Почувствуй себя мировой закулисой! Что бы это ни значило.
Не нам тебе рассказывать, как много могут сделать те, кто разбирается в цифровых технологиях: киберпреступники взламывают системы безопасности, воруют деньги и государственные секреты, вмешиваются в ход выборов и, что еще хуже, выкладывают новые серии сериалов раньше премьеры.
Для всех, кто в школе предпочитал футбол во дворе урокам информатики и к тридцати годам еще не похитил по просьбе влиятельной организации, пожелавшей остаться неизвестной, коды к боеголовкам засекреченной АЭС, появился сайт «Симулятор хакера».
Сайт предлагает несколько интерактивных опций: подключиться к камере видеонаблюдения, взломать пароль, украсть план АЭС, подключиться удаленно к некой зашифрованной системе и майнить биткоины.
Выглядит довольно правдоподобно. Особенно если ты, как и мы в редакции, имеешь представление о киберпреступниках только по фильмам вроде «Хакеры» и «Девушка с татуировкой дракона».
Особенно эффектно сайт выглядит в ситуациях, когда кто-то заглядывает тебе через плечо. Но и на карантине поможет развлечься!
Как получить приложение хакера
Источник: www.maximonline.ru
Мастерская хакера. Собираем утилиты, которые облегчат жизнь и работу
Не знаешь, чем заняться в праздники? Не пыхтишь над грядкой, подставив пятую точку солнцу? Не орешь песни в пьяном угаре? Не беда! Сейчас я тебе расскажу о замечательных программках, копание с которыми тебя обязательно развлечет.
А может быть, что‑то из этого потом будет радовать тебя каждый день!
Это уже четвертая статья о консольных утилитах, которые делают нашу жизнь лучше. В первой мы рассматривали в основном сетевые утилиты, во второй — дашборды и прочие украшательства. В третьей я сконцентрировался на жизни в Windows с WSL.
Я думал было заканчивать серию, но вы продолжаете присылать мне утилиты, которые считаете незаслуженно забытыми на (веб-) страницах Хакера. Поэтому сегодняшняя подборка будет почти полностью состоять из присланных читателями инструментов, часть из которых я уже взял себе на вооружение. Думаю, и в твой чемоданчик что‑то найдется. Пошли смотреть!
Работа с файлами
Goful
Goful — это новенький двухпанельный файловый менеджер, написанный на Go. Он поддерживает многие полезные фичи вроде группового переименования с помощью регулярок и поиска. Есть встроенный терминал и многие другие полезности.
Управляется он немного непривычно, но удобно: вместо шоткатов из двух‑трех кнопок здесь положено нажимать всего по одной. Например:
GREY HACK — ПОЛНОЦЕННЫЙ СИМУЛЯТОР ХАКЕРА — [ОБЗОР НА САМУЮ РЕАЛИСТИЧЕНУЮ ИГРУ]
- пробелом можно выбрать один или несколько файлов (как клики с зажатым Ctrl в графических средах);
- перебрасывает в корневую директорию (немного неочевидно, потому что слеш тут обратный, а не прямой, как принято в никсах);
- i — посмотреть файл в страничном просмотрщике;
- b — добавить закладку на файл;
- f / — открыть поиск по файлам в текущей папке;
- K — создать папку;
- d — перейти по пути.
Само собой, это лишь малая часть команд. Полный список есть в README репозитория.
Установить Goful можно одним из двух способов. Первый — просто скачать и запустить бинарный релиз из репозитория на GitHub. Для второго понадобится установленный на твоей машине Go:
Goful и так выглядит неплохо, но можно его еще и кастомизировать: менять управление, цвета, интерпретатор встроенной командной строки, редакторы и просмотрщики. Конфигурационного файла нет, вместо этого предлагается править main. go , после чего переустановить командой go install .
