5 041 en la categoría Tecnologías y Aplicaciones y el puesto 25 283 en la región Rusia.

📊 Métricas de audiencia y dinámica

Desde su creación el невідомо, el proyecto ha mostrado un crecimiento acelerado, reuniendo a 25 728 suscriptores.

Según los últimos datos del 28 agosto, 2026, el canal mantiene una actividad estable. En los últimos 30 días la variación de miembros fue de -145, y en las últimas 24 horas de -8, conservando un alto alcance.

  • Estado de verificación: No verificado
  • Tasa de interacción (ER): El promedio de interacción de la audiencia es 6.39%. Durante las primeras 24 horas tras publicar, el contenido suele obtener 3.06% de reacciones respecto al total de suscriptores.
  • Alcance de las publicaciones: Cada publicación recibe en promedio 1 644 visualizaciones. En el primer día suele acumular 786 visualizaciones.
  • Reacciones e interacción: La audiencia responde de forma activa: el promedio de reacciones por publicación es 7.
  • Intereses temáticos: El contenido se centra en temas clave como github, linux, opensource, интерфейс, api.

📝 Descripción y política de contenido

El autor describe el recurso como un espacio para expresar opiniones subjetivas:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Gracias a la alta frecuencia de actualizaciones (últimos datos recibidos el 29 agosto, 2026), el canal mantiene la vigencia y un amplio alcance. La analítica demuestra que la audiencia interactúa activamente con el contenido, lo que lo convierte en un punto de referencia dentro de la categoría Tecnologías y Aplicaciones.

25 728
Suscriptores
-824 horas
-737 días
-14530 días
Archivo de publicaciones
👁КОНТРОЛЬ = СВОБОДА Год прошёл, число сменилось и ни*уя не изменилось - протоколы VPN блокируют, белые списки входят в норму
👁КОНТРОЛЬ = СВОБОДА
Год прошёл, число сменилось и ни*уя не изменилось - протоколы VPN блокируют, белые списки входят в норму, а операторы внедряют цензуру в маршрутизаторы.
🥷: Вместо сиюминутных решений я преподаю фундаментальный контроль простым языком. Мои читатели уже подняли свой VPN, прикрутили к нему XTLS Reality, и скоро поставят его на свой роутер. Бонусом каждый получил базу знаний по кибербезу, анонимности, OSINT и криптографии, где содержатся обзоры, эксклюзивы и гайды. Осознанный контроль - единственный путь к свободе. 🔐The Anon Guard

🖥 Репозиторий: SELinux — инструмент безопасности в Linux SELinux (Security-Enhanced Linux) — это механизм контроля доступа с
🖥 Репозиторий: SELinux — инструмент безопасности в Linux SELinux (Security-Enhanced Linux) — это механизм контроля доступа с политиками безопасности, встроенный в ядро Linux. — Он обеспечивает жесткий контроль за доступом процессов и пользователей к ресурсам системы, значительно повышая уровень безопасности.
SELinux был разработан Агентством национальной безопасности США (NSA) и интегрирован в большинство современных дистрибутивов Linux (Red Hat, CentOS, Fedora, Debian и др.).
Основные возможности SELinux: ⏺Использование политик Mandatory Access Control (MAC), которые ограничивают привилегии приложений даже от имени root ⏺Разграничение прав доступа к файлам, процессам, портам и другим ресурсам ⏺Позволяет предотвратить атаки типа escalation of privileges и ограничить возможный ущерб от скомпрометированных программ ⏺ Ссылка на GitHub #Linux #Kernel #AccessControl #SELinux

🖥 Репозиторий: WiFi-autopwner — это скрипт для автоматического поиска и аудита Wi-Fi сетей с низкой безопасностью WiFi-autop
🖥 Репозиторий: WiFi-autopwner — это скрипт для автоматического поиска и аудита Wi-Fi сетей с низкой безопасностью WiFi-autopwner — представляет собой Bash-скрипт, который должен работать в любом дистрибутиве Linux, если установлены необходимые зависимости. Функции:
1. поиск открытых сетей Wi-Fi; 2. поиск и попытка взлома сетей с WEP-шифрованием; поиск точек с включённой WPS; 3. проведение атаки с использованием Pixie Dust; 4. сбор данных о рукопожатии из каждой сети, находящейся в пределах досягаемости.
Ссылка на GitHub WiFi-autopwner: скрипт для автоматического поиска и аудита Wi-Fi сетей с низкой безопасностью #WiFi #Network #Bash

