mastodon.social is one of the many independent Mastodon servers you can use to participate in the fediverse.
The original server operated by the Mastodon gGmbH non-profit

Administered by:

Server stats:

347K
active users

#programy

0 posts0 participants0 posts today

Ten post głównie zainteresuje adminów linuksowych, ale inni użytkownicy Linuksa także będą zadowoleni.

Wczoraj odkryłem ciekawy program, którego szukałem od lat :). Mowa o programie #termshark. Z wyglądu i funkcjonalności przypomina program na desktopa o nazwie #Wireshark.

Z opisu wynika, że obsługuje także inne platformy:
===
Written in #Go - for #Linux, #macOS, *BSD, #Android (termux) and #windows
===

Ja mam odhaczone wszystkie 3 punkty z ich listy, czemu warto używać tego programu :)

- You're debugging on a remote machine and need to study a pcap.
- You don't want to copy it back to your desktop.
- You're familiar with Wireshark. 😃

Poniżej link do strony:
termshark.io/

Co do pakietów, na ubuntu 22.04 jest dostępna wersja w repo, choć stara, bo wersja z 2021 roku.

@linux_pl

#Lan
#Networks
#aplikacje
#aplikacjeLinux
#aplikacjeWindows
#aplikacjeBSD
#aplikacjeAndroid
#aplikacjeMacOS
#tcp
#udp
#debugging
#networkDebugging #ProblemySieciowe
#awariaSieci
#Internet
#security
#networkSecurity
#apps
#app
#programy
#aplikacjeKonsolowe
#aplikacjeKonsola

A terminal UI for tshark, inspired by WiresharkA terminal UI for tshark, inspired by Wireshark

Ciąg dalszy.

Tylko taka uwaga. Uważajcie z hurtowym blokowaniem wszystkich aplikacji, bo możecie sobie np zablokować możliwość ściągania aktualizacji. Co ciekawe, czasami bywa tak, że zablokuje się jakąś domenę aplikacji ze stajni Google, a przestanie działać jakaś funkcja w innej aplikacji, albo grupie aplikacji.
Problemem jest także to, że sprawdzenie działania niektórych zmian, wymaga zamknięcia i ponownego uruchomienia tej aplikacji. Samo czasowe wyłączenie działania filtrów aplikacji w większości przypadków nie zadziała.

Na koniec, można np zablokować wysyłanie lokalizacji GPS do Google. Niestety, ale niektóre aplikacje wymuszają używania dokładnej lokalizacji (Wifi, BT, GSM), więc można to wyłączyć i używać tylko GPS. Jedną z takich aplikacji, jest aplikacja Aparat od Samsunga.

#Android
#prywatnosc
#aplikacje
#programy
#sledzenie
#bezpieczenstwo

Jakby ktoś chciał zadbać o #prywatność na Androidzie, to chciałem się podzielić swoimi eksperymentami i jeśli wyświetlane logi są miarodajne, to eksperyment udał się i to całkiem nieźle.
Większość osób pisze o rezygnacji z instalowania softu ze sklepu #Google Play i przejście na aplikacje z #fdroid czy też ogólnie na aplikacje #opensource. Zgadzam się z tym w 100%, ale czasami po prostu nie da się zrezygnować z niektórych zamkniętych aplikacji serwowanych ze sklepu #GooglePlay. Co do tych ogólnych sugestii, chciałem zapronować instalację softu o nazwie "Rethink: DNS + Firewall + VPN", które można ściągnąć z fdroid -> f-droid.org/packages/com.celze

Program ten instaluje się jako VPN który filtruje połączenia (można także wybrać jakie filtry mają działać). Jak ktoś używa np wireguarda, to ten program także go obsluguje, wiec mozna mieć dostęp do wireguarda, jak i do filtrowania, co w przypadku innych rozwiązań nie jest możliwe (przynajmniej ja nic takiego nie znalazłem). Jedną z ciekawszych funkcji tego programu jest to, że można blokować wszystkie nowo zainstalowane aplikacje, więc można zainstalować aplikację, sprawdzić, czy wszystko jest ok i wtedy udostępnić jej Internet. Można osobno blokować dostęp do sieci WIFI, jak i GSM.
Można także indywidualnie ustawiać reguły dla każdej aplikacji.
Z tych moich eksperymentów, wywnioskowałem, że z dziesiątek domen pod które łączą się niektóre aplikacje, można zablokować większość i aplikacja nadal będzie działać poprawnie. Minusem tego rozwiązania jest tylko niewielkie opóźnienie działania aplikacji, ale to pewnie spowodowane jest tym, że te dziesiątki połączeń musi zaliczyć timeout i dopiero wtedy wyświetla dane. Nie jest to duże opóźnienie, ale zauważalne przy niektórych aplikacjach.

