Kali Linux
53.6K subscribers
1.04K photos
74 videos
13 files
1.08K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy
Download Telegram
🔍 Mr.Holmes

A Complete Osint Tool.

Mr.Holmes - это инструмент для сбора информации (OSINT).

Основные функции инструмента: получение информации о доменах, именах пользователей и номерах телефонов из публичных источников, из Интернете, а также использование атаки google dorks для исследовательских задач.

Mr.Holmes использует прокси-серверы для обеспечения полной анонимности запросов и WhoIS Api для получения дополнительной информации о домене.

git clone https://github.com/Lucksi/Mr.Holmes
cd Mr.Holmes
sudo apt-get update
sudo chmod +x install.sh
sudo ./install.sh


Github
Проект

@linuxkalii
👍1312🔥4
☠️ headerpwn

Полезный фаззер, написанный на Go, для анализа реакции серверов на различные HTTP-заголовки.

go install github.com/devanshbatham/headerpwn@v0.0.1

Укажите целевой URL-адрес с помощью флага -url.
Создайте файл, содержащий тестируемые заголовки, по одному заголовку в строке. С помощью флага -headers укажите путь к этому файлу.

Пример:

headerpwn -url https://example.com -headers my_headers.txt

Формат файла my_headers.txt должен быть таким, как показано ниже:

Proxy-Authenticate: foobar
Proxy-Authentication-Required: foobar
Proxy-Authorization: foobar
Proxy-Connection: foobar
Proxy-Host: foobar
Proxy-Http: foobar

тест:

headerpwn -url https://example.com -headers my_headers.txt -proxy 127.0.0.1:8080

GitHub

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1713🔥2
🖥 Как отключить Swap в Linux

SWAP (своп) — это механизм виртуальной памяти, при котором часть данных из оперативной памяти (ОЗУ) перемещается на хранение на HDD (жёсткий диск), SSD (твёрдотельный накопитель).

В ОС Linux оперативная память (ОЗУ, RAM, random access memory) делится на разделы, называемые страницами (pages). Swapping (”подкачка”, своппинг) – это процесс во время которого страницы памяти копируются на специально сконфигурированный для этого раздел диска, называемый swap space (раздел подкачки, может быть как и файлом, так и разделом жесткого диска), для освобождения ОЗУ.

Когда оперативная память исчерпывается в ОС Linux используется механизм подкачки. Он переносит неиспользуемые данные на жесткий диск. Но такая операция занимает много времени и очень медлительная, чем работа с оперативной памятью

Если у вас установлен быстрый SSD диск, использование небольшого раздела подкачки может повысить скорость доступа и передачи данных по сравнению с обычным жестким диском. Но все равно это будет медленнее, чем работа с оперативной памятью.

Некоторые рекомендуют создать раздел подкачки в два раза большего размера ОЗУ. Но иногда сервер имеет достаточное количество оперативной памяти и вам не требуется использовать файл подкачки (SWAP), то ее можно отключить навсегда.

Чтобы проверить настройки подкачки в вашей системе, выполните следующую команду.

free -mh

Теперь давайте рассмотрим информацию о разделе подкачки и проверим значение «Используемая память». Если оно равно 0, то это означает, что в вашей системе не используется подкачка.

Для определения раздела подкачки выполните следующую команду.

blkid

Отключаем Swap в Linux
Для поиска раздела подкачки воспользуйтесь следующей командой.

lsblk

Деактивируйте область подкачки, с помощью следующей команды.

swapoff /dev/mapper/cl-swap

Вы также можете полностью отключить все области подкачки, используя следующую команду.

swapoff -a

Теперь выполните следующую команду, чтобы проверить, отключен ли своп.

free -mh

Чтобы навсегда отключить подкачку, вам требуется удалить строку «swap» из файла /etc/fstab. Вот как это можно сделать.

nano /etc/fstab

Теперь удалите следующую строку.

/dev/mapper/cl-swap none swap defaults 0 0

Далее осталось перезагрузить систему с помощью следующей команды.

reboot

После перезагрузки выполните команду, чтобы применить новые настройки.

mount -a

Мы справились, Swap Memory успешно отключена из вашей системы!

