Shufflecake – это простая, но очень мощная утилита шифрования файловой системы для Linux.
В отличие от традиционных схем шифрования дисков, Shufflecake работает, не только шифруя данные внутри файловой системы, но и скрывая их от самой системы.
В этом туториале мы разберём, как установить Shufflecake, чтобы создать и поддерживать скрытую и зашифрованную файловую систему в Linux.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12❤11🔥3
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍40❤7🔥5😁5👏2
brew tap anchore/grype
brew install grype
Работает с Syft, мощным инструментом SBOM (software bill of materials) для контейнерных образов и файловых систем.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍20❤4🔥2
🔎 PyHTools: Python toolkit for diffirent cybersecurity purposes.
#Инструмент Python для различных задач кибербезопасности:
- изменение mac-адреса
- сканирование диапазона ip-адресов в сети;
- сканирование каталогов - сканирование уязвимостей
- сканирование поддоменов
и более
▪ Github
@linuxkalii
#Инструмент Python для различных задач кибербезопасности:
- изменение mac-адреса
- сканирование диапазона ip-адресов в сети;
- сканирование каталогов - сканирование уязвимостей
- сканирование поддоменов
и более
▪ Github
@linuxkalii
👍31❤5🔥4👎1
Для восстановления текста сообщения надо угадать, какие слова скрываются за «пустыми клетками» (токенами). Для этого можно использовать большие языковые модели. Именно для восстановления текста исходного сообщения из полученной последовательности длин токенов исследователи использовали именно несколько LLM.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤7🔥2
CVE-2024-4671, о которой Google стало известно от анонимного исследователя в сфере кибербезопасности в начале этой недели.CVE-2024-4671 затрагивает компонент Visuals и относится к уязвимостям Use-After-Free, которые связаны с некорректным использованием динамической памяти (при освобождении ячейки памяти указатель на неё не обнуляется, из-за чего злоумышленники могут использовать её в своих целях). Эксплуатация такой уязвимости может привести к повреждению данных, возникновению сбоев или даже удалённому выполнению кода на атакуемом хакерами устройстве.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥6❤4
Можно использовать с Burp Collaborator или Interact.sh
Сфер применений масса — пентестить PDF-конвертеры, сервисы, обрабатывающие PDF, и т.д.
python3 malicious-pdf.py burp-collaborator-url@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤7🔥6
Чтобы понять файловую систему Kali Linux, нам нужно открыть окно терминала и выполнить команду
cd /, здесь cd означает сменить каталог, а / — это наш корневой каталог. Затем нам нужно выполнить команду ls (list), чтобы увидеть все файлы/папки. Вот скрин того, что мы увидим. /bin (binaries): содержит двоичные файлы Linux, например, команды cd и ls, которые мы выполняли ранее/sbin (system binaries): содержит системные двоичные файлы, которые служат в качестве административных команд (например, fdisk)/boot: содержит файлы загрузчика Linux/dev (devices): содержит файлы конфигурации устройств (например, /dev/null)/sys: Аналогичен /dev, содержит конфигурации устройств и драйверов/etc (etcetera): содержит все системные файлы администрирования (например, /etc/passwd показывает всех пользователей системы в Kali Linux)/lib (libraries): В этом каталоге хранятся общие библиотеки для двоичных файлов внутри /bin и /sbin/proc (processes): содержит процессы и информационные файлы ядра/lost+found: Как и в названии, этот каталог содержит файлы, которые были восстановлены/mnt (mount): содержит смонтированные каталоги (например, удаленный файловый ресурс)/media: содержит каталоги смонтированных съемных носителей (например, DVD)/opt (option): используется для установки дополнительных пакетов ПО. /tmp (temporary): Это временная папка, используемая временно, содержимое которой стирается после каждой перезагрузки. /usr (user): содержит множество подкаталогов. На самом деле, /usr/share/ - это папка, которую мы должны запомнить, потому что большинство инструментов, которые мы используем в Kali Linux (Nmap, Metasploit...), хранятся там, а также там содержатся файлы словаря слов (/usr/share/wordlists)/home: Это дом для пользователей Kali Linux/root: Домашняя директория для пользователя root@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤7🔥6🤬4👏2
pwndbg — это плагин для GDB, который делает отладку с помощью GDB приятнее
pwndbg делает упор на функции, необходимые разработчикам низкоуровневого ПО, взломщикам аппаратуры, реверс-инженерам и разработчикам эксплойтов
Разумеется, pwndbg создан исключительно для исследовательских и этичных целей
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤4👎1
❗️ ❗️ Беспокоитесь о Bluetooth Сталкерах, которые могут украсть ваши пароли?
