fa
Feedback
Карманный хакер

Карманный хакер

رفتن به کانال در Telegram

Канал по инфобезу и хакингу без ванили: жёстко, честно и с уличным стилем. 18+. Незаконку не продаём и «взлом за деньги» не делаем — учим думать как атакующий, чтобы защищаться как параноик. Сотрудничество/реклама: @JeyRahol

نمایش بیشتر
کشور مشخص نشده استدسته بندی مشخص نشده است
2 144
مشترکین
+1224 ساعت
+1377 روز
+27830 روز
آرشیو پست ها
💰ТОП-3 площадки, где хакеры зарабатывают на багах Все, наверное, уже слышали о таком явлении, как bug bounty, где крупные ко
💰ТОП-3 площадки, где хакеры зарабатывают на багах Все, наверное, уже слышали о таком явлении, как bug bounty, где крупные компании сами платят исследователям за найденные дыры, потому что заплатить вам за отчёт в разы дешевле, чем разгребать последствия реального взлома. Так что если вы хотите зарабатывать на хакинге, но при этом не иметь проблем с законом — вот три площадки, с которых стоит начинать. Погнали. 🟢Номер один — HackerOne. Это одна из крупнейших и самых известных bug bounty платформ в мире, по сути законодатель мод в этой сфере. Уровень доверия зашкаливает: с ней работают Google, PayPal и даже Министерство обороны США. Если вы только заходите в тему, регистрация здесь — почти обязательный шаг, потому что программ тут больше всего, а значит и целей для практики хватит с головой. 🟢Номер два — Bugcrowd. Эта платформа заточена под краудсорс-тестирование безопасности, то есть объединяет bug bounty и полноценный пентест. Среди клиентов — Atlassian, Mastercard и OpenAI. Отличный вариант, чтобы диверсифицировать охоту и попробовать себя на разных типах программ, а не сидеть на одной площадке. 🟢Номер три — Intigriti. Это глобальный краудсорс-провайдер безопасности с сильным европейским уклоном и строгим соответствием GDPR. Ей доверяют KBC, Volvo и даже Европейская комиссия. Если вам ближе европейский рынок и компании оттуда — вам сюда. #BugBounty #Pentest #Уязвимости #Карьера #Обучение Карманный хакер

🛡 Нет опыта в кибербезе? Собери 3 проекта и выделись среди сотен новичков Никто об этом нормально не говорит, но я скажу. Ры
🛡 Нет опыта в кибербезе? Собери 3 проекта и выделись среди сотен новичков Никто об этом нормально не говорит, но я скажу. Рынок кибербеза забит людьми, которые собрали пачку сертификатов, повесили их в LinkedIn красивыми бейджиками — и при этом ни разу в жизни не расследовали ни одного реального инцидента. Ноль. И вот сидят такие «специалисты» без работы и удивляются, почему их не берут. А я вам объясню как человек изнутри: компаниям плевать на ваши бумажки в рамочке. Им нужно, чтобы вы умели РАБОТАТЬ руками. Нет опыта? Так не ждите, пока его кто-то подарит — соберите сами. Держите три проекта для Blue Team, которые реально кладутся в портфолио и заставляют рекрутера остановиться на вашем резюме. Погнали. Проект первый — детект атак на Active Directory. Это не «один из вариантов», это база, без которой дальше делать нечего. Почти вся корпоративная инфраструктура крутится вокруг AD, и именно её атакующие ковыряют первым делом. Что делаете: разворачиваете лабу с Active Directory, сами моделируете реальные атаки — Kerberoasting, Pass-the-Hash, повышение привилегий, — ловите события через Sysmon и расследуете всё это в Splunk. Кайф в том, что вы своими руками видите, как двигается атакующий и как его палит защита. Один раз пройдёте этот путь — и логи перестанут быть для вас нечитаемой кашей из строк. Проект второй — автоматизация SOC, она же SOAR. Тут вы перестаёте быть человеком-кнопкой, который вручную тыкает каждый алерт, и строите конвейер, который разгребает рутину за вас. Связка простая и на 100% бесплатная: Wazuh ловит событие, Shuffle SOAR запускает сценарий реагирования, TheHive заводит кейс, а VirusTotal проверяет индикаторы. На выходе — автоматическое реагирование на инциденты, а вы занимаетесь тем, что реально требует мозгов. Именно это отличает джуна, который захлёбывается в алертах в три часа ночи, от аналитика, который держит поток под контролем. Проект третий — Threat Hunting в сетевом трафике. Здесь вы не сидите и не ждёте, пока сработает готовая сигнатура, — вы сами охотитесь на атаки прямо в сети. Инструменты топовые и снова бесплатные: Security Onion как платформа, Suricata и Zeek для анализа, ну и старый добрый Wireshark, чтобы копаться в пакетах руками. Запомните мысль: каждый пакет рассказывает историю, ваша задача — научиться её читать. Именно охота на реальные аномалии превращает вас из «смотрителя красивых дашбордов» в человека, который находит то, что автоматика тупо проспала. Что вы качаете, собрав это всё? Расследование в SOC, Threat Hunting, реагирование на инциденты, мониторинг SIEM, анализ логов, автоматизацию через SOAR и работу с MITRE ATT&CK. Ровно тот набор, который рекрутер выискивает глазами, пролистывая сотню одинаковых резюме. И вот что бьёт наповал: стартовать можно вообще без единого рубля. Поднимаете лабу на VirtualBox или Proxmox, ставите уязвимую Windows-среду и Kali для атак, сливаете логи в Wazuh или бесплатный Splunk Free и строите алерты. Дальше атакуете сами, ловите сами себя, записываете все выводы. И финальный шаг, который многие ленятся сделать — оформляете проект на GitHub. Вот это и есть ваше портфолио. Оно показывает навыки, а не обещает их. Хватит ждать, пока опыт свалится с неба. Соберите его сами. Портфолио всегда бьёт коллекцию сертификатов — и на собесе это видно за первые пять минут. Но сделаю отступление, сертификаты тоже необходимы, они подтверждают ваш опыт, но их можно получить и не имея опыта, поэтому это всё будет работать только в купе! #Карьера #Обучение #Инциденты #Сети #GitHub #Windows #Инструменты Карманный хакер