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2815🔥4
🔥 Kali Linux 2023.3 вышла новая версия, повышает планку кибербезопасности

Стала доступна для загрузки третья версия дистрибутива Kali Linux 2023.3 с девятью новыми инструментам, включая инструмент автоматизации атак Rekono, систему мониторинга кибербезопасности Hubble, Hex-редактор ImHex и еще многие другие полезные инструменты.

Большинство изменений сделано для повышения общей надежности и оптимизации проекта.

Список новых инструментов:

2023-08-24-111332/41788:
Calico — облачная и сетевая безопасность;

cri-tools — инструменты для валидации и CLI для интерфейса Kubelet Container Runtime;

Hubble — тулза для мониторинга сети и служб Kubernetes с использованием eBPF;

ImHex — Hex-редактор для специалистов, занимающихся обратным инжинирингом, а также программистов, которые ценят своё зрение;

kustomize — кастомизация конфигураций Kubernetes YAML;

Rekono — платформа для автоматизации, в которое объединены различные инструменты для взлома. Пригодится в тестировании на проникновение;

rz-ghidra — интеграция декомпилятора Ghidra и дизассемблера Sleigh для Rizin;

unblob - позволяет извлекать файлы из контейнеров любого формата;

Villain — фреймворк командного сервера, способный обрабатывать несколько оболочек.

Команда для апгрейда:

echo "deb http://http.kali.org/kali kali-rolling main contrib echo "deb http://http.kali.org/kali kali-rolling main contrib non-free non-free-firmware" | sudo tee /etc/apt/sources.list

sudo apt update && sudo apt -y full-upgrade

cp -vrbi /etc/skel/. ~/

[ -f /var/run/reboot-required ] && sudo reboot -f


🚀Подробнее
📂 Скачать

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍257🔥5
Стартовала конференция OFFZONE 2023 от партнера Сбера BI.ZONE. В рамках мероприятия выступят более 110 спикеров — это эксперты в области кибербезопасности, которые поделятся своим опытом со слушателями. Конференция пройдет в два дня – 24 и 25 августа.

Какие темы затронут на OFFZONE 2023:

— как изменился ландшафт кибербезопасности за 10 лет;
— какие ключевые изменения ожидают отрасль в будущем;
— как остановить атаку на цепочку поставок;
— результаты расследований;
— лайфхаки для безопасной разработки;
— обзоры уязвимостей, защитных мер, инструментов и методик.

Кроме того, выступят и представители BI.ZONE — они подведут итоги первого года BI.ZONE Bug Bounty, расскажут, как изменился рынок багбаунти за минувший год, какие отрасли стали его основными драйверами, а также поделятся интересными кейсами.

Также в рамках конференции пройдут прикладные воркшопы, а в AntiFraud.Zone будут обсуждаться вопросы банковской безопасности и борьбы с финансовыми преступлениями.
👏4👍21
🦊 Firefox Decrypt - это легкий в управлении инструмент для извлечения паролей из профилей Mozilla (Firefox, Waterfox, Thunderbird®, SeaMonkey®).

🖥 Decrypt Chrome Passwords - это инструмент для сбора паролей с Google Chrome.

Firefox Decrypt
Decrypt Chrome Passwords

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍326🤔3🔥2
GooFuzz — это проект, написанный на Bash, для фаззинга OSINT, который использует расширенные методы поиска Google (Google Dorking) для получения конфиденциальной информации в файлах или каталогах не оставляя следа на целевом сервере.

