Linux_BE1
رفتن به کانال در Telegram
Канал по Linux, полезный и интересный контент для всех уровней. По вопросам сотрудничества @cyberJohnny
نمایش بیشتر188
مشترکین
اطلاعاتی وجود ندارد24 ساعت
-37 روز
-1530 روز
آرشیو پست ها
188
🤖 Открытый урок «Remote Desktop Protocol (RDP) server»
🗓 17 февраля в 20:00 МСК
🆓 Бесплатно. Урок в рамках старта курса «Администратор Windows» от Otus.
На вебинаре вы узнаете:
➡️ Основы работы протокола RDP и его возможности.
➡️ Настройка RDP-сервера на базе Windows: шаг за шагом.
➡️ Практические советы по обеспечению безопасности удалённых соединений.
➡️ Решение частых проблем при использовании RDP.
🔗 Ссылка на регистрацию: https://clck.ru/3GRyEL
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
188
🔥 HTTP-ExploitKit – это набор Python-скриптов, демонстрирующих и эксплуатирующих уязвимости в HTTP и смежных протоколах. Рассмотрим подробно, чем полезен этот инструмент, чем он отличается от подобных решений, а также его сильные и слабые стороны.
Чем полезен инструмент
- Образовательная ценность
Инструмент позволяет на практике изучить принципы ряда известных атак, таких как CRIME, Heartbleed, POODLE, Slowloris, RUDY и Logjam. Это особенно ценно для исследователей безопасности, студентов и специалистов по пентестингу, желающих понять, как работают данные эксплойты.
- Тестирование защищённости
С его помощью можно проверить, насколько устойчивы веб-серверы и SSL/TLS-решения к известным атакам. Это помогает выявить уязвимости и оценить эффективность мер защиты.
- Лёгкость и модульность
Он сотосит из отдельных скриптов, каждый из которых решает конкретную задачу, что упрощает модификацию и адаптацию под специфические сценарии тестирования.
Чем отличается от подобных инструментов
- Узкая специализация: В отличие от крупных фреймворков, таких как Metasploit, HTTP-ExploitKit фокусируется исключительно на атаках, связанных с HTTP-протоколом и SSL/TLS. Это делает его более легковесным и понятным для изучения конкретных векторных атак.
- Открытый исходный код и простота модификации
Инструмент написан на Python, что позволяет быстро вносить изменения и адаптировать скрипты под нужды исследователя. Многие аналогичные инструменты могут быть более громоздкими или сложными в настройке.
Набор готовых PoC-скриптов
- Здесь собраны доказательства концепции (Proof-of-Concept) для ряда известных уязвимостей, что позволяет быстро продемонстрировать эксплойты без необходимости разрабатывать их с нуля.
Плюсы
- Простота использования: Каждый скрипт имеет понятный интерфейс и набор параметров, что упрощает его запуск для демонстрации конкретных уязвимостей.
- Многофункциональность: В одном репозитории собраны различные виды атак – от утечки информации через компрессию (CRIME) до DoS-атак (Slowloris, RUDY).
- Образовательная направленность: Инструмент отлично подходит для обучения и проведения лабораторных исследований, позволяя понять механизмы эксплуатации уязвимостей.
Минусы
- Ограниченная актуальность: Если проект не поддерживается активно, новые уязвимости и методы защиты могут не отражаться в наборе скриптов.
- Небольшой масштаб: В отличие от полноценных фреймворков (например, Metasploit), этот набор ориентирован на демонстрацию, а не на автоматизацию комплексного тестирования безопасности.
- Правовые ограничения: Использование подобных инструментов требует строгого соблюдения законодательных норм и предварительного получения разрешения на проведение тестов.
- Минимум поддержки сообщества: Низкое количество звёзд и форков может свидетельствовать о небольшом комьюнити, что затрудняет получение помощи или обновлений.
HTTP-ExploitKit представляет собой компактный, образовательный набор скриптов для демонстрации ряда известных эксплойтов в HTTP и SSL/TLS.
Он будет полезен для обучения, проведения исследований и базовых проверок безопасности, однако для комплексного пентестинга или эксплуатации новых уязвимостей его возможностей может оказаться недостаточно по сравнению с более масштабными инструментами.
