Карманный хакер
1.85K subscribers
150 photos
1 file
168 links
Канал по инфобезу и хакингу без ванили: жёстко, честно и с уличным стилем.
18+. Незаконку не продаём и «взлом за деньги» не делаем — учим думать как атакующий, чтобы защищаться как параноик.

Сотрудничество/реклама: @JeyRahol
Download Telegram
Теперь, вроде, и гитхаб блокнули!

Без впн перестал открываться. Вот только непонятно, зачем его-то. Я уже серьëзно не понимаю, к чему всë движется. Да и пока непонятно по чей именно инициативе гитхаб не доступен в РФ

А если и у вас остались проблемы со входом заходите в наш впн @PocketVPNtg_bot. Только что обновили конфигурации и теперь миниаппка запускается без впн.
👍21🔥1🤔1😱1
А теперь всë заработало без впн. Чудеса!
Вообще странный сегодня день!

Сперва нельзя было зайти в GitHub, Google, Applе и Samsung с территории РФ.

А теперь оказывается, что ссылки t.me перестали работать. Из внешних источников по такой ссылки перейти нельзя, сейчас они работают только внутри самого телеграма. Так что пока пользуемся ссылками такого типа telegram.me

И причины всего этого каламбура пока неизвестны😅
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍2🔥1🤔1
⚡️ RUSTSCAN — СКАНЕР, КОТОРЫЙ НАХОДИТ ПОРТЫ ЗА СЕКУНДЫ

Сегодня расскажу тебе про инструмент, который реально экономит время на разведке. Пока классический сканер только раскачивается, RustScan уже успевает выдать тебе все открытые порты цели. Если ты хоть раз сидел и тупо смотрел на ползущий прогресс-бар nmap, теряя минуты жизни, — этот пост для тебя. Погнали./

Начнём с главного вопроса — что это вообще за зверь. RustScan — это современный сканер портов, написанный на языке Rust, и именно отсюда его скорость. Задача у него простая: он молниеносно находит открытые порты на цели. Создан он специально для разведки, той самой recon-фазы, с которой начинается любой пентест. Работает предельно быстро и, что важно, умеет передавать найденные данные прямо в Nmap. Философия у него простая и жёсткая: меньше ожидания — больше результата. RustScan заточен именно под скорость, и это его главная фишка.

Чтобы ты почувствовал разницу — представь две картины. Слева обычное сканирование: вбиваешь nmap -sS -p- 192.168.1.10, а он тебе выдаёт «Scanning ports…», прогресс на 10% и радостное «осталось примерно 15+ минут». Справа RustScan: вбиваешь rustscan -a 192.168.1.10 и почти мгновенно получаешь «Открытые порты найдены!» — 22, 80, 443, 8080, все как на ладони. Разница не в пару секунд, разница в разы. И вот тут кроется вся суть: RustScan не заменяет Nmap, а работает с ним в связке. Схема простая — RustScan делает быстрый поиск, находит открытые порты и передаёт их дальше в Nmap для глубокого анализа.

Про связку стоит сказать отдельно, потому что именно в ней вся сила. RustScan находит двери, а Nmap изучает, что за ними скрывается. RustScan — это быстрый поиск портов, а Nmap — это уже глубокий анализ: определение сервисов, их версий, операционной системы и запуск скриптов. Работает это через одну красивую команду: rustscan -a target_ip -- -sV. Разберём её по частям: rustscan -a — это быстрый поиск, target_ip — это IP твоей цели, а всё, что идёт после двойного тире, — это аргументы, которые полетят прямиком в Nmap. Логика простая: сначала скан, где RustScan быстро находит порты, потом вывод, где открытые порты экспортируются, и наконец анализ, где Nmap изучает сервисы и ОС. Один инструмент делает грязную быструю работу, второй — умную и глубокую.

Теперь о том, где это реально применяют. Первое — разведка сети, поиск живых хостов и построение карты цели. Второе — поиск открытых портов, быстро и на любой цели. Третье — аудит безопасности, выявление рисков и запущенных сервисов. Четвёртое — обучение этичному хакингу и понимание того, как работают системы изнутри. И пятое — CTF-соревнования, где нужно быстро провести enum целей и захватить флаги. И вот здесь железное правило, которое ты обязан запомнить: сканируй ТОЛЬКО то, что принадлежит тебе или на что у тебя есть письменное разрешение. Сканирование чужих систем без спроса — это уже не хобби, а статья.

