Сообщество - Life-Hack [Жизнь-Взлом]/Хакинг

Life-Hack [Жизнь-Взлом]/Хакинг

274 поста 2 805 подписчиков

Популярные теги в сообществе:

2

Гайд по GPT-4 в 5 шагов от программиста ИИ

Гайд по GPT-4 в 5 шагов от программиста ИИ Искусственный интеллект, Нейронные сети, Программирование, Программист, IT, Киберпанк, Длиннопост
Гайд по GPT-4 в 5 шагов от программиста ИИ Искусственный интеллект, Нейронные сети, Программирование, Программист, IT, Киберпанк, Длиннопост
Гайд по GPT-4 в 5 шагов от программиста ИИ Искусственный интеллект, Нейронные сети, Программирование, Программист, IT, Киберпанк, Длиннопост

Люди, которые жалуются, что ChatGPT «создает посредственный контент», дают посредственные промты. Показываем, как выжать из нового ChatGPT лучший результат.

1. Будьте точными. На абстрактный вопрос, вы получите общий ответ.

2. Относитесь к ИИ как к «цифровому стажеру». Стажеру надо подробно объяснить задачу, нейронке так же:

• Создайте контрольный список

• Объясните почему

• Спросите, есть ли у нейронки вопросы

3. ChatGPT не будет думать за вас. Вы — мозг, ChatGPT — мышцы. Разберитесь:

• Что конкретно вам нужно

• Как вы хотите, чтобы нейронка выполнила задачу

4. Говорите с ИИ как с человеком и давайте только одну задачу за раз.

• Вы можете спросить ИИ, если он запутался

• Вы можете попросить ИИ «сделать это еще раз»

Помните, перед вами стажер.

5. Если вы получили неудовлетворительный ответ — вернитесь к пункту 1 и пройдитесь по ним заново. Не пинайте нейронку, она выполняет ваши команды.

Библиотека программиста!

Показать полностью 2

OpcJacker — одна из самых вероломных малварей последнего времени

Малварь, которая распространялась с помощью рекламных кампаний была активна с середины 2022 года. Причём, для маскировки использовались криптовалютные приложения и другие ПО на поддельных сайтах.

Ее обнаружили специалисты из Trend Micro. В последней кампании в феврале 2023 года вредонос активно распространялся среди пользователей Ирана. В качестве инструмента дистрибуции использовалась таргетированная реклама VPN-приложения.

Исследователи говорят, что структура ПО достаточно неординарная. Видимо, это сделали намеренно, чтобы запутать исследователей, которые занимаются анализом вредоносного ПО.

OpcJacker может делать скриншоты, красть конфиденциальные данные из браузера, заменять криптовалютные адреса в буфере обмена, загружать другие вредоносные ПО.

Какая основная цель у малвари — не ясно, но так как она может красть криптовалюты, предполагается, что за ней стоит финансовая мотивация.

В Trend Micro говорят, что вредонос сейчас находится в стадии активной разработки, а значит его планируют использовать в ближайшее время в новых кампаниях.

Мы в телеграме!

Плагин BurpSuite, который использует технологии искусственного интеллекта

Этот плагин использует запросы для генерации имен директорий, параметров и возможных файлов. Для создания BruteForce листа он использует OpenAI. Насколько эффективно это работает, еще нужно проверить. В целом, если у вас нет идей, вы можете обратиться к этому плагину, чтобы получить немного креативности.

На приведенном скриншоте можно увидеть пример того, как нейросеть может описать параметры для конкретного запроса, и результат получается довольно достойным.

Плагин BurpSuite, который использует технологии искусственного интеллекта Github, IT, Хакеры, Информационная безопасность, Рекомендации, Взлом, Нейронные сети, Искусственный интеллект


Ссылка на GitHub

Мы в телеграме!

28

Взлом микрофона (гайд)

Sayhello - это код от linuxchoice в сценариях оболочки, который используется для взлома микрофона устройства жертвы, просто отправив ссылку.

Устанавливаем:

git clone https://github.com/d093w1z/sayHello

cd sayHello

bash sayhello.sh

Далее включаем точку доступа вашего устройства, затем переходим в ngrok и вводим любой URL, который вы хотите перенаправить жертве (перенаправление по умолчанию-YouTube), и подождите, пока он сгенирирует ссылку. После того, как ссылка сгенирируется, отправьте её жертве.

