Практическая безопасность Linux.pdf
26.4 MB
Практическая безопасность Linux. 2026
Чайка Александр
Рассмотрены практические аспекты обеспечения безопасности в Linux;
Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.
Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу
Чайка Александр
Рассмотрены практические аспекты обеспечения безопасности в Linux;
Подробно описаны архитектура системы, уровни привилегий и механизмы управления доступом (DAC, MAC, SELinux, AppArmor);
Даны рекомендации по настройке безопасной загрузки, аудиту, журналированию и контролю активности пользователей;
Отдельное внимание уделено изоляции приложений, сетевой безопасности, защите данных и памяти, а также противодействию руткитам и вредоносному коду;
Рассмотрены методы шифрования, усиления ядра и использования IDS/IPS-систем;
Рассказано о защите памяти, настройке компилятора и усилении безопасности ядра.
Завершающие главы посвящены расследованию инцидентов безопасности: сбору и анализу логов, использованию инструментов форензики, документированию, восстановлению и постинцидентному анализу
Дмитрий_Зверев_Книга_Конструктор_нейросетевых_текстов.pdf
37.6 MB
Конструктор нейросетевых текстов. 2025
Дмитрий Зверев
Очень большая практическая часть - реальное взаимодействие с разными нейросетями. Конкретные примеры промптов и ответов.
После изучения вы сможете:
• придумывать посты для вовлечения аудитории, запусков и регулярного взаимодействия с аудиторией
• писать, оформлять и публиковать ваши посты с использованием множественных нейросетевых сервисов
• создавать контент-планы для разнообразного контента и придумывать привлекательные заголовки для них
• генерировать через нейросеть текст для ваших pdf-отчетов
• создавать другой текстовый контент, в частности - статьи
• писать статьи, в том числе с seo-оптимизацией
• писать продающие тексты, в том числе длинные и подробные
• внедрить сторителлинг - использование историй для вовлечения аудитории
• придумывать темы для видео и готовить сценарий для их съемки...
И так далее! Список далеко не исчерпывающий.
С готовыми запросами и их адаптацией, с простыми методиками и интересными нюансами.
Дмитрий Зверев
Очень большая практическая часть - реальное взаимодействие с разными нейросетями. Конкретные примеры промптов и ответов.
После изучения вы сможете:
• придумывать посты для вовлечения аудитории, запусков и регулярного взаимодействия с аудиторией
• писать, оформлять и публиковать ваши посты с использованием множественных нейросетевых сервисов
• создавать контент-планы для разнообразного контента и придумывать привлекательные заголовки для них
• генерировать через нейросеть текст для ваших pdf-отчетов
• создавать другой текстовый контент, в частности - статьи
• писать статьи, в том числе с seo-оптимизацией
• писать продающие тексты, в том числе длинные и подробные
• внедрить сторителлинг - использование историй для вовлечения аудитории
• придумывать темы для видео и готовить сценарий для их съемки...
И так далее! Список далеко не исчерпывающий.
С готовыми запросами и их адаптацией, с простыми методиками и интересными нюансами.
❤5👍1
IDA Pro 9.3 KeyGen.py
10.7 KB
IDA Pro 9.3 KeyGen
*
*
под капотом:
Страшно ? Не запускай !
*
*
под капотом:
pip install + эскалация привилегий на Win (ShellExecuteW(..., "runas", ...) + генерация JSON лицухи и подписи + копипат idapro.hexlic в %APPDATA%\Hex-Rays\Ida Pro\idapro.hexlic + разумеется правка реееста HKCU\SOFTWARE\Hex-Rays\IDA\Licenses\ + патч бинарников IDA
На *nix/mac — ищет libida.so, libida32.so, .dylib в текущем каталоге и патчитСтрашно ? Не запускай !
❤2
This media is not supported in your browser
VIEW IN TELEGRAM
lastsignal
LastSignal — это открытая программа, представляющая собой самохостируемый "dead man's switch" (переключатель мертвеца).
Она позволяет пользователям создавать зашифрованные сообщения с end-to-end шифрованием, которые автоматически отправляются доверенным получателям, если владелец перестает подтверждать свою активность через регулярные email-проверки.
