Xakep | Описания
الذهاب إلى القناة على Telegram
Пожалуй, самая яркая часть Журнала Хакер. По рекламе: @cyberJohnny
إظهار المزيد794
المشتركون
لا توجد بيانات24 ساعات
-47 أيام
-730 أيام
أرشيف المشاركات
Repost from BZD • Книги для программистов
#Безопасность
[Russian]
Title: Полное руководство CISSP. Руководство для подготовки к экзамену. 5-е издание
Author: Шон Харрис
Year: 2010
Pages: 984
ISBN: 978-0-07-160217-4
Description: Надеюсь, что русский вариант книги поможет лучше понять предмет ИБ начинающим специалистам, которые еще не успели хорошо изучить английский. Для уже состоявшихся специалистов по ИБ книга может послужить хорошим справочником и набором лучших практик при разработке нормативных документов и организации различных процессов ИБ. Переводчик - dorlov.blogspot.com
@bzd_channel
⚒Попробуйте приемы реверс-инжиниринга на практике!
👉4 октября в 20:00 мск состоится открытый урок «Классические методы инфицирования исполняемых файлов» от OTUS. Вебинар позволяет протестировать обучение на онлайн-курсе «Reverse-Engineering» для системных программистов, начинающих вирусных аналитиков и специалистов ИБ.
💬На занятии вы:
- Рассмотрите типовые способы внедрения кода, которые используются вредоносными программами
- Узнаете, куда внедряется код, какие именно поля исполняемых файлов редактируются
- Проделаете внедрение вручную, на практике.
👉Пройдите вступительный тест для регистрации на урок и получите бонус — специальную цену на курс https://otus.pw/8iWI/
Repost from BZD Hacker_lib
📔 Title: Тестирование на проникновение с помощью Kali Linux
#Linux #Book #ru
🌐 Lang.: Russian
🧔 Author: Милосердов Алексей Вячеславович
🕘 Year: 2015
📑 Pages: 348
#️⃣ ISBN: -
📝 Description: "Тестирование на проникновение (жарг. Пентест) — метод оценки
безопасности компьютерных систем или сетей средствами моделирования
атаки злоумышленника." - WiKi
Вся ответственность за реализациюдействий, описанных в книге, лежит на
вас. Помните, чтоза неправомерные действия предусмотрена
ответственность, вплоть до уголовной.
BZD Hacker_lib
Актуальные вакансии для программистов и разработчиков!
Подписаться https://t.me/jobs_forit
🔥Начинаем набор на долгожданный онлайн-курс «Network Security» от OTUS и Сетевой Академии CISCO. Курс предназначен для сетевых инженеров, администраторов и специалистов ИБ.
👉🏻ПОДАТЬ ЗЯВКУ НА КУРС С WELCOME-СКИДКОЙ: https://otus.pw/uRNO/
🚀Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие курса «SSL сертификаты»: https://otus.pw/QXGt/
Когда не знаете, что будет завтра — вкладывайте в себя. Поступите на онлайн-курс «Reverse-Engineering» от OTUS. Пройдите тест и узнайте, готовы ли вы к обучению.
👉🏻ПРОЙТИ ТЕСТ ПО РЕВЕРС-ИНЖИНИРИНГУ: https://otus.pw/qaCZ/
— Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатный 2-дневный интенсив от вирусного аналитика из всемирно известной ИБ-компании — «Анализ буткита»: https://otus.pw/2743/
💥 Знание алгоритмов — это та самая база, которой должен владеть каждый разработчик.
❓ Что нужно знать о теории графов?
Узнайте 14 апреля вместе с ведущим программистом с 20-летним опытом Евгением Волосатовым.
✅ На занятии мы рассмотрим теорию графов, познакомимся с терминами и определениями, разберем основные алгоритмы.
💪 Евгений проведет обзор первой половины программы онлайн-курса «Алгоритмы и структуры данных» от OTUS, к которому приурочено это занятие.
❗️ Этот курс подходит для любого языка программирования.
👉 Пройдите вступительное тестирование, чтобы зарегистрироваться на занятие https://otus.pw/vsbM/
Какова роль информационной безопасности в современном мире? 🤔
⚡️ Приглашаем 13 апреля в 20:00 (мск) на открытый урок «Роль ИБ в современном мире».
📚 На открытом уроке мы посмотрим, на какие стандарты и законы опираться, обсудим почему после COVID-19 вечер у специалистов по ИБ перестал быть томным и почему в технологии DevOps нужен Sec.
Demo-занятие — это возможность попробовать обучение на онлайн-курсе *«Внедрение и работа в DevSecOps»* и познакомиться с преподавателем.
🎯Регистрация на мероприятие – https://otus.pw/0XrO/
Хотите научиться настраивать веб-сервера и разобраться, как работает SSL-сертификат?
Мы подготовили мини-практикум NGINX by REBRAIN.
NGINX — самый популярный веб-сервер в мире, используемый на абсолютном большинстве сайтов.
Для кого?
Системных инженеров, DevOps-инженеров, разработчиков и тестировщиков.
