Life-Hack - Хакер
63.2K subscribers
2.24K photos
92 videos
17 files
8.81K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Bash Prompt Generator

#полезное #admin #linux

Сайт, на котором можно удобно сконфигурировать строку для ввода команд в bash. Выбираем параметры, расставляем их в нужной последовательности, при необходимости красим в нужный цвет и копируем полученную конфигурацию.

🔗 Ссылка на сайт
🔗 Ссылка на Github

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
8🔥6👍5🤔2👌1
Traitor

#linux #pentest #ctf #lpe

Утилита для автоматизации повышения привилегий в Linux. Traitor автоматизирует сложные задачи, связанные с эскалацией прав, и помогает выявлять потенциальные угрозы в инфраструктуре.

Возможности:
• Сканирование на наличие потенциальных путей эскалации привилегий.
• Проверка на наличие файлов с правами SUID/SGID.
• Обнаружение нестандартных настроек sudo и cron.
• Автоматическая эксплуатация уязвимостей:
• Предоставление подробных отчётов о найденных уязвимостях.
• Рекомендации по устранению проблем.

🔗 Ссылка на GitHub

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥9👍74
Systemd: полное руководство для админов + примеры

#статья #linux #admin

Systemd - комплексная, глубоко интегрированная система инициализации и управления, которая стала неотъемлемым скелетом современных дистрибутивов Linux. Её архитектура, построенная вокруг концепции юнитов, cgroups и централизованного журналирования, кардинально меняет подход к администрированию системы.

В данном руководстве я постарался охватить все основные и ключевые технические аспекты и, что для меня лично являлось приоритетом, по возможности собрать всё воедино, без воды.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥14👍65
Kernel-hack-drill и новый эксплойт для CVE-2024-50264 в ядре Linux

#статья #exploit #linux

Некоторые уязвимости, связанные с повреждением памяти, невероятно сложны для эксплуатации. Они могут вызывать состояния гонки, приводить к сбоям системы и накладывать разные ограничения, которые усложняют жизнь исследователя. Работа с такими «хрупкими» багами требует значительно больше времени и усилий. CVE-2024-50264 в ядре Linux — как раз одна из таких сложных уязвимостей, которая получила премию Pwnie Award 2025 в категории «Лучшее повышение привилегий» (Best Privilege Escalation). В этой статье я представлю свой проект kernel-hack-drill и покажу, как он помог мне разработать прототип эксплойта для уязвимости CVE-2024-50264.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
11👍9🔥4🤔2
Большое руководство по сетям и шифрованию трафика в Linux (часть 1)

#статья #Linux #полезное

В рамках этой статьи мы рассмотрим основные методы шифрования, которые можно использовать в Linux, и разберем, как их внедрить. Мы попытаемся разобраться, как работает криптография на уровне протоколов, как работает сеть в Linux, что такое сквозное шифрование и виртуальные частные сети.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
14🔥8👍6
Большое руководство по сетям и шифрованию трафика в Linux (часть 2)

#статья #Linux #полезное

В этой статье я бы хотел уделить внимание такой вещи как шифрование трафика на Linux системах. Наверное, каждый из нас прекрасно понимает, насколько важна защита нашей приватности. Ведь в эпоху, когда многие компании собирают данные, а иногда хакеры могут перехватить наш трафик, это становится особенно важно. Просто необходимо позаботиться о безопасности своих данных. Например, быть уверенным, что какая-либо корпоративная сеть не прослушивается злоумышленниками. Информационная безопасность сегодня — это не просто мода, а насущная необходимость. Постоянно растет киберпреступность, и защита трафика от перехвата — это основной аспект цифровой жизни человека или бизнеса.

Эта часть — вторая, первую вы можете прочитать по ссылке. А в этой части мы рассмотрим что такое прокси и какие типы бывают, что такое VPN, как устроено сквозное шифрование.

