Life-Hack - Хакер
62K subscribers
1.71K photos
89 videos
17 files
8.3K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По всем вопросам - @adm1nLH
Download Telegram
RustHound — инструмент сбора данных Active Directory для BloodHound, написанный на Rust.

В чем преимущества по сравнению с инструментом сбора данных SharpHound:

- Кроссплатформенность
- Меньше вероятность обнаружения антивирусами
- Кросс-компиляция
- Генерация JSON-файлов для различных доменнных сущностей
- Модули и функции, которые расширяют базовый функционал
- Оптимизация размера бинарного файла
- Производительность: согласно представленной статистике, RustHound работает быстрее, чем SharpHound и BloodHound в тестах на контроллерах доменнов с большим количеством объектов LDAP

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍7🔥51
Как общаться в мессенджерах без интернета: 5 сервисов

1. Air Chat (iOS) — с помощью этого приложения можно отправлять зашифрованные текстовые сообщения через Bluetooth.

2. Berkanan Messenger (iOS) — можно отправлять текстовые сообщения в общий чат со всеми, кто находится на расстоянии около 70 метров.

3. Bridgefy (Android) — вы можете отправлять сообщения всем, кто находится в зоне доступа на расстоянии 100 метров. Кстати, этот мессенджер использовали протестующие во время блокировки интернета в Гонконге в 2019 году.

4. Briar (Android) — приватный мессенджер, который напоминает рацию, а перед началом общения нужно отсканировать QR-код собеседника или перейти по ссылке. Номер телефона или почту указывать не надо.

5. Divvy (iOS) — без интернета можно присылать не только текст, но и картинки и документы. Также в чат можно объединить до семи человек. Правда, работает не всегда стабильно.

P.S Теперь даже если нет интернета , вы всегда будете на связи

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍20🔥7🤔3
Wstunnel - это инструмент, использующий протокол websocket для обхода брандмауэров и прокси-серверов.

Он позволяет туннелировать любой трафик и получать доступ к любым ресурсам/сайтам.

Поддерживает статическое и динамическое туннелирование, Socks5-прокси и прозрачный прокси. Также поддерживается TLS/HTTPS сервер и IPv6.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍12🔥61
NetExec — основанный на CrackMapExec инструмент для выполнения сетевых атак, который активно поддерживается сообществом энтузиастов. Инструмент значительно упрощает атаки на LDAP, SMB, Kerberos, FTP и многие другие протоколы/сервисы.

Ссылка на GitHub
Wiki

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍16👏2🤮2❤‍🔥1💯1
Топ 5 сервисов с трансляциями онлайн камер

В наше время все больше людей интересуются возможностью наблюдать за различными уголками мира прямо из своего дома. С появлением сервисов с трансляциями онлайн камер это стало возможным. В этой статье мы рассмотрим пять лучших сервисов, которые предлагают такую возможность.

1 место
Cam-World.ru - это молодой сервис, который уже успел завоевать популярность среди пользователей. Он отличается стильным дизайном и высокой скоростью работы. Особенностью этого сервиса является Игра по отгадыванию города камеры, которая позволяет пользователям проверить работоспособность камер. Кроме того, на Cam-World.ru есть бесконечная лента камер, что позволяет непрерывно наслаждаться просмотром.

2 место
GeoCam.ru - это еще один популярный сервис с трансляциями онлайн камер. Он отличается высокой скоростью работы и большим количеством камер. Однако, стоит отметить, что не все камеры на сайте работают, что может быть некоторым минусом. Также отсутствует адаптивный дизайн, что может создавать неудобства при просмотре на мобильных устройствах.

3 место
UaStreaming.net - это сервис с трансляциями онлайн камер, который отличается стильным дизайном и удобной анимированной картой с камерами. Здесь вы сможете наблюдать за различными уголками мира в красивом и интерактивном формате.

4 место
World-Cam.ru - это сервис с удобным меню и большим количеством камер. Однако, стоит отметить, что некоторые камеры на сайте могут быть неработающими, что может быть некоторым минусом. Также отсутствует бесконечная лента камер, что может создавать неудобства при просмотре.

5 место
Webcam-Live.ru - это сервис с множеством камер и удобным меню. Здесь вы сможете наблюдать за различными уголками мира и просматривать статистику просмотров камер. Однако, стоит отметить, что на сайте есть большой процент неработающих камер, что может быть некоторым минусом.

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
#подборка
👍123🔥3❤‍🔥1👏1🤔1💩1💯1
Type-challenges

Коллекция задач по типам TypeScript

Цель этого проекта - помочь вам лучше понять, как работает система типов, написать свои собственные утилиты или просто развлечься. Мы также пытаемся сформировать сообщество, где вы сможете задавать вопросы и получать ответы, с которыми вы сталкивались в реальном мире - они могут стать частью задач!

