<?xml version="1.0" encoding="utf-8" ?><rss version="2.0" xmlns:tt="http://teletype.in/" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:media="http://search.yahoo.com/mrss/"><channel><title>Artem🇺🇦</title><generator>teletype.in</generator><description><![CDATA[Artem🇺🇦]]></description><image><url>https://img2.teletype.in/files/dc/b5/dcb5ec5e-a18c-443f-8ff4-23bc2a024e47.png</url><title>Artem🇺🇦</title><link>https://teletype.in/@artem-14577</link></image><link>https://teletype.in/@artem-14577?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><atom:link rel="self" type="application/rss+xml" href="https://teletype.in/rss/artem-14577?offset=0"></atom:link><atom:link rel="next" type="application/rss+xml" href="https://teletype.in/rss/artem-14577?offset=10"></atom:link><atom:link rel="search" type="application/opensearchdescription+xml" title="Teletype" href="https://teletype.in/opensearch.xml"></atom:link><pubDate>Thu, 08 Oct 2026 00:36:50 GMT</pubDate><lastBuildDate>Thu, 08 Oct 2026 00:36:50 GMT</lastBuildDate><item><guid isPermaLink="true">https://teletype.in/@artem-14577/Ogranichenie-dlya-polzovatelej</guid><link>https://teletype.in/@artem-14577/Ogranichenie-dlya-polzovatelej?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/Ogranichenie-dlya-polzovatelej?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>Ограничение для пользователей</title><pubDate>Thu, 19 Jan 2023 17:48:18 GMT</pubDate><media:content medium="image" url="https://img1.teletype.in/files/cd/39/cd39a85f-7849-4e48-8217-7658c0b8d34b.png"></media:content><description><![CDATA[<img src="https://telegra.ph/file/7105f3dc44afb90652988.png"></img>Нужно заблокировать сервер Linux, чтобы определенные удаленные пользователи могли получить доступ только к определенному каталогу и только для загрузки и выгрузки файлов?]]></description><content:encoded><![CDATA[
  <p id="Px9c">Нужно заблокировать сервер Linux, чтобы определенные удаленные пользователи могли получить доступ только к определенному каталогу и только для загрузки и выгрузки файлов?</p>
  <p id="Thm1">Давайте рассмотрим, как это сделать.</p>
  <p id="3BSJ">Когда у вас есть сервер с доступом по SSH, если вы не настроили его иначе, любой пользователь с учетной записью в этой системе может войти в систему и, если у него есть права и навыки, посеять хаос на вашем сервере.</p>
  <p id="p6QA">Что вы можете сделать, так это ограничить этих пользователей с помощью chroot jail.</p>
  <p id="mmIQ">Этим вы существенно ограничиваете возможности этих пользователей в вашей системе.</p>
  <p id="jp8g">Фактически, любой пользователь, ограниченный chroot jail, может:</p>
  <ul id="FE5H">
    <li id="mmQl">Получить доступ к серверу только через sftp</li>
    <li id="OvTU">получить доступ только к определенному каталогу</li>
  </ul>
  <h3 id="Что-вам-понадобится">Что вам понадобится</h3>
  <p id="clEs">Чтобы все получилось, вам понадобится запущенный экземпляр Linux и пользователь с привилегиями sudo.</p>
  <p id="6Aci">Вот и все.</p>
  <p id="wnyL">Давайте творить магию безопасности.</p>
  <h3 id="Как-создать-группу-с-ограниченным-доступом-и-добавить-пользователей-на-сервере-Linux">Как создать группу с ограниченным доступом и добавить пользователей на сервере Linux</h3>
  <p id="2Bkz">Первое, что мы должны сделать, это создать новую группу и добавить в нее пользователей.</p>
  <p id="6HUg">Создайте группу:</p>
  <pre id="icOe">sudo groupadd restricted
</pre>
  <p id="nd2k">Затем добавьте пользователя в группу с помощью команды:</p>
  <pre id="XTK4">sudo usermod -g restricted USERNAME
</pre>
  <p id="vUvh">Где USERNAME – пользователь, которого вы хотите добавить в группу с ограниченным доступом.</p>
  <h3 id="Как-настроить-SSH">Как настроить SSH</h3>
  <p id="ahXg">Откройте файл конфигурации демона SSH с помощью:</p>
  <pre id="1Nco">sudo nano /etc/ssh/sshd_config</pre>
  <figure id="ZCHu" class="m_original">
    <img src="https://telegra.ph/file/7105f3dc44afb90652988.png" width="1060" />
  </figure>
  <p id="h19J">Найдите строку (рядом с нижней частью):</p>
  <pre id="8m0W">Subsystem sftp  /usr/lib/openssh/sftp-server
</pre>
  <p id="TQW2">Измените эту строку на:</p>
  <pre id="WCWu">Subsystem sftp internal-sftp
</pre>
  <p id="Aycq">В нижней части файла добавьте следующее:</p>
  <pre id="qsBk">Match group restricted
  ChrootDirectory /home/
  ForceCommand internal-sftp
  AllowTcpForwarding no
  X11Forwarding no
</pre>
  <p id="rJWH">Сохраните и закройте файл.</p>
  <p id="wexj">Перезапустите SSH с помощью:</p>
  <pre id="KI26">sudo systemctl restart ssh
</pre>
  <p id="cPtt">Теперь вернитесь на другую машину и попытайтесь войти на сервер по SSH с пользователем, например:</p>
  <pre id="8arK">ssh olivia@192.168.1.147
</pre>
  <p id="UK3J">Вы увидите предупреждение:</p>
  <blockquote id="76Z6">This service allows sftp connections only. Connection to 192.168.1.147 closed.</blockquote>
  <p id="ZpkM">Чтобы любой пользователь из группы с ограниченным доступом мог войти на сервер, он должен использовать sftp следующим образом:</p>
  <pre id="PNli">sftp USERNAME@SERVER
</pre>
  <p id="09Kt">Где USERNAME – имя пользователя, а SERVER – IP-адрес или домен сервера.</p>
  <p id="dbMA">После успешного входа в систему они окажутся в приглашении sftp, где смогут передавать файлы туда и обратно с помощью команд put и get.</p>
  <p id="s5Dd">Ограниченные пользователи могут загружать файлы только в свои домашние каталоги.</p>
  <p id="RuOU">Когда пользователь с ограниченными правами входит в систему, он находится в каталоге /home.</p>
  <p id="GAVC">Поэтому для успешной загрузки им придется перейти в свой домашний каталог, выполнив такую команду, как:</p>
  <pre id="O115">cd olivia
</pre>
  <p id="qxlv">Попав в свой домашний каталог, можно выполнить команду типа:</p>
  <pre id="xX7V">put file1
</pre>
  <p id="b040">Пока этот файл находится в текущем рабочем каталоге машины, с которой они вошли на сервер, он будет загружаться нормально.</p>
  <p id="gobD">Если этим пользователям нужно только загрузить файлы на локальную машину, они могут использовать такую команду, как:</p>
  <pre id="TJuo">get file1
</pre>
  <p id="cGVp">Я понимаю, что это очень ограниченная конфигурация с очень ограниченными случаями использования, но в какой-то момент вашей карьеры администратора Linux вы столкнетесь с ситуацией, когда вам нужно будет ограничить вход пользователей в chroot jail.</p>
  <p id="0wxr">Это один из способов сделать это.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/6PR9YdNH6Qv</guid><link>https://teletype.in/@artem-14577/6PR9YdNH6Qv?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/6PR9YdNH6Qv?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>SET в linux</title><pubDate>Sun, 10 Apr 2022 18:51:10 GMT</pubDate><description><![CDATA[<img src="https://sun9-3.userapi.com/impg/HIA6rb0Bdy5o8SnRUcQwVuLa0MdeCfzSeZEufw/qUkJiivmN4E.jpg?size=392x310&amp;quality=96&amp;sign=f3de49feaef56fa5eb1658c29cc76300&amp;type=album"></img>Social-Engineer Toolkit (набор инструментов для социальной инженерии) — это фреймворк с открытым исходным кодом для социальной инженерии. SET имеет ряд векторов атак по запросу, которые позволяют вам быстро сделать правдоподобную атаку.]]></description><content:encoded><![CDATA[
  <p id="RMOv">Social-Engineer Toolkit (набор инструментов для социальной инженерии) — это фреймворк с открытым исходным кодом для социальной инженерии. SET имеет ряд векторов атак по запросу, которые позволяют вам быстро сделать правдоподобную атаку.</p>
  <p id="O16q"><strong>Домашняя страница: </strong><a href="https://github.com/trustedsec/social-engineer-toolkit/" target="_blank">https://github.com/trustedsec/social-engineer-toolkit/</a></p>
  <p id="ebK8"><strong>Автор: </strong>David Kennedy, TrustedSec, LLC</p>
  <p id="a2LO"><strong>Лицензия: </strong>BSD</p>
  <p id="ARud"></p>
  <h3 id="Управление-с-переводом:">Управление с переводом:</h3>
  <p id="AFZ1"><strong>1) Social-Engineering Attacks</strong> — Атаки социальной инженерией</p>
  <p id="iuJV"><strong>2) Fast-Track Penetration Testing</strong> — Ускоренное тестирование на проникновение</p>
  <p id="AX8i"><strong>3) Third Party Modules</strong> — Сторонние модули</p>
  <p id="C8jn"><strong>4) Update the Social-Engineer Toolkit</strong> — Обновить набор инструментов социальной инженерии</p>
  <p id="VZe4"><strong>5) Update SET configuration </strong>— Обновить конфигурацию SET</p>
  <p id="adT2"><strong>6) Help, Credits, and About</strong> — Помощь, благодарности и о программе</p>
  <p id="5S04"><strong>99) Exit the Social-Engineer Toolkit</strong> — Выйти из программы</p>
  <h3 id="Запуск:">Запуск:</h3>
  <blockquote id="rjfP"><code>sudo setoolkit</code></blockquote>
  <h3 id="Атака-для-сбора-учётных-данных-(фишинг):">Атака для сбора учётных данных (фишинг):</h3>
  <p id="tHQH">Выбираем <strong>Social-Engineering Attacks.</strong></p>
  <p id="YHY3">Далее <strong>Website Attack Vectors:</strong></p>
  <figure id="Elcu" class="m_original">
    <img src="https://sun9-3.userapi.com/impg/HIA6rb0Bdy5o8SnRUcQwVuLa0MdeCfzSeZEufw/qUkJiivmN4E.jpg?size=392x310&quality=96&sign=f3de49feaef56fa5eb1658c29cc76300&type=album" width="392" />
  </figure>
  <p id="60GG"><strong>Credential Harvester Attack Method:</strong></p>
  <figure id="lR8B" class="m_original">
    <img src="https://sun9-84.userapi.com/impg/eilAxMq-_NCTuCDDfer4PfQLywOdo8h4HhWleg/eQmvuF9cTzE.jpg?size=339x155&quality=96&sign=f7c8d9a0eeaf394f234cd972fa559802&type=album" width="339" />
  </figure>
  <p id="BNFi"></p>
  <p id="jebp"><strong>Site Cloner.</strong></p>
  <p id="xoIv">И вводим наш IP-адрес:</p>
  <figure id="DaeJ" class="m_original">
    <img src="https://sun9-46.userapi.com/impg/kXZeBGfqMtxPyGk-yM8hBthrU70ST1iCYIhyXw/muLv7rgJWgg.jpg?size=807x126&quality=96&sign=fbdca07616be4daf22acc76adc3cafc2&type=album" width="807" />
  </figure>
  <p id="lT5I">Вводим сайт, который собираемся клонировать:</p>
  <figure id="hsms" class="m_original">
    <img src="https://sun9-14.userapi.com/impg/vvOW3bdlZN2vH2d9Nqy9N5Fem9TTCzkMM4B1Pw/tJbZc1EnS2o.jpg?size=493x72&quality=96&sign=d1b440ce2c918ec5f7cef3893de855db&type=album" width="493" />
  </figure>
  <p id="7X5c">Чтобы запустить веб-сервер, нажимаем &quot;Y&quot;:</p>
  <figure id="it37" class="m_original">
    <img src="https://sun9-74.userapi.com/impg/nKQXmsr4G6VOgYUNwvE76PjvknKUSBdL62milg/aEwEjgkFCEs.jpg?size=807x212&quality=96&sign=762e29f47b745c2cd9f8487e9694a86a&type=album" width="807" />
  </figure>
  <p id="X5V6">Все данные, введённые на сайте будут отображены в терминале и сохранены в систему.</p>
  <h3 id="Установка:">Установка:</h3>
  <p id="rgNP">Программа предустановлена в Kali Linux, однако если по каким-то причинам вы её у себя не обнаружили, введите данную команду в терминале для установки:</p>
  <blockquote id="QvFD"><code>sudo apt-get install set rar</code></blockquote>