Результаты розыгрыша!🎉🎉🎉 Да, пишу об этом достаточно поздно, хотя победилям я отправил призы ещë в 7 вечера по МСК. И меня
Результаты розыгрыша!🎉🎉🎉 Да, пишу об этом достаточно поздно, хотя победилям я отправил призы ещë в 7 вечера по МСК. И меня даже обрадовало, что многие прям так сильно оценили меня и мой канал. Саму сумму, которую я получил с интеграции, вы можете видеть на фото, прикрепленном к посту. Сам же я хочу выделить трёх людей: 1 победителя и 2 участников, чей ход мыслей мне понравился: 1. @x0tta6bl4_ai победитель, который назвал сумму наиболее близкую к заплаченной (https://t.me/PocketHackerOne/191?comment=319) 2. @G0SL0T0. Он написал код, который вполне решает задачу, но он не является победителем, потому что нарушает второе правило розыгрыша. Но ему за смекалку подарил подарок за 25 звёзд (https://t.me/PocketHackerOne/191?comment=297) 3. @BloopKing. Он правильно предположил, что цена за рекламу в телеграм-каналах зависит о количества просмотр во, что набирают посты. И он даже верно угадал, что по рынку сейчас среднее 1.5-2 рубля за 1 просмотр. Но он не учëл, что я мог поставить цену специально чуть выше среднерыночной, чтобы рекламу брали реже. К сожалению, он ничего не получил, потому что у меня закончились звезды, а стоят они через оф.площадку неприлично дорого. (https://t.me/PocketHackerOne/191?comment=322) Все пруфы о том, что я отправил выигрыш участником оставлю в комментариях под этой записью. Розыгрыш закрыт и дальнейшие ответы не принимаются. Всем спасибо за участие😎

🕵️ Наткнулся на GitHub-репозиторий OSINT-BIBLE, который сэкономит вам недели поиска Автор замахнулся собрать целую библию по
🕵️ Наткнулся на GitHub-репозиторий OSINT-BIBLE, который сэкономит вам недели поиска Автор замахнулся собрать целую библию по разведке в открытых источниках, и замах оправдал. Внутри огромная структурированная подборка инструментов, методик и источников, разложенная по разделам: поиск людей, разбор соцсетей, геолокация по фотографиям, работа с доменами, поиск по утечкам, копание в метаданных. Открываешь нужный раздел и сразу видишь набор рабочих инструментов под задачу. И, что редкость, репозиторий живой, а не заброшенный архив мёртвых ссылок, как это обычно бывает с подобными подборками. 👉 github.com/frangelbarrera/OSINT-BIBLE #OSINT #GitHub #Инструменты #утечки #Мануал Карманный хакер

