✔ XSS VIBES
Современный инструмент, написанный на Python, автоматизирующий поиск xss.
▪Динамичность: инструмент определяет приоритеты полезной нагрузки в зависимости от поведения цели
▪Масштабируемость: Вы можете использовать этот инструмент для множества ссылок
▪ Кастомизация: Вы можете кастомизировать инструмент в файле adder.py
1. Копируйте репозиторий :
2.Установите файл: requirements file:
3. Запустите:
Использование:
python3 main.py -f <filename> -o <output>
▪Github
@linuxkalii
Современный инструмент, написанный на Python, автоматизирующий поиск xss.
▪Динамичность: инструмент определяет приоритеты полезной нагрузки в зависимости от поведения цели
▪Масштабируемость: Вы можете использовать этот инструмент для множества ссылок
▪ Кастомизация: Вы можете кастомизировать инструмент в файле adder.py
1. Копируйте репозиторий :
git clone https://github.com/faiyazahmad07/xss_vibes2.Установите файл: requirements file:
pip3 install -r requirements3. Запустите:
main.py fileИспользование:
python3 main.py -f <filename> -o <output>
-f: Filename that contains bunch of links
-o: Output filename in which all the vulnerable endpoints is stored▪Github
@linuxkalii
👍21❤4🔥3
🔥 12 лучших бесплатных курсов Linux/Сетевое администрирование.
1. Введение в Linux: Курс знакомит слушателей с операционной системой Linux и основами её использования.
https://stepik.org/course/73/promo
2. Введение в сетевые технологии: Этот курс включает в себя изучение архитектуры, структуры и функций, необходимых как сетям компаний из списка Fortune 500, так и сетям малых инновационных предприятий розничной торговли.⚡
https://stepik.org/course/58678/promo
3. Linux.com: Официальные Учебники и ресурсы 💻 http://linux.com #LinuxResources
4.Ubuntu Documentation: Официальные руководства для всех уровней 🗺️ http://help.ubuntu.com #UbuntuGuides3.
5.Руководство администратора Debian: Погружение в системы на базе Debian 🛠️ http://debian-handbook.info #DebianAdmin
6.LinuxCommand.org: Освойте командную строку ⌨️ http://linuxcommand.org
7.FreeCodeCamp: Обучение навыкам кодинга, включая Linux 💻 https://www.freecodecamp.org/news/introduction-to-linux/
8.CyberCiti: Учебники и советы по Linux и не только 🌐 http://cyberciti.biz #TechLearning
9.EdX: Лучшие курсы по Linux от университетов 🎓 https://www.edx.org/learn/linux/the-linux-foundation-introduction-to-linux #EdXLinux
10.Coursera: Увлекательные курсы по Linux, обучение в вашем темпе 🌠 https://www.coursera.org/courses?query=linux #CourseraLinux
11.Linux Journey: Интерактивные учебники и упражнения 📚 http://linuxjourney.com #LinuxJourney
12.Проект Linux Documentation Project: Руководства, созданные сообществом 📖 http://tldp.org #LinuxDocs
@linuxkalii
1. Введение в Linux: Курс знакомит слушателей с операционной системой Linux и основами её использования.
https://stepik.org/course/73/promo
2. Введение в сетевые технологии: Этот курс включает в себя изучение архитектуры, структуры и функций, необходимых как сетям компаний из списка Fortune 500, так и сетям малых инновационных предприятий розничной торговли.⚡
https://stepik.org/course/58678/promo
3. Linux.com: Официальные Учебники и ресурсы 💻 http://linux.com #LinuxResources
4.Ubuntu Documentation: Официальные руководства для всех уровней 🗺️ http://help.ubuntu.com #UbuntuGuides3.
5.Руководство администратора Debian: Погружение в системы на базе Debian 🛠️ http://debian-handbook.info #DebianAdmin
6.LinuxCommand.org: Освойте командную строку ⌨️ http://linuxcommand.org
7.FreeCodeCamp: Обучение навыкам кодинга, включая Linux 💻 https://www.freecodecamp.org/news/introduction-to-linux/
8.CyberCiti: Учебники и советы по Linux и не только 🌐 http://cyberciti.biz #TechLearning
9.EdX: Лучшие курсы по Linux от университетов 🎓 https://www.edx.org/learn/linux/the-linux-foundation-introduction-to-linux #EdXLinux
10.Coursera: Увлекательные курсы по Linux, обучение в вашем темпе 🌠 https://www.coursera.org/courses?query=linux #CourseraLinux
11.Linux Journey: Интерактивные учебники и упражнения 📚 http://linuxjourney.com #LinuxJourney
12.Проект Linux Documentation Project: Руководства, созданные сообществом 📖 http://tldp.org #LinuxDocs
@linuxkalii
👍41🔥9❤6
dot (он же
Deepfake Offensive Toolkit) - интересный инструмент, который позволяет в реальном времени создавать управляемые deepfake, готовые к внедрению в виртуальные камеры. dot создан для проведения тестирования на проникновение, например, в системы проверки личности и видеоконференцсвязи, для использования аналитиками безопасности. sudo apt install ffmpeg cmake▪Github
▪Colab
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍46🔥7❤4🤔2🤬2
🔥 Дайджест полезных материалов из мира : Linux за неделю
Почитать:
— 9 лучших консольных файловых менеджеров Linux
— Модуль Terraform для Proxmox VM
— Скрипты для wireguard
— Install Docker and Docker Compose by single command and use it without sudo :)
— Let's test DevEco Studio on WINE (Linux)!
