Linux Education
11.6K subscribers
1.08K photos
59 videos
8 files
950 links
🐧 Гайды, тесты и обучающие материалы по Linux.

Реклама — @cyberJohnny

Заявление в РКН: https://knd.gov.ru/license?id=6784bbba96de59064dc32602&registryType=bloggersPermission
Download Telegram
Anoma (https://github.com/anoma/anoma) — это платформа на основе блокчейн-технологий, которая обеспечивает возможность проведения приватных многосторонних транзакций. Она использует систему подбора участников, фрактальное масштабирование и доказательства с нулевым разглашением. Платформа функционирует на механизме консенсуса proof-of-stake и поддерживает несколько совместимых экземпляров цепочки.

Лицензия: MIT

Github (https://github.com/anoma/anoma)
@linux_education
👍2
📞 lla (https://github.com/chaqchase/lla) — это высокопроизводительная альтернатива команде ls, написанная на языке Rust!

🌟 Она предлагает современные функции, такие как различные форматы отображения (например, дерево, сетка, поддержка Git), систему плагинов и расширенные опции фильтрации. Ключевые особенности включают настраиваемую сортировку, рекурсию, "нечеткий" поиск и отображение подробной информации о файлах.

🌟 Инструмент оптимизирован для работы с большими директориями и интегрируется с Git для улучшенного управления файлами. lla можно установить через Cargo, Homebrew или через менеджеры пакетов.

🔐 Лицензия: MIT

🖥 Github (https://github.com/chaqchase/lla)
@linux_education
🔥4
👀Geospy

Команда GeoSpy разрушила представление о приватности и осуществила мечту всех специалистов по OSINT: загружая фотографию, вы можете получить точное местоположение вплоть до улицы.

Хорошая новость (возможно) заключается в том, что они собираются осторожно делиться этим сервисом, чтобы такие мощные инструменты не попали в руки злоумышленников.

Существует доступная демо-версия функций, однако она пока работает только для Сан-Франциско. Вы можете подать заявку на включение в список ожидания, но будьте готовы объяснить, зачем вам нужен этот инструмент.
@linux_education
👍5
🥷 MobileApp-Pentest-Cheatsheet (https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet) — это шпаргалка для тестирования мобильных приложений на проникновение!

🌟 Она содержит краткий, но содержательный набор рекомендаций, инструментов и техник для анализа безопасности приложений на Android и iOS. Материал организован по категориям, включая реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, определение рут-прав и SSL pinning), а также тестирование серверов.

🖥 Github (https://github.com/tanprathan/MobileApp-Pentest-Cheatsheet)
@linux_education
🔥1
👣 GoSearch

Это мощный инструмент для открытых источников информации, который помогает находить цифровые следы и утечки паролей людей в различных социальных сетях. Он разработан на языке Go.

▪️ GitHub (https://github.com/ibnaleem/gosearch)
@linux_education
🥷 CrowdSec (https://github.com/crowdsecurity/crowdsec) — это современное решение с открытым кодом для обнаружения и защиты от вредоносных IP-адресов!

🌟 CrowdSec объединяет локальный анализ поведения с глобальной репутационной сетью IP-адресов. Этот инструмент основан на принципах Fail2Ban, но обеспечивает более высокую производительность (создан на языке Go) и поддержку современных инфраструктур, таких как облачные сервисы, контейнеры и виртуальные машины.

💡 CrowdSec анализирует журналы, используя шаблоны Grok и сценарии YAML для выявления подозрительной активности. После выявления угроз пользователи могут применять различные меры защиты, такие как блокировка через файрволы, показ капчи или выдача HTTP-ошибок 403. Также информация о вредоносных IP-адресах передается в централизованную базу данных, доступную всем участникам сети CrowdSec, что улучшает безопасность для всех пользователей.

🔐 Лицензия: MIT

🖥 Github (https://github.com/crowdsecurity/crowdsec)
@linux_education
👍6🔥1
🥷 Gitleaks (https://github.com/gitleaks/gitleaks?tab=readme-ov-file) — это инструмент для поиска конфиденциальной информации, такой как пароли, API-ключи и токены, в репозиториях Git, отдельных файлах и других источниках.

🌟 Gitleaks помогает избежать утечек личных данных в кодовых базах, анализируя содержимое коммитов, веток или целых репозиториев.

