uz
Feedback
Лаборатория хакера

Лаборатория хакера

Kanalga Telegram’da o‘tish

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Ko'proq ko'rsatish

📈 Telegram kanali Лаборатория хакера analitikasi

Лаборатория хакера (@lab_hack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 25 570 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 5 078-o'rinni va Rossiya mintaqasida 25 362-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 25 570 obunachiga ega bo‘ldi.

15 Sentabr, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -261 ga, so‘nggi 24 soatda esa -14 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 7.50% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.24% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 919 marta ko‘riladi; birinchi sutkada odatda 829 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 9 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent github, linux, opensource, интерфейс, api kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Yuqori yangilanish chastotasi (oxirgi ma’lumot 16 Sentabr, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

25 570
Obunachilar
-1424 soatlar
-547 kun
-26130 kun
Postlar arxiv
🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектов OSS-Fuzz — это инфраструк
🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектов OSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования. — Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки. ⏺ Ссылка на GitHub #Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource | Лаборатория хакера

📖 Книга: SQL. Сборник рецептов Это не столько учебник SQL с последовательным изучением синтаксиса, сколько практический спра
📖 Книга: SQL. Сборник рецептов Это не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы. Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions). Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций. ⏺ Ссылка на книгу #Book #SQL #Data #Programming | Лаборатория хакера

🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Fli
🖥 Репозиторий: Flipper⁠ — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям. — Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства. — Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0. ⏺ Ссылка на GitHub #FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub | Лаборатория хакера

🖥 Репозиторий: Scraping APIs for Developers⁠ — большая коллекция готовых API для веб-скрейпинга и извлечения данных Scraping
🖥 Репозиторий: Scraping APIs for Developers⁠ — большая коллекция готовых API для веб-скрейпинга и извлечения данных Scraping APIs for Developers⁠ — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников. — API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие. — Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента. — Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов. ⏺ Ссылка на GitHub #GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools | Лаборатория хакера

Yandex Cloud объявил конкурс на самый красивый экран авторизации Команда безопасности Yandex Cloud запустила конкурс кастомны
Yandex Cloud объявил конкурс на самый красивый экран авторизации Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub. А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨ Творите свободно, но не забывайте про корпоративные гайды!  Что можно выиграть: 3 Яндекс Станции Миди с Алисой  Мерч команды Yandex Cloud. Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите». 🚀 Как участвовать*: 1. Подписаться на @yndxcloudsecurity. 2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub. 3. Выложить скрин или скринкаст в комментариях к конкурсному посту в канале команды безопасности Yandex Cloud. Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!  * Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке

🖥 Репозиторий: Wild Kernels⁠ — набор универсальных ядер Android для устройств на GKI 2.0 (5.10+) с интеграцией KernelSU и SU
🖥 Репозиторий: Wild Kernels⁠ — набор универсальных ядер Android для устройств на GKI 2.0 (5.10+) с интеграцией KernelSU и SUSFS Wild Kernels — это коллекция модифицированных ядер Android, разработанных с прицелом на стабильность, производительность и, самое главное, предоставление root-доступа через KernelSU. Основная идея — получить root-доступ через KernelSU и дополнительные механизмы SUSFS для сокрытия признаков модификации системы. ⏺ Ссылка на GitHub #Android #Kernel #GKI #SUSFS #Root #Android #GKI2 #Linux #OpenSource #Mobile | Лаборатория хакера

🖥 Репозиторий: Sudomy — брутфорс API endpoints Sudomy — это инструмент для перечисления поддоменов, созданный с использовани
🖥 Репозиторий: Sudomy — брутфорс API endpoints Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов Ключевые возможности: 1. Двойной метод перечисления: – Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys – Активный: brute-force с wordlist'ом на 3 миллиона записей 2. Автоматический анализ: – Проверка работоспособности (HTTP/HTTPS) – Определение технологий (Webanalyze) – Скриншоты страниц (gowitness) – Проверка на Subdomain Takeover 3. Продвинутые фичи: – Генерация wordlist'ов на основе найденных данных – Визуализация сети поддоменов – Уведомления в Slack ⏺ Ссылка на GitHub #Domain #OSINT #Recon | Лаборатория хакера

Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры? В новом выпуске техно-дискуссий К
Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры? В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим: ✅ в чье время кибербезопасность была более понятной и предсказуемой ✅ как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов ✅ было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы
Встречаемся онлайн 15 сентября в 19:00 (мск) Зарегистрироваться

📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems Фундаментальное практическое руководство
📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.
Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.
— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз. ⏺ Ссылка на книгу #Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel | Лаборатория хакера

🤖 А вы бы доверили AI искать уязвимости вместо себя? Не просто написать ему промпт, а собрать полноценного агента, дать инст
🤖 А вы бы доверили AI искать уязвимости вместо себя?
Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.
10 сентября Standoff Hackbase запускает челлендж по AI-пентесту. Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять. Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики. 10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента. 17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов. Тройка лидеров получит призы.
По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.
Регистрация и подробности #Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase | Лаборатория хакера

🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостей Nuclei Templates — это подде
🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостей Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре. — Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.
Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.
Ссылка на GitHub #Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера

🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место р
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа. Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка! Быстрее вступайте, пока это бесплатноhttps://t.me/+v5Ww3qmkm34yZDJi

🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтов RED_HAWK — это PHP-инструмент
🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтов RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности. Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе. — RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами. ⏺ Ссылка на GitHub #Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера

