uk
Feedback
Лаборатория хакера

Лаборатория хакера

Відкрити в Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Показати більше

📈 Аналітичний огляд Telegram-каналу Лаборатория хакера

Канал Лаборатория хакера (@lab_hack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 25 519 підписників, посідаючи 5 341 місце в категорії Технології та додатки та 26 094 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 25 519 підписників.

За останніми даними від 15 червня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на 36, а за останні 24 години на 13, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 8.57%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.82% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 2 188 переглядів. Протягом першої доби публікація в середньому набирає 976 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 13.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як github, linux, opensource, интерфейс, api.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Завдяки високій частоті оновлень (останні дані отримано 16 червня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

25 519
Підписники
+1324 години
+487 днів
+3630 день
Архів дописів
🖥 Репозиторий: Threema — швейцарский мессенджер с акцентом на приватность и безопасность Threema — анонимный мессенджер, кот
🖥 Репозиторий: Threema — швейцарский мессенджер с акцентом на приватность и безопасность Threema — анонимный мессенджер, который присваивает каждому пользователю уникальный идентификатор (Threema ID), заменяющий номер телефона или email. Основные особенности: – сквозное шифрование всех видов коммуникации: сообщений, голосовых и видеозвонков, передачи файлов;  – анонимная регистрация без привязки к номеру телефона или email (хотя есть возможность привязать их при необходимости);  – данные хранятся локально на устройствах пользователей, а сообщения удаляются с серверов сразу после доставки;  – поддержка создания групп и опросов, десктопное приложение и веб-клиент;  открытый исходный код клиентской части.  К сожалению сервис платный. ⏺ Официальный сайт #Messenger

🖥 Репозиторий: CloudFail — брутфорс API endpoints CloudFail — инструмент «тактической разведки», который направлен на сбор и
🖥 Репозиторий: CloudFail — брутфорс API endpoints CloudFail — инструмент «тактической разведки», который направлен на сбор информации о сервисе, защищённом Cloudflare, в надежде обнаружить местоположение сервера. Он использует трёхэтапный подход:  1. Сканирование неправильной настройки DNS с помощью DNSDumpster.com — сервис берёт домен и производит информацию о его DNS, результат анализируется, чтобы выявить неправильную настройку, которая может предоставить информацию о сервере. 2. Сканирование базы данных CrimeFlare — это историческая база данных сайтов, защищённых Cloudflare, и связанных с ними данных. CloudFail запрашивает базу для данных, связанных с целевым доменом, — это может включать поддомены, которые не защищены Cloudflare. 3. Сканирование поддоменов методом перебора — сканирует более 2500 типичных поддоменов (admin, test, dev) для выявления поддоменов с IP-адресами, отличными от Cloudflare. CloudFail использует внутренний словарь для запроса разрешения DNS для поддоменов и проверки, соответствуют ли они реальным IP-адресам. ⏺ Ссылка на GitHub Гляди в оба: как не выставить наружу прокси для внутренних сервисовКак узнать настоящий IP сайта в Cloudflare #Cloudflare #DNS #Network #CloudFail

🖥 Репозиторий: Sudomy — брутфорс API endpoints Sudomy — это инструмент для перечисления поддоменов, созданный с использовани
🖥 Репозиторий: Sudomy — брутфорс API endpoints Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов Ключевые возможности: 1. Двойной метод перечисления: – Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys – Активный: brute-force с wordlist'ом на 3 миллиона записей 2. Автоматический анализ: – Проверка работоспособности (HTTP/HTTPS) – Определение технологий (Webanalyze) – Скриншоты страниц (gowitness) – Проверка на Subdomain Takeover 3. Продвинутые фичи: – Генерация wordlist'ов на основе найденных данных – Визуализация сети поддоменов – Уведомления в Slack ⏺ Ссылка на GitHub Sudomy — Ваш швейцарский нож для анализа поддоменов #Domain #OSINT #Recon

🖥 Репозиторий: Faraday — менеджер уязвимостей с поддержкой командной работы и интеграции с инструментами сканирования Farada
+1
🖥 Репозиторий: Faradayменеджер уязвимостей с поддержкой командной работы и интеграции с инструментами сканирования Faraday — это платформа управления уязвимостями с открытым исходным кодом, которая помогает проводить всестороннюю оценку уязвимостей и тестирование на проникновение.  — Faraday предоставляет централизованную платформу для управления всем процессом тестирования: от планирования и выполнения тестов до отслеживания результатов и составления отчётов. Инструмент интегрируется с широким спектром других средств обеспечения безопасности. ⏺ Ссылка на GitHub #Vulnerability #OpenSource #Management