Ciąg dalszy w następnych poście.

f-droid.orgRethink: DNS + Firewall + VPN | F-Droid - Free and Open Source Android App RepositoryFirewall apps, use WireGuard VPN, monitor network, block malware, change DNS.

Przydatne rozszerzenia do przeglądarek. Idealne dla programistów lub pentesterów

Nie jest żadną tajemnicą, że wiele przydatnych dla webowych testerów penetracyjnych narzędzi zawiera dystrybucja Kali Linux. Nie każdy jednak na co dzień pracuje na Linuksie lub ma ochotę spinować wirtualkę tylko po to, aby na szybko “sprawdzić tę jedną małą rzecz”. I tu na białym koniu wjeżdżają rozszerzenia dla przeglądarek, które uruchomić można na każdym systemie i które w wielu sytuacjach w zupełności wystarczą do szybkiej analizy bezpieczeństwa.
W tym artykule podzielę się z Wami tymi, które sam uważam za przydatne. Każde z nich działa na przeglądarce Chrome, a więc może też działać na innych browserach obsługujących webextensions (jednak tego nie testowałem). Tym artykułem otwieramy też nowy cykl publikacji na Niebezpieczniku pt. “Poradnik Hackowania Webaplikacji”.
Proxy SwitchyOmega

To narzędzie służy do szybkiego zmieniania serwerów proxy. Podczas pentestów czasami konieczne jest kilkukrotne przełączanie się miedzy przekierowywaniem ruchu np. przez Burpa lub OWASP ZAP-a. Dzięki SwitchyOmega, możemy to zrobić dwoma kliknięciami lub w ogóle bez kliknięć, regułą automatyczną. Jeśli korzystamy z różnych proxy (nie tylko tych do wykonywania testów penetracyjnych ale też takich, które np. zmieniają nasz adres IP) to SwitchyOmega zdecydowanie ułatwi nam życie.
Ten dodatek pozwala ustawić oddzielny serwer proxy dla każdej z testowanych domen. Dzięki temu np. główną domenę klienta mogę testować przez aplikację “A”, domenę z API przez aplikację “B”, a jednocześnie w tle na oddzielnym tabie mogę uruchomić np. player YouTube z filmem, który nie będzie transmitowany bezpośrednio z pominięciem aplikacji A oraz B.
Penetration Testing Kit

To [...]

#BURP #Pentest #PoradnikPentestera #Programy #Web

niebezpiecznik.pl/post/przydat

NieBezpiecznik.plPrzydatne rozszerzenia do przeglądarek. Idealne dla programistów lub pentesterów

Przydatne rozszerzenia do przeglądarek. Idealne dla programistów lub pentesterów

Nie jest żadną tajemnicą, że wiele przydatnych dla webowych testerów penetracyjnych narzędzi zawiera dystrybucja Kali Linux. Nie każdy jednak na co dzień pracuje na Linuksie lub ma ochotę spinować wirtualkę tylko po to, aby na szybko “sprawdzić tę jedną małą rzecz”. I tu na białym koniu wjeżdżają rozszerzenia dla przeglądarek, które uruchomić można na każdym systemie i które w wielu sytuacjach w zupełności wystarczą do szybkiej analizy bezpieczeństwa.
W tym artykule podzielę się z Wami tymi, które sam uważam za przydatne. Każde z nich działa na przeglądarce Chrome, a więc może też działać na innych browserach obsługujących webextensions (jednak tego nie testowałem). Tym artykułem otwieramy też nowy cykl publikacji na Niebezpieczniku pt. “Poradnik Hackowania Webaplikacji”.
Proxy SwitchyOmega

To narzędzie służy do szybkiego zmieniania serwerów proxy. Podczas pentestów czasami konieczne jest kilkukrotne przełączanie się miedzy przekierowywaniem ruchu np. przez Burpa lub OWASP ZAP-a. Dzięki SwitchyOmega, możemy to zrobić dwoma kliknięciami lub w ogóle bez kliknięć, regułą automatyczną. Jeśli korzystamy z różnych proxy (nie tylko tych do wykonywania testów penetracyjnych ale też takich, które np. zmieniają nasz adres IP) to SwitchyOmega zdecydowanie ułatwi nam życie.
Ten dodatek pozwala ustawić oddzielny serwer proxy dla każdej z testowanych domen. Dzięki temu np. główną domenę klienta mogę testować przez aplikację “A”, domenę z API przez aplikację “B”, a jednocześnie w tle na oddzielnym tabie mogę uruchomić np. player YouTube z filmem, który nie będzie transmitowany bezpośrednio z pominięciem aplikacji A oraz B.
Penetration Testing Kit

To [...]