И я открыл чат для всех, теперь могут писать не только участники

Итоги будут, когда я получу эту сумму, то есть примерно через 24 часа

Как я и обещал! ВНИМАНИЕ! РОЗЫГРЫШ! 😁 Кто первый ответит правильно на вопрос, тому я отправлю 500 российских рубликов. И ничего интересного, к сожалению, я не придумал, так что: ‼️Угадайте сколько я получу с данной интеграции! Правила: 1. У каждого всего 2 попытки (т.е. можете оставить в комментариях под этой записью только 2 сообщения с предположением, дальнейшие комментарии не будут учитываться) 2. Сообщения с перечислением сумм не учитываются 3. Изменëнные сообщения не учитываются 4. Если никто не угадает точную сумму, то будет выбран человек, назвавший наиболее близкое число Да, начнуться годоные игры)

Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей. Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров. ✅Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики. ✅Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы. ✅AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты. ✅ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech. Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему! Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFGvuJfs

И помогите бустануть канал, чтобы истории выкладывать: https://t.me/boost/PocketHackerOne

Я только что умудрился продать первое место под рекламу! Она выйдет завтра и скажу хочу сказать, что я абсолютно не хочу захламлять этот канал рекламой и она будет выходить достаточно редко. И в честь первой рекламы я думаю придумать, какой-то вопрос и разыграть среди вас небольшую сумму денег) Что думаете насчëт этого, ставьте 🔥

МОДЕЛЬ TCP/IP ПРОСТЫМИ СЛОВАМИ Сегодня расскажу тебе, как на самом деле работает интернет, которым ты пользуешься каждый день
МОДЕЛЬ TCP/IP ПРОСТЫМИ СЛОВАМИ Сегодня расскажу тебе, как на самом деле работает интернет, которым ты пользуешься каждый день. Тот самый интернет, который открывает тебе сайты, но который ты, скорее всего, не понимаешь ни на грамм. И вот тебе жёсткая правда от меня: большинство людей, гордо называющих себя «айтишниками», не смогут внятно объяснить, что происходит внутри их компьютера в тот момент, когда они просто открывают обычный сайт. А хакер, который не понимает, как данные бегают по сети, — это, по-моему, вообще не хакер, а человек, который поставил Kali Linux ради красивых обоев на рабочем столе. Так что запомни простое правило: хочешь научиться ломать и защищать сети — сначала разберись, как они живут. Погнали. Начнём с главного. TCP/IP — это не сухая теория из пыльного учебника, это буквально сам интернет. Расшифровывается как Transmission Control Protocol плюс Internet Protocol, то есть протокол управления передачей и интернет-протокол. Если проще — это набор правил, который описывает, как данные путешествуют от твоего ноутбука до сервера на другом конце планеты и обратно. Забудь про модель OSI с её семью уровнями, которую заставляют зубрить в вузах, а потом благополучно забывают. Я расскажу тебе про реальную рабочую модель из четырёх уровней, на которой прямо сейчас, пока ты читаешь этот пост, крутится вся сеть. Представляй её как многоэтажный дом: у отправителя данные спускаются с верхнего этажа на нижний, летят по проводам, а у получателя поднимаются обратно вверх. Пойдём сверху вниз. Самый верхний, четвёртый уровень — прикладной, или Application. Это то, что ближе всего к тебе. Здесь живёт всё, что ты видишь своими глазами: браузер, почта, мессенджеры. Тут работают знакомые тебе протоколы — HTTP и HTTPS для открытия сайтов, FTP для передачи файлов, SMTP для отправки писем и DNS, который превращает понятное имя сайта вроде google.com в цифровой IP-адрес. И вот что важно: именно на этом этаже происходит большинство веб-атак, так что для пентестера это родной дом. Спускаемся ниже, на третий уровень — транспортный, или Transport. Он отвечает за правильную доставку. Он режет большие данные на маленькие кусочки, собирает их обратно у получателя в нужном порядке, проверяет ошибки и рулит портами. Здесь работают два бойца. Первый — TCP: надёжный, с гарантией доставки, но помедленнее. Второй — UDP: быстрый, но без всяких гарантий. Именно поэтому твой видеозвонок иногда подлагивает, но не обрывается — там используется UDP, где скорость важнее идеальной доставки каждого кадра. И, кстати, сканирование портов, которым ты будешь жить в nmap, — это ровно про этот уровень. Ещё ниже, второй уровень — сетевой, или Internet. Это мозг всей маршрутизации. Именно здесь на каждый пакет вешаются IP-адрес отправителя и IP-адрес получателя, и принимается решение, каким путём данным идти через полмира. Тут работают протоколы IP, ICMP и ARP, а главное устройство этого уровня — роутер. Когда ты вбиваешь в терминал ping 8.8.8.8 — ты работаешь именно здесь. И, наконец, самое дно — первый уровень, канальный, или Network Access. Тут данные превращаются из абстрактных цифр в реальные физические сигналы, которые бегут по кабелю или летят по воздуху. Сюда относятся провода, Wi-Fi, сетевые карты, MAC-адреса и доставка данных внутри твоей локальной сети. Кажется скучным? А вот и нет — именно тут живут атаки на Wi-Fi, перехват трафика и подмена MAC-адресов. Итог простой. Весь интернет — это путешествие данных по четырём этажам: приложение, транспорт, сеть, физика, а потом всё то же самое в обратном порядке у получателя. Понимаешь эту схему — понимаешь, как работает интернет и где искать его слабые места. Не понимаешь — так и остаёшься пользователем красивых обоев. #Сети #Обучение #TCPIP #Основы #Протоколы Карманный хакер