  <p id="vEuq"></p>
  <p id="w8Ki"></p>
  <p id="cSux"></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/ahzAzrO1FF5</guid><link>https://teletype.in/@artem-14577/ahzAzrO1FF5?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/ahzAzrO1FF5?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>John the Ripper</title><pubDate>Thu, 07 Apr 2022 18:05:59 GMT</pubDate><description><![CDATA[<img src="https://hackware.ru/wp-content/uploads/2020/08/libOpenCL1.png"></img>John the Ripper — это популярный взломщик паролей, который умеет выполнять брут-форс как с использованием центрального процессора, так и видео карты, поддерживающий множество алгоритмов. Если быть более точным — это офлайн взломщик (онлайн взломщики брут-форсят службы подключаясь к ним, а офлайн взломщики работают с захваченными хешами (файлами) к которым подбирают пароль).]]></description><content:encoded><![CDATA[
  <h2 id="KMQ6">Что такое John the Ripper</h2>
  <p id="vWKL"></p>
  <p id="OJOx">John the Ripper — это популярный взломщик паролей, который умеет выполнять брут-форс как с использованием центрального процессора, так и видео карты, поддерживающий множество алгоритмов. Если быть более точным — это офлайн взломщик (онлайн взломщики брут-форсят службы подключаясь к ним, а офлайн взломщики работают с захваченными хешами (файлами) к которым подбирают пароль).</p>
  <p id="0Jfp">Даже если вы уже знакомы с Hashcat (а тем более, если НЕ знакомы с Hashcat), вам нужно изучить принципы работы John the Ripper, поскольку они отличаются.</p>
  <h2 id="sbZV">Чем различаются John the Ripper и Hashcat</h2>
  <p id="kvat">1.</p>
  <p id="Ofm4">Hashcat для брут-форса может использовать видеокарту, центральный процессор (ЦП) или всё вместе.</p>
  <p id="tUYd">John the Ripper может использовать что-то одно: или видеокарту, или видео ядро ЦП, или только ЦП.</p>
  <p id="iADs">2.</p>
  <p id="BpW5">Hashcat может использовать видеокарту для взлома любых поддерживаемых алгоритмов.</p>
  <p id="huE3">John the Ripper для взлома на видеокарте поддерживает только некоторые виды алгоритмов.</p>
  <p id="DoQB">3.</p>
  <p id="hvLU">Если у вас несколько видеокарт, Hashcat «из коробки» поддерживает работу сразу с несколькими устройствами и по умолчанию разбивает задачу на нужное количество потоков и размер каждой этой задачи привязан к мощности видеокарты.</p>
  <p id="sbxj">John the Ripper может работать с несколькими видеокартами, но по умолчанию разбивка задачи на несколько видеокарт поддерживается только для одного алгоритма.</p>
  <p id="pxcB">4.</p>
  <p id="5KQk">Для Hashcat не имеет значение, как вы её установили: собрали из исходного кода или скачали бинарный файл.</p>
  <p id="zD5S">Для John the Ripper очень важно самому собрать бинарный файл, поскольку в этом случае учитывается специфика вашей системы. В результате при компиляции будут указаны поддерживаемые процессором наборы команд, например, AVX2 вместо дефолтного AVX, что в конечном счёте очень значительно скажется на производительности — для некоторых алгоритмов благодаря этому достигается ускорение взлома в 2 раза! Либо напротив, скомпилированные на более новом железе исполнимые файлы John могут не работать на некоторых компьютерах</p>
  <p id="MrJB">5.</p>
  <p id="AFIL">Для Hashcat обязательно нужно указать тип хеша.</p>
  <p id="3WJm">John the Ripper определяет хеш самостоятельно, либо можно явно указать формат хеша.</p>
  <p id="w0ve">6.</p>
  <p id="Jk0V">Синтаксис команд и опций сильно различается.</p>
  <p id="TN2c">7.</p>
  <p id="qbSa">О взломе пароля в John the Ripper на видеокарте нужно знать, что брут-форс на графической карте требует много времени для запуска — это заметно даже для бенчмарка. Поэтому если вам нужно выполнить множество коротких сессий, то иногда рациональнее использовать центральный процессор, взлом на котором запускается немедленно.</p>
  <p id="0zGL"><strong>Преимущества John the Ripper:</strong></p>
  <ol id="CeC0">
    <li id="vTXB">Более гибкая работа с хешами — даже если в файле с хешами имеются хеши других типов, то John не завершает работу с ошибкой, а просто используют хеши того типа, который указан в команде запуска. К тому же, утилиты для вычисления хешей зачастую добавляют строки, которые в Hashcat могут вызвать ошибку «неправильный хеш». John the Ripper нормально работает с такой формой записи.</li>
    <li id="e4Zx">Более гибка Атака на основе правил. В John the Ripper и Hashcat имеется реализация Атаки на основе правил и синтаксис записи правил имеет много общего. Но в John the Ripper эта атака более мощная, поскольку имеет больше правил, а также позволяет использовать наборы символов в записи правил.</li>
    <li id="GNvl">Поддержка нестандартных хешей. Hashcat может работать только с хешами, которые предусмотрели разработчики этой программы. А в John the Ripper имеется режим Dynamic, который позволяет указать формулу, по которой был вычислен хеш. То есть можно взламывать произвольные типы хешей.</li>
  </ol>
  <h2 id="Adp5">Установка драйверов видеокарт для John the Ripper</h2>
  <p id="I76Q">Если вы хотите использовать GPU для взлома паролей (а это в десятки раз быстрее, чем на центральном процессоре), то нужно установить видео драйвера.</p>
  <p id="Fn3q">Для взлома могут использоваться:</p>
  <ul id="D9Aj">
    <li id="9a4k">центральный процессор</li>
    <li id="FrU4">видео ядро центрального процессора</li>
    <li id="oj05">видео карта</li>
  </ul>
  <p id="xmRC">Нужно выбрать что-то одно из этого — самым быстрым вариантом является видео карта.</p>
  <p id="E5A5">Конечно, конкретные конфигурации компьютеров могут различаться: у кого-то нет дискретной видеокарты, у кого-то нет видео ядра у ЦП — надеюсь, вы в состоянии это проверить самостоятельно.</p>
  <h3 id="NpT5">Установка видео драйверов в Windows</h3>
  <p id="bZmW">В этой ОС всё просто — скорее всего, видео драйверы для вашей графической карты уже установлены. Если нет — перейдите на сайт производителя, скачайте и установите драйвер.</p>
  <p id="Gkli">Для того, чтобы использовать центральный процессор как OpenCL устройство, вам нужно установить «OpenCL Runtime for Intel Core and Intel Xeon Processors». </p>
  <h3 id="7nQ8">Установка видео драйверов в Linux</h3>
  <p id="AfZ6"><strong>В Kali Linux</strong></p>
  <p id="Kjs9">Предварительное полное обновление системы и перезагрузка:</p>
  <p id="PX9r">1</p>
  <p id="DMgu"><code>sudo</code> <code>apt update &amp;&amp; sudo</code> <code>apt full-upgrade -y</code></p>
  <p id="ZfeY">2</p>
  <p id="CMlz"><code>reboot</code></p>
  <p id="OSFB">Установка видео драйверов для NVIDIA в Linux</p>
  <p id="Otsb">1</p>
  <p id="5FwH"><code>sudo</code> <code>apt install</code> <code>-y ocl-icd-libopencl1 nvidia-driver nvidia-cuda-toolkit</code></p>
  <p id="CYka">Включение OpenCL для Intel</p>
  <p id="9Ys3">Если ваш центральный процессор поддерживает OpenCL, то установите следующие пакеты:</p>
  <p id="d8fy">1</p>
  <p id="Qz4J"><code>sudo</code> <code>apt install</code> <code>firmware-misc-nonfree intel-opencl-icd</code></p>
  <p id="QUgv"><strong>В Arch Linux, BlackArch</strong></p>
  <p id="M75c">Включение OpenCL для NVIDIA</p>
  <p id="ulth">Удалите xf86-video-nouveau есть он есть:</p>
  <p id="2ofF">1</p>
  <p id="pILc"><code>sudo</code> <code>pacman -R xf86-video-nouveau</code></p>
  <p id="m67l">Установите проприетарный драйвер NVIDIA, CUDA и другие необходимые пакеты:</p>
  <p id="n0bI">1</p>
  <p id="pQSQ"><code>sudo</code> <code>pacman -S nvidia nvidia-utils opencl-nvidia opencl-headers cuda</code></p>
  <p id="vdHA">Включение OpenCL для Intel</p>
  <p id="HSwX">1</p>
  <p id="zxPx"><code>sudo</code> <code>pacman -S linux-firmware intel-compute-runtime pocl</code></p>
  <p id="PuSZ"></p>
  <h2 id="AYLO">Установка John the Ripper в Linux из исходного кода</h2>
  <p id="OGMw">Как уже было сказано, важно самому собрать John the Ripper чтобы он использовал все возможности вашего процессора. Ещё один плюс такого подхода — мы получим самую свежую версию John the Ripper.</p>
  <p id="kYXo">Установка необходимых зависимостей в <strong>Kali Linux</strong>:</p>
  <p id="k7bh">1</p>
  <p id="HexV"><code>sudo</code> <code>apt install</code> <code>build-essential libssl-dev yasm libgmp-dev libpcap-dev libnss3-dev libkrb5-dev pkg-config</code></p>
  <p id="URoW">Установка необходимых зависимостей в <strong>Arch Linux, BlackArch</strong>:</p>
  <p id="vfVC">1</p>
  <p id="geqW"><code>sudo</code> <code>pacman -S openssl yasm gmp libpcap nss krb5 pkg-config</code></p>
  <p id="9uKj">Далее одинаково в любом дистрибутиве:</p>
  <p id="Iy1h"></p>
  <ol id="q9CB">
    <li id="oNLG"><code>wget https://github.com/openwall/john/archive/bleeding-jumbo.zip</code></li>
    <li id="XChU"><code>unzip bleeding-jumbo.zip</code></li>
    <li id="gmbI"><code>rm</code> <code>bleeding-jumbo.zip</code></li>
    <li id="dwzh"><code>cd</code> <code>john-bleeding-jumbo/src/</code></li>
    <li id="eMRo"><code>./configure</code> <code>&amp;&amp; make</code></li>
  </ol>
  <p id="Plxi">Обратите внимание, в последней команде вы можете использовать опцию <strong>-j </strong>после которых указать количество (логических) ядер вашего процессора, например, у меня 12 логических ядер, тогда я использую:</p>
  <p id="zsdq">1</p>
  <p id="hDc4"><code>./configure</code> <code>&amp;&amp; make</code> <code>-j12</code></p>
  <p id="txse">Теперь перейдите в папку <strong>run</strong>:</p>
  <p id="LSLM">1</p>
  <p id="s8iT"><code>cd</code> <code>../run</code></p>
  <p id="DxuW">И запустите тест:</p>
  <p id="9OaB">1</p>
  <p id="AO4o"><code>./john</code> <code>--test</code></p>
  <p id="gQkv">Вам необязательно выполнять установку John the Ripper на уровне системы — переместите папку <strong>run</strong> в удобное вам место и запускайте John оттуда. Кроме исполнимого файла John the Ripper, в папке <strong>run</strong> собрано много скриптов для извлечения хешей — о них мы поговорим позже.</p>
  <p id="irav">Помните, что если в терминале набрать</p>
  <p id="QWvz">1</p>
  <p id="bhCy"><code>john</code></p>
  <p id="EFbn">то запустится предустановленная в системе версия, а не та, которую вы скомпилировали.</p>
  <p id="cX1S"><strong>Установка John the Ripper в Debian, Linux Mint, Ubuntu</strong></p>
  <p id="89Do">Установка должна выполняться точно так же, как и в Kali Linux. Поэтому обратитесь к разделу «Установка John the Ripper в Kali Linux». Если у вас что-то не получилось, то напишите здесь в комментариях с указанием вашего дистрибутива и ошибки.</p>
  <h2 id="c5EA">Как установить John the Ripper в Windows</h2>
  <p id="9ciY">Компиляцию John the Ripper из исходного кода в Windows мы рассмотрим как-нибудь потом. Воспользуемся официальным бинарным файлом.</p>
  <p id="KvVS">Сначала установите Cygwin — простой зайдите на официальный сайт <a href="https://www.cygwin.com/" target="_blank">https://www.cygwin.com/</a>, скачайте файл <strong>setup-x86_64.exe</strong> и установите. </p>