И последнее, самое важное — почему новичку вообще стоит всё это учить, а не просто заучить одну команду. Кибербезопасность — это НЕ про то, чтобы красиво запускать инструменты. Главный навык здесь — ПОНИМАНИЕ. После любого скана ты должен задать себе три вопроса. Первый: что я нашёл — то есть понимать, что вообще означает этот результат. Второй: почему этот порт открыт — определить назначение сервиса, который за ним сидит. Третий: какой в этом риск — оценить реальную угрозу и возможные
последствия. Запомни ключевую мысль: инструменты дают тебе ДАННЫЕ, но именно аналитик придаёт этим данным СМЫСЛ. RustScan выдаст тебе список портов за секунду, но что с ними делать дальше — решаешь только ты.

Так что формула роста в кибербезе всегда одна и та же: учись, практикуйся, думай. Инструмент без головы — просто набор букв в терминале. Сохраняй пост, ставь RustScan и иди тренироваться на своих собственных машинах.

#Инструменты #RustScan #Nmap #pentest
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
👍82🔥1😱1
МОДЕЛЬ TCP/IP ПРОСТЫМИ СЛОВАМИ

Сегодня расскажу тебе, как на самом деле работает интернет, которым ты пользуешься каждый день. Тот самый интернет, который открывает тебе сайты, но который ты, скорее всего, не понимаешь ни на грамм.

И вот тебе жёсткая правда от меня: большинство людей, гордо называющих себя «айтишниками», не смогут внятно объяснить, что происходит внутри их компьютера в тот момент, когда они просто открывают обычный сайт. А хакер, который не понимает, как данные бегают по сети, — это, по-моему, вообще не хакер, а человек, который поставил Kali Linux ради красивых обоев на рабочем столе. Так что запомни простое правило: хочешь научиться ломать и защищать сети — сначала разберись, как они живут. Погнали.

Начнём с главного. TCP/IP — это не сухая теория из пыльного учебника, это буквально сам интернет. Расшифровывается как Transmission Control Protocol плюс Internet Protocol, то есть протокол управления передачей и интернет-протокол. Если проще — это набор правил, который описывает, как данные путешествуют от твоего ноутбука до сервера на другом конце планеты и обратно. Забудь про модель OSI с её семью уровнями, которую заставляют зубрить в вузах, а потом благополучно забывают. Я расскажу тебе про реальную рабочую модель из четырёх уровней, на которой прямо сейчас, пока ты читаешь этот пост, крутится вся сеть. Представляй её как многоэтажный дом: у отправителя данные спускаются с верхнего этажа на нижний, летят по проводам, а у получателя поднимаются обратно вверх. Пойдём сверху вниз.

Самый верхний, четвёртый уровень — прикладной, или Application. Это то, что ближе всего к тебе. Здесь живёт всё, что ты видишь своими глазами: браузер, почта, мессенджеры. Тут работают знакомые тебе протоколы — HTTP и HTTPS для открытия сайтов, FTP для передачи файлов, SMTP для отправки писем и DNS, который превращает понятное имя сайта вроде google.com в цифровой IP-адрес. И вот что важно: именно на этом этаже происходит большинство веб-атак, так что для пентестера это родной дом.

Спускаемся ниже, на третий уровень — транспортный, или Transport. Он отвечает за правильную доставку. Он режет большие данные на маленькие кусочки, собирает их обратно у получателя в нужном порядке, проверяет ошибки и рулит портами. Здесь работают два бойца. Первый — TCP: надёжный, с гарантией доставки, но помедленнее. Второй — UDP: быстрый, но без всяких гарантий. Именно поэтому твой видеозвонок иногда подлагивает, но не обрывается — там используется UDP, где скорость важнее идеальной доставки каждого кадра. И, кстати, сканирование портов, которым ты будешь жить в nmap, — это ровно про этот уровень.

Ещё ниже, второй уровень — сетевой, или Internet. Это мозг всей маршрутизации. Именно здесь на каждый пакет вешаются IP-адрес отправителя и IP-адрес получателя, и принимается решение, каким путём данным идти через полмира. Тут работают протоколы IP, ICMP и ARP, а главное устройство этого уровня — роутер. Когда ты вбиваешь в терминал ping 8.8.8.8 — ты работаешь именно здесь.