▪ Github (https://github.com/Untouchable17/HTTP-ExploitKit)
@linux_be1
188
Краткий совет по Linux 💡
Вы можете использовать repology, чтобы проверить, для каких дистрибутивов и версий доступен нужный вам пакет.
Repology отслеживает огромное количество репозиториев пакетов и других источников, сравнивая версии пакетов в них и собирая другую информацию. Repology показывает, в каких репозиториях упакован тот или иной проект, какая версия является последней, а какая нуждается в обновлении, кто поддерживает пакет и другую сопутствующую информацию. Repology может быть полезна
🌐 https://repology.org
@linux_be1
188
🌟 Совет: <code>cal</code> отображает календарь в терминале.
💡 Пример: <code>cal</code> показывает текущий месяц, а <code>cal 2025</code> показывает календарь на 2025 год. Идеально подходит для быстрого поиска дат!
@linux_be1
188
Если кому-то нужен wifi адаптер тп линк 722n , ревизия 1 - пишите.
2 шт в наличии.
https://www.avito.ru/taganrog/tovary_dlya_kompyutera/tp_-_link_722n_versiya_1_chipset_atheros_ar9271_4566878368?utm_campaign=native&utm_medium=item_page_android&utm_source=soc_sharing_seller
@linux_be1
https://www.avito.ru/taganrog/tovary_dlya_kompyutera/tp_-_link_722n_versiya_1_chipset_atheros_ar9271_4566878368?utm_medium=soc_sharing&utm_source=vk&utm_campaign=native&utm_content=vk&utm_term=native
188
nginx-client-certificate-authentication - пример конфигурации NGINX, включающий аутентификацию по сертификату клиента, то есть пользователь/клиент должен представить сертификат, чтобы получить доступ.
https://gist.github.com/ronau/f78dfef5c496e4240708bbedc6ca512d
@linux_be1
https://gist.github.com/ronau/f78dfef5c496e4240708bbedc6ca512d
188
Когда всё рушится, пользователи ждут одного — быстрого решения. Хотите быть тем, кто спасает систему?
Узнайте, как находить, устранять и предотвращать сбои в рамках SRE. Всё о метриках, RCA и автоматизации — на открытом вебинаре.
Освойте инструменты инцидент-менеджмента, которые минимизируют влияние аварий и делают ваши системы неуязвимыми.
🚀 Встречаемся 17 февраля в 20:00 мск. Участники получат скидку на курс «SRE практики и инструменты».
Регистрируйтесь, чтобы не пропустить: https://clck.ru/3GDWDW
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
188
⭐️ Geospy AI может определить ваше местоположение по фотографиям из дома.
Разработчики утверждают, что для этого не требуются никакие метаданные. Нейросеть всего лишь анализирует вид из окна на ваших снимках и определяет, где вы находитесь.
Лучше больше не отправлять фотографии из дома.
▪ Github (https://github.com/atiilla/geospy)
#geospy #soft #nn #osint
@linux_be1
188
Краткий совет по Linux 🐧😎
В терминале Linux вы можете использовать сочетание клавиш Ctrl+A для перехода в начало строки и сочетание клавиш Ctrl+E для перехода в конец.
Это очень полезно, если вы вводите длинную команду и на полпути понимаете, что нужно что-то изменить в начале.
@linux_be1
188
🥷 MikuMikuBeam (https://github.com/sammwyy/MikuMikuBeam) — это инструмент для стресс-тестирования сетей!
🌟 Он позволяет запускать атаки, такие как HTTP Flood, Slowloris, и TCP Flood, с возможностью настройки параметров (размер пакетов, задержка, продолжительность).
🔐 Лицензия: MIT
🖥 Github (https://github.com/sammwyy/MikuMikuBeam)
@linux_be1
188
📞 bpytop (https://github.com/aristocratos/bpytop) — это современный инструмент мониторинга ресурсов, который работает на Linux, macOS и FreeBSD!
💡 Он отображает данные об использовании процессора, памяти, дисков, сети и запущенных процессов в удобном и визуально привлекательном интерфейсе. Написанный на Python, bpytop предлагает гибкие возможности настройки и легкость использования, включая полную поддержку управления с помощью мыши.