  <p id="nsNe">В Cygwin необходимо установить пакет <strong>libOpenCL1</strong>, который по умолчанию отсутствует. Установку можно выполнить запустив ещё раз файл <strong>setup-x86_64.exe</strong> (которым устанавливался Cygwin), на этапе выбора пакетов в поле <strong>Search</strong> («Поиск») введите <strong>libOpenCL1</strong>, в выпадающем списке <strong>View</strong> («Вид») переключитесь на <strong>Not Installed</strong> («Не установлены), дважды кликните на слово <strong>Skip</strong>.</p>
  <figure id="h0Tk" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/libOpenCL1.png" width="554" />
  </figure>
  <figure id="NZDx" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/libOpenCL1.dll_.png" width="555" />
  </figure>
  <p id="S2Sv">В результате будет показана версия пакета для установки, нажмите кнопку «<strong>Далее</strong>» и завершите установку пакета.</p>
  <p id="5E0S">Возможно, вам больше понравится другой способ: переместите установочный файл <strong>setup-x86_64.exe</strong> в папку <strong>C:\cygwin64\</strong> и затем откройте командную строку Windows (PowerShell) и просто выполните команду:</p>
  <p id="kT9q">1</p>
  <p id="ncKu"><code>C:\cygwin64\setup-x86_64.exe -q -P libOpenCL1</code></p>
  <p id="Y5Np">Со страницы <a href="https://github.com/openwall/john-packages/releases/tag/jumbo-dev" target="_blank">https://github.com/openwall/john-packages/releases/tag/jumbo-dev</a> скачайте файл <strong>winX64_1_JtR.7z</strong>.</p>
  <p id="7fuo">Распакуйте содержимое этого архива в папку <strong>C:\cygwin64\home\ИМЯ-ПОЛЬЗОВАТЕЛЯ</strong>, например, у меня пользователь <strong>MiAl</strong>, поэтому я распаковываю в папку <strong>C:\cygwin64\home\MiAl\</strong>. Обратите внимание, что создавать папку и копировать в неё файлы нужно от имени обычного пользователя, поскольку во время своей работы John the Ripper будет пытаться записать данные в .pot файл в той же папке, где запущена программа. Если вы скопировали папку <strong>JtR </strong>в файловом менеджере с повышенными правами, то эта папка будет принадлежать Администратору и записать в неё что-либо или поменять права на неё невозможно.</p>
  <p id="KOp5">На самом деле в Windows можно запустить John the Ripper даже без Cygwin, но в этом случае он не сможет использовать OpenCL (видео ядра) для брут-форса.</p>
  <p id="3qxD">Теперь в папке <strong>C:\cygwin64\home\ИМЯ-ПОЛЬЗОВАТЕЛЯ\JtR\run\ </strong>найдите <strong>cygOpenCL-1.dll</strong> и переименуйте его в <strong>cygOpenCL-1.dll.bac</strong>.</p>
  <p id="diXX">Затем в папке <strong>c:\Windows\System32</strong> найдите файл <strong>OpenCL.dll </strong>и скопируйте его в папку <strong>C:\cygwin64\home\ИМЯ-ПОЛЬЗОВАТЕЛЯ\JtR\run\</strong>.</p>
  <p id="Yv4G">Затем в папке <strong>C:\cygwin64\home\ИМЯ-ПОЛЬЗОВАТЕЛЯ\JtR\run\ </strong>переименуйте файл <strong>OpenCL.dll в cygOpenCL-1.dll</strong>.</p>
  <p id="LATQ">Далее эту же самую процедуру нужно повторить для файла в папке <strong>C:\cygwin64\bin\</strong>. То есть в папке <strong>C:\cygwin64\bin\</strong> найдите <strong>cygOpenCL-1.dll</strong> и переименуйте его в <strong>cygOpenCL-1.dll.bac</strong>. Затем в папке <strong>c:\Windows\System32</strong> вновь найдите файл <strong>OpenCL.dll</strong> и скопируйте его в папку <strong>C:\cygwin64\bin\</strong>. Наконец в папке <strong>C:\cygwin64\bin\</strong> переименуйте файл <strong>OpenCL.dll</strong> в <strong>cygOpenCL-1.dll</strong>.</p>
  <p id="lBHb">Трюк с подменой файла может сработать не для всех систем — но в любом случае вы можете использовать для взлома центральный процессор или встроенную графику.</p>
  <p id="X0TG">Чтобы вы понимали, для чего мы всё это делаем, посмотрите на скорость взлома на центральном процессоре:</p>
  <figure id="HKE5" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/john-windows-2.png" width="649" />
  </figure>
  <hr />
  <p id="KX1b">И на скорость взлома на видеокарте, которая стала доступна благодаря показанным выше действиям с подменой файлов:</p>
  <figure id="nhiq" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/john-windows.png" width="808" />
  </figure>
  <p id="JIG2">Откройте консоль <strong>Cygwin</strong> для выполнения команд.</p>
  <p id="AZtU">Запустите тест установки::</p>
  <p id="OG3Z">1</p>
  <p id="XRC7"><code>~/JtR/run/john</code> <code>--test=0</code></p>
  <p id="qCCw">Запустите бенчмарк вашей системы:</p>
  <p id="3ptr">1</p>
  <p id="TlCC"><code>~/JtR/run/john</code> <code>--test</code></p>
  <p id="YYQt">Но всё-таки JtR это одна из тех программ, которая в первую очередь предназначена для Linux. Дальше вы увидите, что мы будем запускать скрипты для генерации (извлечения) хешей из файлов и, например, для некоторых из вспомогательных программ/скриптов нужно, например, установленное окружение Python, которое в Linux присутствует по умолчанию.</p>
  <h2 id="qZBm">Проверка John the Ripper</h2>
  <p id="hZrN">В этом разделе мы проверим, какие устройства видит John the Ripper для использования во время брут-форса.</p>
  <p id="RqIx">Опции на любой системе одинаковые, но помните, что в Windows для запуска John the Ripper нужно открыть Cygwin и в качестве исполнимого файла указывать <strong>~/JtR/run/john</strong>.</p>
  <p id="tPQb">Если вы запускаете в Linux установленный из стандартных репозиториев файл, то достаточно писать просто</p>
  <p id="hE7D">1</p>
  <p id="0D3V"><code>john</code></p>
  <p id="FrPW">Если вы запускаете скомпилированный из исходного кода файл, то перейдите в каталог с исполнимым файлом (в папке программы это директория <strong>run</strong>) и в качестве исполнимого файла указывайте</p>
  <p id="ixOt">1</p>
  <p id="5sGi"><code>./john</code></p>
  <p id="unCy">Для просмотра устройств OpenCL используйте опцию <strong>--list=opencl-devices</strong>:</p>
  <p id="Wu4j">1</p>
  <p id="BJoV"><code>./john</code> <code>--list=opencl-devices</code></p>
  <p id="YOPE">Как вы можете увидеть, у меня три устройства:</p>
  <p id="hjrq">1 — видео ядро центрального процессора:</p>
  <ol id="KL38">
    <li id="L6LC"><code>Platform #0 name: Intel(R) OpenCL HD Graphics, version: OpenCL 2.1 </code></li>
    <li id="RTuy"><code>Device #0 (1) name: Intel(R) Gen9 HD Graphics NEO</code></li>
    <li id="B7b3"><code>Device vendor: Intel(R) Corporation</code></li>
    <li id="usq4"><code>Device type: GPU (LE)</code></li>
    <li id="rXPd"><code>Device version: OpenCL 2.1 NEO</code></li>
  </ol>
  <p id="cFZ9">2 — дискретная видео карта</p>
  <ol id="zBkF">
    <li id="b9EX"><code>Platform #1 name: NVIDIA CUDA, version: OpenCL 1.2 CUDA 11.0.228</code></li>
    <li id="mDUd"><code>Device #0 (2) name: GeForce GT 730</code></li>
    <li id="9rMA"><code>Device vendor: NVIDIA Corporation</code></li>
    <li id="WxaE"><code>Device type: GPU (LE)</code></li>
    <li id="c7Gs"><code>Device version: OpenCL 1.2 CUDA</code></li>
    <li id="Ed6f"><code>Driver version: 450.66 [recommended]</code></li>
  </ol>
  <p id="vfKv">3 — центральный процессор</p>
  <ol id="EMxM">
    <li id="KQ1F"><code>Platform #2 name: Portable Computing Language, version: OpenCL 1.2 pocl 1.5, Release, LLVM 10.0.0, RELOC, SPIR, SLEEF, POCL_DEBUG</code></li>
    <li id="fUXF"><code>Device #0 (3) name: pthread-Intel(R) Core(TM) i7-8750H CPU @ 2.20GHz</code></li>
    <li id="wskl"><code>Device vendor: GenuineIntel</code></li>
    <li id="9PtZ"><code>Device type: CPU (LE)</code></li>
    <li id="c9C3"><code>Device version: OpenCL 1.2 pocl HSTR: pthread-x86_64-pc-linux-gnu-znver1</code></li>
    <li id="or0p"><code>Driver version: 1.5</code></li>
  </ol>
  <p id="sZyj">Аналогично в Windows:</p>
  <p id="a0e0">1</p>
  <p id="4iQv"><code>~/JtR/run/john</code> <code>--list=opencl-devices</code></p>
  <p id="kjWf">Как уже было сказано, John the Ripper не может просто работать с любыми поддерживаемыми алгоритмами на OpenCL — необходимо, чтобы для них был создан модуль. Поэтому некоторые алгоритмы можно взламывать только на центральном процессоре, а некоторые алгоритмы можно взламывать на видео карте или на центральном процессоре.</p>
  <p id="owbK">Список алгоритмов может различаться от ОС и от установленных зависимостей.</p>
  <p id="yyZf">Чтобы посмотреть список поддерживаемых алгоритмов:</p>
  <p id="payz">1</p>
  <p id="6cOb"><code>./john</code> <code>--list=formats</code></p>
  <p id="NmAI">Список уместился не весь:</p>
  <figure id="ntm4" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/john-7.png" width="782" />
  </figure>
  <p id="zEc8">Чтобы посмотреть смотреть список алгоритмов для взлома на OpenCL:</p>
  <figure id="58ql" class="m_original">
    <img src="https://hackware.ru/wp-content/uploads/2020/08/john-8.png" width="786" />
  </figure>
  <p id="XgMZ">1</p>
  <p id="knrj"><code>./john</code> <code>--list=formats --format=opencl</code></p>
  <p id="hmVx">Намного меньше, но Wi-Fi там есть.</p>
  <h2 id="xcDq">Как использовать видеокарту для взлома в John the Ripper</h2>
  <p id="HeKU">По умолчанию JtR использует центральный процессор, даже если все необходимые драйвера для OpenCL установлены.</p>
  <p id="BAwE">Чтобы включить видеокарту, нужно использовать опцию <strong>--format</strong> и явно указать алгоритм, который поддерживает OpenCL.</p>
  <p id="Y8RP">Например, для бенчмарка алгоритма wpapsk на видеокарте:</p>
  <p id="ayPc">1</p>
  <p id="jiX5"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl</code></p>
  <p id="eWHo">Чтобы взламывать wpapsk на центральном процессоре, нужно запускать примерно так:</p>
  <p id="nwAe">1</p>
  <p id="m3lA"><code>./john</code> <code>--test</code> <code>--format=wpapsk</code></p>
  <h2 id="QaBO">Как использовать видео ядро центрального процессора в JtR</h2>
  <p id="dE5f">В этом разделе остановимся более подробно на том, какие устройства для выполнения вычислений может использовать JtR и как именно программа выбирает между ними, когда имеется альтернатива.</p>
  <p id="eN2D">JtR может выполнять вычисления на:</p>
  <ul id="IUHG">
    <li id="nUaf">обычных ядрах ЦПУ</li>
    <li id="YiFi">используя OpenCL устройства</li>
  </ul>
  <p id="jM2a">Список OpenCL устройств может включать:</p>
  <ul id="25qm">
    <li id="XMW1">видеокарту</li>
    <li id="tYmn">интегрированную графику ЦПУ</li>
    <li id="9V2Z">обычные ядра ЦПУ</li>
  </ul>
  <p id="JoiU">Как вы можете увидеть, даже без установки исполнимой среды OpenCL и видео драйверов, JtR способен взламывать пароли.</p>
  <p id="t8Uf">Алгоритмы, в названии которых отсутствует строке «<strong>-opencl</strong>», например <strong>wpapsk</strong>, могут брут-форситься только на обычных ядрах центрального процессора.</p>
  <p id="RxdP">Алгоритмы, в названии которых присутствует строка «<strong>-opencl</strong>», например <strong>wpapsk-opencl</strong>, могут брут-форситься на:</p>
