Kali Linux
53.3K subscribers
1.04K photos
74 videos
13 files
1.08K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy
Download Telegram
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
Windows + WSL. Счастье виндузятника
Как контролировать удаленные Linux-системы с помощью Glances
Docker Desktop для Ubuntu: установка, минусы и альтернатива
Как установить Ubuntu на отдельном диске с dual boot Windows
Ванильный k8s от 1.26.0 до 1.28.1 с containerd на РедОС
2.0.Виртуализируем базы данных в NixOS
Настраиваем двухступенчатый WireGuard для выхода из страны
Проксируем OpenVPN через Shadowsocks или чиним OpenVPN во время блокировок
- Создание приложения для потоковой передачи видео с физическими элементами управления
Запуск приложений на .NET в качестве службы на Linux-системе с systemd
Basic Commands to Get You Started: Navigating the Linux Terminal 🖥️
Atributos de classes
Linux Fundamentals: Explaining the ls command and beyond
Removing Physical disk from LVM
Arch Installation for Beginners
How to check if a service is enabled with systemctl command
Logical Volume Manager (lvm)
How to Create a Python Virtual Environment in Windows and Linux
A Beginner's Guide: Installing MongoDB on Ubuntu 🔥 in 5 Simple Steps 🚀
When to use the “sed” command efficiently in Shell scripts

Посмотреть:
🌐 Manjaro Linux Ошибка GPG - Исправляем ! ( 11:26)
🌐 Невероятная нейросеть переводит любое видео на другие языки с сохранением оригинального голоса. ( 00:55)
🌐 Python анализ данных с Pandas. PandaSQL ( 12:13)
🌐 Python анализ данных с Pandas. Join, merge, concat в Pandas ( 19:25)
🌐 Python+SQL часть2 создание таблиц. ( 05:15)
🌐 Управление жестами всегда было в ваших часах, просто его нужно было активировать. ( 00:11)
🌐 Уроки Golang с нуля /#28 - Встраивание типов ( 06:16)
🌐 Уроки Golang с нуля /#27 - Bufio. Чтение и запись ( 10:35)
🌐 Python анализ данных с Pandas. ( 17:04)
🌐 Flipper Zero Bad USB: Phone is no match! #shorts #flipperzero #android ( 01:00)
🌐 Linux for Hackers Tutorial (And Free Courses) ( 01:11:50)
🌐 SUPER Powered USB Adapter? #shorts #iphone #linux ( 01:00)

Хорошего дня!

@linuxkalii
👍295🔥4
🕵 VTScanner - это универсальный Python-инструмент, позволяющий выполнять комплексное сканирование файлов в выбранной директории для обнаружения и анализа вредоносных программ.

Он легко интегрируется с API VirusTotal и позволяет получить обширную информацию о безопасности ваших файлов. VTScanner совместим с Linux, что делает его ценным помощником как для людей, заботящихся о безопасности, так и для профессионалов.

git clone https://github.com/samhaxr/VTScanner.git

Github

@linuxkalii
👍317🔥7👎1
😂 Client-Checker

Скрипт PowerShell для автоматизации пентестов / проверок клиентов.

Запускать его следует от администратора, так как некоторые функции можно запрашивать только с повышенными правами.
Используется для проверки клиента на наличие типичных ошибок в конфигурации.


Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍243🔥3
Бесплатные сертификационные курсы: DevOps и Cloud:

Linux
http://mygreatlearning.com/academy/learn-for-free/courses/linux-tutorial

Основы программирования для Linux
https://stepik.org/course/548/promo

Бесплатный онлайн-курс DevOps
https://academiait.ru/course/devops/

Основы Linux
https://stepik.org/course/762/promo

Основы Linux
https://stepik.org/course/762/promo

GIT
http://simplilearn.com/learn-git-basics-skillup

DevOps
http://openclassrooms.com/courses/7853556-discover-the-devops-methodology

CI/CD
http://simplilearn.com/free-ci-cd-online-training-course-skillup

Docker
http://cognitiveclass.ai/courses/docker-essentials

Kubernetes
http://simplilearn.com/learn-kubernetes-basics-free-course-skillup

GitHub
http://mygreatlearning.com/academy/learn-for-free/courses/github-tutorial-for-beginners