🔐 Лицензия: MIT

🖥 Github (https://github.com/gitleaks/gitleaks?tab=readme-ov-file)
@linux_education
1
🖥 Syzkaller (https://github.com/google/syzkaller) — это инструмент для фузз-тестирования ядер операционных систем.

🌟 Он нацелен на выявление уязвимостей и ошибок в ядрах, используя метод, основанный на анализе покрытия кода. Syzkaller изначально разрабатывался для тестирования ядра Linux, но теперь также поддерживает другие операционные системы, такие как FreeBSD, Fuchsia, NetBSD, OpenBSD, Windows и другие.

🌟 Syzkaller создает случайные данные для API ядра, анализирует покрытие кода и оптимизирует тесты для достижения максимального покрытия. Это делает его эффективным инструментом для нахождения сложных ошибок в ядре.

🔐 Лицензия: Apache-2.0

🖥 Github (https://github.com/google/syzkaller)
@linux_education
🌐 Go Proxy (https://github.com/yusing/go-proxy) — это простой и эффективный обратный прокси-сервер с поддержкой Docker!

🌟 Он предлагает веб-интерфейс для управления и настройки, автоматическое управление SSL-сертификатами, поддержку многозадачной конфигурации, возможность горячей перезагрузки при изменениях в контейнерах или конфигурациях, а также функцию остановки неактивных контейнеров и их автоматического запуска при поступлении трафика.

💡 Этот инструмент поддерживает HTTP(s) проксирование, перенаправление портов TCP/UDP, пользовательские страницы ошибок и middleware для HTTP. Go Proxy разработан для работы в Linux на архитектурах amd64 и arm64, что делает его универсальным решением для разработки и эксплуатации сервисов в Docker-среде.

🔐 Лицензия: MIT

🖥 Github (https://github.com/yusing/go-proxy)
@linux_education
This media is not supported in your browser
VIEW IN TELEGRAM
🌐 NetAlertX (https://github.com/jokob-sk/NetAlertX) — это инструмент для мониторинга сетей и выявления неизвестных устройств

🌟 Он сканирует устройства, подключённые к сети, и уведомляет пользователей о появлении новых или подозрительных подключений. Это помогает защитить локальную сеть от возможных вторжений или несанкционированного доступа. NetAlertX поддерживает автоматическое сканирование по расписанию и может интегрироваться с популярными инструментами, такими как Pi-hole и Unifi Controller

🔐 Лицензия: GPL-3.0

🖥 Github (https://github.com/jokob-sk/NetAlertX)
@linux_education
👍21
🥷 Awesome-Red-Team-Operations (https://github.com/CyberSecurityUP/Awesome-Red-Team-Operations) — это репозиторий, который включает в себя обширный перечень инструментов, скриптов и ресурсов для специалистов по пентесту.

🌟 Здесь собраны утилиты для проведения атак, выявления уязвимостей, анализа сетевой безопасности и обхода защитных механизмов.

🖥 Github (https://github.com/CyberSecurityUP/Awesome-Red-Team-Operations)
@linux_education
👍1
🥷 GoDefender (https://github.com/EvilBytecode/GoDefender) — это библиотека для языка Go, созданная для защиты от различных методов отладки, виртуализации и обхода защиты.

🌟 Она включает механизмы для выявления и предотвращения работы в виртуальных средах, таких как VirtualBox, VMware и KVM, а также обеспечивает защиту от отладчиков и анализа процессов. Этот инструмент направлен на защиту программ от реверс-инжиниринга и анализа.

🖥 Github (https://github.com/EvilBytecode/GoDefender)
@linux_education
👍1
🌐 Maigret (https://github.com/soxoj/maigret) — это инструмент для разведки на основе открытых данных, который помогает находить профили пользователей на более чем 2000 онлайн-сервисах, используя имя пользователя.

🌟 Он исследует доступную информацию, включая социальные сети, форумы и платформы, и формирует отчет о найденных профилях.

🔐 Лицензия: MIT

🖥 Github (https://github.com/soxoj/maigret)
@linux_education
🌐 Bananas (https://github.com/mistweaverco/bananas) — это инструмент для демонстрации экрана, который работает на Mac, Windows и Linux и поддерживает несколько платформ.

