Hacking School @hacking_school666 Channel on Telegram

Hacking School

@hacking_school666


Наш ютуб канал https://www.youtube.com/channel/UCH-c-9ZHcHlPZ-Om8v0Bkhw

Hacking School (Russian)

Добро пожаловать в канал Hacking School! Мы - команда экспертов в области информационной безопасности, делимся с вами самыми актуальными и полезными знаниями о хакинге, кибербезопасности и защите данных. Наш канал - это не просто образовательный ресурс, а целая школа для тех, кто хочет углубиться в мир компьютерной безопасности и стать профессионалом в этой области. У нас вы найдете увлекательные уроки, видео-инструкции, аналитику о последних трендах в сфере кибербезопасности. Мы уверены, что знания, которые вы получите, помогут вам защитить свою информацию, понять уязвимости и научиться защищать себя в сети. Присоединяйтесь к нам на нашем YouTube канале https://www.youtube.com/channel/UCH-c-9ZHcHlPZ-Om8v0Bkhw и станьте частью нашей школы хакинга уже сегодня!

Hacking School

06 Jan, 15:19


Hacking-Books — большое количество книг по хакингу.

Hacking School

02 Jan, 19:13


Инструменты тестирования на проникновение в сеть.

Полный захват пакетов

1. OpenFPC – представляет собой набор инструментов, которые в совокупности обеспечивают облегченную систему записи и буферизации сетевого трафика с полным пакетом.

2. Dshell – для криминалистического анализа сети.

3. stenographer – для захвата пакетов, целью которого является быстрая загрузка всех пакетов на диск.

4. tcpflow – фиксирует данные, передаваемые как часть TCP-соединений, и сохраняет данные удобным для анализа и отладки протокола способом.

5. Xplico – для извлечения из интернет-трафика данных, содержащихся в приложениях.

6. Moloch – это система с открытым исходным кодом для крупномасштабного захвата пакетов IPv4 (PCAP) и индексирования.

Средства сетевой безопасности на основе снифферов

1. Live HTTP headers – дополнение для Firefox, позволяющее просматривать запросы браузера в режиме реального времени.

2. netsniff-ng – сетевой инструментарий для Linux.

3. wireshark – анализатор пакетов с открытым исходным кодом.

Hacking School

02 Jan, 11:09


Kraken — набор инструментов для проведения атак методом грубой силы (brute-force)!

Этот Python-проект включает в себя утилиты для атаки различных сервисов и протоколов, таких как FTP, SSH, Wi-Fi и других. Kraken также предлагает инструменты для поиска админпанелей, каталогов и поддоменов.

Github

Hacking School

02 Jan, 10:28


‼️ Атака на беспроводные сети.

Автор продемонстрирует несколько способов получения несанкционированного доступа к беспроводным сетям, а также рекомендации по защите от них.

- В данном материале мы рассмотрим обход четырех систем защиты.
Основной инструмент для подобных манипуляций — программный пакет Aircrack-ng suite.

Ссылка на чтиво
Часть 2
Часть 3

Hacking School

30 Dec, 16:28


Площадки по пентесту.

Hack The Box - Одна из самый масштабных платформ, где на текущий момент доступно 127 уязвимых машин, 65 CTF-задач и несколько видов хардкорных виртуальных лесов AD.

Web-Security Academy - Лабораторные от создателей Burp Suite. ТОП в подготовке к Bug Bounty

OWASP Juice Shop - это веб-приложение с уязвимостями, созданное для целей обучения безопасности, написанное на JavaScript.

Pentesterlab - это платформа, которая предоставляет как онлайн, так и оффлайн лаборатории, предназначенные для обучения искусству пентестинга веб-приложений и веб-безопасности.

Root-Me - Веб-сайт, который улучшает твои хакерские навыки и знания в области кибербезопасности с помощью более 200 хакерских проблем и 50 виртуальных сред.

VulnHub - Огромная библиотека уязвимых виртуальных машин VM на любой вкус

Tryhackme - Использует ряд различных методов, чтобы попытаться облегчить людям изучение различных, а иногда и глубоко сложных слоев в мире кибербезопасности.

Punkration - Российская площадка специализирующаяся на веб-пентесте. Обещают достаточно много интересного контента. Есть бесплатный контент.

Hacker 101 - это бесплатный образовательный сайт для хакеров, управляемый компанией HackerOne - одной из ведущих топовых BugBounty площадок.

Лаборатории PentestIt - Благодаря лабораториям Pentestit можно всегда быть в курсе последних уязвимостей и попробовать себя в качестве настоящего пентестера.

Hacking School

30 Dec, 07:03


1. Google Veo 2 — генератор видео от Гугла только появился и сразу стал лучшим среди аналогов как минимум в физике. Получить доступ можно через waitlist, тут есть инструкция. Первые четыре видео в посте сделаны в Veo.

И это не все от Google. Расширение для Chrome под названием Project Mariner само серфит интернет, заполняет формы и взаимодействует с контентом, а Gemini Advanced Deep Research анализирует 20-30 источников на каждую тему перед тем, как дать ответ или написать вашу курсовую с ссылками первоисточник.

