Заметки Хакер
الذهاب إلى القناة على Telegram
Новые и архивные выпуски журнала Xakep (notofficial) По рекламе: @cyberJohnny
إظهار المزيد7 557
المشتركون
-224 ساعات
-17 أيام
-2330 أيام
أرشيف المشاركات
7 557
🖥 Репозиторий: OSS-Fuzz — платформа Google для непрерывного fuzz-тестирования open-source проектов
OSS-Fuzz — это инфраструктура для автоматизированного поиска багов и уязвимостей в программном обеспечении с помощью fuzzing-тестирования.
— Поддерживает различные языки и fuzzing-движки, позволяет запускать тестирование в масштабах облачной инфраструктуры и интегрировать найденные проблемы в процесс разработки.
⏺ Ссылка на GitHub (https://github.com/google/oss-fuzz)
#Fuzzing #OSSFuzz #AppSec #Vulnerability #Search #OpenSource |
@hackernews_lib
7 557
Свой ИИ-агент на вашем сервере. Без утечки данных
Сотрудники втайне скармливают ChatGPT коммерческую тайну и базы клиентов?
Пора вернуть контроль IT-департаменту.
Разверните изолированного ИИ-агента Hermes в закрытом контуре вашей компании на локальном VPS.
Технические особенности:
✅ Безопасность: Вся история запросов, файлы и память хранятся строго у вас. Полное соответствие 152-ФЗ.
✅ Защита: Настроено автоматическое обезличивание данных перед обработкой и защита от prompt injection.
✅ Интеграция: Работает напрямую с вашими внутренними базами данных, 1С, CRM и закрытыми архивами документов через Element-чат.
✅ Выгода: Разовая оплата за внедрение и поддержку.
✅ Никаких плат за лицензии пользователей.
Запишитесь на 30-минутное демо — покажем работу агента на вашем процессе.
Узнать больше
#реклама 16+
agent.itliga.ru
О рекламодателе
7 557
📖 Книга: SQL. Сборник рецептов
Это не столько учебник SQL с последовательным изучением синтаксиса, сколько практический справочник с готовыми решениями реальных задач. Книга рассчитана на тех, кто уже знаком с основами SQL и хочет научиться писать более эффективные и выразительные запросы.
Внутри разобраны работа с несколькими таблицами, сортировка и фильтрация, агрегатные функции, NULL, строки и числа, даты и диапазоны, а также более продвинутые приёмы. Во втором издании значительно расширены материалы по оконным функциям и CTE (Common Table Expressions).
Особенно полезно то, что авторы рассматривают решения для разных СУБД — Oracle, DB2, SQL Server, MySQL и PostgreSQL, показывая особенности конкретных реализаций.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaCglKEuBDs)
#Book #SQL #Data #Programming |
@hackernews_lib
7 557
Soundlines Russia- надёжный партнёр в подборе персонала!
⚡ Профессиональный подбор персонала для крупных проектов любой сложности. Саундлайнс Глобал работает с кандидатами из 23+ стран мира.
✅ Предлагаем полный цикл услуг: от тестирования до трудоустройства. Гарантируем соответствие всем требованиям и стандартам качества.
👍 Более 30 успешных проектов в разных странах. Доверяют ведущие мировые корпорации.
Начните сотрудничество прямо сейчас!
Узнать больше
#реклама
О рекламодателе
7 557
🖥 Репозиторий: Flipper — большая коллекция материалов, приложений, прошивок, скриптов и исследовательских наработок для Flipper Zero
Flipper — это своего рода универсальная песочница для Flipper Zero: в репозитории собраны материалы по NFC, RFID, Sub-GHz, Infrared, BadUSB, GPIO, Wi-Fi Dev Board и другим направлениям.
— Отдельные разделы посвящены анализу радиосигналов, работе с Wi-Fi Dev Board и различным приложениям для устройства.
— Репозиторий активно развивается и насчитывает тысячи коммитов; лицензия — GPL-3.0.
