Life-Hack - Хакер
61.4K subscribers
1.68K photos
89 videos
17 files
8.27K links
Сообщество по информационной безопасности (кибербезопасности).
Статьи, гайды, обучения, рекомендации, обзоры, новости, подборки полезного софта!
#хакинг #Linux #OSINT
Наши каналы - @LifeHackmedia

РКН: https://clck.ru/3GLmbM

По всем вопросам - @adm1nLH
Download Telegram
#обучение
По многочисленным просьбам наших подписчиков, мы продолжем наше обучение, но пересмотрим концепцию.
Мы уже писали в нашей группе, в каком направление стоит двигатся, со своей стороны мы выступим как репититоры.
Мы не видем смысла изобретать велосипед, в сети полно готового материала для обучения, начиная от готовых курсов, заканчивая отдельными статьями.
Наша концепция обучения будет состоять в следующем, мы разобьем материал на категории и пройдемся по уже готовым курсам (или книжкам) которые подбирем на свой вкус.
Для каждого поста с обучением вам придется уделить 30-50 минут времени.
Так же сдержим своё обещание и расмотрим тулзы предуставновленные в kali, поэтому если вы будете обучатся не забудьте запилить его на флешку 😉
Что касается промежутка между постами, на данный момент мы не можем сказать точно, предпологается что будет выходить 2 урока в неделю.
Вводные мы викинем в пятницу, пройди курс молодого бойца и вступай в ряды Life-Hack
Всегда помним, мы готовы принять любую помощь и прислушаемся ко всем советам от наших подписчиков.
@Haccking
1. Новая версия банкера Svpeng обзавелась функциональностью кейлоггера
https://xakep.ru/2017/08/02/svpeng-keylogger/

2. Экспериментальные опции появились в Firefox
https://digital.m24.ru/site/article/category/1/rubric/4/2551-eksperimentalnye-opcii-poyavilis-v-firefox

3. Мобильный Skype научился отправлять деньги по PayPal
https://www.ferra.ru/ru/apps/news/2017/08/02/skype-mobile-app-paypal/?from=rss

4. В мобильном Google Chrome появилась возможность выбирать поисковик
https://gazetadaily.ru/08/02/v-mobilnom-google-chrome-poyavilas-vozmozhnost-vyibirat-poiskovik/

5. Темная гавань - все о дарквебе, топовы схемы и мануалы,помощь новичкам,годные сливы и интересные статьи.
@the_dark_harbor

6. Предварительные тесты AMD Radeon RX Vega 56: убийца GeForce GTX 1070
https://3dnews.ru/956418

7. Сервис анонимной смс-активации прямо в телеграмм + крутые авторские статьи
@smsblack

8. IT канал, на котором 1 раз в день публикуется избранный текст об IT, Интернете. В кратком и удобном формате
@hashnet
#обучение
@Haccking
Доброго времени суток подписчики, это вводная по нашему обучению.
На сегодняшний день, существует огрномное количество готовых курсов, книг и т.д., которые предоставят вам информацию по обучению практически всему, единственное что необходимо вам - это желание и время.
Цель нашего обучения: заставить вас в первую очередь понимать что вы делаете, а не заставить вас что то бессмысленно зубрить.
Мы решили разделить обучение на четыре основные части:
1. Основы языков программирования;
2. Основы устройства сетей, работы веб-серверов;
3. Основы работы операционных систем;
4. Основы работы с тулзами предустановленные в kali.
А теперь разберем поподробней и раздадим учебный материал.
1. Основы языков программирования:
Этот раздел, начнем с самого простого, языка разметки html.
Я загуглил готовые курсы, нас устроит любой, ведь тут главное понять принцип.
Первая ссылка https://htmlboss.ru/
Для новичков 15 уроков, есть видео, будем использовать его.
Как мы и обещали мы выступим репетиторами для наших подписчиков, поэтому рассмотрим каждый урок по отдельности.
2. Основы устройства сетей, работы веб-серверов:
Начнем мы с книги "Компьютерные сети. Нисходящий подход"
3. Основы работы операционных систем:
Начнем с изучения linux, будем использовать самую простую и распространенную книгу "линукс для чайников" но мы выжмем из неё полезную инфу по максимуму.
4. Основы работы с тулзами предустановленные в kali:
Продолжем освещать как работать с предустановленным софтом в kali.
Скачиваем книги, сохраняем ссылки, заполняем в дневниках расписание на следующею неделю.
понедельник- html;
среда -"линукс для чайников";
четвер - "Сети";
суббота "kali".
1. Новая серия "Игры престолов" опубликована в сети раньше выхода в эфир.
https://xakep.ru/2017/08/05/got-leaked/

2. Одна из разновидностей теневого заработка : Бот по продаже наркотиков, знакомим вас в исключительно в информативных целях:
@privet_auto_bot

3. Опубликована база данных, включающая 320 млн уникальных хешей паролей
https://www.securitylab.ru/news/487702.php

4. Канал @krytoitovar, рыцари Aliexpress. Ребята находят самые нужные, удивительные уникальные вещи и дают на них ссылки и краткую информацию.

