Есть ли защита от сетевых атак? DDoS, ARP-spoofing и SMURF attack в Kali Linux

Поделиться
HTML-код
  • Опубликовано: 22 авг 2024

Комментарии • 63

  • @user-uh1vr9tj1u
    @user-uh1vr9tj1u Год назад +20

    Денчик, спасибо что не забросил ютубчик, много полезного можно узнать у тебя

    • @kurets
      @kurets  Год назад +4

      Пока нет в планах забрасывать :) как только захочу завязать- непременно оповещу. Спасибо что смотрите

  • @kiana_kas_10
    @kiana_kas_10 Год назад +8

    Nmap настолько универсален, что до сих пор диву даешься его возможностям. Как говорится, это база)

  • @user-nx3ee2qn2m
    @user-nx3ee2qn2m Год назад +3

    Годнота подъехала! Последнее время радуешь контентом!Спасибо!

  • @user-sr1wq3no7q
    @user-sr1wq3no7q Год назад +3

    Денчик как всегда красавчик!! 😁 Спасибо за годный контент!! Тут на подработку позвали и не было КАРТЫ СЕТИ у сис админа я ему твой ролик скинул про Algorius Net Viewer сис админу будет теперь чем заняться)

    • @kurets
      @kurets  Год назад

      Добавил человеку работы) он может и без карты норм жил-поживал

  • @pparkourr48
    @pparkourr48 Год назад

    Спасибо за видео , приятно слушать )

    • @kurets
      @kurets  Год назад +1

      Всегда рад выступать в роли услады для ваших ушей)

  • @lolashepota4050
    @lolashepota4050 6 месяцев назад

    Thanks for the informative video.Well done!!!

  • @OneDeathAll
    @OneDeathAll 3 месяца назад

    Приветствую, есть ли в планах видео про Kali + whonix, vpn tor vpn? Было б интересно послушать о надежности в 2024

  • @user-hc3pd4rl2n
    @user-hc3pd4rl2n Год назад +1

    Ничего не понятно (мне, я новичок в этом вопросе) но очень интересно:-) Будет что погуглить в ночь перед работой.
    P.S. теперь и в ТГ буду смотреть годноту от Денчика)

    • @kurets
      @kurets  Год назад +1

      гугленье свет)

    • @user-hc3pd4rl2n
      @user-hc3pd4rl2n Год назад

      @@kurets вообще не вижу других вариантов сбора информации на разные темы..
      Я последнее время даже часто в книгах разочаровываюсь (( такое ощущение что склеиные фразы из сети(

  • @wokhead
    @wokhead Месяц назад

    Сделай видос про устройства защиты такие как WAF,IPS,EDR,IDS 🙏🏻

    • @kurets
      @kurets  Месяц назад +1

      Блин да я б с удовольствием, но чуть-чуть глубже тему беру и вот уже просмотров нет от слова совсем. Платформе не выгодны подобные ролики на узкую аудиторию( а про waf’ки по всей России контент оценит человек 300 от силы( видимо этим знаниям суждено остаться в узких кругах.

    • @wokhead
      @wokhead Месяц назад

      @@kurets эх печально( крутой контент, смотрю тебя частенько, продолжай!!

  • @resting-tn4oc
    @resting-tn4oc Год назад +1

    Денис красава

  • @user-cp2nh9tf1x
    @user-cp2nh9tf1x Год назад +2

    *IT-спец. Денис Курец, Дэн, объясни мне, наивному простаку, по поводу ARP-спуфинга, плиз (два вопроса ниже 👇)*
    ❓№1: *_А так ли он, этот АРП-спуфинг, страшен, как его малюют?_*_ Ведь все (любые) меры защиты на протоколах более высокого уровня помножают на ноль почти всю пользу от перехвата трафика. Ну, перехватил ты чей-то трафик, а он шифрованный. И чо дальше? А это случится, если, хотя бы используют хттпS/TLS (что сейчас почти всегда и почти везде по умолчанию) и уж тем более - если абоненты в ВПНе (который тоже сейчас есть у любого культурного человека). _*_Или я сильно ошибаюсь? Тогда, объясни, плиз, в каком месте тут ошибка в рассуждениях?_*
    ❓№2: ниже как коммент 👇