Примечание: Если жертва открывает ссылки в стороннем браузере, то по умолчанию или в браузере chrome ссылка работает неправильно или не захватывает звук микрофона жертвы. Это происходит из-за сторонних браузеров, таких как UC Browser, Instagram browser и т. д.

Информация представлена исключительно в ознакомительных целях!

Мы в телеграме!

Показать полностью

Набор инструментов для OSINT, позволяющий исследовать Telegram-чаты

Telepathy

Швейцарский нож Telegram, который позволяет анализировать и архивировать Telegram-чаты (включая ответы, медиаконтент, комментарии и реакции), собирать списки участников, находить пользователей по местоположению, анализировать топ-постеров в чате, картографировать пересылаемые сообщения и многое другое.

Установка:

pip3 install telepathy

Ссылка

Мы в телеграме!

3711

Кодить станет легче

Собрали для вас в одном посте сервисы, которые помогут кодить более комфортно, а где-то даже исправят ваши ошибки и чему-то научат

Adrenaline – нашумевшая тулза, которая вылечит код и подробно расскажет об ошибках

⤷ Ссылка тут

Tabnine – предсказывает следующие строки кода и дописывает их за вас. Поддерживает все популярные языки

⤷ Ссылка тут

CodePal – помощник, который поможет писать код по текстовому запросу, оптимизировать, находить баги и ревьювить код

⤷ Ссылка тут

CodeGPT – решение на основе нейронки от OpenAi, Втыкается прямо в VSCode и сочиняет вам код по текстовому запросу

⤷ Ссылка тут

Autobackend – поможет с бэкендом. Сервису достаточно одного-двух предложений на английском

⤷ Ссылка тут

Codesnippets – генерит код из текстовых запросов. Есть отладка, рефакторинг и сохранение кода для остальной команды

⤷ Ссылка тут

BuildtAI – поисковик для VSCode, который ищет готовый код по общедоступным базам данных

⤷ Ссылка тут

Большая коллекция книг по программированию тут!

Показать полностью
0

Lazarus — хакеры из страны, в которой нет нормального интернета

С чем у вас ассоциируется Северная Корея? Ким Чен Ын, лелеющий свои ядерные боеголовки, толпа солдат, в приступе необъяснимой любви к своему лидеру бегущих за отплывающим от берега катером с лидером государства прямо по воде?

Оказывается, Северная Корея — одна из немногих стран, обладающих собственной группировкой хорошо обученных хакеров.

Первое пришествие.

В 2014 в свет вышел сатирический фильм про Ким Чен Ына от Sony Pictures. Лидеру Северной Кореи фильм не понравился. Позже хакеры из группировки, именующей себя Guardians of Peace атаковала кинокомпанию, выложив в свет переписки сотрудников, их медицинские данные и прочую чувствительную информацию.

Guardians of Peace были одним из воплощений Lazarus. Также к Lazarus причисляют Hidden Cobra, APT38, ZINC и NICKEL ACADEMY. Причина — использование схожих инструментов в атаках, кусков кода и вредоносов.

Основные жертвы Lazarus — банки. В числе жертв мексиканский банк Bancomext, Дальневосточный международный банк (FEIB) в Тайване, банк в Бангладеше, чилийский Banco De Chile, индийскому Cosmos Bank и другие.

В 2018 году у банков уже были мощные подразделения информационной безопасности и корейские хакеры переключились на криптобиржи. В том же году хакеры начали использовать в атаках ПО для шифрования данных и последующего требования выкупа.

Мотивами северокорейцев называют два направления: политическое и финансовое.

В первом случае атаки происходят, чтобы отомстить, запугать, привлечь внимание. Во втором случае — заработок.

Пока что Lazarus остаются одной из сильнейших государственных хакерских группировок, которой ничего не грозит, так как парни находятся в закрытой стране и риска быть экстрадироваными у них нет. Только если в Северной Корее сменится лидер и режим.

Мы в телеграме!

Показать полностью
Отличная работа, все прочитано!