Нашёл репозиторий, который закрывает DevOps от основ до продвинутого уровня. Docker, Kubernetes, и дальше по списку. Не просто теория — скрипты, манифесты, сценарии, рабочие примеры. Бери и применяй.
Хватит собирать 500 закладок, которые никогда не откроешь. Вот тебе одна.
P.S. Кому GitHub неудобен — у автора есть сайт с тем же материалом в более читаемом формате.
#DevOps #Docker #Kubernetes #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍1
Хочешь контролировать этот хаос — мониторь и блокируй трафик на роутере с файрволом. Но если тебе нужно что-то поуже, почище и с удобным интерфейсом — храни имя: Sniffnet. Легкий, красивый сниффер с четырьмя темами оформления, чтоб не мучиться.
Что умеет?
Понимаешь простую идею — подключаешься к сетевому интерфейсу и видишь, кто с кем и сколько болтает. Кроссплатформа: Linux, Mac, Windows. Исходники открыты — качай, ковыряй, юзай.
С такими инструментами «домашняя шпиена» перестанет быть тупой загадкой.
GitHub — https://github.com/GyulyVGC/sniffnet
Сайт — https://sniffnet.net/
Wiki — https://github.com/GyulyVGC/sniffnet/wiki
#Сети #GitHub
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5❤2👍2
Тебя удивляет, что твой смартфон нынче — мини-кинотеатр и фотостудия? А всё началось намного раньше, чем ты думаешь.
Первый телефон с камерой — японский Kyocera Visual Phone VP-210, май 1999 года. Фронтальная камера 110 тыс пикселей, мог снимать и отправлять фото по e-mail со скоростью 2 кадра в секунду — почти видео. Не плохо для своего времени, но это была лишь коммерческая реализация.
Samsung в 2000-м подтянулся со своей моделью SCH-V200 — камера 350 тыс пикселей. Но он не умел сам слать фотки без ПК.
Реальным первооткрывателем был Филипп Кан. В 1997-м, на 2–3 года раньше, этот IT-разработчик собрал систему из ноутбука Toshiba 430CDT (подробности), камеры Casio QV и телефона Motorola StarTAC (история), чтобы в режиме реального времени отправлять фото новорожденной дочери родным и друзьям.
В экстремальных условиях роддома Санта-Круза Кан за 18 часов смонтировал всю систему, написал код, спаял провода (вырезал их даже из динамика машины!) и настроил веб-сервер на базе своей технологии PictureMail.
В итоге первая в истории мобильная фотография была сделана прямо в родильной палате, а фото разлетелось по электронной почте почти 2000 адресатам.
В 1998 году с женой Соней Ли они основали компанию Lightsurf — коммерческое воплощение PictureMail. Kodak и Polaroid тогда проспали революцию.
Но японцы из J-Phone и Sharp поверили и в 2000-м выпустили первый массовый телефон с камерой и мгновенной отправкой фото — J-Phone / Sharp J-SH04.
Вот так, с паяльником, ноутом и идеей, родилась эпоха мобильной фото. Следующий раз, когда ты делаешь селфи, помни: всё началось с Филлипа Кана и его роддома, а не с iPhone.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4❤3🔥1
На хабре выложили разбор, как с помощью auditd и Python-скрипта автоматизировать мониторинг пользователей на Linux и получать алерты в Telegram — сразу в лицо своим подозрительным юзерам.
Что шмелит auditd?
Читай подробности: https://habr.com/ru/articles/925962/
Кратко: auditd — natively встроен в ядро Linux, это инструмент из арсенала RedHat, который мониторит системные вызовы и пишет в логи всё, что связано с файлами — чтение, запись, запуск, права. Все твои шаги — под микроскопом.
В итоге получаем жесткий контроль и аудит, который при правильной настройке превращается в мощнейший щит ИБ для твоей инфраструктуры. Пропускать — только если любишь сюрпризы.
#Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7🔥2❤1
В 1970-х СССР втопил в Охотском море секретный кабель связи — Петропавловск-Камчатский связался с Владивостоком. СССР считал море своим, выставил мощнейшую звуковую охрану, чтоб никто чужой не сунулся. Но США не привыкать ломать стены.
В 1971-м отправили подлодку USS Halibut с капитаном Джеймсом Брэдли. Американцы искали кабель на 600 000 км². И нашли, на 120 метрах глубины.
Там поставили «кокон» — устройство-шпион на кабеле, которое перехватывало переговоры без повреждений. Если бы СССР попытался его снять — он бы сбросился сам. Заходил каждый месяц спецназ, менял плёнки с записями, а данные шли прямиком в АНБ.
