Lifehack

Lifehack

Сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом Wi-Fi.
На Пикабу
virineya17 Dilyasha
Dilyasha и еще 1 донатер
поставил 5 плюсов и 4 минуса
отредактировал 0 постов
проголосовал за 0 редактирований
в топе авторов на 1246 месте
Награды:
самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели 5 лет на Пикабу
51К рейтинг 429 подписчиков 2 подписки 131 пост 43 в горячем

Выполнение команд анонимно с помощью GhostShell

GhostShell - это интерактивная оболочка, которая использует Proxychains и Tor для анонимного выполнения команд в.

GhostShell автоматически переключает прокси-сервера Tor при выполнении команд.

Установка GhostShell на Kali Linux

Для работы GhostShell, необходимо установить следующие инструменты:

▪Tor

▪Proxychains

apt update & apt install tor proxychains4 toilet

Теперь установим GhostShell:

git clone https://github.com/S12cybersecurity/GhostShell

Использование GhostShell на Kali Linux

Перед запуском и использованием, необходимо запустить сервис Tor:

service tor start

Или:

systemctl start tor.service

Теперь, для анонимного выполнения команд, запускаем скрипт GhostShell:

bash ghostshell.sh

Теперь у нас установлена интерактивная оболочка, с помощью которой можно выполнять команды анонимно. Для начала, давайте протестируем правильность работы Tor и Proxychains.

Зайдите на какой-нибудь сайт для проверки внешнего IP-адреса и видим, что все работает правильно.

Мы рассмотрели отличный инструмент, который позволяет анонимно выполнять команды, что может быть необходимо в различных сценариях.

Github

Мы в телеграме!
Книги по программированию бесплатно!

Показать полностью
32

Проект The Fuck

Было очень любопытно, что же скрывается под таким неговорящим названием. Причём явно что-то популярное и полезное, потому что 77.7k звёзд на гитхабе. Оказалось, что это утилита для исправления опечаток или неполностью набранных команд.

Показываю сразу на примерах. Допустим, вы устанавливаете софт через пакетный менеджер и забыли написать sudo:

# apt install mc

Появляется ошибка:

E: Could not open lock file /var/lib/dpkg/lock -

open (13: Permission denied)

Вы расстраиваетесь и материтесь, потому что нервы у айтишников никудышные. Сидячая работа, стрессы, кофе и т.д. Пишите в консоль с досады:

# fuck

TheFuck понимает ошибку и предлагает выполнить команду с учётом исправления.

# sudo apt-get install mc

TheFuck распознаёт популярные ошибки, опечатки, не только в командах, но и в их ключах, параметрах. Например:

# git push

fatal: The current branch master has no upstream branch.

# fuck

# git push --set-upstream origin master

То есть запустили гит пуш, забыли обязательные параметры, fuck добавил дефолтные параметры для этой команды.

Ещё больше примеров можно в репе посмотреть. Все исправления описаны правилами, которые лежат в соответствующей директории. Правила написаны на python, можете изменить готовые или написать свои. Например, есть правило для chmod. Если в консоли запускается скрипт через ./ и в выводе появляется сообщение permission denied, что типично, если у файла нет прав на исполнение, fuck исправляет это, добавяля права через chmod +x.

Больше всего правил написано для git. Судя по всему этот инструмент писался для разработчиков и немного девопсов, поэтому так много звёзд на гитхаб.

Если будете пробовать в Debian, утилита живёт в стандартных репах:

# apt install thefuck

Автор пакет заботливо отключил все правила для sudo. На всякий случай. По умолчанию бинарники ставятся в $HOME/.local/bin, поэтому надо добавить этот путь в PATH:

# export PATH="$PATH:$HOME/.local/bin"

Мы в телеграме!
Книги по программированию бесплатно!

Показать полностью

Топ-10 популярных инструментов для OSINT

Топ-10 популярных инструментов для OSINT Хакеры, IT, Информационная безопасность, Взлом
Показать полностью 1
9

Список новых инструментов в Kali Linux, на которые стоит обратить внимание

Часть 1

1. Arkime

Arkime – это инструмент для захвата и анализа сетевого трафика, который позволяет пользователям  индексировать сетевой трафик в режиме реального времени. Он может анализировать данные из различных источников, включая сетевые ответвители, порты span и файлы PCAP. Arkime также включает мощные функции поиска и анализа, позволяющие легко находить и идентифицировать подозрительную сетевую активность.

