Life-Hack - Жизнь-Взлом
59K subscribers
1.19K photos
77 videos
18 files
7.71K links
Сообщество по информационной безопасности.
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакер #хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

По любым вопросам сюда - @Adm1nGmz
Download Telegram
Поднимаем GSM станцию с помощью YateBTS и bladeRF

Не так давно ко мне в руки попал такой устройство как bladeRF x115. Первое что мне захотелось сделать это поднять свою GSM станцию. Когда я начал этим заниматься у меня возникли сложности в процессе установки и настройки необходимого софта. Информации на русскоязычных площадках я не нашел а на зарубежных информация устарела. В процессе пришлось пройти через все грабли самому. В связи с этим собственно появилась мысль описать процесс установки и настройки YateBTS под bladeRF.

Настраивать будем под Ubuntu 18.04.

Читать статью тут!

#статья

Life-Hack [Жизнь-Взлом]/Хакинг
Как использовать сканер безопасности NMAP на Linux

Nmap — это бесплатная, с открытым исходным кодом утилита исследования сети и проведения аудита безопасности. Она широко используется в сообществе пользователей Linux, поскольку является простой в применении, но в то же время очень мощной.

Принцип работы Nmap, говоря простым языком, заключается в отправке пакетов данных на заданную цель (по IP) и в интерпретировании возвращаемых пакетов для определения, какие порты открыты/закрыты, какие службы запущены на сканируемой системе, установлены и включены ли файерволы или фильтры и, наконец, какая операционная система запущена.
Эти возможности позволяют собрать много ценной информации. Давайте рассмотрим некоторые из этих возможностей. Кроме типичных для подобных статей примеров команд, будут даны рекомендации о том, как использовать собранные во время сканирования данные.

Читать тут!

#рекомендация

#статья

Life-Hack [Жизнь-Взлом]/Хакинг
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Ученые разрабатывают имплантат для лечения рака за 60 дней
Подробней

2. Солнечный дирижабль готовится к кругосветному путешествию без использования топлива
Подробней

3. У вымогателей появилась новая тактика: теперь они атакуют парами
Подробней

4. За полгода в России утекли 705 млн записей персональных данных
Подробней
SQL-injection, UNION BASED - Быстрые техники

Приветствую тебя читатель!

Cегодня я расскажу о более продвинутых техниках, позволяющих извлекать данные из баз гораздо быстрее. Данный подход называется DIOS(DUMP IN ONE SHOOT)

В прошлый раз определить что в таблице 4 столбца получилось только за 4 запроса. При большем количестве столбцов и подавно запросов будет больше. Но есть способ, который работает в большинстве случаев, с помощью которого можно узнать количество колонок всего лишь отправив 1 запрос. В этом нам поможет уже знакомый оператор GROUP BY.
Только использовать его на сей раз будем по-иному.

Читать статью тут!

#статья

Life-Hack [Жизнь-Взлом]/Хакинг
GoAccess - Анализатор веб-журналов в режиме реального времени, который работает в терминале на системах *nix или через ваш браузер.

Предоставляет быструю и цельную статистику HTTP для системных администраторов, которым требуется визуальный отчет сервера на лету

Ссылка на GitHub

#рекомендация

Life-Hack [Жизнь-Взлом]/Хакинг
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Тайны теневого рынка: 35 долларов открывают двери в компании Персидского залива
Подробней

2. Looney Tunables — Linux-угроза из прошлого, которую наконец обнаружили
Подробней

3. Чем грозит городам взлом промышленных систем?
Подробней

4. Google и искусство манипуляции: что действительно стоит за вашим поиском?
Подробней
30DaysofSwift

Самостоятельный проект по изучению языка Swift.

Этот проект был полностью вдохновлен проектом Сэма Лу "100 дней Swift", после прочтения его сообщения на Medium я принял решение посвятить каждый свой день написанию Swift, это финальный код 30 маленьких Swift-проектов.

Ссылка на GitHub
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Android-троян «GoldDigger» стремительно опустошает кошельки пользователей
Подробней

2. Рособрнадзор, налоговая и даже частные клиники: кто будет предоставлять данные в военкоматы?
Подробней

3. Искусственный интеллект оказался так себе полицейским
Подробней

4. Группировка SiegedSec утверждает, что снова взломала НАТО
Подробней
Цифровая Криминалистика. CSI LINUX

Сегодня мы поговорим о 'Digital Forensics (цифровая криминалистика)' или, как называют создатели свой пакет дистрибутивов с открытым кодом, CSI Linux Investigator. В этой статье я хочу Вам показать, как работать с данным дистрибутивом и для чего его применяют в рабочих моментах.
Приятного чтения!

#статья

Читать статью тут!

Life-Hack [Жизнь-Взлом]/Хакинг