Это полезно для передачи важной информации, такой как доступы к криптокошелькам или личным документам, в случае внезапной неактивности — например, если человек пропадает или становится недоступным.
Все шифрование (с использованием XChaCha20-Poly1305 и Argon2id) происходит в браузере пользователя до загрузки на сервер, поэтому даже само хостящееся ПО не может прочитать содержимое сообщений.
Развертывание простое — через Docker на любом SSH-сервере с SMTP-провайдером; поддерживается гибкий график проверок, аварийная остановка по recovery-коду и полный аудит действий.
Lang: Ruby
https://github.com/giovantenne/lastsignal
================
👁 News max | 👁 Soft max | 👁 Hacker max
LastSignal — это открытая программа, представляющая собой самохостируемый "dead man's switch" (переключатель мертвеца).
Она позволяет пользователям создавать зашифрованные сообщения с end-to-end шифрованием, которые автоматически отправляются доверенным получателям, если владелец перестает подтверждать свою активность через регулярные email-проверки.
Это полезно для передачи важной информации, такой как доступы к криптокошелькам или личным документам, в случае внезапной неактивности — например, если человек пропадает или становится недоступным.
Все шифрование (с использованием XChaCha20-Poly1305 и Argon2id) происходит в браузере пользователя до загрузки на сервер, поэтому даже само хостящееся ПО не может прочитать содержимое сообщений.
Развертывание простое — через Docker на любом SSH-сервере с SMTP-провайдером; поддерживается гибкий график проверок, аварийная остановка по recovery-коду и полный аудит действий.
Lang: Ruby
https://github.com/giovantenne/lastsignal
================
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2😁1
hfs
HTTP File Server (HFS) — это программа, позволяющая быстро организовать собственный файловый веб-сервер на персональном компьютере или сервере.
Она предоставляет возможность выбора папок на ПК, которые будут доступны посетителям через веб-браузер.
HFS отличается простотой использования и не требует сложной настройки, что делает её удобной для быстрого обмена файлами.
Lang: TypeScript
https://github.com/rejetto/hfs
================
👁 News | 👁 Soft | 👁 Gear | 👁 Links
HTTP File Server (HFS) — это программа, позволяющая быстро организовать собственный файловый веб-сервер на персональном компьютере или сервере.
Она предоставляет возможность выбора папок на ПК, которые будут доступны посетителям через веб-браузер.
HFS отличается простотой использования и не требует сложной настройки, что делает её удобной для быстрого обмена файлами.
Lang: TypeScript
https://github.com/rejetto/hfs
================
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
This media is not supported in your browser
VIEW IN TELEGRAM
claudecode-telegram
Это мост между Telegram и Claude Code, позволяющий отправлять сообщения из Telegram и получать ответы обратно.
Ключевые функции включают интеграцию с Cloudflare Tunnel для безопасного соединения, использование tmux для управления сеансами и чтение транскриптов для отправки ответов.
Программа обеспечивает удобное взаимодействие с Claude Code через Telegram, расширяя возможности удалённого управления.
Lang: Python
https://github.com/hanxiao/claudecode-telegram
Это мост между Telegram и Claude Code, позволяющий отправлять сообщения из Telegram и получать ответы обратно.
Ключевые функции включают интеграцию с Cloudflare Tunnel для безопасного соединения, использование tmux для управления сеансами и чтение транскриптов для отправки ответов.
Программа обеспечивает удобное взаимодействие с Claude Code через Telegram, расширяя возможности удалённого управления.
Lang: Python
https://github.com/hanxiao/claudecode-telegram
❤2🔥1
SCP: безопасный копир по SSH
SCP (Secure Copy Protocol) - это утилита командной строки для безопасной передачи файлов между хостами по сети, использующая SSH для шифрования данных и аутентификации. Классический инструмент для любого админа.
⚙️ Ключевые возможности SCP:
⚡️ Основные команды SCP:
Копирование файла на удалённый сервер:
Копирование файла с сервера на локальную машину:
Копирование целой директории (рекурсивно):
➡️ Man Page
😈 CodeGuard | Chat
SCP (Secure Copy Protocol) - это утилита командной строки для безопасной передачи файлов между хостами по сети, использующая SSH для шифрования данных и аутентификации. Классический инструмент для любого админа.