  <ul id="u1aN">
    <li id="zOSL">видеокарте</li>
    <li id="7VnS">интегрированной графике ЦПУ</li>
    <li id="TRWs">обычных ядрах ЦПУ</li>
  </ul>
  <p id="Mr47">Чтобы посмотреть список доступных устройств OpenCL выполните команду:</p>
  <p id="APtI">1</p>
  <p id="t5mT"><code>./john</code> <code>--list=opencl-devices</code></p>
  <p id="3uAN">По умолчанию (без опции <strong>-dev</strong>), JtR использует одно из устройств OpenCL, которое как думает программа является самым быстрым.</p>
  <p id="DnBM">С помощью опции <strong>-dev</strong> можно выбрать определённое устройство OpenCL, номер устройство находится в скобках, в строках, начинающихся с «<strong>Device #0</strong>», например:</p>
  <ol id="LheT">
    <li id="4QHK"><code>Device #0 (1) name: Intel(R) UHD Graphics 630 [0x3e9b]</code></li>
    <li id="7R6g"><code>Device #0 (2) name: NVIDIA GeForce GTX 1050 Ti</code></li>
    <li id="xTPy"><code>Device #0 (3) name: pthread-Intel(R) Core(TM) i7-8750H CPU @ 2.20GHz</code></li>
  </ol>
  <p id="Wigb">Итак, чтобы запустить JtR на обычных ядрах ЦП, используйте название алгоритма без строки «<strong>-opencl</strong>»:</p>
  <p id="OK7y">1</p>
  <p id="ewJl"><code>./john</code> <code>--test</code> <code>--format=wpapsk</code></p>
  <p id="O2So">Чтобы запустить взлом пароля на первом устройстве OpenCL (у меня это встроенная графика ЦП, запуск завершился неудачей):</p>
  <p id="QtFU">1</p>
  <p id="Xekh"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl -dev=1</code></p>
  <p id="Yh0T">Чтобы запустить взлом пароля на втором устройстве OpenCL (у меня это дискретная видеокарта):</p>
  <p id="6AZ7">1</p>
  <p id="f0gR"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl -dev=2</code></p>
  <p id="nnmQ">Чтобы запустить взлом пароля на тертьем устройстве OpenCL (у меня это обычные ядра центрального процессора):</p>
  <p id="b96I">1</p>
  <p id="6Osv"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl -dev=3</code></p>
  <p id="bxgk">Также опцию -dev можно использовать так:</p>
  <ul id="10Jd">
    <li id="iYWJ"><strong>-dev=gpu</strong></li>
    <li id="A0GF"><strong>-dev=cpu</strong></li>
  </ul>
  <p id="pCZ9">При использовании OpenCL, эти опции говорят JtR использовать только GPU устройство(а) или только CPU устройство(а).</p>
  <ol id="kdy9">
    <li id="fB7K"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl -dev=gpu</code></li>
    <li id="an3r"><code>./john</code> <code>--test</code> <code>--format=wpapsk-opencl -dev=cpu</code></li>
  </ol>
  <h2 id="CbWT">Как запустить бенчмарк John the Ripper</h2>
  <p id="u058">Чтобы проверить скорость перебора паролей в JtR используется опция <strong>--test</strong>.</p>
  <p id="0CWa">1</p>
  <p id="HcTM"><code>./john</code> <code>--test</code></p>
  <p id="47LM">Эту опцию можно использовать с числом — количество секунд, которое будет выполняться тест.</p>
  <p id="Qi1s">1</p>
  <p id="hrbc"><code>./john</code> <code>--test=10</code></p>
  <p id="Qkzv">Если вы хотите проверить скорость только определённого алгоритма, то используйте опцию <strong>--format</strong>.</p>
  <p id="tbV3">Пример теста скорости взлома пароля Wi-Fi центральным процессором:</p>
  <p id="LEYp">1</p>
  <p id="DIwn"><code>./john</code> <code>--test=10 --format=wpapsk</code></p>
  <p id="bjNd">Пример теста скорости взлома пароля Wi-Fi дискретной видеокартой:</p>
  <p id="FBiN">1</p>
  <p id="uDzL"><code>./john</code> <code>--test=10 --format=wpapsk-opencl</code></p>
  <p id="bnlZ">Если нужно только проверить работу расшифровки различных алгоритмов без запуска бенчмарка, то укажите <strong>0</strong> в качестве значения опции <strong>--test</strong>:</p>
  <p id="18i8">1</p>
  <p id="jv1j"><code>./john</code> <code>--test=0</code></p>
  <h2 id="Z9M2">Как настроить John the Ripper</h2>
  <p id="HOk6">У John the Ripper есть файл настроек с большим количеством опцией. Этот файл называется <strong>john.conf</strong> и находится в той же папке, что и исполнимый файл <strong>john</strong>.</p>
  <p id="5SX0">Обеспечьте хорошее охлаждение; следите за температурой. Если среда выполнения OpenCL поддерживает это, температура графического процессора будет отслеживаться и отображаться в строках состояния, а в <strong>john.conf </strong>есть изменяемый пользователем предел, который завершит работу при 95 °C.</p>
  <p id="Cg8Q">Эта настройка устанавливается директивой:</p>
  <p id="BplA">1</p>
  <p id="zu0Z"><code>AbortTemperature = 95</code></p>
  <p id="8wRG">Температура указывается в градусах Цельсия - °C.</p>
  <p id="XD2y">Вместо прерывания, можно остановить программу на это количество секунд, чтобы охладить GPU, когда температура достигнет значения <strong>AbortTemperature</strong>, затем программа повторно проверит температуру и либо продолжит работу, либо останется на паузе. Установите значение <strong>0</strong> чтобы просто завершить работу.</p>
  <p id="EV7k">Если указано <strong>SleepOnTemperature = 1 </strong>(одна секунда), то не будут выводиться сообщения о паузе/возобновлении работы, поскольку такое короткое значение интерпретируется как желание держать температуру видеокарты около крайнего значения. Значение директивы по умолчанию:</p>
  <p id="riJh">1</p>
  <p id="3Brm"><code>SleepOnTemperature = 1</code></p>
  <h2 id="dNkg">Различие компиляции с AVX2 и AVX для John the Ripper</h2>
  <p id="ZTPC">Чтобы посмотреть параметры сборки используйте опцию <strong>--list=build-info</strong>:</p>
  <p id="Z7uG">1</p>
  <p id="XXoM"><code>./john</code> <code>--list=build-info</code></p>
  <p id="NZpI">Бенчмарк двух версий программ:</p>
  <p id="0LFI">1. На этой половине скриншота бенчмарк последней версии JtR, которую я скомпилировал из исходного кода. Поскольку мой ЦП поддерживает AVX2, то John the Ripper также это поддерживает.</p>
  <p id="eDEB">2. А эту я установил из стандартного репозитория своего дистрибутива — она скомпилирована с AVX.</p>
  <p id="9bRy">Разница весьма значительная.</p>
  <h2 id="KBXL">Итог по первой части</h2>
  <p id="WRUF">Итак, это первая часть по John the Ripper — популярному офлайн брут-форсеру. В ней мы узнали хитрости по установке JtR, а также научились тестировать скорость перебора паролей, включать для использования видео карту и контролировать действия при перегреве.</p>
  <p id="Fa5u">При запуске подобных программ (John the Ripper и Hashcat) нужно заботиться о должном охлаждении. Если ваш компьютер/ноутбук перегревается, то скорость взлома будет очень значительно падать. </p>
  <p id="mExE">Есть несколько способов взлома пароля:</p>
  <p id="9A7p">1. Самый простой способ, это запустить JTR в режиме &quot;Brute force&quot;:<br />john passwd<br />(Я в дальнейшем буду использовать passwd как имя файла с паролями, но как я уже и сказал, имя и формат файла может быть практически любым)<br />Данный способ является самым простым, и не очень эффективным, так как JTR начинает перебирать все символы от фонаря, что конечно очень долго… хотя многое зависит от мощности вашего компьютера и от сложности пароля. Пароль типа &quot;dk9LDs)p1&quot; бужет ломаться очень долго, счет идет не на дни, а на года.</p>
  <p id="Jwna">2. Перебор по словарю:<br />john -w:wordlist passwd<br />где wordfile — имя файла со словарем. Также можно и так:<br />john -w:wordlist -rules passwd<br />-rules, включает правила синтаксиса для словаря. С вариантом по словарю, пароли подбираются на много быстрее чем в варианте с &quot;Brute force&quot;. По-моему, самый лучший и эффективный способ.</p>
  <p id="7d0J">3. incremental mode<br />john -i passwd<br />Авторы JTR говорят, что это самый сильный способ перебора, 95 символов. А вот таким способом:<br />john -i:alpha passwd<br />JTR перепробует 26 символов, от &quot;a&quot;, до &quot;zzzzzzzz&quot;. Если с wordlist не получилось, советую запускать данный способ.</p>
  <p id="1WAv">4. single mode (одиночный режим).<br />john -single passwd<br />Рекомендуется начать перебирать пароль с данной опцией. Намного быстрее чем wordlist mode, но рассчитан на хиленькие пароли. При переборе нескольких файлов с данной опцией, возможно подобрать пароли быстрее чем просто 1 passwd файл.</p>
  <p id="WKAc">Теперь я перечислю пару полезных опции для JTR. Опции можно запускать в любых режимах:-w, -i, -single.</p>
  <p id="NJDP">1. Перебор для конкретного пользователя:<br />john -w:wordlist -rules -users:0 passwd<br />Перебирает пароль к конкретному пользователю (в нашем случае root). Что бы указать пользователя, надо после &quot;:&quot; указать UID (номер пользователя в системе).</p>
  <p id="jCHN">2. Смотрим подобранные пароли.<br />john -show passwd<br />Показывает уже подобранные пароли, в указанном файле.</p>
  <p id="ooG9">3. Разбиваем файл на куски.<br />john -w:wordlist -salts:5 passwd<br />john -w:wordlist -salts:-5 passwd<br />Иногда бывает полезно (если есть 2 компьютера). Число &quot;5&quot; это количество &quot;salts&quot; (паролей). JTR будет отчитывать с самого верху. В первом примере (на 1ом компе), берется первые 5 пользователей, во втором примере &quot;-5&quot; (на 2ом компе), перебираются все, кроме 5и первых.</p>
  <p id="FZLp">4. Люблю shells :).<br />john -w:wordlist -rules -shells:sh,csh,tcsh,bash passwd<br />В данном случае, будут перебираться только те пользователи, которые имеют указанные в вышеприведенном примере shell’ы.</p>
  <p id="3PtS">5. Несколько passwd файлов.<br />Если у вас есть несколько файлов с паролями в DES, то их можно всех вместе поставить на расшифровку данным способом:<br />john -single passwd passwd1 passwd2<br />Количество файлов по-моему не ограничено :). Способ с несколькими файлами, работает на всех режимах и опциях, просто укажите имена файлов в конце (как в примере).</p>
  <p id="qXhn">6. Unshadow files.<br />unshadow passwd shadow<br />Если у вас пароли в shadow, то данной командой, их можно восстановить (требует shadow файл).</p>
  <p id="fdV1">Ну вот ты и научился юзать JTR.</p>
  <p id="itrW">И еще:</p>
  <p id="Ro4H">В дистрибутиве к нему идет файл с паролями (их там около 2 тысяч). Т.е если использовать этот файл, то скорость проверки значительно вырастет.</p>
  <p id="rnNw">Использовать таким образом:</p>
  <pre id="J6ji">john – wordlist=passwords.txt – format=crypt passfile.txt</pre>
  <p id="w8Ki">Ниже я прикреплю ссылку на архив с 14 миллионами паролей для брута:</p>
  <p id="rTs9"><a href="https://drive.google.com/file/d/1JjZyCEf0ibtxf9A5lnxEk0g7UwdMzW1X/view?usp=sharing" target="_blank">https://drive.google.com/file/d/1JjZyCEf0ibtxf9A5lnxEk0g7UwdMzW1X/view?usp=sharing</a></p>
  <p id="9xGU">Ccылка на доп. статью которая поможет в бруте паролей:</p>
  <p id="2E6w"><a href="https://teletype.in/@artem-14577/bj_P4kFOE7g" target="_blank">https://teletype.in/@artem-14577/bj_P4kFOE7g</a></p>
  <p id="oEzQ"></p>
  <p id="cSux"></p>
