Kali Linux
55K subscribers
1.28K photos
102 videos
13 files
1.26K links
@linux_kal наш чат

По всем вопросам- @workakkk

@ai_machinelearning_big_data - машинное обучение

@itchannels_telegram - 🔥 главные ресурсы для хакера

@programming_books_it - бесплатные it книги

@pythonl -🐍

РКН: clck.ru/3Fmszy

#VRHSZ
Download Telegram
🔥 1000+ Bash скриптов для DevOps

Не всегда скрипты на Bash вообще нужны в DevOps, но иногда всё же возникает ситуация, когда нужно что-то автоматизировать, а готовых решений нет или они не подходят.
И именно в таких ситуациях может быть удобно быстро написать решение на Bash.

Так что держите эту большую подборку — это скрипты, связанные с настройкой и управлением AWS, GCP, Kubernetes, Docker, PostgreSQL, MySQL, Hive, Impala, Kafka, Hadoop, Jenkins, GitHub, GitLab, BitBucket, Azure TeamCity, Spotify, LDAP, Python и это далеко не полный список

Есть здесь даже скрипты для конфигурирования .bashrc, .vimrc, .gitconfig, .screenrc, tmux.

🖥 GitHub

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
29👍25🔥7😁1
🔥 BlackHat Европа все слайды 2024 года

Годнота, для всех, кто занимается информационной безопасностью, в открытый доступ выложили все доклады с конференции Black Hat выложены.

Black Hat Europe – одно из самых крупных мероприятий по кибербезопасности, где обсуждаются новейшие исследования, разработки и тенденции в этой сфере.

Всего представлено 37 презентаций, настоятельно советую ознакомиться.

📌 GitHub

@linuxkalii
👍267🔥4😁1
🥷 awesome-linux-attack-forensics-purplelabs — исследование продвинутых техник атак, детекции и форензики в Linux и Kubernetes!

🌟 В нём собраны проверенные инструменты и сценарии для изучения атак, инженерии детекции и реакции на инциденты. Это часть программы обучения "Linux Attack and Live Forensics At Scale" и направлено на практическое изучение методов атак, их обнаружения и форензики в рамках Purple Teaming.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxacademiya
Please open Telegram to view this post
VIEW IN TELEGRAM
👍188🔥3👏2👎1
🌐 EyeWitness — это инструмент с открытым исходным кодом, предназначенный для автоматизации процесса сбора скриншотов веб-сайтов и сервисов, а также анализа их уязвимостей!

🌟 EyeWitness сканирует сайты, делает снимки их главных страниц и собирает информацию о конфигурациях серверов, таких как используемые технологии, а также генерирует отчёты о возможных уязвимостях.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍18🔥54
This media is not supported in your browser
VIEW IN TELEGRAM
🥷 InQL — это инструмент для Burp Suite, предназначенный для тестирования безопасности GraphQL!

🌟 Он предоставляет инструменты для обнаружения уязвимостей, настройку сканирования и интеграцию с Burp, позволяя исследовать запросы и мутации GraphQL. InQL помогает выполнять анализ уязвимостей, автоматически генерируя запросы и мутации, а также предоставляет возможность настраивать сканы для обнаружения потенциальных рисков безопасности в API на основе GraphQL.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍12🔥42
👩‍💻 pytune — инструмент для постэксплуатации, предназначенный для специалистов красных команд!

🌟 Он позволяет внедрять фальшивые устройства в системы Microsoft Intune и Entra ID. С помощью этого инструмента злоумышленники могут украсть настройки устройств, такие как конфигурации VPN и Wi-Fi, извлечь учетные данные доменных компьютеров (если настроен Hybrid Autopilot), скачивать приложения и PowerShell-скрипты, а также обходить проверки на соответствие безопасности.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍195🔥5
🥷 Подробный Roadmap для специалиста по кибербезопасности с всевозможными подразделами!

