Kali Linux @linuxkalii Channel on Telegram

Kali Linux

@linuxkalii


@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

Kali Linux (Russian)

Kali Linux - ваш путь к безопасности и профессиональным навыкам в области информационной безопасности. Канал @linux_kal предлагает уникальную возможность общаться с единомышленниками, обсуждать актуальные темы и делиться опытом. Здесь вы найдете ответы на свои вопросы о Kali Linux, машинном обучении, бесплатных книгах по IT и многом другом. Не упустите шанс присоединиться к сообществу @linux_kal и стать частью интересных обсуждений и профессионального развития. Для всех вопросов обращайтесь к @workakkk. Присоединяйтесь к нам сегодня и узнайте больше о мире информационной безопасности!

Kali Linux

18 Feb, 09:02


🌐 GeoPincer — это Python-скрипт, использующий Overpass API OpenStreetMap для поиска местоположений, где определенные объекты находятся в непосредственной близости друг от друга!

🌟 Скрипт принимает в качестве входных данных базовую область поиска и как минимум два названия объектов (например, магазины или достопримечательности), которые расположены рядом. По умолчанию, расстояние между объектами устанавливается в 500 метров, но может быть изменено с помощью аргумента --distance. Результаты поиска предоставляются в виде URL-адресов Google Maps, указывающих на найденные локации.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

18 Feb, 07:51


🔒🚨Микросервисы — это будущее, а их защита — ваше преимущество!

Узнайте, как настроить аутентификацию и авторизацию с помощью OAuth2, JWT и Keycloak на открытом вебинаре «Практика аутентификации и авторизации в микросервисной архитектуре».

Сделайте свои проекты безопасными и удобными! Примените полученные знания на практике и узнайте о лучших подходах от экспертов.

🔴 Встречаемся 20 февраля в 20:00 мск, участники получат скидку на участие в курсе «Microservice Architecture»: https://otus.pw/xwc1/?erid=2W5zFK8mLbJ

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Kali Linux

17 Feb, 06:38


🌐 Baitroute — это библиотека, разработанная для создания реалистичных, но фиктивных уязвимых конечных точек в веб-приложениях!

🌟 Ее цель — выявлять попытки сканирования уязвимостей и вводить злоумышленников в заблуждение, предоставляя ложные положительные результаты. Библиотека поддерживает интеграцию с популярными веб-фреймворками на языках Go, Python и JavaScript, такими как net/http, Flask и Express. Она поставляется с набором готовых правил, которые можно настроить под конкретные требования, и позволяет отправлять оповещения при попытках доступа к фиктивным конечным точкам.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

15 Feb, 13:30


🥷 Эта статья описывает случай кражи данных кредитных карт с сайта электронной коммерции на платформе Magento!

🌟 В ходе расследования специалисты обнаружили, что злоумышленники использовали Google Tag Manager (GTM) для внедрения вредоносного кода, который собирал конфиденциальную информацию клиентов. GTM — это инструмент, позволяющий управлять маркетинговыми тегами на сайте без изменения его кода, что упрощает добавление и обновление аналитических скриптов. Однако в данном случае он был использован для загрузки вредоносного скрипта, похищающего данные.

🔗 Подробнее: *клик*

@linuxkalii

Kali Linux

15 Feb, 12:06


Евгений Разинков – преподаватель ML в Казанском университете с многолетним стажем, руководитель собственной команды ML-инженеров и автор популярного канала по машинному обучению на YouTube

приглашает вас в свою AI-школу.

Особенности:
• теория и практика
• акцент на самостоятельную реализацию архитектур с нуля
• полное понимание того, что происходит внутри нейронной сети
• архитектуры от сверточных нейронных сетей до трансформеров и языковых моделей.

Регулярные живые QA-сессии, дружное комьюнити, а также компетишены, где можно будет посоревноваться (в командах и поодиночке) в решении ML задач.

От вас: владение Python и знание основ классического ML (регрессия, классификация, градиентный спуск).
Если классический ML не знаете - есть базовые курсы по ML.

7 месяцев, 4 курса:
• AI: от основ до языковых моделей
• Math for AI - необходимый математический бэкграунд
• MLOps - всё про жизненный цикл модели, логирование, версионирование, docker
• Decision making in AI - управление AI-проектом и стратегия

В рамках Capstone Project вы с нуля реализуете и обучите небольшую языковую модель для генерации простых историй, а также выведете ее в продакшн.

Полная стоимость за 7 месяцев (все 4 курса):
• 112 000 рублей (единоразово)
или
• 17 000 рублей в месяц
Если материалы вам не понравятся, мы вернем деньги за текущий оплаченный месяц (и последующие при единоразовой оплате)!

Старт уже 17 февраля, скорее регистрируйтесь здесь!

Еще больше подробностей о курсе ищите в видео и на странице с отзывами участников.

Кстати, теоретические видео курса AI: от основ до трансформеров находятся в открытом доступе на канале Евгения!

ООО «Лаборатория Евгения Разинкова», ИНН: 5043088023, erid: 2VtzqxKcuC1

Kali Linux

14 Feb, 10:49


🔥 HTTP-ExploitKit – это набор Python-скриптов, демонстрирующих и эксплуатирующих уязвимости в HTTP и смежных протоколах.

Рассмотрим подробно, чем полезен этот инструмент, чем он отличается от подобных решений, а также его сильные и слабые стороны.

Чем полезен инструмент
- Образовательная ценность
Инструмент позволяет на практике изучить принципы ряда известных атак, таких как CRIME, Heartbleed, POODLE, Slowloris, RUDY и Logjam. Это особенно ценно для исследователей безопасности, студентов и специалистов по пентестингу, желающих понять, как работают данные эксплойты.

- Тестирование защищённости
С его помощью можно проверить, насколько устойчивы веб-серверы и SSL/TLS-решения к известным атакам. Это помогает выявить уязвимости и оценить эффективность мер защиты.

- Лёгкость и модульность
Он сотосит из отдельных скриптов, каждый из которых решает конкретную задачу, что упрощает модификацию и адаптацию под специфические сценарии тестирования.

Чем отличается от подобных инструментов
- Узкая специализация: В отличие от крупных фреймворков, таких как Metasploit, HTTP-ExploitKit фокусируется исключительно на атаках, связанных с HTTP-протоколом и SSL/TLS. Это делает его более легковесным и понятным для изучения конкретных векторных атак.

- Открытый исходный код и простота модификации
Инструмент написан на Python, что позволяет быстро вносить изменения и адаптировать скрипты под нужды исследователя. Многие аналогичные инструменты могут быть более громоздкими или сложными в настройке.

Набор готовых PoC-скриптов
- Здесь собраны доказательства концепции (Proof-of-Concept) для ряда известных уязвимостей, что позволяет быстро продемонстрировать эксплойты без необходимости разрабатывать их с нуля.

Плюсы
- Простота использования: Каждый скрипт имеет понятный интерфейс и набор параметров, что упрощает его запуск для демонстрации конкретных уязвимостей.
- Многофункциональность: В одном репозитории собраны различные виды атак – от утечки информации через компрессию (CRIME) до DoS-атак (Slowloris, RUDY).
- Образовательная направленность: Инструмент отлично подходит для обучения и проведения лабораторных исследований, позволяя понять механизмы эксплуатации уязвимостей.

Минусы
- Ограниченная актуальность: Если проект не поддерживается активно, новые уязвимости и методы защиты могут не отражаться в наборе скриптов.
- Небольшой масштаб: В отличие от полноценных фреймворков (например, Metasploit), этот набор ориентирован на демонстрацию, а не на автоматизацию комплексного тестирования безопасности.
- Правовые ограничения: Использование подобных инструментов требует строгого соблюдения законодательных норм и предварительного получения разрешения на проведение тестов.
- Минимум поддержки сообщества: Низкое количество звёзд и форков может свидетельствовать о небольшом комьюнити, что затрудняет получение помощи или обновлений.

HTTP-ExploitKit представляет собой компактный, образовательный набор скриптов для демонстрации ряда известных эксплойтов в HTTP и SSL/TLS.

Он будет полезен для обучения, проведения исследований и базовых проверок безопасности, однако для комплексного пентестинга или эксплуатации новых уязвимостей его возможностей может оказаться недостаточно по сравнению с более масштабными инструментами.

Github

@linuxkalii

Kali Linux

13 Feb, 12:05


🔥 Microsoft-Activation-Scripts - открытый исходный код скриптов для активации продуктов Microsoft, таких как Windows и Office!

🌟 Скрипты поддерживают различные методы активации, включая HWID, Ohook, KMS38 и Online KMS, а также предлагают расширенные возможности для устранения неполадок.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

12 Feb, 12:04


🌐 CTF Search — это поисковая система, предназначенная для поиска и изучения решений и описаний задач формата Capture The Flag (CTF)!

🌟 Она содержит более 26 000 записей, охватывающих различные категории, такие как веб-эксплуатация, переполнение буфера и реверс-инжиниринг.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

10 Feb, 18:20


🌐 Ophiuchi — это менеджер локального HTTPS-прокси-сервера с открытым исходным кодом, использующий Docker для управления прокси-серверами!

🌟 Он предназначен для упрощения настройки и управления локальными HTTPS-прокси, что особенно полезно для разработчиков, нуждающихся в безопасном соединении при тестировании и разработке приложений.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

10 Feb, 16:17


Крутая программа для тех, кто уже работает с Linux и хочет погрузиться DevOps.

В двух словах: программа на 2 месяца, ты учишься, тебе еще и платят. Начинка: начинающий и продвинутый курс по Linux, погружение в DevOps. Обучение с практикой, лабораторными и под контролем экспертов из K2 Сloud.

Подробнее можно узнать на сайте

Kali Linux

10 Feb, 12:00


🔥 Soxy — это модульный инструмент, разработанный для взаимодействия с различными виртуальными настольными инфраструктурами (VDI), работающими через протокол RDP, такими как VMware Horizon, Citrix и стандартный Windows RDP!

🌟 Он предоставляет набор сервисов, включая FTP-сервер для доступа к файловой системе виртуальной машины, интерфейс, подобный telnet, для запуска и управления консолью или оболочкой на виртуальной машине, возможность чтения и записи буфера обмена Windows на виртуальной машине, а также SOCKS5-прокси, позволяющий устанавливать соединения от имени виртуальной машины.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

09 Feb, 12:10


🥷 Malware Bible - курс по обучению различным аспектам работы с вредоносным программным обеспечением, включая его анализ, обнаружение и предотвращение!

🖥 Github

@linuxkalii

Kali Linux

09 Feb, 09:03


Лучшие практики написания Java и Go приложений под k8s

👉 Приглашаем вас на бесплатный вебинар от учебного центра Слёрм.

Рассмотрим:
🔹Лучшие практики и антипаттерны для эффективной работы в k8s
🔹Подходы к настройке приложений
🔹Поддержка работы в контейнерах

Когда: 12 февраля в 19:00

Спикеры:
⚡️Виталий Лихачев, SRE в крупном голландском тревелтехе
⚡️Григорий Скобелев, Java Techlead, ведущий подкаста {между скобок}

Занять место на вебинаре — через бота ⬅️

Вебинар проходит в рамках курса «Kubernetes для разработчиков». Старт потока 3 марта 📌

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

06 Feb, 08:37


🥷 nPassword — это менеджер паролей, разработанный для управления учетными записями Windows Active Directory!

🌟 Приложение полностью работает на стороне клиента, сохраняя все данные локально с использованием хранилища браузера (local storage). Оно позволяет разделять и управлять учетными записями по доменам, поддерживает экспорт и импорт данных в формате JSON, а также предоставляет возможность добавлять заметки к учетным записям. Кроме того, nPassword предлагает автоматическую интеграцию команд, заполняя шаблоны команд сохраненной информацией об учетных записях, что упрощает выполнение различных операций.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

05 Feb, 12:04


🥷 Tweet-Machine — это инструмент с открытым исходным кодом, предназначенный для сбора информации из Twitter в рамках OSINT (разведка на основе открытых источников)!

🌟 Он позволяет извлекать удаленные твиты и ответы пользователей, даже если их аккаунт был заблокирован или удален. Кроме того, инструмент может получать старые биографии пользователей и временные метки их твитов.

🖥 Github

@linuxkalii

Kali Linux

04 Feb, 12:04


🌐 Robofinder — это инструмент на Python для поиска и извлечения исторических версий файлов robots.txt с Archive.org!

🌟 Он позволяет анализировать старые версии robots.txt, выявлять ранее запрещенные или упомянутые пути и использовать эту информацию для исследований безопасности, тестирования на проникновение или веб-архивирования. Инструмент поддерживает многопоточность, что ускоряет процесс извлечения данных, а также может сохранять результаты в файл и работать в тихом режиме.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

03 Feb, 07:53


⭐️ Geospy AI может определить ваше местоположение по фотографиям из дома.