Cloud Computing
http://cognitiveclass.ai/courses/introduction-to-cloud

AWS
http://openclassrooms.com/courses/7864796-discover-cloud-with-amazon-web-services

Azure
http://mygreatlearning.com/academy/learn-for-free/courses/microsoft-azure-essentials

GCP
http://simplilearn.com/learn-google-cloud-platform-fundamentals-free-course-skillup

Serverless
http://mygreatlearning.com/academy/learn-for-free/courses/serverless-computing

Jenkins
http://mygreatlearning.com/academy/learn-for-free/courses/jenkins-tutorial

Puppet
http://simplilearn.com/free-course-to-learn-puppet-basics-skillup

Chef
http://simplilearn.com/chef-in-devops-basics-free-course-skillup

Ansible
http://simplilearn.com/learn-ansible-basics-free-course-skillup

Selenium
http://mygreatlearning.com/academy/learn-for-free/courses/selenium-basics

VirtualBox & vSphere
http://openclassrooms.com/courses/7163136-set-up-virtual-machines-using-virtualbox-and-vsphere

Специализация Python Scripting for DevOps
https://www.coursera.org/specializations/python-scripting-devops

@linuxkalii
👍29🔥138🥰2
🧨 Установка DDoS Deflate для защиты от DoS-атак

(D)DOS DEFLATE – скрипт, который поможет администратору в защите сервера от простых атак.

Некоторые особенности:

🔴Есть возможность составлять белый список IP-адресов, через /etc/ddos/ignore.ip.list.
🔴Поддерживает Pv6.
🔴Можно составлять белый список имен хостов через /etc/ddos/ignore.host.list.
🔴В /etc/ddos/ignore.ip.list поддерживаются диапазоны IP-адресов и синтаксис CIDR.
🔴Простой конфигурационный файл: /etc/ddos/ddos.conf
🔴IP-адреса автоматически разблокируются после предварительной настройки.

DDoS Deflate – одно из самых простых программных решений такого типа для установки в системе.

Установка DDoS Deflate в Linux

откройте терминал и выполните от имени пользователя root эту команду, чтобы скачать его:
wget https://github.com/jgmdev/ddos-deflate/archive/master.zip -O ddos.zip

Распаковка:
unzip ddos.zip

Перейдите в созданную папку:
cd ddos-deflate-master

И приступайте к его установке:
./install.sh

Скрипт подготовлен для загрузки необходимых зависимостей.

Использование DDoS Deflate
Первое, что вам нужно сделать, это заглянуть в файл /etc/ddos/ignore.host.list, в котором находятся хосты, которые вы хотите, чтобы программа игнорировала.

Он похож на список allow list.
nano /etc/ddos/ignore.host.list

И добавьте те, которые хотите:
website.com
website2.com


Сохраните изменения и закройте редактор.

Еще один важный файл – /etc/ddos/ignore.ip.list, который, как видно из названия, задает IP-адреса, которые программа будет считать безопасными.

nano /etc/ddos/ign
И добавьте те, которые хотите:

12.34.56.78
18.19.203.22


Аналогичным образом сохраните изменения и закройте файл.

Однако самым важным файлом является /etc/ddos/ddos/ddos.conf, в котором находится конфигурация программы.

Первое, что вам нужно сделать, это исправить пути, чтобы вся конфигурация была правильной.

# Paths of the script and other files
PROGDIR="/usr/local/ddos"
SBINDIR="/usr/local/sbin"
PROG="$PROGDIR/ddos.sh"
IGNORE_IP_LIST="ignore.ip.list"
IGNORE_HOST_LIST="ignore.host.list"
CRON="/etc/cron.d/ddos"
APF="/usr/sbin/apf"
CSF="/usr/sbin/csf"
IPF="/sbin/ipfw"
IPT="/sbin/iptables" IPT="/sbin/iptables"
IPT6="/sbin/ip6tables"
TC="/sbin/tc"


Вы также можете определить частоту в секундах, с которой он будет запускаться в качестве демона.

Кроме того, важной опцией является определение того, сколько соединений IP будет считаться вредоносным.

NO_OF_CONNECTIONS=150
Вы можете определить время бана

BAN_PERIOD=600
И установите контроль полосы пропускания

BANDWIDTH_CONTROL=false
Файл очень хорошо задокументирован, поэтому у вас не должно возникнуть проблем с его чтением и пониманием.