⚡️ RUSTSCAN — СКАНЕР, КОТОРЫЙ НАХОДИТ ПОРТЫ ЗА СЕКУНДЫ Сегодня расскажу тебе про инструмент, который реально экономит время на разведке. Пока классический сканер только раскачивается, RustScan уже успевает выдать тебе все открытые порты цели. Если ты хоть раз сидел и тупо смотрел на ползущий прогресс-бар nmap, теряя минуты жизни, — этот пост для тебя. Погнали./ Начнём с главного вопроса — что это вообще за зверь. RustScan — это современный сканер портов, написанный на языке Rust, и именно отсюда его скорость. Задача у него простая: он молниеносно находит открытые порты на цели. Создан он специально для разведки, той самой recon-фазы, с которой начинается любой пентест. Работает предельно быстро и, что важно, умеет передавать найденные данные прямо в Nmap. Философия у него простая и жёсткая: меньше ожидания — больше результата. RustScan заточен именно под скорость, и это его главная фишка. Чтобы ты почувствовал разницу — представь две картины. Слева обычное сканирование: вбиваешь nmap -sS -p- 192.168.1.10, а он тебе выдаёт «Scanning ports…», прогресс на 10% и радостное «осталось примерно 15+ минут». Справа RustScan: вбиваешь rustscan -a 192.168.1.10 и почти мгновенно получаешь «Открытые порты найдены!» — 22, 80, 443, 8080, все как на ладони. Разница не в пару секунд, разница в разы. И вот тут кроется вся суть: RustScan не заменяет Nmap, а работает с ним в связке. Схема простая — RustScan делает быстрый поиск, находит открытые порты и передаёт их дальше в Nmap для глубокого анализа. Про связку стоит сказать отдельно, потому что именно в ней вся сила. RustScan находит двери, а Nmap изучает, что за ними скрывается. RustScan — это быстрый поиск портов, а Nmap — это уже глубокий анализ: определение сервисов, их версий, операционной системы и запуск скриптов. Работает это через одну красивую команду: rustscan -a target_ip -- -sV. Разберём её по частям: rustscan -a — это быстрый поиск, target_ip — это IP твоей цели, а всё, что идёт после двойного тире, — это аргументы, которые полетят прямиком в Nmap. Логика простая: сначала скан, где RustScan быстро находит порты, потом вывод, где открытые порты экспортируются, и наконец анализ, где Nmap изучает сервисы и ОС. Один инструмент делает грязную быструю работу, второй — умную и глубокую. Теперь о том, где это реально применяют. Первое — разведка сети, поиск живых хостов и построение карты цели. Второе — поиск открытых портов, быстро и на любой цели. Третье — аудит безопасности, выявление рисков и запущенных сервисов. Четвёртое — обучение этичному хакингу и понимание того, как работают системы изнутри. И пятое — CTF-соревнования, где нужно быстро провести enum целей и захватить флаги. И вот здесь железное правило, которое ты обязан запомнить: сканируй ТОЛЬКО то, что принадлежит тебе или на что у тебя есть письменное разрешение. Сканирование чужих систем без спроса — это уже не хобби, а статья. И последнее, самое важное — почему новичку вообще стоит всё это учить, а не просто заучить одну команду. Кибербезопасность — это НЕ про то, чтобы красиво запускать инструменты. Главный навык здесь — ПОНИМАНИЕ. После любого скана ты должен задать себе три вопроса. Первый: что я нашёл — то есть понимать, что вообще означает этот результат. Второй: почему этот порт открыт — определить назначение сервиса, который за ним сидит. Третий: какой в этом риск — оценить реальную угрозу и возможные последствия. Запомни ключевую мысль: инструменты дают тебе ДАННЫЕ, но именно аналитик придаёт этим данным СМЫСЛ. RustScan выдаст тебе список портов за секунду, но что с ними делать дальше — решаешь только ты. Так что формула роста в кибербезе всегда одна и та же: учись, практикуйся, думай. Инструмент без головы — просто набор букв в терминале. Сохраняй пост, ставь RustScan и иди тренироваться на своих собственных машинах. #Инструменты #RustScan #Nmap #pentest Карманный хакер