Разработчики утверждают, что для этого не требуются никакие метаданные. Нейросеть всего лишь анализирует вид из окна на ваших снимках и определяет, где вы находитесь.

Лучше больше не отправлять фотографии из дома.

Github

@linuxkalii


#geospy #soft #nn #osint

Kali Linux

02 Feb, 18:32


🥷 LLM Hacker's Handbook — практическое руководство по взаимодействию с большими языковыми моделями!

🌟 Руководство охватывает такие темы, как основы работы с LLM, методы внедрения подсказок (prompt injection), а также стратегии защиты и атаки при работе с этими моделями. Оно предназначено для специалистов, интересующихся безопасностью и эффективным использованием LLM в различных приложениях.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

02 Feb, 15:24


Наткнулись на промо новой облачной конференции. Пошли подробнее узнавать, кто её организует — оказалось, это создатель первого в России публичного облака собственной разработки.

У ребят планируется много технических докладов: от обзоров новых типов сетевых дисков до приоритетов бизнеса в области ИТ — звучит интересно.

Подробнее можете посмотреть тут

Kali Linux

01 Feb, 15:26


🌐 Эта статья подробно описывает процесс создания полностью автоматизированной инфраструктуры командно-контрольного (C2) сервера с использованием инструментов Terraform, Nebula, Caddy и Cobalt Strike!

💡 Автор демонстрирует, как с помощью Terraform можно развернуть шесть виртуальных машин на платформе Linode, настроить их взаимодействие через зашифрованные туннели Nebula, а также установить и настроить веб-сервер Caddy для маршрутизации трафика и обеспечения SSL-сертификатов. В статье также рассматривается интеграция с Cobalt Strike для управления командно-контрольными серверами.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

01 Feb, 11:07


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: https://t.me/+i__6ED-eRfkwOTYy
Devops: t.me/DevOPSitsec
Data Science: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: https://t.me/gamedev
Haskell: t.me/haskell_tg
Физика: t.me/fizmat

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

30 Jan, 11:04


🥷 MikuMikuBeam — это инструмент для стресс-тестирования сетей!

🌟 Он позволяет запускать атаки, такие как HTTP Flood, Slowloris, и TCP Flood, с возможностью настройки параметров (размер пакетов, задержка, продолжительность).

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

29 Jan, 11:03


🌐 Localtunnel — это инструмент для быстрого создания туннелей, которые позволяют открывать локальный сервер для внешнего мира!

🌟 С его помощью можно легко предоставить публичный URL для вашего локального приложения, что упрощает тестирование и совместное использование.

💡 Localtunnel полезен для разработки, особенно при использовании инструментов, требующих обратных вызовов (например, Twilio) или для демонстрации работы локального сервера клиентам. Его можно использовать через командную строку (CLI) или API, а настройка занимает всего одну команду.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

28 Jan, 11:03


🥷 Ransomware Tool Matrix — это открытый ресурс, в котором перечислены инструменты, используемые различными группировками вымогательского ПО!

🌟 Список охватывает утилиты для взлома систем, кражи данных, обхода антивирусов и других этапов атаки. Репозиторий создан для специалистов по кибербезопасности и служит справочником для анализа тактик, техник и процедур (TTPs), применяемых злоумышленниками.

🖥 Github

@linuxkalii

Kali Linux

27 Jan, 11:01


🔥 HExHTTP — это инструмент для тестирования HTTP-заголовков, предназначенный для выявления уязвимостей и анализа поведения серверов!

💡 Он позволяет выполнять различные атаки, включая Web Cache Poisoning (отравление кэша), проверку ошибок серверов, а также анализ заголовков и ответов на запросы. Инструмент поддерживает настройку заголовков, пользовательских агентов, аутентификацию и многозадачность для работы с несколькими доменами.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii - хакинг с Kali Linux

Kali Linux

26 Jan, 12:36


⚡️ OsintIA_Tools

OsintIA_Tools - это автоматизированный инструмент для сбора и анализа публичной информации, который сочетает в себе методы OSINT и использование искусственного интеллекта, предоставляя подробную информацию по кибербезу, потенциальных узких местах в безопасности и тп.

pip install requests beautifulsoup4 openai

Github

#osint #ai #opensource

@linuxkalii - хакинг с Kali Linux

Kali Linux

25 Jan, 14:55


🥷 Эта статья описывает использование уязвимости DCOM (Distributed Component Object Model) для получения доступа к локальным файлам на машине, что может привести к атакам типа Local File Inclusion (LFI)!

💡 В частности, исследуется использование COM-объекта Internet Explorer, который позволяет читать локальные файлы через протокол file://. Это позволяет атакующему получать доступ к конфиденциальным файлам, таким как SSH-ключи. Автор делится кодом на PowerShell для обнаружения и взаимодействия с DCOM, а также для получения содержимого файлов с помощью LFI.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

24 Jan, 11:01


🥷 DEDSEC_BOTNET — это инструмент для создания ботнета на базе Linux, предназначенный для внедрения вредоносных загрузчиков в легитимный код, обеспечивая скрытность и устойчивость!

💡 Основная функция — выполнение DDoS-атак путем отправки флуд-запросов на целевые серверы. Проект заявлен для целей пентестинга и этичного хакинга, разработчики подчеркивают необходимость использования только с разрешения.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

22 Jan, 14:40


🌐 Bananas — это кроссплатформенный инструмент для демонстрации экрана, который работает на Mac, Windows и Linux!

🌟 Он использует одноранговое (P2P) соединение, позволяя пользователям делиться экраном без необходимости регистрации или использования серверной инфраструктуры (за исключением серверов сигнала и передачи данных). Приложение легко устанавливается и настраивается, обеспечивая удобное совместное использование экранов для парного программирования и удалённой работы.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

22 Jan, 13:39


Пришло время заглянуть под капот и научиться создавать драйвера на Linux!

Научитесь создавать драйвера, управлять памятью на уровне ядра, писать многопоточные и синхронизированные модули, разбираться в архитектуре и механизмах ядра Linux.

✔️︎ Что ждет вас на курсе?

- Создание и настройка модулей ядра: Вы научитесь интегрировать новое оборудование и расширять функциональность системы.
- Внутренние механизмы ядра и управление памятью: Поймете, как более точно настраивать и оптимизировать систему под конкретные задачи.
- Навыки разработки драйверов: Освоите взаимодействие с аппаратными устройствами, что позволит легко интегрировать аппаратные функции и управлять ими, расширяя функциональность мобильных приложений.

➡️ Что будет в программе курса?

1. Узнаем архитектуру ядра Linux и разберемся с драйверами.
2. Создадим простой модуль ядра: будем использовать printk(), сборку и макроопределения __init и __exit.
3. Связь модулей ядра с приложениями? Легко!
4. Работать с файлами символьных устройств — это просто!
5. Создадим драйверы для файловой системы /proc и научимся блокировать процессы при конкуренции.
6. Управление памятью в ядре Linux — прокачаемся!
7. Разработка и регистрация блочных устройств? Без проблем!
8. Конкуренция, семафоры, мьютексы — разберемся с примерами драйверов!
9. Типы данных в ядре и их использование — будем разбираться!

Вас ждет пробный урок

Перед тем как погружаться в курс, приглашаем пройти небольшой демо-урок, где вы сможете проверить, достаточно ли у вас знаний для обучения на курсе, а также послушать лекцию про архитектуру ядра и в чем отличия разработки драйверов от прикладного ПО.

↪️Регистрация на демо-доступ

Kali Linux

22 Jan, 10:43


🌐Изучение нейросетей, глубокое обучение, обработка естественного языка (NLP) и компьютерное зрение (CV) стали главными направлениями программы подготовки школьников к Международной олимпиаде по ИИ в Китае.

🌟Программу подготовки к международным соревнованиям разработал Центральный университет. Эксперты вуза вместе с Альянсом в сфере ИИ будут давать школьникам углубленные знания в области нейросетей, CV и NLP.

💡Первый этап подготовки пройдет в онлайн-формате. В течение 13 недель школьники будут разбирать с преподавателями на вебинарах практические задания, посещать семинары и изучать полезные статьи. Также для них пройдут сессии по развитию soft skills. Гибкие навыки помогут им в командной работе на соревнованиях.

@linuxkalii

Kali Linux

21 Jan, 16:46


🌐 Maigret — это инструмент OSINT (разведки на основе открытых данных), который позволяет находить профили пользователей в более чем 2000 онлайн-сервисах на основе имени пользователя!

🌟 Он анализирует доступную информацию, такую как социальные сети, форумы и платформы, и создает отчет о найденных профилях.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

21 Jan, 13:50


👨‍💻 Как студент разобрался с ANTLR и сделал коммит в YDB

В статье на Хабре выпускник Школы анализа данных делится опытом перевода парсера языка запросов YQL с ANTLR3 на ANTLR4. Это позволило решить задачу, которая долгое время откладывалась из-за её технической сложности.

🔹 Что интересного:

- Почему перевод грамматики YQL на ANTLR4 был необходим для поддержки современных языков программирования, таких как Golang и TypeScript.
- Как ANTLR упрощает создание парсеров, а также подробности работы с формальными грамматиками.
- Почему в YDB используется уникальная двухэтапная схема парсинга запросов и как это связано с protobuf.
- Каким образом удалось аккуратно внедрить изменения, не нарушив существующую функциональность.

Ссылка: *клик*

Kali Linux

21 Jan, 10:00


🌐 Эта статья рассматривает роль файлов .LNK (ярлыков Windows) в цифровой криминалистике и форензике!

💡 Файлы .LNK создаются автоматически операционной системой Windows при открытии документов или приложений и содержат информацию о местоположении исходных файлов, времени их создания, изменениях, серийных номерах дисков и других метаданных. Статья объясняет, как найти эти файлы в системе, проанализировать их содержимое и использовать их для восстановления действий пользователя, например, открытия файлов или запуска программ.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

21 Jan, 08:05


Получите миллион на перенос IT-инфраструктуры ⚡️

Перенесите ваши проекты в Selectel и получите до 1 000 000 бонусов, бесплатную консультацию от архитекторов Selectel и помощь в переносе от опытной командой DevOps-инженеров.

В Selectel более 50+ совместимых продуктов для проектов любой сложности. Это значит, что вы сможете разместить всю IT-инфраструктуру у одного провайдера.

Используйте выделенные или облачные серверы, масштабируйте ресурсы в зависимости от нагрузки, безопасно храните и обрабатывайте данные, запускайте производительные веб-сервисы в облаке Selectel.

Selectel — один из ведущих провайдеров IT-инфраструктуры в России. Их сервисами пользуются уже более 25 тысяч клиентов с совершенно разными проектами: от сервисов онлайн-бронирования до образовательных платформ. Перенесите и вы свой проект в Selectel бесплатно!

Регистрируйтесь в панели управления и оставляйте заявку на участие в акции: https://slc.tl/0cymk

Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqxgWW6w

Kali Linux

20 Jan, 11:01


🥷 GoDefender — это пакет для языка Go, предназначенный для защиты от различных методов отладки, виртуализации и обхода защиты!

🌟 Он включает в себя механизмы для обнаружения и предотвращения работы в средах виртуализации (например, VirtualBox, VMware, KVM), а также защиты от отладчиков и анализа процессов. Это средство, ориентированное на защиту программ от реверс-инжиниринга и анализа.

🖥 Github

@linuxkalii

Kali Linux

18 Jan, 16:01


🥷 Awesome-Red-Team-Operations — это репозиторий, содержащий обширный список инструментов, скриптов и ресурсов для специалистов по пентесту!

🌟 В нём собраны утилиты для выполнения атак, обнаружения уязвимостей, анализа сетевой безопасности и обхода механизмов защиты.

🖥 Github

@linuxkalii

Kali Linux

18 Jan, 10:15


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: https://t.me/+i__6ED-eRfkwOTYy
Devops: t.me/DevOPSitsec
Data Science: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: https://t.me/gamedev
Haskell: t.me/haskell_tg
Физика: t.me/fizmat

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

17 Jan, 14:21


🌐 NetAlertX — это инструмент для мониторинга сетей и обнаружения неизвестных устройств!

🌟 Он сканирует подключённые к сети устройства, уведомляя пользователей о появлении новых или подозрительных подключений. Это полезно для защиты локальной сети от возможных вторжений или несанкционированного доступа. NetAlertX поддерживает автоматическое сканирование по расписанию и может интегрироваться с популярными инструментами, такими как Pi-hole и Unifi Controller.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

16 Jan, 09:00


🌐 Go Proxy — простой в использовании и производительный обратный прокси-сервер с поддержкой Docker!

🌟 Он включает веб-интерфейс для управления и настройки, автоматическое управление SSL-сертификатами, поддержку многозадачной конфигурации, горячую перезагрузку при изменениях контейнеров или конфигураций, а также возможность остановки неактивных контейнеров и их автоматического запуска при поступлении трафика.