Сохраните изменения и закройте текстовый редактор, а чтобы применить изменения, перезапустите службу

systemctl restart ddos

И проверьте, правильно ли он работает

systemctl status ddos
● ddos.service - (D)Dos Deflate
Loaded: loaded (/lib/systemd/system/ddos.service; enabled; vendor preset: enabled)
Active: active (running) since Sat 2023-02-18 18:04:01 UTC; 7s ago
Process: 62146 ExecStart=/usr/local/sbin/ddos --start (code=exited, status=0/SUCCESS)
Main PID: 62175 (ddos.sh)
Tasks: 2 (limit: 2258)
Memory: 560.0K
CPU: 113ms
CGroup: /system.slice/ddos.service
├─62175 /bin/sh /usr/local/ddos/ddos.sh -l
└─62258 sleep 5

Feb 18 18:04:01 unixcop systemd[1]: Starting (D)Dos Deflate...
Feb 18 18:04:01 unixcop ddos[62147]: starting ddos daemon...
Feb 18 18:04:01 unixcop systemd[1]: Started (D)Dos Deflate.


Готово!

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍347🔥5
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
Подключение к vpn через yubikey на ubuntu
Microsoft предлагает БЕСПЛАТНЫЕ онлайн курсы с сертификацией
Как поменять разрешение GRUB и TTY (LINUX без GUI)
25 Гбит/с дома, часть 1
CUBIC или как собрать свой Ubuntu
How are threads created in Linux x86_64
Linux: 3 ways to search patterns in files
Make Linux Mint terminal look like Ubuntu terminal
How to install NGINX on ubuntu 22.04
A Comprehensive Guide to Linux Commands for DevOps Warriors
Building my own (new) Linux router. WiFi card properties and their explanations (iw phy)
Linux Fundamentals: File Permissions and Ownership
nginx default configuration file understand
To stop a Docker container and then remove both the container and the associated image:
Dotenv: Python app environment variable vs. Linux environment variable

Посмотреть:
🌐 Fedora VS Manjaro ( 34:32)
🌐 Python Matplotlib. Визуализация данных на PRO уровне. ( 24:43)
🌐 Устраиваемся на работу. Решаем тестовое задание на позицию Python Junior. ( 20:28)
🌐 Уроки Golang с нуля /#29 - Дженерики/обобщения ( 10:52)
🌐 Уроки Golang с нуля /#30 - Горутины ( 08:09)
🌐 Революционный генератор музыки на основе искусственного интеллекта ( 00:12)
🌐 Linux vs Windows (why doesn't this work?) #shorts #linux #windows ( 01:00)
🌐 YOU have NO excuse now! (Be like Stefan!) ( 01:02:18)
🌐 I control YOUR computer now! #shorts #windows #microsoft ( 01:00)

Хорошего дня!

@linuxkalii
👍187🔥6
This media is not supported in your browser
VIEW IN TELEGRAM
😂DNS-флуд

Одна из разновидностей UDP Flood, которая направлена на DNS сервис.

В время атаки DNS Flood направляется огромное количество DNS запросов с очень широким диапазона IP-адресов.

Сервер-источник атаки не в состоянии определить, какой из пакетов пришел от реального клиента, а какой нет, и отвечает на все запросы.

В результате чего, DNS Flood занимает все сетевые ресурсы и полосу пропускания DNS-сервера, вызывая его отказ.

DDoS-атаки: пакеты данных организованы таким образом, чтобы они выглядели идентичными настоящим DNS запросам. Эту атаку невозможно обнаружить с помощью подробного анализа, поскольку каждый запрос выглядит обычным. С использованием широкого спектра атакующих IP-адресов злоумышленник без проблем может обойти большинство алгоритмов, предназначенных для обнаружения необычного трафика.

Наберем 50 🔥 и мы расскажем о способах защиты от DNS-флуда

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥220👍148👎1🎉1
🛡 Защита от DNS Flood. Часть 1

DNS Flood является очень продуманным видом DDoS-атак: содержимое пакетов организовано точно так, как в реальных DNS запросах. Такую атаку почти невозможно отследить с помощью глубокого анализа: каждый запрос будет выглядеть нормальным.