Советские моряки были уверены в полной секретности и даже не шифровали телефонные разговоры — подарок разведчикам. Информация оттуда раскрыла смысл всех движений Красного флота.
Потом этот трюк перенесли и на другие линии — например, в Баренцевом море, с ядерным питанием от AT&T: автономность работы годами без техобслуживания.
Операцию прикрыли в 1981-м, когда советские корабли начали рыскать рядом. Отправили USS Parche за «коконом», но его уже не нашли.
Главный подвел собственный — Рональд Пелтон. Ветеран АНБ, русский знал как родной, профи в связи, но игроман и униженный зарплатой в 2к долларов. Взял на себя роль предателя — в 1980-м кинулся в обьятия КГБ за 35 тысяч баксов, слил полную инфу до 1983.
В 1985-м сбежал с молотка полковник КГБ Виталий Юрченко, который выдал Пелтона властям. Тот был схвачен.
Американцы быстро закончили игру — Пелтон признал вину, сел пожизненно (хотя основа дела — его слова), но отсидел всего до 2015-го.
Шпионская сага. Подводные «хаки», нанотехнологии 70-х и человеческая предательство. Не верь никому — даже когда играешь в высшей лиге спецслужб.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
Почему важно? RDP-файлы — любимая фишинговая мишень корпораций. Открываешь такой файлик — и бах! Подключаешься к системе злоумышленников, а они уже шарят по твоим дискам и уносят всё, что надо.
В новых накопительных обновлениях Windows 10 (KB5082200) и Windows 11 (KB5083769 и KB5082052) Microsoft ввела проверку перед запуском любого RDP-файла.
Теперь, когда ты пинаешь .rdp, врубается диалог безопасности — покажут, подписан ли файл проверенным издателем, куда он пытался подрубиться, какие ресурсы хочет перехватить (диски, буфер, устройства) — и всё это по умолчанию отключено.
Если подписи нет — ты сразу получаешь красное предупреждение "Внимание: Неизвестное удалённое соединение" — издатель неизвестен, тёмные дела.
Это не просто фикс — это попытка вытянуть кибербезопасность из глубин корпоративного хаоса. Не игнорь, ставь обновы и не дай себя слить через RDP-ловушку.
#фишинг #Windows
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤6🔥1👏1
• Вот самая толстая и актуальная шпаргалка от GNU — Bash Reference Manual. Не пускай новичков в командную строку, пока сам не прочитал:
• Пять штук, которые повысит твои скиллы до реального уровня хака:
Хватит глотать воду — прокачай Bash, если хочешь реально рулить системами. Ссылки забирай, не ленись.
#Bash #Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥3❤2
LunaSpy — не просто вирус, а полный шпионский набор: камера под контролем, микрофон пишет всё, экран записывает, собирает все секреты с устройства.
Удалить его? Ха! При попытке стереть троянчик — он молниеносно жмёт “Назад” и шлёт тревожный сигнал хозяевам. Самозащита прокачана.
Связь с жертвой ведётся через редкие мессенджеры на протоколе Matrix — чтобы не палиться и держать полный контроль под своим сервером, спрятавшись за чужими потрохами.
Это не просто мошенничество — это новый уровень кибершпионажа: вредонос вместе с железом. Забирай детали по ссылке и берегись, пока не поздно.
#Android #Вирусы
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
В 1962-м IBM выкатила IBM 1311 — революцию хранения данных. Только представь: здоровенный комод, в который пихали съёмные накопители. Каждый — шесть 14-дюймовых пластин, вес 4,5 кг, ёмкость аж 2,6 МБ. Заполнил — вытащил, воткнул новый. Вот так жили деды.
Прошло 11 лет, и в 1973-м IBM выкатила IBM 3340 — уже 30 МБ на диск, скорость 885 КБ/с. По тем временам — космос.
А теперь главное. Аппарат работал с двумя дисками по 30 МБ — отсюда индекс "30-30". Знакомо? Именно такой же индекс носила легендарная винтовка Winchester — только там 30-30 означало калибр пули (0,3 дюйма) и 30 гран пороха в капсюле.
Инженеры IBM провели аналогию — и понеслось. С тех пор жёсткий диск = винчестер. Технологии и оружие — иногда говорят на одном языке.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥2
16 апреля 1971 года студент MIT Абхай Бушан выкатил первую спецификацию RFC 114 — задолго до HTTP и даже за три года до TCP (RFC 793). Просто протокол для копирования файлов, который пережил эпохи и до сих пор торчит в Shodan миллионами открытых серверов. Любой пентестер знает — FTP это вечная классика для разведки и пробива.