🔗 Ссылка на статью

LH | News | OSINT | AI
Please open Telegram to view this post
VIEW IN TELEGRAM
👍115🔥3
Собираем Linux, который весит меньше, чем мем с котиком, ну или почти…

#статья #linux #полезное

В статье я рассмотрел лишь малую часть того, что обычно присутствует в дистрибутиве, но при этом построил рабочую систему, на которой уже можно изучать базовые команды Linux. Она занимает очень мало места, быстро загружается и не требует установки.

Ссылка на статью

LH | News | OSINT | AI
👍1510🔥5
Как патчить ядро Linux: подробное руководство

#Linux

Всем привет, это Тимур. Сейчас в YADRO я разрабатываю сетевую операционную систему для коммутаторов KORNFELD. В ходе этого проекта летом я получил сложную задачу: реализовать установку опции PROTO_DOWN для Ethernet-интерфейсов в ядре Linux. «Из коробки» ядро поддерживает эту опцию только для vxlan и macvlan-интерфейсов, а для Ethernet поддержка определяется драйвером сетевого устройства.

В статье я подробно расскажу о той части задачи, что касается непосредственно ядра Linux. На реализацию требования я потратил много сил, времени и хочу, чтобы мой опыт остался в сообществе. Постараюсь максимально подробно объяснить каждый шаг, чтобы вы смогли построить собственный процесс разработки на этой основе, даже если никогда не занимались разработкой для ядра. Статья будет полезна не только программистам, но и любителям Linux, так как в большей степени она посвящена тонкостям работы с этой ОС, а не программированию.

Ссылка на статью

LH | News | OSINT | AI
👍198🔥6
LinEnum

#Linux #pentest #полезное

Сбор всей информации о системе для выявления потенциальных векторов повышения привилегий в Linux. Все проверки собраны в одни Bash скрипт не требующий дополнительных зависимостей.

Ссылка на GitHub

LH | News | OSINT | AI
👍12🔥65
Awesome Linux Rootkits

#linux #malware #redteam

Список руткитов с возможностью: уклонения от обнаружения; очистки системных журналов; сокрытия файлов, каталогов, процессов и сетевых соединений; Keylogger; закрепления в системе.

Ссылка на GitHub

LH | News | OSINT | AI
🔥145👍4
Bubblewrap

#admin #linux

Инструмент для запуска скриптов и процессов в ограниченной среде, но проще чем докер. Используя аргументы командной строки, вы сами определяете уровень изоляции запускаемого процесса. При этом под капотом Bubblewrap использует стандартные средства Linux, которые не требуют повышения привилегий пользователя: chroot, clone, seccomp, cgroups, landlock. Изолирует работу только одного процесса!

Ссылка на GitHub

LH | News | OSINT | AI
10👍8🔥71
Firejail

#blueteam #полезное #linux

Гибкий инструмент изоляции, который не просто контролирует доступ к файловой системе, а полностью отрезает приложение от основной системы с помощью механизма Linux Namespaces.

Ссылка на GitHub

LH | News | OSINT | AI
👍135🔥3
Howdy

#linux #полезное

Howdy позволяет использовать распознавание лиц для аутентификации в Linux, аналогично Windows Hello. Система интегрируется с PAM, обеспечивая доступ ко всем функциям, где требуется ввод пароля.

Ссылка на GitHub

LH | News | OSINT | AI
1👍9🔥8🤓53
Готовим скрипт на Bash и упаковываем в AUR

#статья #admin #полезное #linux

Я хотел посмотреть, насколько далеко я смогу продвинуть чистый Bash, прежде чем он рухнет под собственным синтаксисом. Поэтому, естественно, я решил написать инструмент мониторинга системы — на Bash.

В статье я рассказываю, как из набора команд (free, df, ip, ps, uptime) собрать CLI‑утилиту на Bash, добавить аргументы, цветовую индикацию и упаковать всё в AUR как пакет system-monitor.