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3910🔥9👎2🤔2
🌐 SharpRedirect — это инструмент на основе .NET Framework, разработанный для перенаправления сетевого трафика!

🌟 Он принимает входящие TCP-подключения на локальный порт и пересылает их на указанный удалённый хост и порт. Приложение поддерживает двустороннюю передачу данных в полном дуплексе, обеспечивая стабильную и асинхронную работу для повышения производительности.

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍263🔥2
🥷 Fsociety — это набор всевозможных инструментов для пентеста!

🌟 Он включает утилиты для различных задач, таких как сбор информации, атаки на пароли, тестирование беспроводных сетей, эксплуатации уязвимостей, перехват трафика, веб-хакинг и постэксплуатационные действия.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍228🔥2🎉2😁1
🌐 Retire.js — это инструмент для обнаружения уязвимостей в JavaScript-библиотеках, используемых в веб- и Node.js-приложениях!

🌟 Он помогает разработчикам определять, какие зависимости содержат известные уязвимости, позволяя быстро обновлять или заменять их. Это важно, поскольку использование уязвимых библиотек входит в список рисков OWASP Top 10.

🌟 Retire.js поддерживает работу в разных форматах, включая сканирование через командную строку, интеграцию с Grunt, Gulp, а также использование в качестве расширения для браузеров Chrome и Firefox. Он может генерировать SBOM (Software Bill of Materials) в формате CycloneDX для лучшего управления зависимостями.

🔐 Лицензия: Apache-2.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍24🔥74
⚡️ WebTruffleHog - это расширение для Chrome/Chromium, которое в режиме реального времени сканирует веб-трафик на предмет раскрытия секретов с помощью TruffleHog.

Оно помогает специалистам по безопасности, охотникам за багами и разработчикам выявлять потенциальные риски безопасности.

WebTruffleHog позволяет легко находить конфиденциальную информацию, такую как API-ключи, пароли и токены.

git clone https://github.com/c3l3si4n/webtrufflehog.git

Github

@linuxkalii
👍36🔥92👎1
rm - rf 2024

Желаем всем самого лучшего в новом 1³ + 2³ + 3³ + 4³ + 5³ + 6³ + 7³ + 8³ + 9³ году 🎄

@linuxkalii
👍15430🔥18😁14👏5🥰1🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
📞 Kraken — набор инструментов для проведения атак методом грубой силы (brute-force)!

🌟 Этот Python-проект включает в себя утилиты для атаки различных сервисов и протоколов, таких как FTP, SSH, Wi-Fi и других. Kraken также предлагает инструменты для поиска админпанелей, каталогов и поддоменов.

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
54👍20👏9🔥4👎3🥰3😁3
🖥 Anoma — это блокчейн-платформа, которая позволяет проводить приватные многосторонние транзакции с помощью системы подбора участников, фрактального масштабирования и доказательств с нулевым разглашением, используя механизм консенсуса proof-of-stake и поддерживая несколько совместимых экземпляров цепочки!

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥84🥰1
📞 lla — это высокопроизводительная альтернатива команде ls, написанная на языке Rust!

🌟 Она предлагает современные функции, такие как различные форматы отображения (например, дерево, сетка, поддержка Git), система плагинов и расширенные опции фильтрации. Ключевые особенности включают настраиваемую сортировку, рекурсию, "нечеткий" поиск и отображение подробной информации о файлах.

🌟 Инструмент оптимизирован для работы с большими директориями и интегрируется с Git для улучшенного управления файлами. lla можно установить через Cargo, Homebrew или через менеджеры пакетов.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍27🔥7👏6👎42
👀Geospy

Ребята из GeoSpy уничтожили понятие приватности и осуществили мечту всех специалистов по OSINT: загружаете фото — получаете точное местоположение на уровне улиц.

Хорошая новость (возможно) состоит в том, что они собираются делиться этим сервисом осторожно, чтобы такие мощные инструменты не попали в руки злоумышленников.