Nnn
Nnn — это один из самых минималистичных консольных файловых менеджеров. Его главное преимущество — простота и нетребовательность, хотя последнее в мире домашних компьютеров с 32 Гбайт оперативки стало неактуально.
В Ubuntu ты можешь установить nnn прямо из репозитория:
sudo apt install nnn
Теперь когда угодно пиши nnn , и можешь лететь по каталогам с ветерком! Встроенную справку в любой момент можно открыть, нажав знак вопроса.
Ncdu
Ncdu (NCurses Disk Usage) — это прокачанная версия du , которая показывает занятое место в красивом псевдографическом интерфейсе.
С ncdu ты можешь не только смотреть, сколько занимают файлы в каком‑то каталоге, но и легко перемещаться между ними, а если решишь удалить что‑то ненужное, то достаточно будет нажать кнопку d. Естественно, по случайному нажатию программа ничего не удалит — в нее встроен новейший телепатический анализатор, который проверит твои намерения, запросив подтверждение.
Установка проста как два рубля:
sudo apt install ncdu
При запуске ncdu просканирует текущую папку и выдаст результаты. Путь для сканирования можно указать первым аргументом:
Утилита работает с впечатляющей скоростью, чем немало радует.
Diffoscope
Когда обычного diff мало, может пригодиться diffoscope. Кроме текстовых файлов, эта штуковина умеет сравнивать папки, архивы, бинарники, ISO-образы, PDF-документы и кучу всего еще — поддерживается около 70 типов файлов. Полный список доступен в выводе diffoscope -h .
Установка на Debian и Ubuntu делается одной командой:
sudo apt install diffoscope
Правда, при такой установке на чистую Ubuntu скачалось 1124 пакета суммарным объемом около полутора гигабайт, потому что в зависимостях есть Python, Java и X-сервер. Зачем это консольной утилите — неизвестно.
Есть версия для Docker:
docker run —rm -t -w $( pwd ) -v $( pwd ) : $( pwd ) : ro registry. salsa. debian. org/ reproducible- builds/ diffoscope
А еще есть версия diffoscope для браузера — try.diffoscope.org (на скриншоте именно она).
Eget
Eget — это классная утилита, с помощью которой можно устанавливать софт из репозиториев GitHub, где авторы разместили релизы с бинарниками.
Если бы eget можно было установить с помощью eget, то достаточно было бы написать
eget zyedidia/ eget
Если же eget у тебя еще нет, придется воспользоваться готовым релизом или скриптом‑установщиком:
curl https:/ / zyedidia. github. io/ eget. sh | sh
Сеть
Wireproxy
Если тебе нужно использовать Wireguard, но по каким‑то причинам не хочется поднимать полноценный клиент, обрати внимание на wireproxy. Он подключается к пиру по протоколу Wireguard, но не создает новый сетевой интерфейс, а поднимает SOCKS5-прокси, который ты можешь указывать в своих программах.
Установка сводится к трем строчкам в терминале:
git clone https:/ / github. com/ octeep/ wireproxy
cd wireproxy
go build . / cmd/ wireproxy
Если же у тебя нет Go — не беда, просто скачай собранный релиз.
Запуск требует всего одного параметра:
. / wireproxy -c < config file>
Конфиг — стандартный для Wireguard, но в него нужно добавить две секции (комментарии оставил для ясности):
Источник: xakep.ru
Играйте в хакера безопасно: 20+ игр, чтобы почувствовать себя хацкером и не призвать ФСБ
Пока кто-то играл в «REvil», кто-то играл в безобидные «симуляторы хакерства». Хакер — очень популярный сеттинг в играх. Во многих играх, к примеру, Watch Dogs 2, System Shock 2, Deus Ex: Human Revolution, Cyberpunk 2077, есть тематика хакерства. Но эти игры дают искаженное представление: кто загадочный и что-то тыкает в компьютере, тот и хакер.