  <p id="LdKr"></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/bj_P4kFOE7g</guid><link>https://teletype.in/@artem-14577/bj_P4kFOE7g?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/bj_P4kFOE7g?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>Аудит паролей на сервере</title><pubDate>Thu, 07 Apr 2022 17:43:13 GMT</pubDate><description><![CDATA[Часто встречаются пользователи, которые стараются создавать легкозапоминающиеся для них пароли (например, 123456, q1w2e3, MoyaBabushkaNemka и т.п.), есть и такие случай, когда используются подобные пароли для root'а (суперпользователя в Unix-системах).]]></description><content:encoded><![CDATA[
  <h2 id="jTzX">Преамбула</h2>
  <p id="nTRc">Часто встречаются пользователи, которые стараются создавать легкозапоминающиеся для них пароли (например, 123456, q1w2e3, MoyaBabushkaNemka и т.п.), есть и такие случай, когда используются подобные пароли для root&#x27;а (суперпользователя в Unix-системах).</p>
  <p id="9JSw">Да, возможно, это и удобно, однако совсем небезопасно.</p>
  <p id="ipSt">Чтобы не было огорчений таких, как &quot;сервер/сайт взломали и удалили/закачали информацию&quot;, необходимо сразу же принять меры безопасности - задать надежный, сложный пароль, чтобы злоумышленники не смогли его подобрать.</p>
  <p id="wnoX">Итак, создавая пароль для пользователя/почтового ящика/администратора сайта в админке/FTP-аккаунта, придерживайтесь следующих правил:</p>
  <p id="texY"><strong>1. Длина пароля составляет ОТ 10 символов;</strong></p>
  <p id="JVVD"><strong>2. В пароль входят заглавные и строчные символы латинского алфавита (A-Z, a-z), цифры (от 0 до 9),</strong></p>
  <p id="cUT2"><strong>также можно использовать и специальные символы (\, /, %, *, (, ), ?, @, #, $, ~, : и т.п.);</strong></p>
  <p id="IWTS"><strong>3. Последовательность символов - произвольная.</strong></p>
  <h4 id="Kc2S">Генерирование пароля</h4>
  <p id="7o6d">Существуют генераторы паролей, которые могут облегчить задачу.</p>
  <p id="wqtS">1. Утилита pwgen позволяет генерировать пароли прямо в командной строке:</p>
  <p id="R4nb"><strong>pwgen -s 12 10</strong> - сгенерирует 10 паролей из 12 символов каждый</p>
  <p id="GTHw">если выдается ошибка, что команда не найдена, то утилиту необходимо установить:</p>
  <p id="p8Dk"><strong>Debian: apt-get install pwgen</strong></p>
  <p id="fxlQ"><strong>CentOS: yum install pwgen</strong></p>
  <p id="t1D7">2. С помощью онлайн-генераторов:</p>
  <p id="aN8Y"><a href="http://www.onlinepasswordgenerator.ru/" target="_blank">http://www.onlinepasswordgenerator.ru/</a></p>
  <p id="gXXn"><a href="http://generator-paroley.ru/" target="_blank">http://generator-paroley.ru/</a></p>
  <p id="oGTG">Проверить, насколько сложен для взлома Ваш пароль, можно с помощью данного веб-ресурса:</p>
  <p id="Xi5o"><a href="http://howsecureismypassword.net/" target="_blank">http://howsecureismypassword.net/</a></p>
  <h4 id="3Nxh">Хранение паролей</h4>
  <p id="Eho8">Конечно, никто не заставляет запоминать сложные пароли. Но и хранить их просто в текстовом файлике тоже небезопасно. Храните пароли на зашифрованном разделе диска/флеш-накопителе/файле. Шифровать можно, например, утилитой TrueCrypt</p>
  <p id="q0Gf">О способах шифрования есть много информации в сети Интернет.</p>
  <h2 id="HJ3c">Описание и установка John The Ripper</h2>
  <p id="ZbF8"><strong>John The Ripper</strong> -- это программный продукт, который разработан специально для подбора паролей для различных приложений, а так же проверки их на взломостойкость.</p>
  <h3 id="kHjg">Centos</h3>
  <p id="3112">yum install -y john</p>
  <h3 id="wNQG">Debian</h3>
  <p id="g6k2">apt-get install john</p>
  <h2 id="PkGb">Примеры использования</h2>
  <p id="aNFk">В дистрибутиве приложения идет /usr/share/john/password.lst с 3,5 тысячей словарных паролей, используя которые можно существенно увеличить скорость проверки паролей на взломостойкость. Помимо дистрибутивного, в интернете можно найти более объемные файлы с наиболее частоупотребляемыми паролями. Подключается этот файл ключом --wordlist=/usr/share/john/password.lst</p>
  <h3 id="rsSl">passwd</h3>
  <p id="0dBn">Проверка паролей системных пользователей и нахождение простых поможет избежать неприятностей, которые могут быть устроены злоумышленниками после подбора паролей к ssh ваших пользователей.</p>
  <p id="V5tj">Объединяем логины и пароли системных пользователей в один файл</p>
  <pre id="zZvk"> unshadow /etc/passwd /etc/shadow &gt; passfile.txt
</pre>
  <p id="Wjmc">Инициируем брут-форс атаку на файл с паролям</p>
  <pre id="1sVF"> [root@work ~]# john --format=crypt passfile.txt
 Loaded 88 password hashes with 88 different salts (generic crypt(3) [?/64])
 Remaining 82 password hashes with 82 different salts
 victor           (victor)
 victor           (rym_ftp)
 victor           (virtuser_527)
 victor           (zemaklus)
 victor           (jxn2006)
 147852369        (darcck)
 guesses: 6  time: 0:00:01:43 14.85% (2) (ETA: Mon Dec 15 17:10:21 2014)  c/s: 24325  trying: 1phone - 1pookey
 guesses: 6  time: 0:00:01:45 15.23% (2) (ETA: Mon Dec 15 17:10:17 2014)  c/s: 24330  trying: 1mylife - 1sexymama
 guesses: 6  time: 0:00:01:46 15.41% (2) (ETA: Mon Dec 15 17:10:15 2014)  c/s: 24335  trying: 1money - 1russell
 guesses: 6  time: 0:00:41:22 0.00% (3)  c/s: 24854  trying: jj49 - jj6r
 guesses: 6  time: 0:00:41:24 0.00% (3)  c/s: 24854  trying: jd3b - jd90
</pre>
  <pre id="tc4M"> Use the &quot;--show&quot; option to display all of the cracked passwords reliably
 Session aborted
</pre>
  <p id="LZyu">Оборвать выполнение программы можно с помощью Ctrl-C и посмотреть найденные пароли от пользователей ключом --show</p>
  <pre id="HufY"> [root@wwork ~]# john --show passfile.txt
 rym_ftp:victor:500:502::/var/www/victor/data/www/rym.victor.pro:/bin/date
 zemaklus:vcktor:525:521:zemaklus:/var/www/zemaklus/data:/bin/date
 1an1236:victor:500:502::/var/www/victor/data:/bin/date
 virtuser_527:victor:527:502::/var/www/victor/data/email/zemaklus.ru/info:/sbin/nologin
 darcck:14232369:506:506::/var/www/kuasdzhar/data:/bin/date
 victor:victor:513:513::/var/www/galaktika/data/www/galaktika.ru:/bin/date
</pre>
  <h3 id="zQ5i">mysql</h3>
  <p id="tHpu">Формат хранения и шифрования паролей пользователей MySQL отличается от того, что используется в /etc/passwd. Но с помощью приведенной ниже команды логины и хэши паролей можно привести к формату файла /etc/passwd</p>
  <pre id="KMVN"> mysql -p&lt;PASS&gt; -Bse &quot;select User,Password from mysql.user&quot;|awk &#x27;{print $1 &quot;:&quot; $2 &quot;:::::::&quot;}&#x27;&gt;user.sql
</pre>
  <p id="GKQH">Относительно того, в какое шифрование паролей используется, следует применять различные ключи</p>
  <p id="P5RM">В рассматриваемом примере это</p>
  <pre id="KT8F">user:*8E6BsdfsdfB9EA73105AF276FDEDEE2039AE1600C1E:::::::
</pre>
  <p id="Mfx6">Поэтому запускаем проверку на взломостойкость, указывая используемое шифрование ключом --format=mysql-sha1</p>
  <pre id="xFKy"> john --format=mysql-sha1 user.sql
</pre>
  <p id="yHOC">но в основном, John The Reaper автоматически определяет способ хэширования.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/aJ7AaEXwkYs</guid><link>https://teletype.in/@artem-14577/aJ7AaEXwkYs?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/aJ7AaEXwkYs?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>КАК ПОЛЬЗОВАТЬСЯ HYDRA</title><pubDate>Thu, 07 Apr 2022 16:50:56 GMT</pubDate><description><![CDATA[<img src="https://losst.ru/wp-content/uploads/2017/03/Snimok-ekrana-iz-2017-03-02-22-33-46-1024x576.png"></img>Тестирование безопасности серверов и веб-приложений имеет очень важное значение, поскольку если уязвимость смогли найти вы, то ее найдет и злоумышленник, а значит он сможет получить доступ к вашим персональным данным или испортить приложение. Одним из самых эффективных и очень простых методов взлома есть перебор паролей. Поэтому очень важно убедиться, что ваш пароль будет сложно перебрать.]]></description><content:encoded><![CDATA[
  <p id="0kjb">Тестирование безопасности серверов и веб-приложений имеет очень важное значение, поскольку если уязвимость смогли найти вы, то ее найдет и злоумышленник, а значит он сможет получить доступ к вашим персональным данным или испортить приложение. Одним из самых эффективных и очень простых методов взлома есть перебор паролей. Поэтому очень важно убедиться, что ваш пароль будет сложно перебрать.</p>
  <p id="krZ0">Hydra - это программное обеспечение с открытым исходным кодом для перебора паролей в реальном времени от различных онлайн сервисов, веб-приложений, FTP, SSH и других протоколов. Особенность инструмента в том, что здесь выполняется перебор не по хэшу, а напрямую с помощью запросов к серверу, это значит что вы сможете проверить правильно ли настроены фаерволы, блокируются ли такие попытки, а также можете ли вы вообще определить такую атаку на сервер. В этой статье мы рассмотрим как пользоваться thc hydra для перебора паролей.</p>
  <p id="KTbS">Содержание статьи:</p>
  <ul id="QmOs">
    <li id="s7cM">Установка THC Hydra</li>
    <li id="nqCU">Программа THC Hydra</li>
    <li id="AjK5">Как пользоваться thc-hydra</li>
    <ul id="pmDa">
      <li id="a8S7">Перебор пароля FTP</li>
    </ul>
    <li id="GnDd">Перебор пароля аутентификции HTTP</li>
    <li id="HIl1">Перебор паролей веб-форм</li>
    <li id="qPSS">Графическая утилита xhydra</li>
    <li id="cQvj">Выводы</li>
  </ul>
  <h2 id="8BGu">УСТАНОВКА THC HYDRA</h2>
  <p id="YapI">Первым делом нам необходимо установить этот инструмент. Это довольно популярная утилита для тестирования безопасности, поэтому вы можете найти ее в официальных репозиториях. Для установки нужных пакетов в Ubuntu выполните:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="6CvE"><code>sudo apt install hydra</code></p>
  </section>
  <p id="8j42">Чтобы установить программу в Red Hat/CentOS команда аналогичная:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="83E1"><code> sudo yum install hydra</code></p>
  </section>
  <p id="zD8m">Но в официальных репозиториях, как правило, находятся более старые версии программы. Если вы хотите самую свежую, то придется собрать ее из исходников. Но здесь нет ничего сложного. Сначала загрузим исходники последней версии с GitHub, на данный момент, это 8.4:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="G3Jx"><code> wget <a href="https://github.com/vanhauser-thc/thc-hydra/archive/v8.4.tar.gz" target="_blank">https://github.com/vanhauser-thc/thc-hydra/archive/v8.4.tar.gz</a></code></p>
  </section>
  <p id="AgRE">Затем необходимо их распаковать и перейти в папку с исходниками:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="CFCg"><code>tar xvpzf thc-hydra-v8.4.tar.gz</code></p>
    <p id="oAsA"><code>$ cd thc-hydra-v8.4</code></p>
  </section>
  <p id="JDCn">Дальше выполните такие команды для компиляции и установки:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="vSwY"><code>./configure<br />$ make<br />$ sudo make install</code></p>