Есть доступная демо-версия функций, однако она пока работает только для Сан-Франциско. Можно подать заявку на включение в список ожидания, но будьте готовы объяснить, зачем вам нужен этот инструмент.

https://pro.geospy.ai/

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍50🤔1410🔥4👎3😱3🤩3
🥷 MobileApp-Pentest-Cheatsheet — шпаргалка для тестирования мобильных приложений на проникновение!

🌟 Она включает краткий, но информативный набор рекомендаций, инструментов и техник для анализа безопасности Android и iOS приложений. Контент организован по категориям, включая реверс-инжиниринг, статический и динамический анализ, сетевой анализ, обход механизмов безопасности (например, root detection и SSL pinning), а также серверное тестирование.

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥30👍125🥰2👎1👏1
👣 GoSearch

Мощный OSINT-инструмент для поиска цифровых следов и утечек паролей людей в различных социальных сетях, написанный на языке Go.

▪️ GitHub

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍42🔥10👎4🥰1
🥷 CVEScannerV2 — это скрипт для Nmap, предназначенный для выявления потенциальных уязвимостей на основе обнаруженных сервисов на открытых портах!

🌟 Он анализирует информацию, полученную от Nmap, включая CPE (Common Platform Enumeration) и версии сервисов, чтобы определить соответствующие уязвимости (CVE). Если Nmap не предоставляет достаточной информации, скрипт может выполнять HTTP-запросы для сбора дополнительных данных о сервисах.

💡 Для работы CVEScannerV2 требуется база данных уязвимостей (cve.db), которую можно создать с помощью предоставленных скриптов или загрузить из связанного репозитория. Скрипт поддерживает различные параметры для настройки поведения, такие как максимальное количество отображаемых CVE, пути для логов и другие. Результаты сканирования включают информацию о найденных уязвимостях, их оценку по CVSS и наличие эксплойтов в базах данных ExploitDB и Metasploit.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥22👍132🥰1
🥷 Репозиторий nfs-security-tooling — это два инструмента для анализа и взаимодействия с серверами NFS (Network File System)!

🌟 nfs_analyze: Этот скрипт собирает подробную информацию о сервере NFS и выявляет потенциальные ошибки конфигурации, которые могут представлять угрозу безопасности. Он основан на модифицированной версии библиотеки pynfs и предназначен для использования в среде Linux.

🌟 fuse_nfs: Инструмент, позволяющий монтировать экспортированные NFS-ресурсы с использованием FUSE (Filesystem in Userspace), что обеспечивает гибкость при работе с файловыми системами на уровне пользователя.

💡 Оба инструмента предназначены для специалистов по безопасности и системных администраторов, стремящихся оценить и улучшить безопасность своих NFS-серверов. Для установки этих инструментов необходимо наличие зависимостей, таких как pkg-config, libfuse3-dev и python3-dev. После установки зависимостей инструменты можно установить с помощью pipx.

🔐 Лицензия: GPL-3.0

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍196🔥4🤩1
🥷 CrowdSec — это современное решение с открытым исходным кодом для обнаружения и защиты от вредоносных IP-адресов!

🌟 CrowdSec сочетает локальный анализ поведения с глобальной сетью репутации IP-адресов. Этот инструмент основан на философии Fail2Ban, но предлагает более высокую производительность (написан на Go) и поддержку современных инфраструктур, таких как облака, контейнеры и виртуальные машины.

💡 CrowdSec анализирует логи, используя шаблоны Grok и сценарии YAML для выявления подозрительных действий. После обнаружения угроз пользователи могут применять различные меры противодействия, такие как блокировка через файрволы, выдача капчи или HTTP-ошибки 403. Также информация об агрессивных IP передается в централизованную базу данных, доступную всем участникам сети CrowdSec, что способствует улучшению безопасности для всех пользователей.

🔐 Лицензия: MIT

🖥 Github

@linuxkalii
Please open Telegram to view this post
VIEW IN TELEGRAM
👍30🔥117