💡 Инструмент поддерживает HTTP(s) проксирование, перенаправление TCP/UDP портов, пользовательские страницы ошибок и middleware для HTTP. Go Proxy предназначен для работы в Linux на архитектурах amd64 и arm64, что делает его универсальным решением для разработки и эксплуатации сервисов в Docker-среде.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

15 Jan, 13:01


🖥 syzkaller — это инструмент для fuzz-тестирования ядер операционных систем!

🌟 Он ориентирован на обнаружение уязвимостей и ошибок в ядрах с использованием подхода, основанного на анализе покрытия кода. Syzkaller изначально создавался для тестирования ядра Linux, но теперь поддерживает и другие системы, такие как FreeBSD, Fuchsia, NetBSD, OpenBSD, Windows и другие.

🌟 Syzkaller генерирует случайные входные данные для API ядра, анализирует покрытие кода и улучшает тесты для максимального покрытия. Это делает его эффективным инструментом для выявления сложных ошибок в ядре.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

14 Jan, 11:03


🥷 Gitleaks — инструмент для обнаружения секретных данных, таких как пароли, API-ключи и токены, в репозиториях Git, отдельных файлах и других источниках!

🌟 Gitleaks помогает предотвратить утечку конфиденциальной информации в кодовых базах за счёт анализа содержимого коммитов, веток или целых репозиториев.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

13 Jan, 11:05


🥷 CrowdSec — это современное решение с открытым исходным кодом для обнаружения и защиты от вредоносных IP-адресов!

🌟 CrowdSec сочетает локальный анализ поведения с глобальной сетью репутации IP-адресов. Этот инструмент основан на философии Fail2Ban, но предлагает более высокую производительность (написан на Go) и поддержку современных инфраструктур, таких как облака, контейнеры и виртуальные машины.

💡 CrowdSec анализирует логи, используя шаблоны Grok и сценарии YAML для выявления подозрительных действий. После обнаружения угроз пользователи могут применять различные меры противодействия, такие как блокировка через файрволы, выдача капчи или HTTP-ошибки 403. Также информация об агрессивных IP передается в централизованную базу данных, доступную всем участникам сети CrowdSec, что способствует улучшению безопасности для всех пользователей.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

11 Jan, 11:02


🥷 Репозиторий nfs-security-tooling — это два инструмента для анализа и взаимодействия с серверами NFS (Network File System)!

🌟 nfs_analyze: Этот скрипт собирает подробную информацию о сервере NFS и выявляет потенциальные ошибки конфигурации, которые могут представлять угрозу безопасности. Он основан на модифицированной версии библиотеки pynfs и предназначен для использования в среде Linux.

🌟 fuse_nfs: Инструмент, позволяющий монтировать экспортированные NFS-ресурсы с использованием FUSE (Filesystem in Userspace), что обеспечивает гибкость при работе с файловыми системами на уровне пользователя.

💡 Оба инструмента предназначены для специалистов по безопасности и системных администраторов, стремящихся оценить и улучшить безопасность своих NFS-серверов. Для установки этих инструментов необходимо наличие зависимостей, таких как pkg-config, libfuse3-dev и python3-dev. После установки зависимостей инструменты можно установить с помощью pipx.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

10 Jan, 12:00


🥷 CVEScannerV2 — это скрипт для Nmap, предназначенный для выявления потенциальных уязвимостей на основе обнаруженных сервисов на открытых портах!

🌟 Он анализирует информацию, полученную от Nmap, включая CPE (Common Platform Enumeration) и версии сервисов, чтобы определить соответствующие уязвимости (CVE). Если Nmap не предоставляет достаточной информации, скрипт может выполнять HTTP-запросы для сбора дополнительных данных о сервисах.

💡 Для работы CVEScannerV2 требуется база данных уязвимостей (cve.db), которую можно создать с помощью предоставленных скриптов или загрузить из связанного репозитория. Скрипт поддерживает различные параметры для настройки поведения, такие как максимальное количество отображаемых CVE, пути для логов и другие. Результаты сканирования включают информацию о найденных уязвимостях, их оценку по CVSS и наличие эксплойтов в базах данных ExploitDB и Metasploit.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

09 Jan, 11:05


👣 GoSearch

Мощный OSINT-инструмент для поиска цифровых следов и утечек паролей людей в различных социальных сетях, написанный на языке Go.

▪️ GitHub

@linuxkalii

Kali Linux

09 Jan, 09:05


Какие проблемы решает Observability?

▶️Выявление аномалий в работе кластера
▶️Мониторинг сетевой активности и предотвращение сбоев
▶️Обеспечение соответствия политик безопасности
▶️Снижение времени простоя за счет быстрого устранения инцидентов
▶️Упрощение эксплуатации сложных систем с минимальными затратами

16 января в 19:00 приглашаем вас на бесплатный вебинар «Observability и k8s: полный контроль над инфраструктурой и сервисами» от учебного центра Слёрм.

Рассмотрим внутренние инструменты k8s, связанные с безопасностью и отладкой работы кластера
Так же посмотрим на инструменты, полезные для понимания работы больших систем без необходимости внедрения большого кол-ва изменений в сервисы, написанные на разных языках и фреймворках

Эксперты встречи:
🔴Виталий Лихачёв, SRE в крупном голландском тревелтехе
🔴Кирилл Борисов, SRE в VK

Когда: 16 января в 19:00 мск
Регистрация на вебинар — через бота 👈👈

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

07 Jan, 12:00


🥷 MobileApp-Pentest-Cheatsheet — шпаргалка для тестирования мобильных приложений на проникновение!

🌟 Она включает краткий, но информативный набор рекомендаций, инструментов и техник для анализа безопасности Android и iOS приложений. Контент организован по категориям, включая реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.

🖥 Github

@linuxkalii

Kali Linux

06 Jan, 17:31


👀Geospy

Ребята из GeoSpy уничтожили понятие приватности и осуществили мечту всех специалистов по OSINT: загружаете фото — получаете точное местоположение на уровне улиц.

Хорошая новость (возможно) состоит в том, что они собираются делиться этим сервисом осторожно, чтобы такие мощные инструменты не попали в руки злоумышленников.

Есть доступная демо-версия функций, однако она пока работает только для Сан-Франциско. Можно подать заявку на включение в список ожидания, но будьте готовы объяснить, зачем вам нужен этот инструмент.

https://pro.geospy.ai/

@linuxkalii

Kali Linux

06 Jan, 10:02


📞 lla — это высокопроизводительная альтернатива команде ls, написанная на языке Rust!

🌟 Она предлагает современные функции, такие как различные форматы отображения (например, дерево, сетка, поддержка Git), система плагинов и расширенные опции фильтрации. Ключевые особенности включают настраиваемую сортировку, рекурсию, "нечеткий" поиск и отображение подробной информации о файлах.

🌟 Инструмент оптимизирован для работы с большими директориями и интегрируется с Git для улучшенного управления файлами. lla можно установить через Cargo, Homebrew или через менеджеры пакетов.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

06 Jan, 08:01


🥂 Кто из вас под бой курантов тоже загадал найти работу по душе?

Праздники подходят к концу — пора воплощать задуманное. Если вы настроены решительно и начинаете готовиться к собеседованиям на системного администратора, Слёрм спешит на помощь — делимся журналом с мастхевами для успешного старта в Linux🔝

➡️ Внутри журнала часто задаваемые вопросы на собеседовании в формате загадок и кроссворда — проверять знания будет полезно и не скучно.

Материалы предоставил Кирилл Казарин — DevOps and SRE global manager в LLC RingСentral Spain и спикер курса «Администрирование Linux».

А для лучшего результата в боте можно пройти тест на текущий уровень знаний Linux — так вы точно будете готовы к собеседованию на 100%.

📍Забрать журнал в боте

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

04 Jan, 16:27


🖥 Anoma — это блокчейн-платформа, которая позволяет проводить приватные многосторонние транзакции с помощью системы подбора участников, фрактального масштабирования и доказательств с нулевым разглашением, используя механизм консенсуса proof-of-stake и поддерживая несколько совместимых экземпляров цепочки!

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

02 Jan, 09:43


📞 Kraken — набор инструментов для проведения атак методом грубой силы (brute-force)!

🌟 Этот Python-проект включает в себя утилиты для атаки различных сервисов и протоколов, таких как FTP, SSH, Wi-Fi и других. Kraken также предлагает инструменты для поиска админпанелей, каталогов и поддоменов.

🖥 Github

@linuxkalii

Kali Linux

01 Jan, 12:24


rm - rf 2024

Желаем всем самого лучшего в новом 1³ + 2³ + 3³ + 4³ + 5³ + 6³ + 7³ + 8³ + 9³ году 🎄

@linuxkalii

Kali Linux

30 Dec, 11:01


⚡️ WebTruffleHog - это расширение для Chrome/Chromium, которое в режиме реального времени сканирует веб-трафик на предмет раскрытия секретов с помощью TruffleHog.

Оно помогает специалистам по безопасности, охотникам за багами и разработчикам выявлять потенциальные риски безопасности.

WebTruffleHog позволяет легко находить конфиденциальную информацию, такую как API-ключи, пароли и токены.

git clone https://github.com/c3l3si4n/webtrufflehog.git

Github

@linuxkalii

Kali Linux

29 Dec, 16:30


🌐 Retire.js — это инструмент для обнаружения уязвимостей в JavaScript-библиотеках, используемых в веб- и Node.js-приложениях!

🌟 Он помогает разработчикам определять, какие зависимости содержат известные уязвимости, позволяя быстро обновлять или заменять их. Это важно, поскольку использование уязвимых библиотек входит в список рисков OWASP Top 10.

🌟 Retire.js поддерживает работу в разных форматах, включая сканирование через командную строку, интеграцию с Grunt, Gulp, а также использование в качестве расширения для браузеров Chrome и Firefox. Он может генерировать SBOM (Software Bill of Materials) в формате CycloneDX для лучшего управления зависимостями.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

29 Dec, 14:30


Уголок AI-энтузиастов от Сбера 🤖

Sber AI Lab — центр экспертизы Сбера в области искусственного интеллекта и активный участник глобального научного комьюнити.

Команда создаёт полезные алгоритмы, фреймворки и технологии в разных сферах: от банкинга до медицины.

Топ по количеству научных статей на A*/A конференции и Q1 журналы в Сбере

Среди open-source решений лаборатории ИИ: LightAutoML (победитель Kaggle Grand Prix 2024), RePlay, pytorch-lifestream, eco2ai и другие инструменты. Узнать больше о решениях можно на GitHub.

Ты можешь стать частью нашей команды и сделать свой вклад в развитие AI-проектов в интересных тебе направлениях тут.

Kali Linux

29 Dec, 10:00


🥷 Fsociety — это набор всевозможных инструментов для пентеста!

🌟 Он включает утилиты для различных задач, таких как сбор информации, атаки на пароли, тестирование беспроводных сетей, эксплуатации уязвимостей, перехват трафика, веб-хакинг и постэксплуатационные действия.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

28 Dec, 15:43


🌐 SharpRedirect — это инструмент на основе .NET Framework, разработанный для перенаправления сетевого трафика!

🌟 Он принимает входящие TCP-подключения на локальный порт и пересылает их на указанный удалённый хост и порт. Приложение поддерживает двустороннюю передачу данных в полном дуплексе, обеспечивая стабильную и асинхронную работу для повышения производительности.

🖥 Github

@linuxkalii

Kali Linux

27 Dec, 12:56


🥷 Подробный Roadmap для специалиста по кибербезопасности с всевозможными подразделами!

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

25 Dec, 18:00


👩‍💻 pytune — инструмент для постэксплуатации, предназначенный для специалистов красных команд!

🌟 Он позволяет внедрять фальшивые устройства в системы Microsoft Intune и Entra ID. С помощью этого инструмента злоумышленники могут украсть настройки устройств, такие как конфигурации VPN и Wi-Fi, извлечь учетные данные доменных компьютеров (если настроен Hybrid Autopilot), скачивать приложения и PowerShell-скрипты, а также обходить проверки на соответствие безопасности.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

25 Dec, 12:02


🥷 InQL — это инструмент для Burp Suite, предназначенный для тестирования безопасности GraphQL!

🌟 Он предоставляет инструменты для обнаружения уязвимостей, настройку сканирования и интеграцию с Burp, позволяя исследовать запросы и мутации GraphQL. InQL помогает выполнять анализ уязвимостей, автоматически генерируя запросы и мутации, а также предоставляет возможность настраивать сканы для обнаружения потенциальных рисков безопасности в API на основе GraphQL.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

24 Dec, 12:01


🌐 EyeWitness — это инструмент с открытым исходным кодом, предназначенный для автоматизации процесса сбора скриншотов веб-сайтов и сервисов, а также анализа их уязвимостей!

🌟 EyeWitness сканирует сайты, делает снимки их главных страниц и собирает информацию о конфигурациях серверов, таких как используемые технологии, а также генерирует отчёты о возможных уязвимостях.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

23 Dec, 13:01


🥷 awesome-linux-attack-forensics-purplelabs — исследование продвинутых техник атак, детекции и форензики в Linux и Kubernetes!