— How to install and uninstall Davinci Resolve using Terminal on Linux
— [Linux] Setting Up MailHog
— The "Something else" option in Linux installation
— Exploring ChatGPT's Magic in the Linux Command Line
— Understanding Shell, Init Files, Variables, Expansions, Aliases, and Special Parameters in Linux
— Navigating the Shell: A Beginner's Guide to Redirections and Filters
— Installing Apt Packages Without Sudo
— Why should I learn Linux before going into cloud?
Посмотреть:
🌐 Install Kali Linux on Windows 11 for FREE (⏱ 18:51)
🌐 Полный курс по библиотеке Numpy. Матрицы (⏱ 11:24)
🌐 Уроки Golang с нуля /#26 - Обработка ошибок (⏱ 08:14)
🌐 Python+SQL работа с базами данных. (⏱ 11:10)
🌐 Полный курс по библиотеке Numpy. Полезные функции (⏱ 11:05)
🌐 Полный курс по библиотеке Numpy. Применение Numpy (⏱ 11:52)
🌐 Полный курс по библиотеке Numpy. Создание матриц из файла (⏱ 15:55)
🌐 Python Атоматизация отправки email с selenium (⏱ 04:59)
🌐 Полный курс по библиотеке Numpy. Продвинутые методы работы с матрицами (⏱ 07:28)
🌐 Python анализ данных с Pandas. (⏱ 17:04)
🌐 Flipper Zero: How far away can I be for it to still unlock the door? (⏱ 00:59)
🌐 Flipper Zero Bluetooth Phone Control and Fuzzer & T Rex Install #shorts (⏱ 00:59)
🌐 How to quickly find MAC Addresses in Windows 11 (and change them) #shorts (⏱ 00:56)
🌐 Hidden USB Keylogger 😱 #shorts #usb #macbook (⏱ 01:00)
Хорошего дня!
@linuxkalii
Почитать:
— 9 лучших консольных файловых менеджеров Linux
— Модуль Terraform для Proxmox VM
— Скрипты для wireguard
— Install Docker and Docker Compose by single command and use it without sudo :)
— Let's test DevEco Studio on WINE (Linux)!
— How to install and uninstall Davinci Resolve using Terminal on Linux
— [Linux] Setting Up MailHog
— The "Something else" option in Linux installation
— Exploring ChatGPT's Magic in the Linux Command Line
— Understanding Shell, Init Files, Variables, Expansions, Aliases, and Special Parameters in Linux
— Navigating the Shell: A Beginner's Guide to Redirections and Filters
— Installing Apt Packages Without Sudo
— Why should I learn Linux before going into cloud?
Посмотреть:
🌐 Install Kali Linux on Windows 11 for FREE (⏱ 18:51)
🌐 Полный курс по библиотеке Numpy. Матрицы (⏱ 11:24)
🌐 Уроки Golang с нуля /#26 - Обработка ошибок (⏱ 08:14)
🌐 Python+SQL работа с базами данных. (⏱ 11:10)
🌐 Полный курс по библиотеке Numpy. Полезные функции (⏱ 11:05)
🌐 Полный курс по библиотеке Numpy. Применение Numpy (⏱ 11:52)
🌐 Полный курс по библиотеке Numpy. Создание матриц из файла (⏱ 15:55)
🌐 Python Атоматизация отправки email с selenium (⏱ 04:59)
🌐 Полный курс по библиотеке Numpy. Продвинутые методы работы с матрицами (⏱ 07:28)
🌐 Python анализ данных с Pandas. (⏱ 17:04)
🌐 Flipper Zero: How far away can I be for it to still unlock the door? (⏱ 00:59)
🌐 Flipper Zero Bluetooth Phone Control and Fuzzer & T Rex Install #shorts (⏱ 00:59)
🌐 How to quickly find MAC Addresses in Windows 11 (and change them) #shorts (⏱ 00:56)
🌐 Hidden USB Keylogger 😱 #shorts #usb #macbook (⏱ 01:00)
Хорошего дня!
