Life-Hack - Хакер
63.7K subscribers
2K photos
91 videos
17 files
8.54K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!

#linux #pentest #hack

Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По вопросам - @adm1nLH
Download Telegram
Представлена новая версия Kali Linux 2024.1

Что нового:

- Много нового, касаемо внешнего оформления
- Завезли поддержку Samsung Galaxy S24 Ultra и обновления для приложений NetHunter и NHTerm
- В релиз вошли несколько инструментов, включая blue-hydra, opentaxii, readpe и snort
- Традиционно обновили документацию и блог Kali

Подробней тут!

LH | Новости | Курсы | Мемы

#обзор
🔥31👍133
Сайты правительств и университетов взламывают через старый редактор FCKeditor

Злоумышленники используют старый редактор, прекративший свое существование 14 лет назад, для компрометации сайтов образовательных и государственных учреждений по всему миру. Затем взломанные ресурсы используются для отравления поисковой выдачи (SEO Poisoning), а также продвижения мошеннических и скамерских сайтов.

Вредоносную кампанию обнаружил ИБ-исследователь под ником g0njxa, который первым заметил в результатах поиска Google рекламу бесплатных генераторов V Bucks (внутриигровая валюта Fortnite), размещенную на сайтах крупных университетов.

В X (бывший Twitter) g0njxa перечислил различные организации, на которые нацелены эти атаки. В первую очередь это образовательные учреждения, такие как МТИ, Колумбийский университет, Университет Барселоны, Обернский университет, а также университеты Вашингтона, Пердью, Тулейн, Центральный университет Эквадора и Гавайский университет.

Кроме того, кампания нацелена на правительственные и корпоративные сайты. Так, уже были скомпрометированы сайты правительства Вирджинии, правительства Остина, правительства Испании и Yellow Pages Canada.

Корнем проблемы во всех этих случаях стало использование старого редактора FCKeditor, который прекратил свое существование еще в 2009 году и был переименован в CKEditor (до этого разработчик не осознавал, что название «FCKeditor» на английском читается не очень прилично). Существующий по сей день CKEditor использует современную кодовую базу, более удобен в использовании и совместим с современными веб-стандартами, а также по-прежнему активно поддерживается разработчиком.

Как объяснил g0njxa, устаревший FCKeditor позволяет злоумышленникам осуществлять open redirect’ы, то есть сайты, намеренно или в результате ошибки, допускают произвольные перенаправления, которые уводят пользователей с исходного ресурса на внешний URL (без надлежащих проверок, в обход защиты).

IT Дайджест / IT Новости / IT / Технологии
👍21🔥42🤬2😁1
HackerGPT

HackerGPT - это ваш незаменимый цифровой компаньон в мире хакинга. Созданный с учетом уникальных потребностей bug bounty. Этот искусственный интеллект является ведущим источником знаний и помощи в области хакинга.
Обладая обширной базой данных техник, инструментов и стратегий хакинга.
HackerGPT - это не просто информационный ресурс, а активный участник вашего пути в мире хакинга. Независимо от того, являетесь ли вы начинающим, желающим освоить основы, или опытным профессионалом, стремящимся к более глубоким пониманию.
HackerGPT - ваш союзник в навигации по постоянно меняющемуся миру хакинга.

Как работает HackerGPT?

Когда вы задаете вопрос, он отправляется на наш сервер. Мы проверяем подлинность пользователя и управляем вашим квотой вопросов в зависимости от того, являетесь ли вы бесплатным или платным пользователем. Затем мы ищем в нашей базе данных информацию, которая наилучшим образом соответствует вашему вопросу.
Для вопросов на других языках мы переводим их, чтобы найти соответствующую информацию из нашей базы данных. Если найдено сильное совпадение, оно включается в процесс формирования ответа искусственного интеллекта. Ваш вопрос затем безопасно передается на обработку OpenAI или OpenRouter, без отправки личной информации.

Ответы варьируются в зависимости от модуля:
HackerGPT: Настроенная версия Mixtral 8x7B с семантическим поиском в наших данных.

GPT-4 Turbo: Последнее и самое лучшее от OpenAI, сопряженное с нашим уникальным промптом.