Не успел я об этом вас оповестить, как домен t.me починили и можно как раньше)

Вообще странный сегодня день! Сперва нельзя было зайти в GitHub, Google, Applе и Samsung с территории РФ. А теперь оказывается, что ссылки t.me перестали работать, из внешних источников по такой ссылки перейти нельзя, сейчас они работают только внутри самого телеграма. Так что пока пользуемся ссылками такого типа telegram.me И причины всего этого каламбура пока неизвестны😅

А теперь всë заработало без впн. Чудеса!

Хотя уже пошли новости, что это не по вине РКН, хотя может они пиздят

Теперь, вроде, и гитхаб блокнули! Без впн перестал открываться. Вот только непонятно, зачем его-то. Я уже серьëзно не понимаю, к чему всë движется. Да и пока непонятно по чей именно инициативе гитхаб не доступен в РФ А если и у вас остались проблемы со входом заходите в наш впн @PocketVPNtg_bot. Только что обновили конфигурации и теперь миниаппка запускается без впн.

🎭 REVERSE RDP ATTACK — КОГДА СЕРВЕР ЛОМАЕТ ТЕБЯ Сегодня расскажу тебе про атаку, которая переворачивает всё с ног на голову. Ты подключаешься к серверу — а он взламывает ТЕБЯ. Звучит как бред? А вот и нет. Это Reverse RDP, и это абсолютно реальный вектор атаки. Устраивайся поудобнее, разложу всё по полочкам. Для начала давай вспомним, что вообще такое RDP. Это Remote Desktop Protocol — протокол от Microsoft для удалённого доступа к рабочему столу Windows. Клиент, через который ты подключаешься, называется mstsc.exe — наверняка ты его видел. Пользуются им в основном админы и IT-специалисты, работает он по порту 3389 и поверх шифрованного канала. Схема тут вроде бы простая и привычная: RDP-клиент подключается к RDP-серверу, и ты получаешь чужой рабочий стол у себя на экране. Все привыкли думать, что опасным в этой связке может быть сервер — к нему же ломятся хакеры. Но давай зададим себе неудобный вопрос: а что, если опасен сам сервер, к которому ТЫ подключаешься? И вот тут начинается самое интересное — мы переворачиваем атаку. Обычно клиент слепо доверяет серверу, и именно это доверие Reverse RDP ломает. Представь схему: злоумышленник поднимает свой вредоносный RDP-сервер. Как только жертва к нему подключается — сервер выполняет код прямо НА МАШИНЕ КЛИЕНТА. Заражение идёт в обратную сторону: не клиент атакует сервер, а сервер атакует клиента. Ты думал, что просто зашёл на удалённый рабочий стол, а на деле пустил чужой код к себе домой. Теперь про то, какие клиенты уязвимы. Исследователи в своё время нашли баги сразу в трёх RDP-клиентах: это встроенный в Windows mstsc.exe, популярный open-source клиент FreeRDP и rdesktop — тот самый, что встроен в Kali Linux. И вот тут кроется жёсткая ирония: rdesktop используют пентестеры, то есть красная команда сама может стать жертвой honeypot-сервера. Подключился к «цели», а цель уже поджидала тебя. Кстати, серверный xrdp построен на коде rdesktop, так что те же баги вполне могут жить и там. Где же именно ломается клиент? Всё упирается в то, что клиент СЛЕПО верит, будто сервер прислал ему корректные данные — и это и есть дыра. Первая проблема: клиент не проверяет размер данных, которые пришли от сервера, а это прямой путь к выходу за границы буфера, то есть к buffer overflow. Вторая проблема — обработка картинки экрана, того самого bitmap. Когда клиент считает размер изображения (ширина × высота × глубина цвета), это значение переполняет integer, что ведёт к heap overflow. Итог у обоих багов один и тот же — удалённое выполнение кода, RCE, прямо на машине клиента. Если тебе интересны конкретные номера, вот ключевые CVE из этого исследования: CVE-2018-8786 (Integer-Truncation в FreeRDP), CVE-2018-8787 (Integer-Overflow в bitmap FreeRDP), CVE-2018-8795 (Integer-Overflow в rdesktop с выходом в RCE), CVE-2018-20179 (переполнение при разборе потока) и легендарный CVE-2019-0708 «BlueKeep» — критическая дыра для RDP. Все они, по сути, сводятся к одной мысли: доверять входящим данным нельзя — ни серверу, ни клиенту. Но выполнением кода дело не ограничивается — есть ещё и атака через буфер обмена. Дело в том, что RDP синхронизирует clipboard между клиентом и сервером, и это открывает ещё один вектор. Работает это так: на сервере копируется файл в формате CF_HDROP, процесс rdpclip.exe упаковывает данные в FileGroupDescriptor, пакет летит клиенту по RDP-каналу, клиент распаковывает его и кладёт в СВОЙ буфер обмена. А дальше жертва просто делает «вставить» — и файл падает к ней на диск. Самое опасное: вредоносный сервер может подменить содержимое буфера и записать свой файл в любую папку клиента — например, прямо в автозагрузку. Ты копировал одно, а вставил себе бэкдор. Ну и главное — как от всего этого защититься, потому что Reverse RDP более чем реален. Первое — регулярно обновляй свои RDP-клиенты, будь то mstsc, FreeRDP или rdesktop. Второе — не подключайся к незнакомым и подозрительным RDP-серверам. Третье — отключи синхронизацию буфера обмена в настройках RDP. Четвёртое — отключи проброс дисков и устройств. Пятое — работай через VPN и ограничивай доступ по IP. И шестое — изолируй свои RDP-сессии, поднимай их в отдельной виртуалке или песочнице. И напоследок золотое правило пентестера, которое стоит вытатуировать на подкорке: даже подключаясь к цели — НЕ доверяй тому, что она тебе присылает. В мире, где сервер может взломать клиента, паранойя — это не диагноз, а профессиональный навык. #RDP #Уязвимости #CVE #Pentest #Защита Карманный хакер

Кстати, нас тут в treads больше 100! Рад, что людям нравится наш контент😘
Кстати, нас тут в treads больше 100! Рад, что людям нравится наш контент😘