2. CyberChef

CyberChef – это универсальный инструмент для анализа и преобразования данных. Он позволяет пользователям конвертировать, анализировать и преобразовывать данные различными способами, включая кодирование и декодирование base64, сжатие данных и их форматирование. CyberChef также хорошо настраивается, для добавления новых функций имеется широкий спектр плагинов и расширений.

3. DefectDojo

DefectDojo – это инструмент управления уязвимостями, который позволяет пользователям отслеживать и управлять уязвимостями программного обеспечения на протяжении всего жизненного цикла разработки. Он включает такие функции, как отслеживание уязвимостей, отчетность и аналитика, а также интеграцию с другими инструментами, такими как Jira и Git.

4. Dscan

Dscan – это сканер уязвимостей для контейнеров Docker. Он позволяет пользователям сканировать образы Docker на наличие уязвимостей безопасности и предоставляет подробные отчеты о любых найденных уязвимостях.

5. Kubernetes-Helm

Kubernetes-Helm – это менеджер пакетов для приложений Kubernetes. Он позволяет пользователям легко устанавливать, обновлять и управлять приложениями Kubernetes с помощью предварительно сконфигурированных пакетов.

6. PACK2

PACK2 – это инструмент тестирования на проникновение для беспроводных сетей. Он позволяет пользователям перехватывать беспроводной трафик и выполнять различные атаки, включая инъекцию пакетов, деаутентификацию и пересылку маячков. PACK2 также включает такие функции, как мониторинг сети в режиме реального времени и расширенные возможности фильтрации.

7. Redeye

Redeye – это инструмент разведки, который позволяет пользователям собирать информацию о веб-приложениях и веб-сайтах. Он включает такие функции, как сканирование каталогов, перечисление поддоменов и сканирование портов, а также расширенные возможности фильтрации.

8. Unicrypto

Unicrypto – это инструмент для шифрования и расшифровки файлов и сообщений. Он поддерживает широкий спектр алгоритмов шифрования и ключей, что делает его очень гибким и настраиваемым. Unicrypto также включает такие функции, как защита паролем и сжатие файлов.

Мы в телеграме!
Книги по программированию бесплатно!

Показать полностью
8

Подборка приколов и просто забавных приложений для терминала

Cmatrix. Визитная карточка фильма Матрица — набор символов, падающих как водопад, сверху вниз. Эта утилита воспроизводит его у вас в терминале. Живёт в стандартных репах:

# apt install cmatrix

Почитайте man, там много ключей для видоизменения эффектов. Выглядит прикольно, хоть и не так, как в кино. Посмотреть.

MapSCII. Карта мира в терминале. Написана на JS, поэтому живёт в репах nodejs.

# npm install -g mapscii

В убунте через snap можно поставить:

# snap install mapscii

Выглядит необычно и подробно для такого рода программы. Вплоть до отдельных улиц городов можно увидеть. Посмотреть.

Aafire. Разжигает терминальный ASCII огонь. Живёт в репах:

# apt install libaa-bin

Поджигаем:

# aafire

После этого огня у меня все символы в терминале становятся серыми. Не понял, это так задумано или какой-то глюк. Релогин сбрасывает эффект.

Toilet. Преобразует введённые слова в большие символы ASCII. Совершенно не понятно, почему у утилиты такое странное название. Живёт в репах:

# apt install toilet

# toilet туалет

Посмотреть.

Cowsay. С помощью этой утилиты вы можете попросить ASCII корову сказать любую фразу:

# apt install cowsay

# /usr/games/cowsay Hi

Посмотреть. Похожие программы: cowthink, ponysay.