Методы защиты:
1.Построение распределенных систем. Это позволяет раскидывать запросы по разным узлам единой системы, если какие-то сервера стали недоступными.
Они физически находятся в разных странах и дублируют всю информацию. Еще лучше будет, если эти дата-центры подключены к разным транспортным сетям, в которых нет очевидных «узких мест» в одной точк.Этот подход рекомендуется использовать только для крупных проектов. Т
2. Увеличить полосу пропускания. При этом возможно распознать всплески трафика на ранней стадии. Однако в настоящее время это уже плохо помогает предотвратить массированные DDoS-атаки.
3.Конфигурировать сетевое оборудования так, чтобы противодействовать DDoS-атакам. Например, можно сконфигурировать файрволл или маршрутизатор так, чтобы они сбрасывали входные пакеты с протоколом ICMP или блокировали ответы от DNS-сервера вне корпоративной сети. Это может помочь предотвратить DDoS-атаки пингования.
4.Использовать аппаратные и программные средства анти-DDoS. Серверы должны быть защищены сетевыми фаерволами, а также фаерволами для веб-приложений. Кроме того, полезно использовать балансировщики нагрузки. Многие вендоры оборудования включают программную защиту от DDoS-атак, таких как SYN-flood, которая следит за количеством незакрытых соединений и сбрасывает их при превышении порога. На веб-серверах, которые наиболее часто подвергаются DDoS-атакам, может быть установлено специальное ПО. Например, это может быть ПО, предотвращающее на 7-м уровне OSI такие атаки, как Slowloris.
5.Специальные защитные средства. Защитные средства анти-DDoS для фаерволов и контроллеров пограничных сессий поставляются такими вендорами, как NetScout Arbor, Fortinet, Check Point, Cisco, Radware и др. В них могут использоваться в т. ч. и средства искусственного интеллекта по распознаванию сигнатур во входящем трафике. Однако слабым местом такого метода защиты является то, что эти средства часто имеют ограничения по объему пропускаемого ими трафика. Самые мощные из них могут обрабатывать трафик около 80 Гб/с, а современные техники DDoS-атак могут превосходить и этот уровень трафика.
6.Защита DNS-сервера. Не следует забывать и о том, что злоумышленники могут атаковать веб-серверы не напрямую, а «положив» DNS-сервер корпоративной сети. Поэтому важно резервировать DNS-серверы, располагая их в разных дата-центрах с балансировщиками нагрузки.

Приведем пример бесплатного инструмента зашиты.
Gatekeeper - это система защиты от DDoS-атак с открытым исходным кодом. Она рассчитана на любую пиковую пропускную способность, поэтому способна противостоять даже серьезным DDoS-атакам. Несмотря на географически распределенную архитектуру Gatekeeper, управление входящим трафиком, осуществляется централизованно.

Такая централизованная политика позволяет сетевым операторам использовать распределенные алгоритмы, которые были бы нежизнеспособны в условиях высокой задержки (например, распределенные базы данных), и позволяет бороться с несколькими многовекторными DDoS-атаками одновременно.

Github
Архитектура Gatekeeper

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥55👍215
KaliPackergeManager

kalipm.sh — мощный инструмент управления пакетами для KaliLinux, который предоставляет удобный интерфейс для упрощения установки различных пакетов и инструментов.

Он упрощает процесс управления программным обеспечением и позволяет пользователям легко устанавливать пакеты из разных категорий.

git clone https://github.com/HalilDeniz/KaliPackergeManager.git

Github

#кибербезопасность #информационная безопасность #пентестинг

@linuxkalii
👍19🔥86
🔐 OSCP Cheatsheet

OSCP - самый известный экзамен по информационной безопасности.

Offensive Security Certified Professional отличается от других сертификаций по информационной безопасности адски сложным экзаменом. Ребята из Offensive Security бегают по интернету и пристально следят за тем, чтобы никакие подсказки или готовые решения не были доступны публично. И, похоже, им успешно удаётся это делать более 10 лет подряд.

Сдавая экзамен, люди не спят по двое суток, тестируя инфраструктуру на проникновение с постоянно включенной видеокамерой и спрашивают в специальном чате разрешения отойти в туалет.