@linuxkalii
👍23❤5🔥4
⚡Легкий способ получать свежие обновлении и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:
Data Science: t.me/data_analysis_ml
Java: t.me/javatg
Базы данных: t.me/sqlhub
Машинное обучение: t.me/ai_machinelearning_big_data
Go: t.me/Golang_google
C/C++/ t.me/cpluspluc
C#: t.me/csharp_ci
Хакинг: t.me/linuxkalii
Мобильная разработка: t.me/mobdevelop
Docker: t.me/+0WdB4uvOwCY0Mjdi
Python: t.me/pythonl
Rust: t.me/rust_code
Javascript: t.me/javascriptv
React: t.me/react_tg
PHP: t.me/phpshka
Android: t.me/android_its
Linux: t.me/+A8jY79rcyKJlYWY6
Big Data: t.me/bigdatai
Devops: t.me/devOPSitsec
Тестирование:https://t.me/+F9jPLmMFqq1kNTMy
Собеседования: https://t.me/machinelearning_interview
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
ИИ: t.me/vistehno
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
Data Science: t.me/data_analysis_ml
Java: t.me/javatg
Базы данных: t.me/sqlhub
Машинное обучение: t.me/ai_machinelearning_big_data
Go: t.me/Golang_google
C/C++/ t.me/cpluspluc
C#: t.me/csharp_ci
Хакинг: t.me/linuxkalii
Мобильная разработка: t.me/mobdevelop
Docker: t.me/+0WdB4uvOwCY0Mjdi
Python: t.me/pythonl
Rust: t.me/rust_code
Javascript: t.me/javascriptv
React: t.me/react_tg
PHP: t.me/phpshka
Android: t.me/android_its
Linux: t.me/+A8jY79rcyKJlYWY6
Big Data: t.me/bigdatai
Devops: t.me/devOPSitsec
Тестирование:https://t.me/+F9jPLmMFqq1kNTMy
Собеседования: https://t.me/machinelearning_interview
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: https://t.me/addlist/2Ls-snqEeytkMDgy
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
ИИ: t.me/vistehno
📕Ит-книги бесплатно: https://t.me/addlist/BkskQciUW_FhNjEy
👍17❤4🔥1👏1
🔎 ICMPWatch: ICMP Packet Sniffer
ICMP Packet Sniffer - это проект на Python, позволяющий перехватывать и анализировать ICMP (Internet Control Message Protocol) пакеты на сетевом интерфейсе.
Программа предоставляет подробную информацию о перехваченных пакетах, включая IP-адреса источника и получателя, MAC-адреса, тип ICMP, данные по трафику и т.д.
Программа также может хранить перехваченные пакеты в базе данных
▪Github
@linuxkalii
ICMP Packet Sniffer - это проект на Python, позволяющий перехватывать и анализировать ICMP (Internet Control Message Protocol) пакеты на сетевом интерфейсе.
Программа предоставляет подробную информацию о перехваченных пакетах, включая IP-адреса источника и получателя, MAC-адреса, тип ICMP, данные по трафику и т.д.
Программа также может хранить перехваченные пакеты в базе данных
SQLite и сохранять их в формате pcap.git clone https://github.com/HalilDeniz/ICMPWatch.git▪Github
@linuxkalii
👍16❤4🔥4🤔1😱1
🕵 007-TheBond
Этот OSINT инструмент поможет вам собрать информацию о любом человеке.
▪Instagram osnit
▪Поиск по номерам
▪Поиск пользователя в социальных сетях
▪Поиск в Интернете
▪IplookUp
▪Github
@linuxkalii
Этот OSINT инструмент поможет вам собрать информацию о любом человеке.
▪Instagram osnit
▪Поиск по номерам
▪Поиск пользователя в социальных сетях
▪Поиск в Интернете
▪IplookUp
▪Github
@linuxkalii
👍37❤7🥰3😁1
🔎Alfred: Advanced OSINT Info Gathering Tool
Alfred - это продвинутая утилита для сбора OSINT-информации, умеющая идентифицировать аккаунты в социальных сетях по предоставленным данным.
Поиск по имени пользователя
Введите имя пользователя и используйте команду -s. Программа автоматически выполнит поиск указанного имени пользователя на любом сайте и выдаст список URL-адресов профилей, связанных с этим пользователем.
@linuxkalii
Alfred - это продвинутая утилита для сбора OSINT-информации, умеющая идентифицировать аккаунты в социальных сетях по предоставленным данным.
Поиск по имени пользователя
Введите имя пользователя и используйте команду -s. Программа автоматически выполнит поиск указанного имени пользователя на любом сайте и выдаст список URL-адресов профилей, связанных с этим пользователем.
git clone https://github.com/alfredredbird/alfred
cd alfred && sudo pip install -r requirements.txt
python3 brib.py
@linuxkalii
👍40❤6🔥4🤯2👎1
🏴☠️ The Atypical OSINT Guide
Самое необычное руководство по OSINT, которое вы когда-либо видели. Большой современный гайд для тех, кто хочет стать специалистом по OSINT.
Disclaimer: Вся информация (инструменты, ссылки, статьи, текст, изображения и т.д.) предоставляется исключительно в образовательных целях!Вся информация также основана на данных из открытых источников. Ответственность за свои действия несете только вы❗️
• Github
• Сайт
@linuxkalii
Самое необычное руководство по OSINT, которое вы когда-либо видели. Большой современный гайд для тех, кто хочет стать специалистом по OSINT.