Сам Бушан после универа свалил в Xerox, а его детище доковыляло своим путём — серия RFC в 70-х и 80-х, в том числе реализация под TCP/IP.
Современная версия, которую ты до сих пор юзаешь — это RFC 959 (https://www.rfc-editor.org/rfc/rfc959.html) от 1985 года, авторства Джона Постела и Джойс К. Рейнольдс. 40 лет одной и той же базе — и она всё ещё кормит хакеров уязвимостями.
Мораль? Старый — не значит мёртвый. FTP — живое доказательство, что наследие 70-х до сих пор тащит интернет на своих плечах. И до сих пор сливает данные тем, кто умеет искать.
#История #Сети
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍7❤1🔥1
• Удалил файлы и думаешь, что их больше нет? Наивно. Любой школьник с R-Studio вытащит твои "удалённые" данные за полчаса. Если хочешь стереть диск так, чтобы даже спецы из лабораторий руки опустили — нужен другой инструмент.
• Знакомься — ShredOS. Целый дистрибутив, заточенный под одну единственную задачу: выжечь твой HDD до состояния абсолютной пустоты. Внутри — легендарная тулза nwipe (https://github.com/martijnvanbrummelen/nwipe), которая и творит всю эту чёрную магию.
• Расписывать смысла нет — в репозитории лежит подробнейший гайд, прочитаешь сам, когда дело дойдёт до Live USB. А вот арсенал методов зачистки впечатляет: заполнение нулями, единицами, RCMP TSSIT OPS-II, DoD Short, DoD 5220.22M, Gutmann Wipe, PRNG Stream, HMG IS5 Enhanced. От бытового затирания до параноидальных стандартов военных и спецслужб.
• Когда стук в дверь уже близко — времени читать мануалы не будет. Подготовь Live USB заранее.
➡️ ShredOS
➡️ nwipe
#Инструменты
Карманный хакер
• Знакомься — ShredOS. Целый дистрибутив, заточенный под одну единственную задачу: выжечь твой HDD до состояния абсолютной пустоты. Внутри — легендарная тулза nwipe (https://github.com/martijnvanbrummelen/nwipe), которая и творит всю эту чёрную магию.
• Расписывать смысла нет — в репозитории лежит подробнейший гайд, прочитаешь сам, когда дело дойдёт до Live USB. А вот арсенал методов зачистки впечатляет: заполнение нулями, единицами, RCMP TSSIT OPS-II, DoD Short, DoD 5220.22M, Gutmann Wipe, PRNG Stream, HMG IS5 Enhanced. От бытового затирания до параноидальных стандартов военных и спецслужб.
• Когда стук в дверь уже близко — времени читать мануалы не будет. Подготовь Live USB заранее.
#Инструменты
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥2❤1
Самый смак: из-за региональных ограничений оригиналов в китайском App Store нет. Зато фейки — пожалуйста, в топе выдачи. Юзеры скачивают пачками. Знакомо? У нас с банками та же история — официалок нет, а фишинговые клоны лезут изо всех щелей.
Итог разведки — 26 заражённых приложений. Часть пока без вредоносной начинки, но со всеми маркерами связи со злоумышленниками. Перевод: ждут апдейта, чтобы выстрелить. Некоторые маскируются под игры, калькуляторы, планировщики — пустышки для маскировки.
Технология заражения — отдельный разговор. Запустил приложение — оно открывает ссылку в браузере, и через provisioning-профили на устройство ставится заражённая версия кошелька. Та же схема, что у SparkKitty. А Enterprise-профили — вообще золотая жила для тёмной стороны: придуманы для корпоративных приложений в обход App Store, а юзают их разработчики кряков, читов, казино и зловредов.
Мораль? Apple-эко — это миф. Один кривой профиль — и твой iPhone превращается в дырявое решето.
#iOS #фишинг
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2👍2🤔2🔥1
Хакерские квесты — это пересечение ARG и CTF, только вместо лута ты получаешь реальные навыки, которые работают в бою. Не теория из книжек, а руки в крови от практики.
Знакомься — 0xdf, главный архитектор Hack The Box. У него на сайте собрана монструозная коллекция райтапов: фильтруй по сложности, ОС, тэгам, именам — что душе угодно.
Цифры? Более 500 машин и прохождений, от 2018-го до апреля 2026-го. Это не подборка — это целая энциклопедия пробива.
Хочешь расти — закладку в браузер, и вперёд ломать.
#Pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1
Нас уже больше тысячи!🥳
И это на самом деле п**дец, как много.
Рад, что вам нравится читать наш контент.
Я даже задумываюсь над тем, чтобы сделать какой-то розыгрыш в честь этого, но вот не знаю, разыграть может пару премиумов или какую-то прикольную книгу по ИБ, но есть проблема, как тогда её нормально доставить)
И это на самом деле п**дец, как много.
Рад, что вам нравится читать наш контент.
Я даже задумываюсь над тем, чтобы сделать какой-то розыгрыш в честь этого, но вот не знаю, разыграть может пару премиумов или какую-то прикольную книгу по ИБ, но есть проблема, как тогда её нормально доставить)
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥8❤4👍3🎉1
Когда TPB запускался, в интернете сидело всего 10% планеты, а в США большинство юзеров пердело модемом на 56k. Стриминга не было, контент жрали офлайн, а торренты были единственным способом гонять тяжёлые файлы по сети.
Сегодня большая часть тех древних раздач — мертвы. BitTorrent безжалостен: нет ни одного сидера с полной копией — файл уходит в небытие.
Но есть исключение — некроторрент. Эпизод "The High Chaparral" с Ури Геллером, залитый 25 марта 2004 года — самый старый живой торрент на TPB. Его до сих пор раздают. Не потому что он кому-то нужен, а потому что это символ. Цифровая реликвия, которую пираты держат в живых из чистого принципа.
Ирония в том, что культовым его сделали те самые пираты, а правообладатели за 22 года так и не смогли его прихлопнуть. Сеть помнит. Сеть не сдаёт своих.
#История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5❤3🔥3
• Логи — это кровь системы. Кто умеет их читать — видит всё: атаки, утечки, косяки админа, следы непрошеных гостей. Но поднимать ради домашней лабы жирный ELK, GrayLog — это как стрелять из танка по комарам. Нужен инструмент полегче, но позубастее.
• Встречай — Lazyjournal. Терминальный комбайн для поиска и анализа логов из journald, #Docker и #Kubernetes. Минимум веса, максимум профита. Идеален для домашней среды и быстрого ковыряния в чужих кишках.
• Установка — анекдот. Один бинарник, ноль зависимостей. Кинул в систему — и погнали потрошить.
• Внутри — встроенная подсветка по ключевым словам: ошибки, успехи, варнинги, действия. Плюс автоматическое выделение UNIX-процессов, путей в ФС, URL, IP-адресов и прочих числовых маркеров. Глаз цепляется за нужное мгновенно — никакого визуального шума.
• Есть поддержка auditd — того самого демона аудита от Red Hat, что вшит в ядро Linux и палит каждое движение в системе. Хочешь знать, кто и когда лез туда, куда не следует — вот он, твой стукач.
• Бонусом — просмотр всех логов из /var/log с сортировкой по дате изменения (Apache, Nginx, СУБД и прочая живность), включая архивные. Ничего не ускользнёт.
➡️ Забирай и ставь
#Linux #DevOps
Карманный хакер
• Встречай — Lazyjournal. Терминальный комбайн для поиска и анализа логов из journald, #Docker и #Kubernetes. Минимум веса, максимум профита. Идеален для домашней среды и быстрого ковыряния в чужих кишках.
• Установка — анекдот. Один бинарник, ноль зависимостей. Кинул в систему — и погнали потрошить.
• Внутри — встроенная подсветка по ключевым словам: ошибки, успехи, варнинги, действия. Плюс автоматическое выделение UNIX-процессов, путей в ФС, URL, IP-адресов и прочих числовых маркеров. Глаз цепляется за нужное мгновенно — никакого визуального шума.
• Есть поддержка auditd — того самого демона аудита от Red Hat, что вшит в ядро Linux и палит каждое движение в системе. Хочешь знать, кто и когда лез туда, куда не следует — вот он, твой стукач.
• Бонусом — просмотр всех логов из /var/log с сортировкой по дате изменения (Apache, Nginx, СУБД и прочая живность), включая архивные. Ничего не ускользнёт.
#Linux #DevOps
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1🔥1
1982 год. Студенты одного из американских универов задолбались таскаться на третий этаж к автомату Coca-Cola, который вечно стоял пустой. И вместо того чтобы смириться, как нормальные люди, они сделали то, что сделал бы любой уважающий себя нерд — нахакали. Натыкали в автомат датчиков, проверяющих наличие бутылок и их температуру, и подцепили всё это добро к университетскому PDP-10. Теперь перед походом за газировкой можно было пингануть автомат. Так родился первый в мире IoT-девайс — и да, его придумали ленивые студенты ради холодной колы.