🌟 В нём собраны проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты. Это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxacademiya

Kali Linux

23 Dec, 08:59


🔥 BlackHat Европа все слайды 2024 года

Годнота, для всех, кто занимается информационной безопасностью, в открытый доступ выложили все доклады с конференции Black Hat выложены.

Black Hat Europe – одно из самых крупных мероприятий по кибербезопасности, где обсуждаются новейшие исследования, разработки и тенденции в этой сфере.

Всего представлено 37 презентаций, настоятельно советую ознакомиться.

📌 GitHub

@linuxkalii

Kali Linux

22 Dec, 11:55


🔥 1000+ Bash скриптов для DevOps

Не всегда скрипты на Bash вообще нужны в DevOps, но иногда всё же возникает ситуация, когда нужно что-то автоматизировать, а готовых решений нет или они не подходят.
И именно в таких ситуациях может быть удобно быстро написать решение на Bash.

Так что держите эту большую подборку — это скрипты, связанные с настройкой и управлением AWS, GCP, Kubernetes, Docker, PostgreSQL, MySQL, Hive, Impala, Kafka, Hadoop, Jenkins, GitHub, GitLab, BitBucket, Azure TeamCity, Spotify, LDAP, Python и это далеко не полный список

Есть здесь даже скрипты для конфигурирования .bashrc, .vimrc, .gitconfig, .screenrc, tmux.

🖥 GitHub

@linuxkalii

Kali Linux

20 Dec, 11:41


📞 x8 — инструмент, который помогает идентифицировать скрытые параметры, которые потенциально могут быть уязвимы или раскрывать интересную функциональность, которую могут пропустить другие тестировщики!

🌟 Его высокая точность достигается за счет построчного сравнения страниц, сравнения кодов ответов и отражений.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

19 Dec, 13:00


🌐 Smuggler — инструмент на Python 3 для тестирования уязвимостей HTTP-запросов, связанных с десинхронизацией!

🌟 Он позволяет исследовать слабости в обработке HTTP-запросов сервером, что может привести к проблемам безопасности, таким как утечки данных или обход правил авторизации. Поддерживает использование различных конфигураций, методов HTTP и может анализировать как отдельные URL, так и списки.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

19 Dec, 11:01


K2 Cloud выкатил кастомные реакции на Хабре!

Теперь можно выражать эмоции от статей. Для этого пройди квиз: выбери одну из ИТ-профессий и проведи миграцию в облако. В конце и реакции разблокируешь, и в розыгрыше примешь участие — K2 Cloud дарит новогодние мистери боксы и другие призы.

Квиз тут

Kali Linux

17 Dec, 17:43


🔥 Вышел Kali Linux 2024.4 – последняя версия этого года.

В обновленной версии добавлены 14 новых инструментов, внесены различные улучшения, а также прекращена поддержка некоторых старых функций.

Выпущена последняя в этом году версия Kali Linux.

В ней представлено 14 новых инструментов, множество улучшений, а также объявлено об отказе от поддержки некоторых устаревших функций.

Данный релиз включает обновление ядра Linux до версии 6.11, GNOME 47, улучшение совместимости с Raspberry Pi, переход на новую версию Python по умолчанию, а также информацию о прекращении выпуска сборок для архитектуры i386.

Решение отказаться от образов для i386 связано с тем, что Debian, на основе которого построена Kali, прекратил поддержку 32-битных сборок в октябре этого года.

Несмотря на это, поскольку 32-битные программы всё ещё могут работать под x86-64, разработчики Offensive Security решили оставить пакеты i386 в дистрибутиве.

Кроме того, в Kali Linux 2024.4 в качестве стандартной версии Python используется 3.12, а использование команды pip для установки пакетов по умолчанию запрещено. Как было объяснено ранее в Offensive Security, выполнение pip с правами root для установки глобальных пакетов может привести к конфликтам с внутренним менеджером пакетов, таким как apt. Для тех, кто хочет использовать аналог pip, в Kali теперь предлагается команда pipx.

Ещё одно важное изменение касается устаревания ключей SSH DSA, так как Kali Linux 2024.4 использует OpenSSH версии 9.8p1. Для пользователей, которым требуется поддержка этих ключей для работы со старыми системами, включён клиент SSH1, который, по словам разработчиков, остаётся на версии 7.5.

Разработчики предупреждают, что инструменты, не знающие команду ssh1, могут столкнуться с проблемами при работе с устаревшими системами, использующими ключи DSA.

Помимо прочего, в новой версии значительно улучшили поддержку Raspberry Pi, добавив утилиту Raspberry Pi Imager. Она помогает найти подходящие образы для Raspberry Pi и легко записать их на карту microSD. В Kali Linux 2024.4 доступен imager для предварительной настройки параметров, которые затем применяются к образу Kali Linux для Raspberry Pi при его записи на microSD.

📌 Скачать

@linuxkalii

Kali Linux

17 Dec, 17:43


🔍 Простое объяснение сетевых протоколов!..

@linuxkalii

Kali Linux

17 Dec, 12:00


🔍 Простое объяснение сетевых протоколов!..

@linuxkalii

Kali Linux

16 Dec, 11:45


👩‍💻 GPOHunter — инструмент для анализа групповых политик (GPO) в Active Directory с целью выявления конфигурационных ошибок и уязвимостей!

🌟 Инструмент автоматически проверяет GPO на наличие слабых мест, таких как хранение паролей в открытом виде или использование устаревших механизмов аутентификации. Поддерживаются различные форматы отчётов (JSON, CSV, HTML), а также функции детального просмотра содержимого GPO.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

16 Dec, 09:41


👨‍🎓Команды Центрального университета победили на Международном конкурсе по ИИ AI Challenge

🌟Конкурс включал в себя три основных трека: “Исследователи”, “Креативные” и “Начинающие”. Участники каждого из них решали технические бизнес-кейсы от ведущих компаний и научных организаций страны по 16 направлениям, в том числе, по металлургии, сельскому хозяйству и инвестициям. В полуфинале AI Challenge сборные Центрального университета соревновались с 44 командами из 65 разных стран.

🌟Первое место по направлению “Инвестиции” завоевала команда “ИИван”. Ее участники построили модель временных рядов, которая валидирует данные MOEX и способна предсказывать движение котировок на временном промежутке в 1 час.

🌟Второе место по направлению “Девелопмент” получила команда “Без приколов”, которая разработала модель скоринга подрядчиков для расчета вероятности “дефолта” на горизонте 6 месяцев. На основе получившейся модели команда реализовала интерфейс для взаимодействия с ней.

🌟Победителей наградили на конференции AI Journey, “Путешествие в мир искусственного интеллекта”. Все финалисты и призеры конкурса разделят 17 млн рублей.

🌟Подготовкой ребят к конкурсу занимались преподаватели Центрального университета, которые совместно с Альянсом в сфере ИИ будут тренировать нашу сборную к Международной олимпиаде в сфере ИИ (IOAI). Она пройдет в августе 2025 года в Китае. Ранее преподаватели Центрального университета готовили школьную сборную к участию в Международной олимпиаде по ИИ в Болгарии, где команда завоевала безоговорочное золото.

@linuxkalii

Kali Linux

15 Dec, 12:01


🥷 undetected-chromedriver предоставляет модифицированную версию ChromeDriver для Selenium, которая обходит системы защиты от ботов, такие как Cloudflare, DataDome и другие!

🌟 Он работает без необходимости в дополнительной настройке и может использоваться с браузерами, такими как Chrome и Brave. Этот драйвер автоматически обновляется и включает методы для минимизации риска обнаружения бота, например, модификацию профилей браузера. Однако он не скрывает IP-адреса и предназначен для использования в задачах, требующих автоматизации с обходом защитных механизмов.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

15 Dec, 11:00


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: https://t.me/gamedev
Haskell: t.me/haskell_tg

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

14 Dec, 09:46


🥷 FlareSolverr — это прокси-сервер, предназначенный для обхода защиты Cloudflare и других аналогичных систем безопасности!

🌟 Он использует Selenium с undected-chromedriver для решения капч и других проверок, которые предъявляет Cloudflare. FlareSolverr работает как промежуточный сервер, который отправляет запросы через безголовый браузер, позволяя обрабатывать защищённый контент.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

13 Dec, 11:31


🥷 Эта статья — практическое руководство для начинающих в области пентестинга!

🌟 В статье описываются ключевые навыки, которые необходимо развивать, включая изучение сетевых протоколов, использования инструментов, таких как Kali Linux, Metasploit и Burp Suite, а также понимание уязвимостей и методик эксплуатации.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

12 Dec, 15:25


🥷 Полезный репозиторий с огромным количеством бесплатных книг по хакингу!

🖥 Github

@linuxkalii

Kali Linux

09 Dec, 17:57


⚡️Истовый инженер теперь в Telegram!

В канале публикуют полезные статьи для инженеров и программистов со всех направлений. Вот, что мы лично прочитали и где поставили лайк:

— Что изучить про алгоритмы и структуры данных разработчикам на С++ ( читать )
— CodeChecker: анализируем большой проект на С++ быстро, эффективно и бесплатно ( читать )
— 5 способов писать эффективный код на Go: от нейминга переменных до архитектуры ( читать )
— Ужасно подробные ошибки в API: пишем инструмент для работы с ними на Go ( читать )

📝 и ещё 100+ полезных статей, лекций и кейсов от практиков

Подписываемся, чтобы не потерять полезный канал @ultimate_engineer

Kali Linux

09 Dec, 14:00


Скидка 35% раз, скидка 35% два, ПРОДАНО: аукцион выделенных серверов от Selectel
 
Если вам нужны вычислительные мощности для ваших проектов, сейчас самое время арендовать сервер в Selectel по выгодной цене. Аукцион выделенных серверов — акция от Selectel, когда цена не растет, а снижается каждую секунду.
 
Ежедневно к заказу доступно более десятка готовых конфигураций с отличными скидками. Список серверов на аукционе и размер скидки постоянно обновляются, так что не упустите выгодное предложение, их быстро разбирают.
 
Почему стоит арендовать выделенный сервер в Selectel?
- Серверы на базе процессоров Intel и AMD справятся с любыми нагрузками
- Скидка аукциона закрепляется за вами и сохраняется навсегда
- Безлимитный бесплатный интернет со скоростью 1 Гбит/сек
- Защита от DDos атак входит в стоимость аренды
- Полное соответствие стандартам 152-ФЗ
 
Все конфигурации протестированы и готовы к работе, на их запуск потребуется от 2 минут. Заказать инфраструктуру и управлять ею можно в одном окне браузера — через удобную панель.
 
Арендуйте выделенный сервер от Selectel по выгодной цене, пока это не сделал кто-то другой: https://slc.tl/k4yrr

Реклама, АО «Селектел», ИНН: 7810962785, ERID: 2VtzqvfLSSU

Kali Linux

09 Dec, 10:00


👀 Простое и наглядное объяснение DDOS-атак!

@linuxkalii

Kali Linux

09 Dec, 09:02


В ClickHouse джоины всегда считались слабым местом. Но система развивается, производительность и функциональность джоинов совершенствуется.

На вебинаре «Надо ли бояться джоинов в современном ClickHouse?» вы узнате:
- Как работают разные типы джоинов в ClickHouse: INNER, LEFT, RIGHT, CROSS
- Какие подходы к организации таблиц для выполнения джоинов – оптимальны
- Как использовать функциональность JOIN и ARRAY JOIN для сложных аналитических запросов
- Как настроить параметры ClickHouse для повышения производительности джоинов

Cпикер: Алексей Железной: старший инженер данных и руководитель курса «ClickHouse для инженеров и архитекторов БД».

Будет интересно: руководителям проектов, аналитикам данных, разработчикам и архитекторам баз данных, инженерам по обработке данных.

Бонус для участников! Скидка 5% на любой курс OTUS и гайд «Как не положить ClickHouse: примеры из практики»

10 декабря, 18:30 МСК
Бесплатно

Записаться на событие:
https://otus.pw/ZEQl/?erid=LjN8KQqe3

Реклама. ООО «Отус онлайн-образование», ОГРН 1177746618576

Kali Linux

08 Dec, 13:00


🌐 katana — это инструмент для сканирования и тестирования безопасности, предназначенный для быстрого и эффективного анализа уязвимостей веб-приложений!

🌟 Katana позволяет пользователям автоматически выполнять несколько этапов тестирования на проникновение и обнаружения уязвимостей, таких как сканирование для поиска слабых мест в API и веб-сервисах.

🌟 Katana интегрируется с различными инструментами и фреймворками безопасности, предоставляя возможность кастомизации тестов и отчетности. Это может быть полезно для специалистов по безопасности и пентестеров, которые ищут решения для ускорения процесса тестирования уязвимостей.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

07 Dec, 12:39


💉 Fingerprint-suite

Это комплект инструментов для создания и инъекции отпечатков браузера, позволяющий пользователям избегать трекинга на веб-сайтах.