Disclaimer: Вся информация (инструменты, ссылки, статьи, текст, изображения и т.д.) предоставляется исключительно в образовательных целях!Вся информация также основана на данных из открытых источников. Ответственность за свои действия несете только вы❗️
• Github
• Сайт
@linuxkalii
❤14👍11🔥5👎2
ipfuscator - это быстрый, потокобезопасный, простой и не требующий выделения памяти инструмент на Go для быстрой генерации IP(v4) адресов.
go install github.com/dwisiswant0/ipfuscator@latest▪Github
▪Документация
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍19❤3🔥3
🔥 Дайджест полезных материалов из мира Linux за неделю
Почитать:
— Windows + WSL. Счастье виндузятника
— Как контролировать удаленные Linux-системы с помощью Glances
— Docker Desktop для Ubuntu: установка, минусы и альтернатива
— Как установить Ubuntu на отдельном диске с dual boot Windows
— Ванильный k8s от 1.26.0 до 1.28.1 с containerd на РедОС
— 2.0.Виртуализируем базы данных в NixOS
— Настраиваем двухступенчатый WireGuard для выхода из страны
— Проксируем OpenVPN через Shadowsocks или чиним OpenVPN во время блокировок
- Создание приложения для потоковой передачи видео с физическими элементами управления
— Запуск приложений на .NET в качестве службы на Linux-системе с systemd
— Basic Commands to Get You Started: Navigating the Linux Terminal 🖥️
— Atributos de classes
— Linux Fundamentals: Explaining the ls command and beyond
— Removing Physical disk from LVM
— Arch Installation for Beginners
— How to check if a service is enabled with systemctl command
— Logical Volume Manager (lvm)
— How to Create a Python Virtual Environment in Windows and Linux
— A Beginner's Guide: Installing MongoDB on Ubuntu 🔥 in 5 Simple Steps 🚀
— When to use the “sed” command efficiently in Shell scripts
Посмотреть:
🌐 Manjaro Linux Ошибка GPG - Исправляем ! (⏱ 11:26)
🌐 Невероятная нейросеть переводит любое видео на другие языки с сохранением оригинального голоса. (⏱ 00:55)
🌐 Python анализ данных с Pandas. PandaSQL (⏱ 12:13)
🌐 Python анализ данных с Pandas. Join, merge, concat в Pandas (⏱ 19:25)
🌐 Python+SQL часть2 создание таблиц. (⏱ 05:15)
🌐 Управление жестами всегда было в ваших часах, просто его нужно было активировать. (⏱ 00:11)
🌐 Уроки Golang с нуля /#28 - Встраивание типов (⏱ 06:16)
🌐 Уроки Golang с нуля /#27 - Bufio. Чтение и запись (⏱ 10:35)
🌐 Python анализ данных с Pandas. (⏱ 17:04)
🌐 Flipper Zero Bad USB: Phone is no match! #shorts #flipperzero #android (⏱ 01:00)
🌐 Linux for Hackers Tutorial (And Free Courses) (⏱ 01:11:50)
🌐 SUPER Powered USB Adapter? #shorts #iphone #linux (⏱ 01:00)
Хорошего дня!
@linuxkalii
Почитать:
— Windows + WSL. Счастье виндузятника
— Как контролировать удаленные Linux-системы с помощью Glances
— Docker Desktop для Ubuntu: установка, минусы и альтернатива
— Как установить Ubuntu на отдельном диске с dual boot Windows
— Ванильный k8s от 1.26.0 до 1.28.1 с containerd на РедОС
— 2.0.Виртуализируем базы данных в NixOS
— Настраиваем двухступенчатый WireGuard для выхода из страны
— Проксируем OpenVPN через Shadowsocks или чиним OpenVPN во время блокировок
- Создание приложения для потоковой передачи видео с физическими элементами управления
— Запуск приложений на .NET в качестве службы на Linux-системе с systemd
— Basic Commands to Get You Started: Navigating the Linux Terminal 🖥️
— Atributos de classes
— Linux Fundamentals: Explaining the ls command and beyond
— Removing Physical disk from LVM
— Arch Installation for Beginners
— How to check if a service is enabled with systemctl command
— Logical Volume Manager (lvm)
— How to Create a Python Virtual Environment in Windows and Linux
— A Beginner's Guide: Installing MongoDB on Ubuntu 🔥 in 5 Simple Steps 🚀
— When to use the “sed” command efficiently in Shell scripts
Посмотреть:
🌐 Manjaro Linux Ошибка GPG - Исправляем ! (⏱ 11:26)
🌐 Невероятная нейросеть переводит любое видео на другие языки с сохранением оригинального голоса. (⏱ 00:55)
🌐 Python анализ данных с Pandas. PandaSQL (⏱ 12:13)
🌐 Python анализ данных с Pandas. Join, merge, concat в Pandas (⏱ 19:25)
🌐 Python+SQL часть2 создание таблиц. (⏱ 05:15)
🌐 Управление жестами всегда было в ваших часах, просто его нужно было активировать. (⏱ 00:11)
🌐 Уроки Golang с нуля /#28 - Встраивание типов (⏱ 06:16)
🌐 Уроки Golang с нуля /#27 - Bufio. Чтение и запись (⏱ 10:35)
🌐 Python анализ данных с Pandas. (⏱ 17:04)
🌐 Flipper Zero Bad USB: Phone is no match! #shorts #flipperzero #android (⏱ 01:00)
🌐 Linux for Hackers Tutorial (And Free Courses) (⏱ 01:11:50)
🌐 SUPER Powered USB Adapter? #shorts #iphone #linux (⏱ 01:00)
Хорошего дня!