🖥 Репозиторий: Dismap — инструмент для обнаружения активов и сканирования портов Dismap — позволяет быстро идентифицировать
🖥 Репозиторий: Dismap — инструмент для обнаружения активов и сканирования портов Dismap — позволяет быстро идентифицировать открытые порты, определять сервисы и их версии, а также собирать информацию о хостах в сети. Основные функции: 1. автоматическое сканирование IP-адресов и доменов и поддержка CIDR-нотации для сканирования подсетей; 2. быстрое определение открытых портов и поддержка TCP/UDP-сканирования; 3. анализ баннеров для идентификации сервисов (HTTP, FTP, SSH и др.), определение версий ПО для выявления уязвимостей; 4. настройка скорости сканирования (чтобы избежать блокировки), поддержка прокси (SOCKS, HTTP). ⏺ Ссылка на GitHub #Scanner #Network

🖥 Репозиторий: Parrot Security OS — одна система для всех задач Parrot Security OS — дистрибутив Linux, основанный на Debian
🖥 Репозиторий: Parrot Security OS — одна система для всех задач Parrot Security OS — дистрибутив Linux, основанный на Debian с упором на компьютерную безопасность. Предназначен для тестирования системы на проникновение, оценки уязвимостей и ликвидации их последствий, компьютерной криминалистики и анонимного просмотра веб-страниц. 
1. Дистрибутив оптимизирован для работы на устройствах с низкой производительностью, имеет минимальные системные требования. 2. Более 600 предустановленных инструментов — полный набор утилит для работы с криптографией, сетями, веб-приложениями и цифровыми расследованиями. 3. Подходит как для начинающих, так и для профессионалов, есть возможность кастомизации под задачи: от добавления новых инструментов до настройки сетей.
Официальный сайт Parrot Security OS: ультимативный выбор для пентестинга и цифровой криминалистики #OS #Linux #Debian

SIEM-система должна не только показывать события, но и раскрывать связи между ними. Козырь KUMA 4.2 от «Лаборатории Касперско
SIEM-система должна не только показывать события, но и раскрывать связи между ними. Козырь KUMA 4.2 от «Лаборатории Касперского» — видеть полную комбинацию там, где другие видят лишь разрозненные сигналы. Недавно вышла обновленная версию Kaspersky Unified Monitoring and Analysis Platform 4.2, и коллеги готовы «прочесть расклад» её ключевых функций. 26 февраля в 11:00 (МСК) приглашаем вас на стрим «Раскрываем карты: что нового в KUMA 4.2». Программа эфира: • Старшие арканы KUMA 4.2 — ключевые фичи и их польза • Таро-расклад от сообщества — новости KUMA Community • Взгляд в карту будущего — планы следующего релиза Узнайте, как превратить разрозненные сигналы в ясную картину угроз. Присоединяйтесь к стриму 26 февраля в 11:00 (МСК)

🖥 Репозиторий: Bypass firewalls by abusing DNS history — скрипт обхода файловых файерволов Bypass firewalls by abusing DNS h
🖥 Репозиторий: Bypass firewalls by abusing DNS history — скрипт обхода файловых файерволов Bypass firewalls by abusing DNS history — это скрипт для обхода файерволов на основе архивных записей DNS. — Он пытается узнать настоящий IP-адрес сервера двумя методами: анализом истории DNS-записей и поиском поддоменов с последующим анализом их IP-адресов. Скрипт использует уязвимости в DNS-серверах и истории доменных имён, чтобы обойти фильтрацию трафика, используя поддомены, которые ранее использовались на других серверах, но были удалены или заменены. ⏺ Ссылка на GitHub #Firewall #WAF #DNS

🖥 Репозиторий: WhatWaf — инструмент обнаружения защиты веб приложений badKarma — это продвинутый набор инструментов для сетевой разведки. С его помощью можно: — обнаружить хосты в исследуемой подсети; — просканировать порты для поиска открытых; — определить запущенные службы на этих портах; — узнать версии служб и найти уязвимости для них; — проверить на использование слабых паролей (брут-форс); — запустить дополнительные сканирования различными инструментами в зависимости от обнаруженных сетевых служб. У программы графический интерфейс, в котором достаточно кликать мышкой — вводить команды необязательно. ⏺ Ссылка на GitHub #Network #Recon #Web #OpenSource