Дальше — больше. 1990 год, выставка Interop. Один из отцов TCP/IP Джон Ромки притаскивает на сцену свой домашний тостер и поджаривает хлеб удалённо, без единого касания. Публика в шоке. По факту это был первый публичный взлом бытовой техники во благо — только тогда ещё никто не понимал, во что это выльется через 30 лет.
Хотя цели "соединить всё со всем" у разработчиков и в помине не было. Тостер был лишь рекламой новой на тот момент технологии — RFID. Радиометки пихали везде, куда дотягивались руки: коробки на складах, товары в магазинах, одежда. Первыми "вещами" в интернете вещей стали не холодильники и не лампочки, а обычные палеты с грузом. А первой отраслью — ритейл.
Самого термина "Internet of Things" тогда ещё не существовало. Его родил только в 1999 году исследователь Кевин Эштон, плотно сидевший на RFID. И понеслось.
Мораль простая: вся индустрия, которую сегодня ломают ради ботнетов и шпионажа, начиналась с лени студентов и одного пиар-тостера. Думай об этом, когда в следующий раз будешь покупать "умную" розетку.
#IoT #История
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍4👏1
Знакомься — Podroid. Проект, который пинком выбивает дверь в мир Linux-контейнеров прямо с твоего телефона. Никакого root, никаких прошивок, никакой нервотрёпки. Просто бери Android 9+ на arm64 — и поехали.
Под капотом всё по-взрослому: облегчённая виртуалка Alpine Linux крутится через QEMU, а сверху — полноценная среда выполнения контейнеров Podman со встроенным терминалом. Хочешь поднять сервис, погонять пейлоад в изолированной песочнице или потестить эксплойт в дороге — теперь это вопрос пары тапов по экрану.
Связка простая и злая: Termux как терминал, Limbo Emulator как QEMU-движок и Podman как сердце всей конструкции. Бонусом — проброс портов из контейнера в саму Android-систему через SSH. То есть твой телефон может стать полноценной нодой, сервером или плацдармом — без рута, без жертв.
Код на Kotlin, лицензия GPLv2, исходники открыты. Никаких "доверьтесь нам" — всё прозрачно.
#Android #Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥2
Суть атаки — как пощёчина всему ядру. Из-за банальной логической ошибки непривилегированный юзер может записать четыре произвольных байта в кеш страниц любого читаемого файла. Казалось бы, мелочь? А вот и нет. Ядро тащит бинарники на запуск именно из этого кеша. То есть атакующий не правит файл на диске — он подменяет исполняемый код прямо в памяти. Чувствуешь масштаб?
И вот тут начинается самое сладкое. Все эти модные тулзы аудита, EDR-ы и системы мониторинга ФС — слепнут. На диске не изменилось ни байта. После ребута или сброса кеша следов нет вообще. Идеальное преступление: вошёл, забрал root, исчез. Форензик потом будет чесать репу и винить себя.
PoC-эксплоит — десять строк Python, 732 байта. Дёргает setuid-бинарник и выкидывает тебе root-шелл. Скриптуха уровня "написал за обедом".
А теперь вишенка: дыра жила в ядре с 2017 года. Девять лет. Девять, Карл. Тысячи аудиторов, миллионы глаз — и ни один не заметил. Нашёл её AI-инструмент Xint Code от Theori примерно за час. Эпоха, в которой нейросети находят 0day быстрее, чем ты завариваешь кофе, уже наступила.
Патчи уже раскатили Debian, Ubuntu, SUSE и остальные. Не тяни — обновляйся, пока тебя не обновили.
#CVE #Linux #Эксплойт
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4❤2👍2😱1
Реальное x86-ядро Linux 6.12.13 плюс пользовательское пространство Alpine, загруженные через WebAssembly прямо в твою вкладку. Внутри — рабочий стол, файловый менеджер, проброс портов и даже социалочка с публичными папками на базе Nostr. Запустил, загрузилось — и можешь работать оффлайн. Идеальная одноразовая песочница для тех, кому нужен Linux здесь и сейчас, без плясок с дистрибутивами и виртуалками.
А теперь держи бонусом мой личный набор ресурсов, чтобы поднимать любую ОС за минуту — для экспериментов, тестов пейлоадов и прочих хакерских утех.
Сохраняй пост в закладки — пригодится не раз, когда понадобится свежая система под эксперимент, а времени на возню нет.
#Linux
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍5🔥5❤2