Ссылка на статью

LH | News | OSINT | AI
11🔥8👍4👌2
Все получилось! Debian Linux на Nintendo Wii

#Linux #статья

На просторах Сети можно найти много разных образов Linux под этот аппарат. Все они в большинстве своем базируются на старых ядрах, что обусловлено весьма скромными техническими характеристиками Wii. Их объединяет способ запуска — они завязаны на такую штуку, как BootMii. Это небольшой кусок кода, который изначально был разработан вовсе не для запуска сторонних ОС, а чтобы в случае чего дать возможность выполнить аварийное восстановление консоли.

Важно понимать: Wii чем-то похожа на обычный компьютер, но в реальности тут нет ни BIOS, ни UEFI. Если вдруг в процессе исследования что-то пойдет не так, то система просто превратится в бесполезный кирпич без адекватных возможностей восстановления. BootMii был создан как раз на этот случай — он работает максимально близко к «нулевому уровню» загрузки и может легко снять точный побитовый слепок текущего состояния NAND-флешки.

Ссылка на статью

LH | News | OSINT | AI
7🔥5👍4
Cron в Linux: полное руководство для админов + скрытые проблемы

#статья #admin #полезное #linux

Все, кто администрирует Linux, рано или поздно сталкивается с cron - стандартным планировщиком задач. Но если настроить его "на скорую руку", можно обнаружить неприятные сюрпризы:
• Скрипт не запустился, тк cronработает в другом окружении
• Сервер лёг от нагрузки, потому что 100 задач стартовали одновременно
• Вы не узнали об ошибке из-за того, что вывод скрипта попал в /dev/null

В этой статье разбор не только основы работы с cron, но и:
• Продвинутые форматы расписания - как задавать сложные интервалы и комбинировать условия
• Типичные подводные камни - работа с переменными окружения, логирование, управление параллельным выполнением
• Альтернативы для сложных сценариев - когда cron уже недостаточно и стоит обратить внимание на systemd.timer

А также, дополнительная информация:
• Как избежать "падений" из-за наложения задач
• Когда cron - хороший выбор, а когда лучше использовать другие инструменты

Статья будет полезна как начинающим администраторам, так и тем, кто хочет глубже разобраться в автоматизации задач в Linux.

Ссылка на статью

LH | News | OSINT | AI
10🔥8👍3
Тетрис в ядре Linux

#статья #linux #admin

Изначально, я хотел рассказать, как превратить ядро в пользовательское приложение на примере Тетриса, но потом понял, что описание самой игры отвлечет читателя. Поэтому выбрал более абстрактный учебный пример, а про Тетрис в ядре только упомянул.

Тетрис и инструкция по сборке и запуску ядра с ним находится в репозитории на GitHub, а в статье основное внимание уделяется внутренним компонентам ядра и внутренним интерфейсам, которыми необходимо уметь пользоваться для написания игры, работающей в контексте ядра.

Ссылка на статью

LH | News | OSINT | AI
6🔥5🤣3
Учим Linux: Файлы, навигация и поиск

#статья #linux #admin

Давайте не будем вдаваться в элементарные подробности терминологии - что такое файловая система и тому подобное. Скажу лишь, что статья подготовлена для новичков и специалистов, желающих обновить свои знания. Я постарался написать коротко и по сути.

Ссылка на статью

LH | News | OSINT | AI
13👍8🔥4👨‍💻1
15 лучших оконных менеджеров для Linux в 2025 году

#полезное #admin #linux

Оконный менеджер — одна из тех вещей в Linux, о которой не задумываешься, пока не попробуешь сменить. Кажется, окна просто открываются и закрываются, а потом ставишь тайлинговый WM и понимаешь, что можно работать быстрее и почти не трогать мышь, или выбираешь плавающий — и ноутбук сразу оживает. Расскажем о 15 самых интересных и востребованных решениях на 2025 год.

Ссылка на статью

LH | News | OSINT | AI
👍83🔥2
Snitch

#admin #linux #soc

Утилита для интерактивного просмотра информации о сетевых подключениях в системе. Можно фильтровать, сортировать, смотреть за происходящим в реальном времени.

Ссылка на GitHub

LH | News | OSINT | AI
👍8🔥53