📖 Книга: Тревожный чемоданчик складчика Практическая подборка по обеспечению операционной безопасности (OpSec), личной цифро
📖 Книга: Тревожный чемоданчик складчика Практическая подборка по обеспечению операционной безопасности (OpSec), личной цифровой гигиене, анонимности в сети и защите персональных данных от различных угроз.
Прикладное справочное руководство и сборник инструкций, предназначенный для специалистов по безопасности, исследователей OSINT, журналистов, IT-инженеров и широкого круга пользователей, желающих защитить свою конфиденциальность и минимизировать цифровой след в современном сетевом пространстве.
— Материалы представляют собой концентрированный практический свод правил и рекомендаций по построению глубокого, многоуровневого контура личной и корпоративной цифровой безопасности. ⏺ Ссылка на книгу #Book #Privacy #OpSec #Anonymity #Tor #Veracrypt #Grapheneos | Лаборатория хакера

🖥 Репозиторий: Cilium — eBPF-сетевая платформа для Kubernetes Cilium — это open-source решение для сетевого взаимодействия,
🖥 Репозиторий: Cilium — eBPF-сетевая платформа для Kubernetes Cilium — это open-source решение для сетевого взаимодействия, безопасности и наблюдаемости контейнерных и других cloud-native workloads, построенное на технологии eBPF. Оно работает как CNI для Kubernetes и может заменить kube-proxy. — Для ИБ особенно интересен связкой eBPF + Network Policy + Hubble: можно видеть, какие workload’ы взаимодействуют между собой, и применять политики безопасности не только по IP/портам, а на основе идентичности и L7-контекста. ⏺ Ссылка на GitHub #Cilium #eBPF #Kubernetes #Cloud #Network #DevSecOps #CNI #Hubble #Container | Лаборатория хакера

🖥 Репозиторий: Flowsint — визуальная платформа для OSINT-расследований Flowsint — это open-source инструмент для проведения
🖥 Репозиторий: Flowsint — визуальная платформа для OSINT-расследований Flowsint — это open-source инструмент для проведения OSINT- и reconnaissance-расследований с использованием графового представления связей между найденными сущностями. Проект ориентирован на специалистов по кибербезопасности и исследователей. — Позволяет строить интерактивные графы из доменов, IP-адресов, ASN, CIDR, организаций, пользователей социальных сетей и других сущностей, автоматически обогащая их дополнительными данными через enrichers. ⏺ Ссылка на GitHub #OSINT #Recon #Intelligence #Analysis #Maigret #OpenSource | Лаборатория хакера

Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff H
Пентестерам есть что поломать 🥷 Когда привычные сценарии уже не вызывают вопросов, самое время искать новые цели. Standoff Hackbase — онлайн-полигон, где можно практиковаться в пентесте на специально подготовленных инфраструктурах. На платформе в сезоне появилась новая ИТ-инфраструктура — с облачными сервисами, дата-центрами, корпоративным ПО и образовательными системами. Та самая отрасль из кибербитвы. Теперь доступна всем, чтобы проверить навыки на задачах участников соревнований. В ней вам предстоит: 🟡 Искать уязвимости ОС и веб-уязвимости, включая XSS и NoSQLI 🟡 Реализовывать различные критические события, даже в SCADA системах 🟡 Исследовать хосты с разной локализацией — от русского до китайского контента А если возникнут сложности, на онлайн-полигоне есть гайд. А еще здесь есть сезонный рейтинг: решайте задачи, поднимайтесь выше и боритесь за призы для топ-25. Практикуйтесь на реальных системах и присоединяйтесь к комьюнити хакеров ❤️‍🔥

📖 Книга: Стратегия обеспечения безопасности приложений Практическое руководство по построению комплексной программы AppSec:
📖 Книга: Стратегия обеспечения безопасности приложений Практическое руководство по построению комплексной программы AppSec: от оценки текущего уровня защищённости и моделирования угроз до интеграции безопасности в жизненный цикл разработки. Главная идея книги: безопасность приложения — это не финальная проверка перед релизом, а постоянный процесс, встроенный во весь жизненный цикл разработки. ⏺ Ссылка на книгу #Book #Web #AppSec #DevSecOps #ИБ | Лаборатория хакера

🖥 Репозиторий: Mimikatz — инструмент для исследования безопасности Windows и работы с учетными данными Mimikatz — открытый п
🖥 Репозиторий: Mimikatz — инструмент для исследования безопасности Windows и работы с учетными данными Mimikatz — открытый проект Benjamin Delpy (gentilkiwi), предназначенный для изучения механизмов аутентификации и защиты Windows. Инструмент широко используется в Red Team, пентестах и исследованиях Active Directory. — Среди возможностей проекта: работа с различными механизмами Windows-аутентификации, Kerberos, DPAPI и данными, связанными с LSASS; поэтому Mimikatz также часто рассматривается защитниками как пример инструмента, который может применяться после компрометации системы. ⏺ Ссылка на GitHub #Mimikatz #Windows #AD #RedTeam #Pentest #Kerberos | Лаборатория хакера

🖥 Репозиторий: EagleEye — поиск профилей человека по фотографии и имени EagleEye — это OSINT-инструмент на Python, который с
🖥 Репозиторий: EagleEye — поиск профилей человека по фотографии и имени EagleEye — это OSINT-инструмент на Python, который сочетает распознавание лиц и обратный поиск изображений для обнаружения связанных публичных профилей в Instagram, Facebook, Twitter и YouTube. — Использует dlib, face_recognition и Selenium, поддерживает запуск через Docker и формирование отчётов в PDF или JSON. Для анализа принимает изображения JPG, JPEG, PNG и BMP. ⏺ Ссылка на GitHub #OSINT #EagleEye #Recon #Recon #Social #Python #Selenium #ML | Лаборатория хакера