Лаборатория Хакера
IT и технологии
Обзоры иб-инструментов с github, книги, курсы по ИБ. Реклама: https://iimax.ru/seller135
Мы используем cookies для работы сайта и аналитики посещаемости. Подробнее в Политике обработки данных и Правилах.
IT и технологии
Обзоры иб-инструментов с github, книги, курсы по ИБ. Реклама: https://iimax.ru/seller135
📖 Книга: PoC || GTFO (Manul Laphroaig) Это не просто книга, это легендарный сборник «Proof of Concept or Get The F* Out». В ней собраны самые безумные, сложные и элегантные хаки за последние годы. Здесь ты найдешь всё: от полиморфных файлов и манипуляций с PDF до эзотерических эксплейтов для ретро-архитектур. — Это чтиво для тех, кто считает хакинг искусством, а не просто работой. #Book #Hacking #Attack #Cybersecurity | Лаборатория хакера (https://max.ru/lab_hack)
📖 Книга: Тестирование на проникновение с Kali Linux. Милосердов Алексей Книга представляет собой гид по работе с Kali Linux — дистрибутивом Linux, предназначенным для тестирования на проникновение (пентеста) и аудита безопасности. Издание подойдёт как новичкам, так и опытным специалистам в сфере информационной безопасности. Автор подробно описывает работу с популярными утилитами, среди которых: 1. Nmap — сканер сети и портов; 2. Metasploit Framework — платформа для эксплуатации уязвимостей; 3. Wireshark — анализатор сетевого трафика; 4. Hydra — инструмент для брутфорс‑атак; 5. Burp Suite — веб‑прокси и инструмент для тестирования веб‑приложений; 6. John the Ripper — утилита для взлома паролей. #Book #Kali #Linux #Pentest #Audit #Tool | Лаборатория хакера (https://max.ru/lab_hack)
🖥 Репозиторий: WELA — Инструмент для анализа журналов событий Windows на предмет подозрительной активности WELA (Windows Event Log Analyzer) — это PowerShell-инструмент, предназначенный для сбора, фильтрации и анализа файлов журналов событий Windows (.evtx) с целью обнаружения следов вторжения или аномального поведения. — Автоматизирует процесс извлечения и классификации событий безопасности, помогая специалистам по информационной безопасности быстро находить индикаторы компрометации (IoC) в огромных массивах логов. ⏺ Ссылка на GitHub #Windows #PowerShell #Forensics #Logs #Security #Dfir | Лаборатория хакера
🖥 Репозиторий: BlueTeam-Tools — Коллекция инструментов и ресурсов для специалистов по защите BlueTeam Tools — это репозиторий-сборник, содержащий структурированный набор инструментов, скриптов и полезных ссылок для специалистов по информационной безопасности, занимающихся мониторингом, обнаружением угроз и защитой инфраструктуры. — Проект охватывает широкий спектр защитных дисциплин: от реагирования на инциденты (Incident Response) и цифровой криминалистики (DFIR) до анализа журналов регистрации, мониторинга сети и поиска следов компрометации (Hunting). ⏺ Ссылка на GitHub #BlueTeam #IncidentResponse #Dfir #Forensics #Cybersecurity #Monitoring | Лаборатория хакера
📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем. Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов. — Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, т…
Читать целикомФото
🤖 А вы бы доверили AI искать уязвимости вместо себя? Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон. 10 сентября Standoff Hackbase запускает челлендж по AI-пентесту. Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять. Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики. 10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента. 17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов. Тройка лидеров полу…
Читать целиком🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостей Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре. — Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок. Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов. ⏺ Ссылка на GitHub #Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing | Лаборатория хакера
🖥 Репозиторий: RED_HAWK — комплексный инструмент для разведки и поиска уязвимостей веб-сайтов RED_HAWK — это PHP-инструмент для Information Gathering, веб-сканирования и первичной оценки безопасности. Проект объединяет множество reconnaissance-функций в одном CLI-интерфейсе. — RED_HAWK удобен как единая точка запуска базовой разведки перед более специализированными инструментами. ⏺ Ссылка на GitHub #Pentest #RedTeam #OSINT #Recon #Web #PHP #Vulnerability #Scanning #BugBounty | Лаборатория хакера
📖 Книга: Тревожный чемоданчик складчика Практическая подборка по обеспечению операционной безопасности (OpSec), личной цифровой гигиене, анонимности в сети и защите персональных данных от различных угроз. Прикладное справочное руководство и сборник инструкций, предназначенный для специалистов по безопасности, исследователей OSINT, журналистов, IT-инженеров и широкого круга пользователей, желающих защитить свою конфиденциальность и минимизировать цифровой след в современном сетевом пространстве. — Материалы представляют собой концентрированный практический свод правил и рекомендаций по построению глубокого, многоуровневого контура личной и корпоративной цифровой безопасности. ⏺ Ссылка на книгу #Book #Privacy #OpSec #Anonymity #Tor #Veracrypt #Grapheneos | Лаборатория хакера