Linux_BE1
前往频道在 Telegram
Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
显示更多188
订阅者
无数据24 小时
-37 天
-1530 天
帖子存档
188
🐺 LibreWolf (https://codeberg.org/librewolf) – это версия браузера Firefox, созданная независимыми разработчиками и направленная на обеспечение конфиденциальности и безопасности пользователей.
Хотя она появилась относительно недавно, в последнее время её популярность быстро растет. Браузер имеет открытый исходный код, ссылку на который можно найти на сайте разработчиков.
Для загрузки предлагаются 64-битная версия браузера для Windows в виде стандартного установщика и, в качестве альтернативы, портативное приложение в ZIP-архиве.
Если обычно вы пользуетесь Firefox, интерфейс программы покажется вам знакомым. Сразу бросается в глаза, что в качестве поисковой системы по умолчанию в LibreWolf используется DuckDuckGo, но её можно заменить другими поисковыми системами, считающимися безопасными: например, Searx или Qwant. Настройки браузера в целом аналогичны Firefox, никаких специфических опций в окне конфигурации браузера обнаружить не удалось.
В LibreWolf в целях безопасности заблокирован стандартный менеджер паролей, но вместо него можно использовать сторонние плагины для Firefox. Также в браузере включен так называемый режим Enhanced Tracking Protection, который блокирует некоторые сторонние скрипты, если их не заблокировал плагин uBlock Origin.
https://codeberg.org/librewolf
@linuxkalii
@linux_be1
188
🎮Maltego (https://spy-soft.net/maltego/) — продвинутый инструмент для построения и изучения связей между различными субъектами и объектами.
Инструмент часто используется в разведке на основе открытых источников для сбора информации о сайтах, аккаунтах, IP-адресах, доменах и пользователях. В статье покажу, как установить и использовать Maltego на различных операционных системах.
Возможности Maltego
- Maltego может использоваться для сбора информации о сайтах, аккаунтах, IP-адресах, доменах и многом другом. Информация может быть собрана из различных источников, включая социальные сети, публичные реестры, записи DNS и Dark Web2.
- Позволяет анализировать связи между объектами и субъектами. Это может быть полезно для выявления связей между киберпреступниками, поиска уязвимостей в системах и т.д.
- Отображает информацию в виде диаграмы, где наглядно видны связи между разными объектами. Это может помочь в визуализации сложных связей и сделать анализ более наглядным.
- Для удобства может группировать однотипные элементы. Это упрощает понимание при работе с большими массивами элементов.
Maltego уже установлен в Kali Linux по умолчанию. Для запуска Maltego на Kali Linux выполните следующие шаги:
- Откройте терминал и введите команду <code>maltego</code>.
- Введите свои учетные данные.
▪Официальный страница (https://spy-soft.net/maltego/)
▪Скачать (https://www.maltego.com/downloads/)
@linuxkalii
@linux_be1
188
Краткий совет по Linux 💡
Добавьте контекст к поиску в grep, используя <code>-C:</code>
<pre>$ grep -C3 filename</pre>
При этом будут отображаться 3 строки до и после всех совпадений.
Это очень полезно при изучении ошибок в журналах.
@linuxacademiya
@linux_be1
188
🎮 Doom на htop
На программе мониторинга Linux htop энтузиасты запустилиПерепиши этот текст На DOOM. Вот как это выглядит.
📌 Код доступен на GitHub (https://github.com/0x0mer/doom-htop).
@cpluspluc
@linux_be1
188
✔️ Zapper: Защита конфиденциальности параметров командной строки в Linux
Linux инструмент, который помогает скрывать параметры командной строки от утилиты ps.
Возможности:
- Работает без root доступа.
- Подходит для статических двоичных файлов, таких как исполняемые файлы Go
- Не зависит от переменных окружения, таких как LD_PRELOAD= или libc.
- Использует функцию ptrace() для управления таблицей вспомогательных данных ELF.
- Имеет минимальные накладные расходы — всего около 0,1%.
- Позволяет запускать процессы под любым идентификатором процесса (-n <pid>).