В состав входят npm-пакеты, среди которых header-generator для формирования HTTP-заголовков, fingerprint-generator для генерации отпечатков, fingerprint-injector для внедрения их в браузеры, а также generative-bayesian-network для использования байесовских генеративных сетей.

pip install megaparse

Github

@linuxkalii

Kali Linux

07 Dec, 08:32


🤧 Метасплоит за 30 секунд часть 2 !

Смотреть
1 часть

@linuxkalii

Kali Linux

06 Dec, 13:00


🖥 Mission Center: мощное приложение для мониторинга системы для настольных компьютеров Linux!

🌟 Он предоставляет подробные сведения о различных аспектах вашего компьютера, таких как использование ЦП, памяти, диска, сети и графического процессора. Этот инструмент особенно полезен для разработчиков, системных администраторов и всех, кто заинтересован в понимании того, как используются их системные ресурсы.

🌟 Недавно обновленный до версии 0.6.0, он теперь включает возможности мониторинга вентиляторов, позволяя пользователям отслеживать RPM вентилятора, PWM и информацию о температуре, где это поддерживается. Это делает его ценным инструментом для тех, кто хочет контролировать производительность своей системы и состояние оборудования.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

05 Dec, 10:00


🥷 MalwareSourceCode — архив исходного кода вредоносного программного обеспечения (малвари) и вредоносных утилит, собранный сообществом VX Underground!

💡 Этот репозиторий создан для исследовательских целей, анализа угроз и изучения методов, используемых в разработке вредоносных программ.

🔍 Содержимое включает:

🌟 Исходный код различных типов малвари, таких как вирусы, трояны, черви, руткиты и кейлоггеры.

🌟 Примеры старых и современных угроз, используемых для анализа методов, применяемых злоумышленниками.

🌟 Образовательный и исследовательский материал для специалистов в области кибербезопасности, пентестеров и аналитиков угроз.

🖥 Github

@linuxkalii

Kali Linux

04 Dec, 09:31


🥷 KrbRelayEx — инструмент для демонстрации уязвимостей в протоколе Kerberos для механизма аутентификации!

🌟 Он предоставляет инструмент для использования Kerberos AP-REQ для релея на SMB (CIFS) или HTTP службы. Основная цель — исследование и тестирование безопасности, с фокусом на сценариях, где атака на основе SPN может быть использована для компрометации инфраструктуры.

🌟 Данный инструмент основан на проекте KrbRelay и содержит изменения, позволяющие использовать его как SMB-сервер. Это полезно для тестирования сложных сценариев релея аутентификации и проверки уязвимостей в корпоративных сетях.

🖥 Github

@linuxkalii

Kali Linux

03 Dec, 13:00


🥷 Minefield — инструмент для управления Software Bill of Materials (SBOM) и анализа уязвимостей в цепочке зависимостей программного обеспечения!

🌟 Он разработан для работы с крупномасштабными проектами, обеспечивая высокую производительность и безопасность. Minefield использует графовую структуру данных и технологии, такие как Roaring Bitmaps, для минимизации затрат памяти и ускорения выполнения запросов, позволяя обрабатывать десятки тысяч пакетов и их зависимостей за считанные секунды.

🌟 Основные особенности включают работу в изолированной (air-gapped) среде, что снижает риски утечек данных и атак на цепочку поставок, поддержку кастомизации данных через метаданные, а также возможность выполнения сложных запросов, таких как поиск уязвимостей и циклических зависимостей.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

03 Dec, 09:06


Netcat прослушивает порт 80

Kali Linux

02 Dec, 12:01


🌟 Обычный фильм про хакеров:

🌟 Тем временем за кадром:

@linuxkalii

Kali Linux

02 Dec, 11:02


⚡️ Метасплоит за 30 секунд

https://www.youtube.com/shorts/eFCGeWfcPss

@linuxkalii

Kali Linux

01 Dec, 14:25


😈 HellPot (Адский котел) – это крутая ловушка для ботов на вашем сервере, которая заманивает автономных HTTP-ботов в цифровой ад.

Боты, игнорирующие файл robots.txt, попадают в ловушку HellPot, где им подается непрерывный поток данных, настолько похожих на реальный сайт, что они продолжают работать до тех пор, пока окончательно не исчерпают свои ресурсы или не прекратят своё существование.

Под капотом этого "вечного страдания" находится движок, который передает клиенту, использующему fasthttp, фрагменты "Зарождения трагедии" ("Эллинизм и пессимизм") Фридриха Ницше.

🖥 Github

@linuxkalii

Kali Linux

01 Dec, 10:42


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/golang_interview
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: https://t.me/gamedev

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

30 Nov, 16:21


🔒 HashCrack — это инструмент на Python, предназначенный для взлома паролей через использование Hashcat

Он предоставляет удобный интерфейс и поддерживает разнообразные методы атак методом перебора (brute-force).

Инструмент создан исключительно для использования в рамках законных тестов на проникновение и работает под операционными системами Linux и Windows.

Основные функции включают поддержку различных режимов работы, наличие интерактивного меню и ведение логов в папке сессии.

Также доступны команды для исправления ошибок и проверки работоспособности программы, а кроме того, предлагаются советы по использованию словарей и правил для увеличения эффективности атак.

pip install hashcrack-tool

🖥 Github

@pythonl

Kali Linux

28 Nov, 16:00


🔥 Полное руководство для начинающих по LVM в Linux!

💡 LVM означает Logical Volume Manager (Менеджер логических томов). Механизм, который обеспечивает альтернативный метод управления системами хранения, нежели традиционный, основанный на разделах. В LVM вместо создания разделов вы создаете логические тома, а затем можете так же легко монтировать эти тома в файловой системе, как раздел диска.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

28 Nov, 15:00


👣 Shiroxy — обратный прокси-сервер, написанный на Go, который предлагает возможности для динамического управления веб-трафиком!

🌟 Основные функции включают автоматическую генерацию SSL-сертификатов, настраиваемую маршрутизацию трафика, гибкое управление доменами через REST API и аналитические инструменты для мониторинга систем и процессов.

🌟 Проект поддерживает как локальную разработку, так и контейнеризированный запуск через Docker. Его цель — упростить настройку и управление безопасными веб-сервисами, обеспечивая масштабируемость и удобство. Для использования требуются базовые знания Go, Docker и ACME-серверов, таких как Pebble.

🔐 Лицензия: BSD-3-Clause

🖥 Github

@linuxkalii

Kali Linux

28 Nov, 14:00


🌎 PostgreSQL и ClickHouse — два мира, два подхода к индексации!

💡 Вы когда-нибудь задумывались, как индексация может влиять на производительность ваших баз данных? На открытом вебинаре мы раскроем тайны реляционных и колоночных БД и покажем, как правильно использовать индексацию для оптимизации работы с большими объемами данных.

👨‍🏫 Спикер: Алексей Железной — Senior Data Engineer с более чем 5-летним опытом разработки и проектирования пайплайнов для обработки, хранения и визуализации данных.

📅 Дата: 2 декабря в 20:00 МСК

🎁 Бонус: Участники вебинара получат скидку на обучение на курсе «ClickHouse для инженеров и архитекторов БД»

👉 Регистрируйтесь на открытый урок по ссылке: ссылка

Реклама. ООО "ОТУС ОНЛАЙН-ОБРАЗОВАНИЕ". ИНН 9705100963.

Kali Linux

28 Nov, 10:02


🔍 Пара слов о вредоносном ПО для Linux и способах защиты вашей системы!

🌟 Если вы следите за последними новостями в области IT‑безопасности, то, возможно, заметили рост числа атак на сетевую инфраструктуру Linux‑систем. Среди основных разновидностей вредоносного ПО, о которых вы должны знать, можно выделить Cloud Snooper, EvilGnome, HiddenWasp, QNAPCrypt, GonnaCry, FBOT и Tycoon.

💡 Linux считается очень безопасной операционной системой, но эти угрозы безопасности облачной инфраструктуры могут заставить пользователей сомневаться в защищенности вашей компании как таковой. В этой статье мы хотим поговорить о текущей ситуации с Linux‑угрозами, дать краткий экскурс в историю вредоносного ПО для Linux и пролить свет на другие связанные проблемы, которые могут возникнуть у пользователей.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

28 Nov, 08:00


Контейнеры — отличный способ связать и запустить приложения. В производственной среде необходимо управлять контейнерами, которые запускают приложения, и гарантировать отсутствие простоев. Например, если контейнер выходит из строя, необходимо запустить другой контейнер. Не было бы проще, если бы такое поведение обрабатывалось системой?

Вот тут Kubernetes приходит на помощь! Kubernetes дает фреймворк для гибкой работы распределенных систем. Он занимается масштабированием и обработкой ошибок в приложении, предоставляет шаблоны развертывания и многое другое.

На курсе «Эксплуатация и разработка в Kubernetes» от Яндекс Практикума за 3 месяца вы освоите навыки, которые помогут работать с более сложными продуктами, и сможете повысить свой уровень как специалист. Наш курс не про базу работы с Kubernete, а про комплексное погружение в инструмент.

С Kubernetes вы увеличите свою ценность на рынке труда, сможете обосновать повышение или найти место с более интересными проектами и привлекательной зарплатой. На hh.ru 4 000+ вакансий с упоминанием этой системы оркестрации.

Cамое главное — никаких давно снятых видео и длинных лекций. Теория и практика проходят в интерактивном учебнике в удобном темпе без жёстких дедлайнов! А воркшопы с опытными разработчиками, рассказывающими о лучших практиках и разбирающими сложные кейсы, можно смотреть в записи, если вы не успеваете их посетить.

Начните учиться бесплатно уже сейчас!

Kali Linux

27 Nov, 10:00


😈 Domain-Checker-Tool

Высокопроизводительный инструмент на базе Go для проверки доступности работы доменов, использующий как HTTP-запросы, так и автоматизацию браузера для всестороннего анализа.

git clone https://github.com/murat-exp/Domain-Checker-Tool.git
cd domain-checker


🖥 Github

@linuxkalii

Kali Linux

27 Nov, 08:00


Расширить свой стек и поднять скиллы на следующий грейд просто!

➡️Gitlab CI/CD, Docker, RabbitMQ, JavaScript, Python, Linux для разработчиков, инструменты DevOps для разработчиков сами себя не изучат, но вы можете!

А курсы Слёрма самых разных востребованных направлений помогут вам сэкономить время, повысить грейд и прокачать навыки.

Учёба в Слёрм это:

🔵бесплатное начало: вы получите демодоступ к курсу на 1 день
🔵старт в любое время и обучение в своем темпе без привязки ко времени
🔵фокус на практику: она занимает до 80% обучения
🔵знания от ведущих экспертов современного IT рынка
🔵удобные условия оплаты: рассрочка, налоговый вычет, оплата зарубежной картой и даже оформление оплаты от работодателя.

Становитесь востребованным и высокооплачиваемым специалистом на рынке вакансий и прокачивайте свои навыки с нами!

Программу и полный список курсов смотрите ➡️ на сайте

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

26 Nov, 13:02


🌟 Даже не пробуй сказать, что ты так никогда не делал!

@linuxkalii

Kali Linux

26 Nov, 10:23


😂 Исследование онлайн-мошенничества. Различные виды онлайн скама.

За последние годы онлайн-мошенничество стало более изощренным, сложным и скрытым. Онлайн мир сделал мошенничество доступным для многих людей. Дипфейки и ИИ еще больше усугубили ситуацию.

Поскольку мир перешел от личного общения к онлайн-взаимодействию, мошенникам редко приходятся встречаться со своими жертвами. Они могут легко сделать все через интернет, используя навыки социальной инженерии.

Вся информация в статье указана только в целях предупреждения мошенничества и взлома, автор статьи не несет отвественность за ваши действия.

📌 Читать

@linuxkalii

Kali Linux

25 Nov, 08:01


🥷 Полезный репозиторий, который содержит в себе все существовавшие уязвимости Windows за 2023 и 2024 года!

🖥 Github

@linuxkalii

Kali Linux

24 Nov, 09:58


🕰 Back In Time — это программа для резервного копирования файлов и папок в операционной системе GNU/Linux.

Она поддерживает работу как через командную строку, так и через удобный графический интерфейс, созданный на Python3.

Для создания копий используется утилита rsync, которая позволяет делать образы данных как локально, так и удаленно.

Копии сохраняются в отдельные директории с применением жестких ссылок, что помогает экономить дисковое пространство.

Программа доступна для установки через официальные репозитории множества дистрибутивов Linux, а также может быть установлена другими способами.

🖥 GitHub
💼 Docs

@linuxkalii

Kali Linux

23 Nov, 11:00


🥷 Selene — инструмент, связанный с анализом и модификацией низкоуровневых функций в Windows!

