@linux_kal наш чат По всем вопросам- @workakkk @ai_machinelearning_big_data - машинное обучение @itchannels_telegram - 🔥 главные ресурсы для хакера @programming_books_it - бесплатные it книги @pythonl -🐍 РКН: clck.ru/3Fmszy
🖥 Nwipe — это мощнный интрумент, написанный на С для полного стирания данных на жестком диске.
Этот инструмент выполняет работу профессионально, как волшебная палочка в сфере защиты информации. Он позволяет обрабатывать сразу несколько дисков, предоставляя пользователю выбор между простым интерфейсом командной строки и удобным графическим интерфейсом.
Под крышкой у Nwipe находится множество способов надежного удаления данных: от стандартного метода заполнения нулями до продвинутых алгоритмов, таких как методы Министерства обороны США и Гутмана.
Если требуется максимальная безопасность, Nwipe использует псевдослучайные числа, генерируемые такими источниками, как Mersenne Twister и AES-CTR, заменяя исходные данные случайными символами.
Получить больше информации и руководство к использованию программы можно на официальном сайте или на GitHub: https://github.com/martijnvanbrummelen/nwipe
Курс «Kubernetes для разработчиков» + видеокурс «Docker. Основы» в подарок.
➡️Закрываем набор 29 сентября
- Не хватает практики и знаний для уверенной работы с к8s?
- Разработка, дебаг и оптимизация приложений в K8s вызывают сложности?
- Не понимаете о чем говорят DevOps’ы?
😨 Поможем разработчику структурировать свои знания или с нуля влиться в Kubernetes
😏ОБНОВИЛИ ПРАКТИКУ в августе 2024 г.
76 часов практики и работы со стендами
😘 Чему научим:
- Самостоятельно разрабатывать, разворачивать и дебажить приложения в k8s
- Решать вопросы по настройке и сопровождению k8s инфраструктуры
- Cтроить CI/CD пайплайн для Kubernetes
- Понимать, как устроены основные компоненты кластера
😓Авторы и спикеры курса:
- Марсель Ибраев. Senior System Engineer в G42 Cloud
- Павел Селиванов. Архитектор в Yandex Cloud
- Виталий Лихачёв. SRE в boоking.сom
😨 7 недель обучения
😨 7 встреч со спикерами
😨 Сертификация по итогу обучения
➡️ Стоимость 50 000 ₽
Занять место на курсе и ознакомиться с программой 👉 на сайте
Реклама ООО «Слёрм» ИНН 3652901451
Получить новую профессию за 1 месяц — возможно?
Нет! А вот за полгода — вполне 🔥
Курс-профессия DevOps Upgrade от учебного центра Слёрм за 6 месяцев дает все необходимые hard-скиллы для перехода на позицию DevOps-инженера.
В программе:
👉🏻 Ansible и подход IaC
👉🏻 Контейнеризация на примере Docker
👉🏻 Основные аспекты работы в Kubernetes (абстракции, архитектура, установка и настройка)
👉🏻 CI/CD
👉🏻 Мониторинг и логирование в Kubernetes
Вас ждут 300 часов практики, командные задачи и большой финальный проект — адаптированный кейс из практики экспертов, который можно добавить в портфолио.
Когда: 30 сентября
Изучить программу курса и занять место на потоке 🔗 по ссылке
Реклама. ООО "СЛЁРМ". ИНН 3652901451.
😈Большой гайд по фаззингу приложений: инструменты, методы и рекомендации
Фаззинг — это автоматизированная или полуавтоматизированная проверка того, как поведёт себя программа при обработке случайных (в том числе некорректных) входных данных. Фаззинг позволяет обнаружить ошибки в программном обеспечении (ПО) как на стадии разработки, так и в процессе его использования.
▪ Github
@linuxkalii
🔍📱 Tosint (Telegram OSINT)
Это опенсорс инструмент для сбора данных из телеграмм-ботов и связанных с ботами каналов.
Tosint является ценной библиотекой для исследователей в области кибербезопасности, занимающихся анализом вредоносных программ или фишинговых инструментов. .
