Lifehack

Lifehack

Сообщество по информационной безопасности. Взлом, защита от хакерских атак. IT-технологии. Kali Linux. Взлом ПК, взлом Wi-Fi.
На Пикабу
Дата рождения: 10 марта 1993
Dilyasha virineya17
virineya17 и еще 1 донатер
поставил 14 плюсов и 6 минусов
отредактировал 0 постов
проголосовал за 0 редактирований
Награды:
самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели самый сохраняемый пост недели 5 лет на Пикабу
58К рейтинг 954 подписчика 2 подписки 230 постов 82 в горячем

Подборка лучших инструментов для Red / Blue Team №1

Мы собрали лучшие популярные инструменты для команд Red и Blue team. Они помогут вам провести полноценное тестирование безопасности вашей системы, выявить слабые места и улучшить уровень защиты от киберугроз. Независимо от того, какая у вас команда, эти инструменты помогут вам повысить безопасность ваших информационных систем.

Инструменты для управления и контроля:

• Havoc — фреймворк для управления атаками и координации действий взломщика.

• Empire — мощный фреймворк для пост-эксплуатации и управления захваченными системами.

• Evil-winrm — инструмент для удаленного управления Windows через WinRM. 

Инструменты для сканирования уязвимостей веб-приложений:

• Gobuster — инструмент для перебора (brute-force) директорий и файлов в веб-приложениях.

• Nuclei — быстрый сканер уязвимостей на основе шаблонов.

Инструменты для обхода систем обнаружения и защиты:

• Freeze — инструмент для создания вредоносного ПО, способного избегать обнаружения EDR-системами.

• Mangle — утилита для модификации PE-файлов с целью обхода антивирусной защиты.

Инструменты для фишинговых кампаний:

• Gophish — открытая платформа для создания и управления фишинговыми кампаниями.

• Beef-XSS — фреймворк для проведения атак типа "межсайтовый скриптинг" (XSS).

Инструменты для повышения привилегий и пост-эксплуатационных действий:

• PEASS-ng — набор скриптов для обнаружения уязвимостей и повышения привилегий.

• Moriarty  — чекер CVE на скомпрометированной Windows машине.

Инструменты для работы с Active Directory:

• BloodHound — инструмент для анализа отношений доверия в Active Directory и идентификации путей атак.

• Snaffler — инструмент для поиска интересующих файлов и учетных данных в сетях Windows.

• Crackmapexec — утилита для тестирования сетей на основе протокола SMB.

Инструменты для извлечения и взлома паролей:

• LaZagne — утилита для извлечения паролей из различных локальных источников на компьютере с ОС Windows.

• Mimikatz — инструмент для извлечения учетных данных, включая текстовые пароли, хеши и тикеты Kerberos.

Инструменты Синей Команды (Blue Team Tools):

• Nmap — сканирование сети и аудит безопасности.

• Wireshark — анализ сетевого трафика.

• Snort — обнаружение и предотвращение вторжений.

• Zeek — глубокий анализ трафика.

Управление уязвимостями и инцидентами:

• Nessus — сканирование уязвимостей.

• TheHive — управление инцидентами.

Логирование и анализ данных:

• Splunk — анализ данных и мониторинг.

• Sysmon — мониторинг событий Windows.

• Logstash — обработка данных журналов.

Обратное проектирование и анализ кода:

• IDA — дизассемблирование и отладка.

• Radare2 — обратное проектирование.

Обработка и анализ данных:

• YARA — классификация вредоносного ПО.

• CyberChef — преобразование данных.

Дополнительные инструменты для анализа угроз:

• yarGen — генерация YARA-правил.

• Autopsy — цифровая форензика.

• maltrail — обнаружение зловредного трафика.

• chainsaw — анализ Windows Event Log.

• APT-Hunter — обнаружение APT.

Ссылки на все инструменты тут.