@linuxkalii
👍29❤5🔥4
🕵 VTScanner - это универсальный Python-инструмент, позволяющий выполнять комплексное сканирование файлов в выбранной директории для обнаружения и анализа вредоносных программ.
Он легко интегрируется с API VirusTotal и позволяет получить обширную информацию о безопасности ваших файлов. VTScanner совместим с Linux, что делает его ценным помощником как для людей, заботящихся о безопасности, так и для профессионалов.
▪Github
@linuxkalii
Он легко интегрируется с API VirusTotal и позволяет получить обширную информацию о безопасности ваших файлов. VTScanner совместим с Linux, что делает его ценным помощником как для людей, заботящихся о безопасности, так и для профессионалов.
git clone https://github.com/samhaxr/VTScanner.git▪Github
@linuxkalii
👍31❤7🔥7👎1
Скрипт
PowerShell для автоматизации пентестов / проверок клиентов.Запускать его следует от администратора, так как некоторые функции можно запрашивать только с повышенными правами.
Используется для проверки клиента на наличие типичных ошибок в конфигурации.
▪Github
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24❤3🔥3
⚡ Бесплатные сертификационные курсы: DevOps и Cloud:
❯ Linux
http://mygreatlearning.com/academy/learn-for-free/courses/linux-tutorial
❯ Основы программирования для Linux
https://stepik.org/course/548/promo
❯ Бесплатный онлайн-курс DevOps
https://academiait.ru/course/devops/
❯ Основы Linux
https://stepik.org/course/762/promo
❯ Основы Linux
https://stepik.org/course/762/promo
❯ GIT
http://simplilearn.com/learn-git-basics-skillup
❯ DevOps
http://openclassrooms.com/courses/7853556-discover-the-devops-methodology
❯ CI/CD
http://simplilearn.com/free-ci-cd-online-training-course-skillup
❯ Docker
http://cognitiveclass.ai/courses/docker-essentials
❯ Kubernetes
http://simplilearn.com/learn-kubernetes-basics-free-course-skillup
❯ GitHub
http://mygreatlearning.com/academy/learn-for-free/courses/github-tutorial-for-beginners
❯ Cloud Computing
http://cognitiveclass.ai/courses/introduction-to-cloud
❯ AWS
http://openclassrooms.com/courses/7864796-discover-cloud-with-amazon-web-services
❯ Azure
http://mygreatlearning.com/academy/learn-for-free/courses/microsoft-azure-essentials
❯ GCP
http://simplilearn.com/learn-google-cloud-platform-fundamentals-free-course-skillup
❯ Serverless
http://mygreatlearning.com/academy/learn-for-free/courses/serverless-computing
❯ Jenkins
http://mygreatlearning.com/academy/learn-for-free/courses/jenkins-tutorial
❯ Puppet
http://simplilearn.com/free-course-to-learn-puppet-basics-skillup
❯ Chef
http://simplilearn.com/chef-in-devops-basics-free-course-skillup
❯ Ansible
http://simplilearn.com/learn-ansible-basics-free-course-skillup
❯ Selenium
http://mygreatlearning.com/academy/learn-for-free/courses/selenium-basics
❯ VirtualBox & vSphere
http://openclassrooms.com/courses/7163136-set-up-virtual-machines-using-virtualbox-and-vsphere
❯ Специализация Python Scripting for DevOps
https://www.coursera.org/specializations/python-scripting-devops
@linuxkalii
❯ Linux
http://mygreatlearning.com/academy/learn-for-free/courses/linux-tutorial
❯ Основы программирования для Linux
https://stepik.org/course/548/promo
❯ Бесплатный онлайн-курс DevOps
https://academiait.ru/course/devops/
❯ Основы Linux
https://stepik.org/course/762/promo
❯ Основы Linux
https://stepik.org/course/762/promo
❯ GIT
http://simplilearn.com/learn-git-basics-skillup
❯ DevOps
http://openclassrooms.com/courses/7853556-discover-the-devops-methodology
❯ CI/CD
http://simplilearn.com/free-ci-cd-online-training-course-skillup
❯ Docker
http://cognitiveclass.ai/courses/docker-essentials
❯ Kubernetes
http://simplilearn.com/learn-kubernetes-basics-free-course-skillup
❯ GitHub
http://mygreatlearning.com/academy/learn-for-free/courses/github-tutorial-for-beginners
❯ Cloud Computing
http://cognitiveclass.ai/courses/introduction-to-cloud
❯ AWS
http://openclassrooms.com/courses/7864796-discover-cloud-with-amazon-web-services
❯ Azure
http://mygreatlearning.com/academy/learn-for-free/courses/microsoft-azure-essentials
❯ GCP
http://simplilearn.com/learn-google-cloud-platform-fundamentals-free-course-skillup
❯ Serverless
http://mygreatlearning.com/academy/learn-for-free/courses/serverless-computing
❯ Jenkins
http://mygreatlearning.com/academy/learn-for-free/courses/jenkins-tutorial
❯ Puppet
http://simplilearn.com/free-course-to-learn-puppet-basics-skillup
❯ Chef
http://simplilearn.com/chef-in-devops-basics-free-course-skillup
❯ Ansible
http://simplilearn.com/learn-ansible-basics-free-course-skillup
❯ Selenium
http://mygreatlearning.com/academy/learn-for-free/courses/selenium-basics
❯ VirtualBox & vSphere
http://openclassrooms.com/courses/7163136-set-up-virtual-machines-using-virtualbox-and-vsphere
❯ Специализация Python Scripting for DevOps
https://www.coursera.org/specializations/python-scripting-devops
@linuxkalii
👍29🔥13❤8🥰2
🧨 Установка DDoS Deflate для защиты от DoS-атак
(D)DOS DEFLATE – скрипт, который поможет администратору в защите сервера от простых атак.