Ссылка на GitHub

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍136🔥3🤬2
TTWAF: Инструмент для обхода WAF

TTWAF (Test That WAF) - это инструмент для тестирования обхода брандмауэров веб-приложений. Он предоставляет тестерам на проникновение все необходимое для выявления уязвимостей в WAF.

Ключевые возможности TTWAF:
- Широкий набор полезных нагрузок: Он включает в себя обширный список полезных нагрузок, охватывающих распространенные уязвимости, такие как XSS, LFI, RCE и SQLi. - Углубленное тестирование: TTWAF выполняет тщательные проверки на основе запросов и ответов для обеспечения полного охвата.
- Простота использования: Инструмент разработан с учетом простоты настройки и использования, что делает его доступным для тестировщиков всех уровней квалификации.
- Высокая скорость: TTWAF написан на языке Rust, что обеспечивает впечатляющую скорость, и позволяет проводить тесты эффективнее.

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍11🔥5🤷‍♂22🤬2
Сканируем сеть. Собираем информацию об организациях

#статья

Снова рад приветствовать всех подписчиков и читателей! Сегодня хочу представить вашему вниманию несколько инструментов OSINT подходящих для сканирования сети и сбора информации об организациях. В этой статье подробно разберём установку, настройку и использование каждого инструмента, так же разберём случаи для чего эти инструменты нам могут пригодиться.

Дисклеймер: Все данные, предоставленные в данной статье, взяты из открытых источников, не призывают к действию и являются только лишь данными для ознакомления, и изучения механизмов используемых технологий.

Читать статью тут!

LH | Новости | Курсы | Мемы
👍18🔥73🤬2
Обратная Сторона Кода: Глубокое Погружение в Мир Вредоносного ПО

Сегодня мы погружаемся в мир, где обитают вредоносные программы. Мы составили подборку репозиториев, которые содержат образцы вредоносного ПО для обучения и исследования их работы.

⚠️ Важно! Эти репозитории предназначены исключительно для исследовательских и образовательных целей. Никогда не запускайте эти образцы на рабочих машинах!

- TheZoo
Это проект, созданный с целью обеспечения открытого и доступного анализа вредоносных программ для широкой аудитории.

- MalwareSourceCode
Сборник исходных кодов вредоносных программ различных типов - от вирусов до руткитов и Ransomware на разных языках и под разные платформы.

- Malware-1
Это еще один ресурс, который содержит образцы различных типов вредоносных программ.

- Ultimate RAT Collection
Обширная коллекция образцов RAT (Remote Access Trojan) для исследований. Включает в себя совершенно новые образцы. Все они представлены в виде архивов в формате 7z.

- Javascript Malware Collection
Коллекция из 40 000 образцов вредоносного ПО на Javascript, отличный ресурс для тех, кто изучает веб-безопасность.

- The MALWARE Repo
Еще один репозиторий с широкой коллекцией образцов вредоносного ПО, которые включают в себя ботнеты, трояны и стиллеры.

- Malware Samples
Коллекция образцов вредоносного ПО, включая достаточно свежие примеры. В этом репозитории также представлены учебные материалы по анализу.

LH | Новости | Курсы | Мемы

#подборка
🔥15👍114
Установка и настройка tor в Linux Mint

#статья

Предположим, что вы захотели получить информацию с сайта расположенного на домене onion. В общем-то, ничего особенного в этом нет. Даже, в какой-то мере проще, чем в клирнете. Все потому, что здесь используется очень мало скриптов. А следовательно, к особым ухищрениям для парсинга страниц можно не прибегать без необходимости. Вот только туда еще нужно попасть. И с помощью простого requests сделать этого не получиться. Немного покопавшись в Интернете я нашел решение, которое пока работает.

Дисклеймер: Данная информация взята из открытых источников и предназначена исключительно для ознакомления с работой указанной технологии. За использование данной информации в целях, отличных от ознакомления, автор ответственности не несет.

Ссылка на пост тут!

LH | Новости | Курсы | Мемы
👍15🔥31🫡1
Bighuge BLS OSINT Tool

BEE·bot — рекурсивный интернет-сканер для хакеров, вдохновленный Spiderfoot.