5. Ферма для майнинга криптовалюты. Самый подробный мануал (59 стр., PDF)
https://mega.nz/#!7cNklAoa!dc967j2XYaLnHXj2aKnPTz3PafIinFM1Iw6spR0st84

6. Капитализация новой криптовалюты Bitcoin Cash превысила $10 млрд менее чем за сутки после создания
https://vc.ru/n/bit-cash-cap

7. Первая, уникальная торговая площадка и агрегатор сервисов в одном боте!
Только надёжные магазины и проверенные селлеры:
@ScotchMarket_bot

8. С кошельков вируса-вымогателя WannaCry сняли деньги спустя три месяца
https://www.anti-malware.ru/news/2017-08-04/23702
1. ЦРУ использовало проект Dumbo для выведения из строя камер наблюдения и микрофонов
https://xakep.ru/2017/08/05/dumbo/

2. JavaScript как мыслевирус
https://habrahabr.ru/post/334964/

3. Пользователи Skype столкнулись с перебоями в работе сервиса
https://www.gazeta.ru/tech/news/2017/08/03/n_10387825.shtml

4. Разработчик взломанного плагина Chrome Web Developer признал свою вину
https://www.anti-malware.ru/news/2017-08-04/23704

5. Канал рассказывающий о том, как заработать на букмекерских вилках. То, что продают за десятки тысяч рублей теперь в открытом доступе.
@vilki_channel

6. Тонкости программирования, пошаговые руководства, обучающие статьи
https://t.iss.one/nuancesprog
1. Пишем и собираем приложения для Android в linux консоли
https://habrahabr.ru/post/335074/

2. Google изменил правила ранжирования приложений в Google Play
https://3dnews.ru/956500

3. Microsoft исполнила предупреждение ФАС по антивирусному ПО
https://vz.ru/news/2017/8/7/881804.html

4. Facebook и Instagram упали
https://www.gazeta.ru/tech/2017/08/07/10821571/fb_insta_down.shtml

5. Для внутренних тестов Radeon RX Vega 64 компания AMD использовала Core i7-7700K
https://www.overclockers.ru/hardnews/85995/dlya-vnutrennih-testov-radeon-rx-vega-64-kompaniya-amd-ispolzovala-core-i7-7700k.html

6. Intel раскрыла подробности о серии Core X с 18-ядерником во главе
https://www.ferra.ru/ru/system/news/2017/08/07/intel-core-x-18-core-i9/

7. Мало того, что, на канале публикуют платные материалы, программы, обучения, бесплатно! Так они ещё среди подписчиков проводят ежемесячные денежные конкурсы.
t.iss.one/slivky

8. Apple зарегистрировалась в Instagram
https://www.sostav.ru/publication/apple-zaregistrirovalas-v-instagram-27770.html

9. @cosanostraonline - канал посвящен заработку в интернете в различных нишах, в своем блоге автор рассказывает о способах, на которых он зарабатывает деньги. А также выкладывает ежедневные отчеты о результатах.
1. Все скидки и халява в одном месте - от электроники и софта до доставки еды и шмоток.
https://t.iss.one/hotprice

2. Microsoft исправила 48 уязвимостей в своих продуктах, 25 из которых были критическими
https://xakep.ru/2017/08/09/august-patch-tuesday/

3. Разрушители легенд — Gentoo Linux
https://habrahabr.ru/post/335022/

4. Компания Reg.ru запустила партнерскую программу реселлинга доменов и услуг
https://www.yuga.ru/news/419663/

5. NCR объявляет о начале установки в банкоматы компании ОС Windows 10 IoT Enterprise
https://kiosksoft.ru/news/2017/08/09/ncr-obyavlyaet-o-nachale-ustanovki-v-bankomaty-kompanii-os-windows-10-iot-enterprise-26766

6. @ChinaGoodBuy - канал посвящен скидкам и акциям в интернете, скидки появляются быстрее чем у оф. представителей. Еще одна фишка канала - скидка на заказ, вы выбираете товар, автор выбивает скидку.

7. VPN-сервис угрожает конфиденциальности пользователей
https://www.iksmedia.ru/news/5428875-Krupnejshij-VPNservis-ugrozhaet-kon.html

8. «Лаборатория Касперского» отзывает жалобу на Microsoft? из Еврокомиссии
https://vistanews.ru/computers/security/164865

9. @money_up - Авторский канал с рабочими схемами и мануалами для заработка на любой вкус и цвет, приватные материалы с закрытых форумов - БЕСПЛАТНО
ищите здесь https://t.iss.one/money_up
#обучениесети
@Haccking
Сегодня по плану у нас обучение компьютерным сетям, мы предлагали книгу "нисходящий подход", но для её изучения требуется обладания определенной базой, поэтому отложим её на пару недель, и посмотрим видео курс который даст вам представление о понятие компьютерных сетей, первый урок курса вводный поэтому комментировать его нет смысла, единственный минус это продолжительность, так что придется вам уделить часик другой на просмотр видео.
1. @survival_is - Объединяет всех желающих выжить, пробиться через заграждение из людской тупости и беспечности, быть готовыми к экстримальным ситуациям и хаосу, уметь защитить себя и своих близских.