  </section>
  <p id="r7Ia">Разработчики поступили очень грамотно, когда настроили установку в /usr/local. Таким образом, утилита не распространится по всей файловой системе, а будет в одном месте. Если вы еще хотите установить графическую оболочку, то вам нужно переместиться в папку hydra-gtk и выполнить те же команды:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="mHu7"><code>cd hydra-gtk<br />$ ./configure<br />$ make<br />$ sudo make install</code></p>
  </section>
  <p id="B4Ds">Нужно заметить, что для ее сборки необходимы пакеты разработки gtk2. Но я бы не советовал вам использовать этот графический интерфейс. Если разобраться в работе с утилитой через терминал, то он совсем не нужен, тем более, что вся гибкость утилиты раскрывается через командную строку.</p>
  <h2 id="88Pn">ПРОГРАММА THC HYDRA</h2>
  <p id="Vkjh">Перед тем как мы начнем рассматривать как пользоваться htc hydra, нам необходимо разобраться какие параметры команде передавать и как это делать. Давайте сначала рассмотрим общий синтаксис:</p>
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="NXZo"><strong>$ hydra опции логины пароли -s порт адрес_цели модуль параметры_модуля</strong></p>
  </section>
  <p id="OrAp">Опции задают глобальные параметры утилиты, с помощью них вы можете настроить необходимые параметры, например, указать что нужно выводить информацию очень подробно, список логинов и паролей для перебора задается тоже с помощью опций, но я выделил его в отдельный пункт. Дальше нужно задать порт сервиса на удаленной машине и ip адрес цели. В конце мы задаем модуль перебора, который будем использовать и параметры модуля. Обычно это самая интересная часть но начнем мы с опций:</p>
  <ul id="WK2u">
    <li id="tY3Q"><strong>-R</strong> - восстановить ранее прерванную сессию Hydra;</li>
    <li id="KbA1"><strong>-S</strong> - использовать SSL для подключения;</li>
    <li id="ukDL"><strong>-s</strong> - указать порт;</li>
    <li id="FStX"><strong>-l</strong> - использовать логин;</li>
    <li id="Bytw"><strong>-L</strong> - выбирать логины из файла со списком;</li>
    <li id="4xGd"><strong>-p</strong> - использовать пароль;</li>
    <li id="JZbH"><strong>-P</strong> - использовать пароль из файла со списком;</li>
    <li id="WaqL"><strong>-M</strong> - взять список целей из файла;</li>
    <li id="06Dp"><strong>-x</strong> - генератор паролей;</li>
    <li id="pPE6"><strong>-u</strong> - по умолчанию hydra проверяет все пароли для первого логина, эта опция позволяет проверить один пароль для всех логинов;</li>
    <li id="fLXf"><strong>-f</strong> - выйти, если правильный логин/пароль найден;</li>
    <li id="rXZY"><strong>-o</strong> - сохранить результат в файл;</li>
    <li id="dB3a"><strong>-t</strong> - количество потоков для программы;</li>
    <li id="i6OZ"><strong>-w</strong> - время между запросами в секундах;</li>
    <li id="8gYk"><strong>-v</strong> - подробный вывод;</li>
    <li id="MCzR"><strong>-V</strong> - выводить тестируемые логины и пароли.</li>
  </ul>
  <p id="LjeF">Это были основные опции, которые, вы будете использовать. Теперь рассмотрим модули, а также способы аутентификации, которые вы можете подобрать:</p>
  <ul id="Ugcd">
    <li id="LLtM">adam6500;</li>
    <li id="Ksi0">asterisk;</li>
    <li id="ODvJ">cisco;</li>
    <li id="s4uY">cisco-enable;</li>
    <li id="dJ7c">cvs;</li>
    <li id="SRbx">ftp;</li>
    <li id="ng8l">http-head;</li>
    <li id="zZ9m">http-get;</li>
    <li id="q6eB">http-post;</li>
    <li id="QKDb">http-get-form;</li>
    <li id="HHM9">http-post-form;</li>
    <li id="7PwE">http-proxy;</li>
    <li id="PlXJ">http-proxy-urlenum;</li>
    <li id="GgAf">icq;</li>
    <li id="DDc8">imap;</li>
    <li id="8Js6">irc;</li>
    <li id="9Voc">ldap2;</li>
    <li id="E8lw">ldap3;</li>
    <li id="bhAY">mssql;</li>
    <li id="Z6v8">nntp;</li>
    <li id="vc8v">pcanywhere;</li>
    <li id="dcds">pcnfs;</li>
    <li id="tNSt">pop3;</li>
    <li id="Xu8s">redis;</li>
    <li id="y5um">rexec;</li>
    <li id="kl7L">rlogin;</li>
    <li id="Yffi">rpcap;</li>
    <li id="yRkn">rsh;</li>
    <li id="1Axb">rtsp;</li>
    <li id="7PGg">s7-300;</li>
    <li id="x47B">smb;</li>
    <li id="f04t">smtp;</li>
    <li id="TGEW">smtp-enum;</li>
    <li id="Zeg6">snmp;</li>
    <li id="sl28">socks5;</li>
    <li id="IxRC">ssh;</li>
    <li id="17nK">teamspeak;</li>
    <li id="0TZZ">telnet;</li>
    <li id="jsJt">vmauthd;</li>
    <li id="BfkR">vnc;</li>
    <li id="NQGQ">xmpp.</li>
  </ul>
  <p id="ZH1r">Как видите, количество доступных протоколов достаточно большое, вы можете проверить безопасность как ssh, ftp, и до веб-форм. Дальше мы рассмотрим как пользоваться hydra, как использовать самые часто применяемые протоколы.</p>
  <h2 id="f7dO">КАК ПОЛЬЗОВАТЬСЯ THC-HYDRA</h2>
  <p id="67Dj">Как вы уже догадались, hydra перебирает пароли из переданного ей файла, оттуда же берутся и логины. Также вы можете попросить программу генерировать пароли самостоятельно, на основе регулярного выражения. А вот уже их подстановка и передача на удаленный сервер настраивается с помощью строки параметров модуля. Естественно, что файлы с паролями нужно заготовить. В этой статье для примеров я буду использовать файл паролей от John the ripper, который вы можете без проблем найти в интернете. Также можно использовать словари топ500 паролей, и от Cain &amp; Abel, где находится более 300000 пароля. Логин будем использовать только один - admin. Про утилиту John the ripper будет отдельная статья.</p>
  <h3 id="hYgu">ПЕРЕБОР ПАРОЛЯ FTP</h3>
  <p id="F08C">Сначала поговорим про использование hydra в консольной версии. На самом деле, это основная программа. Команда будет выглядеть таким образом:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="vqFd"><code>hydra -l admin -P john.txt ftp://127.0.0.1</code></p>
  </section>
  <p id="XBN8">Как вы помните опция -l задает логин пользователя, -P - файл со списком паролей. Далее мы просто указываем протокол и айпи цели. Готово, вот так просто можно перебрать пароль от вашего FTP, если вы установили его слишком простым и не настроили защиты. Как видите, утилита перебирает пароли со скоростью 300 шт в минуту. Это не очень быстро, но для простых паролей достаточно опасно. Если вы хотите получить больше информации во время перебора нужно использовать опции -v и -V вместе:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="keu7"><code>hydra -l admin -P john.txt -vV ftp://127.0.0.1</code></p>
  </section>
  <p id="ILmw">Также, с помощью синтаксиса квадратных скобок, вы можете задать не одну цель, а атаковать сразу целую сеть или подсеть:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="CFSu"><code> hydra -l admin -P john.txt ftp://[192.168.0.0/24]</code></p>
  </section>
  <p id="EO7A">Также вы можете брать цели из файла со списком. Для этого используется опция -M:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="StLh"><code> hydra -l admin -P john.txt -M targets.txt ftp</code></p>
  </section>
  <p id="DqGI">Если подбор по словарю не сработал, можно применить перебор с автоматической генерацией символов, на основе заданного набора. Вместо списка паролей нужно задать опцию -x а ей передать строку с параметрами перебора. Синтаксис ее такой:</p>
  <section style="background-color:hsl(hsl(236, 74%, var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="Qk08"><strong>минимальная_длина:максимальная_длина:набор_символов</strong></p>
  </section>
  <p id="TVmR">С максимальным и минимальным количеством, я думаю все понятно, они указываются цифрами. В наборе символов нужно указать<strong> a</strong> для всех букв в нижнем регистре,<strong> A</strong> - для букв в верхнем регистре и <strong>1</strong> для всех цифр от 0 до 9. Дополнительные символы указываются после этой конструкции как есть. Например:</p>
  <ul id="WHoN">
    <li id="xqW6"><strong>4:4:1</strong> - пароль размером четыре символа, состоящий только из цифр. А именно все пароли в диапазоне 0000-9999;</li>
    <li id="IRma"><strong>4:8:1</strong> - пароль от четырех до восьми символов, только из цифр;</li>
    <li id="nOhu"><strong>4:5:aA1</strong>. - пароль, размером от 4 до 5 символов, состоит из цифр, букв верхнего и нижнего регистра или точки.</li>
  </ul>
  <p id="8fcc">Вся команда будет выглядеть вот так:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="ssUy"><code>hydra -l admin -x 4:4:aA1. ftp://127.0.0.1</code></p>
  </section>
  <p id="rv2p">Можно пойти другим путем и указать ip цели и порт вручную с помощью опции -s, а затем указать модуль:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="gbnS"><code> hydra -l admin -x 4:4:aA1 -s 21 127.0.0.1 ftp</code></p>
  </section>
  <p id="srjS">Пароли для ssh, telet и других подобных сервисов перебираются подобным образом. Но более интересно рассмотреть перебор паролей для http и html форм.</p>
  <h2 id="fNaM">ПЕРЕБОР ПАРОЛЯ АУТЕНТИФИКЦИИ HTTP</h2>
  <p id="QXkP">Различные роутеры часто используют аутентификацию на основе HTTP. Перебор пароля от такого типа формы входа выполняется очень похожим образом на ftp и ssh. Строка запуска программы будет выглядеть вот так:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="roQu"><code> hydra -l admin -P ~/john.txt -o ./result.log -V -s 80 127.0.0.1 http-get /login/</code></p>
  </section>
  <p id="789l">Здесь мы использовали логин admin, список паролей из файла john.txt, адрес цели 127.0.0.1 и порт 80, а также модуль http-get. В параметрах модулю нужно передать только адрес страницы входа на сервере. Как видите, все не так сильно отличается.</p>
  <h2 id="CVNx">ПЕРЕБОР ПАРОЛЕЙ ВЕБ-ФОРМ</h2>
  <p id="jXxG">Самый сложный вариант - это перебор паролей для веб-форм. Здесь нам нужно узнать что передает на сервер нужная форма в браузере, а затем передать в точности те же данные с помощью hydra. Вы можете посмотреть какие поля передает браузер с помощью перехвата в wireshark, tcpdump, в консоли разработчика и так далее. Но проще всего открыть исходный код формы и посмотреть что она из себя представляет. Далеко ходить не будем и возьмем форму WordPress:</p>
  <figure id="bjLt" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2017/03/Snimok-ekrana-iz-2017-03-02-22-33-46-1024x576.png" width="1024" />
  </figure>
  <p id="2Oim">Как видите, передаются два поля log и pwd, нас будут интересовать только значения полей input. Здесь несложно догадаться, что это логин и пароль. Поскольку форма использует метод POST для передачи данных, то нам нужно выбрать модуль http-post-form. Синтаксис строки параметров будет выглядеть вот так:</p>
  <p id="9UVi"><strong>адрес_страницы:имя_поля_логина=^USER^&amp;имя_поля_пароля=^PASS^&amp;произвольное_поле=значение:строка_при_неудачном_входе</strong></p>
  <p id="Ixhy">Строчка запуска программы будет выглядеть вот так:</p>