Показать полностью

Топ 15 бесплатных инструментов для цифровой криминалистики и форензики

Топ 15 бесплатных инструментов для цифровой криминалистики и форензики Информационная безопасность, Криминалистика, Osint, Telegram (ссылка)

- Autopsy – Этот графический интерфейс для The Sleuth Kit предоставляет обширные возможности для проведения форензических расследований, включая восстановление данных и анализ активности.

- The Sleuth Kit – Набор инструментов командной строки позволяет детально анализировать файловые системы, что незаменимо при работе с цифровыми устройствами.

- GRR Rapid Response – Фреймворк, который облегчает удаленное реагирование на инциденты, обеспечивая быстрое и эффективное решение проблем.

- bulk_extractor – Этот инструмент способен быстро извлекать информационные артефакты, такие как электронные адреса и номера телефонов, из больших наборов данных.

- RecuperaBit – Программа для восстановления файлов из поврежденных файловых систем.

- PE-sieve – Этот инструмент анализирует вредоносное ПО в памяти, помогая обнаружить и исследовать скрытые угрозы.

- Photorec – Программа является мощным средством для восстановления потерянных файлов с различных носителей, включая жесткие диски и карты памяти.

- TestDisk – Это программное обеспечение позволяет восстанавливать потерянные разделы и исправлять не загружающиеся диски при восстановлении данных.

- Plaso – Форензический инструмент, который создает детализированные суперхронологии, объединяя информацию из всех источников.

- OSForensics Disk Imaging – С помощью этого инструмента можно создавать точные образы дисков для дальнейшего анализа.

- File Identifier – Утилита идентифицирует неизвестные файлы, что особенно полезно при работе с поврежденными файлами.

- Sherloq – Набор инструментов для анализа цифровых изображений.

- Binwalk – Этот инструмент анализирует и извлекает содержимое из прошивок и двоичных файлов, для технического анализа устройств.

- Xplico – Программа предназначена для извлечения данных из сетевого трафика, чтобы понять потенциальные угрозы.

Источник (ссылки можно найти там)

Показать полностью 1

Инструменты обфускации кода: защита программ от анализа и антивирусов

Инструменты обфускации кода: защита программ от анализа и антивирусов Информационная безопасность, Хакеры, Технологии, Github, Обфускация, Длиннопост

Обфускация кода — это процесс, преобразующий программный код в форму, затрудняющую его понимание как для человека, так и для автоматизированных систем анализа. Этот метод является одним из ключевых элементов в стратегии защиты от обнаружения вредоносного ПО антивирусными системами. Рассмотрим ряд ведущих инструментов обфускации для разнообразных языков программирования.

PowerShell:

Invoke-Stealth - Этот инструмент предназначен для обфускации скриптов PowerShell, помогая скрыть их от систем обнаружения вроде AMSI.

Chimera - это скрипт обфускации PowerShell, предназначенный для обхода AMSI и антивирусных решений. Он перерабатывает вредоносные PS1, которые, как известно, будят AV, и использует подстановку строк и конкатенацию переменных, чтобы обойти общие сигнатуры обнаружения.

Python:

Pyarmor - Это инструмент командной строки, предназначенный для запутывания сценариев Python, привязки запутанных сценариев к конкретным машинам и установки сроков действия для запутанных сценариев.

Hyperion - Обфускатор для Python, позволяющий применять более 10 уровней обфускации, сохраняя при этом скрипт компактным и исполняемым на разных платформах и версиях Python.

Bash:

Blind-Bash - Универсальный инструмент для обфускации скриптов Bash, улучшающий безопасность за счет усложнения процесса расшифровки. Включает шифрование строк и переменных.

Bashfuscator  - это модульная и расширяемая среда обфускации Bash, написанная на Python 3. Она предоставляет множество различных способов сделать однострочные строки или сценарии Bash гораздо более трудными для понимания. Это достигается за счет генерации запутанного, рандомизированного кода Bash, который во время выполнения оценивает исходный ввод и выполняет его.