▪ GitHub (https://github.com/hackerschoice/zapper)
@linuxacademiya
@linux_be1
188
⚡Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:
Машинное обучение: https://t.me/+UVAkpGgCln1lYWEy
Python: t.me/pythonl
2310 вопросов с python собеседований t.me/python_job_interview
ИИ/технологии t.me/vistehno
Базы данных: t.me/sqlhub
Data Science: t.me/data_analysis_ml
C#: t.me/csharp_ci
Go: t.me/Golang_google
Хакинг: t.me/linuxkalii
Java: t.me/javatg
Javascript: t.me/javascriptv
React: t.me/react_tg
C++/ t.me/cpluspluc
Devops: t.me/devOPSitsec
Linux: t.me/+A8jY79rcyKJlYWY6
Docker: t.me/+0WdB4uvOwCY0Mjdi
Rust: t.me/rust_code
PHP: t.me/phpshka
Android: t.me/android_its
Big Data: t.me/bigdatai
Тестирование:https://t.me/+F9jPLmMFqq1kNTMy
Аналитика данных: https://t.me/+mAXY9ppJwitkMDBi
Kubernets: t.me/+vE7jzitan5QzZjVi
1900 разобранных вопросов с собеседований мл t.me/machinelearning_interview
Frontend https://t.me/+U3U3HoZzEglkNDdi
Мобильная разработка: t.me/mobdevelop
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
ИИ: t.me/vistehno
Книги по искусственному интеллекту https://t.me/+2rl907ptiWliYmYy
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка Java разработчика: https://t.me/addlist/ZM3J6oFNAnRlNWU6
Папка С# https://t.me/addlist/u15AMycxRMowZmRi
Папка frontend https://t.me/addlist/mzMMG3RPZhY2M2Iy
Бесплатный Chatgpt бот: t.me/Chatgpturbobot
🔥 1935 ГБ ОПЕНСОРС курсов: https://t.me/+1cPKgIcza4Y5NGFi
@linux_be1
http://t.me/ai_machinelearning_big_data
188
⚡️ APT Attack Simulation
В этом репозитории собраны все симуляции APT-атак, направленных на многие жизненно важные инфраструктуры, как частные, так и государственные.
Моделирование включает в себя инструменты, C2-серверы, бэкдоры, методы эксплуатации, стейджеры, загрузчики и многие другие инструменты.
❗️ <i>Важно отметить, что этот проект предназначен только для образовательных и исследовательских целей, и любое его несанкционированное использование может привести к юридическим последствиям.</i>
▪Github (https://github.com/S3N4T0R-0X0/APT-Attack-Simulation)
@linuxkalii (https://t.me/+JTsHcsz9kkVkNTJi)
@linux_be1
188
👣 DuffMan: Утилита для фаззинга и управления API узлами
Инструмент, написанный на Go, который позволяет анализировать коллекции с Postman и проводить фаззинг полученных эндроинтов.
Фаззинг — это техника тестирования программного обеспечения, часто автоматическая или полуавтоматическая, заключающаяся в передаче приложению на вход неправильных, неожиданных или случайных данных.
Этот инструмент может помочь разработчикам и аналитикам безопасности обнаружить потенциальные уязвимости и обеспечить надежную обработку ошибок в своих API.
go install github.com/kmarkela/duffman@latest
#golang #fuzzing
▪ Github (https://github.com/kmarkela/duffman)
@Golang_google
@linux_be1
188
+1
🖥 Введение в концепции криптографии для начинающих с практическими примерами в Linux (openssl)
Часть 1: https://sergioprado.blog/introduction-to-encryption-for-embedded-linux-developers/
Часть 2: https://sergioprado.blog/a-hands-on-approach-to-symmetric-key-encryption/
Часть 3: https://sergioprado.blog/asymmetric-key-encryption-and-digital-signatures-in-practice/
Часть 4: https://sergioprado.blog/what-are-random-numbers-and-how-they-are-managed-on-linux/
#криптография #infosec
@linuxkalii
@linux_be1
188
❓ Хотите освоить Kubernetes и научиться управлять контейнерами?