Шпаргалка по всем материалами
Опыт прохождения экзамена

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31😁7🔥54🤬2🎉2
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
15 лучших бесплатных курсов по Linux
Bash Auto Completion в Linux
Сборка прошивки из исходников для Orange PI i96(Orange PI 2g-iot)
Ubuntu 23.10: что нового в бета-выпуске дистрибутива. Возможности и изменения
Первое занятие Школы Синтеза и удар в спину от Ubuntu
Визуализация распределений вероятностей в Python.
gnu-on-alpine 3.18.4 and alpine-plus-plus 3.18.4 Released
Monitor Android’s filesystem with fsmon to detect insecure storage
The importance of building your own tools
Pipe output and getting exit status
How to finish the installation of Loki in Debian 12 bookworm
Setting Up OpenZFS on Rocky Linux
Project task #1
Creating apache2 webserver container from Docker file
Enhance Your Touchpad Experience on Linux with ThumbSense!
Hello back! Sharing some projects

Посмотреть:
🌐 Django начало работы. ( 08:18)
🌐 Популярная задача с собеседования в Яндекс #python #задача #программирование #собеседование ( 01:00)
🌐 Новые функции в IOS 17 ( 00:29)
🌐 TokenFlow редактирование видео с помощью текстового описания ( 00:22)
🌐 Парсер телеграм каналов на Python. Гайд по написанию мощного бота. ( 11:58)
🌐 Задача из Собеседования в Яндекс с зарплатой 85000 рублей #python #собеседование #задача #yandex ( 00:59)
🌐 Асинхронный парсинг сайтов на Python ( 22:06)
🌐 He Hacked NASA in 60 seconds (Real World Tutorial) ( 49:13)
🌐 Raspberry Pi 5 WiFi Password Cracking - Faster than Pi 4? #shorts #wifi #raspberrypi ( 01:00)
🌐 Raspberry Pi 5 vs Pi 4 password cracking performance tests #shorts #raspberrypi5 #raspberrypi ( 01:00)
🌐 Your Windows Passwords 😱 #shorts #windows ( 00:53)
🌐 Raspberry Pi 5 is here! (and I TESTED it) ( 13:03)
🌐 Forced to Agree | Tin Foil Hat Time ( 16:08)
🌐 Linux Mint Debian Edition 6 ( 19:00)
🌐 Ubuntu's New Snap-powered TPM Based Full Disk Encryption! ( 20:52)
🌐 Uses for Single Board Computers ( 01:06:36)
🌐 Private ID Verification ( 37:25)

Хорошего дня!

@linuxkalii
👍25🔥76👏1
This media is not supported in your browser
VIEW IN TELEGRAM
🔵 Tgscan

Инструмент для поиска в Telegram: Удобный и быстрый= поиск каналов, групп и истории чатов.

Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍316🥰2
🖥 15 крутых бесплатных курсов по Linux

Один из самых привлекательных аспектов Linux - это возможность бесплатного использования и доступа к множеству отличных программ и утилит, которые обеспечивают мощные функции и помогают улучшить производительность работы.

В этой статье мы представим вам 15 бесплатных Linux курсов, которые стоят вашего внимания.


1. Bash < [системное администрирование] > Linux
https://stepik.org/course/181507/promo

2. Основы командной строки в linux системах

https://stepik.org/course/114923/promo

3. Linux Handbook

http://linuxhandbook.com

4. Linuxize
http://Linuxize.com

5. Linux Journey
http://linuxjourney.com

6. Выживание в Linux
http://Linuxsurvival.com

7. Серия видеоматериалов по Linux:
https://youtu.be/ROjZy1WbCIA

8. Руководство по изучению Linux: https://linuxcommand.org/tlcl.php

9. Практические тесты по Linux: https://testoutce.com/pages/free-comptia-linux-practice-test-xk0-004-exam-1

10. Практические лабораторные работы по Linux:
https://cloudacademy.com/library/linux/labs/

11. Курс "Базовые принципы программирования в Linux: https://github.com/vpetrigo/basic-linux

12. LinuxOpsys:
http://linuxopsys.com

13. Sysxplore:
http://sysxplore.com

14. Основы программирования на языке Си в Linux:
https://stepik.org/course/98359/promo

15. Введение в Linux:
https://stepik.org/course/73/promo

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2716🔥4
Pentest-Cheat-Sheets

В этом репо собраны полезные скрипты и команды, которые помогут для пентеста ! Это репо также поможет тем, кто пытается получить
OSCP. Вы найдете множество способов сделать что-то без Metasploit Framework.