🌟 Инструмент отличается быстрым откликом, интуитивным управлением и визуализацией системных данных в реальном времени. Пользователи могут настроить интерфейс, выбирая цветовые схемы, управлять процессами прямо из меню, отслеживать сетевые подключения и даже работать с несколькими устройствами одновременно.
🔐 Лицензия: Apache-2.0
🖥 Github (https://github.com/aristocratos/bpytop)
@linux_be1
188
🥷 Ransomware Tool Matrix (https://github.com/BushidoUK/Ransomware-Tool-Matrix) — это открытый ресурс, в котором перечислены инструменты, используемые различными группировками вымогательского ПО!
🌟 Список охватывает утилиты для взлома систем, кражи данных, обхода антивирусов и других этапов атаки. Репозиторий создан для специалистов по кибербезопасности и служит справочником для анализа тактик, техник и процедур (TTPs), применяемых злоумышленниками.
🖥 Github (https://github.com/BushidoUK/Ransomware-Tool-Matrix)
@linux_be1
188
⚡️ OsintIA_Tools
OsintIA_Tools.py - это автоматизированный инструмент для сбора и анализа публичной информации, который сочетает в себе методы OSINT и использование искусственного интеллекта, предоставляя подробную информацию по кибербезу, потенциальных узких местах в безопасности и тп.
<code>pip install requests beautifulsoup4 openai</code>
▪Github (https://github.com/andersonsevla/OsintIA_Tools)
#osint #ai #opensource
@linux_be1
188
👣 ServiceRadar (https://github.com/mfreeman451/serviceradar) — это инструмент для мониторинга сети, разработанный с использованием Go!
💡 Он предназначен для мониторинга инфраструктуры и сервисов в сложных или ограниченных сетевых условиях. Система использует распределенную архитектуру, включающую агенты, которые проверяют состояние сервисов, и облачные компоненты для отправки уведомлений. Он поддерживает мониторинг различных типов сервисов и может быть использован для отслеживания серверов и устройств в домашних или корпоративных сетях.
🔐 Лицензия: Apache-2.0
🖥 Github (https://github.com/mfreeman451/serviceradar)
@golang_google
@linux_be1
188
🌐 Bananas (https://github.com/mistweaverco/bananas) — это кроссплатформенный инструмент для демонстрации экрана, который работает на Mac, Windows и Linux!
🌟 Он использует одноранговое (P2P) соединение, позволяя пользователям делиться экраном без необходимости регистрации или использования серверной инфраструктуры (за исключением серверов сигнала и передачи данных). Приложение легко устанавливается и настраивается, обеспечивая удобное совместное использование экранов для парного программирования и удалённой работы.
🔐 Лицензия: MIT
🖥 Github (https://github.com/mistweaverco/bananas)
@linux_be1
188
📞 Знаете ли вы, что можно раскрасить и отобразить все IP-адреса и интерфейсы в Linux в табличном формате для лучшей читаемости?
<pre language="shell">ip -br -c addr show
ip -br -c link show</pre>
@linux_be1
188
👩💻 Хотите организовать хранение данных в Kubernetes как профи?
На открытом уроке мы раскроем все секреты томов, хранилищ и работы с stateful-приложениями. Узнайте, как обеспечить отказоустойчивость и производительность данных в вашей инфраструктуре.
☁️ Освойте лучшие практики настройки Persistent Volume Claims, разберитесь с хранилищами от локальных до облачных и сделайте вашу систему неуязвимой.
⏺ Встречаемся 30 января в 20:00 мск. Участники получат скидку на обучение на курсе «Инфраструктурная платформа на основе Kubernetes»: https://clck.ru/3Fs7eR
Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576
188
🥷 GoDefender (https://github.com/EvilBytecode/GoDefender) — это пакет для языка Go, предназначенный для защиты от различных методов отладки, виртуализации и обхода защиты!
🌟 Он включает в себя механизмы для обнаружения и предотвращения работы в средах виртуализации (например, VirtualBox, VMware, KVM), а также защиты от отладчиков и анализа процессов. Это средство, ориентированное на защиту программ от реверс-инжиниринга и анализа.
🖥 Github (https://github.com/EvilBytecode/GoDefender)
@linux_be1