Cal. Терминальный календарь. Рассказывал о нём отдельно. Полноценный календарь. В rpm дистрибутивах пакет называется cal, в deb — ncal:

# apt install ncal

Утилита без всяких шуток может быть полезной. В Centos вроде бы в базовой установке была. Даже устанавливать не надо было. Посмотреть месяц назад, текущий и будущий:

# cal -A 1 -B 1

Rev. Отображает введённый текст в обратном порядке. В Debian присутствует по умолчанию в минимальной установке.

# rev

serveradmin

nimdarevres

Sl. Паровозик в терминале. Писал о нём не так давно.

# apt install sl

По полям, по полям, ASCII-паровозик едет к нам... (поймут только отцы)

Рождественская ёлочка от хостера scaleway в виде bash скрипта. Посмотреть.

Пасхалка в apt-get и apt:

# apt moo

Пасхалка в who:

# who is GOD?

Мы в телеграме!
Книги по программированию бесплатно!

Показать полностью
8

Подборка консольных игр в Linux

Интересно, с этими играми знакомы те, кому сейчас до 25 лет? Я в эти игры играл ещё на приставках, типа денди, и на отдельных карманных устройствах на батарейках с монохромным дисплеем.

Тетрис. Его придумал Алексей Леонидович Пажитнов в 1984 году, работавший в Вычислительном центре Академии наук СССР.

# apt install bastet

Не удержался, и сыграл раунд после написания этих строк 😎

Pacman. Классический pacman. В обычной консоли выглядит немного узко, но играбельно.  

# apt install pacman4console

Напомню, кто не знает. Задача скушать все звёздочки и не встретиться с другими движущимися символами.

Snake. Классическая змейка.

# apt install nsnake

Стартовая скорость очень низкая. Захотелось на кнопку Turbo нажать. Когда я программировал что-то подобное в школе на turbo basic, это ускоряло исполнение кода примерно в два раза. Очень любил эту игру на телефоне Nokia 3310.

📌 Переходим к менее массовым играм.

2048. Математическая игра, где сдвигая плитки нужно добиться их объединения с увеличением номинала.  

# apt install 2048

Немного непривычно и непонятно. Пришлось пару раз возвращаться к правилам, пока не понял, как тут играть.

Moon Buggy. Очень простая и залипательная игрушка, где особо не надо думать. Вы управляете машинкой, которая едет по луне. Нужно перепрыгивать ямы разной длины.

# apt install moon-buggy

Ascii-patrol. Очень навороченная и красивая консольная игра. Автор упаковал её в snap, предлагает устанавливать оттуда:

# snap install ascii-patrol

Либо можете в html версию поиграть.

Space Invader. Вам надо управлять корабликом, стрелять по вражеским кораблям и уворачиваться от их выстрелов.

# apt install ninvaders

ZAngband. Терминальная rpg. Очень навороченная, где куча классов, специальностей. Надо качать персонажа, улучшать навыки. Лазить по подземелью, собирать предметы, улучшать оружие и т.д.

# apt install zangband (нужен non-free репозиторй)

В универе сокурсник постоянно играл в эту игру на парах по Linux и программированию. Я не мог понять, как эта консольная штука может быть игрой, да ещё интересной.

BSD games. Куча старых консольных игр, портированных из BSD систем.

# apt install bsdgames

Там есть аналог змейки - worm, аналог тетриса - tetris-bsd, монополия - monop, пасьянс - canfield, нарды - backgammon и другие.

Sudoku. Классическая Судоку, которую часто печатают во всяких сборниках и журналах.

# apt install sudoku

Мы в телеграме!

Показать полностью

Специализированная файловая система proc

Файловая система proc является важным источником информации о вашей Linux-системе, который ни в коем случае нельзя игнорировать.

Proc является псевдо- или виртуальной файловой системой, которая предоставляет пользователям доступ к внутренним структурам ядра Linux.

Иначе говоря, proc не является реальной файловой системой в обычном смысле; она располагается исключительно в оперативной памяти. При этом она автоматически монтируется системой.