  <section style="background-color:hsl(hsl(0,   0%,  var(--autocolor-background-lightness, 95%)), 85%, 85%);">
    <p id="i8SO"><code> hydra -l user -P ~/john.txt -o ./result.log -V -s 80 127.0.0.1 http-post-form &quot;/wp-admin:log=^USER^&amp;pwd=^PASS^:Incorrect Username or Password&quot;</code></p>
  </section>
  <p id="LcHY">Переменные ^USER^ и ^PASS^ содержат имя пользователя и пароль взятые из словаря, также, возможно, придется передать дополнительные параметры, они передаются также, только значения будут фиксированы. Заканчивается выражение строкой, которая присутствует на странице при неудачном входе. Скорость перебора может достигать 1000 паролей в минуту, что очень быстро.</p>
  <h2 id="xmOM">ГРАФИЧЕСКАЯ УТИЛИТА XHYDRA</h2>
  <p id="at9M">Хотелось бы еще сказать несколько слов про графическую версию. Это просо интерфейс, который помогает вам сформировать команду для консольной hydra. Главное окно программы выглядит вот так:</p>
  <figure id="yrCK" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2017/03/Snimok-ekrana-iz-2017-03-02-23-09-09-1024x576.png" width="1024" />
  </figure>
  <p id="bVB0">Здесь есть несколько вкладок:</p>
  <ul id="cTUy">
    <li id="Og1T"><strong>Target</strong> - цели атаки;</li>
    <li id="EzhS"><strong>Passwords</strong> - списки паролей;</li>
    <li id="tNHb"><strong>Tuning</strong> - дополнительные настройки;</li>
    <li id="Diig"><strong>Specific</strong> - настройки модулей;</li>
    <li id="StV5"><strong>Start</strong> - запуск и просмотр статуса атаки.</li>
  </ul>
  <p id="OvLA">Я думаю, вы без труда во всем этом разберетесь когда освоите консольный вариант. Например, так выполняется настройка перебора паролей ftp:</p>
  <figure id="ciMQ" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2017/03/Snimok-ekrana-iz-2017-03-02-22-53-37-1024x576.png" width="1024" />
  </figure>
  <figure id="ksjc" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2017/03/Snimok-ekrana-iz-2017-03-02-22-54-58-1024x576.png" width="1024" />
  </figure>
  <h2 id="7d0S">ВЫВОДЫ</h2>
  <p id="h3hS">В этой статье мы рассмотрели как пользоваться hydra для перебора паролей от различных сетевых сервисов онлайн, а также тестирования безопасности своих систем. Помните, что использовать такие инструменты против чужих систем - преступление. Вы можете тестировать только свои машины и службы. Проводить время от времени такое тестирование в большой компании может быть крайне полезно.</p>
  <h3 id="42wk"></h3>
  <p id="w8Ki"></p>
  <p id="cSux"></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/3Dpmxx_JalQ</guid><link>https://teletype.in/@artem-14577/3Dpmxx_JalQ?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/3Dpmxx_JalQ?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>ЛУЧШИЕ ИНСТРУМЕНТЫ KALI LINUX</title><pubDate>Thu, 07 Apr 2022 15:57:52 GMT</pubDate><media:content medium="image" url="https://img3.teletype.in/files/22/54/2254a100-f43f-4f06-a080-e35006e92ccf.png"></media:content><description><![CDATA[<img src="https://losst.ru/wp-content/uploads/2016/11/john-the-ripper-747x576.png"></img>В нашем мире современных технологий многие задачи выполняются с помощью цифровых технологий, это быстро и удобно, но в то же время приносит опасность взлома. Хакеры могут взламывать банковские системы, АТМ, карты и даже ваши учетные записи. Многим пользователям интересно, какие инструменты используются для тестирования на проникновение, проверки безопасности систем или взлома.]]></description><content:encoded><![CDATA[
  <p id="kYQC">В нашем мире современных технологий многие задачи выполняются с помощью цифровых технологий, это быстро и удобно, но в то же время приносит опасность взлома. Хакеры могут взламывать банковские системы, АТМ, карты и даже ваши учетные записи. Многим пользователям интересно, какие инструменты используются для тестирования на проникновение, проверки безопасности систем или взлома.</p>
  <p id="02Hw">В этой статье мы рассмотрим лучшие инструменты Kali Linux, которые используются профессиональными специалистами по информационной безпоасности. Когда вы узнаете какие существуют хакерские утилиты и методы взлома, то сможете сделать свою систему более безопасной. Вы сможете проверить свою систему на подверженность той или иной атаке. Сейчас в интернете никто не застрахован, даже такие крупные сайты как Twitter и Facebook. А теперь перейдем к списку.</p>
  <p id="4wg6">Содержание статьи:</p>
  <ul id="0XPP">
    <li id="ddGi">1. John The Ripper</li>
    <li id="JkHv">2. Aircrack-ng</li>
    <li id="9hcE">3. THC Hydra</li>
    <li id="JYll">4. Burp Suite</li>
    <li id="GOJ2">5. WireShark</li>
    <li id="tjh2">6. OWASP Zed</li>
    <li id="LFl4">7. Maltego</li>
    <li id="ETgE">8. Metasploit</li>
    <li id="XSjS">9. Nmap</li>
    <li id="wsui">10. Nikto Website Vulnerability Scanner</li>
    <li id="jmaZ">11. Social-Engineer Toolkit</li>
    <li id="54hA">12. Hashcat</li>
    <li id="jk38">Выводы</li>
  </ul>
  <h2 id="ACXK">1. JOHN THE RIPPER</h2>
  <figure id="ODff" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/john-the-ripper-747x576.png" width="747" />
  </figure>
  <p id="EAVP">John The Ripper - это инструмент с открытым исходным кодом для взлома паролей методом перебора. Изначально он был разработан для Unix, но сейчас доступен на всех Unix подобных платформах, в том числе и Linux. Программа также известна как JTR или John. Она наиболее часто используется для перебора паролей по словарю.</p>
  <p id="T6ll">Программа берет текстовую строку из файла, шифрует его таким же образом, как был зашифрован пароль, а затем сравнивает зашифрованный пароль и полученную строку. Если строки совпадают, вы получаете пароль, если нет, программа берет другую строку из текстового файла (словаря). Именно с помощью этого инструмента можно проверить насколько надежны пароли в вашей системе.</p>
  <h2 id="Mi2h">2. AIRCRACK-NG</h2>
  <figure id="sGCQ" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/aircrack-ng-747x576.png" width="747" />
  </figure>
  <p id="LnPV">Это набор программ для тестирования безопасности WiFi сетей. Утилиты Aircrack-ng позволяют перехватывать ключи WEP, выполнять мониторинг трафика, перебирать ключи WPA-PSK, и захватывать ключи установки соединения WiFi. Утилиты Aircrack-ng - это инструменты Kali Linux 2.0, которые используются чаще всего.</p>
  <p id="2WF7">Утилиты позволяют осуществлять FMS атаки, с некоторыми оптимизациями, например, KoreK или PTW, что делает их более мощными. Вы можете получить пароль от сети с шифрованием WEP за несколько минут или попытаться перебрать ключ к WPA.</p>
  <h2 id="wtCV">3. THC HYDRA</h2>
  <figure id="H8zO" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/hydra-747x576.png" width="747" />
  </figure>
  <p id="YA0l">THC Hydra - это программное обеспечение для взлома аутентификации с помощью перебора. Программа позволяет выполнять атаки перебора по словарю на более чем 50 протоколов, среди которых Telnet, FTP, HTTP, HTTPS, SMB, SSH, VNC, базы данных и многие другие. По сути это простой и быстрый инструмент Kali Linux для взлома входа.</p>
  <p id="0bs1">Если John The Ripper можно использовать для проверки надежности паролей офлайн, то Hydra аналогичный инструмент, только работающий онлайн.</p>
  <p id="zAvA">(Как пользоваться THC HYDRA выйдет отдельная статья)</p>
  <h2 id="UXQb">4. BURP SUITE</h2>
  <figure id="Bnn3" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/burpsuite-747x576.png" width="747" />
  </figure>
  <p id="ISQo">Burp Suite - это инструмент для поиска уязвимостей на сайтах интернета и в веб-приложениях, который может работать как по HTTP, так и по HTTPS. Он используется многими специалистами для поиска ошибок и тестирования веб-приложений на проникновение. Программа позволяет объединить ручные методы со своими средствами автоматизации, чтобы выполнить тестирование как можно эффективнее. Burp Suite написана на Java и распространяется в формате Jar.</p>
  <h2 id="fQUZ">5. WIRESHARK</h2>
  <figure id="D9t0" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/wireshark-747x576.png" width="747" />
  </figure>
  <p id="iQnu">Wireshark - это очень популярный анализатор сетевых пакетов с открытым исходным кодом. Его можно использовать для устранения неполадок работы сети, анализа приложений и протоколов связи, а также разработки программ.</p>
  <p id="ZT5x">Программа позволяет посмотреть какие пакеты проходят через сетевой интерфейс в реальном времени, предоставляя информация в удобной для восприятия форме. Для точного поиска вы можете использовать мощную систему фильтров. Это один из самых важных инструментов для специалистов по безопасности.</p>
  <h2 id="RKK7">6. OWASP ZED</h2>
  <figure id="gdab" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/zaproxy-747x576.png" width="747" />
  </figure>
  <p id="9c6s">Это очень эффективный инструмент для тестирования веб-приложений как для новичков, так и для профессионалов. Программа позволяет находить уязвимости в веб-приложениях, здесь есть автоматизированные сканеры, а также различные инструменты, позволяющие выполнять всю работу вручную. Эта программа будет очень полезной не только для специалистов по безопасности, но и для разработчиков приложений.</p>
  <h2 id="sJHQ">7. MALTEGO</h2>
  <figure id="mzT8" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/maltego-747x576.png" width="747" />
  </figure>
  <p id="0EOc">Maltego - это инструмент скорее не для тестирования на проникновение, а для аналитики. Он позволяет найти связи между различными субъектами и объектами. Вы можете выполнять поиск на основе открытых источников, комбинировать данные для анализа и автоматически строить между ними зависимости.</p>
  <p id="Nu9l">Программа может устанавливать возможные зависимости между людьми, сайтами, доменами, компаниями, IP адресами, факторами и файлами. Все это можно визуализировать.</p>
  <h2 id="T1QW">8. METASPLOIT</h2>
  <figure id="a2bk" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/metasploit-747x576.png" width="747" />
  </figure>
  <p id="Hsv8">Metasploit - это очень популярная платформа для тестирования безопасности систем. Можно сказать, что это коллекция эксплойтов и инструментов, которые могут быть использованы для эксплуатирования различных уязвимостей. Программа вышла в 2004 году и сразу завоевала огромную популярность.</p>
  <p id="fcR0">Это самая мощная платформа для разработки, тестирования и использования кода эксплойтов. Она содержит инструменты, которые позволяют объединить работу различных компонентов. Написано всё это на Ruby.</p>
  <h2 id="RpXC">9. NMAP</h2>
  <figure id="4vi1" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/nmap-1-747x576.png" width="747" />
  </figure>