⏺ Ссылка на GitHub (https://github.com/UberGuidoZ/Flipper)
#FlipperZero #Hardware #Hacking #NFC #BadUSB #WiFi #Pentest #GitHub |
@hackernews_lib
7 557
Телеграм канал AI для бизнеса
AI - не будущее. Это настоящее вашего бизнеса.
Телеграм-канал "AI для бизнеса" знает все о внедрении и использовании искусственного интеллекта в бизнесе в России и мира. Только со своими подписчиками канал делится:
- как внедрить искусственный интеллект в реальные бизнес-процессы,
- разборами кейсов: как компании сократили затраты на 30-50% с помощью AI,
- лайфхаками по автоматизации рутинных задач,
- новостями мира AI и разборами трендов.
Сами давно читаем и вам советуем подписаться.
Подписаться
#реклама 16+
О рекламодателе
7 557
🖥 Репозиторий: Scraping APIs for Developers — большая коллекция готовых API для веб-скрейпинга и извлечения данных
Scraping APIs for Developers — это каталог из 2 622 API, которые можно использовать для сбора данных с сайтов, социальных сетей, e-commerce-платформ и других источников.
— API разбиты на 17 категорий: AI, автоматизация, developer tools, e-commerce, jobs, OSINT/lead generation, MCP, новости, SEO, соцсети, travel, видео и другие.
— Подходит для создания собственных скрейперов, автоматизации, аналитики, AI-инструментов, мониторинга цен и контента.
— Особенно интересно разработчикам, которым проще подключить готовый API, чем самостоятельно поддерживать инфраструктуру для парсинга сайтов.
⏺ Ссылка на GitHub (https://github.com/cporter202/scraping-apis-for-devs)
#GitHub #Scraping #Web #API #OSINT #Python #Automation #AI #DevTools |
@hackernews_lib
7 557
Новинки от Braun
Оригинальные бритвы, триммеры и эпиляторы с гарантией. Точность, комфорт и стиль — вместе с Braun
Узнать больше
#реклама
market.yandex.ru
О рекламодателе
7 557
Yandex Cloud объявил конкурс на самый красивый экран авторизации
Команда безопасности Yandex Cloud запустила конкурс кастомных дизайнов для экрана авторизации в Yandex Identity Hub (https://yandex.cloud/ru/services/organization?utm_source=telegram&utm_medium=seed&utm_campaign=lab_hack&erid=2SDnjd64C6P).
А в конкурсе можно поэкспериментировать с визуальной частью: выбрать тему, фон, основной цвет, приветствие и кнопки — и собрать собственный вариант страницы авторизации. Один из критериев оценки — насколько глубоко использован потенциал функционала «Брендирование» ✨
Творите свободно, но не забывайте про корпоративные гайды!
Что можно выиграть:
3 Яндекс Станции Миди с Алисой
Мерч команды Yandex Cloud.
Всего выберут 7 победителей, а одного из участников отметят в специальной номинации «Нам просто это очень понравилось, простите».
🚀 Как участвовать*:
1. Подписаться на @yndxcloudsecurity.
2. До 28 сентября создать свою страницу авторизации в Yandex Identity Hub.
3. Выложить скрин или скринкаст в комментариях к конкурсному посту (https://t.me/yndxcloudsecurity/312) в канале команды безопасности Yandex Cloud.
Здесь не требуют диплом дизайнера. Самое главное, чтобы получилось необычно, по-своему, с душой!
* Принимая участие в конкурсе, вы становитесь участником конкурса под наименованием «Конкурс на лучшую кастомизацию страницы авторизации с помощью сервиса Yandex Identity Hub», который проводится с 10 по 28 сентября 2026 года. Информация об организаторе конкурса, сроках и правилах его проведения, количестве призов, сроках, месте и порядке их получения размещена по ссылке (https://disk.yandex.ru/i/br--SSipdLg2NQ)
@hackernews_lib
7 557
Розыгрыш Яндекс Станции уже в боте
Любимые блогеры, розыгрыши, новости и анонсы в одном боте!