#BURP #Pentest #PoradnikPentestera #Programy #Web

niebezpiecznik.pl/post/przydat

NieBezpiecznik.plPrzydatne rozszerzenia do przeglądarek. Idealne dla programistów lub pentesterów

Szukam darmowego programu do nagrywania ekranu. Musi mieć możliwość nagrywania dłużej niż 1h. Zależy mi głównie na nagrywaniu wideokonferencji/webinarów, gdy nie jestem dostępny. Na zasadzie odpalenia programu gry startuje konferencja, po czym wychodze z domu i odtworze sobie jak wróce. Jakość obrazu nie musi być powalająca. Wszystko co znajduje to wersje płatne, nagrywające krótko za free. Mam wtyczkę do przeglądarki, ale ona nie radzi sobie z dłuższym wideo powyżej 30 min. Wywala błąd przy zapisywaniu. Ewentualnie jestem w stanie zapłacić, jeśli to będzie 10 zł miesięcznie :) Jakieś pomysły?
#recording #nagrywanie #webinar #pytanie #szukam #programy #kamera

Replied in thread

@szczur @mgorny
Odnosnie appek od tego TiborA, to polecam przede wszystkim galerie
f-droid.org/packages/com.simpl
Prosta, szybka appka i dbajaca o prywatnosc.
Jesli chodzi o inne appki, to polecam takze qksms, choc ostatnio rzadko aktuaizuje i ma jeden problem z mms (nie wiem, czy to problem aplikacji, czy mojego Androida, ale jak nie masz wlaczonego neta mobilnego, to mmsy nie przychodza i niema zadnego powiadomienia, ze cos przyszlo.)
Mapy: OsmAnd
Mail: K9 Mail - podobno ma zwiazem z TThunderbirdem, bo gzies czytalem, ze ma zmienic nazwe na thunderbird - cos w tym stylu
RSS: Tiny Tiny RSS
Radio: RadioDroid
Aonimowy dostep do AndroidStore: AuroraStore
Backup i synchronizacja Zakladek FF/Chrome itp: Floccus
Podcasty: AntennaPod
Synchronizacja Kontaktow i kalendarza: DAVx5
Globalny Adblocker: DNS66
Youtube: NewPipe
Robienie zdjęć: Open Camera
Hasła: Passman
Wywolywanie komend przez http (RestApi): Skroty HTTP
Ogtwarzanie powiadomien na glos(przydatne jak sluchasz czegos na sluchawkach i masz tel schowany ): Voice Notify

To chyba tyle, jesli chodzi o moje polecajki. Wydaje mi sie, ze wszystkie open source

f-droid.orgSimple Gallery Pro | F-Droid - Free and Open Source Android App RepositoryYour favorite photo album. Professional file organizer to edit photos with ease

W odpowiedzi na na posta @rysiek

mstdn.social/@rysiek/110316780

pragnę zauważyć, że #Adobe ma realną konkurencję w postaci Affinity Serif.

#Affinity #Serif stworzyło odpowiedniki Designera, Publishera i Photoshopa, które moim zdaniem sprawdzają się bardzo dobrze także w zadaniach komercyjnych.

Jest trochę specyficznych rzeczy, które ma PS, a nie ma #AffinityPhoto, ale to program ciągle rozwijany.

Pod niektórymi względami przesiadka z Photoshopa jest trudna, pod innymi - łatwa, więc ewentualne przewagi/niedostatki musi każdy ocenić sam. Na szczęście można zainstalować wersję demo i ocenić samemu.

Na pewno przesiadka wymaga zmiany pewnych przyzwyczajeń, ale jest to na pewno nie jest poziom "abstrakcji" #GIMP

Zdaję sobie sprawę, że to kolejny komercyjny i zamknięty program, ale póki co sprzedawany za moim zdaniem świetną cenę (często mają przeceny) i z sensownym wsparciem, więc to nie jest przechodzenie od jednego monopolisty do drugiego.