$ git clone https://github.com/m3n0sd0n4ld/GooFuzz.git
$ cd GooFuzz
$ chmod +x GooFuzz
$ ./GooFuzz -h


Github

@linuxkalii
👍3011🔥2
🔥 Дайджест полезных материалов из мира : Linux за неделю

Почитать:
Открытой системе — открытый курс: автоматизированный Linux курс для корпоративного обучения
Игровая платформа RetroPie на Repka Pi 3 или еще одна игровая ретро-консоль на Репке
LINUX для инженеров DevOps
BackupStorage на NixOS
Как продлить время автономной работы телефона (VPN+DNS)
Монтируем шары для юзеров
История о том, как использовать Nvidia Tesla A10 на небольшом рабочем сервере
Портирование КОМПАС под Linux: особенности реализации и результаты
Как работает компьютер: глубокое погружение (на примере Linux)
Embedded Software Development Services
How to use Binding Pry with a docker container
How to create a desktop entry in linux?
Unveiling Linux Command's - dmesg
A zoom installer function for linux
Formatting & Mounting Storage Volumes
XK keyname question
Bash, the magic that empowers the Cloud
A Step-by-Step Guide on Creating a Resource Group, Virtual Network and Subnet in Azure with Terraform.
How I Made My First Linux Distribution Package

Посмотреть:
🌐 ТОП 5 дистрибутивов Linux для слабых ПК ( 08:34)
🌐 Xanmod VS Manjaro linux Ядро ( 07:28)
🌐 Trisquel linux лёгкий , свободный , безопасный ( 06:39)
🌐 Практика парсинга Python ( 05:27)
🌐 Уроки Парсинга на Python Сравниваем Scrappy и bs4 ( 10:06)
🌐 Большой гайд по парсингу на Python. Часть 3 Работаем с selenium ( 06:14)
🌐 Уроки Golang с нуля /#24 - Тесты ( 09:50)
🌐 Полный Гайд по парсингу на Python: от азов до продвинутых техниик,. Часть 1 ( 07:04)
🌐 Полный Гайд по парсингу на Python: Практика. Часть 2 ( 05:59)
🌐 Kali Linux USB Live Boot with Persistence (in 5 minutes) ( 06:56)
🌐 Flipper Zero vs Alarm? (will the Bike alarm stop it?) #shorts ( 00:59)
🌐 Did you know this was possible? (iPhone, Android and Windows 11) #shorts ( 00:59)
🌐 Be CAREFUL accepting USB cables to charge your phone! #shorts ( 01:00)
🌐 Is the Flipper Zero a magic device? (RFID/NFC Copy) #shorts ( 00:58)

Хорошего дня!

@linuxkalii
👍2612🔥2🥰1🤯1
Media is too big
VIEW IN TELEGRAM
🚀 Подбираем пароль от wi-fi с kali linux с airmon-ng

Airmon-ng
airmon-ng
- это баш скрипт, созданный для перевода беспроводных карт в режим наблюдения.

Домашняя страница: http://aircrack-ng.org/

Автор: Thomas d’Otreppe, Первоначальная работа: Christophe Devine

Лицензия: GPLv2

Справка по Airmon-ng
использование:


airmon-ng <start|stop|check> <интерфейс> [канал или частота]
Руководство по Airmon-ng
СИНОПСИС


airmon-ng <start|stop> <интерфейс> [канал] airmon-ng <check> [kill]</check>
ОПИСАНИЕ


airmon-ng - это скрипт, который может использоваться для включения режима наблюдения на беспроводном интерфейсе.

Он также может использоваться для перевода из режима наблюдения в режим управляемости. Ввод команды airmon-ng без параметров отобразит статус интерфейсов. Она может выводить список/убивать программы, которые могут вмешиваться в беспроводную карту и также устанавливает верные источники в /etc/kismet/kismet.conf.

❗️Информация предоставлена nтолько с целью ознакомления. И побуждает обратить внимание на проблемы в безопасности.

@linuxkalii
👍2410🔥2
👺 Go Hacking

Бесплатное комплексное онлайн-учебное пособие Go по взлому на архитектурах x64, ARM64 и ARM32, в котором шаг за шагом рассматриваются вопросы реинжиниринга Golang с нуля.

Github
Книга по хакингу на GO
Бесплатный курс реверс-инжинирингу

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1413🔥4
🃏DNSWatch - сниффер и анализатор DNS-трафика

DNSWatch - это инструмент на Python, позволяющий прослушивать и анализировать трафик DNS (Domain Name System) в сети. Он прослушивает DNS-запросы и ответы и позволяет получить представление об активности домена.