🖥 Репозиторий: SSLstrip — инструмент проведения MITM-атак SSLstrip — инструмент, который реализует атаку «человек посередине
🖥 Репозиторий: SSLstrip — инструмент проведения MITM-атак SSLstrip — инструмент, который реализует атаку «человек посередине» (MITM) на HTTPS. — Он незаметно перехватывает HTTP-трафик в сети, следит за HTTPS-ссылками и редиректами, а затем сопоставляет эти ссылки их HTTP-двойникам или омографически сходным HTTPS-ссылкам. Принцип работы:
Злоумышленник занимает позицию между пользователем и предполагаемым веб-сайтом (обычно через незащищённую публичную сеть) и перехватывает начальный HTTPS-запрос пользователя Вместо того чтобы позволить браузеру установить безопасное соединение по протоколу HTTPS, злоумышленник перенаправляет запрос на версию сайта, обслуживаемую по протоколу HTTP.  В результате злоумышленник нарушает безопасное рукопожатие, которое обычно устанавливает шифрование между браузером и веб-сайтом
Ссылка на GitHub #Attack #MITM #SSL #HTTP #Network #Python

🖥 Репозиторий: Gf-Patterns — репозиторий с дополнительными шаблонами для инструмента gf Gf-Patter — помогает искать определё
🖥 Репозиторий: Gf-Patterns — репозиторий с дополнительными шаблонами для инструмента gf Gf-Patter — помогает искать определённые параметры (ssrf, RCE, Lfi, sqli, ssti, idor, перенаправление URL, отладочная логика и другие). ⏺ Ссылка на GitHub #WebSecurity #PenTesting #VulnerabilityDetection #Patterns

🖥 Репозиторий: Raccoon — инструмент наступательной безопасности для разведки и сканирования уязвимостей Raccoon — это инстру
🖥 Репозиторий: Raccoon — инструмент наступательной безопасности для разведки и сканирования уязвимостей Raccoon — это инструмент для автоматизации процесса поиска уязвимостей в веб-приложениях, который помогает специалистам по безопасности выявлять и эксплуатировать слабые места в приложениях — Он предлагает функции для сканирования, анализа и эксплуатации уязвимостей, таких как инъекции и ошибки в аутентификации.
Raccoon использует современный подход к обнаружению уязвимостей и поддерживает различные методы, включая сканирование по словарям и автоматизированное тестирование.
Ссылка на GitHub #WebSecurity #PenTesting #Linux #VulnerabilityDetection #OpenSource

🖥 Репозиторий: Gf (Getfiles) — инструмент для поиска и анализа интересных данных в URL Gf — это набор шаблонов для фильтраци
🖥 Репозиторий: Gf (Getfiles) — инструмент для поиска и анализа интересных данных в URL Gf — это набор шаблонов для фильтрации и поиска полезной информации (например, ключей, конфигов, SQL-инъекций) в выводе сканеров и краулеров. — Он позволяет быстро находить уязвимости и важные данные в HTTP-ответах и URL на основе пользовательских или готовых шаблонов.
Инструмент написан на Go, отлично интегрируется с другими популярными инструментами (ffuf, httpx, nuclei) и позволяет упростить процесс охвата поверхностей атаки и выявления слабых мест в веб-приложениях.
Ссылка на GitHub #Security #BugBounty #WebSecurity #Pentesting #Go

🖥 Репозиторий: Wifite — нестандартный инструмент для атак на сети Wi-Fi на Linux Wifite — это автоматизированный инструмент
🖥 Репозиторий: Wifite — нестандартный инструмент для атак на сети Wi-Fi на Linux Wifite — это автоматизированный инструмент для проведения атак на сети Wi-Fi, который позволяет пользователям быстро находить и эксплуатировать уязвимости в точках доступа.
Поддерживает WPA/WPA2 и WEP сети, выполняя задачи по захвату пакетов и получению паролей.
— Wifite интегрирует несколько методов для сброса шифрования WPA/WPA2, включая атаки с использованием словарей и динамических подбора паролей. ⏺ Ссылка на GitHub Руководство по использованию Wifite2 для взлома Wi-Fi сетейWiFite: программа для реализации комплексных (WPA / WPA2, WEP, WPS) автоматизированных атак на Wi-Fi в Kali Linux #Network #PenTesting #WiFi #Linux #WiFiHacking #OpenSource

— Когда сканер показывает, что есть RCE Всех с наступающим! ☃️ #Meme #RCE

🎁 Звезды дешевле на 30% чем в телеграм без верификации и KYC @mellstars_bot
🎁 Звезды дешевле на 30% чем в телеграм без верификации и KYC @mellstars_bot