Узнать больше
#реклама 16+
refer.id
О рекламодателе
7 557
🖥 Репозиторий: Sudomy — брутфорс API endpoints
Sudomy — это инструмент для перечисления поддоменов, созданный с использованием bash-скрипта для быстрого и всестороннего анализа доменов и сбора поддоменов
Ключевые возможности:
1. Двойной метод перечисления:
– Пассивный: использует 22 проверенных источника вроде Shodan, VirusTotal и Censys
– Активный: brute-force с wordlist'ом на 3 миллиона записей
2. Автоматический анализ:
– Проверка работоспособности (HTTP/HTTPS)
– Определение технологий (Webanalyze)
– Скриншоты страниц (gowitness)
– Проверка на Subdomain Takeover
3. Продвинутые фичи:
– Генерация wordlist'ов на основе найденных данных
– Визуализация сети поддоменов
– Уведомления в Slack
⏺ Ссылка на GitHub (https://github.com/screetsec/Sudomy?ysclid=mm4wfcdbwu837286217)
#Domain #OSINT #Recon |
@hackernews_lib
7 557
Хочешь карьеру в ИТ? Начни с программы «Мини-СЕО»
⚡Попади в команду топ-менеджера Т-Банка и работай над стратегическими проектами компании.
В зависимости от трека ты сможешь:
— разрабатывать эффективные методологии для оценки влияния продукта на экосистему с Владимиром Любимовым;
— исследовать экосистемы и находить наиболее перспективные точки роста с Максимом Безруковым;
— развивать сегмент автолюбителей и заниматься региональной экспансией Т-Банка с Жорой Сукасяном;
— вести стратегический план развития 3P, развивать AI-продукты и искать, где AI может упростить работу команды, c Денисом Коротовым;
— участвовать в создании B2B-маркетплейса c Владимиром Абазовым.
Программа подойдет студентам и джуниор-специалистам, которые сильны в математике, аналитике и программировании. Успей подать заявку до 25 сентября!
Зарегистрироваться
#реклама 16+
t-miniceo.ru
О рекламодателе
7 557
Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры?
В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.
В эфире обсудим:
✅ в чье время кибербезопасность была более понятной и предсказуемой
✅ как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов
✅ было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы
Встречаемся онлайн 15 сентября в 19:00 (мск)
Зарегистрироваться (https://k2tech.io/2rw/?erid=2W5zFJn5JRX)
@hackernews_lib
7 557
IT-инфраструктура под ключ с поддержкой Yandex Cloud
Спроектируем, запустим и возьмём на сопровождение. Экспертиза целой команды без найма в штат.
💰Новым клиентам — грант на облачные сервисы, платите только за работу специалистов.
Оставьте заявку на сайте: подберём партнёра и рассчитаем стоимость.
Получить консультацию
#реклама 16+
yandex.cloud
О рекламодателе
7 557
📖 Книга: Evading EDR: The Definitive Guide to Defeating Endpoint Detection Systems
Фундаментальное практическое руководство по исследованию внутреннего устройства систем обнаружения и реагирования на конечных точках (EDR), анализу собираемой ими телеметрии и методологиям тестирования защитных подсистем.
Профессиональное техническое пособие по исследованию EDR-систем, предназначенное для специалистов Red Team, пентестеров, разработчиков средств защиты, аналитиков SOC и инженеров по детектированию (Detection Engineers), желающих досконально понять физику работы конечных защитных агентов.
— Книга помогает специалистам по безопасности выйти за рамки поверхностного понимания антивирусных средств и глубинно изучить архитектуру Windows-телеметрии, позволяя как оценивать защищенность систем, так и создавать более стойкие механизмы обнаружения угроз.
