Крупнейшее сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом WiFi. Библиотека - @hacckingbook Новости - @Novostnik По любым вопросам сюда - @Adm1nGmz Услуги взлома НЕ ОКАЗЫВАЕМ!
🆕 Первый бесплатный курс на codeby.games!
На платформу добавлен первый (из многих) курсов - Введение в CTF. Уже доступны следующие модули обучения:
🟠Введение
🟠Повышение привилегий в Linux и Windows
🟠Web-эксплуатация (OWASP TOP 10)
🟠Реверс-инжиниринг
🟠PWN
🎓 Вас ждет удобный формат уроков, включающий методички и видеоролики. Для закрепления полученных знаний предусмотрены интересные практические задания.
И это лишь начало! Мы непременно будем держать вас в курсе наших обновлений, которые не заставят себя долго ждать!
❗️Курс предназначен для всех страждущих знаний в сфере кибербезопасности
➡️ Приступить к обучению
Продуктивного обучения и приятного хакинга!
Вам подарок на Новый Год
Похоже, что Яндекс одним из первых обратил внимание на тенденцию появления в отечественных системах XSS-уязвимостей и к Новому Году запустил новый багбаунти-ивент.
В рамках конкурса нужно найти те уязвимости, которые могут привести к раскрытию чувствительной информации. Получить можно до 500 тысяч рублей, в зависимости от критичности уязвимости, которую, кстати, разрешили повышать. Например, найденную XSS на одном домене и CORS-запрос на другом. Короче, чем опаснее баг — тем выше награда.
Тестировать можно только на своих учётках, не подвергая опасности других пользователей. Рекомендуют начать искать уязвимости до праздников на трезвую голову, но сам конкурс продлится 31 января.
НеКасперский
#обзор
Структура драйвера Linux для одноплатного компьютера
Type-challenges
Коллекция задач по типам TypeScript
Цель этого проекта - помочь вам лучше понять, как работает система типов, написать свои собственные утилиты или просто развлечься. Мы также пытаемся сформировать сообщество, где вы сможете задавать вопросы и получать ответы, с которыми вы сталкивались в реальном мире - они могут стать частью задач!
Ссылка на GitHub
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Поддержите канал бустами 🫶🏻
/channel/haccking?boost
NetExec — основанный на CrackMapExec инструмент для выполнения сетевых атак, который активно поддерживается сообществом энтузиастов. Инструмент значительно упрощает атаки на LDAP, SMB, Kerberos, FTP и многие другие протоколы/сервисы.
Ссылка на GitHub
Wiki
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
#обзор
Никогда не забывай об этом, когда делаешь open-source проект
Wstunnel - это инструмент, использующий протокол websocket для обхода брандмауэров и прокси-серверов.
Он позволяет туннелировать любой трафик и получать доступ к любым ресурсам/сайтам.
Поддерживает статическое и динамическое туннелирование, Socks5-прокси и прозрачный прокси. Также поддерживается TLS/HTTPS сервер и IPv6.
Ссылка на GitHub
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Как общаться в мессенджерах без интернета: 5 сервисов
1. Air Chat (iOS) — с помощью этого приложения можно отправлять зашифрованные текстовые сообщения через Bluetooth.
2. Berkanan Messenger (iOS) — можно отправлять текстовые сообщения в общий чат со всеми, кто находится на расстоянии около 70 метров.
3. Bridgefy (Android) — вы можете отправлять сообщения всем, кто находится в зоне доступа на расстоянии 100 метров. Кстати, этот мессенджер использовали протестующие во время блокировки интернета в Гонконге в 2019 году.
4. Briar (Android) — приватный мессенджер, который напоминает рацию, а перед началом общения нужно отсканировать QR-код собеседника или перейти по ссылке. Номер телефона или почту указывать не надо.
5. Divvy (iOS) — без интернета можно присылать не только текст, но и картинки и документы. Также в чат можно объединить до семи человек. Правда, работает не всегда стабильно.
P.S Теперь даже если нет интернета , вы всегда будете на связи
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
70 ключевых команд Linux, которые вы должны знать как системный администратор
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Linux - в этом руководстве ты найдешь самые важные команды Unix-подобных ОС. Для твоего удобства, команды сгруппированы по назначению.
CMD - это самое объемное руководство по командной строке Windows, которое охватывает более 900 страниц и включает в себя все возможные команды, подробное описание и различные нюансы.
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Cracker-Tool — Это инструмент на основе Python и Bash созданный для взлома и пентеста.