Отслеживать и анализировать запросы и ответы DNS.
Отображение DNS-запросов с IP-адресами.
Режим verbose для детальной проверки пакетов.
Сохранение логов в указанном выходном файле.
Фильтрация DNS-трафика с указанием целевого IP-адреса.
Сохранение DNS-запросов в базе данных для последующего анализа.
Анализ типов DNS
Поддержка DNS через HTTPS.

git clone https://github.com/HalilDeniz/DNSWatch.git

git clone https://github.com/HalilDeniz/DNSWatch.git

Github

@linuxkalii
👍2713🔥4
🔥 Лучшие бесплатные онлайн-курсы по кибербезопасности с сертификацией:

💥Сертификат Google Cybersecurity Professional
https://coursera.org/google-certificates/cybersecurity-certificate

💥Введение в кибербезопасность (Udacity)
https://udacity.com/course/intro-to-cybersecurity-nanodegree--nd545

💥Введение в кибербезопасность (Skillup)
https://simplilearn.com/learn-cyber-security-basics-skillup

💥Инженер по безопасности (Udacity)
https://udacity.com/course/security-engineer-nanodegree--nd698

💥Введение в кибербезопасность
https://mygreatlearning.com/academy/learn-for-free/courses/introduction-to-cyber-security

💥Кибербезопасность для всех (Coursera)
https://coursera.org/learn/cybersecurity-for-everyone

💥Введение в специализацию "Кибербезопасность" (Coursera)
https://coursera.org/specializations/intro-cyber-security

💥Кибербезопасность: Разработка программ для вашей бизнес-специализации (Coursera)
https://coursera.org/specializations/cybersecurity-developing-program-for-business

💥Кибербезопасность для всех
https://coursera.org/learn/cybersecurity-for-everyone

💥Введение в кибербезопасность
https://edx.org/course/introduction-to-cybersecurity

💥 Основы облачной безопасности
https://coursera.org/learn/cloud-security-basics

@linuxkalii
👍3318🔥8👎2
MSSqlPwner

MSSqlPwner - это передовой и универсальный инструмент для пентестинга , созданный на базе Impacket и предназначенный для взаимодействия с серверами MSSQL.

Инструмент MSSqlPwner позволяет этичным хакерам и специалистам по безопасности проводить комплексную оценку безопасности проектов на MSSQL.

git clone https://github.com/ScorpionesLabs/MSSqlPwner
cd MSSqlPwner
pip3 install -r requirements.txt
python3 MSSqlPwner.py


Github

@linuxkalii
👍2511🔥1
🔥 Дайджест полезных материалов из мира : Linux за неделю

Почитать:
Часть 2 — Безопасная работа в домене ALD Pro на базе FreeIPA. Или как хранить ключ от квартиры, где деньги лежат
У самураев есть только путь: как запустить Gentoo Linux в облаке
Traefikация сервера
Личный домашний VPN на основе Raspberry (Shadowsocks) (для самых маленьких)
Complete Shell Scripting Guidance
Terminal linux como criar seus proprios comandos
How can I be a good developer?
Devuan Upgrade: 4 to 5 Daedalus
Kubernetes Setup With WSL Control Plane and Raspberry Pi Workers
OpenStack Sflow Entegrasyonu Openvswitch
OpenStack Keystone LDAP Konfigürasyonu
Grep and Log Analysis
How Windows Subsystem for Linux (WSL) Revolutionizes Software Development
Ubuntu Sistemlerde Disk boyutunu artırma - lvextend ve resize2fs kullanımı

