Life-Hack - Хакер
62.2K subscribers
1.71K photos
89 videos
17 files
8.3K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По всем вопросам - @adm1nLH
Download Telegram
Cryptsetup это утилита с открытым исходным кодом, применяемая для удобной и гибкой настройки шифрования диска. Для пользователей Linux.

Поддерживаемые форматы:

— plan
— LUKS
— loop-AES
— TrueCrypt (включая расширение VeraCrypt)
— BitLocker
— FileVault2

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍8🔥5🙏2🤮1
СyberChef

Cyber Swiss Army Knife - веб-приложение для шифрования, кодирования, сжатия и анализа данных

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍4🔥32🤮1
ТОП-5 дистрибутивов для хакера

— В зависимости от задач хакинг требует использования большого арсенала специализированных инструментов.

Самостоятельный поиск – длительный и трудоемкий процесс, который по душе не каждому. Благо, что существуют уже готовые дистрибутивы со всем необходимым инструментарием. О них и пойдет речь в этом посте.

1. Kali Linux: самая популярная ОС для хакинга. В качестве основы использует дистрибутив Debian. Первая версия вышла в феврале 2006 года на замену семейству BackTrack Linux. В неё предустановлено около 100 хакерских инструментов для различных операций, таких как:

- Проникновение и взлом.
- Анализ вредоносного ПО.
- Криминалистический анализ.
- Сбор информации.
- Сетевое сканирование.

2. Parrot Security OS: одна из лучших ОС для взлома, проникновения и криминалистического анализа. Предназначена для хакеров и профессионалов в области кибербезопасности.

— Операционная система Parrot вносит такой же вклад в сообщество безопасности, как и Kali Linux, с множеством инструментов для взлома и отличным графическим интерфейсом.

3. BlackArch Linux: система на основе Arch Linux. Легкая и быстрая ОС для взлома и проникновения. Дистрибутив подходит для элиты хакеров и всех тех, кто может работать с Linux на профессиональном уровне.

Black Arch содержит около 2500 инструментов для взлома, которые охватывают практически все моменты в сфере кибербезопасности.

4. Cyborg Hawk: еще один замечательный дистрибутив для хакеров на основе Ubuntu. Содержит более 750 инструментов тестирования на проникновение.

5. Network Security Toolkit: профессиональная ОС c набором инструментов компьютерной безопасности и сетевых инструментов для выполнения задач по безопасности, а также по диагностике и мониторингу сети.

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#подборка
🔥15👍11👎2🤮21
👍11🔥3❤‍🔥2🤮2😨2🤔1
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Новое устройство может поддерживать жизнь мозга в
течение нескольких часов без тела
Продробней

2. Криптографы решили десятилетнюю проблему
конфиденциальности
Подробней

3. Тысячи пожилых людей оказались в опасности из-за кибератаки на провайдера тревожной сигнализации
Подробней

4. Взломать Лонг-Бич: муниципальные службы города
вынуждены перейти в режим офлайн
Подробней
👍72👏2👎1😱1🤮1
5 механизмов межпроцессного взаимодействия (IPC): на заметку этичному хакеру

IPC — это фундаментальная концепция в *nix-подобных ОС, которая позволяет процессам обмениваться данными.

1. Pipe: механизм межпроцессного взаимодействия, использующий общий файловый дескриптор, что позволяет одному процессу записывать данные, которые может прочитать другой процесс.

2. Message Queue: позволяют процессам обмениваться сообщениями в порядке FIFO. Она полезна в сценариях, где требуется асинхронное взаимодействие.

3. Signal: используется для уведомления процесса о наступлении определённого события.

4. Semaphore: используется для контроля доступа к общему ресурсу несколькими процессами.

5. Shared Memory: позволяет обеспечить нескольким процессам доступ к одному и тому же пространству памяти.

#подборка

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👍13👏3🔥2
Burlesco

Читайте новости без регистрации, в обход платной стены (WebExtension)

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍73🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Мужчина притворился мертвым, чтобы избежать наказания
за атаку на сеть отелей Marriott
Подробней

2. Группа Rhysida начала аукцион за данные крупнейшей
библиотеки мира British Library
Подробней

3. Полтора миллиона биткоинов под угрозой кражи из-за
уязвимости Randstorm
Подробней

4. Программист раскрыл корпоративные секреты одним
кликом: Скандал с NVIDIA и Valeo
Подробней
👍8🤮1🤝1
Как я ищу XSS уязвимости одной командой

Для этого нам потребуется предварительно установить несколько утилит на языке GO (ну и соответсвенно сам GO тоже должен быть установлен).

В роли краулера утилита - gospider, представляющая собой веб-краулер для быстрого сбора URL-адресов, связанных с сайтом.

Вторая - qsreplace. Она принимает на вход URL-адреса и заменяет все значения строки запроса на значение, указанное пользователем.

Третья - dalfox. Это производительный и быстрый инструмент для анализа параметров запроса и выявления различных типов XSS и других базовых уязвимостей.

После установки необходимо заменить строку https://example.com на адрес тестируемого сайта и выполнить команду:

gospider -s https://example.com -c 10 -d 5 --blacklist ".(jpg|jpeg|gif|css|tif|tiff|png|ttf|woff|woff2|ico|pdf|svg|txt)" --other-source | grep -e "code-200" | awk '{print $5}' | grep "=" | qsreplace -a | dalfox pipe -o result.txt


#подборка

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👏12🔥32👍1🤮1
This media is not supported in your browser
VIEW IN TELEGRAM
Атаки на EDR: инструмент и для этичного хакера

BestEDROfTheMarket — простой проект EDR (Endpoint Detection & Response) для понимания принципов работы и техник обхода методов обнаружения user-mode EDR. Методы в основном основаны на динамическом анализе состояния целевого процесса (память, вызовы API и т. д.).

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍133🔥2