🖥 Репозиторий: WhatWaf — инструмент обнаружения защиты веб приложений WhatWaf — это инструмент кибербезопасности, который об
🖥 Репозиторий: WhatWaf — инструмент обнаружения защиты веб приложений WhatWaf — это инструмент кибербезопасности, который обнаруживает брандмауэр и детали защиты на сервере целевого домена. Цель инструмента — дать ответ на вопрос: «применяется ли на веб-сервере WAF и какой именно?». — В процессе работы WhatWaf определяет наличие и вид файервола веб-приложений и пытается обнаружить обход для указанного файервола на указанной цели.
Инструмент разработан на Python и может обнаруживать более 50 брандмауэров на целевом сервере.
Ссылка на GitHub #Python #WAF #WhatWaf #Firewall

🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на Po
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена. — Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.
Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.
Ссылка на GitHub #Domain #PowerShell #ActiveDirectory #Password

🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Ge
🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Generation) — это инструмент для автоматизации эскалации привилегий на Windows и Linux. — Он предоставляет набор скриптов и инструментов, которые помогают выявлять и использовать уязвимости для повышения привилегий. ⏺ Ссылка на GitHub #Privilege #Escalation #Exploitation

🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназн
🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназначенный для извлечения URL-адресов, заархивированных в Wayback Machine и других источниках. — Он написан на Go и используется для обнаружения скрытых конечных точек, старых каталогов и забытых ресурсов, которые всё ещё могут работать или раскрывать ценную информацию. С его помощью можно, например, быстро составить карту сайта. ⏺ Ссылка на GitHub #OSINT #Recon #Go

Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии
Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии атак и то, как злоумышленники используют AD, чтобы получить контроль над инфраструктурой. 📅 19 февраля в 14:00, совместно с нашими экспертами разберем: 🔺зачем атакующим Active Directory 🔺 как начинается компрометация 🔺 как развивается атака внутри домена 🔺 типовые ошибки в защите 🔺 какие подходы реально работают сегодня 👉 Регистрация по ссылке Только практика, живые кейсы и конкретные примеры с чем мы сталкиваемся в ходе работы. Подписывайтесь на наш телеграмм и следите за последними новостями и вебинарами!

🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршруто
🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршрутов/конечных точек в современных приложениях. — Он использует набор данных спецификаций Swagger для грубого воздействия на конечные точки API, отправляя правильный HTTP-метод, заголовки, путь, параметры и значения для каждого отправляемого запроса. ⏺ Ссылка на GitHub #API #BruteForce

Хочешь в хакинг? Тогда читай мой канал. В нём ты узнаешь с чего начать, увидишь интересные кейсы из социальной инженерии, прочувствуешь все прелести пентеста на себе прочитаешь про забавные случаи из мира ИБ и посмеёшься над тупыми инфоцыгами. 🐈‍⬛Дорожная карта со стажёра до мидла 🐈‍⬛ О важности методологии в ИБ 🐈‍⬛ Переиграли мошенника и угнали его акк Сфинкс. Подписаться.

🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он ав
🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он автоматизирует процесс перечисления GET и POST параметров, выполняет фаззинг и помогает идентифицировать потенциальные поверхности атаки. ⏺ Ссылка на GitHub #HTTP #Network #OSINT #Fuzzing

🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно
🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно найти прослушиваемые порты на хостах. — Он выполняет быстрое сканирование SYN/CONNECT на хосте или списке хостов и составляет список всех портов, которые возвращают ответ. ⏺ Ссылка на GitHub Инструмент для сканирования доступных портов #Network #Scanner

🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт конт
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок. — Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости. Ссылка на GitHub #Vulnerability #Fuzzing #Web3

🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo —
🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo — это дистрибутив Linux, ориентированный на тестирование на проникновение (penetration testing) и оценку безопасности.
Основан на Gentoo, дополнен специальным оверлеем, собственным ядром с патчами безопасности, поддержкой инструментов для взлома, работы с Wi-Fi-сетью, GPGPU-расчётов и др.
— В дистрибутив включены сотни утилит для сканирования уязвимостей, анализа сетевого трафика, тестирования беспроводных сетей, эксплуатации уязвимостей, криптографии и других направлений. ⏺ Официальный сайт #Linux #Gentoo #Pentoo #Pentest