▶️ Шифрованная передача файлов через SSH▶️ Копирование между локальной и удалённой машиной в обе стороны▶️ Рекурсивное копирование целых каталогов▶️ Сохранение атрибутов файлов (время, права доступа)▶️ Использование стандартных ключей и конфигов SSH
Копирование файла на удалённый сервер:
scp file.txt user@hostname.ru:/path/to/destination/
Копирование файла с сервера на локальную машину:
scp user@hostname.ru:/path/to/file.txt ./local_dir/
Копирование целой директории (рекурсивно):
scp -r /local/folder/ user@hostname.ru:/remote/path/
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3 1
Братья по коду, системному программированию и реверсу, встречайте мощный, но часто упускаемый из виду инструмент из стандартной библиотеки Python —
ctypes.pointer. Это ваш прямой проводник в мир сырых указателей, структур и взаимодействия с нативным кодом, без необходимости писать на Си!Когда нужно работать с API операционной системы, драйверами, или парсить низкоуровневые структуры данных —
ctypes.pointer() становится незаменимым. Он создаёт объект указателя для переданного ctypes-объекта, позволяя передавать его "по ссылке" в нативные функции.Создание указателя на целое число:
from ctypes import c_int, pointer
value = c_int(42)
ptr = pointer(value) # Получаем объект указателя
Разыменование и изменение значения:
print(ptr.contents) # c_long(42)
ptr.contents.value = 100
print(value.value) # 100
Передача указателя в Си-функцию (пример):
# Предположим, есть libc и функция, принимающая int*
libc.my_function.argtypes = [POINTER(c_int)]
libc.my_function(ptr)
Это основа для работы с динамическими буферами, структурами ядра (например, в Windows API через
ctypes.wintypes) или для модификации данных "на месте" в памяти. Идеально для анализа дампов, создания простых фаззеров или автоматизации системных задач.Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👏1
Внутри Coruna: реверс-инжиниринг государственного набора эксплойтов для iOS from JavaScript
*
Research
*
DownLoad Coruna DUMP
*
Research
*
DownLoad Coruna DUMP
❤4
Занятный проект! vm-filesystem
*
Название так себе - читай ФАЙЛОВЫЙ МАНАГЕР
В общем и целом это альтернативный backend для файловых операций в
Крутой архитектурный прием - можно подменить стандартный путь взаимодействия клиента с агентом и прогонять файловые операции через другой execution backend, при этом сохранив привычный UX, а знаааачит потенциально это даёт меньше телеметрии, чем
До нового боевого
*
Для любителей C2-плагинов:
repository
&
Video
#CC #C2
*
Название так себе - читай ФАЙЛОВЫЙ МАНАГЕР
В общем и целом это альтернативный backend для файловых операций в
Havoc/Kaine через Firebeam VM.Крутой архитектурный прием - можно подменить стандартный путь взаимодействия клиента с агентом и прогонять файловые операции через другой execution backend, при этом сохранив привычный UX, а знаааачит потенциально это даёт меньше телеметрии, чем
BOF/dynamic executionДо нового боевого
stealth file manager еще как до луны, но как PoC демка того, как через Firebeam VM и monkey-patching клиента можно заменить стандартный filesystem backend будет очень занятно.*
Для любителей C2-плагинов:
repository
&
Video
#CC #C2
❤2
Forwarded from Proxy Bar
This media is not supported in your browser
VIEW IN TELEGRAM
Kali Linux New Tools 2026
• AdaptixC2 — Post-exploitation
• Atomic-Operator — Atomic tests
• Fluxion — Social engineering
• GEF — GDB debugger
• MetasploitMCP — Metasploit MCP
• SSTImap — SSTI scanner
• WPProbe — WP plugin enum
• XSStrike — XSS scanner
❤8
Claude code source code has been l34kd via a map file in their npm registry!
Code: https://pub-aea8527898604c1bbb12468b1581d95e.r2.dev/src.zip
https://x.com/Fried_rice/status/2038894956459290963?s=20
Code: https://pub-aea8527898604c1bbb12468b1581d95e.r2.dev/src.zip
https://x.com/Fried_rice/status/2038894956459290963?s=20
🔥3