Некоторые особенности:
🔴 Есть возможность составлять белый список IP-адресов, через /etc/ddos/ignore.ip.list.
🔴 Поддерживает Pv6.
🔴 Можно составлять белый список имен хостов через /etc/ddos/ignore.host.list.
🔴 В /etc/ddos/ignore.ip.list поддерживаются диапазоны IP-адресов и синтаксис CIDR.
🔴 Простой конфигурационный файл: /etc/ddos/ddos.conf
🔴 IP-адреса автоматически разблокируются после предварительной настройки.
DDoS Deflate – одно из самых простых программных решений такого типа для установки в системе.
Установка DDoS Deflate в Linux
откройте терминал и выполните от имени пользователя root эту команду, чтобы скачать его:
Распаковка:
Перейдите в созданную папку:
И приступайте к его установке:
Скрипт подготовлен для загрузки необходимых зависимостей.
Использование DDoS Deflate
Первое, что вам нужно сделать, это заглянуть в файл /etc/ddos/ignore.host.list, в котором находятся хосты, которые вы хотите, чтобы программа игнорировала.
Он похож на список allow list.
И добавьте те, которые хотите:
Сохраните изменения и закройте редактор.
Еще один важный файл – /etc/ddos/ignore.ip.list, который, как видно из названия, задает IP-адреса, которые программа будет считать безопасными.
И добавьте те, которые хотите:
Аналогичным образом сохраните изменения и закройте файл.
Однако самым важным файлом является /etc/ddos/ddos/ddos.conf, в котором находится конфигурация программы.
Первое, что вам нужно сделать, это исправить пути, чтобы вся конфигурация была правильной.
Вы также можете определить частоту в секундах, с которой он будет запускаться в качестве демона.
Кроме того, важной опцией является определение того, сколько соединений IP будет считаться вредоносным.
Вы можете определить время бана
И установите контроль полосы пропускания
Файл очень хорошо задокументирован, поэтому у вас не должно возникнуть проблем с его чтением и пониманием.
Сохраните изменения и закройте текстовый редактор, а чтобы применить изменения, перезапустите службу
И проверьте, правильно ли он работает
Готово!
@linuxkalii
(D)DOS DEFLATE – скрипт, который поможет администратору в защите сервера от простых атак.
Некоторые особенности:
DDoS Deflate – одно из самых простых программных решений такого типа для установки в системе.
Установка DDoS Deflate в Linux
откройте терминал и выполните от имени пользователя root эту команду, чтобы скачать его:
wget https://github.com/jgmdev/ddos-deflate/archive/master.zip -O ddos.zipРаспаковка:
unzip ddos.zipПерейдите в созданную папку:
cd ddos-deflate-masterИ приступайте к его установке:
./install.shСкрипт подготовлен для загрузки необходимых зависимостей.
Использование DDoS Deflate
Первое, что вам нужно сделать, это заглянуть в файл /etc/ddos/ignore.host.list, в котором находятся хосты, которые вы хотите, чтобы программа игнорировала.
Он похож на список allow list.
nano /etc/ddos/ignore.host.listИ добавьте те, которые хотите:
website.com
website2.comСохраните изменения и закройте редактор.
Еще один важный файл – /etc/ddos/ignore.ip.list, который, как видно из названия, задает IP-адреса, которые программа будет считать безопасными.
nano /etc/ddos/ignИ добавьте те, которые хотите:
12.34.56.78
18.19.203.22Аналогичным образом сохраните изменения и закройте файл.
Однако самым важным файлом является /etc/ddos/ddos/ddos.conf, в котором находится конфигурация программы.
Первое, что вам нужно сделать, это исправить пути, чтобы вся конфигурация была правильной.
# Paths of the script and other files
PROGDIR="/usr/local/ddos"
SBINDIR="/usr/local/sbin"
PROG="$PROGDIR/ddos.sh"
IGNORE_IP_LIST="ignore.ip.list"
IGNORE_HOST_LIST="ignore.host.list"
CRON="/etc/cron.d/ddos"
APF="/usr/sbin/apf"
CSF="/usr/sbin/csf"
IPF="/sbin/ipfw"
IPT="/sbin/iptables" IPT="/sbin/iptables"
IPT6="/sbin/ip6tables"
TC="/sbin/tc"Вы также можете определить частоту в секундах, с которой он будет запускаться в качестве демона.