    • @user-cp2nh9tf1x
      @user-cp2nh9tf1x Год назад +2

      ❓№2: *_Если НЕТУ ЦЕЛИ ПОДМЕНЯТЬ содержимое чужих хттп-запросов/ответов, а хочется только читать чужой трафик, то в чём преимущество создавать точку "посередине" через АРП-спуфинг?_*_ Ибо весь чужой трафик в сегменте локальной сети и без этого можно получать, просто включив у себя неразборчивый режим - через сниффер + отбор (фильтрацию) нужных пакетов?_
      _Как правило, у нас в многоквартирных домах так устроено, что все соседи подключены к одной ТКД (так наз., "точке коллективного доступа", а по-русски говоря, коммутатор в подъезде или в подвале или на чердаке). И так и получается в наших реалиях, что все абоненты в одном подъезде (или в нескольких) подключены к одному сегменту локальной сети._
      _Потому что за вмешательство в работу сети (когда ты химичишь с АРП-запросами) тебя могут увидеть и наказать по закону. Если провайдер не пофигист, то он может твою такую деятельность заметить и доложить про тебя кому [не] надо. ☹ А вот если ты подключился (как абонент) в том же подъезде, и включишь у себя неразборчивый режим (и будешь видеть весь чужой трафик) - то это для других никак не заметно и, следовательно, ненаказуемо. Профит. 😛 (Но только нафиг?)_
      *_Или я дурак и ошибаюсь? Тогда где тут ошибки и какие?_*

    • @user-cp2nh9tf1x
      @user-cp2nh9tf1x Год назад

      @@fpv_cinematic2460 вот-вот. Примерно именно так я и предполагал.

    • @kurets
      @kurets  Год назад +1

      1. Его используют либо для подмены трафика, либо для DoS/DDoS. Смысла перехватывать особо нет, когда ты можешь его подменять. Например злоумышленник видит, что клиент ломится на vk, и пусть он не видит страницу, зато может её подменять на свою и парсить пароль. 2. Конкретно в такой ситуации всё так. Небезопасно у вас конечно всё в доме многоквартирном…

    • @user-cp2nh9tf1x
      @user-cp2nh9tf1x Год назад

      @@kurets _Погоди… Тогда один момент мне не ясен (возможно я щас глупый вопрос задам). _*_Но как тогда при подмене страницы (например, ВК) злоумышленник обойдёт tls?_*_ Насколько я понимаю, мало просто подменить страницу, надо же её ещё должным образом зашифровать (чтобы в глазах браузера всё выглядело как якобы полученное от правильного источника). Ну, то есть, чтобы браузер в адресной строке "замочек" (🔒) показал юзеру-жертве, что якобы "всё ОК, соединение защищено и сертификат действителен"?_
      _Ну, и в любом случае, спасибо за ответ(ы)_ 👍

    • @kurets
      @kurets  Год назад

      А что какой-то дефицит этих самых сертификатов резко образовался?

  • @Sanek_-hy4dg
    @Sanek_-hy4dg Год назад +1

    А зачем это ( JS.Siggen5.45495 ) или это не атака?

  • @AZVRTHRXX
    @AZVRTHRXX 10 месяцев назад

    Лайк если тоже смотришь видео в "ознакомительных целях"

  • @user-bn1qi7vl4m
    @user-bn1qi7vl4m Год назад

    Денчик или Денчез

  • @misterleo885
    @misterleo885 Год назад +1

    Денчик, будет ли ролик как защититься от DDoS , Botnet?

    • @kurets
      @kurets  Год назад

      ruclips.net/video/ikWYLpkJbjw/видео.html

    • @misterleo885
      @misterleo885 Год назад

      Спасибо!

  • @Shamil1555
    @Shamil1555 Год назад

    Подскажите курсы по Кибер безопасности, чтоб с нуля можно было обучаться. Спасибо большое)

    • @kurets
      @kurets  Год назад

      kurets.ru/academy/wpm-category/inf-bez-s-nylya/

  • @timtim2682
    @timtim2682 11 месяцев назад

    я не могу понять где какой айпи ставится в команде sudo hping3 flood -c 10000 -s 1515 -1516 -S -a *первый айпи* *второй айпи*. там первый айпи это отправитель а второй это получатель или наоборот?