Ниже приведены важные файлы, относящиеся к процессам

Вы можете использовать следующие файлы файловой системы proc для получения информации об отдельных процессах:

/proc/$pid/cmdline — содержит параметры командной строки, переданные на этапе запуска процесса

/proc/$pid/cwd — является символьной ссылкой на текущую рабочую директорию процесса

/proc/$pid/environ — содержит переменные окружения, заданные на этапе запуска процесса

/proc/$pid/exe — является символьной ссылкой на исполненный бинарный файл

/proc/$pid/fd — поддиректория с символьными ссылками на файлы, открытые процессом

/proc/$pid/io — содержит статистику операций ввода/вывода процесса

/proc/$pid/limits — содержит информацию о лимитах использования ресурсов процессом

/proc/$pid/maps — содержит информацию об отображенных регионах памяти и правах доступа к ним

/proc/$pid/stack — содержит трассировку вызовов функций в рамках стека ядра

/proc/$pid/stat — содержит статистику использования ресурсов процессом

/proc/$pid/task/ — является директорией с информацией о программных потоках

Важные файлы, относящиеся к системе

А это список важных файлов, не относящихся к отдельным процессам:

▪/proc/cmdline — содержит аргументы, переданные ядру Linux

▪/proc/cpuinfo — содержит информацию о центральном процессоре

▪/proc/meminfo — содержит информацию об оперативной памяти

▪/proc/filesystems — содержит информацию о поддерживаемых ядром файловых системах

▪/proc/modules — содержит информацию о загруженных модулях ядра

▪/proc/partitions — содержит информацию дисковых разделах

▪/proc/swaps — содержит информацию о пространстве подкачки

▪/proc/self — содержит информацию о процессе, работающем с файловой системой proc

▪/proc/slabinfo — содержит информацию о кэшах ядра Linux

▪/proc/sys — содержит различные файлы и поддиректории, отражающие значения внутренних переменных ядра Linux

Мы в телеграме!

Показать полностью

Вышел Kali Linux 2023.2

Вышел Kali Linux 2023.2

Обновления Kali Linux включают:

▪новый образ виртуальной машины для Hyper-V. Это образ GEN2 для Hyper-V с расширенным режимом сеанса, в котором предварительно настроен xRDP через Hvsocket. Пользователи могут загрузить образ и запустить скрипт install-vm.bat для установки Kali на Hyper-V;

▪аудиостек Xfce вместо Pipewire. Это должно улучшить качество звучания для пользователей;

▪обновление рабочего стола i3. Ранее i3 был доступен в метапакете «kali-desktop-i3» вместе с «i3-gaps» в метапакете «kali-desktop-i3-gaps». Теперь два метапакета объединили в один — «kali-desktop-i3», который обеспечит полную поддержку i3. Новый рабочий стол получит новый тип экрана блокировки, меню включения / выключения, плавающие окна и некоторые анимации;

▪GNOME 44. Новая версия GNOME предлагает улучшенную панель быстрых настроек, быстрое отключение или подключение к устройству Bluetooth, обновлённое приложение настроек, программу выбора файлов GNOME с миниатюрами, обновление темы Kali;

▪новые меню и иконки. Разработчики улучшили дизайн системы, обновив внешний вида меню и представив множество новых иконок;

▪новые инструменты. В файловом менеджере Xfce внедрили функцию с новым расширением под названием GtkHash. Теперь пользователи смогут вычислять хэши прямо в свойствах файлов. Отдельная вкладка под названием «Контрольные суммы» делает необязательным использование терминала для вычисления хэшей;

▪дистрибутив Tiling Assistant, который улучшил возможности многооконности. Он предоставляет удобную привязку окон, поддержку нескольких мониторов, настраиваемые сочетания клавиш и персонализированные настройки.