Batch:

BatchObfuscator - Используя методы обфускации, BatchObfuscator защищает исходный код пакетного скрипта, скрывая конфиденциальную информацию и усложняя процесс обратного проектирования

SomalifuscatorV2 - Инструмент с функциями противодействия виртуальным машинам, анти-echo и защитой от изменений байтов.

PHP:

YAK Pro - Php Obfuscator -  это инструмент для обфускации PHP кода. Он удаляет все комментарии и отступы, превращая код в однострочный файл. YAK Pro обфусцирует структурный код и имена переменных, функций и классов, делая ваш код сложнее для понимания и чтения.

VBA:

VisualBasicObfuscator - Универсальный обфускатор Visual Basic Code, предназначенный для использования во время заданий по тестированию на проникновение. Используется в основном для предотвращения обнаружения антивирусных и почтовых фильтров, а также для задач проверки Blue Teams.

VBad - Это полностью настраиваемый инструмент обфускации VBA в сочетании с генератором документов MS Office. Его цель – помочь команде «красных и синих» в атаке или защите.

MacroPack Community  - Это инструмент, используемый для автоматизации обфускации и создания ретро-форматов, таких как документы MS Office или формат, подобный VBS. Он также поддерживает различные форматы ярлыков. Этот инструмент можно использовать для красной команды, пентестов и социальной инженерии. MacroPack упростит обход решений по защите от вредоносных программ и очень прост в применении.

Мы в телеграме, подпишись!

Показать полностью 1

"Как создаются дипфейки с помощью midjourney и stable diffusion"

"Как создаются дипфейки с помощью midjourney и stable diffusion" Нейронные сети, Искусственный интеллект, Midjourney, PROMT, Промты для нейросетей

В наше время глубокие подделки или дипфейки становятся все более доступными благодаря достижениям технологии и искусственного интеллекта. Основные техники, используемые для создания дипфейков, включают midjourney и stable diffusion. Они в основном используются для генерирования реалистичных изображений на основе текстового описания или промпта.

В качестве первого примера давайте создадим дипфейк папы римского, кормящего голубей на фоне российских многоэтажек. Для этого мы введем следующий промпт, используя технику midjourney:

--ar 3:2 --stylize 670 (Pope + pigeons + Russian apartment buildings), (Pope's clothing details), (background: city scene with apartment buildings), (pose: feeding pigeons + gaze directed into the distance), (lighting: natural), (texture: highly detailed + realistic fabrics and environment)

Второй пример - дипфейк с Киану Ривзом на скейтборде, созданный с помощью технологии stable diffusion. Здесь введем следующий промпт:

Keanu Reeves + Skateboard + Dynamic city setting, Keanu's clothing details, background city with motion blur to emphasize speed, Keanu skateboarding + gaze directed forward, natural lighting, highly detailed + realistic fabrics and environment

Однако, даже при тщательном составлении промпта, не всегда удаётся добиться желаемого результата с первой попытки. Процесс создания дипфейков с помощью нейросетей часто требует множества итераций, в ходе которых создатель уточняет и корректирует вводные данные, чтобы приблизиться к идеалу.

Основные трудности, с которыми сталкиваются нейросети:

— Детализация мелких элементов: Нейросети могут испытывать трудности с воспроизведением мелких деталей, таких как пальцы рук. Это может привести к неестественному внешнему виду рук или искажению их пропорций.

— Текстуры и материалы: Хотя нейросети могут впечатляюще воссоздавать различные текстуры, иногда они не справляются с точным отображением материалов, особенно когда речь идет о сложных и переплетающихся тканях.

— Освещение и тени: Правдоподобное воспроизведение освещения и теней остаётся сложной задачей для ИИ, что может сказаться на реалистичности изображения.

В заключение, Midjourney и Stable Diffusion открывают новые возможности для творчества и развития цифрового искусства. Они могут служить мощными инструментами в руках тех, кто стремится создавать инновационные и качественные визуальные материалы. Однако, как и любая мощная технология, они требуют ответственного подхода и осознания своих ограничений и потенциальных последствий их использования.

