Можно использовать с Burp Collaborator или Interact.sh
Сфер применений масса — пентестить PDF-конвертеры, сервисы, обрабатывающие PDF, и т.д.
python3 malicious-pdf.py burp-collaborator-url@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27❤7🔥6
Чтобы понять файловую систему Kali Linux, нам нужно открыть окно терминала и выполнить команду
cd /, здесь cd означает сменить каталог, а / — это наш корневой каталог. Затем нам нужно выполнить команду ls (list), чтобы увидеть все файлы/папки. Вот скрин того, что мы увидим. /bin (binaries): содержит двоичные файлы Linux, например, команды cd и ls, которые мы выполняли ранее/sbin (system binaries): содержит системные двоичные файлы, которые служат в качестве административных команд (например, fdisk)/boot: содержит файлы загрузчика Linux/dev (devices): содержит файлы конфигурации устройств (например, /dev/null)/sys: Аналогичен /dev, содержит конфигурации устройств и драйверов/etc (etcetera): содержит все системные файлы администрирования (например, /etc/passwd показывает всех пользователей системы в Kali Linux)/lib (libraries): В этом каталоге хранятся общие библиотеки для двоичных файлов внутри /bin и /sbin/proc (processes): содержит процессы и информационные файлы ядра/lost+found: Как и в названии, этот каталог содержит файлы, которые были восстановлены/mnt (mount): содержит смонтированные каталоги (например, удаленный файловый ресурс)/media: содержит каталоги смонтированных съемных носителей (например, DVD)/opt (option): используется для установки дополнительных пакетов ПО. /tmp (temporary): Это временная папка, используемая временно, содержимое которой стирается после каждой перезагрузки. /usr (user): содержит множество подкаталогов. На самом деле, /usr/share/ - это папка, которую мы должны запомнить, потому что большинство инструментов, которые мы используем в Kali Linux (Nmap, Metasploit...), хранятся там, а также там содержатся файлы словаря слов (/usr/share/wordlists)/home: Это дом для пользователей Kali Linux/root: Домашняя директория для пользователя root@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍54❤7🔥6🤬4👏2
pwndbg — это плагин для GDB, который делает отладку с помощью GDB приятнее
pwndbg делает упор на функции, необходимые разработчикам низкоуровневого ПО, взломщикам аппаратуры, реверс-инженерам и разработчикам эксплойтов
Разумеется, pwndbg создан исключительно для исследовательских и этичных целей
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤4👎1
❗️ ❗️ Беспокоитесь о Bluetooth Сталкерах, которые могут украсть ваши пароли?
❗️ Apple и Google только что запустили кроссплатформенную функцию "Обнаружение нежелательных трекеров местоположения" на iOS и Android, чтобы защитить пользователей от несанкционированного отслеживания.
Читать: https://thehackernews.com/2024/05/apple-and-google-launch-cross-platform.html
Hacking
❗️ Apple и Google только что запустили кроссплатформенную функцию "Обнаружение нежелательных трекеров местоположения" на iOS и Android, чтобы защитить пользователей от несанкционированного отслеживания.
Читать: https://thehackernews.com/2024/05/apple-and-google-launch-cross-platform.html
Hacking
❤13👍4🔥3👎2
Radare2 (r2) — это многофункциональный низкоуровневый инструмент командной строки с поддержкой скриптинга с помощью встроенного интерпретатора Javanoscript или через r2pipe.
r2 может редактировать файлы на локальных жестких дисках, просматривать память ядра, отлаживать программы локально или через удаленные серверы gdb/windbg. Широкая поддержка архитектур позволяет анализировать, эмулировать, отлаживать, модифицировать и дизассемблировать любые бинарные файлы.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍29❤7🔥5
F31 — это bash-скрипт, который минимизирует шум в сети, создаваемый Kali Linux.
Для этой цели F31 выполняет множество действий, вот некоторые:
iptables для настройки FW, tc из пакета iproute2 для формирования трафика и macchanger для изменения MAC-адреса@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31🔥7🤔5❤3
Red Hat выпустила дистрибутив Red Hat Enterprise Linux AI (RHEL AI), который создали специально для ML-разработчиков. В сборку включены инструменты и фреймворки для работы с моделями машинного обучения.
@data_analysis_ml
Please open Telegram to view this post
VIEW IN TELEGRAM
👍15🔥5❤2
У нас вышла новая статья на Хабре
о Slackware, это довольно непопулярная и колоритная ОС, одновременно один из самых старейших и ныне живущих дистрибутивов Linux.
