Hacks & Perks
174 subscribers
2 files
33 links
This channel is intended to provide and share experience related with IT/IT Security
加入频道
Наверное бывает, что есть проблема и её надо решить, но часто не хватает опыта. Однако есть кто-то опытный. Как дать ему доступ удалённо по ssh, да так, чтобы не скомпрометировать свою систему?

Есть два решения для этого, которые я знаю:

1) https://tmate.io
2) https://www.teleconsole.com/

Эти сервисы позволяют шейрить терминал на общак.

Для разрабов будет большой плюс в том, что в teleconsole есть авторизация по github public key.

Оба сервиса можно хостить у себя for security reasons, если вы не доверяете сторонним серверам.

tl;dr Терминальный TeamViewer

#perks #remote #ssh #teamviewer
Что делать, если вы за NAT или ещё чего, а порт нужно выставить наружу, при этом -R на SSH некуда сделать?

Есть несколько решений для этого:

1) https://ngrok.com/
2) https://localtunnel.github.io/www/

Юзал оба, выручали не раз.

#perks #remote #portforwarding
Добрый день, читатели!

Раньше бытовало мнение, что если у тебя Linux, то ты неуязвим. Тоже самое было применимо и для MacOS (несмотря что ещё во времена milw0rm.com был Month of Mac OS vulnerabilities).

В наше время уже почти все не сомневаются в том, что любая платформа уязвима — и вопрос только в степени распространнености, в трудовых и временных затратах.

Сегодня я хотел бы рассказать про один приватный RAT для macOS, который был популярен в Darknet в англоязычном сегменте. На днях он стал открыт для мира.

Если вам нужно закрепится в системе, иметь удалённый доступ, собирать инфу или же просто контролировать свой парк машин (😏), то знакомьтесь с Bella

Bella — это TLS реверс-шелл для удалённого администрирования macOS. Bella умеет в следующие вещи:

● TTY эмулятор
● Upload/Download файлов
Reverse VNC Shell
● Автоустановка (unattended)
Запись и стрим с микрофона
Перехват пароля от AppleID
● Извлечение authtoken'а iCloud'а
● Извлечение паролей и истории из Chrome/Safari
● Перехват паролей от Keychain
● MiTM из коробки (установка своего корневого сертификата и проксирование HTTPS трафика— при наличии рута)
● и куча других фич

Жаль, что такой софт стал достоянием известности. Но скажем спасибо manwhoami, который реализовал большую часть функциональности оригинального софта.

#perks #hacks #remote #reverse #rat #macos #bella