  <p id="HLqY">Namp или Network Mapper - это утилита Kali Linux с открытым исходным кодом, которая может использоваться для аудита безопасности сетей и сканирования портов. Множество администраторов используют Nmap для просмотра устройств, подключенных к локальной сети, проверки открытых портов или мониторинга бесперебойной работы серверов.</p>
  <p id="rrsc">С помощью Nmap любой пользователь может определить доступны ли его локальные программы из сети. Также эта программа показывалась почти во всех фильмах про хакеров.</p>
  <h2 id="ovHF">10. NIKTO WEBSITE VULNERABILITY SCANNER</h2>
  <figure id="5ZnN" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/nikto-747x576.png" width="747" />
  </figure>
  <p id="jJsr">Это еще один классический инструмент для сканирования серверов на наличие уязвимостей. Программа проводит поиск по базе более 6000 потенциально опасных файлов, также может выявлять устаревшие версии сетевого программного обеспечения для более 1300 различных программ, также вы можете проверить конфигурационные файлы сервера. Поэтому эти программы Kali Linux будут очень полезными при проведении тестирования на проникновение.</p>
  <h2 id="iknr">11. SOCIAL-ENGINEER TOOLKIT</h2>
  <figure id="J530" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/social-engenering-747x576.png" width="747" />
  </figure>
  <p id="3PfU">Social-Engineer Toolkit - это инструмент, который позволяет выполнять различные атаки социального инжиниринга. Эта программа на Python позволяет выполнять различные социальные атаки, автоматизировать выполнение атак, генерировать сообщения электронной почты, маскировать вредоносные веб-страницы и многое другое. Без этой программы наш список лучшие утилиты kali linux был бы неполным.</p>
  <h2 id="XYMD">12. HASHCAT</h2>
  <figure id="S4gQ" class="m_original">
    <img src="https://losst.ru/wp-content/uploads/2016/11/hashcat-747x576.png" width="747" />
  </figure>
  <p id="vZV8">Это ещё одна программа, похожая на John The Ripper. Пароли в Linux принято хранить не в открытом виде, а в виде зашифрованного хэша. С помощью этой утилиты можно проверять надёжность паролей в вашей системе. Утилита может использовать как словарь для перебора пролей, так и все допустимые значения по указанной маске.</p>
  <h2 id="TEgZ">ВЫВОДЫ</h2>
  <p id="stHc">В этой статье мы сделали небольшой обзор программ kali linux, которые можно использовать для тестирования безопасности компьютерных систем. Если вы знаете другие отличные программы Kali Linux.</p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/pleznye_ytiliti</guid><link>https://teletype.in/@artem-14577/pleznye_ytiliti?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/pleznye_ytiliti?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>Полезные утилиты в linux [Для начинающих]</title><pubDate>Sat, 02 Apr 2022 18:27:37 GMT</pubDate><description><![CDATA[Иногда бывает что очень нужна какая нибудь утилита, а названия мы ее не знаем, но она скорее всего есть в системе. Ниже будет небольшой список самых частоиспользуемых утилит.]]></description><content:encoded><![CDATA[
  <p id="5vxp">Иногда бывает что очень нужна какая нибудь утилита, а названия мы ее не знаем, но она скорее всего есть в системе. Ниже будет небольшой список самых частоиспользуемых утилит.</p>
  <h3 id="sybL">Информация о системе</h3>
  <ul id="y4pm">
    <li id="PM6k">date — текущая дата, время</li>
    <li id="heyv">uptime — аптайм (время непрерывной работы системы)</li>
    <li id="lEsY">uname -a — полная информация о ядре</li>
    <li id="WPvv">cat /proc/cpuinfo — полная информация о процессоре</li>
    <li id="WMxc">lscpu — более краткая, но более человекочитаемая информация о процессоре</li>
    <li id="fkbM">cat /proc/meminf — полная информация об оперативной памяти</li>
    <li id="dXYd">lspci | grep VGA — краткая информация об установленных видеокартах</li>
    <li id="nidd">lspci | grep Wireless — краткая информация об установленных беспроводных контроллерах (Wi‐Fi, WiMax)</li>
    <li id="g1ah">lspci | grep Ethernet — краткая информация об установленных сетевых картах</li>
    <li id="OYYZ">lspci — краткая информация обо всех устройствах на шине PCI</li>
    <li id="V17J">lsusb — краткая информация обо всех USB‐устройствах</li>
    <li id="hwh3">df -h — информация о свободном месте на mount‐points (примонтированных носителях информации)</li>
    <li id="na08">sudo fdisk -l — список носителей информации, список разделов и информация о самих носителях</li>
    <li id="AHJM">ps -Af — список процессов</li>
    <li id="JNzz">lsmod — список загруженых модулей ядра</li>
    <li id="JBjm">lshw — полная информация о компьютере</li>
    <li id="lkgl">export — переменные окружения</li>
  </ul>
  <h3 id="dnfU">Работа с сетью</h3>
  <ul id="Pwrr">
    <li id="6XFS">ping ya.ru — пинг…</li>
    <li id="QG6a">ping -c N ya.ru — сделать 3 echo‐запроса</li>
    <li id="PPnE">whois ya.ru — whois (информация о владельце домена)</li>
    <li id="RFL6">nslookup ya.ru — получить информацию о домене с dns‐сервера</li>
    <li id="28ka">ifconfig — список активных сетевых интерфейсов и информация о них</li>
    <li id="vo9N">ifconfig down eth0, ifconfig up eth0 — выключить, и включить интерфейс eth0</li>
    <li id="sixb">traceroute HOST, traceroute6 HOST — узнать марш до HOST</li>
  </ul>
  <h3 id="6dOM">Работа с пакетами</h3>
  <ul id="K6GT">
    <li id="EwhB">apt‐cache search package — найти пакет package</li>
    <li id="uRF1">apt‐cache show package — посмотреть информацию о пакете package</li>
    <li id="Sw8k">apt‐get install package [package2[…]] — установить пакет (ы) package, package2…</li>
    <li id="YqMA">apt‐get remove package — удалить пакет package</li>
    <li id="AkQx">dpkg -i file.deb — установить пакет из файла</li>
    <li id="Sa3w">apt‐get update — обновить список пакетов</li>
    <li id="KmsO">apt‐get upgrade [package] — обновить все пакеты/пакет package</li>
  </ul>
  <h3 id="l7Z1">Работа с файлами</h3>
  <ul id="iPSY">
    <li id="UoXg">nano file.txt — открыть в редакторе nano файл file.txt</li>
    <li id="JyWc">find / -type f file.txt, find / -type d etc — найти файл file.txt в / и ниже, найти директорию etc в / и ниже</li>
    <li id="MpFC">which programm — узнать путь до программы</li>
    <li id="58Tx">ln file.txt link — создать жёстку ссылку link на file.txt</li>
    <li id="wiZg">ln -s file.txt link — создать символическую ссылку link на file.txt</li>
    <li id="aDc9">rm file, rm -r dir — удалить файл file, директорию dir</li>
    <li id="4a2K">cat file — вывести содержимое file</li>
  </ul>
  <h3 id="XTHg">Различные полезности</h3>
  <ul id="6kls">
    <li id="1qph">sleep N &amp;&amp; command — запустить command через N секунд</li>
    <li id="t3Oh">command&amp; — запустить команду в фоне</li>
    <li id="jQ0Q">kill -9 PID, killall -9 process — убить процесс с pid PID, убить все процессы с именем process</li>
    <li id="NURY">top — диспечер задач, который только отображает информацию</li>
    <li id="3OeH">htop — более крутой диспечер задач, умеет убивать процессы и делать всякие няшки</li>
    <li id="iktG">sudo iotop — монитор ввода/вывода</li>
    <li id="RfEl">sudo nethogs INT — монитор трафика, INT — имя интерфейса, например eth0</li>
    <li id="f8RO">sudo service SERVICE start|stop|restart — запустить, остановить и перезагрузить сервис SERVICE</li>
    <li id="qLJZ">echo $((2+2×2)) — калькулятор</li>
    <li id="KPcB">wget http://site/file.dat — скачать файл из интернета</li>
    <li id="387f">sudo su — переключиться в режим суперпользователя root</li>
    <li id="xthh">mkfs.FS /dev/sdXY — отформатировать раздел Y на диске X в файловую систему FS</li>
    <li id="1XVw">mount /dev/sdXY /path — примонтировать раздел Y диска X в папку /path</li>
  </ul>
  <h3 id="4fQH">Когда хочется улыбнуться</h3>
  <ul id="3cAP">
    <li id="riGf">apt‐get moo</li>
    <li id="W1HN">aptitude -vv moo, aptitude -vvv moo, aptitude -vvvv moo, aptitude -vvvvv moo</li>
    <li id="f8iI">cat /dev/random &gt; /dev/dsp — услышим шум из рандомных данных</li>
  </ul>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux</guid><link>https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/Vse-bot-kanala-kali-linux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>Все официальные боты канала &quot;Kali Linux&quot;</title><pubDate>Thu, 17 Mar 2022 12:08:22 GMT</pubDate><description><![CDATA[Официальные боты канала Kali Linux:]]></description><content:encoded><![CDATA[
  <p id="jRY9">Официальные боты канала Kali Linux:</p>
  <p id="w8Ki">Официальные боты канала <a href="https://t.me/KaliLin" target="_blank">Kali Linux</a>:</p>
  <p id="cSux">🗒️Предложка канала: <a href="https://t.me/Suggestion_Kali_Linux_Bot" target="_blank">Предложка канала &quot; Kali Linux&quot;</a></p>

]]></content:encoded></item><item><guid isPermaLink="true">https://teletype.in/@artem-14577/Pravila-chata-kali-linux</guid><link>https://teletype.in/@artem-14577/Pravila-chata-kali-linux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577</link><comments>https://teletype.in/@artem-14577/Pravila-chata-kali-linux?utm_source=teletype&amp;utm_medium=feed_rss&amp;utm_campaign=artem-14577#comments</comments><dc:creator>artem-14577</dc:creator><title>Правила чата &quot;Kali Linux Chat&quot;</title><pubDate>Thu, 17 Mar 2022 09:03:45 GMT</pubDate><description><![CDATA[🖥️ Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.]]></description><content:encoded><![CDATA[
  <p id="Zdh9">🖥️ Основная тема обсуждения — Все что связано с Linux, Kali Linux и ТД.</p>
  <p id="Zjp2"> В чат можно отправлять ЛЮБЫЕ файлы APK, EXE, RAR, TORRENT и ТД.</p>
  <p id="o4h0">❗️Запрещены( ❗В меру ❗) оскорбления и токсичное поведение.</p>
  <p id="7ioM">❗️Запрещены ссылки на другие каналы и чаты. Запрещена несанкционированная реклама.</p>
  <p id="Ap6a">❗️Запрещены ссылки на внешние ресурсы, кроме разрешенных(Топ 100 мира и Топ 100 Рунета).</p>
  <p id="1XyR">❗️Запрещены голосовые сообщения, общайтесь в голосовом чате.</p>
  <p id="c0LM">❗️Запрещён(❗ В меру ❗) мат и флуд.</p>
  <p id="HkR4">❗️Запрещён CAPS.</p>
  <p id="5b7L">❗️Запрещены GIF-анимации.</p>
  <p id="xp3E">❗️Запрещено размещения порнографии и любого другого контента в формате 18+.</p>
  <p id="9SYi">❗️Запрещено размещение любых материалов, нарушающих закон (реклама наркотиков, продажи оружия и так далее).</p>
  <p id="nFaG">❗Запрещенно скидывать файлы с вирусами.</p>
  <p id="xgeo">🇷🇺 🇺🇦 Основной язык чата — русский, украинский, но также можно общаться на английском 🇬🇧</p>
  <p id="w8Ki">Официальные боты канала <a href="https://t.me/KaliLin" target="_blank">Kali Linux</a>:</p>
  <p id="cSux">🗒️Предложка канала: <a href="https://t.me/Suggestion_Kali_Linux_Bot" target="_blank">Предложка канала &quot; Kali Linux&quot;</a></p>
  <p id="LdKr">🤖Бот для покупки рекламы(на будущее): <a href="https://t.me/Reklama_v_moem_kanale_bot" target="_blank">Reklama_Bot</a></p>

]]></content:encoded></item></channel></rss>