За 6 дней узнайте все об NGINX. Наша программа включает:
- 13 заданий
- 13 обзорных видео по задачам
- Best Practices
- Автопроверки + проверка инженерами
- Чат с авторами и кураторами
- Сертификат о прохождении программы
Программа охватывает все основные аспекты работы с NGINX.
Рейтинг программы 9/10 (по опросу пользователей REBRAIN)
!программу проходит более 600 человек
Научимся:
- Настраивать веб-сервер
- Получать SSL-сертификаты
- Делать reverse proxy с балансировкой и мониторингом нод
Освоим:
Virtual Hosts, Locations, URL Rewrite, Letsencrypt, Basic Auth, TLS Auth, Modules (GeoIP), Reverse, Proxy, Upstream Check, If/map, CORS, Monitoring.
На этой неделе на программу действует скидка 30%
Приобрести можно за 4 990 р. (вместо 6 990 р.)
После прохождения вы получите сертификат об успешном прохождении программы NGINX by REBRAIN.
Когда можно начать?
Подключайтесь к онлайн-тренажеру NGINX
Проходите в удобное для вас время. Материалы останутся с вами навсегда.
Успевайте подключиться
Журнал: Xakep
Номер: 273
Год: 2021
Месяц: Декабрь
Файл: https://t.me/hacker_lib/2094
HEADER
• MEGANews
• •Все новое за последний месяц
• Log4Shell
• • Уязвимость, которая может стать худшей проблемой 2021 года
COVER STORY
• Log4HELL!
• • Разбираем Log4Shell во всех подробностях
ВЗЛОМ
• Близкие контакты
• • Взлом Google Pay, Samsung Pay и Apple Pay
• Уроки форензики
• • Исследуем вредоносные документы Microsoft Ofce
• Уязвимости слонов
• • Наиболее эпичные CVE в PostgreSQL
• Хакерская телега
• • Обзор Telegram-каналов об информационной безопасности
• Звездная сила
• • Как уязвимость в StarForce позволяет обнулять триал
• Уроки форензики
• • Расследуем взлом веб-сервера с Linux, Apache и Drupal
• Проблемы эксфильтрации
• • Как поймать воров или не попасться при пентесте
• Фундаментальные основы хакерства
• • Соглашение о быстрых вызовах — fastcall
• HTB Intelligence
• • Пентестим Active Directory от MSA до KDC
• HTB Writer
• • Ломаем приложение на Django, чтобы захватить веб-сервер
• HTB Pikaboo
• • Пентестим nginx и повышаем привилегии через LFI
ТРЮКИ
• Облако под защитой
• • Тестируем Cryptomator и другие шифрующие ФС
GEEK
• Сверхрегенератор
• • Собираем радиоприемник из восьми деталей
UNITS
• Титры
• • Кто делает этот журнал
Попрощайтесь с Junior и начните свой level-up 2022 вместе с Хекслет. Научитесь создавать веб-приложения со скоростью света на Ruby on Rails, освойте принципы DevOps и автоматизации процессов разработки.
Онлайн-программа «Разработчик на Ruby on Rails» + онлайн-интенсив «DevOps для программистов» по специальной новогодней цене: https://bit.ly/3pzWlvQ
✔️8 месяцев обучения в асинхронной группе и помощь практикующих наставников
✔️Глубокое погружение в Ruby, Jobs, REST API, ORM, фреймворк Rails, инструменты – Rubygems, Bundler, Rake, автоматизация развертывания и деплоя, работа с облаками
✔️ 7 рабочих проектов на GitHub и участие в Open Source
✔️ Гарантированные собеседования и стажировки у партнеров
Приходите за новыми знаниями и выбирайте классные подарки от JetBrains, Highload, Reg.ru, издательства МИФ, СберМаркета и онлайн-сервиса More.tv.
ДОБРО ПОЖАЛОВАТЬ В IT ПРОЕКТ
⌚️ E7 TEAM ⌚️
У НАС ТЫ НАЙДЁШЬ:
✅Собственный IT ЧАТ
✅Наша библиотека
✅Наш новостной канал
✅Приватка
✅Викторины, розыгрыши для программистов
И многое другое в нашем проекте E7
❗️Присоединяйся к нам - @E7TEAM
Журнал: Xakep
Номер: 271
Год: 2021
Месяц: Октябрь
Файл: https://t.me/hacker_lib/2078
HEADER
• MEGANews
• • Все новое за последний месяц
• Android
• • Идентификация по обоям и security-новшества Android 12
• Тысячи обманутых ютуберов
• • Как хакеры годами похищали cookie и угоняли YouTube-каналы
COVER STORY
• Сила четырех байтов
• • Как я нашел уязвимость CVE-2021-26708 в ядре Linux
ВЗЛОМ
• Код под надзором
• • Создаем виртуальную лабораторию для анализа малвари
• На страже ядра
• • Обнаруживаем руткиты с помощью нового плагина DRAKVUF
• Obsidium fatality
• • Обходим триальную защиту популярного протектора
• HTB Pit
• • Находим и эксплуатируем службу SNMP
• HTB Сap
• • Роем трафик в поисках учеток и эксплуатируем Linux capabilities
• HTB Monitors
• • Применяем еще один способ побега из Docker
• HTB Dynstr
• • Эксплуатируем уязвимость в DDNS
• HTB Spider
• • Эксплуатируем инъекцию шаблонов и уязвимость в XML
ТРЮКИ
• LUKS, eCryptFS или шифрование ZFS?
