uk
Feedback
Лаборатория хакера

Лаборатория хакера

Відкрити в Telegram

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Показати більше

📈 Аналітичний огляд Telegram-каналу Лаборатория хакера

Канал Лаборатория хакера (@lab_hack) у мовному сегменті Російська є активним учасником. На даний момент спільнота об'єднує 25 728 підписників, посідаючи 5 041 місце в категорії Технології та додатки та 25 283 місце у регіоні Росія.

📊 Показники аудиторії та динаміка

З моменту свого створення невідомо, проект продемонстрував стрімке зростання, зібравши аудиторію у 25 728 підписників.

За останніми даними від 28 серпня, 2026, канал демонструє стабільну активність. Хоча за останні 30 днів спостерігається зміна кількості учасників на -145, а за останні 24 години на -8, загальне охоплення залишається високим.

  • Статус верифікації: Не верифікований
  • Рівень залученості (ER): Середній показник залученості аудиторії становить 6.39%. Протягом перших 24 годин після публікації контент зазвичай збирає 3.06% реакцій від загальної кількості підписників.
  • Охоплення публікацій: В середньому кожен допис отримує 1 644 переглядів. Протягом першої доби публікація в середньому набирає 786 переглядів.
  • Реакції та взаємодія: Аудиторія активно підтримує контент: середня кількість реакцій на один пост – 7.
  • Тематичні інтереси: Контент зосереджений навколо ключових тем, таких як github, linux, opensource, интерфейс, api.

📝 Опис та контентна політика

Автор описує ресурс як майданчик для висловлення суб'єктивної думки:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Завдяки високій частоті оновлень (останні дані отримано 29 серпня, 2026), канал підтримує актуальність та високий рівень охоплення публікацій. Аналітика показує, що аудиторія активно взаємодіє з контентом, що робить його важливою точкою впливу в категорії Технології та додатки.

25 728
Підписники
-824 години
-737 днів
-14530 день
Архів дописів
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на Po
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена. — Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.
Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.
Ссылка на GitHub #Domain #PowerShell #ActiveDirectory #Password

🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Ge
🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Generation) — это инструмент для автоматизации эскалации привилегий на Windows и Linux. — Он предоставляет набор скриптов и инструментов, которые помогают выявлять и использовать уязвимости для повышения привилегий. ⏺ Ссылка на GitHub #Privilege #Escalation #Exploitation

🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназн
🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназначенный для извлечения URL-адресов, заархивированных в Wayback Machine и других источниках. — Он написан на Go и используется для обнаружения скрытых конечных точек, старых каталогов и забытых ресурсов, которые всё ещё могут работать или раскрывать ценную информацию. С его помощью можно, например, быстро составить карту сайта. ⏺ Ссылка на GitHub #OSINT #Recon #Go

Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии
Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии атак и то, как злоумышленники используют AD, чтобы получить контроль над инфраструктурой. 📅 19 февраля в 14:00, совместно с нашими экспертами разберем: 🔺зачем атакующим Active Directory 🔺 как начинается компрометация 🔺 как развивается атака внутри домена 🔺 типовые ошибки в защите 🔺 какие подходы реально работают сегодня 👉 Регистрация по ссылке Только практика, живые кейсы и конкретные примеры с чем мы сталкиваемся в ходе работы. Подписывайтесь на наш телеграмм и следите за последними новостями и вебинарами!

🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршруто
🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршрутов/конечных точек в современных приложениях. — Он использует набор данных спецификаций Swagger для грубого воздействия на конечные точки API, отправляя правильный HTTP-метод, заголовки, путь, параметры и значения для каждого отправляемого запроса. ⏺ Ссылка на GitHub #API #BruteForce

Хочешь в хакинг? Тогда читай мой канал. В нём ты узнаешь с чего начать, увидишь интересные кейсы из социальной инженерии, прочувствуешь все прелести пентеста на себе прочитаешь про забавные случаи из мира ИБ и посмеёшься над тупыми инфоцыгами. 🐈‍⬛Дорожная карта со стажёра до мидла 🐈‍⬛ О важности методологии в ИБ 🐈‍⬛ Переиграли мошенника и угнали его акк Сфинкс. Подписаться.

🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он ав
🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он автоматизирует процесс перечисления GET и POST параметров, выполняет фаззинг и помогает идентифицировать потенциальные поверхности атаки. ⏺ Ссылка на GitHub #HTTP #Network #OSINT #Fuzzing

🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно
🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно найти прослушиваемые порты на хостах. — Он выполняет быстрое сканирование SYN/CONNECT на хосте или списке хостов и составляет список всех портов, которые возвращают ответ. ⏺ Ссылка на GitHub Инструмент для сканирования доступных портов #Network #Scanner

🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт конт
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок. — Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости. Ссылка на GitHub #Vulnerability #Fuzzing #Web3

🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo —
🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo — это дистрибутив Linux, ориентированный на тестирование на проникновение (penetration testing) и оценку безопасности.
Основан на Gentoo, дополнен специальным оверлеем, собственным ядром с патчами безопасности, поддержкой инструментов для взлома, работы с Wi-Fi-сетью, GPGPU-расчётов и др.
— В дистрибутив включены сотни утилит для сканирования уязвимостей, анализа сетевого трафика, тестирования беспроводных сетей, эксплуатации уязвимостей, криптографии и других направлений. ⏺ Официальный сайт #Linux #Gentoo #Pentoo #Pentest

Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы на
Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы найдёте честные ответы от собственников кроссоверов JAECOO: от реальных затрат на содержание до отзывов о комфорте и проходимости. Плюс — получите приглашения на эксклюзивные мероприятия и общение с единомышленниками. Станьте частью клуба — переходите по ссылке!

🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (
🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности с открытым исходным кодом, основанный на Linux. Платформа предоставляет большой набор инструментов для диагностики и мониторинга сетей, а также для проведения рутинных задач по обеспечению.
Проект NST появился в начале 2000-х годов как инициатива сообщества сетевых инженеров и специалистов по ИБ.
Главная цель — собрать в одном месте проверенные временем инструменты для анализа сетей и аудита безопасности, при этом упростив доступ к ним через графический веб-интерфейс. ⏺ Официальный сайт #Network #NST #Security

Как ловили “Красный октябрь” Начало 2010-х — золотое время охоты на APT. Одна из таких находок — загадочная атака на европейское посольство. Всё началось с письма: «Купите нашу дипломатическую машину по дешёвке». Открыл doc-файл — добро пожаловать в ботнет. Именно с этого письма Kaspersky GReAT начала исследование, которое привело команду к открытию группы Red October. Среди её жертв были дипломаты, посольства, исследовательские институты в странах Восточной Европы, на территориях бывшего СССР и в Центральной Азии. Слушайте о том, как это было, в документальном подкасте "Кибер Трукрайм". На Яндекс.Музыке, Apple Podcast или на другой удобной вам платформе.

🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine — это шлюз веб-безопасности служит обратным п
🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов. — Он защищает от всех веб-атак. Включает в себя основные возможности: 1. Защита от веб-атак 2. Проактивный бот злоупотреблял защитой 3. Шифрование HTML и JS-кода 4. Ограничение скорости на основе IP 5. Список контроля доступа к Интернету ⏺ Ссылка на GitHub #Web #Recon

🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, дл
🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности. — Он предоставляет инструментарий для анализа сетей и информационных систем: содержит более 2900 утилит, которые можно установить по отдельности или группами. ⏺ Ссылка на GitHub Документация по BlackArch на русском языкеBlackArch OS: полный гид по легендарному дистрибутиву для пентестеровBlackArch: аналог Backtrack на базе Arch #BlackArch #Linux #Pentest

🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восст
🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восстановления паролей по их хешам. Программа поддерживает несколько видов атак: 1. Атака полным перебором, атака по маске; 2. Простая атака по словарям; 3. Комбинированная атака по словарям, атака по Rainbow-таблицам. — Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности. Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем. ⏺ Официальный сайт Свои модули для PasswordsPro: атака на хэши #Password #BruteForce #Hash

Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онл
Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онлайн-демонстрацию взлома — без монтажа и цензуры. Мы запустим систему автопентеста PT Dephaze в прямом эфире и покажем, как она ломает тестовую инфраструктуру. Вас ждет не сухая теория, а разбор реальных сценариев. Вы узнаете: ● почему автопентест действует именно так и что нужно сделать, чтобы предотвратить конкретный вектор атаки; ● как интерпретировать полученные результаты; ● какой пентест лучше — ручной или автоматический. Ждем руководителей и специалистов по ИБ, пентестеров, редтимеров и просто любопытных гиков! Для участия нужно зарегистрироваться. *Live Hack Show — Живое хак-шоу

🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого а
🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2. — Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux. Основные возможности:
– автодополнение команд и файлов; – обнаружение антивируса; возможность выключать/включать мониторы; – возможность скрыть/отобразить файлы и каталоги на целевой системе; – просмотр/редактирование файла hosts; – отображение всех системных переменных сред; кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов; – просмотр местоположения и другой информации о целевой системе; – выполнение пользовательских сценариев Python; – создание снимков экрана; – обнаружение запуска в виртуальной машине; – скачивание и загрузка файлов; – возможность сбросить хеши системных паролей.
Ссылка на GitHub #Python #Administration #RAT

🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска
🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска на компьютерах Mac, разработанная компанией Apple. — Она шифрует содержимое всего диска, включая системные и пользовательские файлы, метаданные, временные данные и даже кеш. ⏺ Официальный сайт FileVault: как Apple превратила шифрование диска в незаметную магиюКак настроить FileVault на macOS: правильно шифруем данные #iOS #Encryption #Cryptography

🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скрипт
🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скриптов и политик, которые помогают усилить безопасность операционной системы Windows. Он усиливает защиту на всех уровнях: от базовых настроек Defender до отключения Windows Script Host и защиты от ransomware.
⏺Блокирует Windows 10 или 11 с помощью официальных базовых конфигураций безопасности; ⏺Улучшает защиту от вымогателей, вредоносных программ, шпионских программ и нулевых угроз; ⏺Уменьшает поверхность атаки Windows с помощью продвинутых настроек групповой политики; ⏺Позволяет отказаться от ненужного стороннего программного обеспечения и полагаться на Microsoft Defender; ⏺Защищает конфиденциальность и отключает телеметрию, рекламу и назойливое ПО.
Ссылка на GitHub Harden-Windows-Security: превратите Windows в параноика, но в хорошем смысле #Windows #PowerShell