2. ЦРУ использует инструмент CouchPotato для записи видеостримов и подключения к ним
https://xakep.ru/2017/08/11/couchpotato/

3. Как выбрать SSL-сертификат
https://pikabu.ru/story/kak_vyibrat_sslsertifikat_5254181

4. Автономный способ обхода DPI и эффективный способ обхода блокировок сайтов по IP-адресу
https://habrahabr.ru/post/335436/

5. Microsoft работает над модернизацией технологии блокчейна
https://actualnews.org/exclusive/191810-microsoft-rabotaet-nad-modernizaciey-tehnologii-blokcheyna8205.html

6. Уругвайский школьник получил 10 тысяч долларов за взлом Google
https://www.vladtime.ru/computers/596203?mark=exclusive

7. Аукцион товаров Telegram. Здесь у вас есть реальная возможность приобрести бренд товар за 50% от цены, а то и ниже. Все товары новые. Так же здесь легко и быстро можно продать товар, после проверки администрацией.
@auction_tlg_bot
1. Темная гавань - все о дарквебе, топовы схемы и мануалы,помощь новичкам,годные сливы и интересные статьи.
@the_dark_harbor

2. Представлен (n+1)sec, протокол для создания защищённых децентрализованных чатов
https://pikabu.ru/story/predstavlen_n1sec_protokol_dlya_sozdaniya_zashchishchyonnyikh_detsentralizovannyikh_chatov_5263755

3. Вредоносные USB-устройства могут собирать и похищать данные с соседних USB-портов
https://xakep.ru/2017/08/14/channel-to-channel-crosstalk-leak/

4. Telegram оказался популярнее "ВКонтакте"
https://digital.m24.ru/site/article/category/1/rubric/19/2643-telegram-okazalsya-populyarnee-vkontakte

5. СМИ: Facebook развивает свой бизнес, шпионя за пользователями конкурентов
https://hitech.vesti.ru/article/672069/

6. Сервис Opera Max для экономии трафика прекратит существование
https://3dnews.ru/956927
1. Актуальная информация о заработке,прибыльные мануалы/схемы без хайдов, годный софт для вашего заработка.
@dark_on

2. В продаже на адеграундных форумах проявился новый набор эксплотов Disdain
https://xakep.ru/2017/08/16/disdain-ek/

3. Google добавил новые функции для совместной работы в Документы
https://www.seonews.ru/events/google-dobavil-novye-funktsii-dlya-sovmestnoy-raboty-v-dokumenty/

4. Microsoft приобрела Cycle Computing
https://www.kommersant.ru/doc/3385443

5. Apple, Facebook и Google: Компании сказали «Стоп!» слежке за гаджетами пользователей
https://vistanews.ru/redaktor/166562?mark=authors

6. Google купила белорусский стартап AIMatter. Его создали бывшие топ-менеджеры Mailру
https://meduza.io/news/2017/08/17/google-kupila-belorusskiy-startap-aimatter-ego-sozdali-byvshie-top-menedzhery-mail-ru
#обучениеОС
Всем доброго времени суток, и так мы продолжаем обучение, играем в Fate и учимся.
Надеюсь вы сделали домашнею работу и покопались по папкам, все папки оказались доступны кроме папки root, первое задание это получить доступ к этой папке.
Вы привыкли вдеть на своём системном диске определенные папки, такие как windows, user, program files и т.д., но в игре у вас не windows и тут основные папки юникс дистрибутива. (если можно так выразится)
установленные программы у нас лежат в папке /usr
И если вы покопались, то увидели там программу john (это реально существующая программа, входит в набор kali),
если запустить программу, то она попросить вас скормить ей хеш пароля для его дешифровки
Хеш паролей находится в папке /etc файл passwd
Теперь посмотрим как это делается в fate
И получим пасс рута:
1. Новая методика DDoS-атак, Pulse Wave, затрудняет работу защитных решений
https://xakep.ru/2017/08/18/pulse-wave-ddos/

2. Играючи BASH'им
https://m.habrahabr.ru/post/335960/

3. GhostClicker заразил 340 приложений в Google Play
https://terrnews.com/exclusives/224616-ghostclicker-zarazil-340-prilozheniy-v-google-play.html

4. Google рассказала о скрытой функции Android по удалению вирусов
https://www.vladtime.ru/computers/598137

5. Microsoft подогревает слухи Surface Phone
https://vistanews.ru/computers/167308

6. Тонкости программирования, пошаговые руководства, обучающие статьи
https://t.iss.one/nuancesprog
1