Посмотреть:
🌐 Ubuntu 23.10 2024 что нового ? ( 04:49)
🌐 Astra linux 2023 ➤ Моё мнение ( 15:00)
🌐 Zorin OS 16.3 ➤ Моё мнение ( 11:44)
🌐 Продвинутый парсинг на Python со сменой прокси ( 10:27)
🌐 Уроки Golang с нуля /#25 - Интерфейсы ( 10:51)
🌐 Многопоточный парсер на Python. ООП подход ( 08:24)
🌐 Tails Linux USB with Persistence (Be invisible online in 7 minutes) ( 10:47)
🌐 Flipper Zero Ding Dong Ditch (Don't do this!) #shorts ( 00:51)
🌐 Will iPhones soon also be vulnerable to this attack? Bad USB phone cable? #shorts ( 01:00)
🌐 How to grab WiFi Passwords with only two commands #shorts ( 01:00)
🌐 Airbnb / Hotel "secret" SAFE codes? ☹️ #shorts ( 00:47)
🌐 Flipper Zero vs Safe #shorts ( 00:47)

Хорошего дня!

@linuxkalii
👍21🔥65
🤖HackBot - AI Cybersecurity Chatbot

Чатбот для кибербезопасников, написанный на Python c интеграцией искусственного интеллекта, предназначенный для предоставления полезных и точных ответов на ваши запросы, связанные с кибербезопасностью, а также для анализа кода и поиска уязвимостей.

git clone https://github.com/morpheuslord/hackbot.git

Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍247🤔4🔥3👎1🤯1
XSS VIBES

Современный инструмент, написанный на Python, автоматизирующий
поиск xss.

Динамичность: инструмент определяет приоритеты полезной нагрузки в зависимости от поведения цели
Масштабируемость: Вы можете использовать этот инструмент для множества ссылок
Кастомизация: Вы можете кастомизировать инструмент в файле adder.py

1. Копируйте репозиторий : git clone https://github.com/faiyazahmad07/xss_vibes
2.Установите файл: requirements file: pip3 install -r requirements
3. Запустите: main.py file

Использование:

python3 main.py -f <filename> -o <output>

-f: Filename that contains bunch of links
-o: Output filename in which all the vulnerable endpoints is stored


Github

@linuxkalii
👍214🔥3
🔥 12 лучших бесплатных курсов Linux/Сетевое администрирование.

1. Введение в Linux: Курс знакомит слушателей с операционной системой Linux и основами её использования.
https://stepik.org/course/73/promo

2. Введение в сетевые технологии: Этот курс включает в себя изучение архитектуры, структуры и функций, необходимых как сетям компаний из списка Fortune 500, так и сетям малых инновационных предприятий розничной торговли.
https://stepik.org/course/58678/promo

3. Linux.com: Официальные Учебники и ресурсы 💻 http://linux.com #LinuxResources

4.Ubuntu Documentation: Официальные руководства для всех уровней 🗺️ http://help.ubuntu.com #UbuntuGuides3.

5.Руководство администратора Debian: Погружение в системы на базе Debian 🛠️ http://debian-handbook.info #DebianAdmin

6.LinuxCommand.org: Освойте командную строку ⌨️ http://linuxcommand.org

7.FreeCodeCamp: Обучение навыкам кодинга, включая Linux 💻 https://www.freecodecamp.org/news/introduction-to-linux/

8.CyberCiti: Учебники и советы по Linux и не только 🌐 http://cyberciti.biz #TechLearning

9.EdX: Лучшие курсы по Linux от университетов 🎓 https://www.edx.org/learn/linux/the-linux-foundation-introduction-to-linux #EdXLinux

10.Coursera: Увлекательные курсы по Linux, обучение в вашем темпе 🌠 https://www.coursera.org/courses?query=linux #CourseraLinux

11.Linux Journey: Интерактивные учебники и упражнения
📚 http://linuxjourney.com #LinuxJourney

12.Проект Linux Documentation Project: Руководства, созданные сообществом 📖 http://tldp.org #LinuxDocs

@linuxkalii
👍41🔥96
😠 Deepfake Offensive Toolkit

dot (он же Deepfake Offensive Toolkit) - интересный инструмент, который позволяет в реальном времени создавать управляемые deepfake, готовые к внедрению в виртуальные камеры. dot создан для проведения тестирования на проникновение, например, в системы проверки личности и видеоконференцсвязи, для использования аналитиками безопасности.

sudo apt install ffmpeg cmake

Github
Colab

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥74🤔2🤬2