t.me/Pulsechanel — канал Telegram, только там дополнительные и эксклюзивные материалы, а также текстовые материалы к видео. (https://tlgg.ru/Pulsechanel — альтернативная ссылка) hacker-basement.ru/ — наш сайт. Можно почитать статьи, скачать программы из видео и различную обучающую литературу.
Если ты хочешь стать хакером, пентестером или просто системным администратором, то понимать как работает сеть, это как выучить алфавит, чтоб научиться писать, именно поэтому я решил сделать серию уроков на эту тему, и сегодня я постараюсь максимально просто и понятно объяснить базовые основы работы компьютерных сетей.
Пентесты имитируют известные способы сетевых атак. Успешность теста на проникновения во многом зависит от полноты и качества составления профиля жертвы. Какими сервисами и программами пользуется жертва? На каких протоколах и портах у нее есть открытые подключения? С кем, как, и когда она общается? Почти все это можно получить из открытых источников.
Приступим к сбору информации. В качестве эксперимента я выбрал Пентагон, да, действительно сайт пентагона. Это наша учебная цель, о которой мы постараемся накопать как можно больше информации.
Чтобы заняться социальной инженерией, нам потребуется собрать базу почтовых адресов в домене жертвы. Заходим на сайт пентагона и переходим в раздел с контактами.
Видим, что здесь в принципе нет никакой электронной почты. НО мы её найдем. Для этого воспользуемся утилитой theHarvester.
В Кали эта программа уже есть, я прогнал 500 запросов по всем известным поисковикам, чтобы найти информацию о email. И как не странно — данная утилита свое сделала! Мы нашли 24 почты людей из пентагона, вместо нуля.
Далее используем программу FOCA. За 1 минуту документов нашлось 361, из них я смог узнать:
58 юзеров, которые чаще всего ставят имя своего же профиля как логин к какой-нибудь информации. Скажем для авторизации в базе данных пентагона.
Так же нашлось 49 папок, некоторые из них сетевые жесткие диски.
5 сетевых принтеров
8 программ, точно установленных на компьютерах. Из них можно выявить самые слабые, подверженные той или иной уязвимости, чтобы эксплуатировать при атаках.
3 персональные (не публичные) электронные почты.
И 4 компа, с операционной системой. Организации редко проводят апгрэйды, поэтому велика вероятность наличие системы с критическими уязвимостями.
Но это была лишь одна минута тестирования.
Индустрия развивается стремительно, и если пять лет назад можно были идти в админы просто умея устанавливать Windows, то сейчас требования сильно изменились.
Немного погружаемся в историю изменения ИТ-среды, обсуждаем текущие тренды и требования, прогнозируем перспективы на ближайшее будущее.
Главный посыл — на нашу жизнь работы хватит, но если хочется быть высоко востребованным и с прекрасной зарплатой: надо учить программирование, становиться настоящим DevOps/SRE.
Читать дальше →
epn1111new – только для новых покупателей. Скидка 250 рублей при покупке от 500 рублей
epn1111all – для всех покупателей. Скидка 300 рублей при покупке от 2400 рублей
Промокоды для всех остальных стран:
EPNSINGLE7 — скидка 7$ при покупке от 50$
EPNSINGLE10 — скидка 10$ при покупке от 90$
EPNSINGLE12 — скидка 12$ при покупке от 110$
Продолжение «Красной Таблетки» — бестселлер «Чертоги разума. Убей в себе идиота!» Литрес: bit.ly/chertogi_audiobook
Лабиринт goo.gl/hpw2FE ОЗОН goo.gl/Bi1SrA
Буквоед goo.gl/bPzqEN Читай-город goo.gl/px6cdV
Как получать удовольствие от того, что делаешь? Чего мы хотим на самом деле? Лень — есть ли она и как от неё избавиться? Почему мы ищем «себя» и «предназначение», и есть ли в этом смысл?
Как продлить срок службы аккумулятора?
Что сделать, что бы аккумулятор прослужил дольше?
Как восстановить стартерный аккумулятор? Как правильно его зарядить и восстановить ёмкость? Как оживить умерший аккумулятор?
Если хотя бы один из этих вопросов вас когда либо беспокоил, то вы по адресу.
В данном видео я наглядно покажу, как с помощью только одного зарядного устройства и смекалки вернуть аккумулятор к жизни. И не просто вернуть, но и продлить его срок службы на многие годы. Это самый простой и действенный способ. Настолько действенный, что позволяет вернуть в строй даже 11 летний аккумулятор, который давно уже умер и перестал запускать двигатель.
Если Вы устали менять аккумулятор каждый год-другой, если хотите продлить срок службы кислотного аккумулятора, восстановить ёмкость, пусковой ток аккумулятора и его сопротивление, то смотрите данное видео. Всё очень просто.
А если всё же вам надоело ковыряться с кислотными аккумуляторами и вы хотите приобрести себе аккумулятор нового поколения, то вы всегда сможете купить себе такой аккумулятор по ссылке: www.avito.ru/user/4e030d0de65c67bdfaa2f0a98dd62ac1/profile?id=1821042262