### Возможности:
1. Получение информации о боте:
- Имя
- Имя пользователя
- ID пользователя
- Статус
2. Получение информации о чате:
- Название
- Тип
- ID
- Имя пользователя
- Пригласительная ссылка
3. Создание пригласительной ссылки
4. Обновление информации:
- Последние сообщения, отправленные в чат
5. Количество пользователей в чате
6. Информация об администраторах чата
И другое
git clone https://github.com/drego85/tosint.git
Активируйте режим супергероя.
26 сентября в 11:00 (МСК) «Лаборатория Касперского» в прямом эфире представит обновленное решение Kaspersky EDR для бизнеса Оптимальный 3.0. Базовые функции EDR теперь стали доступны не только для Windows, но и для Linux и macOS.
На стриме эксперты расскажут, как с помощью автоматизированных сценариев вы сможете предотвратить развитие атаки на рабочие места на Windows, Linux и macOS всего в несколько кликов и какие еще полезные возможности для вас открывает Kaspersky EDR для бизнеса Оптимальный 3.0.
ЗАРЕГИСТРИРОВАТЬСЯ
До встречи на стриме!
Это нам кажется, что только любознательные дети ищут ответы на сотни вопросов о том, что происходит вокруг.
Но на самом деле в наших взрослых головах ничуть не меньше вопросов, просто другого уровня осознанности и направленные вглубь себя.
Константин Ковалёв — доказательный врач-психиатр и психотерапевт — использует в своей работе только научно проверенные методики, и объясняет простым языком, как на самом деле работает наш мозг, и даёт инструменты для личностного роста и достижения целей:
📌 Способ принимать решения, с учётом потенциальных возможностей, которые откроются благодаря текущим выборам
📌 Простая техника, как прокачать критическое мышление и умение видеть свои ошибки
📌 Дыхательная методика по борьбе с бессонницей, которая повышает продуктивность и качество жизни
📌 Эффект, позволяющий удерживать в памяти нужную информацию
Подписывайся на канал @Doctor_Kovalev и находи инструкции, как хакнуть свой мозг 🧠
Реклама. Ковалев К.И. ИНН: 325502816794
⚡️Легкий способ получать свежие обновления и следить за трендами в разработке на вашем языке. Находите свой стек и подписывайтесь:
МАШИННОЕ ОБУЧЕНИЕ: t.me/ai_machinelearning_big_data
C++ t.me/cpluspluc
Python: t.me/pythonl
Хакинг: t.me/linuxkalii
Devops: t.me/DevOPSitsec
АНАЛИЗ Данных: t.me/data_analysis_ml
Javascript: t.me/javascriptv
C#: t.me/csharp_ci
Java: t.me/javatg
Базы данных: t.me/sqlhub
Linux: t.me/linuxacademiya
Python собеседования: t.me/python_job_interview
Мобильная разработка: t.me/mobdevelop
Docker: t.me/DevopsDocker
Golang: t.me/Golang_google
React: t.me/react_tg
Rust: t.me/books_englishhh
PHP: t.me/phpshka
Android: t.me/android_its
Frontend: t.me/front
Big Data: t.me/bigdatai
Собеседования МЛ: t.me/machinelearning_interview
МАТЕМАТИКА: t.me/data_math
Kubernets: t.me/kubernetc
💼 Папка с вакансиями: t.me/addlist/_zyy_jQ_QUsyM2Vi
Папка Go разработчика: t.me/addlist/MUtJEeJSxeY2YTFi
Папка Python разработчика: t.me/addlist/eEPya-HF6mkxMGIy
Папка ML: /channel/addlist/2Ls-snqEeytkMDgy
Папка FRONTEND: /channel/addlist/mzMMG3RPZhY2M2Iy
😆ИТ-Мемы: t.me/memes_prog
🇬🇧Английский: t.me/english_forprogrammers
🧠ИИ: t.me/vistehno
🎓954ГБ ОПЕНСОРС КУРСОВ: @courses
📕Ит-книги бесплатно: /channel/addlist/BkskQciUW_FhNjEy
🖥 Введение в концепции криптографии для начинающих с практическими примерами в Linux (openssl)
Часть 1: https://sergioprado.blog/introduction-to-encryption-for-embedded-linux-developers/
Часть 2: https://sergioprado.blog/a-hands-on-approach-to-symmetric-key-encryption/
Часть 3: https://sergioprado.blog/asymmetric-key-encryption-and-digital-signatures-in-practice/
Часть 4: https://sergioprado.blog/what-are-random-numbers-and-how-they-are-managed-on-linux/
#криптография #infosec
@linuxkalii
🖥 Power Options — это удобная программа для управления энергопотреблением на Linux.