Возможности:
сканирование нескольких целей одновременно
скриншоты найденных урлов
набор offensive-модулей
пермутации поддоменов на основе AI
Нативный вывод в Neo4j
Python API + документация для разработчиков

Ссылка на GitHub

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍8🔥6❤‍🔥1
Перечислить всех. Красота русских фамилий как фактор уязвимости в пентестах Active Directory

#статья

В блоге кооператива RAD COP на Habr вышла статья, посвященная перечислению пользователей в Active Directory. Как же мы можем увеличить число найденных учетных записей и усилить наши шансы на подбор пароля в результате Password Spray атаки, если OSINT не принес желаемого результата?

Статья примечательна тем, что для генерации словарей используется избыточность русских фамилий и небезопасные паттерн имен учетных записей Active Directory. Также приводятся примеры векторов атак для OWA (Outlook) с внешнего периметра и Kerberos для внутреннего.

Подробней тут!

LH | Новости | Курсы | Мемы
👍14🔥3😁2🤬1
▶️Курс «Linux с нуля до DevOps / DevNet инженера»

Данный курс поможет вам понять, чем именно Linux отличается от других систем и оценить его преимущества для работы в сфере DevOps / DevNet. А инструкторы из Академии Cisco на платформе SEDICOMM University подскажут, как освоить новую специальность.

Смотреть курс

LH | Новости | Курсы | Мемы
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🤬5🔥42🗿2
Друзья, приветствуем вас на нашем бесплатном теоретическом курсе "Linux для новичков"!

#Linux - это не просто операционная система, это целая философия работы с компьютерами.

В этом курсе мы с вами изучим основы работы с Linux, освоим основные команды терминала, научимся настраивать сеть и управлять пользователями.

Первая серия материалов: "Введение в Linux"

Что такое Linux и почему его выбирают?

LH | Новости | Курсы | Мемы
🔥22👍14🤣54🗿3👏2🤝1
SSH-Snake - это мощный инструмент, предназначенный для автоматического обхода сети с использованием закрытых ключей SSH. С целью создания карты сети и определения того, до какой степени сеть может быть скомпрометирована с использованием ключей SSH, начиная с конкретной системы.

Принцип работы:
1. Найти на текущей машине все приватные ssh-ключи
2. Просканировать сеть и найти живые хосты, к которым можно подключиться.
3. Попытаться подключиться к хостам с ключами, найденными в первом пункте.
4. После подключения к новому устройству, повторить все шаги, начиная с первого.

Возможности:
переходит от одной системы к другой только с помощью bash и stdin, не создавая никаких файлов
как только попал на новую систему, автоматически пытается повыситься до рута, используя sudo
ищет закрытые ключи в часто используемых файлах и папках, обход гибко настраивается
обнаруживает узлы по диапазонам IP-адресов, известным хостам
запоминает, какие машины уже были просканированы, чтобы не подключаться к ним снова
генерирует графическую карту сети из выходных данных скрипта и сохраняет все приватные ключи

Ссылка на GitHub

Подробнее тут!

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
🔥26👍11👏3😐21😈1👻1
Получение мостов tor из GMail с помощью Python

#статья

С 2022 года трафик Tor стал блокироваться. И просто так, без использования мостов, подключиться к onion-сети не получиться.

Получить мосты через эту страницу, и телеграмм бота в автоматическом режиме скорее всего уже не получиться. Существует еще один, довольно интересный и не особо часто используемый метод, о котором мы рассказали в данной статье немного подробнее.

Приятного чтения!

LH | Новости | Курсы | Мемы
👍19🔥7❤‍🔥41😁1🫡1
Anti-Debug Tricks

Эта энциклопедия содержит описание приемов антиотладки, которые работают в последних версиях Windows с помощью самых популярных отладчиков (таких как OllyDbg, WinDbg, x64dbg).

LH | Новости | Курсы | Мемы

#рекомендация
#рекомендации
👍8🔥42
Дамы, с праздником, вас с нами мало, мы вас ценим!

LH | Новости | Курсы | Мемы
❤‍🔥6612👾4👍2