Форум информационной безопасности - Codeby.net

Статья Router Scan by Stas’M на Kali Linux (взлом роутеров и Wi-Fi в промышленных масштабах)

  • 28 552
  • 13
Между прочим, этот самый Router Scan от Stas’M — потрясающая штука! Мне же больше всего нравится в этой программе:
  • сканирование, при котором показываются как роутеры, так и другие аппаратно-программные элементы (камеры, серверы и пр.)
  • перебор типичный паролей для найденных роутеров
  • использование эксплойтов для ряда роутеров
  • если получилось подобрать пароль или сработал эксплойт, то парсится вся информация, которую удалось достать. А это, обычно, логин-пароль, пароль от Wi-Fi, данные локальной сети и т. д.
Программа уникальна тем, что, в лучших традициях графических интерфейсов, нужно нажать одну кнопку и она всё сделает сама. Никаких знаний не нужно.

Программа мне понравилась до такой степени, что я стал искать альтернативы для Linux. Альтернатив я не нашёл.
Но главная идея этой программы — сканировать сеть и искать роутеры с дефолтными паролями или со слабыми прошивками — мне показалась настолько потрясающей, что захотелось сделать что-то подобное для Linux. Это задача средней сложности, т. е. вполне достижимая. Благо большинство модулей уже есть готовые: nmap (для сканирования портов) + curl (для аутентификации и применения эксплойтов) + grep (для...

Статья Проверка и восстановление репозиториев в Kali Linux из командной строки

  • 19 458
  • 4
Проблемы с репозиториями (частичное или полное отсутствие прописанных официальных источников приложений) бывают даже на свеже установленных Kali. Понятно, что это вызывает проблемы при попытке обновить или установить приложения. Посмотреть, что у вас в источниках приложений можно этой командной
Код:
cat /etc/apt/sources.list

У меня вывод следующий:
Код:
#
 
# deb cdrom:[Debian GNU/Linux 7.0 _Kali_ - Official Snapshot amd64 LIVE/INSTALL Binary 20150312-17:50]/ kali contrib main non-free
 
#deb cdrom:[Debian GNU/Linux 7.0 _Kali_ - Official Snapshot amd64 LIVE/INSTALL Binary 20150312-17:50]/ kali contrib main non-free
 
deb http://security.kali.org/ kali/updates main contrib non-free
deb-src http://security.kali.org/ kali/updates main contrib non-free

Вроде что-то и есть, но вроде и что-то не так. Чтобы было быстро и просто проверить состояние репозиториев, я написал вот такую длинную команду:

Для Kali 2.0
Код:
if cat /etc/apt/sources.list | grep -E "deb http://http.kali.org/kali sana main non-free contrib" && cat /etc/apt/sources.list | grep -E "deb http://security.kali.org/kali-security/ sana/updates main contrib non-free"; then echo -e...

Архивная Настройка локализации в Kali Linux: 3 способа смены языка системы

  • 98 145
  • 6
Не все знают английский и не всем удобно использовать Kali Linux на английском! И так, по просьбе читателей мы решили показать вам все существующие методы для смены языка в этом дистрибутиве.

Способов 3 и если один способ для вас не работает переходите ко второму или к третьему, но если у вас самая новая версия этого дистрибутива то у вас проблем возникнуть не должно!
Код:
Applications>>System tools>>Preferences>>System settings>>Region and Language
и меняем язык.
Делаем reboot.

28520


Не всегда и не для всех этот метод работает. Если вам это не помогло переходим к второму способу!

Открываем терминал и пишем:
Код:
dpkg-reconfigure locales
Открывается Wizard Manager и оттуда выбираем себе любой язык.

28521


Находим /etc/locale.gen в нем увидим en_US.UTF-8 UTF-8
Из папки /usr/share/i18n/locales выбиваем нужный файл с вашим языком
Пишем locale-gen
Если хотите поставить как Default
Код:
/home/USER/.bash_profile

LANG=»ru_RU.UTF-8"
export LANG

Reboot
После перезагрузки вы увидите все выбранные вами...

Статья Установка проприетарного драйвера AMD ATI fglrx на Kali Linux 1.1.0a

  • 14 272
  • 1
Команда разработчиков Kali добавила новую версию проприетарного драйвера AMD ATI fglrx в репозитории Kali Linux. Это означает, что теперь его установка заметно упростилась.

Эта инструкция расскажет, как быстро и правильно установить драйвер AMD fglrx на Kali Linux.

В инструкции ниже установка осуществляется на Kali Linux 1.1.0a с ядром 3.18, но благодаря официальной поддержки в репозиториях, эта инструкция должна оставаться применимой ко всем последующим выпускам Kali.

Начнём с вопроса, а какая у вас видеокарта?

В консоли наберите
Код:
lspci | grep VGA


И посмотрите вывод. У меня он такой:
Код:
01:00.0 VGA compatible controller: Advanced Micro Devices [AMD] nee ATI Cape Verde [Radeon HD 7800M Series]

У меня карта от AMD, т. е. эта инструкция для меня. Если у вас карта от NVIDIA , то для вас уже есть другая инструкция.

И ещё один дурацкий вопрос, а у вас Kali или другой Linux?
Код:
lsb_release -a


Смотрим вывод:
Код:
No LSB modules are available.
Distributor ID: Kali
Description...

Статья Что нужно знать хакеру

  • 43 830
  • 5
Всем приветики.

