Состоялся релиз дистрибутива Kali Linux 2020.1, предназначенного для тестирования систем на предмет наличия уязвимостей, проведения аудита, анализа остаточной информации и выявления последствий атак злоумышленников. Все оригинальные наработки, созданные в рамках дистрибутива, распространяются под лицензией GPL и доступны через публичный Git-репозиторий. Для загрузки подготовлены несколько вариантов iso-образов, размером 425 МБ, 2.8 ГБ и 3.6 ГБ. Сборки доступны для архитектур x86, x86_64, ARM (armhf и armel, Raspberry Pi, Banana Pi, ARM Chromebook, Odroid). По умолчанию предлагается рабочий стол Xfce, но опционально поддерживаются KDE, GNOME, MATE, LXDE и Enlightenment e17...Подробнее: https://www.opennet.me/opennews/art.shtml?num=52961
Как же достали сайты с фиксированными шапками. В https://nethunter.com/ просто апофеоз подобной моде - 30% верхнего пространство отдано под огромную многострочную шапку и не двигается при прокрутке, 30% нижней части тоже не двигается и занято запросом согласия на передачу Cookie (и ведь только кнопка согласия, отказаться или закрыть не соглашаясь нельзя) и лишь узкая полоска в центре под контент. Чувствуешь себя как в танке. Чем они думают, как они сами с таким сайтом работают?
Вот как в Firefox их сайт выглядит https://ibb.co/cvb241s
у вас какое-то очень маленькое разрешение. типа 768 строк по вертикали?
> у вас какое-то очень маленькое разрешение. типа 768 строк по вертикали?14' ноутбук с разрешением 1920x1080
>> у вас какое-то очень маленькое разрешение. типа 768 строк по вертикали?
> 14' ноутбук с разрешением 1920x1080странно. у меня 15'' с таким же разрешением и выглядит совершенно иначе https://ibb.co/ww3vDR1
768 строк по вертикали - это какое-то очень большое разрешение.
> 768 строк по вертикали - это какое-то очень большое разрешение.пикселей конечно.
> 768 строк по вертикали - это какое-то очень большое разрешение.
>> ... при разрешающей способности 1024х768 пикселов за один период кадровой развертки [электронный] луч прорисовывает 768 строк и 200 невидимых строк прочерчивается лучом ... так как в строке распологаются 1024 точки, их вывод происходит ...(Архитектура ЭВМ и систем, О.Новожилов)
они бодро берут в рот и дают в опу на тему cookies (и разумеется, никогда не подмывают свою оппу, поэтому второй раз предупреждение не высунется, как у вас, параноиков), а монитор у них большой и дорогой, задирать хлебало кверху чтоб ту многосрачную шапку увидеть приходится.А нище6род должон страдать.
Страдать должны зажравшиеся. Ибо салом мозг заплывает и этот заплывший салом мозг не способен мыслить. Появляются искажённые взгляды на жизнь. А любое искажение это ложь как известно. Ложь - не правда. Не правда - не реальность. То есть эти люди далеки от реальности. Не адекватны. А следовательно несут извращённый контент в мир делая его сложным для адекватных. Нахрен нужны эти сложности привнесённые разными не адекватами? Пусть страдают. Желаю им.
Все для фанатов вротофтанкс. Теперь они смотрят интернет через триплексы.
Блин, уроки подождут. Убежал обновляться!
Я только одного не понял, почему кали со школотой так ассоциируется? Удобный дистр под задачу.
Вот именно "под задачу" а многие его пытаются использовать не "под задачу" а для повседневного использования - вот их и называют школотой
А чем повседневное использование отличается от "задачи"? Вроде же тёплое и мягкое.
Это не только с Кали связано. Когда люди делают инструменты которые им нравятся, которые работают и превосходят проприетарные аналоги, то у блюстителей "пгавильного админизма" начинает полыхать неистово. И так на каждый новый инструмент, на каждую новую возможность. Посмотрите на поциента с ником "пох", например.
Во времена появления LXC - было много воя, KVM, Openstack, Docker, Kubernetes, Ansible, Ubuntu, Arch, Gimp, Libreoffice, Systemd и многого другого. Но караван - идёт.