🖥 Репозиторий: Velociraptor — инструмент для визуализации и сбора конечных точек Velociraptor — это продвинутый инструмент ф
🖥 Репозиторий: Velociraptor — инструмент для визуализации и сбора конечных точек Velociraptor — это продвинутый инструмент форензики и реагирования на инциденты, который улучшает видимость ваших конечных точек. — Она предназначена для сбора и анализа информации с конечных устройств (серверов и рабочих станций). Ссылка на GitHub #DigitalForensics #Linux #IncidentResponse #OpenSource

🖥 Репозиторий: Hping3 — нестандартный инструмент для анализа сетевой безопасности на Linux Hping3 — это утилита командной ст
🖥 Репозиторий: Hping3 — нестандартный инструмент для анализа сетевой безопасности на Linux Hping3 — это утилита командной строки, предназначенная для создания и анализа TCP/IP-пакетов. — Она позволяет отправлять настраиваемые пакеты, исследовать сетевую инфраструктуру и тестировать безопасность сети, выявляя уязвимости и несанкционированные доступы.
Hping3 поддерживает различные протоколы, включая TCP, UDP, ICMP и RAW-IP, и предоставляет возможности для выполнения пинг-тестов, трейсинга маршрутов и проведения сканирования портов.
Ссылка на GitHub #NetworkSecurity #Linux #PenTesting #OpenSource

🖥 Репозиторий: Rips — нестандартный инструмент для сканирования уязвимостей веб-приложений на Linux RIPS — это инструмент дл
🖥 Репозиторий: Rips — нестандартный инструмент для сканирования уязвимостей веб-приложений на Linux RIPS — это инструмент для статического анализа кода с фокусом на уязвимости PHP-приложений. — Он автоматически анализирует исходный код и выявляет потенциальные уязвимости, такие как инъекции, XSS и другие распространенные слабые места, что делает его идеальным для разработчиков и специалистов по безопасности. Ссылка на GitHub #WebSecurity #VulnerabilityScanning #Linux #StaticAnalysis #OpenSource

🖥 Репозиторий: Peepdf — инструмент для анализа PDF-файлов на Windows Peepdf — инструмент анализа PDF-документов, который поз
🖥 Репозиторий: Peepdf — инструмент для анализа PDF-файлов на Windows Peepdf — инструмент анализа PDF-документов, который позволяет исследовать потенциально вредоносные PDF-файлы и выявлять в них различные уязвимости — Благодаря интуитивно понятному интерфейсу и богатому функционалу, Peepdf может анализировать структуру PDF-документов, извлекать объекты, а также выполнять статический и динамический анализ содержимого. ⏺ Ссылка на GitHubПример анализа вредоносного PDF-файлаPEEPDF: универсальный инструмент форензики PDF-документов #PDFAnalysis #Windows #MalwareDetection #OpenSource

‼️Ваша безопасность в интернете под угрозой! Heavy Internet — канал, где показали весь темный интернет: утечки, схемы мошенни
‼️Ваша безопасность в интернете под угрозой! Heavy Internet — канал, где показали весь темный интернет: утечки, схемы мошенников и свежие новости кибербезопасности, которые запрещено показывать СМИ 😱Подписывайся и смотри то, что годами держали в тайне: https://t.me/+eCogzBi2n7I5NTBi

🖥 Репозиторий: Hashcatch — автоматический захват рукопожатий близлежащих Wi-Fi-сетей Hashcatch — деаутентифицирует всех подк
🖥 Репозиторий: Hashcatch — автоматический захват рукопожатий близлежащих Wi-Fi-сетей Hashcatch — деаутентифицирует всех подключённых клиентов от близлежащих Wi-Fi сетей и пытается захватить рукопожатия Возможности программы: – периодически сканирует в поиске новых сетей; – для найденных сетей посылает пакеты деаутентификации; – пытается захватить рукопожатия; – сохраняет каждое захваченное рукопожатие в отдельный файл; – добавляет ТД с захваченными рукопожатиями в базу данных и, если есть Интернет-подключение, определяет для них коориднаты. ⏺ Ссылка на GitHubHashCatch – автоматический захват рукопожатий близлежащих сетей WiFiАвтоматический сбор хешей точек доступа для взлома Wi-Fi #WiFi #Network #Handshakes #Deauthenticates

Изоляция рунета ближе, чем ты думаешь Loading … ██████████████] 99% Роскомнадзору дали карт-бланш на блокировки, а «белые спи
Изоляция рунета ближе, чем ты думаешь
Loading ██████████████] 99%
Роскомнадзору дали карт-бланш на блокировки, а «белые списки» сайтов тестируют уже в десятках регионов. И гайки будут закручиваться только сильнее. Чтобы в одночасье не лишиться доступа к свободному Интернету, просто сохрани Only Hack. Тут профессиональный хакер делится фишками, с которыми доступ к глобальной сети у тебя будет даже в случае ядерного апокалипсиса. Не жди момента «Х». Перестрахуйся подпиской.