По просьбе читателей нашего ресурса мы откроем вам некоторые секреты в этом пособие начинающим хакерам ! И так хакеры и крутые программисты не ругайте нас мы откроем правду людям.

С чего начинали мы? С желания! Хакерство это в 1 очередь хобби. Запомните это хобби, хотя с этим хоби можно зарабатывать денег больше чем на основной работе так как в наши дни это востребованное знание.

Кто такой хакер?

1632281842728.png


Идут мифы что хакеры гениальные люди или программисты какого-то высокого уровня, но это не так! Хотите быть хакерами то вам сначала нужно делать маленькие шажки к этому. И так внимание с чего нужно начинать:
  1. Нужно владеть компом как минимум на продвинутом уровне и знать все как работает в нем!
  2. Обязательно изучите сеть! Узнайте все как работает откуда течет интернет и что это такое интернет.
Изучение программирования необязательна, но нужно знать элементарно что такое языки программирования, их базовые функции и как они работают.
Пособие начинающим хакерам
  • Изучите наизусть что такое сеть TCP/IP.
  • Обязательно знать Linux и Unix системы и их команды. Знать...

Статья Использование Metasploit для аудита безопасности информационных систем

  • 35 656
  • 18
В предыдущей статье из серии профессиональных инструментов для аудита безопасности, мы загрузили и установили Metasploit. Теперь, мы начнем адаптироваться к Metasploit Framework и будем делать маленькие шаги чтобы инициировать наш первый настоящий взлом.

Прежде чем мы начнем аудит безопасности, давайте ознакомимся с программой и с некоторыми терминами, которые мы все должны знать их. При быстром взгляде на MetasploitFramework, он может быть немного непонятным с различными интерфейсами, параметрами, услугами, и модулями. Здесь мы постараемся сделать его более понятным, так чтобы мы смогли выполнить наш первый взлом.

Терминология
Следующая терминология популярна не только в Metasploit Framework, но и во всем мире профессиональных взломщиков и пентестеров, а также и в целях безопасности. По идее все должны быть знакомы с этими терминами чтобы четко понимать их для дальнейшего обучения в этой сфере.

Exploit
Exploit является средством, с помощью которого хакер использует недостатки или уязвимость в сети, приложения или службы. Хакер...

Статья Как сканировать Linux на руткиты (rootkits) с помощью rkhunter

  • 8 654
  • 2
Руткиты (rootkit) — это вредоносные программы, созданные для получения доступа уровня рута, при этом они прячут своё присутствие от антивирусных программ. Обычно руткиты устнавливаются на вашу систему троянами, содержащимися вместе с загруженными файлами, через известные системные уязвимости, подозрительными приложениями к письмам, при веб-сёрфинге или просто после взлома пароля.

Для Linux есть несколько инструментов сканирования руткитов, которые помогают противостоять известным или потенциальным руткитам. Один из таких инструментов выявления руткитов называется Rootkit Hunter (rkhunter). Здесь я опишу, как сканировать системы Linux на наличие руткитов с помощью rkhunter.

Установка rkhunter на Linux

Для установки rkhunter на Debian, Ubuntu или Linux Mint:
Код:
$ sudo apt-get install rkhunter
Для установки rkhunter на Fedora:
Код:
$ sudo yum install rkhunter
Для установки rkhunter на CentOS или RHEL сначала установите репозиторий Repoforge на свою систему, а затем используйте команду yum.
Код:
$ sudo yum install rkhunter
...

Статья Первый шаг к анализу безопасности: сканирование портов Nmap

  • 22 944
  • 3
🛡️ Nmap для новичков: первый шаг в сетевом анализе!

Начинаете путь в кибербезопасности? Не знаете, с чего стартовать? Овладение Nmap — это ключевой шаг в практическом изучении сетей. Бесплатные ресурсы и пошаговые руководства — ваш ключ к быстрому освоению основ и развитию навыков.

Узнайте, как использовать Nmap для сканирования портов, обнаружения хостов и определения версий ПО. Покажем, как применять скрипты для сбора важной информации и почему это идеальный старт для новичка. Только проверенные методы и полезные команды для будущих специалистов по сетевой безопасности!

💡 Для всех, кто хочет перейти от интереса к кибербезопасности к пониманию сетевых взаимодействий и практическому анализу.

Статья Kali linux настройка после установки

  • 6 800
  • 1
Kali linux настройка после установки
После установки kali linux У вас есть все в стандартных пакетах этой оперативной системы.
Но есть некоторые вещи которые нам очень нужны, но их почему-то разработчик не включил в пакет.

1. Установите Flash player
Это очень просто и должно работать для всех людей. Просто пропишите в терминале
Код:
apt-get install flashplugin-nonfree

и потом напишите
Код:
update-flashplugin-nonfree --install

Теперь Flash должен работать идеально.

2. Установите File Roller
В Kali Linux отсутствует правильный менеджер архивов GUI. Вы можете установить его используя следующую команду :
Код:
apt-get install unrar unace rar unrar p7zip zip unzip p7zip-full p7zip-rar file-roller -y

теперь вы можете найти архив менеджер в Applications > Accessories > Archive Manager.

3. Установите TOR
Надеюсь все знают что TOR это браузер который пока что незаменим для анонимности в сети.
Как установить его на...
🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

Пользователи онлайн

Статистика форума

Темы
52 786
Сообщения
347 204
Пользователи
161 623
Новый пользователь
Dozza1