Лаборатория хакера
25.5K subscribers
1.19K photos
32 videos
11 files
1.27K links
Обзоры иб-инструментов с github, книги, курсы по ИБ.

Сотрудничество: @workhouse_price

Канал на бирже: https://telega.in/c/lab_hack

Канал в реестре РКН: https://clck.ru/3Fzjwv
Download Telegram
👩‍💻 pisshoff — SSH Honeypot

pisshoff - это простой SSH-сервер, который действует как приманка для хакеров.

Он использует thrussh и выставляет фиктивные версии оболочки bash, команд и подсистем SSH. Все действия, предпринятые хакером при подключении, записываются в файл журнала аудита JSON.

Сервер предоставляет такие команды, как echo, exit, Is, pwd, scp, uname и whoami. Он также предоставляет подсистемы, такие как оболочка и
sftp.

Сервер не взаимодействует с базовой операционной системой и возвращает только ожидаемый результат.

Ссылка на GitHub

#SSH #Honeypot
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25🔥51
🖥 Репозиторий: Kippo — SSH Honeypot

Kippo — это SSH-ловушка (или honeypot), написанная на Python, которая может регистрировать атаки brute force и вредоносные взаимодействия с системной оболочкой.

— Данный инструмент используется для регистрации атак методом перебора и всего взаимодействия с оболочкой, выполненного злоумышленником.

Ссылка на GitHub

#Honeypot #SSH #BruteForce #Python
Please open Telegram to view this post
VIEW IN TELEGRAM
👍102👏1
🖥 Репозиторий: SSH-Snake — Автоматизированный обход сети на основе SSH

SSH-Snake — это мощный инструмент, предназначенный для автоматического обхода сети с использованием закрытых ключей SSH, обнаруженных в системах, с целью создания всеобъемлющей карты сети и ее зависимостей, определения того, в какой степени сеть может быть скомпрометирована с помощью закрытых ключей SSH и SSH, начиная с конкретной системы.

— Данный инструмент может автоматически выявлять связь между системами, которые подключены через SSH, что обычно занимает огромное количество времени и усилий для выполнения вручную.

Ссылка на GitHub

#SSH #Network
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥6🌚1🌭1😈1👻1🫡1
🖥 Репозиторий: SSH MiTM — это инструмент тестера на проникновение, который позволяет аудитору перехватывать SSH-подключения

SSH MITM — в качестве основы инструмента взят исходный код OpenSSH v7.5p1, который пропатчен особым образом, что превращает его в прокси между жертвой и SSH-сервером, к которому она пытается подключиться. 

— Все пароли, передаваемые в виде простого текста, и сессии перехватываются и сохраняются на диск атакующего

Ссылка на GitHub

#SSH #OpenSSH #MiTM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍73🦄2
🖥 Репозиторий: graftcp — Прозрачный прокси-клиент для перенаправления TCP-трафика любого приложения

graftcp — это мощная утилита на языке Go для систем Linux, которая позволяет «на лету» перенаправлять весь TCP-трафик выбранных процессов через SOCKS5-прокси или SSH-туннель.

— В отличие от системных VPN, которые маршрутизируют весь трафик ОС, graftcp использует механизм LD_PRELOAD, чтобы перехватывать вызовы connect() конкретных программ. Это позволяет тебе избирательно отправлять трафик командной строки, старых приложений или любого другого процесса через прокси, даже если сам процесс не поддерживает такую функцию.

Ссылка на GitHub

#Network #Proxy #Linux #Privacy #Socks #SSH #TCP #HTTP | Лаборатория хакера
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥44👍4🆒3