Сразу после установки Power Options предлагает оптимизированные настройки, которые позволяют пользователям контролировать параметры батареи и сети, настраивать количество доступных профилей и переназначать их.
GitHub
@linuxkalii
Митап честных кейсов по сетевой безопасности от Positive Technologies
24 сентября в 16:00
Новый формат обсуждения продуктов для ИБ. Никаких разговоров о фичах — только отзывы и «боевые» истории пользователей песочницы PT Sandbox и системы поведенческого анализа трафика PT NAD.
В программе:
· Нюансы сетевых атак
· Особенности работы на больших потоках
· Бенефиты от объединения двух технологичных продуктов
Вас ждет неформальная обстановка, много реальных кейсов и честное мнение о NetSec-решениях Positive Technologies.
Регистрируйтесь, чтобы не пропустить!
🐻 Bear C2 - это компиляция C2-скриптов, пэйлодов к и стейджеров, используемых в симулированных атаках российских APT-групп.
Усовершенствованная постоянная угроза (Advanced Persistent Threat, APT) — это скрытая угроза, за которой обычно стоит национальное государство или спонсируемая государством группировка, которая получает несанкционированный доступ к компьютерной сети и остается незамеченной в течение длительного периода времени.
Bear использует различные методы шифрования, включая AES, XOR, DES, TLS, RC4, RSA и ChaCha для защиты коммуникаций.
git clone https://github.com/S3N4T0R-0X0/BEAR.git
cd BEAR
chmod +x requirements.sh
sudo ./requirements.sh
python3 Bear.py
🏆 Российский AutoML побеждает на международной арене
Команда “LightAutoML testers” победила в международном соревновании Kaggle AutoML Grand Prix! Наши ребята: Александр Рыжков, Дмитрий Симаков, Ринчин Дамдинов и Иван Глебов с помощью решений на основе LightAutoML обошли известных конкурентов по индустрии, включая команды из Amazon и H2O!
🚀 LightAutoML - бесплатный и открытый инструмент
Ключом к успеху стала open-source библиотека LightAutoML (LAMA), которая автоматизирует построение моделей машинного обучения. Благодаря использованию библиотеки ускоряется построение моделей и, зачастую, повышается качество. Инструмент подойдет как новичкам, так и профессионалам - решение можно получить как в несколько строк, так и с полной кастомизацией.
🌍 Kaggle AutoML Grand Prix 2024
Это - онлайн соревнование, приуроченное к ежегодной международной конференции International Conference on Automated Machine Learning, которая в этом году пройдет в Париже. Соревнование проходило на Kaggle (самой масштабной мировой платформе для соревнований по анализу данных) в 5 этапов, в каждом из которых было необходимо создать качественную модель машинного обучения всего за 24 часа.
🎓 Делимся опытом
Хотите узнать секреты победителей? Не пропустите вебинар, где команда расскажет о своих решениях и ответит на ваши вопросы! Он пройдет в 17:30 уже сегодня в канале @lightautoml!
Автоматизация в DevOps: как и сколько стоит?
18 сентября приглашаем вас на бесплатный вебинар от учебного центра Слёрм.
О чем будем говорить:
➡️ Какие вопросы задать себе, прежде чем писать автоматизацию?
➡️ В чем особенность базовых образов, и когда ими можно заморачиваться?
➡️ Зачем нужна шаблонизация, и когда она перестает работать?
➡️ Надо ли создавать шаблон, хелмчарты и тонны библиотек?
➡️ И сколько все это стоит?
⚡️Спикеры:
- Андрей Сухоруков, Team Lead Devops в Лаборатории Касперского
- Вячеслав Федосеев, Team Lead Devops, автор проекта DevOps Bootcamp
⭐️ Когда: 18 сентября в 19:00 мск
⭐️ Занять место на вебинаре — через бота
erid: LjN8KGrBb
👣 Redox — операционная система с микроядерной архитектурой, разработанная на языке Rust. Проект находится в стадии активной разработки.