🌟 Его цель — предоставление возможности исследовать и изменять внутренние механизмы ядра Windows, включая управление производительностью, обработку исключений, манипуляцию с аппаратными счетчиками и другие аспекты низкоуровневой работы ОС.

🌟 Selene содержит инструменты для взаимодействия с ядром Windows, такие как доступ к регистрам MSR (Model-Specific Registers), управление прерываниями, настройки счетчиков производительности и прочие функции. Этот проект ориентирован на профессионалов в области реверс-инжиниринга, кибербезопасности и исследователей низкоуровневого программирования

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

22 Nov, 09:01


✔️ OSS-Fuzz с ИИ от Google обнаружил 26 уязвимостей в проектах с открытым исходным кодом.

Инструмент фаззинга OSS-Fuzz от Google помог обнаружить 26 уязвимостей в различных репозиториях кода с открытым исходным кодом, включая ошибку средней степени серьезности в криптографической библиотеке OpenSSL.

Уязвимость OpenSSL, CVE-2024-9143 (оценка CVSS: 4.3), представляет собой ошибку записи за пределы границ памяти, которая может привести к аварийному завершению приложения или удаленному выполнению кода.

Google добавила возможность использовать большие языковые модели (LLM) для улучшения охвата фаззинга в OSS-Fuzz в августе 2023 года. Уязвимость, вероятно, присутствовала в кодовой базе в течение двух десятилетий и "не была бы обнаружена с помощью существующих целей фаззинга, написанных людьми". Использование ИИ для создания целей фаззинга улучшило охват кода в 272 проектах C/C++, добавив более 370 000 строк нового кода.

thehackernews.com

@linuxkalii

Kali Linux

21 Nov, 11:01


🥷 w3af — фреймворк для тестирования веб-приложений на уязвимости!

🌟 Он объединяет функции веб-сканера и инструмента для эксплуатации уязвимостей, предоставляя разработчикам и специалистам по безопасности возможность находить и анализировать потенциальные уязвимости в веб-приложениях и сервисах.

💡 Основные возможности — сканирование для обнаружения SQL-инъекций, XSS, CSRF и других распространенных уязвимостей, а также интеграция с Python для написания собственных плагинов и расширений.

🖥 Github

@linuxkalii

Kali Linux

21 Nov, 09:36


➡️ Тесты не будут падать, если их не запускать

Знакомо? Тогда ждём вас на вебинаре «Автоматизация процессов деплоя и интеграция автотестов» от учебного центра Слёрм.

🔹Рассмотрим специфику CI/CD пайплайнов для сборки и деплоя в Kubernetes
🔹Разберёмся в тестировании собираемого артефакта перед размещением его в registry
🔹Расскажем, как автоматически задеплоить в кластер уже собранный и оттестированный артефакт
🔹Реализуем полноценный CI/CD пайплайн со сборной тестированием и деплоем на примере Gitlab-CI

Эксперт встречи: Денис Лавров, Архитектор MTS AI

Когда: 27 ноября в 18:00 мск
Занять место на вебинаре ➡️ через бота

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

20 Nov, 10:01


🔥 bcrypt — это библиотека для Python, которая предоставляет функции для хэширования паролей с использованием алгоритма bcrypt!

💡 Этот алгоритм широко используется для безопасного хранения паролей благодаря своим особенностям: он поддерживает защиту от атак по словарю и делает невозможным обратное вычисление исходного пароля.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

20 Nov, 08:00


Конференция по системному ПО, железу, Linux и open source — OS DevConf от SberDevices

5 декабря | 11:00 | онлайн и офлайн в Москве

Приглашаем всех, кто в low-level — разработчиков системного и встраиваемого ПО, специалистов по разработке ядра и драйверов, специалистов по SoC, сетевых инженеров.

В программе — 17 выступлений. Вот что расскажут спикеры о работе с ядром Linux:
— Not Another NAND
— Как мы сделали сеть для приложений в разы быстрее. DPDK и кейсы его применения
— Исследование подсистемы DMA Engine API: практика и применение
— Ядро Linux и безопасная разработка

Также в программе — доклады про прототипы SoC, драйверы на Rust, параллельное программирование без ОС и системное программирование.

Полная программа и регистрация — на сайте конференции.

Реклама. ПАО Сбербанк. ИНН 7707083893

Kali Linux

19 Nov, 12:00


🔐 keyring — библиотека для работы с системными хранилищами паролей на Python!

🌟 Она позволяет разработчикам безопасно хранить и получать учетные данные, используя стандартные механизмы защиты, встроенные в операционные системы, такие как Windows Credential Locker, macOS Keychain, и Linux Secret Service.

💡 Основной функционал включает в себя автоматический выбор подходящего хранилища для текущей системы, поддержку плагинов для расширения возможностей и интеграцию с популярными менеджерами паролей. Это упрощает создание безопасных приложений, которые требуют работы с конфиденциальными данными.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

19 Nov, 10:01


Не хватает практики и знаний для уверенной работы с K8s?

Поможем разработчику структурировать свои знания или с нуля влиться в Kubernetes.

На курсе «Kubernetes для разработчиков» научим:
🔹 Самостоятельно разрабатывать, разворачивать и дебажить приложения в k8s
🔹 Решать вопросы по настройке и сопровождению k8s инфраструктуры
🔹 Cтроить CI/CD пайплайн для Kubernetes
🔹 Понимать, как устроены основные компоненты кластера

➡️ ОБНОВИЛИ ПРАКТИКУ в августе 2024 года

🔸7 недель обучения
🔸7 встреч со спикерами
🔸76 часов практики и работы со стендами
🔸Итоговая сертификация

Авторы и спикеры курса:
🔹 Марсель Ибраев. Senior System Engineer в G42 Cloud
🔹 Павел Селиванов. Архитектор в Yandex Cloud
🔹 Виталий Лихачёв. SRE в boоking.сom

Старт потока: 9 декабря
Изучить программу курса и занять место ➡️ по ссылке

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

18 Nov, 14:08


📱 В догонку к новости сверху: Владельцев Telegram-каналов можно деанонимизировать благодаря использованию уникальных стикеров или эмодзи 💀.

Специалисты обнаружили, что по UID набора эмодзи можно определить ID его создателя, что делает раскрытие личности всего лишь вопросом пары кликов.

Эксперты OSINT оперативно воспользовались этим и разработали инструмент для эксплуатации данной уязвимости в утилите Maltego.

Этот модуль позволяет индексировать стикеры и эмодзи в каналах Telegram, а также определять авторов наборов стикеров и эмодзи по их уникальным идентификаторам (UID).

🎯 Для этого выполняется API-запрос, извлекается "ID", производится битовый сдвиг вправо, затем UID преобразуется в логин через бот tgdb, что помогает раскрыть профиль пользователя.

Кроме того, модуль способен деанонимизировать владельца канала, даже если он не указал контактные данные, путем анализа каналов и поиска созданных им наборов с использованием той же методики.

Для установки модуля необходимо клонировать репозиторий, установить все необходимые зависимости, внести корректные API-данные в файл конфигурации и импортировать нужные файлы в Maltego для проверки работоспособности.

Чтобы избежать деанонимации, администраторам рекомендуется использовать фейковые аккаунты при создании таких наборов.

Githib

@linuxkalii

Kali Linux

18 Nov, 13:51


❗️ Осторожно Мошенники активизировались и начали массово захватывать аккаунты пользователей Telegram в России посредством рассылки фальшивых подарков!

Они действуют под видом знакомых контактов, присылают ссылки на якобы премиальные подписки в Telegram.

Однако после того, как пользователь переходит по ссылке и вводит свои данные, его аккаунт мгновенно оказывается под контролем злоумышленников. За сегодняшний день уже пострадали тысячи человек, ставшие жертвами этой новой схемы.

@linuxkalii

Kali Linux

17 Nov, 13:00


🖥 Эта статья объясняет, как JavaScript может использоваться для анализа безопасности и потенциально вредоносной активности в веб-приложениях.

⭐️ Статья охватывает основные концепции, включая использование JavaScript для поиска уязвимостей в браузерах, таких как межсайтовый скриптинг (XSS) и внедрение JavaScript для управления подключенными браузерами, например, через инструмент BeEF (Browser Exploitation Framework). Также рассматриваются методы защиты от этих угроз и инструменты, позволяющие проверять сайты на уязвимости и тестировать безопасность веб-приложений в рамках разрешенного пентестинга.

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

16 Nov, 13:01


🥷 tito — код для исполнения shell-кода (исполняемых бинарных данных) непосредственно в Python!

⭐️ Скрипт использует модули mmap и ctypes для создания области памяти, которая поддерживает чтение, запись и исполнение (RWX), после чего записанный туда shell-код выполняется.

🔐 Лицензия: GPL-3.0

🖥 GitHub

@linuxkalii

Kali Linux

16 Nov, 11:01


⚡️ Это ТОП Инструментов ПЕНТЕСТА на Linux!

Видео
Лучшие дистрибутивы Linux для профи
LINUX ТОП Дистрибутивы для ПЕНТЕСТА!
ЭТО САМЫЙ ТОП Дистрибутивов LINUX!
Команды LINUX с нуля 1
Команды LINUX с нуля 2
100 команд Linux

@linuxkalii

Kali Linux

16 Nov, 09:37


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Linux: t.me/linuxacademiya
Хакинг: https://t.me/+i__6ED-eRfkwOTYy
Devops: t.me/DevOPSitsec
Data Science: t.me/datascienceiot
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Разработка игр: https://t.me/gamedev

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

15 Nov, 14:01


📞 the-art-of-command-line — коллекция советов и рекомендаций по эффективному использованию командной строки на Linux, macOS и Windows!

⭐️ Репозиторий охватывает основы и продвинутые приёмы работы с командной строкой, включая работу с файлами, сетью, производительностью и автоматизацией. Ресурс полезен для разработчиков, системных администраторов и всех, кто хочет улучшить навыки командной строки.

🖥 GitHub

@linuxkalii

Kali Linux

14 Nov, 10:01


🥷 vulnerability-Checklist — полезный репозиторий, который содержит списки уязвимостей веб- и API-интерфейсов.

Множество идей и советов по поиску и предотвращения уязвимостей!

🖥 Github

@linuxkalii

Kali Linux

14 Nov, 08:00


«Хакатон по кибериммунной разработке 3.0» от «Лаборатории Касперского» с призовым фондом 1 000 000 рублей!

Успейте зарегистрироваться до 15 ноября

Приглашаем аналитиков, архитекторов ПО, разработчиков, экспертов по информационной безопасности и студентов, изучающих программирование и кибербезопасность. Можно участвовать как индивидуально, так и в команде до 5 человек.

🎯 Задача хакатона — разработать ПО для каршеринга, которое позволит только аутентифицированным и авторизованным пользователям управлять автомобилем в рамках их подписки.

🎙 8 ноября состоялся митап, на котором эксперты «Лаборатории Касперского» рассказали о кибериммунном подходе и дали практические советы участникам, которые помогут им в решении задачи.

Кроме того, для участников хакатона подготовили две активности, которые погрузят в мир кибериммунитета:
1️⃣ Образовательный курс из четырёх занятий.
2️⃣ Игру «Огнеборец», которая будет доступна 15 ноября.

Таймлайн хакатона:
▪️15.11 — старт работы над задачей
▪️17.11 — завершение загрузки решений
▪️22.11 — награждение победителей

Оставляйте заявку на участие до 15 ноября, изучайте материалы и готовьтесь к старту хакатона

Реклама. АО «Лаборатория Касперского». ИНН 7713140469. erid: LjN8K1JQU

Kali Linux

13 Nov, 09:58


🔍 pyWhat — инструмент для автоматической идентификации различных типов данных в тексте и файлах! Поддерживает IP-адреса, email, криптографические ключи, URL, номера карт и др.

⭐️ Программа позволяет фильтровать и сортировать результаты, экспортировать данные в JSON и применять специфические фильтры для задач, например, для анализа трафика или поиска утечек данных. Подходит для анализа pcap-файлов, поиска данных в коде, автоматизации задач безопасности и поиска багов в программах.

🔐 Лицензия: MIT

🖥 GitHub

@linuxkalii

Kali Linux

12 Nov, 15:01


🥷 Web_Hacking — коллекция трюков и полезных нагрузок для bug bounty и пентестинга веб-приложений!

🌟 Репозиторий включает в себя техники обхода для различных уязвимостей, таких как обход CAPTCHA, JWT, CORS, а также примеры для тестирования на XSS, SQL-инъекции и других веб-уязвимостей. В репозитории также представлены mindmap-диаграммы для различных атак, ссылки на инструменты, советы по разведке (OSINT) и рекомендации по безопасности ПО.

🖥 Github

@linuxkalii

Kali Linux

12 Nov, 13:00


Получите оффер Software Engineer всего за 3 дня! 🚀

Вендор и производитель IT-инфраструктуры YADRO приглашает Software Engineer на SPRINT OFFER.