  • @Shamil1555
    @Shamil1555 Год назад

    Посоветуйте хорошие курсы для обучения по ИБ, чтоб можно было обучиться с нуля.

    • @_AiCat_
      @_AiCat_ Год назад

      У Денчика есть курсы, по крайней мере по взлому WiFi сетки (ну это база, base) , так же вроде Денчик и руководство по Linux делал(продавал гайд или курс доступным языком) , если нет денег , то Ютуб в помощь, тут найдёшь херову тучу инфы по ИБ братец), даже если видео Ютуб банит, сотни остаются до сей поры).

  • @FreeZexD
    @FreeZexD Год назад

    Ничего не понятно, потому что нет бокала с напитком

  • @aIibek
    @aIibek 11 месяцев назад

    У меня нету значка вай фай че делать?

  • @alexP365
    @alexP365 Год назад

    bettercap упорно не хочет вставать требует каких-то зависимостей

    • @kurets
      @kurets  Год назад

      Дай ему то, что он хочет)

  • @abroygibatolla7445
    @abroygibatolla7445 Год назад

    Денчик, зачем такие сложные темы помещяешь в один короткий ролик, оставляешь голодными своих подписчиков, они не доедают инфу

    • @kurets
      @kurets  Год назад

      ИМХО, ролик должен выступать исключительно в качестве интеллектуального аперитива. А знания необходимо получать посредством трудолюбивого поиска и практики.

  • @user-oj8rx6xq6y
    @user-oj8rx6xq6y Год назад

    А вы курсы не даёте про Linux servernoe

    • @kurets
      @kurets  Год назад

      Даю. kurets.ru/linux/

  • @cybersport2479
    @cybersport2479 Год назад

    HSTS траффик как я понимаю не перехватить ?

    • @kurets
      @kurets  Год назад

      Не слышал о таком типе трафика

  • @Vlad_Muk
    @Vlad_Muk Год назад

    Братан ты забыл дисклеймер вставить.что это образовательный ролик.

    • @kurets
      @kurets  Год назад +1

      Я словами проговорил. А также в описании к каждому видео есть дисклеймер

  • @ANI_MEM
    @ANI_MEM 9 месяцев назад

    Как найти на своей десятке источник ICMP Smirf аттак?

    • @kurets
      @kurets  9 месяцев назад

      Что простите?

    • @ANI_MEM
      @ANI_MEM 9 месяцев назад

      @@kurets Мой коммутатор пишет в журнале Detect and prevent ICMP Smurf attack, icmp packet from 192.168.8.218. 218 это ПК Win 10. Вероятно на нём заражён какой-то софт. Как найти точнее?🤔

  • @igor_haib1579
    @igor_haib1579 Год назад

    Бро, лексикон у тебя непрофессиональный. Слово "сетка" ну совсем моветон честно)

    • @kurets
      @kurets  Год назад

      Душная МарьИвановна врывается в чат

  • @user-ii1go2yy4f
    @user-ii1go2yy4f Год назад

    ааааееееее

  • @damirasanov8993
    @damirasanov8993 Год назад +1

    первый

    • @kurets
      @kurets  Год назад +3

      второй. Расчёт окончен.

  • @littlepip5986
    @littlepip5986 11 месяцев назад

    О даааа арп спуфинг... Вы угараете? Какой нафиг http?!
    Снифинг мертв, все.

    • @kurets
      @kurets  11 месяцев назад

      А что по вашему мнению живо?

  • @counter-leg4130
    @counter-leg4130 Год назад

    Привет как называется гитара, тебя точно снова не прилетит страйк за (пособия по дос-атакам)?

  • @fox7840
    @fox7840 Год назад

    nmap / w.shark .наше всё. имхо

  • @user-ps7qu6bk8r
    @user-ps7qu6bk8r 5 месяцев назад

    Про MDK не слышал? Из видео ничего - от слова ВООБЩЕ. Ламер блин

    • @kurets
      @kurets  5 месяцев назад

      Ламер твой дед