Github

@linuxkalii
👍31🔥6🥰31
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
Превращаем TV-box в мини-компьютер: установка Linux Armbian на примере X96 Max+ 100W
Настройка производительности диска и памяти в Linux
Делаем «router-on-a-stick» в linux namespaces
Новая файловая система Composefs для Linux: что это такое и как она работает
Свободный* интернет без рекламы с минимальным энергопотреблением в режиме ожидания на смартфонах (в картинках)
The Evolution and Impact of eBPF: A list of Key Research Papers from Recent Years
Decoding the Preference: Linux vs. Windows – Why Companies Lean Towards Linux for Business Solutions?
Updating Discord on Ubuntu
Linux servers - essential security tips
Add `open with fleet` into context menu in linux mint
Fix: Missing write access to /usr/local/lib/node_modules while installing npm package globally into linux or mac
“Bookworm” (Debian 12) is already available in the control panel.
How Linux Works: Chapter 3 Process Scheduler (Part 2)
Appending environment variables to PATH the easy way (Linux)
Monitor all the files changed on the Linux server with Python watchdog

Посмотреть:
🌐 Разбор задачи с собеседования Data Science. Подготовка на практике ( 26:12)
🌐 Cобеседование #Python топовый банк Goldman Sachs Associate на 12000 $ #задача #программирование ( 01:00)
🌐 Решаем задачу с leetcode на #Golang ( 00:37)
🌐 Facebook задача с собеседования на #Python на 120000 рублей #программирование #задача #код ( 00:59)
🌐 Разбора задачи с собеседования #Golang ( 00:22)
🌐 Django создание модели. Вывод даных на страницу ( 13:01)
🌐 Flipper Zero Demo: WiFi Marauder, Wireshark and Hashcat! ( 13:03)
🌐 Linux Basics you need to know: Pathnames? #shorts #linux #kalilinux ( 00:59)
🌐 HackerD can see your screen remotely! #shorts #hdmi #wifi ( 00:36)
🌐 How fast is the Rasberry Pi 5 WiFi? #shorts #raspberrypi5 #wifi ( 01:00)
🌐 Linux Basics you need to know: get home #shorts #linux #kalilinux ( 01:00)
🌐 Installing and Theming XFCE on LMDE | Linux Mint Debian Edition with XFCE ( 12:11)
🌐 Linux Mint Edge and Other Updates ( 09:12)
🌐 Will Meta Collect Less Data if They Do This? ( 46:45)
🌐 School Surveillance Tech and Your Child ( 47:54)
🌐 Oh Snap...More Malware in the Ubuntu Snap Store! ( 21:19)

Хорошего дня!
👍153🔥1👏1
OSGINT

OSINT- полезный инструмент для поиска информации о пользователе github (email2username, username2email, дата создания и другое)

Github

@linuxkalii
👍185🔥1
🚀🔒 10 важнейших репозиториев GitHub для хакинга и кибербезопасности.🔒

Повысьте свои хакерские навыки и знания в области кибербезопасности с помощью
этой подборки.

1. Безопасность Android - https://github.com/ashishb/android-security-awesome
2. AppSec - https://github.com/paragonie/awesome-appsec
3. Обнаружение активов - https://github.com/redhuntlabs/Awesome-Asset-Discovery
4. Bug Bounty - https://github.com/djadmin/awesome-bug-bounty
5. Capsulecorp Pentest - https://github.com/r3dy/capsulecorp-pentest
6. CTF - https://github.com/apsdehal/awesome-ctf
7. Cyber Skills - https://github.com/joe-shenouda/awesome-cyber-skills
8. DevSecOps - https://github.com/devsecops/awesome-devsecops
9. Безопасность встраиваемых систем и IoT - https://github.com/fkie-cad/awesome-embedded-and-iot-security
10. Разработка эксплойтов - https://github.com/FabioBaroni/awesome-exploit-development