Когда в линуксе стало достаточно софта для обычных пользователей, улучшилась отзывчивость - начали выть про неготовность для десктопа. При том те, кто сидит на вантузомакоси добровольно или по копроративному принуждению.
> Когда люди делают инструменты которые им нравятся, которые работают и превосходят проприетарные аналогиBug 12309 уже закрыли? Когда планировщик ядра пишет то ли гинеколог, то ли стоматолог такие вещи просто неизбежны.
>Во времена появления LXC - было много воя, KVM, Openstack, Docker, Kubernetes, Ansible, Ubuntu, Arch, Gimp, Libreoffice, Systemd и многого другого
Вой линупcни после натягивания на systemd, пыщпыщаудио и всё такое не умолкает до сих пор. В том числе и тут, ага.
>Когда в линуксе стало достаточно софта для обычных пользователей, улучшилась отзывчивость
Его не стало достаточно до сих пор и отзывчивость не сильно улучшилась по сравнению с тем что я тыкал палочкой пару десятков лет назад. Один третьегном чего стоит.
>При том те, кто сидит на вантузомакоси добровольно или по копроративному принуждению.
Это не мы извращенцы, это натуралы - жалкие ничтожества.
По тому что мануалы по взлому соседского вайфая при помощи него есть даже на ютубе
Потому что это сборник разной фигни собранный школотой и для школоты
При чем школота это не про возраст, это про образ мышления
Те кому реально нужны инструменты просто ставят их на дистриб который используют повседневно, а кал рассчитан на мамкиных крякеров у которых своих компов нет и им нужно тайком от мамки попробовать взломать соседский WiFi.
Ну а конкретные примеры можешь привести? Всё же взлом вайфая явно не школьная задача, и такой инструмент разработать надо быть уровнем гораздо выше среднего.
Те кто собирают кал ничего не разрабатывали сами никогда. Они включают просто в базовый образ готовые утилиты, всякие aircrack-ng и прочее. Все это есть в репах и если будет нужно мне или другому нормальному человеку, то он просто это доставит на свой комп одной командой.
Загрузив кали на ноуте, ты поднимаешь свою самооценку - теперь ты не как все, ты уже опасен ... это как с айфоном
Если тебе 13 лет, то да
А в 23 самооценку поднимают уже - сбором кала из готовых программ. Ну да, и чего теперь?Не всем же быть денисками и только обои перекрашивать. Кто-то, смотри, умеет еще и make install!
Блин, а я в 23 года работал, админил сервера, содержал себя и младшего брата, пока тот не устроился на свою первую работу.
Чем-то не тем я занимался, видать, надо было кал собирать и лохам впаривать.
Хотя… Нет. Тем. И я в результате достаточно успешен, и братишка вырос образованным и профи в своем деле.
А тут тебе кто чего впаривает? Дистрибутив же под GPL. Хочешь ставь, хочешь не ставь. Свобода же полная, но всё равно найдутся какие-то хейтеры.
Я тебе открою тайну: GPL это не значит халява. Ты можешь совершенно легально продавать бинарники любого софта под GPL лицензией и только тот кто получит от тебя легальным образом(то есть купив у тебя) твой бинарник будет иметь право требовать исходники. А пока никто не купил и исходники ты не обязан давать. Никогда не мог понять почему русские считают, что GPL это про халяву, хотя GPL это про открытость кода
Так мы про сабж говорим, или вообще? Деньги никто не просит, и не планирует даже.
https://www.gnu.org/philosophy/free-sw.ru.html - я просто оставлю это здесь. А любой желающий пусть расскажет как он видит продажу бинарей больше чем одному покупателю не нарушая свобод 2 и 3, ага. Ибо купивший этот самый бинарь имеет полное право получить сорцы, а потом или торговать моим софтом сам или раздавать его бесплатно совершенно невозбранно.
