Архив рубрики: Публикации

Марк Цукерберг — следующий президент США?

Марк Цукерберг - следующий президент США?

Марк Цукерберг это любимец не только американцев, максимум найдется с десяток самых безбашенных скептиков на планете, которые могли бы сказать о нем, что то плохое. Ведь Цукерберг — это величайший современный гений, что объединил весь мир и создал несколько компаний, общей стоимостью в триллион долларов и при этом сохранил в себе все человеческие качества: скромность, доброту, порядочность, отзывчивость, щедрость, стремление к созиданию и развитию мира.

Telegram. Используем несколько аккаунтов на одном ПК.


В этой маленькой заметке я расскажу вам о том как одновременно запустить несколько аккаунтов Telegram на одном ПК. В сети есть множество мануалов по этому поводу в которых приводится множество решений, начиная от установки Telegram Beta или запуска мессенджера от имени другого пользователя и заканчивая пересборкой Telegram из исходников. Но почему-то «штатную» возможность все из них обходят стороной. Сегодня я постараюсь восполнить этот пробел. И начнем мы с версии Telegram для Linux.

Как настроить несколько профилей в Telegram для Linux?

В моей десктопной Ubuntu 16.04 основной профиль Telegram хранится в ~/.local/share/TelegramDesktop . При запуске мессенджер использует по-умолчанию именно его. Для запуска Telegram со вторым аккаунтом можно конечно использовать что-то вроде sudo -u otheruser ./Telegram, т.е. запускать его от имени другого пользователя, но есть способ проще.

  1. Создаем папку в которой у нас будет храниться второй профиль: mkdir -p ~/.telegram2ndprofile
  2. Запускаем Telegram со следующими ключами: ./Telegram -many -workdir ~/.telegram2ndprofile
В результате у нас запустится новая копия от имени текущего пользователя, но абсолютно с другим профилем. Таким же образом можно настроить сколько угодно профилей.
Далее создаем в /home/decker/Рабочий стол/ файл telegram2.desktop следующего содержания:

[Desktop Entry]
Version=1.0
Name=Telegram (Other)
Comment=Official desktop version of Telegram messaging app
#TryExec=~/Telegram/Telegram
Exec=/home/decker/Telegram/Telegram -many -workdir /home/decker/.telegram2ndprofile
Icon=telegram
Terminal=false
StartupWMClass=TelegramDesktop
Type=Application
Categories=Network;InstantMessaging;Qt;
MimeType=x-scheme-handler/tg;
X-Desktop-File-Install-Version=0.22

В результате получаем удобную иконку для запуска прямо на Desktop’е.

Как настроить несколько профилей в Telegram для Windows?

В Windows ситуация обстоит примерно аналогично, т.е. метод фактически остается без изменений:

  1. Создаем папку в которой будет храниться другой профиль, например в D:Temp.telegram2ndprofile
  2. Прописываем в ярлык для запуска Telegram в поле «Объект»:
    «C:UsersDeckerAppDataRoamingTelegram DesktopTelegram.exe» -many -workdir «D:Temp.telegram2ndprofile»
    А в поле «Рабочая папка»:
    «C:UsersDeckerAppDataRoamingTelegram Desktop»
Естественно что имя Decker в пути необходимо изменить на ваше имя пользователя.

Как видите — все достаточно просто. Приятного общения!

p.s. Ключ -many необходим для разрешения запуска мессенджера с одним и тем же профилем несколько раз. Т.е. при повторном запуске ярлыка Telegram (Other) у нас откроется еще один экземпляр приложения с тем же самым профилем. Если вам не нужно такое поведение, достаточно использовать ключ -workdir для указания папки с профилем.



Источник: decker.su

Mirkotik loopback

Для чего нужен loopback?

Например вы хотите проверить как работает ваш web-server который расположен во внутренний сети из интернета, или просто как работает ваш dst-nat но при этом сами находитесь внутри и сервера который бы находился в интернете с удалённым доступом у вас нет, и нет знакомых которые бы могли проверить как работает тот или иной сервис. Читать

Kali linux wi-fi инструменты пентеста

Aircrack-ng.

Без сомнения это – большой отец тестирования на проникновение Wi-Fi.

Aricrack-ng – мощноый набор инструментов для беспроводного взламывания пароля, генерирования трафика, клиентской деаутентификации, захвата пакетов и установки фэйковых точек доступа.

Инструменты Aircrack-ng выполнены из командной строки, которая допускает сложные сценарии: Читать

web-сканнеры обзор

В продолжении вэб сканеров на наличие уязвимостей, которые были рассмотрены тут , рассмотрим еще два.

WhatWeb

WhatWeb – веб-сканер следующего поколения.

WhatWeb распознает веб-технологии включая системы управления контентом (CMS), платформы блоггинга, пакеты статистической величины/аналитики, библиотеки JavaScript, веб-серверы и встроенные устройства.

У WhatWeb есть более чем 1000 плагинов, каждый, чтобы распознать что-то другое. WhatWeb также идентифицирует номера версий, адреса электронной почты, идентификаторы учетной записи, веб-модули платформы, ошибки SQL, и тд

Установка WhatWeb

Зависимости:

  • Ruby
  • ruby-dev
  • libopenssl-ruby
  • libxslt-ruby
  • libxslt1-dev
  • rubygems
  • Anemone

Ubuntu Linux

# apt-get install ruby ruby-dev libopenssl-ruby libxslt-ruby libxslt1-dev

Ubuntu 9.04, 9.10, etc. Install RubyGems

# apt-get install rubygems

Для BackTrack 4 BETA, Ubuntu 8.04, etc

 # wget http://rubyforge.org/frs/download.php/45905/rubygems-1.3.1.tgz

 # tar xzvf rubygems-1.3.1.tgz

 # cd rubygems-1.3.1

 # ruby setup.rb

 # ln -s /usr/bin/gem1.8 /usr/bin/gem

 # gem update –system

Использование WhatWeb

# whatweb [опции] <URLs>

Официальный сайт https://whatweb.net

 

DirB

DIRB — это сканер веб-контента. Он ищет существующие (возможно, скрытые) веб-объекты. В основе его работы лежит поиск по словарю, он формирует запросы к веб-серверу и анализирует ответ.

DIRB поставляется с набором настроенных на атаку словарей для простого использования, но вы можете использовать и ваш собственный список слов. Также иногда DIRB можно использовать как классический CGI сканер, но помните, что в первую очередь это сканер содержимого, а не сканер уязвимостей.

Главная цель DIRB — это помочь профессионалам в аудите веб-приложений. Особенно в тестах ориентированных на безопасность. Она покрывает некоторые дыры, не охваченные классическими сканерами веб-уязвимостей. DIRB ищет специфические веб-объекты, которые другие сканеры CGI не ищут. Она не ищет уязвимости и не ищет веб-содержимое, которое может быть уязвимым.

Предустановлен в Kali Linux

 



2017-07-12T15:13:33
Медиа

Как запустить Kali linux в Docker

Kali Linux – известная операционная система для тестирования на проникновение.

Это связано c большим списком связанных приложений безопасности, и упрощает тестирование на проникновения.

Технология Докера получает серьезную популярность из-за ее масштабируемости и простоты использования.

Докеры делают супер простым поставить ваши приложения вашим пользователям.

Вы можете теперь выполнять Kali Linux через Докеров; давайте посмотрим как 🙂 Читать