❗️ Apple и Google только что запустили кроссплатформенную функцию "Обнаружение нежелательных трекеров местоположения" на iOS и Android, чтобы защитить пользователей от несанкционированного отслеживания.
Читать: https://thehackernews.com/2024/05/apple-and-google-launch-cross-platform.html
Hacking
❗️ Apple и Google только что запустили кроссплатформенную функцию "Обнаружение нежелательных трекеров местоположения" на iOS и Android, чтобы защитить пользователей от несанкционированного отслеживания.
Читать: https://thehackernews.com/2024/05/apple-and-google-launch-cross-platform.html
Hacking
❤13👍4🔥3👎2
Radare2 (r2) — это многофункциональный низкоуровневый инструмент командной строки с поддержкой скриптинга с помощью встроенного интерпретатора Javanoscript или через r2pipe.
r2 может редактировать файлы на локальных жестких дисках, просматривать память ядра, отлаживать программы локально или через удаленные серверы gdb/windbg. Широкая поддержка архитектур позволяет анализировать, эмулировать, отлаживать, модифицировать и дизассемблировать любые бинарные файлы.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤7🔥5
F31 — это bash-скрипт, который минимизирует шум в сети, создаваемый Kali Linux.
Для этой цели F31 выполняет множество действий, вот некоторые:
iptables для настройки FW, tc из пакета iproute2 для формирования трафика и macchanger для изменения MAC-адреса@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥7🤔5❤3
Red Hat выпустила дистрибутив Red Hat Enterprise Linux AI (RHEL AI), который создали специально для ML-разработчиков. В сборку включены инструменты и фреймворки для работы с моделями машинного обучения.
@data_analysis_ml
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5❤2
У нас вышла новая статья на Хабре
о Slackware, это довольно непопулярная и колоритная ОС, одновременно один из самых старейших и ныне живущих дистрибутивов Linux.
📌 Читайте, будет интересно
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤2👎2
csv.php (/wp‑content/plugins/wp‑automatic/inc/csv.php), превращая его, например, в csv65f82ab408b3.php.xtw, а также файлов с именами web.php и index.php, которые являются бэкдорами, установленными в ходе атак.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥1
Теперь выяснилось, что GitLab также подвержен этой проблеме и злоупотреблениям.
https://gitlab[.]com/inkscape/inkscape/uploads/edfdbc997689255568a7c81db3f3dc51/InkScape-2024-Latest.exe,https://gitlab[.]com/wireshark/wireshark/uploads/b4162053fbb4dc6ee4f673c532009e16/WireShark-v4.2.4-stable-release.exe.JPG, переименованное в .exe.Формат файлов, загружаемых в GitLab CDN, следующий:
https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.File_id выглядит как хэш MD4 или MD5, а не как более простой числовой идентификатор. Как и в случае с GitHub, сгенерированные ссылки на файлы GitLab остаются активными, даже если комментарий никогда не был опубликован или был удалён.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3🔥2
📩Mehmetkahya0/temp-mail
Temp Mail - это веб-приложение, которое позволяет создавать временные адреса электронной почты и просматривать электронные письма, полученные по этим адресам.
▪Github
@linuxkalii
Temp Mail - это веб-приложение, которое позволяет создавать временные адреса электронной почты и просматривать электронные письма, полученные по этим адресам.
▪Github
@linuxkalii
❤23👍12🔥8