Кроме того, важной опцией является определение того, сколько соединений IP будет считаться вредоносным.
NO_OF_CONNECTIONS=150Вы можете определить время бана
BAN_PERIOD=600И установите контроль полосы пропускания
BANDWIDTH_CONTROL=falseФайл очень хорошо задокументирован, поэтому у вас не должно возникнуть проблем с его чтением и пониманием.
Сохраните изменения и закройте текстовый редактор, а чтобы применить изменения, перезапустите службу
systemctl restart ddosИ проверьте, правильно ли он работает
systemctl status ddos
● ddos.service - (D)Dos Deflate
Loaded: loaded (/lib/systemd/system/ddos.service; enabled; vendor preset: enabled)
Active: active (running) since Sat 2023-02-18 18:04:01 UTC; 7s ago
Process: 62146 ExecStart=/usr/local/sbin/ddos --start (code=exited, status=0/SUCCESS)
Main PID: 62175 (ddos.sh)
Tasks: 2 (limit: 2258)
Memory: 560.0K
CPU: 113ms
CGroup: /system.slice/ddos.service
├─62175 /bin/sh /usr/local/ddos/ddos.sh -l
└─62258 sleep 5
Feb 18 18:04:01 unixcop systemd[1]: Starting (D)Dos Deflate...
Feb 18 18:04:01 unixcop ddos[62147]: starting ddos daemon...
Feb 18 18:04:01 unixcop systemd[1]: Started (D)Dos Deflate.Готово!
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34❤7🔥5
🔥 Дайджест полезных материалов из мира Linux за неделю
Почитать:
— Подключение к vpn через yubikey на ubuntu
— Microsoft предлагает БЕСПЛАТНЫЕ онлайн курсы с сертификацией
— Как поменять разрешение GRUB и TTY (LINUX без GUI)
— 25 Гбит/с дома, часть 1
— CUBIC или как собрать свой Ubuntu
— How are threads created in Linux x86_64
— Linux: 3 ways to search patterns in files
— Make Linux Mint terminal look like Ubuntu terminal
— How to install NGINX on ubuntu 22.04
— A Comprehensive Guide to Linux Commands for DevOps Warriors
— Building my own (new) Linux router. WiFi card properties and their explanations (iw phy)
— Linux Fundamentals: File Permissions and Ownership
— nginx default configuration file understand
— To stop a Docker container and then remove both the container and the associated image:
— Dotenv: Python app environment variable vs. Linux environment variable
Посмотреть:
🌐 Fedora VS Manjaro (⏱ 34:32)
🌐 Python Matplotlib. Визуализация данных на PRO уровне. (⏱ 24:43)
🌐 Устраиваемся на работу. Решаем тестовое задание на позицию Python Junior. (⏱ 20:28)
🌐 Уроки Golang с нуля /#29 - Дженерики/обобщения (⏱ 10:52)
🌐 Уроки Golang с нуля /#30 - Горутины (⏱ 08:09)
🌐 Революционный генератор музыки на основе искусственного интеллекта (⏱ 00:12)
🌐 Linux vs Windows (why doesn't this work?) #shorts #linux #windows (⏱ 01:00)
🌐 YOU have NO excuse now! (Be like Stefan!) (⏱ 01:02:18)
🌐 I control YOUR computer now! #shorts #windows #microsoft (⏱ 01:00)
Хорошего дня!
@linuxkalii
Почитать:
— Подключение к vpn через yubikey на ubuntu
— Microsoft предлагает БЕСПЛАТНЫЕ онлайн курсы с сертификацией
— Как поменять разрешение GRUB и TTY (LINUX без GUI)
— 25 Гбит/с дома, часть 1
— CUBIC или как собрать свой Ubuntu
— How are threads created in Linux x86_64
— Linux: 3 ways to search patterns in files
— Make Linux Mint terminal look like Ubuntu terminal
— How to install NGINX on ubuntu 22.04
— A Comprehensive Guide to Linux Commands for DevOps Warriors
— Building my own (new) Linux router. WiFi card properties and their explanations (iw phy)
— Linux Fundamentals: File Permissions and Ownership
— nginx default configuration file understand
— To stop a Docker container and then remove both the container and the associated image:
— Dotenv: Python app environment variable vs. Linux environment variable
Посмотреть:
🌐 Fedora VS Manjaro (⏱ 34:32)
🌐 Python Matplotlib. Визуализация данных на PRO уровне. (⏱ 24:43)
🌐 Устраиваемся на работу. Решаем тестовое задание на позицию Python Junior. (⏱ 20:28)
🌐 Уроки Golang с нуля /#29 - Дженерики/обобщения (⏱ 10:52)
🌐 Уроки Golang с нуля /#30 - Горутины (⏱ 08:09)
🌐 Революционный генератор музыки на основе искусственного интеллекта (⏱ 00:12)
🌐 Linux vs Windows (why doesn't this work?) #shorts #linux #windows (⏱ 01:00)
🌐 YOU have NO excuse now! (Be like Stefan!) (⏱ 01:02:18)
🌐 I control YOUR computer now! #shorts #windows #microsoft (⏱ 01:00)
Хорошего дня!