Проблема в том, что люди почему-то зациклены на "продаже бинарей". Это инерция мышления, я считаю. Но есть куча моделей на базе GPL, где продажа бинарей не требуется. Можно продавать техподдержку, символику, наконец. Или двойное лицензирование освоить. Плюс, GPL-проект это же отличное портфолио. И главное, никто не будет потом угрожать судами за нарушении NDA.
Ну ок, вложил я в процесс разработки кучу времени и денег и хочу хотя бы в нули выйти по деньгам. Донаты, футболки с выпотрошенным пингвином и всё такое - не вариант, выхлоп с них копеечный. Если моя софтина сама по себе не нужна, а является драйвером либо прошивкой для какой-нибудь железки, я заложу стоимость разработки в цену железки, фигня вопрос. Если она является какой-нибудь MMO, облаком, файлопомойкой или другим сервисом, то тут рулит платная подписка (для всех или за деньги только премиум-функционал -это уже детали). А вот что продажа бинарей, что платная техподдержка уже не взлетит, схемам чисто навскидку: кто-то купил у меня софтину за сто баксов, получил на неё сорцы и начал демпинговать продавая по сто рублей всем желающим. Все расходы на разработку мои, все доходы - его. Есть идея как избежать такого нехорошего сценария?
>А вот что продажа бинарей, что платная техподдержка уже не взлетитА она и не должна взлетать. Уже надо при начале разработки под GPL учитывать этот момент. А платная техподдержка у многих взлетает, кстати. Если всё правильно сделать.
>Уже надо при начале разработки под GPL учитывать этот момент.И просто не использовать gpl.
>И просто не использовать gpl.Ведро, которое под GPL, с тобой не согласно.
Мне кажется - на лохах не заработаешь продажей ЭТОГО кала.А так - да, чем быть профи, куда лучше было заделаться эффективным менеджером. Я вон тут ткнулся в соседний отдел - девляпс сбежал, аналитка уволили, а руководитель - вот он! (Там еще, кажись, четвертый кто-то был, не знаю, что с ним сталось - походу, тоже нет)
И уметь собирать пакеты ему - совершенно не надо. "Он ни на каком инструменте не играет"
Я тебе открою секрет, если судить по лицензии, продавать его никто и не планировал изначально. Кроме продаж есть куча других моделей монетизации. Но ты не отвлекайся.
> Я тебе открою секрет, если судить по лицензии, продавать его никто и не планировал изначально.торговля компакт дисками с gpl софтом вполне процветала - некто Патрик даже накопил на безбедную старость. Но сегодня это уже не работает.
> Кроме продаж есть куча других моделей монетизации.Есть, но они еще менее вероятны в данном случае.
Тут если только сами васяны себя пытаются таким образом продать. Проблема в том, что от сесурити экспертов ждут немного других умений, нежели собрать в пакет aircrack-ng. А в каком еще виде они кому-то могут быть нужны?
>торговля компакт дисками с gpl софтом вполне процветала - некто Патрик даже накопил на безбедную старость. Но сегодня это уже не работает.Маечками пусть торгует. Слака вполне себе бренд, за который многие могут заплатить. Шиковать не будешь, но оно и не требуется.
>Есть, но они еще менее вероятны в данном случае.
Опыт, портфолио. Мало что ли коммерческих дистров? А если раскрутятся, то можно и ноуты потом продавать какие специальные для школоты.
Держи в курсе
к слову не все дистры собирают в репозитории такие вот вещи. нмап в крайнем случае. а самому собирать бывает лень. так что такие дистры имеют свое право на существование, но да ассоциации у него именно со школотой. хотя был кноппикс тот как то получше. там хоть школоту научат первому правилу- не оставляй за собой данные в системе.))
> Всё же взлом вайфая явно не школьная задачаУгу, так получают доступ в сеть действительно успешные™ люди.
https://i-a.d-cd.net/cb1d165s-960.jpg
> Те кому реально нужны инструменты просто ставят их на дистриб который используют повседневноНу вот делать нечего... С одним metasploit возни сколько будет на Ubuntu LTS.
C macOS то же весёлостей хватает на эту тему.
Поэтому уж проще Kali Linux в Paralells или с флешки.
а в чем задача-то - нагадить и убежать?Для этого не нужен никакой специальный дрист...дистр.