И, наконец, самое дно — первый уровень, канальный, или Network Access. Тут данные превращаются из абстрактных цифр в реальные физические сигналы, которые бегут по кабелю или летят по воздуху. Сюда относятся провода, Wi-Fi, сетевые карты, MAC-адреса и доставка данных внутри твоей локальной сети. Кажется скучным? А вот и нет — именно тут живут атаки на Wi-Fi, перехват трафика и подмена MAC-адресов.

Итог простой. Весь интернет — это путешествие данных по четырём этажам: приложение, транспорт, сеть, физика, а потом всё то же самое в обратном порядке у получателя. Понимаешь эту схему — понимаешь, как работает интернет и где искать его слабые места. Не понимаешь — так и остаёшься пользователем красивых обоев.

#Сети #Обучение #TCPIP #Основы #Протоколы
Карманный хакер
👍63🔥3
Я только что умудрился продать первое место под рекламу!

Она выйдет завтра и сразу хочу сказать, что я абсолютно не хочу захламлять этот канал рекламой и она будет выходить достаточно редко.

И в честь первой рекламы я думаю придумать, какой-то вопрос и разыграть среди вас небольшую сумму денег)

Что думаете насчëт этого, ставьте 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥23👍54
И помогите бустануть канал, чтобы истории выкладывать: https://t.me/boost/PocketHackerOne
🔥4👍2
Издательский дом «Новые отраслевые медиа» собрал для вас лучшие каналы из сферы искусственного интеллекта и интернет-технологий, которые помогают своим подписчикам быть в курсе всех важных профессиональных новостей.

Здесь - всё про ключевых игроков отрасли, государственное регулирование, инсайды и кейсы от отраслевых лидеров.

Серверная - канал об индустрии дата-центров: технологиях, инфраструктуре, облачных решениях, энергоэффективности и применении ЦОД в ключевых отраслях экономики.

Робосфера - канал об индустрии робототехники: технологии и тренды. Промышленные и сервисные роботы, коботы, автоматизация, ИИ, машинное зрение, автономные системы.

AI для бизнеса - всё об AI-решениях для бизнеса: внедрение, автоматизация, корпоративный ИИ, агенты.

ТехноРитейл - канал о производстве и продаже бытовой техники и электроники в России: бренды, e-com, маркетинг, retail tech.

Подписывайтесь, и эти каналы смогут изменить вашу жизнь к лучшему!

Реклама. Харламов А.Е. ИНН 712803816807. erid: 2W5zFGvuJfs
2👍1🔥1
Как я и обещал! ВНИМАНИЕ! РОЗЫГРЫШ! 😁

Кто первый ответит правильно на вопрос, тому я отправлю 500 российских рубликов.
И ничего интересного, к сожалению, я не придумал, так что:

‼️Угадайте сколько я получу с данной интеграции!

Правила:
1. У каждого всего 2 попытки (т.е. можете оставить в комментариях под этой записью только 2 сообщения с предположением, дальнейшие комментарии не будут учитываться)
2. Сообщения с перечислением сумм не учитываются
3. Изменëнные сообщения не учитываются
4. Если никто не угадает точную сумму, то будет выбран человек, назвавший наиболее близкое число

Да, начнуться голодные игры)
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3🔥21
🕵️ Наткнулся на GitHub-репозиторий OSINT-BIBLE, который сэкономит вам недели поиска

Автор замахнулся собрать целую библию по разведке в открытых источниках, и замах оправдал. Внутри огромная структурированная подборка инструментов, методик и источников, разложенная по разделам: поиск людей, разбор соцсетей, геолокация по фотографиям, работа с доменами, поиск по утечкам, копание в метаданных.

Открываешь нужный раздел и сразу видишь набор рабочих инструментов под задачу. И, что редкость, репозиторий живой, а не заброшенный архив мёртвых ссылок, как это обычно бывает с подобными подборками.

👉 github.com/frangelbarrera/OSINT-BIBLE

#OSINT #GitHub #Инструменты #утечки #Мануал
Карманный хакер
Please open Telegram to view this post
VIEW IN TELEGRAM
5👍4🔥2