2.. Suno 4 перешла в бесплатный доступ. Попробуйте сравнить на тех промтах, что использовали в третьей версии.

3. Генератор видео Kling обновился до версии 1.6. Прикреплю их анонсирующие видео, так как сам сильной разницы не вижу. Но можете потестить лично за бесплатные кредиты, хватит на дюжину видео.

4. В Krea появилась замечательная функция выбора объекта для замены или трансформации.

Не скупись на реакции, коли хочешь, чтобы я и дальше подшивал эти новости

Hacking School

22 Dec, 16:27


Как стать хакером: гайд по основам для новичков

Чтобы стать хакером, необходимы глубокие знания языков программирования, методов взлома, поиска уязвимостей, устройства сетей, операционных систем и проч. Также у вас должен быть творческий тип мышления. Вы должны быстро адаптироваться под ситуацию, находить нестандартные решения, проявлять креативность.

https://proglib.io/p/hacker-guide

Hacking School

22 Dec, 16:17


Курс · Администрирование Linux

Курс
"Администрирование Linux" представляет собой обучающую программу, нацеленную на приобретение навыков и знаний по администрированию операционной системы Linux. Он предоставляет вам понимание основных концепций, инструментов и процессов, необходимых для успешной работы с Linux-системами.

Смотреть бесплатно

Hacking School

22 Dec, 16:12


Бесконтрольный доступ и рассеянность: итоги одного пентеста.

В этом проекте нет сложных или изящных атак — напротив, многие из них просты, даже примитивны. Эта история про то, как неплохо защищенная в техническом плане компания может пострадать из-за человеческого фактора: простой ошибки веб-разработчиков или неаккуратных сотрудников.

Ссылка на чтиво

Hacking School

19 Dec, 18:29


Швейцарский нож для туннелирования и обхода блокировок.

В этой статье речь пойдет о инструменте под названием GOST. Он прост в использовании и настройке, но при этом невероятно мощный, поскольку поддерживает огромное количество протоколов и транспортов.

Ссылка на чтиво

Hacking School

17 Dec, 01:25


Как поднять свой сервер за 10 минут без затрат.

С самого начала данное ПО разрабатывалось как средство для обхода блокировок в Китае. Недавно он получил возможность подключения внешних модулей-плагинов для оборачивания трафика в различные виды сетевых соединений. Это значительно расширяет границы его применения.

— В этой статье описано развёртывание сервера shadowsocks с плагином v2ray на Heroku.
Платформа Heroku позволяет бесплатно разворачивать небольшие веб-приложения, а плагин позволяет пропускать трафик внутри websocket-соединения.

Ссылка на чтиво

Hacking School

16 Dec, 11:28


Книга "Programming in Ada 2022" — руководство по языку Ada, его новым возможностям (параллельные вычисления, контракты, большие числа) и применению в критически важных системах. Подходит для опытных программистов, содержит теорию и примеры.

Hacking School

09 Dec, 17:06


Освоение системы безопасности Linux и повышение ее надежности

В этом новом выпуске вы узнаете:
  как настроить лабораторную практику
  создать учетные записи пользователей с соответствующими уровнями привилегий
  защитить конфиденциальные данные с помощью настроек разрешений и шифрования
  настроить брандмауэр с новейшими технологиями брандмауэра

Вы также узнаете:
  как использовать sudo для настройки административных учетных записей с привилегиями, необходимыми только для выполнения определенной работы
  познакомитесь с новыми функциями sudo, которые были добавлены за последние пару лет.

Автор: Donald A. Tevault
Год выхода: 2023


Hacking School

03 Dec, 03:13


Бесплатный сыр в Docker — как поднять сотни сетевых ловушек на одной машине.

В этом посте расскажем, зачем нужна такая защита, как поднять на одном компьютере сотни фейковых сервисов и превратить их в сетевые ловушки. И почему этого недостаточно, чтобы чувствовать себя в безопасности.

Ссылка на чтиво

Hacking School

24 Nov, 06:52


Нейронка составит вам идеальный рацион. Тулза Dinnerfy учитывает аллергены, следует диетам и даже генерит список покупок. Усталые работяги больше не думают о том, что приготовить!

Завезли кучу настроек, например, можно генерить дешевую еду или рецепты для мультиварки. Пользуемся прямо в браузере.

Hacking School

23 Nov, 07:15


Полное руководство по SSH в Linux и Windows.