Команда KVADRA OS ждёт кандидатов сразу на два направления: Linux-based (от уровня junior) и Android (уровня middle и senior).

В YADRO под брендом KVADRA ребята создают персональные устройства, а также разрабатывают собственную операционную систему kvadraOS, которая поддерживает облачное хранилище и включает множество компонентов собственной разработки — от системного ядра до приложений и сервисов.

🔵 Присоединившись к YADRO, вы станете частью большого инженерного сообщества и получите возможность влиять на продукт, работая в уникальной команде специалистов.

Читайте подробности на сайте, оставляйте заявку до 24 ноября и присоединяйтесь к команде KVADRA OSпо ссылке.

Kali Linux

11 Nov, 12:00


🥷 WhatsApp Spy — это приложение для захвата переписок жертвы и логирования времени, когда она открывает WhatsApp / Whatsapp Business. Оно также поддерживает Instagram и Facebook Messenger, отправку журналов в Discord или Telegram без переадресации портов.

🖥 Github

@linuxkalii

Kali Linux

10 Nov, 17:54


⚡️ Decider

Многофункциональная утилита, которая может выполнять множество различных типов атак.

Она проста в освоении и полезна для проведения аудитов безопасности.

Работает на базе MITRE ATT&CK®, содержащей информацию о том, как хакеры атакуют свои цели, какие инструменты и методы они используют, какие следы они оставляют и каким образом этим можно противодействовать.
.
💡 Установка:


cd decider
cp .env.docker .env
# edit .env - define DB_ADMIN_PASS, DB_KIOSK_PASS, CART_ENC_KEY, APP_ADMIN_PASS
# no default passwords are given :)
cp -r default_config/. config/
sudo docker compose up


Github
Гайд по использованию
Установка на Ubuntu
Установка на Centos

@linuxkalii

Kali Linux

10 Nov, 11:00


🖥 neohtop — это современная кроссплатформенная утилита для мониторинга системы, созданная с использованием Svelte, Rust и Tauri!

🌟 Она расширяет возможности классического htop, предлагая современный интерфейс с темной и светлой темами, мониторинг CPU и памяти в реальном времени, поиск и фильтрацию процессов, управление процессами (включая их завершение), а также автообновление системной статистики.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

09 Nov, 15:48


🔪 Pipet

Инструмент для сбора и извлечения данных из онлайн-ресурсов, созданному для хакеров.

Pipet - это веб-скрейпер на основе командной строки, написанный на Go.

Он поддерживает 3 режима работы - анализ HTML, JSON и проверку JavaScript на стороне клиента.

Вы можете использовать Pipet для скрейпинга любых данных, получения уведомлений о доступности/ наличия билетов/товаров, изменении цен на различных маркетпоейсах и любой другой информации, которая появляется в Интернете.


.title .titleline
span > a
.sitebit a


📌 Github

@linuxkalii

Kali Linux

09 Nov, 13:00


При просмотре использования оперативной памяти на сервере Linux многие часто ориентируются на СВОБОДНУЮ память!

Вместо этого следует смотреть на доступную память!

🌟 Свободная память — это объем оперативной памяти, который в данный момент ни для чего не используется. Для серверов это пустая трата ресурсов.

🌟 Доступная память — это объем оперативной памяти, доступный для выделения новым или существующим процессам без подкачки. Считайте это «фактически свободной памятью».

💡 Разница в том, что свободная память не используется и просто лежит там, ничего не делая. Доступная память — это «используемая память», которую можно освободить без потери производительности из-за использования пространства подкачки. Она также включает кэши и буферы.

❗️ Если на сервере Linux, работающем уже некоторое время, осталось много свободной памяти, значит, ресурсы используются неэффективно.

@linuxkalii

Kali Linux

08 Nov, 08:33


🖼 php-jpeg-injector — скрипт на Python, который встраивает PHP-код в JPEG-изображения. Этот код можно использовать в веб-приложениях, где JPEG-файлы обрабатываются через библиотеку GD.

🌟 Скрипт позволяет внедрить полезную нагрузку в неиспользуемые данные изображения, которые могут быть интерпретированы сервером как PHP-код при определенных условиях.

🖥 Github

@linuxkalii

Kali Linux

07 Nov, 10:00


🗂 LocalSend — это приложение с открытым исходным кодом для отправки файлов между устройствами в локальной сети. Оно позволяет пользователям обмениваться файлами через Wi-Fi без интернета и серверов. LocalSend разработан с акцентом на простоту и приватность, поддерживает несколько операционных систем и предлагает интуитивно понятный интерфейс.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii

Kali Linux

07 Nov, 08:01


Ресурсы IT-инфраструктуры на пределе. Где найти выход?
 
Чтобы IT-инфраструктура работала стабильно даже в условиях постоянного роста нагрузки, важно правильно выстроить ее компоненты. Это сократит время ожидания для пользователя и уменьшит расходы на железо.
 
20 ноября в 12:00 пройдет презентация SelectOS — собственной серверной OC Selectel на базе Linux. Она использует оптимизированный сетевой стек, который позволяет обрабатывать данные в 5 раз быстрее без увеличения инфраструктурных мощностей.
 
На вебинаре разработчики системы расскажут, как SelectOS помогает IT-администраторам и DevOps-командам ускорять процессы и снижать нагрузку, а бизнесу — экономить на закупке новых мощностей.
 
Регистрируйтесь на вебинар по ссылке.
 
Реклама, ООО "Селектел - Лаб", ИНН: ИНН: 7810951536

Kali Linux

06 Nov, 15:50


🔍 WatchYourLAN — это легковесный IP-сканер для локальной сети с веб-интерфейсом, который уведомляет о появлении новых устройств в сети и отслеживает их статус (онлайн/офлайн). Он поддерживает отправку данных в InfluxDB для создания дашбордов Grafana и может быть настроен с помощью Docker.

🌟 WatchYourLAN полезен для мониторинга подключенных устройств и доступен без встроенной аутентификации, однако можно интегрировать авторизацию через сторонние инструменты.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

06 Nov, 11:54


🥷 psudohash — инструмент для генерации большого количества вариаций паролей на основе ключевых слов!

🌟 psudohash помогает автоматизировать создание сложных, измененных паролей, используя характерные паттерны, такие как замена символов (например, a на @), чередование заглавных букв и добавление стандартных символов или чисел. Это делает его полезным для пентестеров, которые создают списки паролей для тестирования устойчивости систем к атакам грубой силы и взлому хешей.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

05 Nov, 12:31


👣 TruffleHog — инструмент на Go для сканирования секретов, который глубоко копается в хранилищах кода для поиска паролей, секретных токенов и т.д.

brew install trufflehog

В TruffleHog встроено 700+ детекторов учетных данных, которые поддерживают активную проверку по соответствующим API
Имеет встроенную поддержку сканирования GitHub, GitLab, Docker, файловых систем, S3, GCS, Circle CI и Travis CI.
Позволяет осуществлять проверку закрытых ключей по миллионам пользователей GitHub и миллиардам сертификатов TLS с помощью технологии Driftwood, сканировать двоичные файлы, документы и файлы других форматов.

TruffleHog доступен как GitHub Action и pre-commit хук.

Быстрый старт с помощью Docker:
docker run --rm -it -v "$PWD:/pwd" trufflesecurity/trufflehog:latest github --org=trufflesecurity

🖥 GitHub

@linuxkalii

Kali Linux

04 Nov, 18:02


👩‍💻 shadow-rs — это руткит ядра Windows, написанный на Rust, демонстрирующий передовые методы манипуляции ядром, используя при этом функции безопасности и производительности Rust. Этот проект предназначен для образовательных и исследовательских целей.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

03 Nov, 12:30


🚀 Telerecon — это многофункциональная система OSINT-разведки, предназначенная для проведения исследований, расследований и очистки в Telegram.

Введите целевое имя пользователя, и Telerecon выполнит сканирование нескольких чатов, собирая следующие данные:
💬 Метаданные профиля;
💬 Активность аккаунта;
💬 Сообщения пользователей;
💬 Потенциальные селекторы, идеологические индикаторы, идентификация объектов, возможности и признаки насильственных намерений.

Система создает сеть связей между возможными партнерами и формирует географическую карту метаданных EXIF (тандарт, позволяющий добавлять к изображениям и прочим медиафайлам дополнительную информацию (метаданные), комментирующую этот файл, описывающий условия и способы его получения, авторство и т. п.), предоставляя дополнительную аналитику.

Кроме того, Telerecon позволяет очищать каналы и группы Telegram, автоматически проводить анализ сетевых взаимодействий и выполнять перепись сообществ каналов.

📌 Установка: git clone https://github.com/sockysec/Telerecon.git

🌃 GitHub

#osint #telegram #python #soft #github

@linuxkalii

Kali Linux

03 Nov, 11:25


⭐️ Вакансии и фриланс-проекты для системных администраторов, Devops, специалистов по работе с Linux .

Подписаться: https://t.me/+gdEpyJjAsSQ0N2E6

Kali Linux

01 Nov, 17:10


🥷 HackBrowserData — это инструмент для извлечения конфиденциальных данных из браузеров, включая пароли, cookies, историю, и данные автозаполнения

🌟 Инструмент поддерживает Chrome, Edge, Firefox и другие популярные браузеры, что делает его полезным для аудитов безопасности, восстановления данных или тестирования уязвимостей браузеров. Работает на Windows, macOS и Linux и предоставляет возможность экспорта данных в JSON или CSV

🔐 Лицензия: MIT

🖥 Github

@linuxkalii

Kali Linux

01 Nov, 15:10


K2 Cloud + DevOops Conf = бесплатный день конференции для инженеров 💜

Ребята из K2 Cloud помогли организовать Community Day для DevOps-специалистов. 6 ноября ты сможешь бесплатно послушать часть докладов конференции DevOops: от основ работы сертификатов до организации Flux CD monorepo. Для участия нужно только зарегистрироваться.

Подробнее на сайте

Kali Linux

01 Nov, 10:01


🔐 Kali Linux прощается с 32-битными сборками!

🌟 Архитектура i386 давно устарела, и теперь поддержка i386 в Kali Linux значительно сократится: ядро ​​и образы i386 исчезнут. Образы и релизы больше не будут создаваться для этой платформы

💡 К концу 2023 года команда Debian приняла решение отказаться от ядра и образов i386 . Это окончательно вступило в силу несколько недель назад, в сентябре, когда команда разработчиков ядра Debian объявила, что прекратит собирать пакеты ядра i386 . Затем в начале октября в Debian было загружено ядро ​​6.11 без пакета ядра i386 . Это также означает конец образов установщика i386. Kali Linux основан на Debian, поэтому следует, что Kali Linux также отказывается от ядра и образов i386!

🔗 Подробнее: *клик*

@linuxkalii

Kali Linux

31 Oct, 07:28


🌍 ShadowFinder

Мощный инструмент OSINT-разведки, разработанный BellingCat, предназначенный для для оценки точек на поверхности Земли длины теней в целях определения геолокации, на которой было сделано то или иное фото или видео.

Инструмент анализирует высоту объекта, длину отбрасываемой им тени, а также дату и время съёмки, чтобы определить возможные точки на планете, где могла бы образоваться такая тень.

Установка: pip install shadowfinder

📌 Проект
📌 Код
📌Примеры использования

@linuxkalii

Kali Linux

30 Oct, 14:00


🚩 RedTiger Multi-Tools.

RedTiger-Tools - это бесплатный мультиинструмент с множеством функций в области кибербезопасности, пентестинга, OSINT, сетевого сканирования, и хакинга.

- Написан на Python

- Доступен для Windows и Linux.
- Без вредоносных программ и бэкдоро
- Открытый исходный код только для проверки
- Бесплатно для всех
- Инструменты включают: Сканирование, Osint, Утилиты, Конструктор, Roblox, Discord, И многое другое.

📌 Github

@linuxkalii

Kali Linux

30 Oct, 11:01


🖥 Google Dorking: как найти скрытую информацию в Интернете!

💡 Интернет хранит огромное количество информации. Большая часть этой информации доступна через Google. Но знаете ли вы, что можно использовать Google не только для простого поиска? Существует метод под названием «Google Dorking», который позволяет это сделать

🌟 Google Dorking помогает вам находить скрытые или упущенные данные на веб-сайтах. Он использует расширенные операторы поиска для поиска скрытых файлов, конфиденциальных данных и многого другого

🔗 Читать статью: *клик*

@linuxkalii

Kali Linux

30 Oct, 09:01


Ищете удобную и надежную IT-инфраструктуру для вашего проекта?
 
Размещайте собственный сайт, запускайте приложения, обучайте нейросети или загружайте огромное количество данных в одном окне браузера. Все эти и многие другие задачи можно решить в Selectel. (тут можно кликабельную ссылку с utm вставить)
 
Selectel — один из ведущих провайдеров IT-инфраструктуры и облаков. Выделенные серверы, облако собственной разработки, сервисы информационной безопасности и еще более 50 продуктов — все настраивается и масштабируется из единой панели управления.
 