📌 Читайте, будет интересно
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17🔥5❤2👎2
csv.php (/wp‑content/plugins/wp‑automatic/inc/csv.php), превращая его, например, в csv65f82ab408b3.php.xtw, а также файлов с именами web.php и index.php, которые являются бэкдорами, установленными в ходе атак.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍10❤4🔥1
Теперь выяснилось, что GitLab также подвержен этой проблеме и злоупотреблениям.
https://gitlab[.]com/inkscape/inkscape/uploads/edfdbc997689255568a7c81db3f3dc51/InkScape-2024-Latest.exe,https://gitlab[.]com/wireshark/wireshark/uploads/b4162053fbb4dc6ee4f673c532009e16/WireShark-v4.2.4-stable-release.exe.JPG, переименованное в .exe.Формат файлов, загружаемых в GitLab CDN, следующий:
https://gitlab.com/{project_group_namr}/{repo_name}/uploads/{file_id}/{file_name}.File_id выглядит как хэш MD4 или MD5, а не как более простой числовой идентификатор. Как и в случае с GitHub, сгенерированные ссылки на файлы GitLab остаются активными, даже если комментарий никогда не был опубликован или был удалён.@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍14❤3🔥2
📩Mehmetkahya0/temp-mail
Temp Mail - это веб-приложение, которое позволяет создавать временные адреса электронной почты и просматривать электронные письма, полученные по этим адресам.
▪Github
@linuxkalii
Temp Mail - это веб-приложение, которое позволяет создавать временные адреса электронной почты и просматривать электронные письма, полученные по этим адресам.
▪Github
@linuxkalii
❤23👍12🔥8
🔥Подборка лучших обучающих каналов для программистов.
➡️ Делитесь с коллегами и сохраняйте себе, чтобы не потерять
⚡Машинное обучение
Machine Learning - запускаем лучшие ИИ модели, пишем код, погружаемся в нейросети
Ml Собеседование - подготовка к собесу по мл, алгоритмам, коду
Ml ru - актуальные статьи, новости, код и обучающие материалы
Ml Jobs - вакансии ML
ML Книги - актуальные бесплатные книги МО
ML чат
🏆 Golang
Golang
Golang собеседование - разбор задач и вопросов с собесов
Golang вакансии -работа для Go разработчика
Golang книги библиотека книг
Golang задачи и тесты
Golang чат
Golang news - новости из мира go
Golang дайджест
💥 Linux /Этичный хакинг
Linux Academy - гайды, секреты и лучшие материалы по Linux
Kali linux - погрузись в мир этичного хакинга и кибербезопасности
linux_kal - kali чат
Информационная безопасность
🚀 Data Science
Анализ данных - полезные фишки, код, гайды и советы, маст-хэв датасаентиста
Data Jobs - ds вакансии
Аналитик данных
Data Science книги - актуальные бесплатные книги
Big data
🛢Базы данных
Sql базы данных - научим работе с базами данных профессионально
Библиотека баз данных
SQL чат
Вакансии Sql аналитик данных
#️⃣C#
С# академия - лучший канал по c#
С# заметки — код, лучшие практики, заметки программиста c#
С# задачи и тесты
С# библиотека - актуальные бесплатные книги
C# вакансии - работа
🐍 Python
Python/django - самый крупный обучающий канал по Python
Python Собеседование - подготовка к собеседовению python и разбор алгоритмов
Pro python - статьи, новости, код и обучающие материалы
Python Jobs - вакансии Python
Python чат
Python книги
☕ Java
Java академия - java от Senior разработчика
Java вакансии
Java чат
Java вопросы с собеседований
Java книги
💻 C++
C++ академия
С++ книги
C++ задачи - подготовка к собеседовению мл, алгоритмам
C++ вакансии
⚡️ Frontend
Javanoscript академия - крупнейший js канал
React - лучшие гайды и советы по работе с react
Frontend - тутрориалы, уроки, гайды, код
PHP
Книги frontend
Задачи frontend
🦀 Rust
Rust программирование
Rust чат
Rust книги для программистов
📲 Мобильная разработка
Android разработка
Мобильный разработчик гайды и уроки
🇬🇧 Английский для программистов
🧠 Искусственный интеллект
ИИ и технологии
Neural - нейросети для работы и жизни
Книги ИИ
Artificial Intelligence
🔥 DevOPs
Devops для программистов
Книги Devops
🌟 Docker/Kubernets
Docker
Kubernets
📓 Книги
Библиотеки Книг для программситов
💼 Папка с вакансиями:
Папка Go разработчика:
Папка Python разработчика:
Папка Data Science
Папка Java разработчика
Папка C#
Папка Frontend
💥 Бесплатный Chatgpt бот
➡️ Делитесь с коллегами и сохраняйте себе, чтобы не потерять
⚡Машинное обучение
Machine Learning - запускаем лучшие ИИ модели, пишем код, погружаемся в нейросети
Ml Собеседование - подготовка к собесу по мл, алгоритмам, коду
Ml ru - актуальные статьи, новости, код и обучающие материалы
Ml Jobs - вакансии ML
ML Книги - актуальные бесплатные книги МО
ML чат
🏆 Golang
Golang
Golang собеседование - разбор задач и вопросов с собесов
Golang вакансии -работа для Go разработчика
Golang книги библиотека книг
Golang задачи и тесты