Доступен следующий функционал:
1. IP-инструмент
2. Сканер субдоменов
3. Инструмент для Ddos-атак
4. Поиск админки
5. Has Cracker
6. Скачивание видео
7. SQL Injection
8. Конвертер текста в голос
9. Обфускатор Python
10. Набор для работы с Telegram
11. Termux Framework
12. Kali Nethunter Installer
13. Termux Tool
14. Смена URL
15. Сокращение ссылок
16. WEB-инструмент
17. Временная почта
18. Генератор Gmail
19. Генератор идентичности
20. Multi Ddos
21. Anon Share
22. Инструмент электронной почты
24. Инструмент CC
Ссылка на GitHub
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
#обзор
Обзор одноцелевых дистрибутивов Linux
Шпаргалка по командам netcat в Linux
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Zmap-ProxyScanner
Быстрый и безопасный способ поиска прокси-серверов. Найдите 2000-5000 рабочих http,socks4,socks5 прокси за одно сканирование.
Config {
"check-site": "https://google.com",
"proxy-type": "http",
"http_threads": 2000,
"headers": {
"user-agent": "Mozilla/5.0 (X11; Linux x86_64) AppleWebKit/537.36 (KHTML, like Gecko) Chrome/102.0.5005.115 Safari/537.36",
"accept": "text/html,application/xhtml+xml,application/xml;q=0.9,image/avif,image/webp,image/apng,*/*;q=0.8"
},
"print_ips": {
"enabled": true,
"display-ip-info": true
},
"timeout": {
"http_timeout": 5,
"socks4_timeout": 5,
"socks5_timeout": 5
}
}
Ссылка на GitHub
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
#дайджест
1. Wall of Flippers: борьба с Bluetooth-спамом на медицинские устройства
Подробней
2. LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR
Подробней
3. Звонок от «сотрудников спецслужб» загнал доверчивую пенсионерку за решетку на 5 лет
Подробней
4. Новое направление языка Nim: распространение бэкдора для шпионажа
Подробней
Полный курс по Wireshark от основ до продвинутого уровня
На заметку хакеру
1️⃣ Часть 1
• Введение
• Что такое WireShark
• Немного о протоколах, IP и OSI
• Установка и настройка WireShark
• Разбор интерфейса
• Фильтры протоколов, IP, портов
• Анализ HTTP-пакетов
• Демонстрация кражи учетных данных
• WireShark и Linux файрвол
• Обнаружение неавторизованного трафика
2️⃣ Часть 2
• Обзор командной строки
• Аргументы командной строки
• Захват трафика в файл и его дальнейший анализ
• Ограничения захвата файлов
• Фильтры захвата и отображения
• Обзор режимов сетевых карт
• Режим мониторинга
• Расшифрование захваченного трафика
• Форматирование вывода в файл cls
3️⃣ Часть 3
• Извлечение реальной информации (видео, фото и т. д.)
• WireShark и Nmap: виды сканирования и количество трафика
• Скрытое сканирование
• SSH туннелирование и захват трафика через интернет: введение
• Настройка удаленной машины и SSH
• tcpdump: установка и настройка захвата трафика
• Захват трафика с удаленного хоста
• Установка сервера, админки и клиента
• Необходимый софт и ОС
• Установка ОС
• Установка гостевых дополнений, установка SSH соединения с сервером
• Настройка файрвола на пропуск трафика
• Захват трафика с машины клиента
• Запрещаем доступ к определенным ресурсам
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
Знаете ли вы, как работает атака типа «Man-in-the-Middle» и какие данные может перехватить мошенник, проникнув в корпоративную сеть?
Узнайте больше о кибератаке MITM и кибериммунных рабочих местах в коротком видео: Kaspersky Thin Client и атаки типа «Man-in-the-Middle» - YouTube
Реклама. Рекламодатель: АО Лаборатория Касперского.
Топ популярных постов за прошедшую неделю:
1. Zmap-ProxyScanner
2. Шпаргалка по командам netcat в Linux
3. Cracker-Tool
4. Самые важные команды Unix-подобных ОС/объемное руководство по командной строке Windows
5. 70 ключевых команд Linux
6. Как общаться в мессенджерах без интернета: 5 сервисов
7. Wstunnel
8. NetExec
9. Топ 5 сервисов с трансляциями онлайн камер
#подборка
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
Топ 5 сервисов с трансляциями онлайн камер
В наше время все больше людей интересуются возможностью наблюдать за различными уголками мира прямо из своего дома. С появлением сервисов с трансляциями онлайн камер это стало возможным. В этой статье мы рассмотрим пять лучших сервисов, которые предлагают такую возможность.