Источник

Показать полностью 1

Топ 5 инструментов для поиска уязвимостей и эксплоитов

Топ 5 инструментов для поиска уязвимостей и эксплоитов Информационная безопасность, Хакеры, Уязвимость, Эксплойт, Github

Searchsploit - предоставляет прямой доступ к Exploit Database из терминала Kali Linux. Пользователи могут использовать мощные команды поиска для быстрого обнаружения эксплоитов и уязвимостей. Этот инструмент является незаменимым помощником для специалистов по безопасности, работающих в среде Kali Linux. 

getsploit - сочетает в себе функциональность searchsploit с возможностью загрузки эксплоитов. Он позволяет пользователям проводить онлайн-поиск по таким базам данных, как Exploit-DB, Metasploit и Packetstorm. Кроме того, он дает возможность загружать исходный код эксплоитов напрямую, что делает поиск и получение необходимых данных для пентестинга простым и эффективным.

CVEMap - Инструмент от Projectdiscovery, которая создана для быстрого и удобного поиска по всем известным базам данных уязвимостей.

Pompem - инструмент предустановленный в Parrot OS, автоматизирует процесс поиска эксплоитов и уязвимостей. Он использует передовую систему поиска для проверки таких баз данных, как PacketStorm Security, CXSecurity, ZeroDay, Vulners и NVD.

SiCat - отличается комплексным подходом к поиску эксплоитов. Он умело извлекает информацию об эксплоитах из открытых источников и локальных репозиториев.

Мы в телеграме.

Показать полностью 1

Как нарисовать портрет актера в любом стиле

Как нарисовать портрет актера в любом стиле Midjourney, PROMT, Промты для нейросетей, Искусственный интеллект, Нейронные сети

1. Выберите актера и стиль: В нашем случае, мы выбрали Leonardo DiCaprio и реалистическое изображение. Если вы хотите другой стиль или актера, просто замените их в промпте.

2. Определите пропорции изображения: Мы использовали --ar 3:2 для создания пропорций, как у печатных фотографий. Вы можете изменить это на то, что вам больше нравится.

3. Определите стилизацию: Мы выбрали --stylize 750 для среднего уровня стилизации. Это зависит от вашего личного вкуса и можно настроить по своему усмотрению.

4. Выберите элементы промпта: Наш промпт состоит из различных компонентов. Мы использовали скобки () и запятые , для группировки элементов и создания более точного результата. Вот примеры элементов, которые мы включили:

- Актер + Военная форма + Русские военные знаки отличия

- Русский флаг + полосы на рукавах формы

- Военные медали + золотые погоны + широкие эполеты

- Серьезное выражение лица + взгляд устремлен в даль

- Фон: офис офицера + роскошный деревянный письменный стол + карты и военные стратегические планы

5. Выберите освещение и текстуру: Мы решили использовать драматическое освещение с акцентом на лице и форме, а также детальную и реалистичную текстуру для кожи и тканей. Все это можно адаптировать к вашему стилю и предпочтениям.

Вот как выглядит наш конечный запрос:

--ar 3:2 --stylize 750 (Leonardo DiCaprio + military uniform + Russian military insignia), (Russian flag + stripes on the sleeves of the uniform), (military medals + gold shoulder straps + wide epaulettes), (serious facial expression + look directed into the distance), (background: officer's office + luxurious wooden writing desk + maps and military strategic plans), (lighting: dramatic + emphasis on face and form), (texture: highly detailed + realistic leather and fabrics)

Источник

Показать полностью 1

Шесть авторских лайфхаков для работы с ChatGPT

1. Используй лучшие мировые практики

Референсы — лучший способ «загнать» ChatGPT в нужный контекст и получить ровно то, что Вы хотели. С обычным копирайтингом всё просто, можем дать ему подходящий копирайтерский шаблон. Например: «Напиши текст по структуре копирайтерского фреймворка FOREST». И получим безукоризненно выверенный по структуре и стилю текст. Даём следующий промт:

Промт:

При создании используй в качестве ориентира лучшие мировые примеры [бизнес-планов / обложек для книги / продуктовых концепций] в нише [Ваша ниша].

