uz
Feedback
Лаборатория хакера

Лаборатория хакера

Kanalga Telegram’da o‘tish

Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Ko'proq ko'rsatish

📈 Telegram kanali Лаборатория хакера analitikasi

Лаборатория хакера (@lab_hack) Rus til segmentidagi kanali faol ishtirokchi. Hozirda hamjamiyat 25 728 obunachidan iborat bo'lib, Texnologiyalar & Aralashmalar toifasida 5 041-o'rinni va Rossiya mintaqasida 25 283-o'rinni egallagan.

📊 Auditoriya ko‘rsatkichlari va dinamika

невідомо sanasidan buyon loyiha tez o‘sib, 25 728 obunachiga ega bo‘ldi.

28 Avgust, 2026 dagi oxirgi ma’lumotlarga ko‘ra kanal barqaror faollikka ega. Oxirgi 30 kunda obunachilar soni -145 ga, so‘nggi 24 soatda esa -8 ga o‘zgardi va umumiy qamrov yuqori darajada qolmoqda.

  • Tasdiqlash holati: Tasdiqlanmagan
  • Jalb etish (ER): Auditoriya o‘rtacha 6.39% darajada jalb etiladi. Nashrdan keyingi dastlabki 24 soatda kontent odatda umumiy obunachilar sonining 3.06% ini tashkil etuvchi reaksiyalarni to‘playdi.
  • Post qamrovi: Har bir post o‘rtacha 1 644 marta ko‘riladi; birinchi sutkada odatda 786 ta ko‘rish yig‘iladi.
  • Reaksiyalar va o‘zaro ta’sir: Auditoriya faol: har bir postga o‘rtacha 7 ta reaksiya keladi.
  • Tematik yo‘nalishlar: Kontent github, linux, opensource, интерфейс, api kabi asosiy mavzularga jamlangan.

📝 Tavsif va kontent siyosati

Muallif resursni shaxsiy fikrni ifoda etish maydoni sifatida ta’riflaydi:
Обзоры иб-инструментов с github, книги, курсы по ИБ. Сотрудничество: @workhouse_price Канал на бирже: https://telega.in/c/lab_hack Канал в реестре РКН: https://clck.ru/3Fzjwv

Yuqori yangilanish chastotasi (oxirgi ma’lumot 29 Avgust, 2026 da olingan) sababli kanal doimo dolzarb va katta qamrovli bo‘lib qoladi. Analitika auditoriya kontent bilan faol hamkorlik qilishini, uni Texnologiyalar & Aralashmalar toifasidagi muhim ta’sir nuqtasiga aylantirishini ko‘rsatadi.

25 728
Obunachilar
-824 soatlar
-737 kunlar
-14530 kunlar
Postlar arxiv
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на Po
🖥 Репозиторий: DomainPasswordSpray — массовый переборпаролей в домене DomainPasswordSpray — это инструмент, написанный на PowerShell для проведения атаки методом перебора паролей пользователей домена. — Он автоматизирует процесс подбора общих или настроенных паролей ко многим учётным записям в средах Active Directory.
Инструмент включает функции для управления списками учётных данных, выбора цели (пользователи, учётные записи служб или коллекции) и настраиваемых ограничений скорости.
Ссылка на GitHub #Domain #PowerShell #ActiveDirectory #Password

🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Ge
🖥 Репозиторий: PEASS-ng — автоматизируем эскалацию привилегий PEASS-ng (Privilege Escalation Awesome Scripts Suite — Next Generation) — это инструмент для автоматизации эскалации привилегий на Windows и Linux. — Он предоставляет набор скриптов и инструментов, которые помогают выявлять и использовать уязвимости для повышения привилегий. ⏺ Ссылка на GitHub #Privilege #Escalation #Exploitation

🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназн
🖥 Репозиторий: Waybackurls — извлечение всех URL-адресов домена Waybackurls — инструмент с открытым исходным кодом, предназначенный для извлечения URL-адресов, заархивированных в Wayback Machine и других источниках. — Он написан на Go и используется для обнаружения скрытых конечных точек, старых каталогов и забытых ресурсов, которые всё ещё могут работать или раскрывать ценную информацию. С его помощью можно, например, быстро составить карту сайта. ⏺ Ссылка на GitHub #OSINT #Recon #Go

Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии
Вебинар: Безопасность Active Directory — почему AD становится целью атаки? Без теории ради теории. Разберём реальные сценарии атак и то, как злоумышленники используют AD, чтобы получить контроль над инфраструктурой. 📅 19 февраля в 14:00, совместно с нашими экспертами разберем: 🔺зачем атакующим Active Directory 🔺 как начинается компрометация 🔺 как развивается атака внутри домена 🔺 типовые ошибки в защите 🔺 какие подходы реально работают сегодня 👉 Регистрация по ссылке Только практика, живые кейсы и конкретные примеры с чем мы сталкиваемся в ходе работы. Подписывайтесь на наш телеграмм и следите за последними новостями и вебинарами!

🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршруто
🖥 Репозиторий: Kiterunner — брутфорс API endpoints Kiterunner — это инструмент для обнаружения контента и брутфорса маршрутов/конечных точек в современных приложениях. — Он использует набор данных спецификаций Swagger для грубого воздействия на конечные точки API, отправляя правильный HTTP-метод, заголовки, путь, параметры и значения для каждого отправляемого запроса. ⏺ Ссылка на GitHub #API #BruteForce

Хочешь в хакинг? Тогда читай мой канал. В нём ты узнаешь с чего начать, увидишь интересные кейсы из социальной инженерии, прочувствуешь все прелести пентеста на себе прочитаешь про забавные случаи из мира ИБ и посмеёшься над тупыми инфоцыгами. 🐈‍⬛Дорожная карта со стажёра до мидла 🐈‍⬛ О важности методологии в ИБ 🐈‍⬛ Переиграли мошенника и угнали его акк Сфинкс. Подписаться.

🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он ав
🖥 Репозиторий: Arjun — быстрый поиск HTTP‑параметров Arjun — это инструмент для обнаружения скрытых HTTP-параметров. — Он автоматизирует процесс перечисления GET и POST параметров, выполняет фаззинг и помогает идентифицировать потенциальные поверхности атаки. ⏺ Ссылка на GitHub #HTTP #Network #OSINT #Fuzzing

🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно
🖥 Репозиторий: Naabu — лёгкий TCP‑сканер Naabu — это инструмент для сканирования портов, который позволяет быстро и надёжно найти прослушиваемые порты на хостах. — Он выполняет быстрое сканирование SYN/CONNECT на хосте или списке хостов и составляет список всех портов, которые возвращают ответ. ⏺ Ссылка на GitHub Инструмент для сканирования доступных портов #Network #Scanner

🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт конт
🖥 Репозиторий: Echidna— инструмент для фаззинга смарт контрактов Echidna — это инструмент для проведения фаззинга смарт контрактов, который предоставляет возможность автоматического тестирования контрактов на наличие уязвимостей и ошибок. — Данный инструмент создает и запускает тестовые смарт контракты, которые позволяют исследовать различные пути выполнения смарт контракта и выявить потенциальные уязвимости. Ссылка на GitHub #Vulnerability #Fuzzing #Web3

🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo —
🖥 Репозиторий: Pentoo — Live CD и Live USB, предназначенные для тестирования на проникновение и оценки безопасности Pentoo — это дистрибутив Linux, ориентированный на тестирование на проникновение (penetration testing) и оценку безопасности.
Основан на Gentoo, дополнен специальным оверлеем, собственным ядром с патчами безопасности, поддержкой инструментов для взлома, работы с Wi-Fi-сетью, GPGPU-расчётов и др.
— В дистрибутив включены сотни утилит для сканирования уязвимостей, анализа сетевого трафика, тестирования беспроводных сетей, эксплуатации уязвимостей, криптографии и других направлений. ⏺ Официальный сайт #Linux #Gentoo #Pentoo #Pentest

Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы на
Новичок: читает статьи и обзоры авто перед покупкой. Продвинутый: подписывается на сообщество владельцев. В JAECOO CLUB вы найдёте честные ответы от собственников кроссоверов JAECOO: от реальных затрат на содержание до отзывов о комфорте и проходимости. Плюс — получите приглашения на эксклюзивные мероприятия и общение с единомышленниками. Станьте частью клуба — переходите по ссылке!

🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (
🖥 Репозиторий: Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности Network Security Toolkit (NST) — набор средств сетевой и компьютерной безопасности с открытым исходным кодом, основанный на Linux. Платформа предоставляет большой набор инструментов для диагностики и мониторинга сетей, а также для проведения рутинных задач по обеспечению.
Проект NST появился в начале 2000-х годов как инициатива сообщества сетевых инженеров и специалистов по ИБ.
Главная цель — собрать в одном месте проверенные временем инструменты для анализа сетей и аудита безопасности, при этом упростив доступ к ним через графический веб-интерфейс. ⏺ Официальный сайт #Network #NST #Security

Как ловили “Красный октябрь” Начало 2010-х — золотое время охоты на APT. Одна из таких находок — загадочная атака на европейское посольство. Всё началось с письма: «Купите нашу дипломатическую машину по дешёвке». Открыл doc-файл — добро пожаловать в ботнет. Именно с этого письма Kaspersky GReAT начала исследование, которое привело команду к открытию группы Red October. Среди её жертв были дипломаты, посольства, исследовательские институты в странах Восточной Европы, на территориях бывшего СССР и в Центральной Азии. Слушайте о том, как это было, в документальном подкасте "Кибер Трукрайм". На Яндекс.Музыке, Apple Podcast или на другой удобной вам платформе.

🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine — это шлюз веб-безопасности служит обратным п
🖥 Репозиторий: SafeLine — шлюз веб-безопасности для защиты веб-сайтов SafeLine это шлюз веб-безопасности служит обратным прокси-сервером для защиты ваших веб-сайтов от атак и эксплойтов. — Он защищает от всех веб-атак. Включает в себя основные возможности: 1. Защита от веб-атак 2. Проактивный бот злоупотреблял защитой 3. Шифрование HTML и JS-кода 4. Ограничение скорости на основе IP 5. Список контроля доступа к Интернету ⏺ Ссылка на GitHub #Web #Recon

🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, дл
🖥 Репозиторий: BlackArch — набор из 2900 утилит для пентеста BlackArch — дистрибутив GNU/Linux, основанный на Arch Linux, для тестирования на проникновение и оценки безопасности. — Он предоставляет инструментарий для анализа сетей и информационных систем: содержит более 2900 утилит, которые можно установить по отдельности или группами. ⏺ Ссылка на GitHub Документация по BlackArch на русском языкеBlackArch OS: полный гид по легендарному дистрибутиву для пентестеровBlackArch: аналог Backtrack на базе Arch #BlackArch #Linux #Pentest

🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восст
🖥 Репозиторий: PasswordsPro — программа для взлома паролей PasswordsPro — проприетарная программа, предназначенная для восстановления паролей по их хешам. Программа поддерживает несколько видов атак: 1. Атака полным перебором, атака по маске; 2. Простая атака по словарям; 3. Комбинированная атака по словарям, атака по Rainbow-таблицам. — Также PasswordsPro может использоваться как менеджер паролей, чтобы помочь пользователям управлять своими учётными данными и хранить конфиденциальную информацию в безопасности. Программа хранит все пароли и текстовые заметки в одном файле, доступ к которому защищается единым мастер-паролем. ⏺ Официальный сайт Свои модули для PasswordsPro: атака на хэши #Password #BruteForce #Hash

Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онл
Вебинар Positive Technologies «Dephaze Live Hack Show*: сломать, чтобы защитить» 12 февраля | 12:00 мск Приглашаем вас на онлайн-демонстрацию взлома — без монтажа и цензуры. Мы запустим систему автопентеста PT Dephaze в прямом эфире и покажем, как она ломает тестовую инфраструктуру. Вас ждет не сухая теория, а разбор реальных сценариев. Вы узнаете: ● почему автопентест действует именно так и что нужно сделать, чтобы предотвратить конкретный вектор атаки; ● как интерпретировать полученные результаты; ● какой пентест лучше — ручной или автоматический. Ждем руководителей и специалистов по ИБ, пентестеров, редтимеров и просто любопытных гиков! Для участия нужно зарегистрироваться. *Live Hack Show — Живое хак-шоу

🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого а
🖥 Репозиторий: Stitch — инструмент удаленного администрирования Stitch — это инструмент для кроссплатформенного удалённого администрирования (RAT), написанный на Python 2. — Он позволяет создавать собственные полезные нагрузки для Windows, Mac OS X и Linux. Основные возможности:
– автодополнение команд и файлов; – обнаружение антивируса; возможность выключать/включать мониторы; – возможность скрыть/отобразить файлы и каталоги на целевой системе; – просмотр/редактирование файла hosts; – отображение всех системных переменных сред; кейлоггер с возможностью просмотра состояния, запуска, остановки и скачивания отчётов; – просмотр местоположения и другой информации о целевой системе; – выполнение пользовательских сценариев Python; – создание снимков экрана; – обнаружение запуска в виртуальной машине; – скачивание и загрузка файлов; – возможность сбросить хеши системных паролей.
Ссылка на GitHub #Python #Administration #RAT

🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска
🖥 Репозиторий: FileVault — система шифрования диска, встроенная в macOS FileVault — это встроенная функция шифрования диска на компьютерах Mac, разработанная компанией Apple. — Она шифрует содержимое всего диска, включая системные и пользовательские файлы, метаданные, временные данные и даже кеш. ⏺ Официальный сайт FileVault: как Apple превратила шифрование диска в незаметную магиюКак настроить FileVault на macOS: правильно шифруем данные #iOS #Encryption #Cryptography

🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скрипт
🖥 Репозиторий: Harden Windows Security — улучшаем безопасность Windows Harden Windows Security — это набор PowerShell-скриптов и политик, которые помогают усилить безопасность операционной системы Windows. Он усиливает защиту на всех уровнях: от базовых настроек Defender до отключения Windows Script Host и защиты от ransomware.
⏺Блокирует Windows 10 или 11 с помощью официальных базовых конфигураций безопасности; ⏺Улучшает защиту от вымогателей, вредоносных программ, шпионских программ и нулевых угроз; ⏺Уменьшает поверхность атаки Windows с помощью продвинутых настроек групповой политики; ⏺Позволяет отказаться от ненужного стороннего программного обеспечения и полагаться на Microsoft Defender; ⏺Защищает конфиденциальность и отключает телеметрию, рекламу и назойливое ПО.
Ссылка на GitHub Harden-Windows-Security: превратите Windows в параноика, но в хорошем смысле #Windows #PowerShell