🖥 Репозиторий: Osquery — фреймворк на основе SQL для мониторинга и аналитики операционной системы Osquery — представляет опе
🖥 Репозиторий: Osquery — фреймворк на основе SQL для мониторинга и аналитики операционной системы Osquery — представляет операционную систему как высокопроизводительную реляционную базу данных, что позволяет писать запросы SQL для исследования данных операционной системы. — С его помощью можно отслеживать целостность файлов, проверять состояние и конфигурацию брандмауэра, выполнять проверки безопасности целевого сервера и многое другое.
Osquery состоит из демона osqueryd и интерактивной консоли osqueryi. Демон позволяет планировать выполнение запросов во всей инфраструктуре, а консоль предоставляет интерфейс SQL для выполнения запросов и изучения операционной системы.
Ссылка на GitHub #IncidentResponse #OSQuery #Windows #OpenSource

🎄Новогоднее предложение от академии в этом году лучше не будет Декабрь умеет делать одну неприятную вещь - он выключает иллю
🎄Новогоднее предложение от академии в этом году лучше не будет Декабрь умеет делать одну неприятную вещь - он выключает иллюзии. Вроде бы все нормально. Работа есть. Зарплата приходит. Год как-то прожил. А потом внезапно ловишь себя на ощущении, что ты не просто устал. Ты выжат. Не потому что плохо стараешься, а потому что каждый день одинаковый. И все разговоры про изменения снова уезжают в папку "после праздников".
Если ничего не менять, дальше будет примерно так же. Только еще на год старше.
Кибербезопасность и пентест - сложная сфера. Тут не обещают быстрых денег и легких побед. Нужно учиться, вникать, ошибаться и переделывать. Но за это рынок платит иначе. Тут ценят навык, практику и мышление. И разговаривают с тобой как со специалистом, а не человеком на подхвате.
Поэтому мы делаем максимально честное предложение:
🎁 До 30 декабря Если ты покупаешь один из курсов: Инженер по информационной безопасности или Active Directory. Пентест внутренней инфраструктуры 🔥Ты получаешь !в подарок! наш флагманский курс Хакер поинт Инженер открывается модулями, спокойно и системно. А между модулями ты сможешь погружаться в пентест, набивать руку. В итоге у тебя будут дипломы, реальные навыки и совсем другой разговор с рынком труда. 2026 можно встречать с пониманием, куда ты идёшь и зачем. 📩 Что делать? Заходишь ▶️ сюда Оставляешь заявку, менеджер все объяснит и отдаст твой новогодний подарок. 🦔CyberYozh

🖥 Репозиторий: PoisonTap — устройство, созданное на базе Raspberry Pi Zero для взлома компьютера через его USB-порт PoisonTap используя подключённый к USB Raspberry Pi Zero, эксплуатирует заблокированный/защищённый паролем компьютер, забрасывает постоянный, основанный на WebSocket бэкдор, оказывает воздействие на внутреннюю маршрутизацию, перекачивает кукиз. PoisonTap обходит следующие механизмы безопасности:
⏺ Защищённый паролем экран блокировки ⏺ Приоритет таблицы маршрутизации и порядок служб сетевых интерфейсов ⏺ Правило ограничения домена ⏺ X-Frame-Options ⏺ HttpOnly Cookies ⏺ Атрибут куки SameSite ⏺ Двух факторную/многофакторную аутентификацию (2FA/MFA) ⏺ DNS закрепление ⏺ Cross-Origin Resource Sharing (CORS) ⏺ Защиту HTTPS куки когда флаг Secure и HSTS не задействованы
Официальный сайтPoisonTap: устройство за $5, способное взломать заблокированный ПК за одну минутуPoisonTap: как миниатюрное устройство может взломать ваш компьютер через USBPoisonTap — вредоносная USB атака Raspberry Pi Zero #USB #WebSocket #Backdoor