Для тестирования доступны live-окружения для реального оборудования и виртуальных машин, поддерживающие архитектуры x86_64 и i686.
Redox OS вдохновлена Unix и заимствует идеи из SeL4, Minix и Plan 9.
Драйверы выполняются в изолированных средах, обеспечивая безопасность и устойчивость системы.
📌 GitLab
@linuxkalii
💻 Шпаргалка по основным фильтрам Wireshark
🌟 Сохрани в избранное, чтобы не потерять!
Даже поверхностное знание программы Wireshark и её фильтров на порядок сэкономит время при устранении проблем сетевого или прикладного уровня. Wireshark полезен для многих задач в работе сетевого инженера, специалиста по безопасности или системного администратора. Вот несколько примеров использования:
Устранение неполадок сетевого подключения
- Визуальное отображение потери пакетов
- Анализ ретрансляции TCP
- График по пакетам с большой задержкой ответа
Извлечение файлов из сессий HTTP
- Экспорт объектов из HTTP, таких как JavaScript, изображения или даже исполняемые файлы
Извлечение файлов из сессий SMB
- Аналогично опции экспорта HTTP, но извлечение файлов, передаваемых по SMB, протоколу общего доступа к файлам в Windows
Обнаружение и проверка вредоносных программ
- Обнаружение аномального поведения, которое может указывать на вредоносное ПО
- Поиск необычных доменов или конечных IP
Графики ввода-вывода для обнаружения постоянных соединений (маячков) с управляющими серверами
- Отфильтровка «нормальных» данных и выявление необычных
Извлечение больших DNS-ответов и прочих аномалий, которые могут указывать на вредоносное ПО
Проверка сканирования портов и других типов сканирования на уязвимости
- Понимание, какой сетевой трафик поступает от сканеров
- Анализ процедур по проверке уязвимостей, чтобы различать ложноположительные и ложноотрицательные срабатывания
@linuxkalii
🐺 LibreWolf – это версия браузера Firefox, созданная независимыми разработчиками и направленная на обеспечение конфиденциальности и безопасности пользователей.
Хотя она появилась относительно недавно, в последнее время её популярность быстро растет. Браузер имеет открытый исходный код, ссылку на который можно найти на сайте разработчиков.
Для загрузки предлагаются 64-битная версия браузера для Windows в виде стандартного установщика и, в качестве альтернативы, портативное приложение в ZIP-архиве.
Если обычно вы пользуетесь Firefox, интерфейс программы покажется вам знакомым. Сразу бросается в глаза, что в качестве поисковой системы по умолчанию в LibreWolf используется DuckDuckGo, но её можно заменить другими поисковыми системами, считающимися безопасными: например, Searx или Qwant. Настройки браузера в целом аналогичны Firefox, никаких специфических опций в окне конфигурации браузера обнаружить не удалось.
В LibreWolf в целях безопасности заблокирован стандартный менеджер паролей, но вместо него можно использовать сторонние плагины для Firefox. Также в браузере включен так называемый режим Enhanced Tracking Protection, который блокирует некоторые сторонние скрипты, если их не заблокировал плагин uBlock Origin.
https://codeberg.org/librewolf
@linuxkalii
🎮Maltego — продвинутый инструмент для построения и изучения связей между различными субъектами и объектами.
Инструмент часто используется в разведке на основе открытых источников для сбора информации о сайтах, аккаунтах, IP-адресах, доменах и пользователях. В статье покажу, как установить и использовать Maltego на различных операционных системах.
Возможности Maltego
- Maltego может использоваться для сбора информации о сайтах, аккаунтах, IP-адресах, доменах и многом другом. Информация может быть собрана из различных источников, включая социальные сети, публичные реестры, записи DNS и Dark Web2.
- Позволяет анализировать связи между объектами и субъектами. Это может быть полезно для выявления связей между киберпреступниками, поиска уязвимостей в системах и т.д.
- Отображает информацию в виде диаграмы, где наглядно видны связи между разными объектами. Это может помочь в визуализации сложных связей и сделать анализ более наглядным.