Уверяю Вас, он горы свернёт и найдёт для себя грандиозные референсы. И Ваша презентация по качеству вдруг встанет в один ряд с презентациями Walmart и Virgin.

2. Напиши для себя промт

Вообще, в промт-инжиниринге (Вы же помните, что это главный навык любого человека в 2024 году?) такой подход называется метапромты. То есть Вы даёте ему примерно следующий промт:

Промт:

Ты — специалист по постановке задач DALL-E 3 :: Задача — создать иллюстрацию на тему «Альпинисты завтракают на привале» :: Напиши подробный промт для DALL-E 3, в котором будут учтены все необходимые детали и художественные особенности :: Нарисуй иллюстрацию по промту.

3. Избавляемся от бессмысленных интро и аутро

Вас ведь тоже утомили все эти ненужные абзацы в начале и в конце генерации вроде: «Это очень интересная задача, и для её решения я создам...» и «Как видите, контент-план включает в себя...»? Так и хочется иногда сказать ему: «Кэп, давай сразу к делу, без всех этих китайских чайных церемоний». Не волнуйтесь. Есть специальный элемент, который Вы можете добавить к любому промту.

Промт:

Напиши только ответ на запрос :: Удали твое интро и аутро.

4. Задай мне 7 вопросов

Вот собрались Вы создать с помощью ChatGPT маркетинговую стратегию или контент-план на месяц и думаете: «Как же мне уместить в промт всю информацию о продукте и компании, которая понадобится ChatGPT?» Есть очень элегантное решение — пусть сам выяснит, что ему нужно. Добавьте в промт следующий элемент:

Промт:

Получи от меня всю необходимую информацию для создания [название задачи] :: Для этого задай мне 7 вопросов :: Действуй в формате интервью — задаешь вопрос, дожидаешься моего ответа, задаешь следующий.

5. Проведи фактчекинг

Если в результате Вашей генерации присутствует большое количество цифр, дат, отсылок к исследованиям, цитат и другой конкретики — проверьте их подлинность с помощью ChatGPT.

Для этого используйте следующий промт:

Ты — фактчекер :: Проверь подлинность всех конкретных данных в тексте — цифр, цитат, результатов исследований и так далее :: Найди подтверждения в своей базе и в онлайне [если у Вас бесплатная версия — про онлайн убираем] :: Для каждого факта укажи статус: соответствует действительности, не соответствует действительности, не удалось установить подлинность.

6. Используй правило Парето

ChatGPT умеет очень точно «отделять зёрна от плевел», в частности используя правило Парето — «20% усилий дают 80% результата». Понятно, что конкретная пропорция условна, однако у ChatGPT отлично получается выделить приоритетные части у любого навыка, а также у любой задачи: изучение языка, освоение программирования, овладение игрой в гольф, составление маркетинговой стратегии, запуск бизнеса и так далее.

Промт:

Используй правило Парето и определи, какие 20% усилий дадут 80% результата при изучении испанского языка.

Источник

Показать полностью

Подборка инструментов для создания оригинального контента с ИИ

Подборка инструментов для создания оригинального контента с ИИ Искусственный интеллект, Нейронные сети, Подборка, Компьютерная графика, Озвучка

SwapFace Hub – Популярная нейросеть для легкого создания дипфейков.

VoiceVerse – Обширная коллекция голосов известных персонажей для творческих проектов.

MagicFilm Одна из лучших нейросетей для создания короткометражных фильмов с впечатляющими результатами.

Pika Labs – Альтернативный вариант для тех, кто ищет различные подходы к созданию контента.

IntelliVoice – Высокореалистичный синтез голоса с сохранением интонации.

SongCraft – Создание песен с выбранным стилем вокала.

TuneForge – Генерация музыки на основе запросов.

Канал с подборкой свежих и самых актуальных промтов.

Показать полностью
Отличная работа, все прочитано!