Что вы получите, выбрав Selectel:
 
— Удобство. Чтобы начать работу с сервером, достаточно выбрать нужные характеристики и в пару кликов запустить его.
— Масштабируемость. Быстрое развертывание новых мощностей при увеличении нагрузки на ваш сайт или приложение.
— Безопасность. Все дата-центры Selectel соответствуют требованиям 152-ФЗ, а также вам будет доступна бесплатная защита от DDoS-атак.
 
Регистрируйтесь в панели управления и разверните инфраструктуру вашего проекта в несколько кликов.

Kali Linux

29 Oct, 14:00


🖥 Как защитить приложения JavaScript: распространенные уязвимости и лучшие практики!

💡 JavaScript — широко используемый язык программирования для создания клиентских и серверных приложений. Его варианты использования выходят за рамки веб-разработки, поскольку JavaScript также используется в разработке мобильных приложений и искусственном интеллекте. Это делает JavaScript универсальным языком.

🌟 Но такая универсальность влечет за собой риски. Широкое использование JavaScript также делает его основной целью для атак

❗️ Эта статья познакомит вас с важностью безопасности вашего приложения. Вы также узнаете распространенные уязвимости безопасности JavaScript и способы предотвращения атак и защиты вашего кода JavaScript!

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

28 Oct, 16:13


🖼 PNGify — это инструмент командной строки, написанный на Go, который позволяет кодировать текст и файлы в PNG-изображения, а затем декодировать их обратно

🌟 Инструмент создаёт изображения, содержащие закодированные данные, и может использоваться для творческого хранения информации или экспериментов с изображениями и данными. Проект предоставляет команды для кодирования и декодирования текста или файлов

🖥 Github

@linuxkalii

Kali Linux

28 Oct, 10:42


🥷 Как создать простую безопасную систему чата с помощью Netcat?

🌟 В этом практическом руководстве вы узнаете, как использовать возможности Netcat для создания практичных сетевых инструментов!

💡 Вы начнете с базовой передачи сообщений. Затем вы перейдете к созданию системы передачи файлов, а в конечном итоге разработаете защищенное приложение для чата с шифрованием!

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

27 Oct, 11:40


🔍 RFHunter — проект устройства для обнаружения скрытых камер и подслушивающих устройств в арендуемом жилье, таком как Airbnb!

🌟 Используя микроконтроллер ESP32 и RF-детектор AD8317, устройство сканирует радиочастоты и выводит данные на OLED-дисплей, а при обнаружении сильного сигнала подаёт звуковой сигнал. В репозитории представлены схема устройства, исходный код, а также инструкции по сборке и настройке, что делает RFHunter полезным инструментом для обеспечения приватности в съемных помещениях

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii

Kali Linux

27 Oct, 09:40


⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:

Linux книги: t.me/linux_read
МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Linux: t.me/linuxacademiya
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/rust_code
ИИ: t.me/vistehno
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
Angular: https://t.me/+qIJAuSEb2MQyMDJi

💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: https://t.me/addlist/mzMMG3RPZhY2M2Iy

😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno

🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy

Kali Linux

26 Oct, 13:00


🔐 Безопасность API для соответствия PCI (DSS 4.0)

💡 PCI DSS означает Payment Card Industry Data Security Standard (стандарт безопасности данных в индустрии платежных карт). Это набор стандартов безопасности, призванных гарантировать, что все компании, которые принимают, обрабатывают, хранят или передают информацию о кредитных картах, поддерживают безопасную среду

🌟 В этом курсе вы подробно разберетесь, что означает DSS 4.0 для вашей организации, почему API-интерфейсы теперь находятся в центре внимания злоумышленников, а также получите бесценную информацию об обеспечении соответствия требованиям этого стандарта!

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

25 Oct, 14:23


🍏 Компания Apple предлагает всем желающим протестировать свою систему безопасности искусственного интеллекта под названием Private Cloud Compute (PCC).

За обнаружение серьёзных уязвимостей компания готова выплатить от 50 тысяч до 1 миллиона долларов.

Важно отметить, что не все вычисления, связанные с искусственным интеллектом, происходят локально на устройствах Apple. Самые сложные задачи отправляются на серверы компании для обработки. Эти пакеты данных особенно уязвимы, поэтому Apple разработала систему PCC, которую может протестировать любой желающий.

Для удобства хакеров компания разместила исходный код PCC на GitHub, а также предоставила «исследовательскую виртуальную среду» и руководство по безопасности на своём сайте. Для тестирования системы необходим MacBook на чипе Apple Silicon с минимум 16 ГБ оперативной памяти и операционной системой macOS Sequoia 15.1 Developer Preview.

📌 код PCC

@linuxkalii

Kali Linux

25 Oct, 10:01


🔎 social-analyzer — платформа для анализа профилей в социальных сетях и получения информации из открытых источников (OSINT). Он поддерживает множество социальных сетей, платформ и поисковых механизмов. С помощью этого инструмента можно автоматизировать сбор данных о профилях пользователей для мониторинга активности, анализа упоминаний и проверки цифрового следа.

🌟 Social Analyzer может быть полезен для задач, связанных с кибербезопасностью, расследованиями и маркетинговым анализом.

🔐 Лицензия: AGPL-3.0

▪️GitHub

@linuxkalii

Kali Linux

25 Oct, 08:01


Знаете Terraform? Уверены? 😏 Давайте проверим!

➡️ Заходите в бота и отвечайте на наши вопросы про Terraform.

За прохождение теста без ошибок вас ждёт подарок, а если ошибки всё же будут — наш бот о них расскажет и поможет восполнить знания.

Прокачайте себя и забирайте свой подарок ЗДЕСЬ 👈

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

24 Oct, 13:31


🔍 Social-Media-OSINT-Tools-Collection — коллекция инструментов для Open-Source Intelligence (OSINT), ориентированных на анализ социальных сетей

🌟 Здесь собраны различные утилиты и ресурсы, которые помогают исследовать и собирать информацию из соцмедиа для анализа и расследований. Эти инструменты предназначены для мониторинга профилей, сообщений, изображений и других данных, доступных в открытом доступе

🖥 Github

@linuxkalii

Kali Linux

24 Oct, 11:30


AI против Linux-администраторов: кто будет управлять серверами в будущем?

Встретимся 6 ноября на вебинаре Слёрма и узнаем, стоит ли нам бояться за свою профессию.

➡️ Будут ли люди допускать ошибки, которые AI сможет предотвратить?
➡️ Какие слабые места могут возникнуть у AI в сложных боевых условиях, где требуется мгновенная реакция и нестандартные решения?

Вместе с опытными спикерами, Вячеславом Федосеевым — Team Lead DevOps и Всеволодом Севостьяновым — Staff Engineer в Lokalise, мы обсудим реальные примеры ошибок системных администраторов и оценим, насколько искусственный интеллект способен заменить их работу к 2025 году.

📆 Когда: 6 ноября в 19:00 мск
Приходите посмотреть, кто победит: человек VS искусственный интеллект

Занять место в первом ряду ЗДЕСЬ 🍿

Реклама ООО «Слёрм» ИНН 3652901451

Kali Linux

24 Oct, 10:56


🔎 OSINTr — это инструмент для проведения OSINT-расследований, который помогает исследовать информацию о людях или организациях на основе входных данных, таких как email, имя пользователя, имя или компания

🌟 Этот инструмент автоматизирует процесс углублённого поиска через Google с использованием API SerperDev и Firecrawl. Основные задачи включают сбор email-адресов, сканирование веб-страниц и создание отчётов на основе полученных данных

🔐 Лицензия: GPL-3.0

🖥 GitHub

@linuxkalii

Kali Linux

23 Oct, 12:53


🧅 Релиз Tor Browser 14.0

Выпущен специализированный браузер Tor Browser 14.0, который основывается на ESR-ветке Firefox 128 🦊

Этот браузер предназначен для обеспечения конфиденциальности и безопасности пользователей, направляя весь трафик исключительно через сеть Tor.

Использование стандартных сетевых подключений операционной системы невозможно, так как это может привести к утечке информации. Пользователям рекомендуется использовать дополнительные меры защиты, такие как Whonix, чтобы предотвратить возможные атаки. Tor Browser доступен для Linux, Android, Windows и macOS.

🔐 Для усиленной защиты в Tor Browser включена функция «HTTPS Only», которая позволяет использовать шифрование трафика везде, где это возможно. Также для блокировки угроз, связанных с JavaScript, предустановлено расширение NoScript. Для защиты от блокировки и инспекции трафика используются fteproxy и obfs4proxy. Для создания защищенных каналов связи в средах, ограничивающих доступ к протоколам, кроме HTTP, предусмотрены альтернативные транспортные решения.

🔍 Для предотвращения отслеживания перемещений пользователя и отключения уникальных для каждого посетителя функций заблокированы или ограничены API WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices и screen.orientation. Отключены функции передачи телеметрии, Pocket, Reader View, HTTP Alternative-Services, MozTCPSocket, "link rel=preconnect", а также изменены настройки libmdns.

В новой версии:

- Сделали переход на код Firefox 128 ESR (раньше был Firefox 115). Провели анализ изменений в Firefox и устранили более 200 потенциальных угроз, которые могли повлиять на конфиденциальность и безопасность.

- В версии для Android добавили кнопку "New circuit" в меню для обновления цепочки узлов при доступе к определенному сайту. Теперь обновление выполняется через штатное меню Tor Browser, а не через уведомления в области уведомлений Android.

- Также компания Mozilla решила продлить поддержку ESR-версии Firefox 115 до марта 2025 года. Аналогично было принято решение о продлении поддержки ветки Tor Browser 13.5, включающей поддержку Windows 7, 8 и 8.1, а также macOS 10.12, 10.13 и 10.14. Обновление до версии Tor Browser 14.0 будет доступно только для пользователей Linux, Windows 10+ и macOS 10.15+.

👉 Скачать можно здесь

@linuxkalii

Kali Linux

22 Oct, 10:17


👣 OffensiveRust — коллекция различных инструментов, написанных на языке Rust, предназначенных для проведения пентестов и реализации атак, связанных с кибербезопасностью

🌟 Основная цель этих инструментов — исследовать возможности Rust для создания вредоносного кода или утилит, которые могут обходить детектирование антивирусами и другими средствами защиты. В репозитории можно найти инструменты для обхода антивирусов, эскалации привилегий и работы с процессами

🔗 Ссылка: *клик*

@linuxkalii

Kali Linux

21 Oct, 15:23


@linuxacademiya

Kali Linux

21 Oct, 14:00


🥷 youtube-incognito-mode — расширение для браузера Chrome, которое позволяет пользователю решать, будут ли просмотренные видео влиять на рекомендации на YouTube. Оно блокирует просмотры от влияния на будущие рекомендации, хотя ваш поиск все еще может на это влиять

👀 Хорошее расширение для параноиков

▪️GitHub

@linuxkalii

Kali Linux

21 Oct, 12:00


В России можно посещать IT-мероприятия хоть каждый день: как оффлайн, так и онлайн

Но где найти единую "базу" ивентов?
Чтобы "заглянул -> увидел все что есть -> выбрал -> пошел"?

🔥 Советуем обратить внимание на канал, в котором публикуют анонсы вебинаров, хакатонов, конференций, мастер-классов, ивентов от гигантов индустрии и лучших специалистов по кодингу, дизайну, аналитике и т.д.

👍 Классный и полезный канал, где вы точно не пропустите ничего важного и интересного.

🗂 IT-мероприятия России / ITMeeting / IT events - всё публикуют здесь.

Kali Linux

21 Oct, 09:01


🥷 Active Directory Exploitation Cheat Sheet — шпаргалка по эксплуатации уязвимостей Active Directory (AD) в Windows-средах. Она содержит полезные методы для проведения тестирования безопасности (penetration testing), включая сценарии для обнаружения уязвимостей, различных методов атак и обхода безопасности в системах AD.

🔍 Содержимое:

🌟 Способы перехвата учетных данных

🌟 Методы эскалации привилегий

🌟 Подходы к постэксплуатации (например, удержание доступа)

🌟 Также включает в себя общие техники для перебора пользователей и групп в сети Active Directory

🔐 Лицензия: MIT

▪️Github

@linuxkalii

Kali Linux

20 Oct, 10:00


🔐 Netcat прослушивает порт 80!

@linuxkalii

Kali Linux

19 Oct, 11:01


👩‍💻 Хеширование в Python с помощью hashlib!

💡 Модуль hashlib — это встроенный модуль в Python, который предоставляет набор функций для выполнения различных криптографических хэш-операций. Он предлагает общий интерфейс для различных алгоритмов хэширования, позволяя разработчикам легко генерировать дайджесты сообщений для проверки целостности данных и приложений безопасности

🕞 Продолжительность: 15:41

🔗 Ссылка: *клик*

@linuxkalii