1 место - Cam-World.ru
Cam-World.ru - это молодой сервис, который уже успел завоевать популярность среди пользователей. Он отличается стильным дизайном и высокой скоростью работы. Особенностью этого сервиса является Игра по отгадыванию города камеры, которая позволяет пользователям проверить работоспособность камер. Кроме того, на Cam-World.ru есть бесконечная лента камер, что позволяет непрерывно наслаждаться просмотром.
2 место - GeoCam.ru
GeoCam.ru - это еще один популярный сервис с трансляциями онлайн камер. Он отличается высокой скоростью работы и большим количеством камер. Однако, стоит отметить, что не все камеры на сайте работают, что может быть некоторым минусом. Также отсутствует адаптивный дизайн, что может создавать неудобства при просмотре на мобильных устройствах.
3 место - UaStreaming.net
UaStreaming.net - это сервис с трансляциями онлайн камер, который отличается стильным дизайном и удобной анимированной картой с камерами. Здесь вы сможете наблюдать за различными уголками мира в красивом и интерактивном формате.
4 место - World-Cam.ru
World-Cam.ru - это сервис с удобным меню и большим количеством камер. Однако, стоит отметить, что некоторые камеры на сайте могут быть неработающими, что может быть некоторым минусом. Также отсутствует бесконечная лента камер, что может создавать неудобства при просмотре.
5 место - Webcam-Live.ru
Webcam-Live.ru - это сервис с множеством камер и удобным меню. Здесь вы сможете наблюдать за различными уголками мира и просматривать статистику просмотров камер. Однако, стоит отметить, что на сайте есть большой процент неработающих камер, что может быть некоторым минусом.
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#подборка
Хакерская команда Deanon Club снова в строю!
Последний их взлом, и последующий слив базы данных собрал больше 1 000 000 просмотров, подняв на уши всю Россию
Также, ребята раскрывают личности ключевых фигур в Darknet
Хочешь попасть в реальный теневой мир, заходи к ним - /channel/+6nzVSupo-oM0Y2Y0
#статья
Экспресс диагностика ПК/ноутбуков без необходимости установки драйверов
RustHound — инструмент сбора данных Active Directory для BloodHound, написанный на Rust.
В чем преимущества по сравнению с инструментом сбора данных SharpHound:
- Кроссплатформенность
- Меньше вероятность обнаружения антивирусами
- Кросс-компиляция
- Генерация JSON-файлов для различных доменнных сущностей
- Модули и функции, которые расширяют базовый функционал
- Оптимизация размера бинарного файла
- Производительность: согласно представленной статистике, RustHound работает быстрее, чем SharpHound и BloodHound в тестах на контроллерах доменнов с большим количеством объектов LDAP
Ссылка на GitHub
Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#рекомендация
#рекомендации
#статья
Как польские математики взломали Энигму
Белый хакер - программное обеспечение, утилиты, OSINT, инструменты, полезная литература и много другое. Совершенно новый формат непохожий на другие каналы.
Белый хакер
P. S В закрепе подарок 📦
OSINT-соревнования с денежными призами.
На канале CyberYozh 21 декабря пройдут соревнования сразу по 6 дисциплинам.
По итогам мероприятия организаторы (CyberYozh и Северная Пальмира) обещают денежное вознаграждение.
Участие бесплатное.
Бонусом можете забрать:
1. Бесплатный курс «Telegram-детектив» (очень хорошо подходит начинающим специалистам).
2. Бесплатный AI-детектив, который поможет вам в расследовании и выполнении заданий.
3. Специальную бесплатную версию OSINT-браузера, разработанную самим Venator'ом для CyberYozh.
p.s по секрету, перед Новым Годом CyberYozh разыграют анонимный смартфон стоимостью 1000$.
#дайджест
1. Группа Storm-0539 крадет Рождество и подарочные карты
Подробней
2. Теневой продавец уверяет, что украл ПДн клиентов страховщика БАСК
Подробней
3. Кибератака вывела из строя 70% автозаправочных станций Ирана
Подробней
4. В Думу внесли поправки в ГК РФ, направленные на легализацию "белых" хакеров
Подробней
#обзор
Тайны пингвина: как работают исключения и прерывания в Linux?
#обзор
Сквозное шифрование: что это и почему это так важно?