Golang чат
Golang news - новости из мира go
Golang дайджест
💥 Linux /Этичный хакинг
Linux Academy - гайды, секреты и лучшие материалы по Linux
Kali linux - погрузись в мир этичного хакинга и кибербезопасности
linux_kal - kali чат
Информационная безопасность
🚀 Data Science
Анализ данных - полезные фишки, код, гайды и советы, маст-хэв датасаентиста
Data Jobs - ds вакансии
Аналитик данных
Data Science книги - актуальные бесплатные книги
Big data
🛢Базы данных
Sql базы данных - научим работе с базами данных профессионально
Библиотека баз данных
SQL чат
Вакансии Sql аналитик данных
#️⃣C#
С# академия - лучший канал по c#
С# заметки — код, лучшие практики, заметки программиста c#
С# задачи и тесты
С# библиотека - актуальные бесплатные книги
C# вакансии - работа
🐍 Python
Python/django - самый крупный обучающий канал по Python
Python Собеседование - подготовка к собеседовению python и разбор алгоритмов
Pro python - статьи, новости, код и обучающие материалы
Python Jobs - вакансии Python
Python чат
Python книги
☕ Java
Java академия - java от Senior разработчика
Java вакансии
Java чат
Java вопросы с собеседований
Java книги
💻 C++
C++ академия
С++ книги
C++ задачи - подготовка к собеседовению мл, алгоритмам
C++ вакансии
⚡️ Frontend
Javanoscript академия - крупнейший js канал
React - лучшие гайды и советы по работе с react
Frontend - тутрориалы, уроки, гайды, код
PHP
Книги frontend
Задачи frontend
🦀 Rust
Rust программирование
Rust чат
Rust книги для программистов
📲 Мобильная разработка
Android разработка
Мобильный разработчик гайды и уроки
🇬🇧 Английский для программистов
🧠 Искусственный интеллект
ИИ и технологии
Neural - нейросети для работы и жизни
Книги ИИ
Artificial Intelligence
🔥 DevOPs
Devops для программистов
Книги Devops
🌟 Docker/Kubernets
Docker
Kubernets
📓 Книги
Библиотеки Книг для программситов
💼 Папка с вакансиями:
Папка Go разработчика:
Папка Python разработчика:
Папка Data Science
Папка Java разработчика
Папка C#
Папка Frontend
💥 Бесплатный Chatgpt бот
❤6👍5👎1🔥1🤯1
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍25❤5🔥3😁1
▪Полный список
▪Видео
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
YouTube
Лучшие бесплатные курсы и книги по Этичному Хакингу и Информационной Безопасности.
📌 https://news.1rj.ru/str/+Yk3Ox1SrygRhMGFi –в моем тг канале по этичному хакингу собраны лучшие гайды уроки и приемы, чтобы изучить эту интереснейшую тематику.
📌 https://news.1rj.ru/str/addlist/w4Doot-XBG4xNzYy - а здесь я собрал лучшие каналы и ресурсы для всех, кто любит и…
📌 https://news.1rj.ru/str/addlist/w4Doot-XBG4xNzYy - а здесь я собрал лучшие каналы и ресурсы для всех, кто любит и…
🔥40❤19👍10👎2
—
sudo apt install tigerTiger также может служить основой для объединения других инструментов, таких как системы обнаружения вторжений, средства проверки целостности и логчекеры.
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤11👍9🔥4
⚡️ OriON
Виртуальная машина Linux для #OSINT на базе Ubuntu.
Десятки предустановленных инструментов командной строки и различные полезные для поиска веб-сайтов закладки.
▪ Github
@linuxkalii
Виртуальная машина Linux для #OSINT на базе Ubuntu.
Десятки предустановленных инструментов командной строки и различные полезные для поиска веб-сайтов закладки.
▪ Github
@linuxkalii
❤24👍12🔥3👎2👏1
type confusion, вероятнее всего она может использоваться удаленно для выполнения произвольного кода или побега из песочницы при ограниченном взаимодействии с пользователем. Стоит сказать, что за последние годы лишь несколько уязвимостей в Chrome получили статус «критических».@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤14👍11🔥3
This media is not supported in your browser
VIEW IN TELEGRAM
Agent-less сканер уязвимостей для Linux, FreeBSD, контейнеров, WordPress, для библиотек языков программирования, для сетевых устройств
Особенности Vuls:
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍17❤6🥰4
This media is not supported in your browser
VIEW IN TELEGRAM
Инструмент на Python для удаленного извлечения учетных данных на множестве хостов.
lsassy использует
impacket для удаленного чтения необходимых байтов в дампе lsass и pypykatz для извлечения учётных данных.Ставится стандартно:
python3 -m pip install lsassy@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
❤15👍9🔥1
Этот репозиторий поддерживается содержит тысячи ресурсов, связанных с пентестом, баг-баунти, цифровой криминалистикой и реагированием на инциденты (DFIR), безопасностью AI, исследованием уязвимостей, разработкой эксплойтов, реверс-инжинирингом и многим другим.
Enjoy)
@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥68👍13❤5🥰1