Написано же, для "исследования безопасности". Работа ценная и полезная в наше непростое время. А то так забудешь про свой вайфай, а его очередной борцун для рассылки своего спама будет использовать. Потом ещё и присядешь, как Богатов. Так что я бы наверное накатил, будь у меня вайфай. А то мало ли, какие дыры есть.
> как Богатов.да, авторов Гитле Адоля уже вычислили по ип - скоро будут брать! (Вот реальный-то 95летний ветеран, которому МГТС срезало медь и поставило платный(!) wifi будет рад!)
> Так что я бы наверное накатил, будь у меня
> вайфай. А то мало ли, какие дыры есть.aircrack-ng есть почти в любом дистрибутиве - для этого не нужен специальный школьный.
А если даже нет - его собрать быстрее чем целиком образ выкачается.(мну накатывает рюмаху special reserve)
>его собрать быстрееТебя прям почитаешь, так любой дистрибутив зло по определению. KDE можно собрать, ядро тоже. Вот зачем люди их делают. Делать нечего что ли?
Да не, просто их развелось как собак, а отличаются только окрасом.
Тут не поспоришь. Я бы наверное обозвал их "сборками". А то дистров там реально же штук 5 от силы.
вся суть пентестинга вовремя обновиться.
У школоты романтика быть крутыми хаааацкерами. )))
Что за программа в верхнем правом углу на htop похожая?
bashtop
А есть что-нибудь такое же, с нескучными графиками и детализацией, но желательно без всяких nodejs, пихонов и в стандартных репах дебиана или убунты (а по хорошему и других популярных дистрибутивов), чтоб как с htop, зашёл на новую систему, поставил 1 пакетик и всё стало как в кино?
Вам шашечки или ехать?
Да не, по правде сказать можно и с пихонами, главное чтобы из официальных репозиториев. Нашёл вот только glances, но оно только мгновенные значения показывает, графики бы тоже не помешали
> Да не, по правде сказать можно и с пихонами, главное чтобы из
> официальных репозиториев. Нашёл вот только glances, но оно только мгновенные значения
> показывает, графики бы тоже не помешалиglances неплох, пофигу на каком языке, другое дело, что он вечно в репах пованивает из-за того что стух давно и несколько лет назад отличия были очень сильны, тот что в репах не имел особого смысла при сравнении с актуальным. Другое дело, что привычки все равно взяли свое и я для каких-то сиюминутных просмотров использую top/htop, отвалился glances, как и пришел у меня.
gtop - "в стандартных репах дебиана или убунты" пакет pgtop
Болдженос 2 ? Нескучные скриптики?
Поцоны помогите. Запустил скрипт на кали, а он не работает:./h3kwaifai.sh
rm: невозможно удалить '/run/media/user/c3a42f084e0cef797cf6f17df86718f6/Windows/explorer.exe': Отказано в доступе
заминусовали типичные пользователи кали, узнавшие себя в этом комментарии.
Здесь телепатов нет. Железо какое? Логи смотрел? Вывод из /dev/urandom в студию
> Поцоны помогите. Запустил скрипт на кали, а он не работает:
> ./h3kwaifai.shЗапускай через dd! Есть токая каманд dd. Чота с докиром кажись связано. Точна не помню.
sudo dd if=/dev/zero of=/dev/sda > ./h3kwaifai.sh
И главное жди. Не прерывай эту каманду. Потом сразу все пороли от всех вайфаев покажит.
не так
sudo sh -c 'echo run ./h3kwaifai.sh & dd if=/dev/zero of=/dev/sda'
sudo sh -c 'echo run ./h3kwaifai.sh & dd if=/dev/zero of=/dev/sda'
Это что чел? ;))))Ой туалетная бумага кончилась от вас. Срусь от смеха.
просто сделай: chmod a+w /run/media/user/c3a42f084e0cef797cf6f17df86718f6/Windows/explorer.exeи запусти скрипт еще раз, должно сработать
Если офтопик оказался не rwx для всех и вся, то значит он смонтирован в RO, chmod'ы не помогут