Ниже моя подборка с разными играми про хакерство, я разделяю их на:
- те, которые реально прокачивают какие-то скиллы в сфере информационной безопасности, включают какой-то образовательный контент для начинающих (5 игр);
- те, которые симулируют атмосферу хакерства и какие-то процессы в упрощенном виде (9 игр);
- те, которые просто симулируют атмосферу хакерства и загадочности (5 игр);
- фан на тему около хакерства (3 игры).
Еще я веду канал в Telegram:
Чтобы прокачать скиллы
TryHackMe
Онлайн-платформа для изучения основ кибербезопасности и обучения с элементами геймефикации. На платформе дают основы сетевой безопасности, введение в пентест, объясняют, что такое фишинг, криптография.
В интернетах платформу рекомендуют как совсем новичкам, которых надо взять за руку и вести (объяснять, что такое интернет, как он работает), так и начинающим с подготовкой.
Hack the Box
Обучающая онлайн-платформа для проверки навыков. По сути, она разделена на два больших раздела: Machines and Challenges. Начинать рекомендуют с челленджей, можно найти задания из интересующей темы:
По заданиям платформа дает статистику: сколько человек выполнили задание, как они его оценили и т. п. Еще на платформе есть статистика по странам и даже открытые вакансии разных компаний.
Эта платформа вряд ли пойдет для тех, у кого вообще нет опыта, т. к. чтобы попасть туда, надо выполнить небольшое задание.
На Хабре чувак проходил квесты с Hack the Box, вот
Онлайн-платформа, которую разработал Университет Карнеги — Меллона, где можно решать хакерские задачки с сюжетом. Платформа ориентирована на учащихся средних и старших классов.
Трейлер
По лору игры как-то мутно погиб хакер, с вами связывается «призрак» покойного — автоматическая аварийная система. Что-то вроде приключенческой игры с интерфейсом терминала, основанной на настоящих командах UNIX.
В игре есть обучалка для тех, кто не работал с терминалом, а чтобы еще снизить порог вхождения, игру можно проходить в двух режимах: графический пользовательский интерфейс и текстовая консоль. Из недостатков. Миссии игры в целом похожи: нужно взломать компьютер и стереть/скопировать/изменить в нем определенные файлы. Есть проблемы с руссификатором.
Трейлер
Текстовая MMORPG, симулирующая хакерскую субкультуру 90-х годов, в которой игроки сражаются при помощи скриптов где-то в глубинах заброшенных кибер-структур. Одна из ключевых фишек игры — защита своего добра от других игроков, т. к. есть многопользовательский режим, другие игроки вполне могут вас хакнуть. hackmud похож на Uplink или Hacknet, но дольше и сложнее, с обучалкой часа на 3. Хотя, это для простых смертных, если вы знаете JavaScript, MongoDB и npm, то всё не так страшно. Из минусов. Это игра одного разработчика, так что изредка вылезают странные баги, в сообществе есть серьезные опасения, что серверы могут выйти из строя в будущем. Новый контент сейчас встречается крайне редко.
Трейлер
Симулятор «хакера», похожий на Uplink, HackNet. Геймплей с терминалом на реальных командах UNIX. Правда, игровая ОС выглядит как-то слишком по-хипстерски, не тянет на олскул анимация открытия окон. В игре есть режим мультиплеера и синглплеера, а весит игра всего 32.52 Мб.
Начинается Grey Hack со взлома соседского вайфая, после чего игрок может выйти в сеть, получить «хакерское» задание и начать применять знания из мануала и навыки социальной инженерии. Игра, правда, всё ещё в раннем доступе.
Трейлер
Exapunks (2018)
Я уже писала об этой игре в 15 игр, которые прокачивают логику, алгоритмы, ассемблер и силу земли , но я хочу повториться, Exapunks того стоит.