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍8❤‍🔥2🔥1👏1🤔1💯1
Полный курс по Wireshark от основ до продвинутого уровня

На заметку хакеру

1️⃣ Часть 1

• Введение
• Что такое WireShark
• Немного о протоколах, IP и OSI
• Установка и настройка WireShark
• Разбор интерфейса
• Фильтры протоколов, IP, портов
• Анализ HTTP-пакетов
• Демонстрация кражи учетных данных
• WireShark и Linux файрвол
• Обнаружение неавторизованного трафика

2️⃣ Часть 2

• Обзор командной строки
• Аргументы командной строки
• Захват трафика в файл и его дальнейший анализ
• Ограничения захвата файлов
• Фильтры захвата и отображения
• Обзор режимов сетевых карт
• Режим мониторинга
• Расшифрование захваченного трафика
• Форматирование вывода в файл cls

3️⃣ Часть 3

• Извлечение реальной информации (видео, фото и т. д.)
• WireShark и Nmap: виды сканирования и количество трафика
• Скрытое сканирование
• SSH туннелирование и захват трафика через интернет: введение
• Настройка удаленной машины и SSH
• tcpdump: установка и настройка захвата трафика
• Захват трафика с удаленного хоста
• Установка сервера, админки и клиента
• Необходимый софт и ОС
• Установка ОС
• Установка гостевых дополнений, установка SSH соединения с сервером
• Настройка файрвола на пропуск трафика
• Захват трафика с машины клиента
• Запрещаем доступ к определенным ресурсам

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍21🔥74👏2💯1
This media is not supported in your browser
VIEW IN TELEGRAM
#дайджест

1. Wall of Flippers: борьба с Bluetooth-спамом на медицинские устройства
Подробней

2. LONEPAGE: новый бэкдор, похищающий данные с помощью WinRAR
Подробней

3. Звонок от «сотрудников спецслужб» загнал доверчивую пенсионерку за решетку на 5 лет
Подробней

4. Новое направление языка Nim: распространение бэкдора для шпионажа
Подробней
👍4🔥32👏1💯1
NotWG — это запутанный туннель WireGuard для обхода обнаружения DPI

DPI может обнаруживать трафик WireGuard на основе фиксированных размеров сообщений инициирования, ответа и файлов cookie, а также наличия 4-байтового тега во всех сообщениях.

notWG запутывает пакеты, добавляя случайные ненужные байты к пакетам подтверждения и cookie, а также шифруя заголовок пакета с помощью хэша открытого ключа интерфейса и случайного одноразового номера.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍225🔥3👏1💯1
Полный отчет Github за 2023 о состоянии проектов.

GitHub только что опубликовал свой последний отчет о состоянии открых проектов.
Они выделили основные тенденции:

🔸 Разработчики все чаще используют генеративный ИИ: Все больше разработчиков работают с моделями OpenAI ( 92% ) и с моделями других ИИ-компаний;

🔸 Растет тренд на работу с облачными приложениями:

Рабочие процессы инфраструктуры кода (IaC), основанные на Git, используются все большим количеством декларативных языков; развертывание облаков становится стандартом; резко возросло количество использования разработчиками Dockerfiles, контейнеров, IaC и других облачных нативных технологий.

🔸 В 2023 году на GitHub было создано 98 млн новых проектов (за 2022 год – 85.7 млн, за 2021 – 61 млн, за 2020 – 60 млн). Общее число проектов достигло отметки в 420 млн (+27%), а число публично доступных репозиториев – 284 млн (+22%).

🔸 За год добавлено около 65 тысяч новых проектов, связанных с машинным обучением.

🔸 Javascript остается самым популярным язком. Второе место сохраняет за собой Python.Популярность TypeScript выросла на 37 %. и он вытеснил на четвёртое место язык Java. 5, 6 и 7 места удержали за собой языки С#, C++ и PHP. На восьмое место поднялся язык С, который вытеснил на девятое место Shell. Десятое место занял Go.

🔸 𝗥𝘂𝘀𝘁 растет быстрее всех остальных языков в этом году (рост на 40 % по сравнению с предыдущим годом).

🔸 𝟰.𝟯 миилиона открытых и приватных репозиториев используют 𝗗𝗼𝗰𝗸𝗲𝗿𝗳𝗶𝗹𝗲𝘀. Это является следcтвием роста использования Terraform и других облачных нативных технологий.

🔸 Аудитория GitHub за год выросла на 20.2 млн пользователей (+26%) и теперь достигает 114 млн. На первом месте по числу разработчиков находится США, на втором – Индия, на третьем – Китай.

🔸 Сингапур занял первое место по количеству новых разработчиков в этом году и занимает первое место в мире по соотношению числа разработчиков к общей численности населения.

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint
👍10🔥32👏1🤔1
Bash Bible - этот репозиторий можно использовать как справочник для изучения различных команд Bash. Он содержит множество примеров.

Цель этой книги - документировать широко известные и менее известные методы выполнения различных задач, используя только встроенные возможности оболочки bash. Использование фрагментов из этой библии может помочь устранить ненужные зависимости от скриптов и, в большинстве случаев, ускорить их выполнение.

Фрагменты ниже прошли проверку с использованием shellcheck, и, где это применимо, были написаны тесты.

Ссылка на GitHub

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍14🔥104👏1💯1
Calamares - это фреймворк установщика для дистрибутивов GNU/Linux, не зависящего от конкретных дистрибутивов.

Есть различные возможности, такие как ручное и автоматическое разбиение диска, гибкая настройка, модульная архитектура и широкий выбор готовых модулей.

Поддерживает множество языков, включая C++ и Python, для разработки модулей.

Полная совместимость с Qt 6 и KDE Frameworks 6, а также поддержка Qt5 и KDE Frameworks 5.

Ссылка на GitHub
Ссылка на сайт

Life-Hack - Linux/Хакинг/Хакер/ИБ/Osint

#рекомендация
#рекомендации
👍6🔥51