Выпуск Kali включает набор новых инструментов:

▪Cilium-cli — средство установки, управления и устранения неполадок Kubernetes;

▪Cosign — инструмент подписи контейнеров;

▪Eksctl — официальный интерфейс командной строки сервиса Amazon Elastic Kubernetes;

▪Evilginx — MITM-фреймворк, используемый для фишинговых атак;

▪GoPhish — фишинговый инструментарий;

▪Humble — анализатор HTTP-заголовков;

▪Slim (toolkit) — уменьшитель образа контейнера вместо его изменения;

▪Syft — инструмент для составления счетов за программное обеспечение из образов контейнеров и файловых систем;

▪Terraform — улучшение, изменение и создание инфраструктуры;

▪Tetragon — безопасность на основе eBPF (расширенный фильтр пакетов Berkeley) и принудительное применение во время выполнения;

▪TheHive — бесплатная платформа реагирования на инциденты безопасности с открытым исходным кодом;

▪Trivy — инструмент для поиска уязвимостей, секретов, неправильных настроек, SBOM в контейнере, Kubernetes, репозиториях, облаках и т.д.;

▪Wsgidav — WSGI на базе универсального и масштабируемого WebDAV-сервера (Web Server Gateway Interface).

▪Некоторые прежние инструменты Kali также обновили.

Новые пользователи могут скачать дистрибутив с официального сайта. Те, у кого установлена Kali Linux, могут выполнить быстрое обновление с помощью следующего перечня команд:

┌──(kali㉿kali)-[~]

└─$ echo «deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware» | sudo tee /etc/apt/sources.list

[…]

┌──(kali㉿kali)-[~]

└─$ sudo apt update && sudo apt -y full-upgrade

[…]

┌──(kali㉿kali)-[~]

└─$ cp -vrbi /etc/skel/. ~/

[…]

┌──(kali㉿kali)-[~]

└─$ [ -f /var/run/reboot-required ] && sudo reboot -f

Источник
Мы в телеграме!

Показать полностью

5 лучших вузов для программистов в 2023-2024

1. Университет Иннополис

Есть возможность получения 100% гранта, 100% трудоустройство выпускников.

Средний проходной балл ЕГЭ (2022): 99,0 (бюджет)

Стоимость платного обучения: от 800 000 рублей в год

2. Московский физико–технический институт

Есть собственная система подготовки, совмещающая обучение студентов с их практикой в компаниях–партнерах университета.

Средний проходной балл ЕГЭ (2022): 97,1 (бюджет) и 93,8 (контракт)

Стоимость платного обучения: от 389 000 рублей в год

3. Национальный исследовательский университет «Высшая школа экономики»

Используют модель Major–Minor, что позволяет составить индивидуальный план обучения для каждого студента.

Средний проходной балл ЕГЭ (2022): 95,1 (бюджет) и 83,9 (контракт)

Стоимость платного обучения: от 320 000 рублей в год

4. Национальный исследовательский университет ИТМО

В ИТМО используются специализированные акселераторы, бизнес-инкубатор и Инжиниринговый центр «M2M телемеханика и приборостроение».

Средний проходной балл ЕГЭ (2022): 93,7 (бюджет) и 78,1 (контракт)

Стоимость платного обучения: от 289 000 рублей в год

5. Национальный исследовательский ядерный университет «МИФИ»

Сотрудничают с международными компаниями, устраивают стажировки за рубежом.

Средний проходной балл ЕГЭ (2022): 91,4 (бюджет) и 77,0 (контракт)

Стоимость платного обучения: от 80 400 рублей в год

Мы в телеграме!
Книги по программированию бесплатно!

Показать полностью

10 фильмов о хакерах

Наша подборка отличных фильмов, приятного просмотра!


Cambridge Analytica. Скандальный взлом (2019) – Кинопоиск: 6.5, IMDB: 7.0

Мы крадем секреты: История WikiLeaks (2013) – Кинопоиск: 7.4, IMDB: 6.9

Интернет-мальчик: История Аарона Шварца (2014) – Кинопоиск: 7.8, IMDB: 8.0

Citizenfour: Правда Сноудена (2014) – Кинопоиск: 7.3, IMDB: 8.0

Сноуден (2016) – Кинопоиск: 7.0, IMDB: 7.3

Кто я (2014) – Кинопоиск: 7.4, IMDB: 7.5

Особое мнение (2002) – Кинопоиск: , IMDB: 7.6

Реалити (2023) – IMDB: 6.7

Призрак в доспехах (1995) – Кинопоиск: 8.0, IMDB: 7.9

Офисное пространство (1999) – Кинопоиск: 6.8, IMDB: 7.6

Мы в телеграме!

Отличная работа, все прочитано!