Симулятор программиста, c сеттингом вокруг культуры хакерства 1990-х. Альтернативные 90-е в Сан-Франциско. Вы больны странной болезнью, которая превращает части вашего тела в части компьютера. Чтобы получить дозу лекарства и выжить, вам надо заработать $700 в день. Вы выполняете первое легальное задание и получаете аж 10 центов.
Или вы можете начать взламывать банки, университеты, фабрики, писать вирусы. Информацию об этом можно найти в подпольном журнале «Trash world news». По сути, вы получаете руководство к игре, ребята даже предусмотрели вариант для тех, кто захочет заморочиться, и напечатать себе бумажную версию этого руководства. Программирование происходит на подобии ассемблера.
Игры нет на русском языке, так что вот самый внятный replay на английском, что я нашла:
Трейлер:
Nite Team 4 (2019)
Эмуляция игры в военных хакеров, довольно линейный текстовый квест, где потребуется сбор информации, сканирование портов, снятие отпечатков пальцев, На Steam много хороших отзывов, но вот отзыв о недостатках игры:
1) Перевраны базовые принципы «работы интернета». Домены бывают без IP-адресов, HTTP-пути играют роль IP-адресов, через VPN-шлюз можно каким-то образом сканировать беспроводные сети на той стороне, список поддоменов надо искать через Google (вместо тривиального запроса к DNS) и т. п. Самые базовые вещи идут перпендикулярно реальности и мешают понять, как устроен этот фентезийный «хакинг».
2) Всегда есть ровно один путь выполнить задание. Казалось бы, у вас в распоряжении десяток инструментов, от эксплойтов до программы генерации поддельных email-ов. И вот у вас есть email известной организации, но хрен вам, вы не можете воспользоваться фишингом, потому что фишинговая прога говорит «нет такого домена». При этом через другой инструмент домен прекрасно ищется. Или наоборот, в зависимости от квеста.
Трейлер
Используйте хакерские инструменты, встроенные в игру: терминал, веб-прокси, nmap для сканирования сети, dirb для атак методом перебора на веб-сайты, списки паролей для принудительной аутентификации, John для взлома паролей, обратные оболочки, методы повышения привилегий… Если вы знаете основы Linux-машин и немного программирования, то будет проще. Игра есть только на английском и французском.
Трейлер
В игре необходимо сохранять анонимность, прятаться за различными сетями Wi-Fi, используя Aircrack-ng. Игра предлагает использовать упрощенную версию реальных методов взлома, таких как — атака «грубой силой», эксплойты, фишинг. Игра похожа на текстовый квест, где вам придётся набирать много команд с клавиатуры. Это не симуляция взлома 1 в 1, а упрощенная версия, которую зарелизил один разработчик в октябре 2021 года.
Трейлер
Alpha Secret Republic
Игра пытается дать игрокам интересный нелинейный игровой процесс «хакинга», вплоть до предоставления свободы разрабатывать сами миссии. Авторы игры создали внутриигровой конструктор миссий с синтаксическими функциями, подобными BBCode.
Они использовали футуристический пользовательский интерфейс, добавили искусственный интеллект с женским голосом, который общается с игроком при взаимодействии с игрой. Эту игру можно просто скачать с Github, разработчик выложил код в 2018 году. Но до сих пор вносит небольшие доработки. Если кому-то будет интересно, разработчик готов предоставить всю документацию по проекту для контрибьюции. Игра работает на PHP и MySQL, больше ничего не требуется, инструкции доступны в файле README.
Трейлер
Просто атмосферное
Quadrilateral Cowboy (2016)
Везде игру представляют как «симулятор хакера», но это не совсем верно. Скорее это что-то вроде симулятора ограблений в духе Mission Impossible, где вы играете не за Итана, а за технаря помощника, и иногда вам могут пригодится навыки скринтинга. Игра рассказывает историю трёх подруг. Вооруженные последними технологиями, (компьютерная дека с 256 КБ оперативы, робот на ножках, радиоуправляемая снайперская винтовка и др.) девчонки выполняют поручения корпораций. Эта игра напомнит, как звучит хендшейк диалап-модемов или звук винчестера стартующего 286 IBM PC XT компьютера.