🖥 ФАЙЛОВАЯ СИСТЕМА LINUX — РАЗБИРАЕМ ПО ПОЛОЧКАМ Сегодня я разложу тебе по полочкам файловую систему Linux — ту самую базу, без которой ты не хакер, а просто зритель. Если ты хоть раз открывал терминал и терялся в этих непонятных слэшах и папках с короткими именами — этот пост для тебя. Погнали. Начнём с самого главного. В отличие от Windows, где у тебя есть диск C, диск D и прочая мешанина букв, в Linux всё устроено иначе — здесь только ОДИН корень, обозначается он просто как «/». Всё в системе живёт внутри одного большого дерева, которое растёт из этого корня. Здесь нет никаких букв дисков — вместо них есть точки монтирования, а любой диск, флешка или даже сетевой ресурс просто «монтируется», то есть подключается как обычная папка внутри этого дерева. И запомни главное правило: Linux видит вообще всё как файлы. Поймёшь эту иерархию — считай, что понял 80% всего администрирования Linux. Теперь пройдёмся по каталогам, которые надо знать наизусть. В /bin лежат базовые команды пользователя вроде ls, cp, mv и cat. В /sbin — команды администрирования, такие как fdisk, reboot и mount. В /lib хранятся общие библиотеки для программ, а в /usr — пользовательские приложения и утилиты. Стороннее ПО вроде Chrome или Splunk обычно ставится в /opt. Домашние каталоги обычных пользователей живут в /home, а у суперпользователя root свой отдельный дом — /root. И, наконец, /etc — здесь лежат все конфигурационные файлы системы. Сомневаешься, что где лежит? Просто загляни внутрь командой ls -lah. Кстати про пользователей. Linux — многопользовательская система, и у каждого юзера свой дом. В /home живут обычные пользователи — там их документы, настройки, SSH-ключи и конфиги вроде .bashrc. А вот у root дом отдельный — /root, где хранятся скрипты администрирования и самые чувствительные конфиги и ключи. Только НЕ путай две вещи: «/» — это корень всей системы, а «/root» — это домашний каталог суперпользователя. Это совершенно разные вещи, и на этом спотыкаются очень многие новички. Отдельного разговора заслуживает /etc — сердце всей системы. Почти вся конфигурация Linux живёт именно здесь, и это первое место, куда смотрят при аудите системы. Тут ты найдёшь /etc/passwd со списком пользователей, /etc/shadow с хэшами паролей (доступен только для root), /etc/hosts для ручного сопоставления имён и IP, папку /etc/ssh/ с настройками SSH-сервера, /etc/crontab с расписанием задач и /etc/fstab, который решает, какие диски монтировать при загрузке. Хочешь глянуть, кто есть в системе — просто выполни cat /etc/passwd. А вот /var — это логи и следы. Здесь система хранит все переменные данные: логи, почту, кэш. И именно здесь остаются следы любой активности. В /var/log/ лежат все системные логи, в /var/log/auth.log — попытки входа и авторизации, в /var/log/syslog — общие события системы, в /var/spool/ — очереди печати и почты, а в /var/www/ — файлы веб-сервера. Хочешь узнать, кто ломился к тебе по SSH? Выполни grep ‘Failed’ /var/log/auth.log и всё увидишь. Есть и совсем необычные каталоги — /proc и /sys, живая система. Это виртуальные каталоги, которых физически нет на диске — они генерируются ядром прямо в реальном времени. В /proc хранится информация о процессах и ядре, причём у каждого процесса свой каталог по его PID. В /sys — информация об устройствах и управление железом. Самое интересное: читаешь такой файл — узнаёшь состояние системы прямо сейчас, а записываешь в него — меняешь поведение ядра на лету. Раз уж Linux видит всё как файлы, то и устройства здесь тоже файлы — они лежат в /dev. Диски, USB, порты — всё живёт тут. /dev/sda — это первый жёсткий диск, /dev/sda1 — его первый раздел. Есть и специальные файлы: /dev/null — та самая «чёрная дыра», куда всё бесследно исчезает, /dev/zero — бесконечный поток нулей, /dev/random — источник случайных данных, а /dev/tty — это терминалы. Хочешь увидеть список блочных устройств — команда lsblk тебе в помощь. Возвращаясь к тому, что дисков C и D в Linux нет — любой носитель монтируется как каталог внутри дерева. Для этого есть точки монтирования: /mnt для временного ручного монтирования и /media для автоматического подключения USB и CD. Подключается и отключается всё командами mount и umount. На практике это выглядит так: mount /dev/sdb1 /mnt подключит флешку, а df -h покажет, что и куда у тебя примонтировано. И последнее по списку, но не по важности — права доступа. Это основа всей безопасности Linux. У каждого файла есть владелец, группа и набор прав. Когда ты видишь что-то вроде -rwxr-xr–, это и есть эти права, разбитые на три группы: для владельца, для группы и для всех остальных. Буква r означает чтение, w — запись, x — выполнение. Менять права можно командой chmod, а сменить владельца — chown. Самые частые режимы, которые ты будешь встречать постоянно, — это 755 и 644. Чтобы сделать скрипт исполняемым, достаточно chmod +x script.sh. 📌 А теперь короткая шпаргалка, чтобы всё уложилось в голове: «/» — корень всего, /etc — конфиги, /home — файлы юзеров, /root — дом суперюзера, /var — логи и следы, /proc — живое ядро, /dev — устройства-файлы, /bin — команды, /mnt — монтирование. Понял дерево — понял всю систему. Сохрани этот пост, чтобы не потерять, и возвращайся, когда снова запутаешься в слэшах. 😉 #Linux #Обучение #Основы #Шпаргалка #Терминал Карманный хакер