⏺ Ссылка на книгу (https://max.ru/lab_hack/AaCF2n3nHlI)
#Book #EDR #Windows #RedTeam #BlueTeam #Detection #Kernel |
@hackernews_lib
7 557
Как устроен hh.ru изнутри
Что происходит до того, как новая фича появляется у миллионов пользователей?
Показываем реальные кейсы, людей, инженерные решения и всё самое интересное из жизни IT-команд hh.ru.
Подписаться
#реклама
О рекламодателе
7 557
🤖 А вы бы доверили AI искать уязвимости вместо себя?
Не просто написать ему промпт, а собрать полноценного агента, дать инструменты и выпустить на полигон.
10 сентября Standoff Hackbase запускает челлендж по AI-пентесту.
Стартуем с мастер-класса: Kekis в прямом эфире соберёт агента с нуля и покажет, где AI уже полезен в пентесте и CTF, а где ему лучше не доверять.
Разберём инструкции, инструменты, ограничения и постановку задач. А дальше — неделя практики.
10–17 сентября участники будут улучшать своих агентов и отправлять их искать динамические флаги на полигоне Hackbase. Простого «магического промпта» не получится — придётся анализировать ошибки и дорабатывать агента.
17 сентября — финальный разбор с Kekis: рабочие стратегии, ошибки и способы улучшения агентов.
Тройка лидеров получит призы.
По сути, эксперимент простой:
сможет ли твой AI-агент нормально пройти пентест?
Если интересно проверить — можно присоединиться.
⏺ Регистрация и подробности (https://new.cyber-ed.ru/ai_pentest_challenge/?utm_source=telegram&utm_medium=social&utm_campaign=laboratoriya_hackera)
#Cybersecurity #AI #Pentest #BugBounty #CTF #Vulnerability #StandoffHackbase |
@hackernews_lib
7 557
🖥 Репозиторий: Nuclei Templates — коллекция шаблонов для автоматизированного поиска уязвимостей
Nuclei Templates — это поддерживаемая сообществом коллекция YAML-шаблонов для Nuclei, предназначенная для обнаружения уязвимостей, ошибочных конфигураций и различных экспозиций в веб-приложениях, API, сетях, DNS и облачной инфраструктуре.
— Репозиторий содержит шаблоны для CVE, XSS, обнаружения панелей, misconfiguration, exposure, WordPress и других проверок.
Особенно полезен для Bug Bounty, пентестинга, vulnerability research и автоматизации security-реконки. Шаблоны можно использовать как готовые проверки или как основу для создания собственных детекторов.
⏺ Ссылка на GitHub (https://github.com/projectdiscovery/nuclei-templates)
#Nuclei #NucleiTemplates #BugBounty #Pentest #Vulnerability #CVE #AppSec #Testing |
@hackernews_lib
7 557
🔴В 2025 году Россияне заработали 5,3 млрд рублей на арбитраже криптовалют (https://t.me/+v5Ww3qmkm34yZDJi)
По данным Минфин 32% граждан покинули своё место работы, поскольку в среднем уже в первый месяц тут можно зарабатывать от 140 000 рублей, а через 2-3 месяца с легкостью выйти на семизначные числа.
Самое смешное, что лишь 8% россиян что-то слышали об этой профессии, хотя все инструкции бесплатно лежат на канале Арбитраж Криптовалют (https://t.me/+v5Ww3qmkm34yZDJi)
Там объясняют, как имея телефон и доступ в интернет, заработать свои первые $2000. Причём разжёвывают так доступно, что поймёт даже ребенок. Кстати, на канале сегодня вышла новая рабочая связка!
Быстрее вступайте, пока это бесплатно — https://t.me/+v5Ww3qmkm34yZDJi
@hackernews_lib
7 557
Как устроен hh.ru изнутри
Что происходит до того, как новая фича появляется у миллионов пользователей?
Показываем реальные кейсы, людей, инженерные решения и всё самое интересное из жизни IT-команд hh.ru.
Подписаться
#реклама
О рекламодателе