- Для удобства может группировать однотипные элементы. Это упрощает понимание при работе с большими массивами элементов.
Maltego уже установлен в Kali Linux по умолчанию. Для запуска Maltego на Kali Linux выполните следующие шаги:
- Откройте терминал и введите команду maltego
.
- Введите свои учетные данные.
▪Официальный страница
▪Скачать
@linuxkalii
Крутая возможность для тех, кто уже работает с Linux и хочет глубже в него погрузиться.
В двух словах: три бесплатных онлайн-воркшопа по Linux. Из интересного: проходят по субботам, длятся 7 часов, а внутри много практики – настройка self-hosted мессенджера, VPN-решения или облачного хранилища.
Переходи по ссылке и выбирай свой воркшоп до 7 октября.
🔒💻 StormBreaker
Сегодня мы хотим рассказать вам об интересной библиотеке для Python под названием StormBreaker. Эта утилита помогает выявлять фишинговые ссылки и предотвращать возможные угрозы. 🚫🔗
Что такое StormBreaker?
StormBreaker — это мощный инструмент, который генерирует фишинговые ссылки. При переходе на такую ссылку злоумышленник получает доступ к информации о пользователе, включая возможную геолокацию 🌍, а также доступ к камере 📷 и микрофону 🎤 устройства. Важно отметить, что информация о библиотеке предоставлена исключительно с целью ознакомления и призывает обратить внимание на проблемы безопасности в интернете.
Основные возможности StormBreaker:
- Получение информации о устройстве без разрешений 🛠
- Доступ к геолокации (для смартфонов) 📍
- Сбор паролей ОС (например, Windows 10) 🔑
- Доступ к веб-камере 📸
- Доступ к микрофону 🎙
## Как установить StormBreaker?
1. Клонируйте репозиторий с GitHub:
git clone https://github.com/ultrasecurity/Storm-Breaker
cd Storm-Breaker
chmod +x linux-installer.sh
./linux-installer.sh
pip3 install -r requirements.txt
python3 Storm-Breaker.py
🖥 Stay Undetected While Scraping the Web
Как легко отправлять HTTP-запросы, имитирующие работу браузера
Имитируйте данные браузера при скрейпинге веб-сайтов, чтобы остаться незамеченным
- Маскируйте TLS-отпечатки запросов с помощью пакета curl_cffi
- Автоматическое извлечение метаданных из HTML-ответов, включая заголовок страницы, описание, автора и многое другое.
- Легко конвертируйте HTML-ответы в объекты lxml и BeautifulSoup.pip install stealth_requests
📌 Github
@pythonl
⚡️ Загрузка Linux на Intel 4004 ради удовольствия, искусства.
Энтузиаст запустил Debian на 4-разрядный микропроцессор Intel 1971 года выпуска -это первый микропроцессор в мире - 4004.
Это настоящее ядро Linux с рутфайлом Debian на реальной плате, единственным процессором которой является Intel 4004 1970-х годов.
На видео показан процесс запуска Часы и календарь в видео отображаются точно.
📌 Подробнее про процес запуска
@linuxkalii
⚡️ APT Attack Simulation
В этом репозитории собраны все симуляции APT-атак, направленных на многие жизненно важные инфраструктуры, как частные, так и государственные.
Моделирование включает в себя инструменты, C2-серверы, бэкдоры, методы эксплуатации, стейджеры, загрузчики и многие другие инструменты.
❗️ Важно отметить, что этот проект предназначен только для образовательных и исследовательских целей, и любое его несанкционированное использование может привести к юридическим последствиям.
▪Github
@linuxkalii
Забудьте о хаосе в конфигурациях с помощью Ansible.
На курсе «Ansible: Infrastructure as Code» научим вас:
🔹 автоматизировать ротацию логов, чистку кэшей, добавление новых доменов;
🔹 легко делегировать задачи с помощью четко описанных и протестированных конфигураций;
🔹 уменьшать технический долг и поддерживать решения вдолгую.