@linuxkalii
👍18❤7🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
Одна из разновидностей UDP Flood, которая направлена на DNS сервис.
В время атаки DNS Flood направляется огромное количество DNS запросов с очень широким диапазона IP-адресов.
Сервер-источник атаки не в состоянии определить, какой из пакетов пришел от реального клиента, а какой нет, и отвечает на все запросы.
В результате чего, DNS Flood занимает все сетевые ресурсы и полосу пропускания DNS-сервера, вызывая его отказ.
DDoS-атаки: пакеты данных организованы таким образом, чтобы они выглядели идентичными настоящим DNS запросам. Эту атаку невозможно обнаружить с помощью подробного анализа, поскольку каждый запрос выглядит обычным. С использованием широкого спектра атакующих IP-адресов злоумышленник без проблем может обойти большинство алгоритмов, предназначенных для обнаружения необычного трафика.
Наберем 50 🔥 и мы расскажем о способах защиты от DNS-флуда
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥220👍14❤8👎1🎉1
DNS Flood является очень продуманным видом DDoS-атак: содержимое пакетов организовано точно так, как в реальных DNS запросах. Такую атаку почти невозможно отследить с помощью глубокого анализа: каждый запрос будет выглядеть нормальным.
Методы защиты:
1.Построение распределенных систем. Это позволяет раскидывать запросы по разным узлам единой системы, если какие-то сервера стали недоступными.
Они физически находятся в разных странах и дублируют всю информацию. Еще лучше будет, если эти дата-центры подключены к разным транспортным сетям, в которых нет очевидных «узких мест» в одной точк.Этот подход рекомендуется использовать только для крупных проектов. Т
2. Увеличить полосу пропускания. При этом возможно распознать всплески трафика на ранней стадии. Однако в настоящее время это уже плохо помогает предотвратить массированные DDoS-атаки.
3.Конфигурировать сетевое оборудования так, чтобы противодействовать DDoS-атакам. Например, можно сконфигурировать файрволл или маршрутизатор так, чтобы они сбрасывали входные пакеты с протоколом ICMP или блокировали ответы от DNS-сервера вне корпоративной сети. Это может помочь предотвратить DDoS-атаки пингования.
4.Использовать аппаратные и программные средства анти-DDoS. Серверы должны быть защищены сетевыми фаерволами, а также фаерволами для веб-приложений. Кроме того, полезно использовать балансировщики нагрузки. Многие вендоры оборудования включают программную защиту от DDoS-атак, таких как SYN-flood, которая следит за количеством незакрытых соединений и сбрасывает их при превышении порога. На веб-серверах, которые наиболее часто подвергаются DDoS-атакам, может быть установлено специальное ПО. Например, это может быть ПО, предотвращающее на 7-м уровне OSI такие атаки, как Slowloris.
5.Специальные защитные средства. Защитные средства анти-DDoS для фаерволов и контроллеров пограничных сессий поставляются такими вендорами, как NetScout Arbor, Fortinet, Check Point, Cisco, Radware и др. В них могут использоваться в т. ч. и средства искусственного интеллекта по распознаванию сигнатур во входящем трафике. Однако слабым местом такого метода защиты является то, что эти средства часто имеют ограничения по объему пропускаемого ими трафика. Самые мощные из них могут обрабатывать трафик около 80 Гб/с, а современные техники DDoS-атак могут превосходить и этот уровень трафика.
6.Защита DNS-сервера. Не следует забывать и о том, что злоумышленники могут атаковать веб-серверы не напрямую, а «положив» DNS-сервер корпоративной сети. Поэтому важно резервировать DNS-серверы, располагая их в разных дата-центрах с балансировщиками нагрузки.
Приведем пример бесплатного инструмента зашиты.
Gatekeeper - это система защиты от DDoS-атак с открытым исходным кодом. Она рассчитана на любую пиковую пропускную способность, поэтому способна противостоять даже серьезным DDoS-атакам. Несмотря на географически распределенную архитектуру Gatekeeper, управление входящим трафиком, осуществляется централизованно.
Такая централизованная политика позволяет сетевым операторам использовать распределенные алгоритмы, которые были бы нежизнеспособны в условиях высокой задержки (например, распределенные базы данных), и позволяет бороться с несколькими многовекторными DDoS-атаками одновременно.
• Github
• Архитектура Gatekeeper
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥55👍21❤5
✔ KaliPackergeManager
kalipm.sh — мощный инструмент управления пакетами для
Он упрощает процесс управления программным обеспечением и позволяет пользователям легко устанавливать пакеты из разных категорий.
• Github
#кибербезопасность #информационная безопасность #пентестинг
@linuxkalii
kalipm.sh — мощный инструмент управления пакетами для
KaliLinux, который предоставляет удобный интерфейс для упрощения установки различных пакетов и инструментов.Он упрощает процесс управления программным обеспечением и позволяет пользователям легко устанавливать пакеты из разных категорий.
git clone https://github.com/HalilDeniz/KaliPackergeManager.git• Github
#кибербезопасность #информационная безопасность #пентестинг
@linuxkalii
👍19🔥8❤6