Ждем вас на открытом вебинаре 24 сентября в 20:00 мск, где мы разберем:
- основные принципы работы и ключевые понятия Kubernetes;
- архитектуру Kubernetes, включая роли мастер-нод и рабочих узлов;
- как установить и настроить локальный Kubernetes кластер с использованием Minikube, Kind или Docker Desktop;
- создание и управление подами — минимальными единицами развертывания в Kubernetes.
⌨️Урок для DevOps-инженеров, системных администраторов, backend разработчиков и IT-архитекторов.
Встречаемся в преддверии старта курса «Инфраструктурная платформа на основе Kubernetes». Все участники вебинара получат специальную цену на обучение!
🔊 Регистрируйтесь прямо сейчас, чтобы не пропустить мероприятие: https://clck.ru/3DQgjh
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576188
🖥 Power Options — это удобная программа для управления энергопотреблением на Linux.
Сразу после установки Power Options предлагает оптимизированные настройки, которые позволяют пользователям контролировать параметры батареи и сети, настраивать количество доступных профилей и переназначать их.
GitHub (https://github.com/TheAlexDev23/power-options/)
@linuxkalii
@linux_be1
188
+2
🐻 Bear C2 - это компиляция C2-скриптов, пэйлодов к и стейджеров, используемых в симулированных атаках российских APT-групп.
Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени.
Bear использует различные методы шифрования, включая AES, XOR, DES, TLS, RC4, RSA и ChaCha для защиты коммуникаций.
<code>git clone https://github.com/S3N4T0R-0X0/BEAR.git
cd BEAR
chmod +x requirements.sh
sudo ./requirements.sh
python3 Bear.py</code>
❗️ <i>Важно отметить, что этот проект предназначен только для образовательных и исследовательских целей, и любое его несанкционированное использование может привести к юридическим последствиям.</i>
Github (https://github.com/S3N4T0R-0X0/BEAR)
@linux_be1
188
Как отлаживать bash-script-ы по шагам
Мне всегда хотелось иметь возможность отлаживать bash-scripts так же, как и любой другой код, т.е. по шагам, и bash такую возможность предусмотрел, но о ней не все знают. Несмотря на довольно большой опыт использования Linux, я дошёл до неё только недавно.
Волшебная строчка, которую нужно добавить после #!/bin/bash, чтоб скрипт можно было отлаживать по шагам
#!/bin/bash
trap 'echo "# $BASH_COMMAND";read' DEBUG
echo line1
echo line2
echo line3
Процесс отладки
Запускаем скрипт, перед выполнением каждой команды выводится то, что будет исполняться, затем интерпретатор начинает ожидать нажатия клавиши <ENTER>.
Если понимаем, что что-то пошло не так, нажимаем Ctrl+C и выходим из отладки.
Ингредиенты
команда trap, которая умеет перехватывать разные сигналы и в нашем случае она перехватывает сигнал DEBUG, посылаемый перед выполнением команды
команда read, которая умеет ожидать ввода чего-нибудь с клавиатуры (в данном случае нам нужно только либо ENTER либо Ctrl+C
переменная окружения $BASH_COMMAND, валидная внутри обработчика команды trap.
# Online Bash Shell.
# Code, Compile, Run and Debug Bash script online.
# Write your code in this editor and press "Run" button to execute it.
trap 'echo "# $BASH_COMMAND";read' DEBUG
echo line1
echo line2
echo line3
echo "Hello World";
@linux_be1
188
👣 Redox — операционная система с микроядерной архитектурой, разработанная на языке Rust. Проект находится в стадии активной разработки.
Для тестирования доступны live-окружения для реального оборудования и виртуальных машин, поддерживающие архитектуры x86_64 и i686.
Redox OS вдохновлена Unix и заимствует идеи из SeL4, Minix и Plan 9.
Драйверы выполняются в изолированных средах, обеспечивая безопасность и устойчивость системы.
📌 https://gitlab.redox-os.org/redox-os/redox
@linux_be1
https://gitlab.redox-os.org/redox-os/redox