•  Что такое SSH. Утилиты SSH:
- Что такое и для чего нужен SSH;
- Утилиты SSH;
- Как установить OpenSSH;
- Управление службой OpenSSH;
- Как проверить журнал событий SSH службы;
- Как увидеть неудачные попытки входа SSH;
- Как просмотреть журнал подключений пользователей SSH;

•  Настройка сервера OpenSSH:
- Как настроить SSH сервер (sshd);
- Перезапуск службы SSH;
- Как изменить порт, на котором работает сервер OpenSSH;
- Как выбрать интерфейс (IP) для прослушивания;
- Почему пользователь root не может подключиться по SSH с верным паролем. Как запретить или разрешить подключение root по SSH;
- Запрет и разрешение входа в SSH по паролю обычным пользователям;
- Разрешение входа без пароля;
- Как разрешить или запретить пользователям входить через SSH;
- Шаблоны в файле настроек SSH;
- Как разрешить подключение только с определённого IP или группы IP. Как заблокировать определённые IP для SSH;
- Настройка журналов SSH сервера;
- Запуск SSH без отсоединения от терминала;
- Запуск сервера SSH с другим конфигурационным файлом;
- Как проверить конфигурационный файл сервера SSH без запуска службы;
- Другие важные опции командной строки сервера SSH;
- Другие опции sshd;

•  Как подключиться к SSH. Настройка клиента OpenSSH:
- Подключение к SSH из Linux;
- Подключение к SSH из Windows;
- Подключение по SSH с мобильного телефона;
- Как подключиться к SSH;
- Подключение к SSH по имени хоста;
- Подключение по SSH к хосту в VPN;
- Выполнение команд на удалённом сервере без создания сессии шелла;
- Передача стандартного вывода с локальной машины на удалённую по ssh;
- Опции командной строки клиента SSH;
- Конфигурационные файлы клиента SSH;
- Конфигурационные директивы файлов /etc/ssh/ssh_config и ~/.ssh/config;
- Как указать файл ключа для подключения;

•  Создание и настройка ключей OpenSSH:
- Вход в SSH без пароля (с использованием файлов ключей);
- Типы ключей;
- Утилита ssh-keygen;
- Как поменять количество бит в ключах ssh-keygen;
- Добавление комментариев в ключи ssh-keygen;
- Изменение паролей в ssh-keygen;
- Показ публичного ключа из приватного;
- Управление приватными ключами на клиенте SSH;
- Управление публичными ключами на сервере SSH;
- Как конвертировать .ppk ключ в OpenSSH ключ;

•  Копирование файлов с помощью scp и sftp:
- Копирование с удалённого компьютера и на удалённый компьютер (scp и sftp);
- Как пользоваться утилитой scp;
- Как скопировать файл с одного удалённого хоста на другой удалённый хост;
- Как выгрузить на сервер или скачать с сервера папку;
- Как указать порт для scp;
- Как использовать другой файл настройки для scp и как указать файл ключей аутентификации;
- Как ограничить скорость передачи данных в scp;
- Как сохранить метки времени при передаче по scp;
- Отключение строгой проверки имён файлов;
- Тихий режим;
- Как пользоваться sftp;
- Интерактивные команды sftp;
- Опции sftp;
- Графический интерфейс SFTP;

•  Подсказки и сложные случаи использования OpenSSH:
- Туннелирование с SSH. Открытие графической программы, расположенной на удалённом компьютере, по SSH;
- Использование SSH в качестве прокси для доступа к локальным ресурсам удалённого компьютера;
- Установка VPN через SSH;
- Как редактировать файл на другом компьютере через ssh;
- Как сравнить файлы на удалённом компьютере (выполнить команду diff) через SSH;
-  Как настроить VNC через ssh;
- Как включить форвардинг (пересылку) X11 с использованием ssh;
- Сохранение запущенной команды после закрытия SSH;
- Сетевая файловая система SSHFS.

Hacking School

22 Nov, 07:43


Профессия пентестер: как стать хакером и не попасть в розыск Интерпола. День третий
https://www.youtube.com/watch?v=aaRVhx2Ke78
Best YT Alternative Apps # Vanced Official

Hacking School

09 Nov, 17:31


На GitHub создали курс, который научит вас кибербезопасности всего за 90 дней.

От базового понимания составных частей интернета, до работы с Python, Linux и выполнения серьезных задач.

Учимся здесь

Hacking School

21 Oct, 15:38


🖕Nwipe — это мощнный интрумент, написанный на С для полного стирания данных на же́стком диске.

Этот инструмент выполняет работу профессионально, как волшебная палочка в сфере защиты информации. Он позволяет обрабатывать сразу несколько дисков, предоставляя пользователю выбор между простым интерфейсом командной строки и удобным графическим интерфейсом.

Под крышкой у Nwipe находится множество способов надежного удаления данных: от стандартного метода заполнения нулями до продвинутых алгоритмов, таких как методы Министерства обороны США и Гутмана.

Если требуется максимальная безопасность, Nwipe использует псевдослучайные числа, генерируемые такими источниками, как Mersenne Twister и AES-CTR, заменяя исходные данные случайными символами.

Получить больше информации и руководство к использованию программы можно на официальном сайте или на GitHub:  https://github.com/martijnvanbrummelen/nwipe

Hacking School

21 Oct, 15:30


APT Attack Simulation

В этом репозитории собраны все симуляции APT-атак, направленных на многие жизненно важные инфраструктуры, как частные, так и государственные.

Моделирование включает в себя инструменты, C2-серверы, бэкдоры, методы эксплуатации, стейджеры, загрузчики и многие другие инструменты.

Важно отметить, что этот проект предназначен только для образовательных и исследовательских целей, и любое его несанкционированное использование может привести к юридическим последствиям.

Github

Hacking School

21 Jun, 17:05


Channel created