🌟 Он использует одноранговое соединение, что позволяет пользователям делиться экраном без необходимости регистрации или использования серверной инфраструктуры, за исключением серверов сигнала и передачи данных. Приложение легко устанавливается и настраивается, что делает его удобным для совместного использования экранов при парном программировании и удалённой работе.

🔐 Лицензия: MIT

🖥 Github (https://github.com/mistweaverco/bananas)
@linux_education
👍81
🥷 DEDSEC_BOTNET (https://github.com/0xbitx/DEDSEC_BOTNET) — это инструмент для создания ботнета на базе Linux, который предназначен для внедрения вредоносных загрузчиков в легитимный код, что обеспечивает скрытность и устойчивость.

💡 Основная функция заключается в выполнении DDoS-атак через отправку флуд-запросов на целевые серверы. Проект представлен для целей пентестинга и этичного хакинга, при этом разработчики подчеркивают, что его следует использовать только с разрешения.

🔐 Лицензия: MIT

🖥 Github (https://github.com/0xbitx/DEDSEC_BOTNET)
@linux_education
1👍1
⚡️ OsintIA_Tools

OsintIA_Tools.py - это автоматизированный инструмент для сбора и анализа открытой информации, который объединяет методы OSINT и применение искусственного интеллекта. Он предоставляет детализированную информацию о кибербезопасности, возможных уязвимостях и других аспектах.

pip install requests beautifulsoup4 openai

Github (https://github.com/andersonsevla/OsintIA_Tools)

#osint #ai #opensource
@linux_education
1
🔥 HExHTTP (https://github.com/c0dejump/HExHTTP) — это инструмент, предназначенный для тестирования HTTP-заголовков. Он помогает выявлять уязвимости и анализировать поведение серверов.

💡 С его помощью можно проводить различные атаки, включая отравление кэша, проверку ошибок серверов, а также анализ заголовков и ответов на запросы. Инструмент позволяет настраивать заголовки, пользовательских агентов, аутентификацию и поддерживает многозадачность для работы с несколькими доменами.

🔐 Лицензия: MIT

🖥 Github (https://github.com/c0dejump/HExHTTP)
@linux_education
1
🥷 Матрица инструментов для вымогателей (https://github.com/BushidoUK/Ransomware-Tool-Matrix) — это открытый ресурс, в котором собраны инструменты, используемые разными группами, занимающимися вымогательством.

🌟 Список включает утилиты для взлома систем, кражи данных, обхода антивирусных программ и других этапов атаки. Этот репозиторий предназначен для специалистов в области кибербезопасности и служит справочником для анализа тактик, техник и процедур (TTPs), которые используют злоумышленники.

🖥 Github (https://github.com/BushidoUK/Ransomware-Tool-Matrix)
@linux_education
👍2
🌐 Localtunnel (https://github.com/localtunnel/localtunnel) — это инструмент, который позволяет быстро создавать туннели для доступа к локальному серверу из внешнего мира.

🌟 С его помощью можно легко создать публичный URL для вашего локального приложения, что упрощает процесс тестирования и совместного использования.

💡 Localtunnel особенно полезен при разработке, особенно когда используются инструменты, требующие обратных вызовов (например, Twilio), или для демонстрации работы локального сервера клиентам. Его можно использовать через командную строку (CLI) или API, а настройка требует всего одной команды.

🔐 Лицензия: MIT

🖥 Github (https://github.com/localtunnel/localtunnel)
@linux_education
1
🥷 MikuMikuBeam (https://github.com/sammwyy/MikuMikuBeam) — это инструмент для проведения стресс-тестов сетей!

🌟 Он предоставляет возможность выполнять атаки, такие как HTTP Flood, Slowloris и TCP Flood, с настройкой различных параметров, таких как размер пакетов, задержка и продолжительность.

🔐 Лицензия: MIT

🖥 Github (https://github.com/sammwyy/MikuMikuBeam)
@linux_education
👍1
This media is not supported in your browser
VIEW IN TELEGRAM
⭐️ Geospy AI способен определить ваше местоположение, анализируя фотографии, сделанные из вашего дома.

Разработчики заявляют, что для этого не нужны никакие метаданные. Нейросеть просто изучает вид из окна на ваших снимках и устанавливает, где вы находитесь.

Лучше больше не делиться фотографиями из дома.

Github (https://github.com/atiilla/geospy)

#geospy #soft #nn #osint
@linux_education