@linuxkalii
👍25🔥54
🐕KubeHound

Инструмент Kubernetes attack graph, позволяющий автоматически рассчитывать пути атак между активами в кластере.

git clone https://github.com/DataDog/KubeHound.git

Github

@linuxkalii
👍17🔥32👎1
🔥 Дайджест полезных материалов из мира Linux за неделю

Почитать:
А где же звук, или почему дистрибутив Ubuntu может не звучать «из коробки»
Релиз Tor Browser 13.0
Запуск Линукс на TV-боксе на чипе RK3528
Обзор отечественной операционной системы РЕД ОС
Лучший Wi-Fi-адаптер для Kali Linux
CPU vs GPU for Video Transcoding: Challenging the Cost-Speed Myth
What is Linux Operating System
webp files into the png via linux terminal
The Advanced Notification Systems of LinkedIn, Quora, and Airbnb: What notification components are being used?
Installing Apache or Nginx on Amazon EC2 Linux 2 AMI using a user data script
Opinions on the new Fedora Slimbook Ultrabook?
Build and Push Docker images to DockerHub using Jenkins pipeline
Fixing Ubuntu/Linux Mint INITRAMFS Error Without a Live CD
Boost Your Productivity with This Neovim Plugin for Project Management!
Live CD Olmadan Ubuntu/Linux Mint INITRAMFS Hatasının Çözümü

Посмотреть:
🌐 Chatgpt, Bard , Claude, Theb - используй API лучших нейросетей бесплатно и без ВПН на Python. ( 05:23)
🌐 NLP практика. Определяем тональность текста при помощи NLTK и DL ( 19:37)
🌐 Django шаблонизация и маршрутизация ( 09:11)
🌐 Задача, которая очень часто встречается на собеседованиях #python ( 00:59)
🌐 Решение непростой задачи с Leetcode, часто всплывает на собеседования #pythontutorial ( 00:59)
🌐 Хитрая задача с собеседования #Python ( 00:59)
🌐 Kali Linux WiFi Monitor Mode: HackerD explains #shorts #wifi #kalilinux ( 00:46)
🌐 Flipper Zero vs iPhone (Bluetooth attack) #shorts #iphone #flipperzero #bluetooth ( 01:00)
🌐 Top 10 Real World Wireshark Filters you need to know ( 50:09)
🌐 Linux Basics you need to know: Who Am I? #shorts #linux #kalilinux ( 00:51)
🌐 Is your phone at risk? Flipper Zero vs Phone! ( 06:37)
🌐 Oh Snap...More Malware in the Ubuntu Snap Store! ( 21:19)
🌐 Location Privacy and Linux? ( 10:56)
🌐 Brief Update on the Week ( 04:00)
🌐 Update Gnome to Fix a RCE! | Supply Chain Breaches ( 11:06)
🌐 Routing a Qube Through a VPN | Qubes VPN Tutorial ( 16:12)
🌐 The End of Passwords | Weekly News Roundup ( 44:27)

Хорошего дня!

@linuxkalii
👍206🔥2
🖥 EvilSln: Don't open .sln files

Использование различных вредоносных проектов с кодом для фишинговых атак - не новая концепция. В начале 2021 года APT-группа Lazarus использовала специфическую технику атаки в своей кампании, направленной на исследователей безопасности.

Они встраивали вредоносные команды событий в файлы проектов Visual Studio, что позволяло выполнять вредоносный код при компиляции проекта, о чем подробно рассказывается в статье: Новая кампания, направленная на исследователей безопасности.

Этот инцидент в очередной раз привлек внимание общественности к безопасности Visual Studio. Однако важно отметить, что Visual Studio - не единственный продукт, подверженный подобным рискам.

IDE компании JetBrains, VSCode и другие текстовые редакторы также сталкиваются с подобными уязвимостями при открытии небезопасных проектов. В ответ на это в этих продуктах появились механизмы доверительной зоны, которые отключают некоторые рискованные функции в недоверенном окружении, чтобы защитить своих пользователей.

В этом репозитории представлена новая техника применения эксплойтов для проектов Visual Studio (по мнению Microsoft, она не является проблемой безопасности) и приведены примеры на C# ее применения.

Цель проекта - повысить осведомленность о потенциальных рисках и дать возможность программистам избежать взлома.

Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍234🔥4😱2