А если вы хотите еще глубже погрузиться в Ansible, приглашаем вас на закрытый технический урок «Обзор на AWX» от Дмитрия Будакова, спикера курсов Слёрма:
«Рассмотрим возможности AWX: настройка проектов, ролевое разграничение прав, создание кастомных секретов. Обсудим, как собирать метрики и логи с AWX в Grafana и Elasticsearch, а также развернуть стенд с интеграцией доменной авторизации (keycloak) и удаленного хранилища секретов (hashicorp vault) с помощью vagrant и ролей Ansible»
Бесплатный курс Linux Bash Scripting для начинающих🔥🐧
🔗 Урок 1: https://linuxhandbook.com/run-shell-script/
🔗 Урок 2: https://linuxhandbook.com/bash-variables/
🔗 Урок 3: https://linuxhandbook.com/bash-arguments/
🔗 Урок 4: https://linuxhandbook.com/bash-arrays/
🔗 Урок 5: https://linuxhandbook.com/bash-arithmetic-operators/
🔗 Урок 6: https://linuxhandbook.com/bash-strings/
🔗 Урок 7: https://linuxhandbook.com/if-else-bash/
🔗 Урок 8: https://linuxhandbook.com/bash-loops/
🔗 Урок 9: https://linuxhandbook.com/bash-functions/
🔗 Урок 10: https://linuxhandbook.com/bash-automation/
@LinuxHandbook
@linuxkalii
🚀 maestro-cli простой инструмент командной строки, предназначенным для воспроизведения музыки и другого аудио через терминал.
Этот инструмент работает на различных платформах (macOS, Windows, Linux
), позволяя добавлять треки с YouTube, YouTube Music и Spotify, а также транслировать музыку и отображать тексты песен с возможностью их перевода и транслитерации.pip install maestro-music
Другие функции включают создание клипов из песен, разметка треков вместо использования плейлистов, сбор статистики прослушивания и визуализацию аудио непосредственно в терминале.
▪ Github
@linuxkalii
🤖 Codeium — крутой бесплатный (для частного использования) аналог GitHub Copilot, который умеет генерировать, объяснять и рефакторить код прямо в редакторе/IDE (VSCode/JetBrains). Поддерживает режим чата с удобным интерфейсом ввода.
👉 Подробнее
#инструменты #p[ensource
@linuxkalii
⚡ Always-On Debugger – это инструмент для автоматической отладки кода в терминале, который использует искусственный интеллект для анализа ошибок.
Он перехватывает команды, вводимые пользователем, и автоматически обнаруживает ошибки, предлагая решения прямо в терминале. npm install -g aidebug
Инструмент поддерживает API от Anthropic's Claude.
Проект доступен на GitHub по ссылке: https://github.com/samarthaggarwal/always-on-debugger.
@linuxkalii
⚡️ Nexterm
Опенсорсный инструмент для простого управления серверами с SSH, VNC и RDP
.
Nexterm предлагает двухфакторную аутентификацию и управление сеансами.
Инструмент разделен на папки и вкладки для удобства навигации.
#ssh #remote #managment #admin
▪Githib
▪ Docs
@linuxkalii
Приглашаем на вебинар «Локальная разработка в k8s» от Слерм.
🥰Обсудим лучшие практики и инструменты для работы с kubectl, k9s, k8sdashboard
🥰Сравним k8s, microk8s, minikube, k3s
🥰На их примере разберем, как вести локальную разработку для тестирования и отладки
🫣Kubectl debug
Расскажем, как с помощью debug подключиться к pod, используя другой образ с набором необходимых утилит и провести первичную диагностику.
🫣Minikube
Покажем, как запустить приложение в Minikube и настроить локальное окружение для отладки микросервисов. Рассмотрим примеры использования для симуляции production-среды.
🫣K3s
Покажем, как развернуть легковесный кластер k3s, подходящий для разработки на ресурсах с ограниченными возможностями. Разберем особенности конфигурации и кейсы использования k3s для разработки и тестирования.
🫣K9s или Kubectl?
Сравним удобство и функциональность для управления кластерами Kubernetes. Обсудим в каких случаях один инструмент может быть предпочтительнее другого и почему.
🫣Managed k8s в cloud
Поделимся опытом aws и yandex cloud. Yandex Cloud в этом плане не плох для новичков, но с нюансами.