• • Выбираем способ защиты данных в Linux
• Магия консоли 2
• • Запасаемся инструментами на все случаи жизни
UNITS
• Титры
• • Кто делает этот журнал
Освойте реверс-инжиниринг вместе с OTUS!
Начните 14-15 декабря с открытого интенсива «Типовые алгоритмы работы файловых инфекторов».
На первой встрече мы разберем структуры PE формата, пройдёмся в них в HEX-редакторе и добьемся необходимых изменений для внедрения кода. А на второй — автоматизируем все эти действия с помощью алгоритма на языке С.
Чтобы записаться на мероприятие, пройдите вступительный тест и оцените уровень своей подготовки https://otus.pw/TRRT/
Кому и зачем нужно изучать методы реверс-инжиниринга?
Узнайте 1 декабря в 20:00 на дне открытых дверей с вирусным аналитиком Артуром Пакуловым. Вы поймете, как можно применять статический и динамический анализ в своей работе, познакомитесь с программой онлайн-курса «Reverse-Engineering» от OTUS, форматом обучения и подходом к практике. В конце встречи у вас будет возможность занять место в группе по спец.цене.
Регистрируйтесь на вебинар и готовьте свои вопросы эксперту: https://otus.pw/n75g/
💥 Черная пятница уже наступила! 💥
Must have для каждого айтишника! Запишитесь в этом году в практическую группу по Реверс-инжинирингу в OTUS и начните обучение с 28 декабря по спец. цене.
Ответьте на 20 вопросов и проверьте свой уровень знаний. Сможете сдать — пройдёте на онлайн-курс "Реверс-инжиниринг".
Успейте пройти вступительный тест и занять место с бонусной скидкой: https://otus.pw/hoHI/
🔥Готовы ли вы к обучению на продвинутом онлайн-курсе «DevOps практики и инструменты» от OTUS и инженеров Express42 со скидкой по промокоду Чёрной пятницы? Пройдите тест и узнайте сейчас!
👉🏻ПРОЙТИ ТЕСТ НА ЗНАНИЕ DEVOPS: https://otus.pw/mYfM/
📌Хотите протестировать учебный процесс заранее? Регистрируйтесь на бесплатное демо-занятие — «Тестирование конфигурации с помощью Vagrant и Ansible»: https://otus.pw/Hlvf/
Журнал: Xakep
Номер: 270
Год: 2021
Месяц: Сентябрь
Файл: https://t.me/hacker_lib/2049
HEADER
• MEGANews
• • Самые важные события в мире инфосека за сентябрь
• Крах Freedom Hosting
• • За что оператор сервиса получил 27 лет тюрьмы
• Android
• • Цензура Xiaomi и сброс разрешений для всех
COVER STORY
• Таймлайн всего
• • Используем Plaso для сбора системных событий
• Цифровой детектив
• • Используем Timesketch для работы с таймлайнами Plaso
• Прыжок в Sigma-лярность
• • Используем правила Sigma в Timesketch
ВЗЛОМ
• DDoS с усилением
• • Обходим Raw Security и пишем DDoS-утилиту для Windows
• Липосакция для fat binary
• • Ломаем программу для macOS с поддержкой нескольких архитектур
• F#ck AMSI!
• • Как обходят Anti-Malware Scan Interface при заражении Windows
• Like a pro
• • Используем OSINT и цепочки атак в OWASP Juice Shop
• Самый быстрый укол
• • Оптимизируем Blind SQL-инъекцию
• HTB Sink
• • Учимся прятать запросы HTTP и разбираемся с AWS Secrets Manager
• HTB Unobtainium
• • Учимся работать с Kubernetes в рамках пентеста
• HTB Schooled
• • Пентестим Moodle и делаем вредоносный пакет для FreeBSD
• Искусство маскировки
• • Как мошенники прячут свои сайты в интернете
АДМИН
• Основы аудита
• • Настраиваем журналирование важных событий в Linux
• Господин Микротиков
• • Автоматизируем сбор и обработку данных с оборудования MikroTik
GEEK
• Прочесть память
• • Как крадут прошивку устройств и как от этого защищаются
UNITS
• Титры
• • Кто делает этот журнал
🔴 Airplanes — анимация полёта самолета при прокрутке страницы, реализованная с помощью GSAP и ScrollTrigger.
#анимация #animated #GSAP
Такого ещё много на codepen.js — это канал с крутыми и полезными фичами для вашего сайта: готовый код на CSS и JavaScript, который можно вставить в проект.
Подписывайтесь, мы выкладываем свежие исходники каждый день 🔥