Трейлер
Детективный киберпанк от китайцев. Здесь игроку нужно воспользоваться всеми возможными сайтами, почтами, социальными аккаунтами, чтобы узнать, куда исчезла «его дочь». Для этой игры потребуется подключить навыки дедукции, чтобы решать логически задачки. И да, игра не очень реалистичная, к примеру, про 2-х факторную аутентификацию в мире киберпанка не слышали.
Трейлер:
Cyber Manhunt (2021)
Местами эта игра идет по стопам HackNet, но с отличающимся геймплеем. Тут вместо консоли нам дают браузер, поисковик, социальные сети, фишинг по телефону или вредоносные линки. В игре есть 5 историй, которые игроку нужно расследовать, все истории связаны. В квесте есть несколько концовок, и упор больше не на хакинг, а на социальную инженерию. Но это квест, так что какой бы гениальной не была идея, она сработает только, если ее запланировали по сюжетке.
Трейлер
Игры в «хакерство» обычно сводятся к формуле: тыкать в «сервер» и снимать его защиту с помощью различных инструментов, пока к нему нельзя будет «подключиться». Это часто делается с ограничением по времени. Midnight_Protocol превратили процесс в пошаговое действие. Получилась игра-головоломка на тему взлома с элементами RPG. В ней поднимается вопрос белого хакерства, этики, но никакого хакерства в механике нет.
Трейлер
И вновь поиски дочери. Игра рассказывает свою историю в виде чатов и электронных писем, так что игре придется много читать (встроенного русского языка нет). История линейна, а единственный раз, когда вы собираетесь открыть что-то похожее на cmd, — это когда вы вводите IP-адрес цели, и автоматически подключаетесь к компьютеру цели, машине или чему-то еще, что вы взламываете.
Трейлер
Бонус: Околохакерский фан
Несмотря на 2014 год, игра все еще лежит в раннем доступе. Забавная приключенческая игруля, где вместо обычного меча в арсенале появляется меч-флешка, которым можно ткать во все подряд, «подключаться» к объекту и менять его параметры. Вместо того, чтобы махать мечом, можно просто «перепрограммировать» врага, чтобы он воевал вместо вас с другим врагом.
В игре много головоломок, которые можно пройти несколькими способами. Внешне игра чем-то напоминает The Legend of Zeldа с «интерфейсом» в пиксельартном стиле. Мне трейлер игры очень зашел, ребята от души поржали.
Трейлер
Режим истории полностью посвящен редактированию простого ассемблерного кода, плюс внутри есть карточная игра о том, как научиться считать в шестнадцатеричном и двоичном виде. В стиме жалуются, что в игре много багов, на на GitHub разработчики предлагают пофиксить недоработки тем, кому понравилась игра и тем, кто хочет законтрибьютить. Началось все с kickstarter, можно узнать больше об этой игре Трейлер
Это как Keep Talking and Nobody Explodes, только не надо рыться в распечатке. Она не про стелс, бои и взлом, а про кооперацию. Это игра для двух игроков, в которой вы не видите экран своего партнера. Игра быстрая, на один вечер. Вообще не хакинг, но прикольная. Отзывы в стиме в стиле «игра для друзей, спасибо, теперь у меня нет друзей» и «я не понимаю ГДЕ У ТЕБЯ ЛЕВО. ». Operation: Tango похожа на Трейлер
- 15 игр, которые прокачивают логику, алгоритмы, ассемблер и силу земли
- Ещё 20+ игр, которые прокачивают логику, алгоритмы и радуют умный мозг
- Каким был первый game jam 20 лет назад и где можно поджемить в этом году
- Мой канал в Telegram с находками про разработку игр, историю игр и геймдизайн:
Источник: se7en.ws